[ubuntu-it] Firewall per Ubuntu 9.04?
Felix
lccflc a email.it
Dom 22 Nov 2009 10:30:20 GMT
Willy Wallace ha scritto:
> Ciao a tutti, ho un problema con il download da Amule, il problema è il
> solito LOW ID. Credo sia perchè le porte TCP/UDP sono chiuse (da qualche
> parte ho letto che di deafult su sistemi LINUX tutte le porte sono
> chiuse, giusto?) a questo punto volevo chiedere un consiglio sun buon
> firewall per gestire le connessioni in ingresso/uscita.
>
> Grazie mille!
>
> Francesco
Dopo una serie di disavventure con Firestarter, dovute alla ns. crassa
ignoranza da veri utonti, ho trovato l'interfaccia grafica uwf (GUWF)
che rispetta la configurazione di default della distro.
aMule mi funziona a dovere con porte non di default... in merito basta
aggiungere le regole opportune:
- di default io ho imposto "nega";
- nella schermata di accesso c'è il bottone "aggiungi" e da lì imposti
le regole per le porte TCP e UDP di aMule.
A me va benissimo ma, se sei in Fastweb non avrai mai l'ID alto percheè
sei all'interno di una sottorete.
Per controllare "alla buona" lo stato delle tue porte vai su questo sito:
https://www.grc.com/x/ne.dll?bh0bkyd2
e fai sniffare il tuo sistema... vedrai che con o senza firewall
attivato le risposte in merito alla sicurezza sono le stesse... quindi è
evidente che Ubuntu si installa già configurato in maniera
oggettivamente "sicura" e che risultano aperte le sole porte utilizzate
dai servizi essenziali ma, principalmente e diversamente da Winzoz, di
default non mette in esecuzione software che accede alla rete in maniera
silenziosa ed a tua insaputa.
Da qui discende la corbelleria che ho poc'anzi letto per cui tutte le
distro si installerebbero in maniera "insicura" =-O
Ovviamente per tutti gli altri servizi aggiuntivi vanno imposte le
regole giuste e tutto fila liscio.
Altrettanto ovvio è la circostanza che anche il router va configurato,
in quanto anch'essi oggigiorno dispongono di un minimo di firewall... ma
ciò indipendemente dal S.O. o dalla distro utilizzata.
Saluti,
Felice
Maggiori informazioni sulla lista
ubuntu-it