[ubuntu-it] Firewall per Ubuntu 9.04?

Felix lccflc a email.it
Dom 22 Nov 2009 10:30:20 GMT


Willy Wallace ha scritto:
> Ciao a tutti, ho un problema con il download da Amule, il problema è il
> solito LOW ID. Credo sia perchè le porte TCP/UDP sono chiuse (da qualche
> parte ho letto che di deafult su sistemi LINUX tutte le porte sono
> chiuse, giusto?) a questo punto volevo chiedere un consiglio sun buon
> firewall per gestire le connessioni in ingresso/uscita.
>
> Grazie mille!
>
> Francesco

Dopo una serie di disavventure con Firestarter, dovute alla ns. crassa 
ignoranza da veri utonti, ho trovato l'interfaccia grafica uwf (GUWF) 
che rispetta la configurazione di default della distro.
aMule mi funziona a dovere con porte non di default... in merito basta 
aggiungere le regole opportune:
- di default io ho imposto "nega";
- nella schermata di accesso c'è il bottone "aggiungi" e da lì imposti 
le regole per le porte TCP e UDP di aMule.
A me va benissimo ma, se sei in Fastweb non avrai mai l'ID alto percheè 
sei all'interno di una sottorete.

Per controllare "alla buona" lo stato delle tue porte vai su questo sito:
https://www.grc.com/x/ne.dll?bh0bkyd2

e fai sniffare il tuo sistema... vedrai che con o senza firewall 
attivato le risposte in merito alla sicurezza sono le stesse... quindi è 
evidente che Ubuntu si installa già configurato in maniera 
oggettivamente "sicura" e che risultano aperte le sole porte utilizzate 
dai servizi essenziali ma, principalmente e diversamente da Winzoz, di 
default non mette in esecuzione software che accede alla rete in maniera 
silenziosa ed a tua insaputa.

Da qui discende la corbelleria che ho poc'anzi letto per cui tutte le 
distro si installerebbero in maniera "insicura" =-O

Ovviamente per tutti gli altri servizi aggiuntivi vanno imposte le 
regole giuste e tutto fila liscio.

Altrettanto ovvio è la circostanza che anche il router va configurato, 
in quanto anch'essi oggigiorno dispongono di un minimo di firewall... ma 
ciò indipendemente dal S.O. o dalla distro utilizzata.

Saluti,
Felice



Maggiori informazioni sulla lista ubuntu-it