Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2008, 22:09   #1
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Quanto è sicura la mia rete?

Ciao!
Ecco la mia struttura (tralascio l'inutile):
1 PC con l'HDD contenente i miei dati.
1 programma di sincronizzazione che mi crea 2 copie ridondanti dei miei dati:
1 HDD esterno come backup
1 NAS (Intel SS4000-E) accessibile dal WEB attraverso FTP autenticato

Considerando che ho una banda in upload molto limitata (intorno ai 40KB/s) e che quindi un attacco brute force richiederebbe troppo tempo, e considerando che ho una password bella robusta, quante probabilità ci sono che mi bucano il NAS leggendo i dati?
Come posso migliorare la protezione?

Da quanto so una transazione FTP non è protetta e il NAS non supporta una FTPS. C'è un modo per filtrare il traffico indesiderato sul router (DLink G604T con fw Routertech by DarkWolf)?
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 08:11   #2
ABCcletta
Senior Member
 
L'Avatar di ABCcletta
 
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Ciao!
Ecco la mia struttura (tralascio l'inutile):
1 PC con l'HDD contenente i miei dati.
1 programma di sincronizzazione che mi crea 2 copie ridondanti dei miei dati:
1 HDD esterno come backup
1 NAS (Intel SS4000-E) accessibile dal WEB attraverso FTP autenticato

Considerando che ho una banda in upload molto limitata (intorno ai 40KB/s) e che quindi un attacco brute force richiederebbe troppo tempo, e considerando che ho una password bella robusta, quante probabilità ci sono che mi bucano il NAS leggendo i dati?
Come posso migliorare la protezione?

Da quanto so una transazione FTP non è protetta e il NAS non supporta una FTPS. C'è un modo per filtrare il traffico indesiderato sul router (DLink G604T con fw Routertech by DarkWolf)?
Credo che a meno di qualche exploit sul software del nas non si riesca ad ottenerne il controllo così facilmente. Per quanto riguarda lo sniffing dei dati che passano sulla connessione tcp tra te (all'esterno) e il tuo nas questa è un'operazione complessa e che andrebbe svolta da uno che ti ha preso particolarmente di mira, al punto da aspettare una tua connessione dall'esterno per poter sniffare il traffico. Stiamo parlando quindi di probabilità molto molto basse per un utente che fa un utilizzo home.

Per filtrare il traffico potresti pensare di mettere come gateway della tua rete un vecchio pc con monowall o ipcop e un paio di schede di rete, in modo da utilizzare un ids.
ABCcletta è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:10   #3
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
mi associo a ABCcletta

Aggiungo solo:
- se ti connetti da reti non completamente fidate (es dalla rete aziendale) o insicure (es internet point) il rischio di sniffing della password aumenta parecchio.
- se possibile, al posto di connetterti direttamente al NAS, usa una vpn (es tramite openvpn) verso il pc. Ancora meglio sarebbe appoggiarsi ad un gateway come già suggerito, ti permetterebbe di verificare meglio chi si sta connettendo e in che modo.

Il punto più debole rimane il protocollo insomma.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 14:11   #4
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Se, in un futuro lontano, mi farò un pc miniATX lo userò da gateway.

Monowall e IPCOP cosa sono?
Non è che un modo per registrare un po' di accessi dal router?
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:13   #5
ABCcletta
Senior Member
 
L'Avatar di ABCcletta
 
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Se, in un futuro lontano, mi farò un pc miniATX lo userò da gateway.

Monowall e IPCOP cosa sono?
Non è che un modo per registrare un po' di accessi dal router?
Monowall e IPcop sono delle distribuzioni rispettivamente FreeBSD e Linux il cui scopo è quello di trasformare il pc in un firewall professionale. Ti assicuro che funzionano benissimo e non hanno nulla da invidiare a costosi firewall hardware
ABCcletta è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 15:34   #6
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
Quote:
Originariamente inviato da ABCcletta Guarda i messaggi
Monowall e IPcop sono delle distribuzioni rispettivamente FreeBSD e Linux il cui scopo è quello di trasformare il pc in un firewall professionale. Ti assicuro che funzionano benissimo e non hanno nulla da invidiare a costosi firewall hardware
I know!
Adoro IPTables. Sul mio Ubuntu ho configurato a mano uno script che lo configurasse ed avviasse con l'accensione del sistema.
Ed inoltre il sw del mio router altro non è che una versione basilare di Linux e il suo firewall è proprio IPTables.

Quei due pensavo fossero programmi.
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:37   #7
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
Quote:
Originariamente inviato da MrModd Guarda i messaggi
Immaginavo fosse un problema di protocollo, infatti non capisco perchè un NAS come l'SS4000-E, che costa 500€ ed usa una connessione protetta per la configurazione, non usa un ftps o supporti una VPN...
Perchè si usano connessioni cifrate prevalentemente su reti insicure(Internet). L'accesso protetto serve per impedire l'accesso agli altri utenti della rete locale, ad esempio nel piccolo ufficio che arriva a permettersi un NAS, anche se così econmico.

Comnque se vuoi stare più sicuro metti un firewall con 2 schede di rete e dovresti stare sicurissimo


____
Kars2
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 19:44   #8
MrModd
Senior Member
 
L'Avatar di MrModd
 
Iscritto dal: Apr 2007
Messaggi: 924
C'è l'IPTables del router, per ora.
__________________
The Dark Side of The MODD
Il mio album su Flickr
Linux User #479003
MrModd è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v