Firestarter start niet

Pagina: 1
Acties:

  • Crakie
  • Registratie: Augustus 2006
  • Laatst online: 05-01 21:39

Crakie

I want my board back, Lance

Topicstarter
Ik kwam er vanavond achter dat Firestarter niet start als ik in Kubuntu Feisty boot. Ik had de 'quiet' optie in Grubs menu.lst weggehaald, en toen viel me op dat hij een 'failed' geeft bij 'starting firewall' (of iets dergelijks). Inderdaad blijken de meeste poorten dicht, zoals standaard bij Ubuntu, maar ik wil helemaal 'stealth' zijn.

Nu heb ik stevig gegoogled, maar ik kom er niet uit. Er is een bug van de combinatie Feisty en Networkmanager, maar dat is het probleem niet. De Firestarter-service (in /etc/init.d) laat zich prima met de hand starten, net als de GUI. Daarna is en blijft de firewall actief.

Het stomme is, ik kom er niet eens achter wat het probleem is: Feisty heeft geen bootlog.

Iemand een suggestie?

Deze signature is strikt genomen langer dan noodzakelijk.


  • phobosdeimos
  • Registratie: Augustus 2007
  • Laatst online: 28-01 10:04
Mijn suggestie: firestarter niet gebruiken. Dat script/GUI frontend dingetje is in geen jaren meer geupdate. Je kan het vervangen door een iptables scriptje van een paar lijntjes. Geen idee trouwens wat je met "stealth" wil zeggen. Misschien wil je gewoon alle poorten dichtzetten vanaf de buitenwereld, dat doe je simpelweg door je default input policy op drop te zetten, "iptables -P INPUT DROP", en dan uitzonderingen te maken voor de dingen die wel toegankelijk moeten zijn. Heeft weinig met stealth te maken, je bent daarom niet minder zichtbaar vanop internet hoor ;-)
Kans is trouwens groot dat je achter een NAT zit met je ADSL/Kabel router, dus dan hebben dergelijke zaken zowiezo niet bijster veel zin.

[ Voor 19% gewijzigd door phobosdeimos op 07-09-2008 00:58 ]


  • Crakie
  • Registratie: Augustus 2006
  • Laatst online: 05-01 21:39

Crakie

I want my board back, Lance

Topicstarter
Ik ben een laatste der Mohikanen en zit niet achter een router, maar direct via een modempje van UPC. Ik weet ook dat Firestarter niks bijzonders is, maar ik vind het wel makkelijk om even snel een nieuwe uitzondering te maken (zo handig met Linux ben ik niet) of mijn traffic te monitoren.

Met stealth bedoel ik inderdaad packets droppen. De term heb in overgenomen van een website als 'Shields Up', waarmee je kan testen hoe 'zichtbaar' je bent op internet.

Deze signature is strikt genomen langer dan noodzakelijk.


  • Sallin
  • Registratie: Mei 2004
  • Niet online
Als ik mijn debian server opstart komt eerst een lijstje meldingen dat firestarter niet start. Op een gegeven moment start hij wel. Waarschijnlijk moet hij wachten totdat andere services zijn opgestart. Werkt je firewall wel?
Inderdaad blijken de meeste poorten dicht, zoals standaard bij Ubuntu
zegt mij niet zo veel. Zijn de poorten die je open zet open en die je dicht zet dicht?

This too shall pass
Debian | VirtualBox (W7), Flickr


  • Crakie
  • Registratie: Augustus 2006
  • Laatst online: 05-01 21:39

Crakie

I want my board back, Lance

Topicstarter
Nee, firewall werkt niet totdat ik hem handmatig opstart. Als hij niet werkt zijn de meeste poorten dicht (80 is bijvoorbeeld open, natuurlijk) maar dat is mij niet genoeg. Ik wil dat hij de packets dropt.

Deze signature is strikt genomen langer dan noodzakelijk.


  • Sallin
  • Registratie: Mei 2004
  • Niet online
Crakie schreef op zondag 07 september 2008 @ 13:24:
Nee, firewall werkt niet totdat ik hem handmatig opstart. Als hij niet werkt zijn de meeste poorten dicht (80 is bijvoorbeeld open, natuurlijk) maar dat is mij niet genoeg. Ik wil dat hij de packets dropt.
Is dat niet een instelling van firestarter? preferences -> firewall -> advanced firewall options -> preferred package rejection method.

Hoezo is poort 80 open? Draai je een webserver? Misschien moet je eens kijken hoe vaak er geprobeerd moet worden om de firewall daemon starten. Wellicht houd deze er te vroeg mee op.

This too shall pass
Debian | VirtualBox (W7), Flickr


  • Crakie
  • Registratie: Augustus 2006
  • Laatst online: 05-01 21:39

Crakie

I want my board back, Lance

Topicstarter
Sallin schreef op zondag 07 september 2008 @ 13:49:
[...]

Is dat niet een instelling van firestarter? preferences -> firewall -> advanced firewall options -> preferred package rejection method.
Dat is zeker een instelling van Firestarter, en ik heb de rejection method dan ook op drop staan. Alleen, omdat Firestarter niet correct opstart bij de boot, worden de packets ook niet gedropt (totdat ik hem alsnog handmatig opstart, natuurlijk).
Hoezo is poort 80 open? Draai je een webserver? Misschien moet je eens kijken hoe vaak er geprobeerd moet worden om de firewall daemon starten. Wellicht houd deze er te vroeg mee op.
Ik weet niet waarom port 80 open staat, dat is kennelijk de standaard voor Feisty zonder aanpassingen aan Iptabels. Hoe check ik hoe vaak er geprobeerd moet worden om de daemon te starten?

Deze signature is strikt genomen langer dan noodzakelijk.

Pagina: 1