[LatinaLUG] Progetto interessante e buchi per la sicurezza

Enrico Bassetti enrico.bassetti@q4q5.it
Ven 8 Ago 2008 09:39:54 CEST


Claudio Papa ha scritto:
> 
> Questo accade quando si instaura una connessione TCP, appunto avviene
> l'handshake con la sequenza SYN-ACK, ma se il protocollo e' UDP allora
> questo non avviene.

Per questo chiedevo se usa altri protocolli.

> 
> Sfrutto questo post per avere un po' più di informazioni, mi stavo
> chiedendo che porte e che protocolli utilizza CUPS:

Come sopra.

> - innanzitutto la TCP 631 per l'amministrazione e quindi per lo stato
> applicativo usa HTTP....

Niente di importante, ho troncato direttamente /admin/ perché tanto non 
mi serve l'amministrazione

> 
> - ....ma se non ho capito male dalla stessa porta accetta lavori di
> stampa in quanto come scoperto or ora sul santo google
> http://books.google.it/books?id=AmdU9sGnXM4C&pg=PA375&lpg=PA375&dq=protocollo+IPP&source=web&ots=fOAMIcPZJ6&sig=VYJJnH3XKeF-gMhioZqSD8iJNkI&hl=it&sa=X&oi=book_result&resnum=1&ct=result#PPA375,M1
> IPP e' basato su HTTP con un tipo MIME apposito.
> Ma allora visto tutto ciò perché quì ->
> http://it.wikipedia.org/wiki/Porte_note 
> c'è una porta standard (631 UDP) riservata a CUPS? A che mi risulta
> l'HTTP funziona solo su TCP

Invece esiste:
http://it.wikipedia.org/wiki/UPnP

Sezione problematiche

Non è ancora standard, ma meglio essere preparati no?

> 
> - per interfacciarsi con varie stampanti di rete con i vari protocolli
> IPP, SMB o SMB esistono porte dedicate oppure c'è da configurare ogni
> singola stampante?

IPP usa solo la 631. Davide ne è la prova: ha "stampato" attraverso 
quella porta (l'unica aperta nel firewall) :-D

SMB è un protocollo un po' strano: a quanto ho capito si appoggia su 
TCP/IP ma anche su NetBIOS:

http://it.wikipedia.org/wiki/Server_message_block

Non mi pare però sia tanto sicuro come protocollo...

> 
> Ringrazio chi faccia un po' di chiarezza!
> Claudio Papa
> 

Comunque sti due protocolli non sono gli unici supportati:

http://www.cups.org/documentation.php/network.html

Enrico


Maggiori informazioni sulla lista latina