Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2003, 20:15   #1
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Firewall

Grazie ancora per il vostro supporto e soprattuto a te ANDY CAPS
Vi scrivo perche questa volta ho un problema con il firewall.
Io Vorrei soltanto navigare e scaricare e poter giocare, tutte le restanti porte le vorrei chiudere, come devo fare ?
Io nel firewall avevo spuntato opzione : nessun firewall e avevo selezionato ftp e browser internet, ma non mi funcia
Sono proprio una pippa
Ciao e in anticipo grazie a tutti anche solo a quelli che leggono il mio post
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 06:59   #2
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Eh eh eh, scommetto che usi mandrake . Fai cosi, togli il firewall da interfaccia grafica, questo script di iptables ti risolverà il problema:

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

# opzioni
echo "1" > /proc/sys/net/ipv4/ip_forward

# pulizia delle catene standard
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# creazione nuove catene
iptables -N laninet
iptables -N inetlan

# inserimento delle nuove catene in quelle principali
iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet

# dalla lan a internet
iptables -A laninet -p icmp -s 192.168.0.0/24 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport www -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport 443 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport pop3 -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport smtp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport ftp -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT
iptables -A laninet -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
iptables -A laninet -p udp -j REJECT

# da internet alla lan
iptables -A inetlan -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A inetlan -p tcp -j REJECT --reject-with tcp-reset
iptables -A inetlan -p udp -j REJECT


Con questo script hai abilitato la navigazione in internet, l'invio e la ricezione di e-mail, la connessione ai dns, l'ftp e la navigazione https; dove c'è scritto tua interfaccia devi mettere l'interfaccia di connessione, ad esempio eth0 se è una scheda di rete, ppp0 se è un modem, ecc...

Se hai dubbi chiedi pure.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 08:06   #3
kingv
Senior Member
 
L'Avatar di kingv
 
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT





sicuro ?
kingv è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 10:36   #4
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da Pang

# politica standard: rifiuto di tutti i pacchetti non espressamente accettati
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
Deve essere per forza DROP ^_^
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2003, 19:55   #5
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !

Ciao

Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 01:38   #6
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 02:34   #7
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ?
Invece per quanto riguarda i comandi :

#!/bin/bash

# caricamento moduli
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc

non so come metterli, e dove sopratuttto
Abbiate pazienza
Ciao
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 03:21   #8
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Scusa sacco, ma allora vieni da me che famo prima
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:47   #9
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Quote:
Originariamente inviato da The X
Beppe... hai fatto male ^_^

Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato...
Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
MA come devo fare, io sono un principiante e non so come fare
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 13:51   #10
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Metodo su Debian: ti logghi come root, crei un file che si chiama firewall in /etc/init.d/ e ci copi dentro tutto.
A questo punto gli setti i permessi giusti per renderlo eseguibile in questo modo:
chmod 755 /etc/init.d/firewall

e crei un link simbolico in modo che parta all'avvio nella directory del runlevel con cui parte il tuo sistema (su Debian di default è 2):

ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall

S99 sta ad indicare quando lo script puo avviarsi al boot, puoi scegliere da 0 (mi pare) ad appunto 99.

Ciao
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:13   #11
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 16:38   #12
Burns
Senior Member
 
L'Avatar di Burns
 
Iscritto dal: Jun 2003
Città: Lund, Sweden
Messaggi: 1248
Quote:
Originariamente inviato da Pang
Azzo non me ne sono mai accorto ! Quindi io ne stavo allegramente connesso a internet 24 ore su 24 senza protezione. Fico !
Questa mi ha distrutto!
__________________
"Guardami gli occhi; il destro è artificiale.
Con il sinistro registro il presente, col destro ricordo il passato."
See you space cowboy...
Burns è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 17:08   #13
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 18:08   #14
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Dai vabbe, ci rinucio, vorra dire che staro senza firewall
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:41   #15
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da khri81
ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
Probabilmente perchè non hai lasciato aperto il traffico in entrata dalla porta 80 (che è quella usata dal http)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 19:42   #16
The X
Senior Member
 
L'Avatar di The X
 
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
Quote:
Originariamente inviato da zergling
Scusa sacco, ma allora vieni da me che famo prima
Appena avrò tempo ed appena avrò sistamato a puntino il mio FW potrò anke passare da te (così t riporto Devilman Amon...gh gh)
__________________
Powered by Apple Macbook Pro Retina
The X è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:08   #17
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da khri81
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!! fortuna che riavviando il pc si resetta tutta la conf di iptables ascolta secondo te x quale motivo nn riesco più ad andarer in nessun sito? nemmeno a scaricare la posto, insomma nn riesco più a fare nulla con internet.
[quote]iptables -A INPUT -i tua_interfaccia -j inetlan
iptables -A OUTPUT -o tua_interfaccia -j laninet[quote]
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2003, 20:18   #18
Pang
Senior Member
 
Iscritto dal: Nov 2001
Messaggi: 3103
Quote:
Originariamente inviato da zergling
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu.
Infine l ho slavato con il nonme firewall.
Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall.
Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall
Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte
Dove ho sbagliato ?!
il sito è : http://www.pcflank.com/about.htm
Abbi pazienza pang

NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo

Strano, a me rileva aperta solo l'80

http://pang.no-ip.biz/immagine.jpg
Pang è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 05:07   #19
zergling
Senior Member
 
L'Avatar di zergling
 
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
Ecco le porte aperte che mi trova :


Warning!
The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139, 1080, 3128

Warning!
The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348.
The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet

Ho fatto come mi hai detto tu per filo e per segno.
Un altra cosa, am ogni volta che riavvio il pc, rimane memorizzato oppure devo rifare tutto ?
Ciao.
zergling è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2003, 09:31   #20
l.golinelli
Senior Member
 
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
Se hai solo un PC non ha senso quello script lassù...

iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT --dport 6000 -j LOG # E così per tutte le porte che vuoi chiudere
iptables -A INPUT --dport 6000 -j LOG # Idem

l.golinelli è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Dopo 23 anni di silenzio, Warcraft 3 spi...
Roblox sfida l'ecosistema gaming: app st...
OpenAI accusata di plagio dai migliori m...
Altro attacco hacker dell'IA: gli agenti...
Stiamo davvero perdendo il controllo del...
Microsoft perde un pilastro: Frank Shaw ...
Diablo V annunciato a sorpresa: il colpo...
Meno di 5 euro per il 5G: l'offerta Kena...
World of Warcraft: Forever è il Classic+...
La Serie A con DAZN e Amazon Prime con l...
Giochi Ubisoft su Steam senza Ubisoft Co...
Miami Beach ha autorizzato la maxi opera...
Apple regala un altro anno di funzioni s...
Alla fine è successo davvero: Vol...
Il meglio di Amazon del weekend in uno s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v