Debianizzati.Org | Forum | Blog | Guide | IRC
 
 
Forum Italiano Debian - Debianizzati.Org
Dicembre 05, 2008, 05:20:21 am *
Benvenuto! Accedi o registrati.
Hai dimenticato l'e-mail di attivazione?

Accesso con nome utente, password e durata della sessione
Notizia:
 
   Indice   Aiuto Ricerca Agenda Accedi Registrati  
Pagine: [1] 2   Vai giù
  Stampa  
Autore Discussione: firewall su virtual server  (Letto 1491 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
HammerOn
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo
« inserita:: Maggio 29, 2008, 09:16:28 am »

buongiorno mastri debian specializzati in sicurezza  Cheesy

espongo il mio dubbio/problema:
come da oggetto gestisco un virtual server(debian) e per sua natura è esposto, a finestre spalancate alla giungla della rete, quindi per fare sogni un po più tranquilli volevo installagli un firewall, ma subito dopo questa idea mi è balzato in mente un dubbio atroce:
siccome io mi collego al virtual server tramite ssh se gli installo un firewall non rischio di essere tagliato subito fuori e non poter più accedere al suddetto??

come quei babbazzi (esperienza personale ^_^) che montano la porta di casa stra fika(quella che se vieni da fuori puoi aprirla solo con la chiave) e lasciano inavvertitamente le chiavi in casa e sono costretti a chiamare i pompieri ^_^ ihiiihhi

attendo una vostra risposta!!!
Registrato
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #1 inserita:: Maggio 29, 2008, 01:17:36 pm »

ciao!
innanzitutto utilizzerei shorewall (che si appoggia a iptables)!
ha la possibilità di specificare un IP a cui lasciare aperto tutto!
inoltre ti consiglio di mettere come primissima regola l'apertura della porta 22 al mondo intero Wink
Registrato


metaldaze
Global Moderator
Hero Member
*****

Karma: +30/-3
Scollegato Scollegato

Messaggi: 1050


Mostra profilo
« Risposta #2 inserita:: Maggio 29, 2008, 01:35:33 pm »

Giustissimo come dice Maxer: l'importante è tenere aperto ciò che serve.
Aggiungo solo una cosa: io cambierei la porta sulla quale è in ascolto ssh con una porta che Iana non ha assegnato a nessun servizio (ad esempio la 4422), così ti eviti il fastidio di ricevere degli attacchi di brute force su ssh che non è una cosa tanto rara.
Registrato
GipPasso
Global Moderator
Hero Member
*****

Karma: +35/-0
Scollegato Scollegato

Messaggi: 1348



Mostra profilo WWW
« Risposta #3 inserita:: Maggio 29, 2008, 07:45:07 pm »

Confermo il consiglio di metaldaze.
Io per pigrizia non l'ho fatto, però ho visto molti tentativi di login con utenti assurdi.
Provenivano dal Brasile.

La cosa importante è che ho disabilitato il login di root. Prima utente, poi "su -".

GipPasso.
Registrato
seg
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo E-mail
« Risposta #4 inserita:: Maggio 29, 2008, 08:47:32 pm »

Non ho molto esperienza su ssh ma anch'io ho subito su un mio server web un attaco bruteforce che devo dire sono abbastanza comuni.
Mi permetto di indicarti anche un'altra strada: l'autenticazione con il metodo a chiave pubblica.
Spostandoti su un'altra porta sicuramente è una soluzione ma uno esperto vendedo quella porta alta aperta.....
Se rimani col sistema password sceglila accuratamente....
Ottimo il consiglio di disabilitare root da remoto.
Registrato
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #5 inserita:: Maggio 29, 2008, 08:50:54 pm »

senza dubbio l'autenticazione con chiave è la soluzione migliore, ma porta ad un problema, soprattutto se non è possibile l'accesso fisico alla macchina: se si perde la chiave si è tagliati fuori :S

io, di norma, installo fail2ban: dopo 3 tentativi andati a male banna l'ip per un intervallo di tempo personalizzabile...  così gli attacchi di tipo "brute force" risultano essere meno pericolosi (sicuramente esponenzialmente dilatati nel tempo Wink )!
Registrato


GipPasso
Global Moderator
Hero Member
*****

Karma: +35/-0
Scollegato Scollegato

Messaggi: 1348



Mostra profilo WWW
« Risposta #6 inserita:: Maggio 30, 2008, 12:36:50 am »

Il pacchetto consigliato da MaXeR è uno strumento straordinario contro quel tipo di attacchi.

Dopo la serie di attacchi subiti un mio amico lo installò sul mio sistema e da allora dormo sonni tranquilli anche per questo tipo di attacchi.

GipPasso.
Registrato
seg
Newbie
*

Karma: +1/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo E-mail
« Risposta #7 inserita:: Maggio 30, 2008, 07:54:31 am »

Ottima discussione  wink
E uscito fuori questo pacchetto che non conoscevo..... ma se sono abbastanza bravo posso combinarti un bruteforce con ip spoofing.
Si può fare?
Registrato
HammerOn
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo
« Risposta #8 inserita:: Maggio 30, 2008, 03:02:19 pm »

....grazie sono tutte informazioni utilissime e sicuramente ne farò uso...ma il mio dubbio è un'altro......se installo un firewall prima di configurarlo non rischio di essere tagliato fuori per colpa della chiusura iniziale del firewall??

voi non sapete che angoscia mi avete messo addosso con queste risposte.....dove trovo il log degli accessi di ssh?
« Ultima modifica: Maggio 30, 2008, 03:05:12 pm da HammerOn » Registrato
metaldaze
Global Moderator
Hero Member
*****

Karma: +30/-3
Scollegato Scollegato

Messaggi: 1050


Mostra profilo
« Risposta #9 inserita:: Maggio 30, 2008, 07:23:32 pm »

Il firewall non è che devi installarlo, c'è già integrato nel kernel e va solo configurato. Di default è aperto a tutto. Quindi no, a meno che non sia tu a sbagliare mentre lo configuri, non ti taglia fuori Wink
Per quanto riguarda il log degli accessi, compreso ssh, guarda il file /var/log/auth.log
Registrato
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #10 inserita:: Giugno 02, 2008, 01:48:44 pm »

Ho scritto una piccolissima guida riguardo fail2ban... se qualcuno ha altro da aggiungere e/o modificare... beh.. grazie Cheesy
Registrato


HammerOn
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo
« Risposta #11 inserita:: Giugno 03, 2008, 11:19:16 am »

magari dovrei aprire un altro topic ma siccome ho incominciato qui.....

io purtroppo ho un po id carenze in materia quindi vi posto un porzione del mio log delle autenticazioni
Codice:
Jun  3 06:09:01 vsx-077 CRON[14175]: (pam_unix) session opened for user root by (uid=0)
Jun  3 06:09:01 vsx-077 CRON[14175]: (pam_unix) session closed for user root
Jun  3 06:17:01 vsx-077 CRON[14183]: (pam_unix) session opened for user root by (uid=0)
Jun  3 06:17:01 vsx-077 CRON[14183]: (pam_unix) session closed for user root
Jun  3 06:25:01 vsx-077 CRON[14186]: (pam_unix) session opened for user root by (uid=0)
Jun  3 06:25:05 vsx-077 su[14225]: Successful su for nobody by root
Jun  3 06:25:05 vsx-077 su[14225]: + ??? root:nobody
Jun  3 06:25:06 vsx-077 su[14225]: (pam_unix) session opened for user nobody by (uid=0)
Jun  3 06:25:06 vsx-077 su[14225]: (pam_unix) session closed for user nobody
Jun  3 06:25:06 vsx-077 su[14228]: Successful su for nobody by root
Jun  3 06:25:07 vsx-077 su[14228]: + ??? root:nobody
Jun  3 06:25:07 vsx-077 su[14228]: (pam_unix) session opened for user nobody by (uid=0)
Jun  3 06:25:08 vsx-077 su[14228]: (pam_unix) session closed for user nobody
Jun  3 06:25:08 vsx-077 su[14230]: Successful su for nobody by root
Jun  3 06:25:09 vsx-077 su[14230]: + ??? root:nobody

non mi hanno bucato VEROOOO?Huh?Huh?Huh?Huh?Huh?

 :'( :'(
potreste darmi una mano a decifrarlo?? CRON è un servizio? ho fatto qualche googlellata ma non ho trovato niente a riguardo...
Registrato
MaXeR
Administrator
Hero Member
*****

Karma: +42/-0
Scollegato Scollegato

Messaggi: 3424


161200863 maxer@knio.it
Mostra profilo WWW E-mail
« Risposta #12 inserita:: Giugno 03, 2008, 05:19:57 pm »

cron è un servizio che si occupa di far partire dei comandi ad orari prestabiliti... il fatto che da root diventi nobody (utente che in pratica non fa nulla) mi fa pensare ad un cron script, nulla di pericoloso..

una controllatina con rkhunter, però, la farei Wink
Registrato


Maxxx76
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 4


Mostra profilo E-mail
« Risposta #13 inserita:: Giugno 04, 2008, 10:25:45 am »

se installo un firewall prima di configurarlo non rischio di essere tagliato fuori per colpa della chiusura iniziale del firewall??

con shorewall puoi usare in comando:
shorewall safe-restart
che ti permette di provare la configurazione, dopo 60 secondi se non ottiene una conferma riporta il firewall alla configurazione precedente
Registrato
HammerOn
Newbie
*

Karma: +0/-0
Scollegato Scollegato

Messaggi: 18


Mostra profilo
« Risposta #14 inserita:: Giugno 06, 2008, 04:06:49 pm »

con shorewall puoi usare in comando:
shorewall safe-restart
che ti permette di provare la configurazione, dopo 60 secondi se non ottiene una conferma riporta il firewall alla configurazione precedente

ciao!
innanzitutto utilizzerei shorewall (che si appoggia a iptables)!
ha la possibilità di specificare un IP a cui lasciare aperto tutto!

leggendo la guida:

Do not attempt to install Shorewall on a remote system. You are virtually assured to lock yourself out of that system.

.....PER UN PELO.....
« Ultima modifica: Giugno 06, 2008, 04:09:56 pm da HammerOn » Registrato
Pagine: [1] 2   Vai su
  Stampa  
 
Vai a:  

Altri Topic Correlati
Oggetto Aperta da Risposte Visite Ultimo messaggio
Firewall e DHCP server che non funziona Network Giacomo 10 524 Ultimo messaggio Novembre 10, 2005, 10:42:01 am
da Giacomo
Virtual host Network romaruss 10 1107 Ultimo messaggio Aprile 04, 2006, 07:30:46 pm
da metaldaze
[APACHE2] configurazione virtual host Network YtseDrummer 0 235 Ultimo messaggio Ottobre 08, 2007, 11:44:49 am
da YtseDrummer
[RISOLTO]vsftpd] Problema con virtual user Network helicas 0 157 Ultimo messaggio Dicembre 12, 2007, 10:55:01 am
da helicas
Problema con Virtual Box Installazione stew89 7 667 Ultimo messaggio Dicembre 23, 2007, 12:59:56 pm
da stew89
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC XHTML 1.0 valido! CSS valido!
Pagina creata in 0.107 secondi con 21 interrogazioni al database.