NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 iptables
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

oRsO
Advanced Member




739 Messaggi


Inserito il - 21/12/2007 : 22:02:40  Mostra Profilo
Ho visto lo script per il firewall che utilizza Yves e vedendo che carica molti moduli del kernel e fa un reset di una dozzina di impostazioni mi chiedo una cosa: che differenza c'è se utilizzo uno script semplicissimo come questo, visto che iptables sembra funzionare benissimo anche senza caricare tutti quei moduli e che ad ogni riavvio le sue impostazioni si resettano in automatico?
Grazie mille per il chiarimento e buon Natale a tutti!!
Citazione:
iptables -P INPUT DROP
iptables -P FORWARD DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -p tcp --dport 1683 -j ACCEPT

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 21/12/2007 : 22:39:28  Mostra Profilo
Ciao Orso, non so spiegare con parole mie visto che di programmazione sono zero tondo, quello che avevo fatto a suo tempo era leggermi la discussione (erano già diverse pagine..) per cercare di capire tutto quel trambusto, ci sono diversi post che spiegano a cosa servono le varie stringhe, se hai notato c'è pure un secondo script (credo chiamato "paranoia") che (fra le altre cose) evita il "ping" da macchine remote ecc., vedi ad esempio questo post di Mizar:
htt*://forum.ubuntu-it.org/index.php/topic,12833.msg18412.html#msg18412

Attenzione al fatto che con questo modo, la macchina è invisibile su internet .....
potete verificarlo con dei test con nmap impartiti dall'esterno sulla vostra macchina.
Tentativi di accesso dall'esterno alla macchina la fanno apparire come inesistente, pur
consentendo l'utilizzo di qualsiasi servizio esterno da parte della macchina.

questo invece da un pò di info su configurazione p2p:
htt*://forum.ubuntu-it.org/index.php/topic,12833.msg130639.html#msg130639
qui un ulteriore evoluzione:
htt*://forum.ubuntu-it.org/index.php/topic,12833.msg279659.html#msg279659
ecc. ecc.
Come vedi a misura che si evolveva la cosa lo si è modificato parecchio, probabilmente uno script "tosto" come quello non serve a tutti, io l'ho messo su più per curiosità che altro, poi l'ho mantenuto perchè male non mi fa, naturalmente bisogna personalizzarlo un minimo, anche solo modificando le porte che si vogliono usare e le interfacce di rete..

Modificato da - Yves in data 21/12/2007 22:40:24
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,92 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000