|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...za_106015.html
I dispositivi UPS non dovrebbero normalmente essere esposti su Internet: la CISA degli Stati Uniti avvisa della possibilità di accessi indesiderati e suggerisce una serie di pratiche di sicurezza Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
perchè mai un gruppo di continuità dovrebbe essere connesso ad internet o anche solo alla LAN?
![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jun 2021
Messaggi: 57
|
Che sia connesso alla rete è assolutamente normale, gli ups posono inviare messaggi di diagnostica e sono monitorabili da remoto, ma che sia raggiungibile da internet è un errore grossolano, mi meraviglio che nel 2022 debbano diramare avvisi in merito
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
Per monitorare il consumo energetico, che se fatto con cognizione di causa ti può rivelare diverse cose sul corretto funzionamento dell'infrastruttura ? Ma anche è spesso utile per effettuare shutdown in sicurezza dei sistemi in caso di blackout particolarmente lunghi ed attivare il wakeonlan al ripristino di una carica sufficiente delle batterie. Avere gli ups in lan torna utile per un sacco di motivi, usarne le funzioni è un'altro paio di maniche |
|
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Quote:
Quote:
se parliamo del piccolo gruppo SOHO o casalingo, è più che sufficiente che faccia un bip, senza bisogno di pippe mentali, collegamenti, e cazzabubbole varie.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#6 | ||
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
io ho la caldaia online
![]()
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti. Fai presto, e te la cavi con poco" ![]() |
||
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7782
|
Quote:
Che poi voglio dire tutto ciò per far cosa da remoto? Con il rischio che se in qualsiasi modo ti fregano le credenziali di accesso perdi tutto compreso dati sensibili dei clienti e che tenere un sistema del genere a norma GDPR ti costa un'esagerazione!? Ripeto se si parla di grandi uffici o datacenter e/o cose simili allora ha senso. Il piccolo ufficio con il mini-server online semplicemente è stato consigliato male e corre rischi immensi. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2004
Città: Firenze (P.zza Libertà)
Messaggi: 8906
|
Vorrei vedere, minimo sindacale! comunicare a 10Gbe non ha prezzo!
__________________
_______________________ Quando la "tossicità dell'azoto" diviene dipendenza!... "Bolle! Ancora bolle!" |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
Da quando si espone una porta verso l'esterno e gli si permette l'accesso da utenti privilegiati? Postazione tipo: server con gestionale-vpn-accesso esterno limitato ad user ( quindi non accesso admin o superiore) che problemi di sicurezza ti comporta? Idem per gli ups: se l'accesso lan è limitato al solo guest e l'amministrazione dello stesso è abilitato su com o ssh che problemi ti creano? Purtroppo si va a vedere il caso limite quando nessuno si pone il problema di videosorvaglianza cloud o voip cloud che sono si un rischio immenso. |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7782
|
Quote:
Come sopra... nel 99% dei casi di piccole realtà trovo tutto e dico tutto con l'username standard "admin" o "administrator", con pieni poteri e se va bene (ma non sempre) cambiano giusto la password. Ripeto non va confuso quella che è la conoscenza media qua dentro e quella che è la conoscenza media di un mini-ufficio di una piccola attività. Piedone io capisco il tuo punto di vista e sì... in un mondo in cui la gente sa quello che fa sarebbe come dici. Ma per farti un esempio mio padre, imprenditore, se non gli avessi configurato tutto io avrebbe continuato a usare tutto con username e password di fabbrica senza contare che funziona? si... quindi non si tocca la configurazione qualunque essa sia. E ripeto... io di aziende ne vedo tante e son tutte pressappoco come mio padre salvo andare in realtà industriali con una struttura professionale. Poi oh... che la cyber sicurezza in Italia sia praticamente inesistente non è che lo dico io eh. C'è una infinità di report che lo ribadiscono. Chiudo con... anche con tutta la sicurezza di questo mondo ha veramente poco senso per piccole attività di tenere i sistemi online. Il rischio di hacking per quanto remoto se implementi una buona sicurezza rimane sempre e tutto questo per cosa? Spesso sistemi superflui che facilitano l'attività lavorativa in maniera del tutto trascurabile ma che ti espongono a inutili rischi e ribadisco un punto estremamente sottovalutato: se nel server ci sono dati sensibili anche se, teoricamente sono inaccessibili, dev'essere a norma GDPR e ci metterei la mano sul fuoco almeno più della metà non lo sono. Si torna sempre allo stesso discorso... mettere online è utile quando ha un impatto sensibile ed è funzionale. La moda di mettere tutto online anche se di fatto serve a poco e niente ma fa "fashion" è una sciocchezza immensa figlia di un marketing pazzesco. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
O che il fornitore del servizio ( che costa non poco) utilizza il ragazz<otto sotto casa per l'infrastruttura? Per la maggiore la struttura è: server linux con firewall/gestionale/vpn in dmz ( o solo con il redirect di alcune porte dipende dal fornitore) che funge anche da gateway per la rete locale. SSH per la gestione da esterno. App/script/programma (quello che più ti aggrada) sul desktop per il collegamento locale o per il remoto. Il commercialista quandio va da cliente ( o da casa) lancia il "gestionale remoto" sul proprio notebook. Null'altro. Per finire tutti i sistemi di contabilità/dichiarazione/buste paga ecc sono aderenti al gdpr e chi fornisce il servizio sicuramente ha sicuramente un'infrastruttura dietro non da poco ( praticamente tutti i sistemi ti permettono, dietro pagamento, il servizio di backup remoto e di recovery da remoto o il backup su nas del cliente) |
|
![]() |
![]() |
![]() |
#13 | ||||
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7782
|
Quote:
Devo aggiungere altro? Quote:
Quando c'è un "fornitore" siamo già molto sopra la media e festeggio. MAGARI si affidassero sempre a un fornitore. Quote:
Nella stragrande maggioranza dei casi io ho trovato normali PC lasciati accesi con su windows con sistemi più o meno folli di condivisione. Anche qua... già solo il fatto di trovare un PC dedicato è motivo di festeggiamento mentre nella maggior parte dei casi il "server" è direttamente il PC dell'ufficio dell'imprenditore. Quote:
Una volta un cliente che voleva mandarmi la contabilità e non riuscivo a capire che diamine volesse fare alla fine venne fuori che semplicemente aveva condiviso con chiunque si connettesse la cartella "contabilità" così a caso. Ripeto un conto è la realtà di gruppi di un certo livello che hanno server dedicati, firewall e che in maniera più o meno complessa hanno una infrastruttura di rete gestita da un fornitore professionale. Tutt'altra faccenda sono i milioni di micro-imprese che quando va bene hanno uno di famiglia che gli ha impostato un minimo di sicurezza informatica. |
||||
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
Forse ti riferisci a qualche ragioniere che usa ancora exel per la contabilità e che non hanno a che fare con la fatturazione elettronica? |
|
![]() |
![]() |
![]() |
#15 |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21662
|
la situazione che vedo io di solito è pc con su gestionale zucchetti et simila che fà sia da server che da client il tutto con schermo crt da 14 pollici d'annata e collegamento con cascata di 4 ciabatte prese dai cinesi vicino al negozio
![]()
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
Quote:
la zucchetti non era fallita ? ![]()
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti. Fai presto, e te la cavi con poco" ![]() |
|
![]() |
![]() |
![]() |
#17 | |||
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
Quote:
![]() ...solo che il chip ethernet integrato è a 100 mbit ![]() ![]() caldaia tedesca, 5 anni di contratto (controllo e ass da remoto 10€ l'anno), severissima (ci sono volute 3 valvole di non ritorno sulla mandata altrimenti dava warning a ogni minimo ritorno...) in uniforme
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti. Fai presto, e te la cavi con poco" ![]() Ultima modifica di bancodeipugni : 31-03-2022 alle 17:35. |
|||
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
sicuro come il fuoco che presto farà parte di una botnet
![]() ![]() Quote:
Quote:
![]() ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) |
||
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jul 2015
Messaggi: 5330
|
Quote:
Per la maggiore va Team system ( 12/3) poi Wolters Kluwer (4) il resto bpoint. Uno solo usa poliedro cloud ( team system) e 2 usano Poliedro su client adattato a server ( non usata come postazione operativa). Tutti gli altri hanno la configurazione sopraesposta e tutti hanno backup ( o in locale o remoto). Sono messi molto peggio le farmacie ( la il server raramente lo usano) e la mia è una zona economicamente depressa tale da dover avere un raggio d'azione di 120km per lavoro ( la basilicata ha una popolazione inferiore ad un quartiere di milano) Un solo cliente ha windows 2012r2 come server e firewall separato (team fire della teamsystem) gli altri hanno server linux su distro personalizzata dalla software house ( centos o debian). Questa è la mia realtà, ed onestamente in piena fatturazione elettronica ( e relativi scarichi automatici delle fatture dal cassetto fiscale) far passare l'idea che si possa ancore gestire un ufficio speculando sul server ( con i costi delle licenze che vanno da 2000 fino a 10000€ annui ) da 1300/500€ una tantum ogni 5/6 anni ed interamente detraibili è dubbio. Ps qualcuno ha anche un router di backup umts dopo che un furto di rame gli ha lasciati in disservizio per 3/4 giorni con il terrore di non poter inviare all'AE entro i termini. Insomma si che siamo indietro, ma le agevolazioni e gli incentivi che il commercialista propone al cliente le usano anche loro con qualcuno che si è fornito pure di ups centralizzato per evitare altri guai. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7206
|
E io non ho ancora visto un commercialista che guadagna poco.
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:53.