Pagina 1 di 1
log di iptables
Inviato: mer 10 gen 2007, 12:51
da Bart
Ciao,
questo post nasce da una mia curiosità e soprattutto dalla mia paura di loggare poco con iptables ed è rivolto a tutti coloro utilizzo un firewall. Voi cosa loggate con iptables? Se avete voglia postate le righe relative alle regole di logging.
Inviato: gio 11 gen 2007, 0:21
da marghe
Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Inviato: gio 11 gen 2007, 1:46
da masalapianta
non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
Inviato: gio 11 gen 2007, 2:02
da marghe
masalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
See perchè non c'eri quella volta che i marziani

mi hanno fatto il portscan sulla mia linuxbox!!!!!!!!!
a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....
comunque è giusto rispettare le opinioni di tutti...
Inviato: gio 11 gen 2007, 2:37
da masalapianta
marghe ha scritto:masalapianta ha scritto:non loggo nulla perche' non uso un sistema di packet filtering a casa, in quanto e' inutile
See perchè non c'eri quella volta che i marziani

mi hanno fatto il portscan sulla mia linuxbox!!!!!!!!!
a parte gli sherzi lo so che se il sistema è ben configurato non ci sono grossi rischi però secondo me tu (senza offesa, solo per parlare) sei un po' estremista, io penso che un po' di paranoia non guasta, poi magari uno può avere un mta per la posta, o un web server per fare delle prove sulla macchina, e anche se è un desktop secondo me è necessario impedire l'accesso dall'esterno....
ripeto: un sistema di packet filtering a casa non serve a nulla
Inviato: gio 11 gen 2007, 9:11
da Bart
marghe ha scritto:Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Hai voglia di postare le righe relative ai log di iptables?
Inviato: gio 11 gen 2007, 14:13
da marghe
Bart ha scritto:marghe ha scritto:Io loggo tutto quello che non è permesso, pacchetti in uscita bloccati, e pacchetti in ingresso
scartati
Hai voglia di postare le righe relative ai log di iptables?
Codice: Seleziona tutto
# definizione della chain STOP (logga e scarta i pacchetti)
iptables -N STOP
iptables -A STOP -j LOG
iptables -A STOP -j DROP
# tutto il traffico che richiede routing viene scartato
iptables -A FORWARD -j STOP
Le prime 3 righe creano una chain il cui compito è quello di semplificare il logging e
il dropping dei pacchetti
poi la quarta riga è una regola che scarta i pacchetti di routing droppandoli e loggandoli,
non sono un esperto di iptables, io sul mio pc l'ho configurato dopo aver studiato un pdf (dal quale vengono le righe citate) trovato su zeusnews e intitolato "linux in rete stop gli intrusi", dopo averlo studiato ho preso l' rc.firewall di esempio del pdf e l'ho adattato alle mie esigenze.
Se vuoi leggere le spiegazioni molto dettagliate dell'autore del pdf riguardo le righe sopra, mandami un pm con la tua mail così te lo invio.
Se mi invii il pm avvisami anche sul forum, così ricevo la mail (dal forum) e mi collego.