Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Sicurezza di un server???

    Sto finendo di configurare un server che fa da router + altri servizi, alcuni consigli:

    - come chiudo le porte che vengono viste dall'esterno? es. la 139, la 10000 che all'interno mi va bene siano accessibili, ma dall'esterno, dall'ip pubblico, no.
    - che software di intrusion detection system mi consigliate? ho guardato sul sito di snort, qualcuno mi può spiegare + o - come funziona?
    - vorrei disabilitare l'utente root, è una brutta idea? pensavo, o di mettere il comando shutdown -h now al login di root, o proprio di rimuoverlo o limitarlo in qualche modo. Consigli?
    [Homepage] [Contattami]
    Powered by: Ubuntu - Debian - Gentoo
    Developing: Java - C++ - PHP

    [supersaibal]"Perchè tanto Debian è meglio"
    [/supersaibal]

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    - Usa un firewall...
    - Snort va benone, guarda il manuale di snort stesso, io lo uso con successo su slack 10.0 con ACID per l'analisi dei logs su mysql...
    - Disabilitare l'utente root?????????????????????? VVoVe: VVoVe: VVoVe: VVoVe:

  3. #3
    La suite di netfilter ti permette di avere un ottimo firewall (iptables) che filtra tutte le connessioni.

    http://www.netfilter.org/

    <!-- Debian GNU/Linux 4.0 Kernel 2.6.x -->
    ftp://ftp.it.debian.org/
    http://www.php.net/

  4. #4
    Non ci siamo capiti!

    Io uso già iptables, solo vorrei sapere cosa devo scrivere per fargli "chiudere" una porta per l'ip pubblico.

    Per il resto, io snort ho provato a leggere il manuale, ma non l'ho mai usato, nisba, nada, che fa? come funziona? a livello operativo quali sono le operazioni che compie? così, tanto per sapere cosa sto usando!
    [Homepage] [Contattami]
    Powered by: Ubuntu - Debian - Gentoo
    Developing: Java - C++ - PHP

    [supersaibal]"Perchè tanto Debian è meglio"
    [/supersaibal]

  5. #5
    Utente di HTML.it L'avatar di M4rko
    Registrato dal
    Dec 2000
    Messaggi
    619
    Originariamente inviato da virusbye
    Non ci siamo capiti!

    Io uso già iptables, solo vorrei sapere cosa devo scrivere per fargli "chiudere" una porta per l'ip pubblico.
    iptables non chiude. iptables filtra.

    Se hai un servizio abilitato, la porta sarà aperta per forza (altrimenti che servizio è? )
    Quello che puoi fare è filtrare quello che arriva dall'esterno, esempio:
    codice:
    iptables -A INPUT -p tcp -i eth0 --dport 139 -j DROP
    dove eth0 sarà l'interfaccia di rete connessa con la rete esterna. Naturalmente puoi adattare al meglio il tutto dopo un man iptables
    Tutti hanno bisogno di credere in qualcosa.
    Io credo che mi farò un'altra birra.


  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    2,894
    SNORT è un IDS e come dice la parola logga tutti i tentativi illeciti di forzare un host, poi può anche intervenire attivamente per bloccare o resettare una connessione sospetta...

  7. #7
    figo voglio provarlo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.