Configurazione Guarddog e mascheramento porte

74 risposte [Ultimo messaggio]
Ritratto di Madman
Madman
(Guru)
Offline
Guru
Iscritto: 19/12/2004
Messaggi: 2016

1. Ho configurato solo la parte rigurdante Internet tralasciando la parte Locale poichè non dispongo di una LAN, ho fatto male?
Comunque questa è la mia configurazione di Guarddog:

Chat:
AOL Respinto
ICQ Respinto
IRC Respinto
NetMeeting Respinto
PowWow Respinto
jabber Respinto
MSN Messenger Permesso
Yahho! Messenger Respinto

Gioco:
Diablo II Respinto
Direct Paly Gaming Respinto
Half Life Respinto
Protocollo giochi Yahoo.com Respinto
Quake Respinto
Quake II Respinto
QuakeWorld Respinto

Media:
Microsoft Media Server Permesso
Real Audio Permesso

Posta:
IMAP Permesso
IMAPS Permesso
NNTP Permesso
POP2 Permesso
POP3 Permesso
POP3S Permesso
SMTP Permesso

Rete:
Authentication Header Respinto
Applicazione Proxy tipo Socks Permesso
BigPond Cable Login Respinto
DNS Permesso
ESP Respinto
ICMP Respinto
ident/auth Permesso
ISKAMP Permesso
Kerberos Respinto
LPR Respinto
Microsoft SMB su TCP
NIS Respinto
Ping Permesso
PPTP Respinto
Protocollo Internet Cache Permesso
Privoxy Permesso
Proxy HTTP tipo Squid Permesso
redirezione ICMP Respinto
syslog Respinto
Traceroute Respinto
Who Is Permesso
Windows Networking (NETBIOS) Respinto

Servizio dati:
CDDB Permesso
DICT Permesso
distcc Respinto
Elster Respinto
Finger Respinto
FreeDB Permesso
gkrellm Respinto
LDAP Permesso
LDAP SSL Permesso
NTP Permesso
Server Gestione Archivi MySQL Respinto
Server Gestione Archivi PostgreSQL Respinto
Time Permesso

Sessione interattiva:
EsounD Respinto
IPP Respinto
Klogin Respinto
Kshell Respinto
Linuxconf Respinto
Nessus Security Scanner Permesso
pcANYWHEREstat Respinto
Procedura chiamata remota SUN Microsystem Respinto
Protocollo controllo X Display Manager Respinto
Sistema Cobra RPC Permesso
Sistema X Window Respinto
SNMP Respinto
SSH Permesso
SWAT Respinto
Telnet Respinto
VNC Respinto
Webmin Respinto

Trasferimento file:
AudioGalaxy Permesso
Blubster Permesso
CVS Respinto
Direct Connect Permesso
FastTrack Respinto
FTP Permesso
Gnutella Permesso
HTTPS Permesso
HTTP Permesso
Legato Network Respinto
NCP File System Respinto
Network File System Respinto
Peer BitTorrent Permesso
Protocollo condivisione P2P eDonkey 2000 Permesso
rsync Respinto
Server Standalone ColdFusion Respinto
Tracker BitTorrent Permesso
WinMX Permesso

Varie:
Server chiavi PGP Permesso

E' inutile dire che molti di questi servizi non li conosco ed alcuni li ho disabilitati per precauzione non sapendo come agiscono. In ogni caso come vi sembra questa configurazione? Devo apportarvi delle modifiche?

2. Dopo aver configurato il firewall sono andato su www.pcflank.com per vedere se avevo tralasciato qualcosa.
Facendo un quick test nel check for vulnerabilities of your computer system to remote attacks mi dice che le porte 21, 23, 80, 135, 137, 138, 139, 1080, 3128 sono visibili e di mascherarle. Nel trojan horse check mi dice che le porte 27374, 12345, 1243, 31337, 12348 sono visibile e dio mascherarle. La domanda è: come faccio a mascherare queste porte? Thinking :-? Thinking

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Diciamo che sei un colabrodo.

Hai aperto di tutto ma sicuramente la cosa più pericolosa è NetBios.

Ho visto che nelle regole "Microsoft SMB su TCP" non ha ne permesso ne respinto. Ti consiglio di respingere.

Ho provato ad andare nel sito da te indicato ma mi sembra tanto commerciale e poco utile.
Usa questo indirizzo : https://grc.com/x/ne.dll?bh0bkyd2
Qui ti spiegano cosa sono le porte che hai aperto.

Non conosco esattamente come si configura guarddog (Io uso shorewall) comunque la cosa migliore da fare che ti consiglio è di bloccare TUTTO IL TRAFFICO IN INGRESSO ed al massimo lasciare abilitato SSH (Porta 22) per le connessioni remote (Se ne hai bisogno).
Cerca fra le regole di guardog se esiste un'opzione del genere è la più sicura.
Per il traffico in uscita la cosa è molto più complicata ma questo è un'altro discorso.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di lillox
lillox
(Guru)
Offline
Guru
Iscritto: 29/10/2004
Messaggi: 803

Beh, credo dovresti chidere alcune porte vediamo: spostati in protocolloe nelle sezioni
-chat abilita il servizio che usi
-gioco disabilita tutto se non usi giocare on line
-media disabilita tutto
-posta se non hai cose particolari abilita semplicemente
i protocolli pop3 ed smpt
-rete abilita DNS
-servizio dati io ho abilitato solo CDDB
-sessione interattiva nessun servizio
- trasferimento file abilita FTP HTTP HTTPS bittorrent se lo usi Edonkey se usi il mulo Rsync
-finito- con queste impostazioni navigo uso amule bittornadola posta e testato sul sito linkato da Moreno tutti quadratini verdi ovvero pc invisibile spero di esserti stato d'aiuto
ciao e buon anno a tutti Laughing Laughing

linux user 384443

http://counter.li.org/

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Ho dato una seconda occhiata al sito da te nominato
http://www.pcflank.com/ e devo dire che è molto più carino di quanto mi era parso la prima volta.
Specialmente le ultime tre voci, Trojans Test, Advanced Port Scanner e Exploits Test sono molto utili.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di gil_1
gil_1
(Junior)
Offline
Junior
Iscritto: 23/11/2004
Messaggi: 24

io ho usato pc flank solo 2 volte alcuni mesi fa, perciò non lo conosco bene.
Tuttavia non ho molta fiducia perchè ho provato a fargli analizzare un sistema con:
Win Xp -- mai aggiornato
explorer-- mai aggiornato
nessun firewall
nessun sistema per aumentare la sicurezza del sistema.

IL risultato è stato:
Il sistema NON ha problemi noti, non ha falle di sicurezza
quando è arcinoto che ne esistono a bizzeffe!!!

Ritratto di Madman
Madman
(Guru)
Offline
Guru
Iscritto: 19/12/2004
Messaggi: 2016

Adesso questa è la configurazione del mio Guarddog:

Chat:
MSN Permesso
Tutto il resto respinto

Gioco:
Tutto respinto

Media:
Tutto respinto

Posta:
NNTP Permesso
POP3 Permesso
POP3S Permesso
SMTP Permesso
Tutto il resto respinto

Rete:
DNS Permesso
Tutto il resto respinto

Servizio Dati:
CDDB Permesso
FreeDB Permesso
NTP Permesso
Time Permesso
Tutto il resto respinto

Sessione Interattiva:
Tutto respinto

Trasferimento File:
FTP Permesso
HTTP Permesso
HTTPS Permesso
rsync Permesso
Tutto il resto respinto

Varie:
Server delle chiavi PGP Permesso

Dopo averlo così configuaro l'ho testato sul sito linkato da Moreno ed il report è stato:

Quote:

Solicited TCP Packets: RECEIVED (FAILED) — As detailed in the port report below, one or more of your system's ports actively responded to our deliberate attempts to establish a connection. It is generally possible to increase your system's security by hiding it from the probes of potentially hostile hackers. Please see the details presented by the specific port links below, as well as the various resources on this site, and in our extremely helpful and active user community.

Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.)

Ping Echo: PASSED — Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests) from our server.

Mi segnala che dalla porta 1024 alla 1055 le porte sono chiuse ma non schermate, come posso ovviare al problema. Thinking :-? Thinking

Ritratto di Pinguino
Pinguino
(Guru)
Offline
Guru
Iscritto: 14/09/2004
Messaggi: 2918

Controlla a quali servizi si riferiscono le porte e prova a chiuderle a mano se non ci sono già le porte "preconfigurate" in Guarddog... Se non ricordo male il programma fornisce anche la possibilità di aggiungere manualmente delle regole per il firewall.

Proud linux user # 372467 @ http://counter.li.org
Mandriva Cooker 2008 - Kernel 2.6.17-14mdv - KDE 3.5.7 - Gnome 2.16

Ritratto di lillox
lillox
(Guru)
Offline
Guru
Iscritto: 29/10/2004
Messaggi: 803

Posta:
NNTP Permesso
POP3 Permesso
POP3S Permesso
SMTP Permesso
Tutto il resto respinto

abilita solo pop3
e
smtp

linux user 384443

http://counter.li.org/

Ritratto di Madman
Madman
(Guru)
Offline
Guru
Iscritto: 19/12/2004
Messaggi: 2016

NNTP mi serve per i newsgroup. Adesso provo a vedere con netstat se c'è qualche servizio che utilizza qualche porta compresa tra la 1024 e la 1055.

1° EDIT: netstat mi indica che non c'è nessun servizio che al momento utilizza una porta compresa tra la 1024 e la 1055 attualmente ma forse non serve a nulla poichè credo che il sito indicatomi da Moreno interroghi tutte le varie porte durante la scansione.

2° EDIT: ho disattivato POP3S ma il report è sempre lo stesso. Thinking Sad

Ritratto di Madman
Madman
(Guru)
Offline
Guru
Iscritto: 19/12/2004
Messaggi: 2016

Problema risolto, mi è bastato mettere bloccato anzichè respinto ai servizi indesiderati. Laughing

Quote:

Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.

Ritratto di lillox
lillox
(Guru)
Offline
Guru
Iscritto: 29/10/2004
Messaggi: 803

ottimo!!!!! rifai di nuovo il test anche con pcflank , prova anche gli exploits, vedrai che sei blindato.
ciao Laughing

linux user 384443

http://counter.li.org/