Notizia:
  • Rilasciata Precise Pangolin 12.04. Per ottenerla, visitate questa pagina, oppure provate il tour dal vivo con un browser web moderno.
  • Nuovo forum di Ubuntu-it, l'annuncio. È consigliato aggiornare il proprio profilo e controllare la sezione Gruppo Forum per problemi noti.
  • Rilasciata la versione italiana di Precise Pangolin 12.04. Per maggiori informazioni, consultare questa discussione.
  • Il vincitore del Concorso desktop del mese di aprile è Jerico. L'elenco dei precedenti vincitori è qui.
  • È uscito il numero 17 della Newsletter italiana di Ubuntu. Lo trovate a questo indirizzo.
  • È uscito il numero 59 di Full Circle Magazine in italiano. Lo trovate a questo indirizzo.

settare firewall

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, ecc.

Re: settare firewall

Messaggioda Ptah » venerdì 18 maggio 2007, 14:27

A occhio sembra giusta.
Il fatto di fare upload dipende...lo vorresti fare dall'esterno verso quella macchina o al contrario?Nel primo caso sì, devi aprire le porte attive e passive del FTP server, nel secondo caso invece non devi preoccupartenje perchè tanto c'è il RELATED nella catena di Ingresso.......
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda Night Train » venerdì 18 maggio 2007, 14:32

perfetto
grazie

in effetti mi capita di aggiornare i siti da questo pc caricandoli sullo spazio del provider, quindi se ho capito bene non devo fare ulteriori modifiche.

se potessi darti una mano per affrontare l'argomento applicazioni, fammi sapere.

grazie ancora
a presto
Night Train
Avatar utente
Night Train
Prode Principiante
 
Messaggi: 66
Iscrizione: gennaio 2007

Re: settare firewall

Messaggioda [Kurt] » venerdì 18 maggio 2007, 15:56

Moratz ha scritto:Alex..ho qualche problemino...
dunque ricapitolando..ho provato a seguire la tua procedura..
Scarico il files che ho trovato qui nel post (il txt di mizar)..gli cambio nome e lo chiamo pippo, lo copio nella directory /etc/init.d/ (mi basta solo fare cosi o devi fare altre modifiche al files txt?)

poi faccio sudo chmod 755 /etc/init.d/pippo (fin qui tutto bene)

poi dovrei fare sudo update-rc.d /etc/init.d/pippo defaults (quando lancio questo comando esce "files does not exist), però il files nella directory init.d c'è... come mai?
:-[

Se invece provo lanciarlo cone sudo etc/init.d/pippo start  la risposta è sudo:unable to execute /etc/init.d/pippo: no such o file or directory

Mi manca qualcosa..secondo me non rendo eseguibile il file.. (devo fare qualcosa al txt...)
AIUTO!!!
::) :( (mad)


Scusate ancora ragazzi, io ho lo stesso problema di questo utente (il post si trova in questa pagina http://forum.ubuntu-it.org/viewtopic.php?t=12833), ho anche provato ad usare i consigli successivi, ma non riesco a risolverlo. In più non riesco ad usare thunderbird, in pratica non riesco a contattare i server di posta e se mando le mail ho anche dei problemi con il server smtp
[Kurt]
Prode Principiante
 
Messaggi: 50
Iscrizione: maggio 2007

Re: settare firewall

Messaggioda Night Train » venerdì 18 maggio 2007, 17:19

Hi Kurt

il comando che ho usato è:
sudo update-rc.d firewall defaults
ovviamente il mio script si chiama firewall, se il tuo si chiama pippo ...
spero così ti funzioni.

bye
Night Train
Avatar utente
Night Train
Prode Principiante
 
Messaggi: 66
Iscrizione: gennaio 2007

Re: settare firewall

Messaggioda [Kurt] » sabato 19 maggio 2007, 22:31

Night Train ha scritto:Hi Kurt

il comando che ho usato è:
sudo update-rc.d firewall defaults
ovviamente il mio script si chiama firewall, se il tuo si chiama pippo ...
spero così ti funzioni.

bye



Ora è andato !! Thx  :-*

Forse prima sbagliavo a mettere tutto il percorso del file. Dopo aver eseguito il comando mi è uscito questo

Adding system startup for /etc/init.d/Firewall.sh ...
  /etc/rc0.d/K20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc1.d/K20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc6.d/K20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc2.d/S20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc3.d/S20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc4.d/S20Firewall.sh -> ../init.d/Firewall.sh
  /etc/rc5.d/S20Firewall.sh -> ../init.d/Firewall.sh


Va bene ??
[Kurt]
Prode Principiante
 
Messaggi: 50
Iscrizione: maggio 2007

Re: settare firewall

Messaggioda Night Train » domenica 20 maggio 2007, 1:45

perfetto
... e magari funziona anche!

in ogni modo devi ringraziare soprattutto quelli che hanno contribuito a creare, migliorare e condividere un lavoro così essenziale.
e spero continuino.

bye
Night Train
Avatar utente
Night Train
Prode Principiante
 
Messaggi: 66
Iscrizione: gennaio 2007

Re: settare firewall

Messaggioda [Kurt] » lunedì 21 maggio 2007, 11:03

Night Train ha scritto:perfetto
... e magari funziona anche!

in ogni modo devi ringraziare soprattutto quelli che hanno contribuito a creare, migliorare e condividere un lavoro così essenziale.
e spero continuino.

bye



Li ringrazio alla grande !!!  (b2b)
[Kurt]
Prode Principiante
 
Messaggi: 50
Iscrizione: maggio 2007

Re: settare firewall

Messaggioda Ptah » lunedì 21 maggio 2007, 11:45

Sto lavorando alla versione 2 del mio script, che usa delle parametrizzazioni aggiuntive (tipo il riconoscimento automatico delle schede di rete da usare) e soprattutto l'impostazione di regole anche per i pacchetti che escono, i controlli per gli attacchi di tipo Scan (che sono presenti ma commentati perchè mancano i moduli, di default, quindi metterò anche le istruzioni per l'installazione di questi moduli) e altre cosine interessanti :D
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda rike » lunedì 21 maggio 2007, 14:43

Ciao  tutti ..
vorrei utilizzare lo script di ptah pero non capisco come fare .. loho solo copato in un documento ..poi?????
Avatar utente
rike
Prode Principiante
 
Messaggi: 40
Iscrizione: maggio 2007
Località: Cagliari

Re: settare firewall

Messaggioda Ptah » lunedì 21 maggio 2007, 14:49

sudo update-rc.d firewall defaults

Questo per renderlo attivo nei vari runlevel...però devi modificare alcune cose in base alla tua rete ,come spiegato più volte in script addietro...
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda rike » lunedì 21 maggio 2007, 14:58

mi da un errore

alessandro@alessandro-desktop:~$ sudo update-rc.d firewall defaults
update-rc.d: /etc/init.d/firewall: file does not exist

eppure ce nella cartella
Avatar utente
rike
Prode Principiante
 
Messaggi: 40
Iscrizione: maggio 2007
Località: Cagliari

Re: settare firewall

Messaggioda Ptah » lunedì 21 maggio 2007, 15:02

controlla i permessi ...
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda rike » lunedì 21 maggio 2007, 15:12

scusami era un errore mio avevo il nome del file salvato con la f maiuscola....=))))))


Grazie tante  (good) (good) (good)
Avatar utente
rike
Prode Principiante
 
Messaggi: 40
Iscrizione: maggio 2007
Località: Cagliari

Re: settare firewall

Messaggioda Ptah » martedì 29 maggio 2007, 23:23

Hem...topic morto...ghe pensi mi!!!

Mi son modificato alcuni script in c in modo tale che creassero alcuni tipi di SYN/ACK/PING massivi sul server (sul quale ho la mia versione dello script) per simualre attacchi Dos e...sorpresaaaaaaaaa....dopo un iniziale rallentamento dei vari server (apache, mysql eccetera) tutto è tornato normale (anche se i tools stavano ancora girando)...
Ora o i tolls non sono perfetti oppure il firewall è efficente :D

:-* (good)
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda Ptah » giovedì 31 maggio 2007, 23:29

Ed ecco qui una versione migliorata dellos cript.
In sostanza ho suddiviso in tre script la mia versione.
Il primo script, firewall.sh, contiene la logica di invocazione e le istruzioni decisionali.
Gli altri due vengono chiamati in base alle decisioni prese dal primo script.

Nel primo script c'è da impostare solamente un paio di parametri, ovvero il percorso di IPTABLES e la cartella di init.d.
Lo script analizza il comando dato (start, stop eccetera) e si comporta di conseguenza.
All'inizio sono definite due funzioni, che verranno chiamate in base a controlli effettuati nella sezione "start".
In questa sezione (l'unica che deve chiamare i due script) vengono estratte le informazioni sulle interfacce di rete, e per ogni interfaccia si effettua un ciclo, nel quale viene estratto l'ip assegnato all'interfaccia e viene chiamato il corrispondente script, passandogli il nome dell'interfaccia e l'ip assegnato.

I due script servono uno per la interfaccia di Loopback e uno per OGNI interfaccia di rete. (NB: per ora non prende le interfacce wireless, quindi se usate queste attendete qualche giorno che faccio pure quelle :D)

Interfaccia LOOPBACK: di default lascia passare tutto e uscire tutto, ovviamente
Interfaccia WAN: le stesse regole definite nello script singolo precedente, con la differenza che NON ci si deve più preoccupare di settare il nome dell'interfaccia e/o di cambiare la rete nei pezzetti vari, fa tutto lui :D

Ovviamente dovete dare i permessi di esecuzione agli script, e mettere nei runlevel SOLO il firewall.sh"

Che dire...quasi quasi mi ci metto e parametrizzo al massimo, creo un pacchettino DEB e lo distribuisco :)
Non si hanno i permessi necessari per visualizzare i file allegati in questo messaggio.
Ultima modifica di Ptah il giovedì 7 giugno 2007, 13:25, modificato 1 volta in totale.
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda Stealth » venerdì 1 giugno 2007, 13:04

Ptah ha scritto:[....]
Che dire...quasi quasi mi ci metto e parametrizzo al massimo, creo un pacchettino DEB e lo distribuisco :)


Da subito......grazie per il lavoro (good)
Per il .deb.....un paio di consigli. A questo punto, potresti "appoggiarlo" direttamente nella board "3rd Party Projects" e, in caso ti servissero consigli, o in genere qualcosa per la pacchettizzazione, molestare il pacchettizatore ufficiale del forum: DktrKranz  ;D
ciao
Non nascondiamo le soluzioni tecniche nei messaggi personali, renderemmo inutile il forum. Per questo motivo non risponderò ai messaggi privati che chiedono assistenza.
Per iniziare a orientarsi ci sono le Le FAQ del Forum.
Gianni
Avatar utente
Stealth
Amministratore
Amministratore
 
Messaggi: 13916
Iscrizione: gennaio 2006

Re: settare firewall

Messaggioda basettoni » venerdì 1 giugno 2007, 14:58

Buongiorno a tutti, dopo aver letto un paio di volte tutto il topic pensavo di essere pronto per usare lo sript di Mizar,
l' ho copiato in init.d, ho dato i permessi, ho usato update.rc per i vari run level, attivato con bum, fin qui tutto ok ma quando parte il firewall non navigo in rete e amule è firewalled.
dove ho sbagliato?
mi collego con eth0.
Questo è il mio iptables
romeo@romeo-desktop:~$ sudo iptables -L
Chain INPUT (policy DROP)
target    prot opt source              destination       
ACCEPT    0    --  anywhere            anywhere           
ACCEPT    tcp  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    icmp --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    udp  --  anywhere            anywhere            state RELATED,ESTABLISHED
ACCEPT    udp  --  192.168.0.0/24      anywhere            udp dpt:netbios-ns
ACCEPT    udp  --  192.168.0.0/24      anywhere            udp dpt:netbios-dgm
ACCEPT    tcp  --  192.168.0.0/24      anywhere            state NEW tcp dpt:netbios-ssn
ACCEPT    tcp  --  192.168.0.0/24      anywhere            state NEW tcp dpt:microsoft-ds
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:4662
ACCEPT    udp  --  anywhere            anywhere            udp dpt:4665
ACCEPT    udp  --  anywhere            anywhere            udp dpt:4672
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:6881
ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:1683

Chain FORWARD (policy DROP)
target    prot opt source              destination       

Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination       
ACCEPT    0    --  anywhere            anywhere           
Notebook ASUS X5DINseries  M/B Version: K50IN - CPU intel core 2 duo T6500 2.1Gz - HD 320Gb - RAM 4Gb - Scheda video nVidia GEFORCE G102M dedicata 512Mb - O.S Seven + Ubuntu 9.10 + 10.04 ---  Desktop Intel Pentium IV 3.40GHz - HD 80Gb - RAM 1Gb - Scheda video Geforce4 7300 GS 256Mb - O.S. Windows 7 + Ubuntu 10.04
Avatar utente
basettoni
Scoppiettante Seguace
Scoppiettante Seguace
 
Messaggi: 681
Iscrizione: giugno 2007

Re: settare firewall

Messaggioda Ozio » venerdì 1 giugno 2007, 23:04

Capitato anche a me..
-- Il sapere e' la conoscenza di tutti --
Avatar utente
Ozio
Prode Principiante
 
Messaggi: 246
Iscrizione: maggio 2007

Re: settare firewall

Messaggioda Ptah » venerdì 1 giugno 2007, 23:31

ACCEPT    udp  --  192.168.0.0/24      anywhere            udp dpt:netbios-ns
ACCEPT    udp  --  192.168.0.0/24      anywhere            udp dpt:netbios-dgm
ACCEPT    tcp  --  192.168.0.0/24      anywhere            state NEW tcp dpt:netbios-ssn
ACCEPT    tcp  --  192.168.0.0/24      anywhere            state NEW tcp dpt:microsoft-ds

ACCEPT    tcp  --  anywhere            anywhere            tcp dpt:4662
ACCEPT    udp  --  anywhere            anywhere            udp dpt:4665
ACCEPT    udp  --  anywhere            anywhere            udp dpt:4672

La tua rete è 192.168.0.0/24?
Il mulo usa quelle porte?

Se volete meno problemi innanzitutto cercate di capire cosa state facendo, a seguire provate a usare la mia nuova versione (linkata in firma) che fa tutto da sola, a livello di rete e nomi interfacce eccetera. Tra un po' posterò una nuova versione che farà altri "controlli" standard...
Non sono chi dico di essere ;) || Problema risolto?Metti [RISOLTO] nel titolo ;)
Script per Firewall Iptables
Guida Php ufficiale (in inglese)
Ptah
Entusiasta Emergente
Entusiasta Emergente
 
Messaggi: 1268
Iscrizione: dicembre 2006

Re: settare firewall

Messaggioda Ozio » sabato 2 giugno 2007, 20:11

Aspetto io ho anche interfaccie wifi, 2 portatili..
Ciao!
-- Il sapere e' la conoscenza di tutti --
Avatar utente
Ozio
Prode Principiante
 
Messaggi: 246
Iscrizione: maggio 2007

PrecedenteSuccessiva

Torna a Sicurezza

Chi c’è in linea

Visualizzano questa pagina: giulux e 2 ospiti