[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall con iptables



ti dirò di più ... la prova la localhost non vale molto, visto che in certi
casi ti da anche dei falsi negativi (del tipo come mi è capitato il
programma che non ascolta su 127.0/8 e che quindi non vedi !)


Il 24 Aug 2003 alle 18:26, gf77p@inwind.it immise in rete:

> Ciao,
> Il mio scopo è di vedere se con il firewall 'casalingo' di 10 righe (che dovrebbe fermare i tentativi di connessione provenienti dall'esterno) funziona oppure no...
> se lancio :
> nmap localhost mi da:
>
> Interesting ports on deb (127.0.0.1):
> (The 1551 ports scanned but not shown below are in state: closed)
> Port       State       Service
> 25/tcp     open        smtp
> 515/tcp    open        printer
> 631/tcp    open        cups
>
> Quindi come faccio a sapere se questi servizi sono chiusi e accettano connessioni solo da localhost?
> Ciao e grazie pe rle risposte!
> Giulio
>
>
>
> On Sun, Aug 24, 2003 at 04:05:17PM +0200, Marco wrote:
> > Alle 15:31, domenica 24 agosto 2003, gf77p@inwind.it ha scritto:
> > > Ciao,
> > > Uso woody su un singolo computer non connesso in rete con connessione via
> > > modem. premetto che non me ne intendo di reti...
> > > Ho settato con uno script un piccolo firewall usando iptables.
> > > Posso vedere se funziona o no dal mio stesso computer e simulare
> > > un'intromissione dall'esterno?? grazie per le risposte.
> > > Ciao
> > > Giulio
> >  Dunque neanche io sono un hacker...però simulare proprio un attacco
> > dall'ersterno mi sembra improbabile...puoi norlmalmente farti uno scan con
> > nmap ad esempio oppure provare con nessus che cerca anche di evidenziare
> > possibili vulnerabilità note ( non so però se funzioni anche con una
> > connessionne via modem non ho mai provato anche se in linea teorica non ci
> > dovrebbero essere problemi )....
> > Tutto dipennde da cosa intendi per attacco.
> > Spero ti serva a qualcosa
> > Ciauz Nemesix
> >
> >
> > --
> > To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
>
> --
> To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
>
>
>

--
Leonardo Boselli
Nucleo Informatico e Telematico del Dipartimento Ingegneria Civile
Universita` di Firenze , V. S. Marta 3 - I-50139 Firenze
tel +39 0554796431 cell +39 3488605348 fax +39 055495333
http://www.dicea.unifi.it/~leo



Reply to: