<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Aldolat.it &#8212; Post con tag Iptables</title>
        <link>https://www.aldolat.it/tags/iptables/</link>
        <description>Ultimi post pubblicati nel tag Iptables &#8212; aldolat.it</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>it</language>
        <managingEditor>aldolat@gmail.com (Aldo Latino)</managingEditor>
        <webMaster>aldolat@gmail.com (Aldo Latino)</webMaster>
        <copyright>Creative Commons BY-SA 4.0</copyright>
        <lastBuildDate>Sat, 05 Aug 2023 09:09:31 +0200</lastBuildDate>
        <atom:link href="https://www.aldolat.it/tags/iptables/index.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>Firewall Iptables Amule</title>
            <link>https://www.aldolat.it/posts/2006/firewall-iptables-amule/</link>
            <pubDate>Thu, 09 Nov 2006 19:55:36 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2006/firewall-iptables-amule/</guid>
            <description>Desiderate gestire il firewall in modo semplice e veloce da interfaccia grafica? Leggete il post apposito! Dopo aver seguito il post sulle regole da definire per Iptables, vi propongo qui una modifica a queste per poter ottenere un ID migliore in Amule. È evidente che se modificate le porte che usa Amule, dovete modificare questi valori anche nel file delle regole che vi ho proposto. Per facilitarvi le cose vi propongo un file di testo da scaricare e sostituire a quello che vi è suggerito nella guida di cui sopra; se non avete seguito quella guida e state solo ora settando queste regole, passate direttamente al punto 2.</description>
            <content:encoded>&lt;div class=&#34;note finger&#34;&gt;&#xA;    &#xA;    &lt;p class=&#34;aside&#34;&gt;&#xA;        Desiderate gestire il firewall in modo semplice e veloce da interfaccia grafica? Leggete il &lt;a href=&#34;https://www.aldolat.it/posts/2008/gufw-una-gui-per-il-firewall/&#34;&gt;post apposito&lt;/a&gt;!&#xA;    &lt;/p&gt;&#xA;&lt;/div&gt;&#xA;&#xA;&lt;p&gt;Dopo aver seguito &lt;a href=&#34;https://www.aldolat.it/posts/2006/settare-il-firewall-con-iptables/&#34;&gt;il post sulle regole da definire per Iptables&lt;/a&gt;, vi propongo qui una modifica a queste per poter ottenere un ID migliore in Amule. È evidente che se modificate le porte che usa Amule, dovete modificare questi valori anche nel file delle regole che vi ho proposto. Per facilitarvi le cose vi propongo un file di testo da scaricare e sostituire a quello che vi è suggerito nella guida di cui sopra; se non avete seguito quella guida e state solo ora settando queste regole, passate direttamente al punto 2.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1-avete-seguito-laltro-post-di-questo-blog&#34;&gt;1. Avete seguito l&amp;rsquo;altro post di questo blog&lt;/h2&gt;&#xA;&lt;p&gt;Scaricare il seguente file:&lt;/p&gt;&#xA;&lt;p&gt;&lt;del&gt;[Regole Iptables per Amule]&lt;/del&gt;&lt;/p&gt;&#xA;&lt;p&gt;e calcolarne l&amp;rsquo;MD5 per verificare che non ci siano state manomissioni dacché è stato messo sul web:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;md5sum firewall-amule.tar.gz&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Deve restituirvi questa stringa:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;cddeac63bb5d6a7e7a11a2c1b88253c7&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;se è diversa non usate il file e segnalatemi qui la cosa.&lt;/p&gt;&#xA;&lt;p&gt;Eliminiamo il vecchio file delle regole con:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo rm /etc/init.d/firewall&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo update-rc.d firewall remove&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Scompattiamo il file (tasto destro ed Estrai qui). Rendiamo eseguibile il file &lt;code&gt;firewall-amule&lt;/code&gt; con&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;chmod &lt;span class=&#34;m&#34;&gt;755&lt;/span&gt; firewall-amule&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Copiamolo nella cartella &lt;code&gt;/etc/init.d/&lt;/code&gt;:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo cp firewall-amule /etc/init.d/&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Attiviamo lo script in modo che parta in automatico:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo update-rc.d firewall-amule defaults&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Facciamolo partire in questa sessione con:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo /etc/init.d/firewall-amule start&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Avete finito.&lt;/p&gt;&#xA;&lt;h2 id=&#34;2-non-avete-mai-definito-delle-regole-per-iptables&#34;&gt;2. Non avete mai definito delle regole per iptables&lt;/h2&gt;&#xA;&lt;p&gt;Scaricare il file&lt;/p&gt;&#xA;&lt;p&gt;&lt;del&gt;[Regole Iptables per Amule]&lt;/del&gt;&lt;/p&gt;&#xA;&lt;p&gt;e calcolarne l&amp;rsquo;MS5 per verificare che non ci siano state manomissioni dacché è stato messo sul web:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;md5sum firewall-amule.tar.gz&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Deve restituirvi questa stringa:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;cddeac63bb5d6a7e7a11a2c1b88253c7&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;se è diversa non usate il file e segnalatemi qui la cosa.&lt;br&gt;&#xA;Rendiamo eseguibile il file con&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;chmod &lt;span class=&#34;m&#34;&gt;755&lt;/span&gt; firewall-amule&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Copiamolo nella cartella &lt;code&gt;/etc/init.d/&lt;/code&gt;:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo cp firewall-amule /etc/init.d/&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Attiviamo lo script in modo che parta in automatico:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo update-rc.d firewall-amule defaults&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Facciamolo partire in questa sessione con:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo /etc/init.d/firewall-amule start&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Avete finito.&lt;/p&gt;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2006/firewall-iptables-amule/&#34;&gt;Firewall Iptables Amule&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
        <item>
            <title>Settare il firewall con iptables</title>
            <link>https://www.aldolat.it/posts/2006/settare-il-firewall-con-iptables/</link>
            <pubDate>Thu, 31 Aug 2006 19:44:20 +0000</pubDate>
            <author>aldolat@gmail.com (Aldo Latino)</author>
            <guid>https://www.aldolat.it/posts/2006/settare-il-firewall-con-iptables/</guid>
            <description>Desiderate gestire il firewall in modo semplice e veloce da interfaccia grafica? Leggete il post apposito! Utilizzare Linux per navigare in sicurezza in Internet è un buon primo passo, ma non basta. Bisogna settare bene il proprio firewall, che è installato di default nella propria distro Ubuntu. Le regole del firewall si definiscono con iptables.&#xA;Nel magnifico forum di Ubuntu si trova una marea di informazioni su come settare ogni aspetto del proprio amato sistema operativo, così come informazioni precise su iptables.</description>
            <content:encoded>&lt;div class=&#34;note finger&#34;&gt;&#xA;    &#xA;    &lt;p class=&#34;aside&#34;&gt;&#xA;        Desiderate gestire il firewall in modo semplice e veloce da interfaccia grafica? Leggete il &lt;a href=&#34;https://www.aldolat.it/posts/2008/gufw-una-gui-per-il-firewall/&#34;&gt;post apposito&lt;/a&gt;!&#xA;    &lt;/p&gt;&#xA;&lt;/div&gt;&#xA;&#xA;&lt;figure class=&#34;aligncenter&#34;&gt;&lt;img src=&#34;https://www.aldolat.it/images/2006/11/fire.jpg&#34;&#xA;&#x9;&#x9;&#x9;alt=&#34;fire.jpg&#34;&gt;&#xA;&lt;/figure&gt;&#xA;&#xA;&lt;p&gt;Utilizzare Linux per navigare in sicurezza in Internet è un buon primo passo, ma non basta. Bisogna settare bene il proprio firewall, che è installato di default nella propria distro Ubuntu. Le regole del firewall si definiscono con &lt;strong&gt;iptables&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Nel magnifico &lt;a href=&#34;http://forum.ubuntu-it.org&#34; title=&#34;Il forum di Ubuntu Italia&#34;&gt;forum di Ubuntu&lt;/a&gt; si trova una marea di informazioni su come settare ogni aspetto del proprio amato sistema operativo, così come informazioni precise su iptables.&lt;/p&gt;&#xA;&lt;p&gt;Lì ho trovato &lt;a href=&#34;http://forum.ubuntu-it.org/index.php?topic=12833.0&#34;&gt;un topic&lt;/a&gt; da cui ho tratto uno script per iptables. Lo script è di &lt;a href=&#34;http://forum.ubuntu-it.org/index.php?action=profile;u=69&#34;&gt;Mizar&lt;/a&gt; &amp;mdash; cui va il mio più bel ringraziamento &amp;mdash; che lo ha pubblicato &lt;a href=&#34;http://forum.ubuntu-it.org/index.php?topic=12833.msg18412#msg18412&#34;&gt;in questo post&lt;/a&gt; (mi pare che per poter scaricare l&amp;rsquo;allegato di quel post bisogna essere registrati). Senza questo script i vari tool di verifica online del proprio sistema mi davano risultati pessimi; con iptables configurato a dovere il sistema risultava &lt;strong&gt;stealth&lt;/strong&gt; e quindi al riparo da malintenzionati.&lt;/p&gt;&#xA;&lt;p&gt;Pubblico lo script anzitutto per promemoria personale (secondo il fine di questo blog) e a &lt;em&gt;perpetua disponibilità&lt;/em&gt; (!) di tutti.&lt;/p&gt;&#xA;&lt;p&gt;Scaricare il file&lt;/p&gt;&#xA;&lt;p&gt;&lt;del&gt;[Regole Iptables]&lt;/del&gt;&lt;/p&gt;&#xA;&lt;p&gt;e calcolarne l’MD5 per verificare che non ci siano state manomissioni dacché è stato messo sul web:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;md5sum firewall.tar.gz&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Deve restituirvi questa stringa:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;3d7389fac90c30195da9b8301e8a9eb8&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;se è diversa non usate il file e segnalatemi qui la cosa.&lt;/p&gt;&#xA;&lt;p&gt;Scompattiamo il file (tasto destro ed Estrai qui). Rendiamo eseguibile il file firewall con&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;chmod &lt;span class=&#34;m&#34;&gt;755&lt;/span&gt; firewall&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Poi copiamolo nella directory &lt;code&gt;/etc/init.d/&lt;/code&gt;:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo cp firewall /etc/init.d&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;e facciamo eseguire al sistema ad ogni avvio della macchina:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo update-rc.d firewall defaults&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Avviamo il firewall in questa sessione con:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;sudo /etc/init.d/firewall start&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Apriamo il browser e puntiamo su &lt;a href=&#34;http://www.pcflank.com/&#34;&gt;http://www.pcflank.com/&lt;/a&gt; oppure su &lt;a href=&#34;https://www.grc.com/x/ne.dll?bh0bkyd2&#34;&gt;https://www.grc.com/x/ne.dll?bh0bkyd2&lt;/a&gt;. In questi due siti potrete provare se iptables funziona a dovere. Io ho provato e tutte le porte erano Stealth! 😉&lt;/p&gt;&#xA;&lt;p&gt;Buon firewall a tutti! 🙂&lt;/p&gt;&#xA;&lt;div class=&#34;note finger&#34;&gt;&#xA;    &#xA;    &lt;p class=&#34;aside&#34;&gt;&#xA;        Se volete configurare il firewall per far andare bene Amule, leggete &lt;strong&gt;&lt;a href=&#34;https://www.aldolat.it/posts/2006/firewall-iptables-amule/&#34;&gt;il post apposito&lt;/a&gt;&lt;/strong&gt;.&#xA;    &lt;/p&gt;&#xA;&lt;/div&gt;&#xA;&#xA;&lt;p&gt;L&#39;articolo &lt;a href=&#34;https://www.aldolat.it/posts/2006/settare-il-firewall-con-iptables/&#34;&gt;Settare il firewall con iptables&lt;/a&gt; è uno scritto di &lt;a href=&#34;https://www.aldolat.it/&#34;&gt;aldolat.it&lt;/a&gt;. Rispettane le &lt;a href=&#34;https://www.aldolat.it/info/#licenza&#34;&gt;condizioni di licenza&lt;/a&gt;.&lt;/p&gt;</content:encoded>
        </item>
    </channel>
</rss>
