Files LOG Guardog

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Files LOG Guardog

Messaggio da touchstyle »

Ho installa Guardog come gestore dei permessi del firewall. :-]
<BR>
<BR>-1 Dove vado a controllare i files di log di eventuali tentativi di intrusione?(In /var/log non c´è!)
<BR>-2 Come faccio a capire se realmente "funziona"?
<BR>-3 Conoscete qualche sito che testi il grado di sicurezza di una linuxbox?
<BR>
<BR>La mia è una workstation, non un server, quindi non posso tentare intrusioni da macchine collagate. A dire il vero non saprei neanche come fare... :-o
<BR>
<BR>Grazie,
<BR>Touchbox.<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Files LOG Guardog

Messaggio da DaNiMoTh »

Posso dirti una cosa? Ho sempre usato guarddog ma da ieri sera ( cioè da quando ho installato firestarter ) ho capito di aver buttato via il mio tempo.
<BR>
<BR>Disinstalla guarddog ( ah, non mi sembra ci sia un log ) e installa firestarter :)
<BR>
<BR>Ho intenzione di scrivere una guida alla configurazione.. tra un pò è fuori ^_^
<BR>
<BR>ciao!<br>

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Files LOG Guardog

Messaggio da samiel »

E´ una preferenza "estetica"
<BR>o trovi che controlli meglio li traffico?
<BR>
<BR>M.<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Files LOG Guardog

Messaggio da DaNiMoTh »

Nono, mi sembra proprio che controlli meglio il traffico.
<BR>
<BR>Provalo, disattivando guarddog!
<BR>
<BR>Io ho fatto così:
<BR>A guarddog gli ho detto di cancellare tutte le sue regole, poi l´ho chiuso e faccio partire regolarmente, ad ogni boot, Firestarter. Ho adottato una politica di " nulla se non è esplicitamente consentito " quindi, dal blocco totale, sono arrivato a far funzionare solo quello che mi serve, e null´altro.
<BR>
<BR>E´ molto intuitivo, c´è una scheda che ti fa vedere le connessioni attualmente stabilite, i messaggi di warning con indirizzo IP, porta e servizio; puoi inoltre permettere una determinata cosa basandoti sia sull´IP che sulla porta, per l´entrata e per l´uscita.
<BR>
<BR>Mi sento molto più sicuro con Firestarter che con Guarddog....
<BR>
<BR>( e non sono il solo nel canale irc del sito ^_^ ) ciao!
<BR><br>

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Files LOG Guardog

Messaggio da samiel »

Veramente ce l´ho, mi sono pure fatto il tgz
<BR>ma poi non l´ho mai installato. Proverò
<BR>a vedere...
<BR>
<BR>M.<br>

Vlk
Linux 3.x
Linux 3.x
Messaggi: 671
Iscritto il: mer 9 feb 2005, 0:00

Files LOG Guardog

Messaggio da Vlk »

ma è sempre necessario avviare guarddog prima di una connessione? Non esiste un qualche metodo per far sì che le impostazioni si attivino automaticamente ad ogni connessione?<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Files LOG Guardog

Messaggio da DaNiMoTh »

Semplicemente....
<BR>
<BR>1 - fai qlc script e addalo a rc.local ( il file di guarddog con le regole di iptables - e ipchains - è /etc/rc.firewall )
<BR>
<BR>2 - Prova Firestarter (Son ripetitivo questa sera =) )
<BR>
<BR>
<BR>´sera<br>

Rispondi