Pagina 1 di 2

[Risolto] Configurare Firestarter per Intrepid

Inviato: domenica 9 novembre 2008, 18:13
da stefania
Ciao Raga
Su consiglio di Bubu
chiedo a tutti voi di copia-incollarmi le porte che voi ritenete STANDARD per firestarter. Io dalla guida ci ho provato ma non sono riuscita a capirci molto
Io so solo quella per navigare 8080, giusto?
Poi, posta amule skype ams e filmati in streaming e p2p e torrent
ecc ecc.
Grazie in anticipo a chi vorrà aiutarmi
(e grazie anche a chi non lo vorrà fare ;)

Bacio

Re: Configurare Firestarter per Intrepid

Inviato: domenica 9 novembre 2008, 19:09
da fortran77
Non penso che tu abbia bisogno di configurare un firewall. Leggi le faq in cima a questa sezione del forum.

Re: Configurare Firestarter per Intrepid

Inviato: domenica 9 novembre 2008, 19:17
da novainvicta
da quello che leggo non penso che tu sappia la differenza tra connessioni in entrata e connessioni in uscita

generalmente sulle macchina linux si tende a fidarsi per le connessioni in uscita, mentre lo stesso non avviene per le connessioni in entrata per le quali si aprono solo quelle indispensabili ( in pratica usate dai programmi che servono qualche servizio nei computer server )

se vuoi filtrare anche quelle in uscita:
UDP 53 ( ti permette di navigare nel web visto che converte gli indirizzo logici come www.ubuntu.com in un indirizzo IP )
TCP 80, 443 ( ti permette di navigare nel web, ma ci sono server atipici che usano anche la 8080 o altre... )
TCP 25. 110, 995 ( usate per spedire e ricevere le e-mail, ma avvolte sono richieste altre porte )
TCP 20, 21 ( se, e solo se, accedi a risorse remote tramite FTP )

ma come già detto il gioco non vale la candela

per quanto riguarda le porte destinate a connessioni in entrata non permetterle mai se non è strettamente indispensabile

occhio che se configuri firestarter di non confondere le due cose...

Re: Configurare Firestarter per Intrepid

Inviato: domenica 9 novembre 2008, 20:48
da fortran77
novainvicta ha scritto:per quanto riguarda le porte destinate a connessioni in entrata non permetterle mai se non è strettamente indispensabile
Se mi permetti, prima di fare allarmismo, su un desktop una tale pratica può essere considerata un "overkill".
Siccome su un desktop non gira solitamente alcun server su alcuna porta, è perfettamente superfluo mettere anche un firewall. Infine la pratica che il firewall serva a "chiudere le porte" è un mito da sfatare.

Solitamente il firewall serve a fare "altro", ovvero proteggere e smistare il traffico su una rete interna, evitare o ridurre eventuali attacchi DoS o cose esotiche che non capitano a chi si connette con un pc normale (solo a chi gestisce un server discretamente frequentato). Infine serve a fare traffic-shaping, oppure a mettere restrizioni sulla navigazione web (ad esempio in un ufficio).

Infine un'ultima considerazione. Se io pure installassi un server lo farei per connettermici (per esempio un server p2p). Chiudere le porte in questo caso non serve, quindi perché un firewall?
Sotto windows il discorso è diverso: windows apre molti server in ascolto di default quindi ha più buchi di uno scolapasta. Una installazione di default di ubuntu non fa queste cose, pertanto non necessita di un fireall. Infine tanto malware, a cui per fortuna Ubuntu è immune, ha la cattiva abitudine di aprire dei server nascosti di cui l'utente è ignaro, altro motivo per un firewall.

Leggi le faq all'inizio di questa sezione del forum.

Se uno è bravo, conosce iptables, ha tempo da perdere e gli piace avere un firewall su un pc è liberissimo; ma se uno è un utente alle prime armi, gli interessa che il pc funzioni e basta, non penso sia il caso di fargli delle paranoie inutili, tanto più che rischia solo di fare casino senza nessun reale miglioramento della sicurezza.

Re: Configurare Firestarter per Intrepid

Inviato: domenica 9 novembre 2008, 21:41
da novainvicta
fammi capire fortran77, secondo te un firewall è una cosa inutile in una macchina linux ?
il tuo mi pare un discorso un po' troppo teorico ed in ogni caso un firewall servono anche a chiudere le porte !

possono esserci tanti motivi per chiudere porte anche su server in ascolto installati dall' utente,
uno fra tanti può essere il semplice fatto che mi va di farlo  (rotfl)

tu se vuoi tienilo disabilitato il tuo, ma fossi in te non uscirei con slogan della serie "disabilitate tutti i firewall sui desktop perchè tanto non servono..." perchè poi magari c'è chi lo fa veramente  (rotfl)

Re: Configurare Firestarter per Intrepid

Inviato: martedì 11 novembre 2008, 13:02
da fortran77
novainvicta ha scritto:fammi capire fortran77, secondo te un firewall è una cosa inutile in una macchina linux ?
No, è solo inutile su una macchina desktop. Su un router ha perfettamente senso.

Il mio discorso non è affatto teorico, ma pratico. Non so quale sia il tuo livello di conoscenza riguardo al funzionameto delle reti, ma permettimi di fare una piccola premessa.

Le connessioni tra due pc avvengono tra client e server. Il client apre una connessione in uscita e contatta il server, su una porta prestabilita, che apre una connessione in entrata. Se un client contatta un pc che non ha server in ascolto su nessuna porta NON E' POSSIBILE aprire alcuna connessione!
Se un firewall chiude delle porte su cui non c'è alcun server in ascolto è come sbarrare una porta dipinta su un muro... non si apriva prima e non si apre adesso, ma hai perso del tempo inutile.
Se invece hai un programma server, che hai installato te coscientemente e che utilizzi in qualche modo, allora probabilmente, se non sei schizzofrenico, VUOI che le persone ci si connettano! Dubito che ci sia qualcuno che tira su uno webserver per non farci accedere nessuno...
In entrambi questi casi, che coprono il 99% degli utilizzi, il firewall è perfettamente inutile.

Ci sono tuttavia casi particolari in cui vuoi rendere accessibili determinate risorse per alcuni indirizzi ip e non per altri, tipo uno webserver accessibile solo per la lan, oppure un server samba (che però ha altri strumenti interni per limitare le connessioni). Si tratta però di configurazioni di rete particolari che non interessano al 99% degli utenti di questo forum. Inoltre c'è da considerare che la maggior parte degli accessi ad internet avviene tramite un router, che di default incorpora già un firewall per la rete interna (che più che a chiudere le porte serve a instradare le porte giuste sui giusti ip della lan, ovvero per avere più pc connessi automanticamente con lo stesso indirizzo pubblico di una sola connessione ADSL).

Per finire ci sono delle cose per cui il firewall è utile, su qualsiasi pc. Ad esempio si può usare per limitare il numero di connessioni nel tempo, limitare i pacchetti "syn" per evitare i syn-flood, scartare i alcuni tipi di ping, limitare le connessioni al server ssh, scartare e loggare i portscan...
Tuttavia queste configurazioni (che non chiudono alcuna porta) sono decisamente fuori dalla portata di comprensione dell'utente comune e, diciamo la verità, nemmeno gli servono. Solitamente gli utenti che si connettono tramite un ip dinamico (connessione ADSL tramite ISP) non ricevono attacchi DoS... solo se gestisci un server con indirizzo statico ha un senso preoccuparsi di queste cose.

Arrivati alla fine di questa lunga disquisizione spero di averti convinto che il firewall non serve ad una beneamata su un pc di un utente desktop comune. Se poi ti piace smanettare e ti diverti a configurare un firewall allora sei liberissimi di sperimentare, imparare, sbagliare e affrontare i problemi che delle regole mal congengate fanno insorgere.
Tuttavia comprendi che quello che piace a te, perché sei uno smanettone, non necessariamente piace ad altri, che usano il pc dal punto di vista ludico o professionale e non vogliono perdere tempo dietro a queste cose.
tu se vuoi tienilo disabilitato il tuo, ma fossi in te non uscirei con slogan della serie "disabilitate tutti i firewall sui desktop perchè tanto non servono..." perchè poi magari c'è chi lo fa veramente  (rotfl)
La frase la rigirerei in questo modo:
"Tu abilita pure il firewall, se ti piace, ma non uscire con frasi tipo "il firewall è necessario", altrimenti qualcuno magari ci crede davvero, si fa un mucchio di paranoie e perde un sacco di tempo che poteva dedicare ad attività più produttive".


P.S. Tutto il discorso vale con la premessa che Ubuntu non installa alcun server di rete in ascolto sull'esterno ad insaputa dell'utente. Su Windows le cose sono evidentemente diverse e un firewall è una misura cautelativa assolutamente logica, se non ti fidi del tuo stesso sistema operativo.

Re: Configurare Firestarter per Intrepid

Inviato: martedì 11 novembre 2008, 23:07
da stefania
Forse mi conviene usare la tecnica di bloccare tutto e di vedere ogni singola applicazione quando non parte che porta usa e di volta in volta dare un consenti?
Che ne dite?
Va bene come strategia?

Re: Configurare Firestarter per Intrepid

Inviato: mercoledì 12 novembre 2008, 10:12
da fortran77
Non hai letto quello che ho detto vero? Comunque fai come preferisci, se questo contribuisce a calmare le tue paranoie.

P.S. Spero che tu sia capace però di risolvere da sola i problemi che SICURAMENTE insorgeranno.

Re: Configurare Firestarter per Intrepid

Inviato: mercoledì 12 novembre 2008, 19:34
da stefania
No no, ho letto.
Ma non sono così convinta che tu abbia ragione.
Apro subito un sondaggio qui:

http://forum.ubuntu-it.org/viewtopic.php?t=234131

e così vediamo cosa dicono gli altri.
Ciao

Re: Configurare Firestarter per Intrepid

Inviato: giovedì 13 novembre 2008, 7:01
da pierba
stefania ha scritto: e così vediamo cosa dicono gli altri.
Non capisco questa sfiducia: chi sarebbero gli altri che dovrebbero darti consiglio?

Non conosco Fortran77, ma dalle risposte che offre abitualmente sul forum direi che lavora prettamente su sistemi informatici, sicurezza e configurazione degli stessi.

Per cui la domanda e`: ritini piu` attendili le risposte di qualche decine di volenterosi, am che potrebbero conoscere poco linux?

Le sizioni della comunita` generalmente non sono frequentate da moltissimi utenti con una grossa conoscenza tecnica, che puoi incontrare nelle sezioni tecniche.

ciao

Re: Configurare Firestarter per Intrepid

Inviato: giovedì 13 novembre 2008, 11:14
da stefania
Capirai bene che mi piace sentire più voci.
Ora so che fortran77 è una voce affidabile
E che firestarter server ad una beneamata su un pc di un utente desktop comune  (b2b)
Grazie, raga!

Re: Configurare Firestarter per Intrepid

Inviato: giovedì 13 novembre 2008, 18:49
da fortran77
stefania ha scritto:Ora so che fortran77 è una voce affidabile
Beh grazie ma non esagerare... Non penso di essere un'esperto informatico, solo uno che ha dato uno sguardo sulla profondità del suo abisso di ignoranza  ;)

P.S. C'è poi un'altro problema riguardo alle leggende metropolitane sui firewall.
Se pure il firewall, nella situazione di un utente desktop, migliorasse dell'1% la sicurezza generica del pc (concediamoglielo), tuttavia questo, per esperienza, potrerebbe gli utenti meno accorti a pensare di essere a posto. Utilizzare il buon senso quando si va su internet, si installano o si usano i programmi costituisce il 99% della sicurezza del pc; per questo tipo di cose non esistono soluzioni-panacea, ma solo in costante impegno e l'attenzione.

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: venerdì 14 novembre 2008, 3:36
da stefania
E io che mi sentivo dietro ad un "muro di fuoco"...
Grazie per avermi detto queste cose, fortran77.
Spero che tu segua i miei TANTI problemi.
Ora sono alle prese con Adunanza che mi da' le frecce gialle, mi verrai dietro anche lì?
Grazie di tutto!

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: venerdì 14 novembre 2008, 10:57
da fortran77
Sorry, non ho fastweb

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: venerdì 14 novembre 2008, 12:37
da stefania
Grazie lo stesso!

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: venerdì 14 novembre 2008, 13:40
da badìl
stefania ha scritto: E io che mi sentivo dietro ad un "muro di fuoco"...
Grazie per avermi detto queste cose, fortran77.
Spero che tu segua i miei TANTI problemi.
Ora sono alle prese con Adunanza che mi da' le frecce gialle, mi verrai dietro anche lì?
Grazie di tutto!
Credo che con fastweb le frecce saranno sempre gialle, si usa adunanza apposta. Comunque fai una ricerca.

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: domenica 16 novembre 2008, 18:22
da stefania
con Hardy una era verde e una gialla....

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: domenica 16 novembre 2008, 19:06
da fortran77
Sei Off Topic. Apri un altro thread nella sezione giusta se lo ritieni necessario.

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: lunedì 24 novembre 2008, 20:08
da Noname_121
ciao, anche io ho installato firestarter sul mio serverino per un motivo molto semplice.
la settimana scorsa stavo smanettando col mio Ubuntu quando ad un certo punto il servizio di desktop remoto mi ha notificato una connessione o.O, premetto di essere un perfetto scemo ad aver abilitato quel servizio senza password, però ora ho tutte le paranoie sulla sicurezza del mio piccolo macchinino...

ho una "rete" di due pc, XP - Ubuntu 8.10, di cui vorrei utilizzare i seguenti servizi/software:
desktop remoto da xp verso ubuntu;
eMule;
Deluge;
XAMPP per le mie prove web:
condivisione cartelle tra XP e ubuntu (dove ho XP ho anche una distribuzione Ubuntu 8.04)

quindi, la domanda: che porte aprire su firestarter?

Re: [Risolto] Configurare Firestarter per Intrepid

Inviato: venerdì 12 dicembre 2008, 20:25
da stefania
Scusate ancora un dubbio, sempre relativo al firewall e a quello che dice fotran77.
Abbiamo capito che avendo Fastweb un Firewall è assolutamente inutile.
E fin qui ci siamo.
Ora la domanda è: ma un Firewall è inutile solo per Ubuntu, o è inutile anche per Windows (sempre con rete Fastweb)?