Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2006, 21:05   #1
scorpion89
Senior Member
 
L'Avatar di scorpion89
 
Iscritto dal: Mar 2006
Città: Bottegone (PT)
Messaggi: 978
Sicurezza sistemi Linux

Questo thread ha come obbiettivo le principali cose che deve fare un buon amministratore di sistema per garantire la sicurezza dei propri computer.
Le principali regole sono:
  1. usare password sufficientemente robuste
  2. tenere aperti soltanto i servizi strettamente necessari
  3. applicare delle regole di firewalling

Password Robuste
Le mie password importanti le faccio parecchio lunghe, sicuramente più di 8 caratteri.
Formate da caratteri alfanumerici, numerici e caratteri speciali.

Servizi
Seplicemente se il vostro server deve fare da web server teniamo aaperto soltanto apache, mysql se ci serve un database ecc..

Firewalling
Applicare regole di firewalling ci permette di accettare, droppare e forwardare le connessioni verso le varie porte del server e/o verso i vari computer della rete.

Messa in sicurezza di SSH
Per prima cosa disabilitare l'accesso di root e limitare l'accesso ad i soli utenti ammessi.
Per rafforzare ulteriormente non usare come autentificazione le password ma crittografia assimetrica.

Port Knocking
Stiamo aspettando un tutorial da PiloZ cmq detto in due parole.
Si tratta di usare un programma che quando arriva una certa sequenza di pacchetti su delle certe porte fa eseguire delle operazioni, tipo aprire la porta dell'ssh.
Ovviamente se ci sono dei rallentamenti sulla rete i pacchetti potrebbero arrivare in un
ordine diverso da quello di invio e quindi non portare a buon fine l'operazione

Consigli
I servizi di amministrazione o che comunque non importa siano su porte standard, è
bene spostarli.
Es SSH è bene spostarlo dalla porta di default cosi da risparmiarci numerosi attacchi brute -force.
Ovviamente se vogliamo che ssh sia disponibile a tutte le persone ci conviene tenerlo sulla porta di default ed usare altri metodi.
Attenti all'umask che si occupa di applicare i permessi ai nuovi file creati.
Altra cosa interessante è bloccare i file come /etc/shadow ecc... con chattrib -i
Ma appena qualcuno riesce ad avere un accesso root può rimuovere questo flag.
Bisogna stare molto attenti a far entrare soltanto utenti fidati nel nostro sistema.
Sopratutto in ssh, altrimenti un hacker(cracker o quel che sia) potrebbe fare una escalation dei privilegi e a quel punto installare backdoor ecc


Espanzioni, correzzioni e ulteriori aggiunte su come rafforzare altri servizi sono ben
accette, anzi sperate
__________________
[ Gentoo && Debian && OpenBSD ] Rulez
[irc.rizon.net #linux-world ] [ irc.pocoserio.net #poco-serio ]
TC FUCKKKKKKKKKKKKKKKKKKKKKK | Pronto per il prossimo raduno, Oh YEAHHHH

Ultima modifica di scorpion89 : 08-11-2006 alle 14:52.
scorpion89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2006, 23:40   #2
trogo
Member
 
Iscritto dal: Nov 2006
Città: benevento
Messaggi: 52
Aggiungerei anche la password al bios ed al boot loader, anche se non sono strettamente connesse a linux ma alla macchina stessa.

Inoltre occhio alla umask per i permessi dei nuovi files creati e a non abilitare il flag NOPASSWD nel file sudoers per utenti che sono connessi spesso.

Se mi viene in mente altro lo posto.
trogo è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 07:39   #3
Devil!
Senior Member
 
L'Avatar di Devil!
 
Iscritto dal: Feb 2003
Città: Padova
Messaggi: 5905
io consiglio questo sito http://www.linux-sec.net/
__________________

Devil! è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 10:13   #4
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
aggiungerei l'uso del port knocking, specie per ssh

Ciao
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 10:16   #5
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
se desiderate uno di questi giorni tiro già un piccolo howto sul port knocking
fatemi sapere, ciao!
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 10:26   #6
Gandalf_BD
Senior Member
 
L'Avatar di Gandalf_BD
 
Iscritto dal: Jun 2004
Messaggi: 760
Quote:
Originariamente inviato da scorpion89
Le mie password importanti le faccio parecchio lunghe, sicuramente più di 8 caratteri.
Formate da caratteri alfanumerici, numerici e caratteri speciali.
e come le ricordi?
__________________
Gandalf_BD
--------------------------------------------
"When you aim at perfection, you discover it's a moving target"
Gandalf_BD è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 10:34   #7
evil_stefano
Senior Member
 
L'Avatar di evil_stefano
 
Iscritto dal: May 2003
Messaggi: 1057
Quote:
Originariamente inviato da Gandalf_BD
e come le ricordi?


... nn ci vuole una grande mente... la mia è di + di 15 lettere numeri e caratteri speciali ....
__________________
Trattative concluse con: vitale12345 - JamesDean - Piripikkio - alibibi - oclla - yaku - gionnizipsp - ciriccio - mxrco90 - gigarobot - uazzamerican
evil_stefano è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 11:13   #8
dobro
Senior Member
 
L'Avatar di dobro
 
Iscritto dal: Jan 2005
Città: Milano
Messaggi: 1160
Quote:
Originariamente inviato da PiloZ
se desiderate uno di questi giorni tiro già un piccolo howto sul port knocking
fatemi sapere, ciao!
grazie PiloZ a me interesserebbe ...
dobro è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 11:17   #9
Gandalf_BD
Senior Member
 
L'Avatar di Gandalf_BD
 
Iscritto dal: Jun 2004
Messaggi: 760
Quote:
Originariamente inviato da evil_stefano
... nn ci vuole una grande mente... la mia è di + di 15 lettere numeri e caratteri speciali ....
azz!
io ne ho due... una di 6 cifre e l'altra di 7... figurati che fatico a ricordarle tutt'e due!
dovrò allenarmi...
__________________
Gandalf_BD
--------------------------------------------
"When you aim at perfection, you discover it's a moving target"
Gandalf_BD è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 11:18   #10
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
Quote:
Originariamente inviato da dobro
grazie PiloZ a me interesserebbe ...
ok, dammi qualche giorno

Ciao!
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 12:01   #11
Herod2k
Senior Member
 
L'Avatar di Herod2k
 
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 4870
Il manuale di Red Hat riguardo le password dice:
ricordatevi una frase alfanumerica e usatene le iniziali e i numeri.

Esempio

Io vivo in via dei matti n0 00100 Roma

e otterrete

ivivdmn000100R

Ciao belli

H2K
Herod2k è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 12:13   #12
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
Quote:
Originariamente inviato da Herod2k
Il manuale di Red Hat riguardo le password dice:
ricordatevi una frase alfanumerica e usatene le iniziali e i numeri.

Esempio

Io vivo in via dei matti n0 00100 Roma

e otterrete

ivivdmn000100R

Ciao belli

H2K
il casino nasce se poi traslochi

alla mia ragazza ho pensato di usare la targa della sua macchina
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 12:51   #13
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Quote:
Originariamente inviato da PiloZ
il casino nasce se poi traslochi

alla mia ragazza ho pensato di usare la targa della sua macchina
Una buona password non deve essere in alcun modo legata a chi la usa. Quindi niente data di nascita, numero di telefono/targa o nome del cane/pesce rosso ecc. ecc.
Vai immediatamente a casa di imma e cambiagli password

Personalmente uso apg per creare password completamente random. Con i parametri -m8 -a0 si hanno ottime password anche facili da ricordare. Se sei paranoico come me usa -m13 -a1.

Ovviamente le password non devono essere tutte uguali. Altra ottima pratica è cambiare ogni n giorni tutte le password importanti.

Se poi non hai voglia di ricordarle tutte o non ci riesci puoi usare un portachiavi virutale come kwalletmanager.

ciao
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 13:02   #14
Zorcan
Senior Member
 
L'Avatar di Zorcan
 
Iscritto dal: May 2005
Messaggi: 3460
Mio personale metodo: scelgo una frase lunga, lunghissima, di senso compiuto, slegata dalla mia persona, che mi faccia magari sorridere. Esempio: "Il diavolo veste Prada, e pure il Papa". Poi la stravolgo: tra spazi, maiuscole, minuscole, numeri e simboli, un attacco brute force chiederebbe circa milleduecento anni di computazioni. L'unica difficoltà sta nel ricordare come la si è stravolta, ma basta applicarle sempre lo stesso metodo.
Zorcan è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 13:28   #15
PiloZ
Senior Member
 
L'Avatar di PiloZ
 
Iscritto dal: Dec 2001
Città: /dev/rotfl
Messaggi: 7276
al suo paese neanche sanno cos'è linux talmente sono terremotati, sono io che porto la tecnologia e l'informatica da loro
nel mio pc invece dove c'è veramente poco da salvaguardare arrivare a usare sw per generare password mi pare un po eccessivo!
sicuramente per via del fatto che tra router e iptables e pochi servizi attivi ho poco da preoccuparmi.
se proprio devo essere così paranoico dovrei mettermi i dischi in raid, tenere la stanza a 25 gradi e quant'altro così nulla si crepa e il sistema vivrà in eterno
con questo non voglio dire che la mia password è piccola, ma anzi supera i 12 caratteri, ma _nel mio caso_ dove non gestisco nessuna webfarm almeno la password non sto a cambiarla ogni mese

i servizi che non sono di mia prima necessità come apache-ssl, mysql, vsftpd li starto manualmente e se devo far conenttere qualcuno dall'esterno non c'è subito il via libera ma di default devo anche togliere il commento dalla rule di iptables e forwardare la porta sul router

Ciao
__________________
....::::fluxbox è talmente veloce che quando digito startx, il WM aspetta che il server Xorg lo raggiunga - PiloZ::::...
PiloZ è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 13:28   #16
trogo
Member
 
Iscritto dal: Nov 2006
Città: benevento
Messaggi: 52
Infatti anche io utilizzo un metodo simile a quello di zorcan, solo che anzichè chiamarlo "stravolgimento" lo chiamo "algoritmo di creazione password".
Proprio in questi giorni me ne è venuto in mente uno girando su wikipedia!
trogo è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 13:43   #17
jappilas
Senior Member
 
L'Avatar di jappilas
 
Iscritto dal: Apr 2003
Città: Genova
Messaggi: 4741
Quote:
Originariamente inviato da trogo
Infatti anche io utilizzo un metodo simile a quello di zorcan,....
idem, solamente però usando il catalogo IKEA ...
quindi oltre all' algoritmo di "stravolgimento" basterà ricordare, invece di una frase, il numero di pagina a cui si trovava il o i nomi svedesi usati come punto di partenza...
__________________
Jappilas is a character created by a friend for his own comic - I feel honored he allowed me to bear his name
Saber's true name belongs to myth - a Heroic Soul out of legends, fighting in our time to fullfill her only wish
Let her image remind of her story, and of the emotions that flew from my heart when i assisted to her Fate
jappilas è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 13:55   #18
Zorcan
Senior Member
 
L'Avatar di Zorcan
 
Iscritto dal: May 2005
Messaggi: 3460
Quote:
Originariamente inviato da jappilas
idem, solamente però usando il catalogo IKEA [...] basterà ricordare [...] i nomi svedesi
Ah, il mitico MINNEN RATTA (il topo di pezza).
Zorcan è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 14:39   #19
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da PiloZ
se desiderate uno di questi giorni tiro già un piccolo howto sul port knocking
fatemi sapere, ciao!
qualcosa ho scritto nel mio howto su ssh (vedi firma)... se scrivi qualcosa di meglio lo integro nel mio howto... (che dovrei aggiornare visto le nuove funzionalita' di openssh 4)
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2006, 14:47   #20
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da Zorcan
Mio personale metodo: scelgo una frase lunga, lunghissima, di senso compiuto, slegata dalla mia persona, che mi faccia magari sorridere. Esempio: "Il diavolo veste Prada, e pure il Papa". Poi la stravolgo: tra spazi, maiuscole, minuscole, numeri e simboli, un attacco brute force chiederebbe circa milleduecento anni di computazioni. L'unica difficoltà sta nel ricordare come la si è stravolta, ma basta applicarle sempre lo stesso metodo.
anch'io faccio qualcosa di simile...
prendo una frase lunghetta, al posto degli spazi ci metto vari simboli, e infine la scrivo "spostando" a destra o a sinistra (o in maniera alternata) le dita sulla tastiera...
esempio:
"password" di partenza: ciao a tutti
inserimento simboli: !ciao@a#tutti*
spostamento di una parola a destra e una a sinistra: !xuai@s#ryrru*
ovviamente bisogna tener conto che se a destra o a sinistra non ci sono piu' lettere si usa la stessa... e siccome in questa maniera nemmeno io mi ricordo la password (la so solo ricavare) se mi danno una tastiera stramba (una qzerty o altro) sono fottuto!

Ciao
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Apple ha venduto 3 miliardi di iPhone da...
Grandi sconti oggi sugli spazzolini elet...
Reddit sfida Google: vuole diventare il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v