[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

ipchains/X11



> Volendo configurare un piccolo firewall con ipchains (potato) ho seguito 
> lo schema che segue agendo unicamente sul filtro di input:
> 
> - policy predefinita ACCEPT (su tutti i filtri)
> - ho negato l'accesso ad una serie di porte (tutte dall'interfaccia ppp0)
> - ho permesso l'accesso ad alcuni servizi
> 
> quindi ho chiuso "la catena" con la seguente istruzione:
> 
> ipchains -A input -j DENY
> 
> Quest'ultima istruzione, che nega l'accesso a tutto quello che non ho 
> precedentemente autorizzato, mi impedisce di utilizzare il server X.
> 
> Quale servizio devo ACCEPTare affinchè il firewall non mi blocchi
> l'esecuzione di X11 ?

Forse ho trovato ....

Sostituisco alla regola <ipchains -A input -j DENY>
la regola <ipchains -A input -i ! lo DENY>

ovvero blocca tutto tranne quello che proviene da locale.

Dovrei essere comunque al sicuro (ho un singolo computer) o no ?

___
Fal


-- 
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: