Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione automatic_jack
Ho aggiunto alcune nuove regole per consentire l' utilizzo di aMule richiestomi dal mio co-utente ;) nella catena di INPUT le classiche: #Abilitano all' uso di aMule iptables -A INPUT -p tcp -d ${IP_NIC} -i ${IF_NIC} --dport 4662 -j ACCEPT iptables -A INPUT -p udp -d ${IP_NIC} -i ${IF_NIC} -m mu

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione automatic_jack
On Sun, 26 Dec 2004 18:50:08 +0100 Johan Haggi <[EMAIL PROTECTED]> wrote: > dom 26 dicembre 2004, alle 17:11 (GMT+0100), automatic_jack ha scritto: > > On Sun, 26 Dec 2004 17:00:14 +0100 > > Johan Haggi <[EMAIL PROTECTED]> wrote: > > > dom 26 dicembre 2004, alle 16:29 (GMT+0100), paolo ha scritto:

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione Johan Haggi
dom 26 dicembre 2004, alle 17:11 (GMT+0100), automatic_jack ha scritto: > On Sun, 26 Dec 2004 17:00:14 +0100 > Johan Haggi <[EMAIL PROTECTED]> wrote: > > dom 26 dicembre 2004, alle 16:29 (GMT+0100), paolo ha scritto: > > > > se hai /var/log sulla stessa partizione di / e /tmp ti stai > facendo un >

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione automatic_jack
On Sun, 26 Dec 2004 17:00:14 +0100 Johan Haggi <[EMAIL PROTECTED]> wrote: > dom 26 dicembre 2004, alle 16:29 (GMT+0100), paolo ha scritto: > > > se hai /var/log sulla stessa partizione di / e /tmp ti stai facendo un > > > bel DOS da solo :-)) > > Nel senso che se si riempie il disco sono cazzi ama

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione automatic_jack
On Sun, 26 Dec 2004 16:10:09 +0100 Johan Haggi <[EMAIL PROTECTED]> wrote: > gio 23 dicembre 2004, alle 0:25 (GMT+0100), automatic_jack ha scritto: > > #! /bin/sh > > #Azzera i contatori dei pacchetti > > iptables -Z > > #Svuota tutte le catene dalle loro regole > > iptables -F > > #Cancella le c

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione Johan Haggi
dom 26 dicembre 2004, alle 16:29 (GMT+0100), paolo ha scritto: > > se hai /var/log sulla stessa partizione di / e /tmp ti stai facendo un > > bel DOS da solo :-)) > Nel senso che se si riempie il disco sono cazzi amari? Esatto > ...o ci sono altri motivi? Non che io sappia -- Ave Johan Hagg

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione paolo
> se hai /var/log sulla stessa partizione di / e /tmp ti stai facendo un > bel DOS da solo :-)) Nel senso che se si riempie il disco sono cazzi amari? ...o ci sono altri motivi? P.

Re: [OT] Politiche di firewalling...reprised

2004-12-26 Per discussione Johan Haggi
gio 23 dicembre 2004, alle 0:25 (GMT+0100), automatic_jack ha scritto: > #! /bin/sh > #Azzera i contatori dei pacchetti > iptables -Z > #Svuota tutte le catene dalle loro regole > iptables -F > #Cancella le catene definite dall' utente > iptables -X > #Impostazione delle policy > iptables -P INPU

Re: [OT] Politiche di firewalling...reprised

2004-12-23 Per discussione automatic_jack
On Thu, 23 Dec 2004 00:30:18 +0100 automatic_jack <[EMAIL PROTECTED]> wrote: > On Wed, 22 Dec 2004 19:10:23 +0100 > automatic_jack <[EMAIL PROTECTED]> wrote: > > > Ciao, > > > > Vi ripropongo in maniera un po' differente una vecchia curiosità... > > > > Ha senso impostare per iptables la policy

Re: [OT] Politiche di firewalling...reprised

2004-12-22 Per discussione automatic_jack
On Wed, 22 Dec 2004 19:10:23 +0100 automatic_jack <[EMAIL PROTECTED]> wrote: > Ciao, > > Vi ripropongo in maniera un po' differente una vecchia curiosità... > > Ha senso impostare per iptables la policy DROP per la catena di INPUT > (fatta eccezione per le connessioni ESTABILISCHED e RELATED) e

[OT] Politiche di firewalling...reprised

2004-12-22 Per discussione automatic_jack
Ciao, Vi ripropongo in maniera un po' differente una vecchia curiosità... Ha senso impostare per iptables la policy DROP per la catena di INPUT (fatta eccezione per le connessioni ESTABILISCHED e RELATED) e per quella OUTPUT, permettendo in quest' ultima che passi solo il traffico desiderato (www