Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-06-2004, 13:20   #1
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
iptables aiuto

dalle scansioni fatte risulta sempre che ho la porta 23 quella usata da telnet aperta, come la posso chiudere? e si che ho detto di chiudere tutte le porte!!!

la porta 80 quella http, è normale vero che sia aperta? se voglio navigare deve essere aperta giusto?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:22   #2
Ikitt_Claw
Senior Member
 
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
Re: iptables aiuto

Quote:
Originariamente inviato da khri81
dalle scansioni fatte risulta sempre che ho la porta 23 quella usata da telnet aperta, come la posso chiudere?
Disattivando il servizio telnet, o facendolo ascoltare solo su (eventuali) interfacce esterne.

Quote:
e si che ho detto di chiudere tutte le porte!!!
quali regole hai usato?

Quote:
la porta 80 quella http, è normale vero che sia aperta?
Se hai un server web e vuoi usarlo si.

Quote:
se voglio navigare deve essere aperta giusto?
No, non serve per navigare, serve per far navigare
Ikitt_Claw è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 13:48   #3
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
il fatto è che nn ho tempo di imparare iptables, xò mi serve un firewall, insomma qualcosa che blocchi eventuali intrusioni.

la mie regole sono queste:


# chiude tutte le porte in ingresso
iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP
iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP

# apre le porte x porter lasciare gli upload da amule
iptables -I INPUT -p tcp --dport 4662 -m state --state NEW -j ACCEPT
iptables -I INPUT -p udp --dport 4672 -m state --state NEW -j ACCEPT
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:04   #4
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
le porte aperte se non ti servono vanno chiuse disattivando il processo, non con iptables.

cmq io userei una policy di default su drop e accetterei solo le related e le estabilished.
poi ci aggiungerei qualcosa di più particolareggiato nel caso servisse altro
ovviamente devi accettare tutto quello che viene dal tuo pc (sull'interfaccia di loopback)



cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:10   #5
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
na01 detto tra me e te nn ho capito na mazza di quello che hai detto .

sono ignorante, ma nn ho tempo di imparare.

innazitutto in debian nn ho ancora capito dove stanno i processi che vengono avviati al boot.
poi di iptables ne so meno di una talpa.

ciao.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:34   #6
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
ok meglio lasciar stare il firewall, sono riuscito ad incasianare tutto anche con guarddog figuriamoci con iptables a mano. fortuna che esiste apt che sono riuscito a sistemare tutto.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:42   #7
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
imho, a te non serve un firewall.
Commenta tutto quello che trovi in
/etc/ined.conf
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:47   #8
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
cosi facendo cosa dovrebbe cambiare rispetto a prima?
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:50   #9
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
vabbè xò intanto ho cmq telnet e la porta 80 aperte e questo nn mi piace sinceramente. un firewall ci vuole se solo avessi il tempo di imparare iptables lo farei volentieri, xò mica posso stare scoperto cosi.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 14:58   #10
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Mi fai vedere l'output di
$ dpkg -l | grep apache
$ dpkg -l | grep ftp
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:00   #11
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
nn danno fuori nessun output nessuno dei 2 comandi.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:12   #12
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Da root
# netstat -lutnp <--- la prima è una "elle"
e fammi vedere l'output
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:14   #13
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
debian:/home/christian# netstat -lutnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
udp 0 0 0.0.0.0:68 0.0.0.0:* 518/dhclient
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:21   #14
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Abche questo:
# nmap localhost
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:22   #15
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
nn c'è l'ho quel comando.
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:24   #16
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
# apt-get install nmap
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:26   #17
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
debian:/home/christian# nmap localhost

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-06-12 15:26 CEST
All 1659 scanned ports on debian (127.0.0.1) are: closed

Nmap run completed -- 1 IP address (1 host up) scanned in 1.130 seconds
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:28   #18
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Quali porte hai detto di avere aperte?
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:34   #19
khri81
Senior Member
 
L'Avatar di khri81
 
Iscritto dal: Mar 2002
Messaggi: 2438
questo test mi da porta 23 e 80 aperrte:

http://scan.sygate.com/stealthscan.html

ciao
__________________
ho trattato con: Tandoi1, ziodamerica, enrico84, peppecbr, crl, M@t
khri81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2004, 15:47   #20
Cosmo
Bannato
 
Iscritto dal: Dec 2000
Città: Forlì
Messaggi: 1806
Beh, si sbaglia.
saluti
Cosmo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Svelata la classifica 2026 sulle auto el...
Huawei Watch GT6 ora a soli 199€ su Amaz...
Intel vede segnali positivi per la Found...
Nasce in Germania una centrale ibrida eo...
News Corp firma un accordo pluriennale c...
Offerta lampo: iPhone 17 256GB scende a ...
OpenAI sfida Microsoft: in arrivo un'alt...
Google ed Epic Games, accordo globale: c...
NVIDIA chiude i rubinetti? Non sono prev...
Windows 12 nel 2026? Le indiscrezioni su...
NVIDIA potrebbe lanciare una GeForce RTX...
Il figlio si suicida, il padre accusa Ge...
L'anonimato online non ti protegge pi&ug...
Counter-Strike: Global Offensive torna s...
GeForce RTX 5000 e problemi di boost (pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v