[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ipchains/X11



Un piccolo consiglio:
è più sicuro in genere mettere come policy predifinita DENY su tutte le catene, epoi aprire (ACCEPT) quello che ti serve Secondo consiglio: per l'interfaccia "lo" apri sempre comunque tutto (input,output, la forward non serve).

   Walter

Ciao a tutti.

Volendo configurare un piccolo firewall con ipchains (potato) ho seguito lo schema che segue agendo unicamente sul filtro di input:

- policy predefinita ACCEPT (su tutti i filtri)
- ho negato l'accesso ad una serie di porte (tutte dall'interfaccia ppp0)
- ho permesso l'accesso ad alcuni servizi

quindi ho chiuso "la catena" con la seguente istruzione:

ipchains -A input -j DENY

Quest'ultima istruzione, che nega l'accesso a tutto quello che non ho precedentemente autorizzato, mi impedisce di utilizzare il server X.

Quale servizio devo ACCEPTare affinchè il firewall non mi blocchi
l'esecuzione di X11 ?

___
Fal






--
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: