raga un buon firewall da consigliarmi?

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
Avatar utente
M1th
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 534
Iscrizione: domenica 13 gennaio 2008, 12:05
Località: chiavenna
Contatti:

raga un buon firewall da consigliarmi?

Messaggio da M1th »

rag avete un firewall leggero che non mi blocchi continuamente internet da consigliarmi?
(potreste spiegarmi anche come installarlo...sn un principiante ;D ;D ;D)
Avatar utente
ziocane
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3253
Iscrizione: sabato 28 aprile 2007, 11:30
Contatti:

Re: raga un buon firewall da consigliarmi?

Messaggio da ziocane »

In genere si installa firestarter,che è abbastanza facile. Non ricordo se sia installato di default, se non lo trovi vai su synaptic e cerchi "firestarter".
Per installarlo:

http://wiki.ubuntu-it.org/Amministrazio ... tallare%29
Sono uno Zero member!
Avatar utente
M1th
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 534
Iscrizione: domenica 13 gennaio 2008, 12:05
Località: chiavenna
Contatti:

Re: raga un buon firewall da consigliarmi?

Messaggio da M1th »

scusa per i due post ma nn ho visto questo e pensavo di non essere riuscito a mandarlo...mi disp
Avatar utente
M1th
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 534
Iscrizione: domenica 13 gennaio 2008, 12:05
Località: chiavenna
Contatti:

Re: raga un buon firewall da consigliarmi?

Messaggio da M1th »

ora però l'ho installato ma mi dice che la rete etho non è ancora pronta e di controllare di essere connesso alla rete...ma io sono connesso alla rete...quindi ora il firewall è disattivato...come mai?
Avatar utente
ziocane
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3253
Iscrizione: sabato 28 aprile 2007, 11:30
Contatti:

Re: raga un buon firewall da consigliarmi?

Messaggio da ziocane »

Sono uno Zero member!
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: raga un buon firewall da consigliarmi?

Messaggio da fortran77 »

ma che te ne fai di un firewall?
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
ju
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2444
Iscrizione: mercoledì 20 dicembre 2006, 0:13
Sesso: Maschile

Re: raga un buon firewall da consigliarmi?

Messaggio da ju »

Eviti che chiunque entra ed esca (magari con le tasche piene) dal tuo pc! 8)
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: raga un buon firewall da consigliarmi?

Messaggio da fortran77 »

Direi proprio di no... non è assolutamente come la stai dipingendo te.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
ju
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2444
Iscrizione: mercoledì 20 dicembre 2006, 0:13
Sesso: Maschile

Re: raga un buon firewall da consigliarmi?

Messaggio da ju »

Cioè tu lasci TUTTE le porte del pc aperte? ???
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: raga un buon firewall da consigliarmi?

Messaggio da fortran77 »

Su questo argomento c'è un'infinita disinformazione, se permetti cerco di spiegarti la situazione.

La maggior parte degli utenti di windows, o coloro che hanno avuto a che fare con windows per un certo tempo, hanno una paranoia incredibile circa le fantomatiche "intrusioni" nel loro pc.
Questa paranoia deriva dal fatto che windows è un SO con più buchi del groviera, un po' come abitare in una casa senza tetto ne' pareti e chiedersi come si fa a vivere senza delle guardie giurate di pattuglia.
Linux, sempre sfruttando una metafora, è una casa senza finestre ne' porte. E' chiuso, del tutto.

Le famose "porte" sono quelle su cui stanno in ascolto i demoni di rete per le chiamate dall'esterno, tuttavia di default ubuntu non installa alcun server in ascolto, per cui è come bussare ad una porta senza nessuno che ti venga ad aprire, non c'è bisogno del catenaccio.

Su windows, tra l'altro, si è a contatto con tanti software fatti a ca**o, più o meno volontariamente, pieni zeppi di spyware e malware, si è a contatto con worm e virus come se piovesse, tuttavia su linux non è così, per cui non c'è necessità di bloccare le porte in uscita (come di solito di fa su windows).

I firewall fanno tante cose, tra cui ANCHE chiudere o aprire le porte, ma è una funzione immensamente secondaria visto che se non ci sono server in ascolto serve a poco chiuderle. Nel caso in cui uno gestisca un server con dei demoni in ascolto (un server web, un server ssh) anche in quel caso certo non vuole chiudere le porte, visto che quei servizi verrebbero altrimenti bloccati.

Il firewall è uno strumento AVANZATO di configurazione della rete, utile agli amministratori di rete per gestire tutte le peculiarità della propria configurazione e ANCHE per garantire una certa sicurezza da alcuni tipi di attacchi. Per farlo tuttavia non è sufficiente lanciare firestarter, bisogna conosere iptables e sapere BENE come configurarlo.

Per un utente desktop insomma il firewall è ASSOLUTAMENTE INUTILE.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
ju
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2444
Iscrizione: mercoledì 20 dicembre 2006, 0:13
Sesso: Maschile

Re: raga un buon firewall da consigliarmi?

Messaggio da ju »

Beh, io uso Amule, che qualcosa ascolta, giusto? Inoltre ricevevo dei ping continui da server Microsoft (mai capito il perché)! Non sono un esperto di reti e probabilmente mi porto dietro la paranoia dai tempi in cui usavo Windows, ma senza almeno un firewall (uso quello del router che comunque non mi pare arrivi al livello di iptables) non mi sento tranquillo! :-X
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: raga un buon firewall da consigliarmi?

Messaggio da fortran77 »

Se usi amule mica gli vuoi chiudere le porte no? E quindi come pensi che il firewall ti possa essere utile? Per bloccare tutte le altre su cui non ascolta nessuno?
I ping da microsoft sono strani ma in ogni caso dovrebbero fermarsi al router (che ti fa da NAT immagino).
Non capisco infine la storia che il firewall arriva al "livello di iptables"... eeehhh??
Il firewall di linux E' iptables (netfilter per la precisione). Firestarter è solo una gui per iptables. Se il tuo router, come il 99% di quelli in commercio, utilizza una versione embedded di linux allora usa per forza iptables.

Sei libero di non sentirti tranquillo, ma sappi che il tuo malessere è generato solo dalla paranoia. Prova ad informarti sul funzionamento di una rete unix prima di farti venire le paranoie, e vedrai che ti passeranno.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
ju
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2444
Iscrizione: mercoledì 20 dicembre 2006, 0:13
Sesso: Maschile

Re: raga un buon firewall da consigliarmi?

Messaggio da ju »

Scusa, non mi son spiegato bene, dicevo nel senso che il firewall che uso col router tiene le porte chiuse ma le lascia visibili e risponde ai ping, mentre quando avevo il modem collegato direttamente al pc e usavo firestater per gestire iptables, le porte erano chiuse, nascosta ed il pc non rispondeva ai ping dalla rete. Ho usato come test il sito shields up! Non so se sono affidabili nei loro test, erano consigliati da una rivista! ???
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: raga un buon firewall da consigliarmi?

Messaggio da fortran77 »

ju ha scritto:Scusa, non mi son spiegato bene, dicevo nel senso che il firewall che uso col router tiene le porte chiuse ma le lascia visibili e risponde ai ping, mentre quando avevo il modem collegato direttamente al pc e usavo firestater per gestire iptables, le porte erano chiuse, nascosta ed il pc non rispondeva ai ping dalla rete. Ho usato come test il sito shields up! Non so se sono affidabili nei loro test, erano consigliati da una rivista! ???
Non vuoi rispondere ai ping? Nessun bisogno del firewall. Aggiungi la seguente riga al file /etc/rc.local in modo che venga caricata all'avvio:

Codice: Seleziona tutto

/bin/echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
Per quanto riguarda le porte, se il router fa da NAT (come un normale router) alloa sono le SUE porte ad essere visibili, non quelle del tuo pc. Puoi impostare il router per forwardare alcune porte sugli indirizzi interni della lan, ma questo è tutto.
La differenza poi tra porte closed è porte stealth è talmente poco interessante, dal punto di vista dell'utente comune, che non mi metterei a perdere tempo per questa cosa. Tanto più che comunque le porte del tuo pc sono comunque nattate per cui dovresti agire sul router stesso...
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
ju
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 2444
Iscrizione: mercoledì 20 dicembre 2006, 0:13
Sesso: Maschile

Re: raga un buon firewall da consigliarmi?

Messaggio da ju »

...mumble... credo di aver di aver afferrato il concetto, grazie per le delucidazioni, c'è sempre da imparare! :D
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti