Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-06-2004, 12:20   #1
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
iptables aiuto

dalle scansioni fatte risulta sempre che ho la porta 23 quella usata da telnet aperta, come la posso chiudere? e si che ho detto di chiudere tutte le porte!!!

la porta 80 quella http, è normale vero che sia aperta? se voglio navigare deve essere aperta giusto?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 12:22   #2
Ikitt_Claw
Senior Member
 
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
Re: iptables aiuto

Quote:
Originariamente inviato da khri81
dalle scansioni fatte risulta sempre che ho la porta 23 quella usata da telnet aperta, come la posso chiudere?
Disattivando il servizio telnet, o facendolo ascoltare solo su (eventuali) interfacce esterne.

Quote:
e si che ho detto di chiudere tutte le porte!!!
quali regole hai usato?

Quote:
la porta 80 quella http, è normale vero che sia aperta?
Se hai un server web e vuoi usarlo si.

Quote:
se voglio navigare deve essere aperta giusto?
No, non serve per navigare, serve per far navigare
Ikitt_Claw è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 12:48   #3
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
il fatto è che nn ho tempo di imparare iptables, xò mi serve un firewall, insomma qualcosa che blocchi eventuali intrusioni.

la mie regole sono queste:


# chiude tutte le porte in ingresso
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP

# apre le porte x porter lasciare gli upload da amule
iptables -I INPUT -p tcp --dport 4662 -m state --state NEW -j ACCEPT
iptables -I INPUT -p udp --dport 4672 -m state --state NEW -j ACCEPT
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:04   #4
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
le porte aperte se non ti servono vanno chiuse disattivando il processo, non con iptables.

cmq io userei una policy di default su drop e accetterei solo le related e le estabilished.
poi ci aggiungerei qualcosa di più particolareggiato nel caso servisse altro
ovviamente devi accettare tutto quello che viene dal tuo pc (sull'interfaccia di loopback)



cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:10   #5
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
na01 detto tra me e te nn ho capito na mazza di quello che hai detto .

sono ignorante, ma nn ho tempo di imparare.

innazitutto in debian nn ho ancora capito dove stanno i processi che vengono avviati al boot.
poi di iptables ne so meno di una talpa.

ciao.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:34   #6
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
ok meglio lasciar stare il firewall, sono riuscito ad incasianare tutto anche con guarddog figuriamoci con iptables a mano. fortuna che esiste apt che sono riuscito a sistemare tutto.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:42   #7
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
imho, a te non serve un firewall.
Commenta tutto quello che trovi in
/etc/ined.conf
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:47   #8
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
cosi facendo cosa dovrebbe cambiare rispetto a prima?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:50   #9
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
vabbè xò intanto ho cmq telnet e la porta 80 aperte e questo nn mi piace sinceramente. un firewall ci vuole se solo avessi il tempo di imparare iptables lo farei volentieri, xò mica posso stare scoperto cosi.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:58   #10
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Mi fai vedere l'output di
$ dpkg -l | grep apache
$ dpkg -l | grep ftp
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:00   #11
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
nn danno fuori nessun output nessuno dei 2 comandi.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:12   #12
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Da root
# netstat -lutnp <--- la prima è una "elle"
e fammi vedere l'output
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:14   #13
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
debian:/home/christian# netstat -lutnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:68 0.0.0.0:* 518/dhclient
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:21   #14
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Abche questo:
# nmap localhost
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:22   #15
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
nn c'è l'ho quel comando.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:24   #16
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
# apt-get install nmap
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:26   #17
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
debian:/home/christian# nmap localhost

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-12 15:26 CEST
All 1659 scanned ports on debian (127.0.0.1) are: closed

Nmap run completed -- 1 IP address (1 host up) scanned in 1.130 seconds
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:28   #18
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Quali porte hai detto di avere aperte?
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:34   #19
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
questo test mi da porta 23 e 80 aperrte:

http://scan.sygate.com/stealthscan.html

ciao
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:47   #20
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Beh, si sbaglia.
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Scarpe che vi faranno correre alla veloc...
MOVA Z60 Ultra Roller Complete: 200€ di ...
Xiaomi SU7 si sposta da sola? Non esatta...
Cheater bannati entro 30 minuti senza ne...
Record di auto elettriche a settembre an...
In Norvegia due nuovi record: auto elett...
Linux sempre più orfano di Intel:...
Tesla conferma il bonus su Model 3: con ...
Anche Huawei prepara il suo smartphone u...
Sondaggio Steam: AMD guadagna ancora ter...
Zeekr si espande in Europa: 001, X e 7X ...
Fino a 17 sterline a telefono: il risarc...
Nintendo Switch 2 sfrutta una variante p...
AMD e OpenAI stringono un accordo strate...
Nest Cam 2K 3a gen: la videocamera da in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v