[Risolto] Configurare Firestarter per Intrepid

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

[Risolto] Configurare Firestarter per Intrepid

Messaggio da stefania »

Ciao Raga
Su consiglio di Bubu
chiedo a tutti voi di copia-incollarmi le porte che voi ritenete STANDARD per firestarter. Io dalla guida ci ho provato ma non sono riuscita a capirci molto
Io so solo quella per navigare 8080, giusto?
Poi, posta amule skype ams e filmati in streaming e p2p e torrent
ecc ecc.
Grazie in anticipo a chi vorrà aiutarmi
(e grazie anche a chi non lo vorrà fare ;)

Bacio
Ultima modifica di Anonymous il giovedì 13 novembre 2008, 11:14, modificato 1 volta in totale.
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: Configurare Firestarter per Intrepid

Messaggio da fortran77 »

Non penso che tu abbia bisogno di configurare un firewall. Leggi le faq in cima a questa sezione del forum.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
novainvicta
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 811
Iscrizione: sabato 6 ottobre 2007, 11:32
Contatti:

Re: Configurare Firestarter per Intrepid

Messaggio da novainvicta »

da quello che leggo non penso che tu sappia la differenza tra connessioni in entrata e connessioni in uscita

generalmente sulle macchina linux si tende a fidarsi per le connessioni in uscita, mentre lo stesso non avviene per le connessioni in entrata per le quali si aprono solo quelle indispensabili ( in pratica usate dai programmi che servono qualche servizio nei computer server )

se vuoi filtrare anche quelle in uscita:
UDP 53 ( ti permette di navigare nel web visto che converte gli indirizzo logici come www.ubuntu.com in un indirizzo IP )
TCP 80, 443 ( ti permette di navigare nel web, ma ci sono server atipici che usano anche la 8080 o altre... )
TCP 25. 110, 995 ( usate per spedire e ricevere le e-mail, ma avvolte sono richieste altre porte )
TCP 20, 21 ( se, e solo se, accedi a risorse remote tramite FTP )

ma come già detto il gioco non vale la candela

per quanto riguarda le porte destinate a connessioni in entrata non permetterle mai se non è strettamente indispensabile

occhio che se configuri firestarter di non confondere le due cose...
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: Configurare Firestarter per Intrepid

Messaggio da fortran77 »

novainvicta ha scritto:per quanto riguarda le porte destinate a connessioni in entrata non permetterle mai se non è strettamente indispensabile
Se mi permetti, prima di fare allarmismo, su un desktop una tale pratica può essere considerata un "overkill".
Siccome su un desktop non gira solitamente alcun server su alcuna porta, è perfettamente superfluo mettere anche un firewall. Infine la pratica che il firewall serva a "chiudere le porte" è un mito da sfatare.

Solitamente il firewall serve a fare "altro", ovvero proteggere e smistare il traffico su una rete interna, evitare o ridurre eventuali attacchi DoS o cose esotiche che non capitano a chi si connette con un pc normale (solo a chi gestisce un server discretamente frequentato). Infine serve a fare traffic-shaping, oppure a mettere restrizioni sulla navigazione web (ad esempio in un ufficio).

Infine un'ultima considerazione. Se io pure installassi un server lo farei per connettermici (per esempio un server p2p). Chiudere le porte in questo caso non serve, quindi perché un firewall?
Sotto windows il discorso è diverso: windows apre molti server in ascolto di default quindi ha più buchi di uno scolapasta. Una installazione di default di ubuntu non fa queste cose, pertanto non necessita di un fireall. Infine tanto malware, a cui per fortuna Ubuntu è immune, ha la cattiva abitudine di aprire dei server nascosti di cui l'utente è ignaro, altro motivo per un firewall.

Leggi le faq all'inizio di questa sezione del forum.

Se uno è bravo, conosce iptables, ha tempo da perdere e gli piace avere un firewall su un pc è liberissimo; ma se uno è un utente alle prime armi, gli interessa che il pc funzioni e basta, non penso sia il caso di fargli delle paranoie inutili, tanto più che rischia solo di fare casino senza nessun reale miglioramento della sicurezza.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
novainvicta
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 811
Iscrizione: sabato 6 ottobre 2007, 11:32
Contatti:

Re: Configurare Firestarter per Intrepid

Messaggio da novainvicta »

fammi capire fortran77, secondo te un firewall è una cosa inutile in una macchina linux ?
il tuo mi pare un discorso un po' troppo teorico ed in ogni caso un firewall servono anche a chiudere le porte !

possono esserci tanti motivi per chiudere porte anche su server in ascolto installati dall' utente,
uno fra tanti può essere il semplice fatto che mi va di farlo  (rotfl)

tu se vuoi tienilo disabilitato il tuo, ma fossi in te non uscirei con slogan della serie "disabilitate tutti i firewall sui desktop perchè tanto non servono..." perchè poi magari c'è chi lo fa veramente  (rotfl)
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: Configurare Firestarter per Intrepid

Messaggio da fortran77 »

novainvicta ha scritto:fammi capire fortran77, secondo te un firewall è una cosa inutile in una macchina linux ?
No, è solo inutile su una macchina desktop. Su un router ha perfettamente senso.

Il mio discorso non è affatto teorico, ma pratico. Non so quale sia il tuo livello di conoscenza riguardo al funzionameto delle reti, ma permettimi di fare una piccola premessa.

Le connessioni tra due pc avvengono tra client e server. Il client apre una connessione in uscita e contatta il server, su una porta prestabilita, che apre una connessione in entrata. Se un client contatta un pc che non ha server in ascolto su nessuna porta NON E' POSSIBILE aprire alcuna connessione!
Se un firewall chiude delle porte su cui non c'è alcun server in ascolto è come sbarrare una porta dipinta su un muro... non si apriva prima e non si apre adesso, ma hai perso del tempo inutile.
Se invece hai un programma server, che hai installato te coscientemente e che utilizzi in qualche modo, allora probabilmente, se non sei schizzofrenico, VUOI che le persone ci si connettano! Dubito che ci sia qualcuno che tira su uno webserver per non farci accedere nessuno...
In entrambi questi casi, che coprono il 99% degli utilizzi, il firewall è perfettamente inutile.

Ci sono tuttavia casi particolari in cui vuoi rendere accessibili determinate risorse per alcuni indirizzi ip e non per altri, tipo uno webserver accessibile solo per la lan, oppure un server samba (che però ha altri strumenti interni per limitare le connessioni). Si tratta però di configurazioni di rete particolari che non interessano al 99% degli utenti di questo forum. Inoltre c'è da considerare che la maggior parte degli accessi ad internet avviene tramite un router, che di default incorpora già un firewall per la rete interna (che più che a chiudere le porte serve a instradare le porte giuste sui giusti ip della lan, ovvero per avere più pc connessi automanticamente con lo stesso indirizzo pubblico di una sola connessione ADSL).

Per finire ci sono delle cose per cui il firewall è utile, su qualsiasi pc. Ad esempio si può usare per limitare il numero di connessioni nel tempo, limitare i pacchetti "syn" per evitare i syn-flood, scartare i alcuni tipi di ping, limitare le connessioni al server ssh, scartare e loggare i portscan...
Tuttavia queste configurazioni (che non chiudono alcuna porta) sono decisamente fuori dalla portata di comprensione dell'utente comune e, diciamo la verità, nemmeno gli servono. Solitamente gli utenti che si connettono tramite un ip dinamico (connessione ADSL tramite ISP) non ricevono attacchi DoS... solo se gestisci un server con indirizzo statico ha un senso preoccuparsi di queste cose.

Arrivati alla fine di questa lunga disquisizione spero di averti convinto che il firewall non serve ad una beneamata su un pc di un utente desktop comune. Se poi ti piace smanettare e ti diverti a configurare un firewall allora sei liberissimi di sperimentare, imparare, sbagliare e affrontare i problemi che delle regole mal congengate fanno insorgere.
Tuttavia comprendi che quello che piace a te, perché sei uno smanettone, non necessariamente piace ad altri, che usano il pc dal punto di vista ludico o professionale e non vogliono perdere tempo dietro a queste cose.
tu se vuoi tienilo disabilitato il tuo, ma fossi in te non uscirei con slogan della serie "disabilitate tutti i firewall sui desktop perchè tanto non servono..." perchè poi magari c'è chi lo fa veramente  (rotfl)
La frase la rigirerei in questo modo:
"Tu abilita pure il firewall, se ti piace, ma non uscire con frasi tipo "il firewall è necessario", altrimenti qualcuno magari ci crede davvero, si fa un mucchio di paranoie e perde un sacco di tempo che poteva dedicare ad attività più produttive".


P.S. Tutto il discorso vale con la premessa che Ubuntu non installa alcun server di rete in ascolto sull'esterno ad insaputa dell'utente. Su Windows le cose sono evidentemente diverse e un firewall è una misura cautelativa assolutamente logica, se non ti fidi del tuo stesso sistema operativo.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: Configurare Firestarter per Intrepid

Messaggio da stefania »

Forse mi conviene usare la tecnica di bloccare tutto e di vedere ogni singola applicazione quando non parte che porta usa e di volta in volta dare un consenti?
Che ne dite?
Va bene come strategia?
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: Configurare Firestarter per Intrepid

Messaggio da fortran77 »

Non hai letto quello che ho detto vero? Comunque fai come preferisci, se questo contribuisce a calmare le tue paranoie.

P.S. Spero che tu sia capace però di risolvere da sola i problemi che SICURAMENTE insorgeranno.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: Configurare Firestarter per Intrepid

Messaggio da stefania »

No no, ho letto.
Ma non sono così convinta che tu abbia ragione.
Apro subito un sondaggio qui:

http://forum.ubuntu-it.org/viewtopic.php?t=234131

e così vediamo cosa dicono gli altri.
Ciao
Ultima modifica di Anonymous il mercoledì 12 novembre 2008, 19:45, modificato 1 volta in totale.
Avatar utente
pierba
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14532
Iscrizione: sabato 26 febbraio 2005, 19:10

Re: Configurare Firestarter per Intrepid

Messaggio da pierba »

stefania ha scritto: e così vediamo cosa dicono gli altri.
Non capisco questa sfiducia: chi sarebbero gli altri che dovrebbero darti consiglio?

Non conosco Fortran77, ma dalle risposte che offre abitualmente sul forum direi che lavora prettamente su sistemi informatici, sicurezza e configurazione degli stessi.

Per cui la domanda e`: ritini piu` attendili le risposte di qualche decine di volenterosi, am che potrebbero conoscere poco linux?

Le sizioni della comunita` generalmente non sono frequentate da moltissimi utenti con una grossa conoscenza tecnica, che puoi incontrare nelle sezioni tecniche.

ciao
Pietro pagina personale - Avete domande sul forum? Leggendo le FAQ: potreste trovare la risposta.
La conoscenza deve essere collettiva, quindi, come da regolamento (Sez. II punto 15) i messaggi personali contententi richieste di assistenza tecnica verranno ignorati.
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: Configurare Firestarter per Intrepid

Messaggio da stefania »

Capirai bene che mi piace sentire più voci.
Ora so che fortran77 è una voce affidabile
E che firestarter server ad una beneamata su un pc di un utente desktop comune  (b2b)
Grazie, raga!
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: Configurare Firestarter per Intrepid

Messaggio da fortran77 »

stefania ha scritto:Ora so che fortran77 è una voce affidabile
Beh grazie ma non esagerare... Non penso di essere un'esperto informatico, solo uno che ha dato uno sguardo sulla profondità del suo abisso di ignoranza  ;)

P.S. C'è poi un'altro problema riguardo alle leggende metropolitane sui firewall.
Se pure il firewall, nella situazione di un utente desktop, migliorasse dell'1% la sicurezza generica del pc (concediamoglielo), tuttavia questo, per esperienza, potrerebbe gli utenti meno accorti a pensare di essere a posto. Utilizzare il buon senso quando si va su internet, si installano o si usano i programmi costituisce il 99% della sicurezza del pc; per questo tipo di cose non esistono soluzioni-panacea, ma solo in costante impegno e l'attenzione.
Ultima modifica di fortran77 il giovedì 13 novembre 2008, 19:11, modificato 1 volta in totale.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da stefania »

E io che mi sentivo dietro ad un "muro di fuoco"...
Grazie per avermi detto queste cose, fortran77.
Spero che tu segua i miei TANTI problemi.
Ora sono alle prese con Adunanza che mi da' le frecce gialle, mi verrai dietro anche lì?
Grazie di tutto!
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da fortran77 »

Sorry, non ho fastweb
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da stefania »

Grazie lo stesso!
Avatar utente
badìl
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 14806
Iscrizione: mercoledì 22 agosto 2007, 16:20

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da badìl »

stefania ha scritto: E io che mi sentivo dietro ad un "muro di fuoco"...
Grazie per avermi detto queste cose, fortran77.
Spero che tu segua i miei TANTI problemi.
Ora sono alle prese con Adunanza che mi da' le frecce gialle, mi verrai dietro anche lì?
Grazie di tutto!
Credo che con fastweb le frecce saranno sempre gialle, si usa adunanza apposta. Comunque fai una ricerca.
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da stefania »

con Hardy una era verde e una gialla....
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da fortran77 »

Sei Off Topic. Apri un altro thread nella sezione giusta se lo ritieni necessario.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
Avatar utente
Noname_121
Prode Principiante
Messaggi: 116
Iscrizione: sabato 25 ottobre 2008, 14:45
Località: Masi (Padova)
Contatti:

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da Noname_121 »

ciao, anche io ho installato firestarter sul mio serverino per un motivo molto semplice.
la settimana scorsa stavo smanettando col mio Ubuntu quando ad un certo punto il servizio di desktop remoto mi ha notificato una connessione o.O, premetto di essere un perfetto scemo ad aver abilitato quel servizio senza password, però ora ho tutte le paranoie sulla sicurezza del mio piccolo macchinino...

ho una "rete" di due pc, XP - Ubuntu 8.10, di cui vorrei utilizzare i seguenti servizi/software:
desktop remoto da xp verso ubuntu;
eMule;
Deluge;
XAMPP per le mie prove web:
condivisione cartelle tra XP e ubuntu (dove ho XP ho anche una distribuzione Ubuntu 8.04)

quindi, la domanda: che porte aprire su firestarter?
Avatar utente
stefania
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 627
Iscrizione: lunedì 21 aprile 2008, 13:27

Re: [Risolto] Configurare Firestarter per Intrepid

Messaggio da stefania »

Scusate ancora un dubbio, sempre relativo al firewall e a quello che dice fotran77.
Abbiamo capito che avendo Fastweb un Firewall è assolutamente inutile.
E fin qui ci siamo.
Ora la domanda è: ma un Firewall è inutile solo per Ubuntu, o è inutile anche per Windows (sempre con rete Fastweb)?
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti