Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034

    Shorewall e programmi che accedono ad Internet

    è possibile ricevere un avviso tipo popup quando un programma cerca di uscire in Internet o da Internet cerca di contattare qualche programma o servizio sul PC?

  2. #2
    Utente di HTML.it L'avatar di alvinet
    Registrato dal
    Apr 2004
    Messaggi
    651
    no... è prevista solo su win questa feature
    www.sistemistiindipendenti.org
    alvin@jabber.linux.it

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    quindi non è possibile sapere (a parte netstat da console) se e quali programmi cercano di uscire e se e quali cercano di entrare, magari all'insaputa dell'utente?

  4. #4
    Utente di HTML.it L'avatar di alvinet
    Registrato dal
    Apr 2004
    Messaggi
    651
    basta guardare i log.
    www.sistemistiindipendenti.org
    alvin@jabber.linux.it

  5. #5
    E' più una concezione da personal firewall. Iptables ha l'opportunità di filtrare i paccheti generati dai processi in base all'owner del processo (-m owner). Dal man di iptables.

    owner
    This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the OUTPUT chain, and even this some packets (such as ICMP ping responses) may have no owner, and hence never match.
    Certo è che un popup non lo avrai mai. Anche perchè non ho mai apprezzato quella feature dei personal firewall. Tanto dopo 30 .exe che cercano di accedere alla rete, o conosci l'exe e sei certo che sia stato compromesso oppure è un falso senso di sicurezza: se io creo un trojan "Outlook.exe" come fai a distinguerlo da quello originale?

    Forse è più efficacie usare un utente con privilegi limitati per le operazioni di tutti i giorni e usare root solo per le operazioni di amministrazione. Questo è già un migliore livello di sicurezza. Poi le cappellate le si può combinare comunque...
    A forza di seguire la corrente si finisce in qualche fogna
    -- M.Connelly

    http://www.syn-ack.it

  6. #6
    Utente di HTML.it L'avatar di alvinet
    Registrato dal
    Apr 2004
    Messaggi
    651
    c'è da dire anche che in linux si sa bene quali programmi accedono ad internet a differenza di windows.
    E poi il filtraggio viene fatto sulle porte e non sui programmi
    www.sistemistiindipendenti.org
    alvin@jabber.linux.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.