PDA

View Full Version : Legge Privacy SysAdmin 15/12/09: Che prodotto usare su Linux???


Aryan
31-12-2009, 08:07
Ciao a tutti! :)

Su Linux che programmi ci sono che permettono di ottemperare alla nuova legge sulla registrazione degli accessi degli amministratori di sistema? :wtf:

Grazie! :cool:

gianlucab70
03-01-2010, 21:31
.....posta gli estremi della legge.....grazie.:)

WebWolf
04-01-2010, 07:59
Su linux sei in una botte di ferro.

Basta che salvi tutti i log e sei a posto. Io ho fatto un cron che li cripta con pgp e li salva in uan cartella dove 'il datore di lavoro' li può aprire e leggere - sempre che ci capisca. Per una azienda medio-piccola ciò è sufficiente.

Se hai db o altre cose è necessario salvare anche quei log.

Il problema è sui sistemi windows, ahimè'.

@gianluca

Sostanzialmente è uscita una legge che impone che vengano registrate le attività degli Amministratori di Sistema che operano nella Pubblica Amministrazione. Questa 'coglionata' è uscita dopo lo scandalo Telecom (in cui un dipendente si registrava le varie conversazioni). Per cui ora il 'capo' deve avere una copia dei log del sistema da conservare per 6 mesi (e far controllare anche da un Ente super-partes - anche perchè vorrei vedere cosa ci capisce ...).

Qui è spiegato in modo semplice:

http://punto-informatico.it/2524586/PI/Commenti/privacy-obblighi-degli-amministratori-sistema.aspx

Aryan
04-01-2010, 13:22
Grazie Web!

Ho sentito anche parlare di OSSEC usato come server standalone per ricevere tutti i log sia da Linux/Unix che da winsozz e salvarli su db mysql criptato. Non dovrebbe essere male! :)
Tra l'altro OSSEC è pure certificato dal garante della privacy! :p

PS: nel mio caso è per una PA, cioè la sede municipale di un Comune... ;)