Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2003, 11:05   #1
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
Un novellino con alcuni problemi!!! un aiuto please

Ciao raga, sono in difficoltà per alcuni aspetti:

- Ho Red Hat 8.0 su un PC che sta facendo da firewall con iptables 1.2.6a per la mia rete casalinga.
- Sembra funzionare (per miracolo) tuttavia mi sto documentando maggiormente su Iptables (consultando la documentazione di www.netfilter.org) e vorrei implementare il mio script in modo più "serio" e sicuro!!! Sembra che per rendere "invisibile" il mio Linux Box, mi serva il Target "TTL" e per dei log più "funzionali" anche il target "ULOG" non compresi nella distribuzione standard di iptables. Devo quindi usare "patch-o-matic" assicurandomi che il Kernel Source sia installato in /usr/src/linux. Ecco io ho ahimè scordato di installarlo e con "aggiungi/rimuovi" pacchetti mi dice che mancano delle dipendenze che non riesce a risolvere. Behhh insomma per tagliare corto sono anche disposto a ripartire da zero e installare così il Kernel code e a questo proposito ho alcune cosucce da chiedere:

- Dovendo fare solo da firewall, quale potrebbe essere la partizione più equilibrata di un disco da 20GB con red hat 8.0?

- Installando il Kernel Source code e i tools, come cavolo si fa a installare i "patch-o-matic"? Nel senso che su www.netfilter.org ho trovato le patch che farebbero al caso mio, ma non si tratta di un file o qualcosa del genere da applicare. Come avvengono questi aggiornamenti?

Spero che qualcuno possa aiutarmi anche se fino ad ora tutti i miei appelli sono caduti nel vuoto più totale
Capisco che la filosofia di Linux nasce e si espande dalle proprie forze personali, ma vivadio io penso che anche i piloti più bravi del mondo abbiano avuto bisogno che qualcuno disse loro che cosa fosse "acceleratore/freno/frizione".
Scusate lo sfogo ma io almeno non sono nato "super programmatore"

Un saluto a tutti e grazie
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 11:10   #2
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Sembra che per rendere "invisibile" il mio Linux Box, mi serva il Target "TTL"
"Sembra"? Non mi risulta. TTL = Time To Live (numero di nodi che può oltrepassare un pacchetto prima di essere scartato), non ha attinenza con il "rendere invisibile la box". Non puoi rendere invisibile il tuo ip pubblico, se non usi gateway esterni di mascheramento!
Anche ULOG non serve a molto generalmente (serve a reindirizzare i pacchetti ad un apposito programma in user space).

Quote:
Installando il Kernel Source code e i tools, come cavolo si fa a installare i "patch-o-matic"?
Se mantieni il kernel della Redhat aggiornato con gli ultimi errata, non hai bisogno di perder tempo con i sorgenti.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 11:37   #3
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
leggevo in internet che un utente aggiungendo questa regola alla tabella di "mangle" rendeva il PC invisibile (anche se effetivamente non specificava se internamente o esternamente)

iptables -t mangle -A PREROUTING -j TTL --ttl-inc 1

http://piggei.com/it/linux_firewall.php

probabilmente devo allora aver capito male (come al solito)

Cosa si potrebbe fare allora per rendere irraggiungibile il mio modem e linux da internet??

Eseguendo alcuni test forniti da questo sito http://www.pcflank.com/ ho riscontrato che eseguendo un test rapido mi dice che sono "aperto come un campo di grano" facendo invece un test approfondito sulle porte mi dice che sono tutte "closed" ma raggiungibili. Al lavoro dove abbiamo un firewall OpenBSD mi dice circa lo stesso con il test rapido ma con uno approfondito mi dice che sono anche nascoste e irragiungibili. Altri siti invece mi dicono che il mio firewall è ben protetto altri un pò meno. Insomma penso che sotto vi siano anche mosse commerciali. Insomma vorrei ragiungere un certo livello di "sicurezza" senza pretendere la luna.

Grazie
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 12:09   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originally posted by "Bautzen"

leggevo in internet che un utente aggiungendo questa regola alla tabella di "mangle" rendeva il PC invisibile (anche se effetivamente non specificava se internamente o esternamente)

iptables -t mangle -A PREROUTING -j TTL --ttl-inc 1

http://piggei.com/it/linux_firewall.php

probabilmente devo allora aver capito male (come al solito)
Non so, potrebbe essere un pò di black magic per rendere irrilevabili gli ip interni. Ma il tuo ip pubblico non puoi mascherarlo.

Quote:
Cosa si potrebbe fare allora per rendere irraggiungibile il mio modem e linux da internet??
Basta settare in maniera decente il firewall, chiudendo gli accessi dall'esterno.

Quote:
Eseguendo alcuni test forniti da questo sito http://www.pcflank.com/ ho riscontrato che eseguendo un test rapido mi dice che sono "aperto come un campo di grano" facendo invece un test approfondito sulle porte mi dice che sono tutte "closed" ma raggiungibili. Al lavoro dove abbiamo un firewall OpenBSD mi dice circa lo stesso con il test rapido ma con uno approfondito mi dice che sono anche nascoste e irragiungibili. Altri siti invece mi dicono che il mio firewall è ben protetto altri un pò meno. Insomma penso che sotto vi siano anche mosse commerciali.
...insomma ci sei arrivato da solo
Leggiti le guide che ho postato qui: http://forum.hwupgrade.it/viewtopic.php?t=438767
e non ti curare troppo dei web tester.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 14:45   #5
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
ma proprio nessuno che abbia uno spirito samarinato per un consiglio almeno sul partizionamento più equilibrato con red hat???

quanti MB per /??
quanti invece per /root?
e per /usr??

Insomma tutti nascono anche con le partizioni già nel sangue????

e per "patch-o-matic"?

Nessuno si è mai trovato nella mia situazione???

Un saluto a tutti
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 14:58   #6
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Se la macchina deve fare solo da firewall, basta un'unica partizione per / e qualche decina di MB di swap.
patch-o-matic non ti serve, se usi i kernel forniti dalla Redhat, come ti ho consigliato.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 15:11   #7
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
dunque io aggiorno spesso red hat con "up2date" non ignorando nessun pacchetto (kernel e kernel tools compresi) tuttavia l'iptbales che viene dato con red hat 8.0 è la versione 1.2.6a mentre in www.netfilter.org è stata rilasciata la versione 1.2.8 ma in entrambi i casi alcune "extra extensions" non sono disponibili con le versione standard se non applicando delle patch ("patch-o-matic" appunto) dove però cliccandoci sopra vengono visualizzate le "istruzioni" di programmazione. Cosa vuold dire?? Devo ricopiarle a manina e digitarle alla riga di comando? Devo salvarle in un file e farle partire? Che estensione dovrebbe avere il file se fosse questa la strada giusta? Devo connettermi ad un sito ftp e scaricarle??? Insomma che mi servano o no, cosa dovrei fare se mai un giorno dovessero servirmi????

Per le partizioni: se bastasse solo "/" allora quale sarebbe la funzione di "/usr","/var","/tmp","home" potrebbero servirmi per snellire o organizzare in modo funzionale il mio firewall? E in che modo?? Al di là della funzione sarebbe magari utile anche dare una chiara spiegazione delle loro funzioni una volta per tutte anche per chi per la prima volta si avvicina all'ext3 o ext2 ..... tentando di capire i vantaggi rispetto ad una fat32 o ntfs più vicine alla mentalità consumer

Queste sono tutte piccole cose che servono per creare le basi necessarie per un primo approcio corretto e per un più utile sviluppo conseguente di questa nuova realtà.

Che nessuno me ne voglia per tutto stò casino che sto creando ma desidererei che questo forum fosse vicino a temi anche così "stupidi" che però sono fondamentali per partire con il piede giusto

Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 15:29   #8
#!/bin/sh
Senior Member
 
L'Avatar di #!/bin/sh
 
Iscritto dal: Aug 2002
Messaggi: 1909
se usi da poco linux ti consiglio per i primi tempi di non cercare di stravolgerti cercando di partire a fare le cose + complicate. iptables è semplice e complicato allo stesso tempo. cerca di imparare ad usarlo bene che di roba da imparare ce n'è un treno. cerca su google iptables tutorial che è un'ottima lettura. la differenza sostanziale nel fare una sola partizione e averne tante è che ad esempio se dedichi una partizione a /home e cioè per le home directory degli utenti in caso di formattazione puoi semlicemente formattare tutto il resto e non toccare le home degli utenti. E' un discorso + funzionale soprattutto per macchine che fungono da server. Io a casa mia ho sempre diviso il disco in tre parti: / per la partizione di root, /mnt/dati per i miei dati e una partizione di swap.
__________________
AMD Athlon64X2 4400+@2700Mhz - Asus A8N32-SLI - 1GBddr400 - Dell Inspiron 6000 all powered by Gentoo-Linux
Eight days of the week we're dead on our feet, take me aside just shoot me. No black and white, black and white. Wish we could drive right through you. - Eight Days - PitchShifter
#!/bin/sh è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 15:33   #9
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originally posted by "Bautzen"


ma in entrambi i casi alcune "extra extensions" non sono disponibili con le versione standard se non applicando delle patch ("patch-o-matic" appunto) dove però cliccandoci sopra vengono visualizzate le "istruzioni" di programmazione. Cosa vuold dire?? Devo ricopiarle a manina e digitarle alla riga di comando? Devo salvarle in un file e farle partire? Che estensione dovrebbe avere il file se fosse questa la strada giusta? Devo connettermi ad un sito ftp e scaricarle??? Insomma che mi servano o no, cosa dovrei fare se mai un giorno dovessero servirmi????
Molto semplice. Ti scarichi il pacchetto da ftp://ftp.netfilter.org/pub/patch-o-matic/ , lo scompatti ed esegui lo script ./runme pending. Nota che dopo devi ricompilare il kernel

Quote:
Per le partizioni: se bastasse solo "/" allora quale sarebbe la funzione di "/usr","/var","/tmp","home" potrebbero servirmi per snellire o organizzare in modo funzionale il mio firewall? E in che modo??
Se la macchina deve fare solo da firewall, è indifferente la configurazione delle partizioni. Non deve memorizzare file o programmi, deve fare il firewall e basta.

Quote:
Al di là della funzione sarebbe magari utile anche dare una chiara spiegazione delle loro funzioni una volta per tutte anche per chi per la prima volta si avvicina all'ext3 o ext2 ..... tentando di capire i vantaggi rispetto ad una fat32 o ntfs più vicine alla mentalità consumer
Argomento legittimo e già trattato in altri post, se ti va di cercare; non te la cavi con una risposta breve, quindi ti consiglio di aprire thread appositi se sei interessato
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:05   #10
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
Tuttavia è necessario che i codici sorgente del kernel siano installati?
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:08   #11
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
...a meno che non vuoi patchare l'aria...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:11   #12
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117


una certezza in più e meglio di una in meno
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:12   #13
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Sei proprio sicuro che vuoi usare patch-o-matic? I kernel Redhat sono molto "sicuri"; le funzionalità in più che puoi aggiungere difficilmente sono usate anche dai guru...
Se sei "relativamente nuovo" a quest'argomento, cominciare a ricompilarsi i kernel non è un processo molto "naturale"
Ti consiglio prima di usare iptables con il kernel della Redhat per un pò, poi vedrai da solo se hai bisogno di qualcosa di speciale.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:44   #14
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
Io ho impiegato diverse settimane per creare un mio file .sh per il mio firewall, documentandomi sia su documentazione varie che su esempi reperibili in linea e analizzando riga per riga, sbagliando e riprovando, un pò per miracolo un pò per testardaggine, il firewall è andato su e "sembra" funzionare come ho voluto cioè effettivamente fa traffico solo a mie richieste e stà fermo se non lo uso pur essendo da tre mesi sempre collegato in internet. Quello che ora mi preme di capire è:

- Far funzionare WinMX attraverso iptables
- Vedere per quanto possibile i tentativi di intrusione (una sorta di IDS) e per raggiungere ciò mi basterebbe fare in modo di loggare ciò che viene accettato e quello che viene respinto dalle regole
- Testare che davvero funzioni insomma!!!

Ho ripreso in mano tutta la documentazione che ho trovato a proposito di iptables e me la stò rileggendo in modo da trovare qualche particolare che non avevo notato, qualche chiave di volta.
Bautzen è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 16:57   #15
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
Quote:
Originally posted by "Bautzen"


- Far funzionare WinMX attraverso iptables
Ho idea che devi aprire delle porte, reindirizzandole sulla macchina con WinMX. Un pò delicato, ma si può fare se conosci tali porte (almeno lopster funziona così...)
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2003, 17:13   #16
Bautzen
Member
 
Iscritto dal: Dec 2001
Città: Germania/Italia
Messaggi: 117
le porte si conoscono bene perchè è lo stesso WinMX che ti dice o ti fa scegliere quali usare sia udp che tcp ed infatti lui funziona alla grande se lascio il firewall aperto con il solo nat e mascheramento quindi senza nessuna altra regola. Nel momento in cui io faccio partire il mio file con le dovute modifche del caso lasciando transitare in tutte e due i sensi (esagerando anche) le porte che lui vuole, ma nulla di nulla. Naturalmente il problema stà solo nel FORWARD a cui io ho appeso due catene di traffico (laninet e inetlan) ed impostando la policy di dafault su DROP ho inserito le mie regole in quelle due catene così da avere una divisione mentale dei flussi!!! (magari ho sbagliato, chissà)
Bautzen è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Il nuovo Snapdragon 8 Elite Gen 6 sar&ag...
Nintendo Switch 2: risultati sotto le at...
Weekend con tante sorprese su Amazon: to...
HONOR non si ferma più: il 2025 &...
Speciale best seller: EUREKA J15 Evo Ult...
Roborock Q10 X5+ da 10.000 Pa a 199€ &eg...
E-mail reset password di Instagram: la c...
La NASA ha discusso le problematiche del...
Il razzo spaziale NASA SLS e la capsula ...
Stazione Spaziale Internazionale: Crew-1...
Samsung Galaxy S26 Ultra: la ricarica de...
Apple ha un nuovo partner per la sua App...
Trenitalia introduce il prezzo dinamico ...
OnePlus non si ferma più: c'&egra...
DAZN sconta il piano Full per 6 mesi, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v