Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Ho installa Guardog come gestore dei permessi del firewall. :-]
<BR>
<BR>-1 Dove vado a controllare i files di log di eventuali tentativi di intrusione?(In /var/log non c´è!)
<BR>-2 Come faccio a capire se realmente "funziona"?
<BR>-3 Conoscete qualche sito che testi il grado di sicurezza di una linuxbox?
<BR>
<BR>La mia è una workstation, non un server, quindi non posso tentare intrusioni da macchine collagate. A dire il vero non saprei neanche come fare...
<BR>
<BR>Grazie,
<BR>Touchbox.<br>
Posso dirti una cosa? Ho sempre usato guarddog ma da ieri sera ( cioè da quando ho installato firestarter ) ho capito di aver buttato via il mio tempo.
<BR>
<BR>Disinstalla guarddog ( ah, non mi sembra ci sia un log ) e installa firestarter
<BR>
<BR>Ho intenzione di scrivere una guida alla configurazione.. tra un pò è fuori ^_^
<BR>
<BR>ciao!<br>
Nono, mi sembra proprio che controlli meglio il traffico.
<BR>
<BR>Provalo, disattivando guarddog!
<BR>
<BR>Io ho fatto così:
<BR>A guarddog gli ho detto di cancellare tutte le sue regole, poi l´ho chiuso e faccio partire regolarmente, ad ogni boot, Firestarter. Ho adottato una politica di " nulla se non è esplicitamente consentito " quindi, dal blocco totale, sono arrivato a far funzionare solo quello che mi serve, e null´altro.
<BR>
<BR>E´ molto intuitivo, c´è una scheda che ti fa vedere le connessioni attualmente stabilite, i messaggi di warning con indirizzo IP, porta e servizio; puoi inoltre permettere una determinata cosa basandoti sia sull´IP che sulla porta, per l´entrata e per l´uscita.
<BR>
<BR>Mi sento molto più sicuro con Firestarter che con Guarddog....
<BR>
<BR>( e non sono il solo nel canale irc del sito ^_^ ) ciao!
<BR><br>
ma è sempre necessario avviare guarddog prima di una connessione? Non esiste un qualche metodo per far sì che le impostazioni si attivino automaticamente ad ogni connessione?<br>
Semplicemente....
<BR>
<BR>1 - fai qlc script e addalo a rc.local ( il file di guarddog con le regole di iptables - e ipchains - è /etc/rc.firewall )
<BR>
<BR>2 - Prova Firestarter (Son ripetitivo questa sera =) )
<BR>
<BR>
<BR>´sera<br>