gufw vs firestarter vs iptables

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
salerno91
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1033
Iscrizione: martedì 10 luglio 2007, 12:11
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da salerno91 »

PaoloVIP ha scritto:
Si penso che il risultato possa essere più che buono.

In fondo non possiamo mica essere tutti degli McHardy o salerno91, no?
scusa ma non ho capito a che ti riferisci  ::)
Ciao :D
Avatar utente
Syco
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 662
Iscrizione: lunedì 18 settembre 2006, 19:40
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da Syco »

salerno91 ha scritto: bhe contento tu :-\ ;D  ;)
forse si riferiva al fatto che non sembravi contento del mio risultato...
però non so se ho interpretato bene...in effetti è stato un pò criptico... (rotfl) ???
Il miglior GDR online mai creato:
http://www.thechosenbyte.com/YnisWitrin
Immagine
Avatar utente
salerno91
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1033
Iscrizione: martedì 10 luglio 2007, 12:11
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da salerno91 »

raga io non ci ho capito più niente cmq è inutile con due router avere un firewall si consumano risorse inutili  (good) ecco perchè ero contrario ;) non per altro
Ciao :D
Avatar utente
Syco
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 662
Iscrizione: lunedì 18 settembre 2006, 19:40
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da Syco »

ma bisogna pure assecondare le proprie paranoie... :-[
tengo tanto al io pinguino che lo voglio super protetto...
e pensate che su windows ho girato spesso senza antivirus nè firewall... (rotfl)
Il miglior GDR online mai creato:
http://www.thechosenbyte.com/YnisWitrin
Immagine
Avatar utente
Bubu
Moderatore Globale
Moderatore Globale
Messaggi: 3909
Iscrizione: giovedì 5 gennaio 2006, 16:34
Desktop: Xfce
Distribuzione: Xubuntu
Località: Livorno, città universalmente nota per l'educazione dei suoi abitanti

Re: gufw vs firestarter vs iptables

Messaggio da Bubu »

Iptables è certamente lo strumento più semplice per configurare il firewalll, rispetto a Firestarter o simili che creano miscugli di regole poco comprensibili.
Visto e considerato che un computer di casa non è un nodo cruciale in fatto di sicurezza e che in fin dei conti non rischi niente di grave, Iptables è ottimo anche per imparare come funziona il sistema delle regole.

Se dai un'occhiata in questa sezione, dovrebbero esserci ancora delle vecchie discussioni con dei firewall fatti da Marcotux e Mizar.
Ultima modifica di Bubu il domenica 5 ottobre 2008, 13:05, modificato 1 volta in totale.
I ate'nt ded
Avatar utente
Syco
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 662
Iscrizione: lunedì 18 settembre 2006, 19:40
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da Syco »

un ultima domanda off topic e mi faccio il mio script...
per ssh devo aprire la porta in tcp o udp??
Il miglior GDR online mai creato:
http://www.thechosenbyte.com/YnisWitrin
Immagine
PaoloVIP
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 819
Iscrizione: venerdì 4 agosto 2006, 14:32
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da PaoloVIP »

tcp
Avatar utente
Syco
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 662
Iscrizione: lunedì 18 settembre 2006, 19:40
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da Syco »

allora ecco il mio script scopiazzato da Mizar  :-[:

Codice: Seleziona tutto

#!/bin/bash                                        
#                                                  
# Firewall by Syco                                 
#########################                          

case "$1" in
  start)    
        ########################
        # Attivazione Firewall #
        ########################
        echo -n "Attivazione Firewall:    "

        #################################
        # Caricamento Moduli del Kernel #
        #################################
        modprobe ip_tables               
        modprobe iptable_nat             
        modprobe ip_conntrack            
        modprobe ip_conntrack_ftp        
        modprobe ip_nat_ftp              
        modprobe ipt_LOG                 
        modprobe ipt_MARK                
        modprobe ipt_MASQUERADE          
        modprobe ipt_REDIRECT            
        modprobe ipt_REJECT              
        modprobe ipt_TOS                 
        modprobe ipt_limit               
        modprobe ipt_mac                 
        modprobe ipt_mark                
        modprobe ipt_multiport           
        modprobe ipt_state               
        modprobe ipt_tos                 
        modprobe iptable_mangle          

        ############################
        # Reset delle impostazioni #
        ############################
        iptables -F                 
        iptables -F -t nat          
        iptables -F -t mangle       
        iptables -X                 
        iptables -X -t nat          
        iptables -X -t mangle       

        ################################
        # Impostazione Policy standard #
        ################################
        iptables -P INPUT   DROP        
        iptables -P FORWARD DROP        
        iptables -P OUTPUT  ACCEPT      

        #################################
        # Abilitazione traffico interno #
        #################################
        iptables -A INPUT  -i lo -j ACCEPT
        iptables -A OUTPUT -o lo -j ACCEPT

        #############################################################################
        # Abilitazione traffico in entrata solo se relativo a pacchetti in risposta #
        #############################################################################
        iptables -A INPUT -p  tcp -m state --state ESTABLISHED,RELATED -j ACCEPT     
        iptables -A INPUT -p icmp -m state --state ESTABLISHED,RELATED -j ACCEPT     
        iptables -A INPUT -p  udp -m state --state ESTABLISHED,RELATED -j ACCEPT     

        ##################################################
        # Abilitazione del traffico in entrata            
        ##################################################
        iptables -A INPUT -p tcp --dport {numero} -j ACCEPT  
        iptables -A INPUT -p udp --dport {numero} -j ACCEPT  

        echo "ok"
        ;;       

  stop)
        ###########################
        # Disattivazione Firewall #
        ###########################
        echo -n "Disattivazione Firewall: "

        iptables -F
        iptables -F -t nat
        iptables -F -t mangle
        iptables -X          
        iptables -X -t nat   
        iptables -X -t mangle

        iptables -P INPUT   ACCEPT
        iptables -P FORWARD ACCEPT
        iptables -P OUTPUT  ACCEPT

        echo "ok"
        ;;       

  status)
        ##############################
        # Display stato del Firewall #
        ##############################
        echo -n "Regole attuali nel Firewall: "

        iptables -L
        ;;

  restart)
        $0 stop
        $0 start
        ;;

  *)
        echo "Utilizzo: firewall {start|stop|restart|status}" >&2
        exit 1
        ;;

esac

exit 0
tutta la serie di modprobe

Codice: Seleziona tutto

        modprobe ip_tables               
        modprobe iptable_nat             
        modprobe ip_conntrack            
        modprobe ip_conntrack_ftp        
        modprobe ip_nat_ftp              
        modprobe ipt_LOG                 
        modprobe ipt_MARK                
        modprobe ipt_MASQUERADE          
        modprobe ipt_REDIRECT            
        modprobe ipt_REJECT              
        modprobe ipt_TOS                 
        modprobe ipt_limit               
        modprobe ipt_mac                 
        modprobe ipt_mark                
        modprobe ipt_multiport           
        modprobe ipt_state               
        modprobe ipt_tos                 
        modprobe iptable_mangle
a che serve?? cioè...sono necessari tutti questi moduli o sono già caricati??
Il miglior GDR online mai creato:
http://www.thechosenbyte.com/YnisWitrin
Immagine
Avatar utente
DnaX
Prode Principiante
Messaggi: 237
Iscrizione: domenica 7 ottobre 2007, 23:47
Desktop: GNOME Shell
Distribuzione: Ubuntu 12.04 LTS 32bit
Località: Pisa
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da DnaX »

Syco ha scritto: tutta la serie di modprobe

Codice: Seleziona tutto

        modprobe ip_tables               
        modprobe iptable_nat             
        modprobe ip_conntrack            
        modprobe ip_conntrack_ftp        
        modprobe ip_nat_ftp              
        modprobe ipt_LOG                 
        modprobe ipt_MARK                
        modprobe ipt_MASQUERADE          
        modprobe ipt_REDIRECT            
        modprobe ipt_REJECT              
        modprobe ipt_TOS                 
        modprobe ipt_limit               
        modprobe ipt_mac                 
        modprobe ipt_mark                
        modprobe ipt_multiport           
        modprobe ipt_state               
        modprobe ipt_tos                 
        modprobe iptable_mangle
a che serve?? cioè...sono necessari tutti questi moduli o sono già caricati??
Dai lsmod è lo scopri!
Avatar utente
Syco
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 662
Iscrizione: lunedì 18 settembre 2006, 19:40
Contatti:

Re: gufw vs firestarter vs iptables

Messaggio da Syco »

io di default ho caricato solo questi:

Codice: Seleziona tutto

iptable_mangle         10880  0
iptable_nat            13448  0
iptable_filter         10752  1
ip_tables              19600  3 iptable_mangle,iptable_nat,iptable_filter
ma dove lo trovo a cosa servono??
Il miglior GDR online mai creato:
http://www.thechosenbyte.com/YnisWitrin
Immagine
Avatar utente
icp
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 409
Iscrizione: martedì 16 settembre 2008, 16:08
Località: Milano

Re: gufw vs firestarter vs iptables

Messaggio da icp »

Io uso firetarter e mi trovo bene!!!
Sta mattina ho anche scoperto che non è necessari avviarlo ad ogni avvio percé applica direttamente le politiche impostate su iptables!!!
Linux User #486360
Ubuntu User # 26456
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti