il blog di Paolo Giardini

Soluzione Open Source per log Amministratori di Sistema

novembre 20th, 2009 Pubblicato in Open Source, Privacy, Sicurezza, Tecnica | 96 Commenti »

Provo a mettere nero su bianco  i test effettuati  per l’adeguamento al provvedimento sugli amministratori di sistema emanato dal Garante Privacy la cui scadenza è fissata al 15 dicembre 2009. Ricordo brevemente che, fra le altre cose,  il provvedimento richiede la registrazione e conservazione per almeno sei mesi dei log di accesso di ogni account degli amministratori di sistema. Esistono molti sistemi a pagamento che possono fare questo, ma perché spendere se possiamo adeguare i nostri sistemi senza dover acquistare costose licenze software? Ecco dunque, dopo gli spunti di discussione pubblicati mesi fa, dove semplicemente  accennavo a quali strumenti potessero essere utilizzati,  una traccia operativa per creare un sistema di log centralizzato per sistemi sia Windows che Linux basato su Debian. Leggi il resto di questo articolo »

LInux Day 2009

ottobre 22nd, 2009 Pubblicato in Eventi | Nessun Commento »

Anche quest’anno, dopo il successo registrato nelle precedenti edizioni,   l‘Associazione  GNU/Linux User Group di Perugia organizza  il  Linux Day, aderendo alla giornata nazionale dedicata al Software Libero ed in particolare al sistema operativo GNU/Linux promossa da Italian Linux Society.

La manifestazione che ha il patrocinio della Giunta e del Consiglio della Regione Umbria e del Centro di Competenza per l’Open Source della Regione Umbria  si svolgerà sabato 24 ottobre presso l’Istituto Tecnico Commerciale “Aldo Capitini – Vittorio Emanuele II”, in viale Centova 4.

Il programma prevede vari talk suddivisi in un percorso “divulgativo” dedicato alle scuole ed agli utenti alle prime armi o a chi si vuole avvicinare ad questa nuova tecnologia  ed un percorso “tecnico” per utenti esperti e professionisti.

Personalmente terrò una serie di talk sulla sicurezza in Internet mediante l’uso di strumenti Open Source, con dimostrazioni pratiche e coinvolgimento dei presenti.

Thawte: mai più certificati gratuiti

ottobre 2nd, 2009 Pubblicato in Sicurezza | Nessun Commento »

La notizia è ufficiale, anche se ben nascosta fra le pieghe del sito web di Thawte.

A partire dal 19 novembre prossimo, tutti i certificati digitali gratuiti rilasciati da Thawte saranno inutilizzabili. Thawte, o meglio, Verisign ha infatti deciso che, stante il costo elevato del mantenimento della struttura, i certificati gratuiti rilasciati tramite il Web of Trust (del quale facevo parte come Notaio)  saranno revocati d’ufficio ed i sistemi che li gestiscono saranno spenti il 19 novembre 2009. E chi s’è visto s’è visto.

A noi non resta che la consolazione (!) di un certificato Verisign gratuito valido per un anno, da richiedere entro il 16 gennaio 2010 tramite un token che sarà inviato ai possessori di un certificato.

La raccomandazione è di revocare il vostro certificato prima del 16 novembre e di provvedere a un sistema di firma alternativo, anche se qualcuno ha ancora la speranza che lo spegnimento dei server venga annullato. Io sto valutando CAcert.org.

Non credo che approfitterò della generosa offerta di Verisgn.

IPCop: creare un utente amministratore con interfaccia web limitata

ottobre 1st, 2009 Pubblicato in Open Source, Sicurezza, Tecnica | 5 Commenti »

problema aggiornamento AdvProxy: articolo aggiornato il 6 ottobre

Quante  volte avreste voluto evitare di dare la password di amministrazione del firewall IPCop ad altri e non avete potuto farne a meno perché IPCop non prevede una gestione utenti?

Personalmente è successo un sacco di volte, oggi è stata però l’ultima volta. Mi sono deciso a trovare un modo per creare una interfaccia limitata, ad esempio  solo spegnimento e gestione dei filtri URL, così da non rischiare dando la password di amministrazione a qualcuno che potrebbe combinare qualche guaio.
In sovrappiù, con questo metodo si possono creare tutti gli utenti di amministrazione che servono così da rendere compliant IPCop alla normativa sulla privacy ed ai provvedimenti del Garante in tema di Amministratori di sistema.

Come fare? Non esistono addon specifici, ma è bastato spulciare un po su Apache per trovare una soluzione. Ecco quindi come fare per creare un utente di amministrazione di IPCop specificando a quali pagine dell’interfaccia web di gestione  possa accedere.

Leggi il resto di questo articolo »

FLOSS in festa 2009

settembre 9th, 2009 Pubblicato in Eventi, Open Source | Nessun Commento »

Come forse saprete, la regione Umbria nel 2006 ha emanato la prima legge regionale sul software libero in Italia, la legge regionale 11/2006. Per la sua applicazione la stessa Legge ha previsto la creazione del Centro di Competenza per l’Open Source (CCOS), che è l’organismo regionale, interamente composto da volontari,  che dal 2007 gestisce i bandi per il finanziamento di microprogetti basati su software libero nella pubblica amministrazione, nella scuola e nell’università.

Sono letteralmente decine (in realtà oltre 200)  i progetti presentati in questi anni; progetti che vanno, solo per fare degli esempi,  dalla realizzazione  in chiave FLOSS (Free LIbre Open Source Software) dei servizi di posta elettronica della  Regione al recupero di macchine obsolete per riequipaggiare i laboratori scolastici con tecnologie di virtualizzazione; da sistemi di gestione del territorio tramite applicativi GIS a sistemi di e-learning e supporto all’insegnamento.

Caratteristica obbligatoria per tutti i progetti è il rilascio con licenza open source, così da permetterne il  riuso tramite la diffusione di how-to, dei manuali e dei sorgenti dei software realizzati. In questo modo  chiunque potrà duplicare un progetto o  prenderne spunto per realizzare un progetto derivato.

Per dare visibilità pubblica a questo grande patrimonio tecnico, il Centro di Competenza per l’Open Source della Regione Umbria ha deciso di organizzare per il giorno venerdì 18 settembre 2009 un evento dedicato alla presentazione di alcuni dei progetti realizzati nell’anno 2008, abbinandolo ad un convegno che mette insieme i vertici  del Governo Regionale ed alcuni dei nomi più noti del panorama Open Source italiano. Saranno presenti fra gli altri Carlo Daffara, rappresentante italiano dell’European Working Group on Libre software, Patrick Ohnewein, Free Software Center Bolzano, Carlo Piana, Free Software Foundation Europe, esperto di diritto nell’ICT, Maria Rita Lorenzetti, Presidente della Regione Umbria, Fabrizio Bracco, Presidente del Consiglio della Regione Umbria,  Vincenzo Riommi, Assessore Programmazione ed organizzazione delle Risorse Finanziarie della Regione Umbria, Maria Prodi, Assessore Formazione, Regione Umbria, Oliviero Dottorini, Presidente 1°commissione permanente Consiglio Regionale dell’Umbria, Paolo Barboni, Presidente del  Consorzio SIR Umbria.

Oltre che seguire i seminari e le presentazioni dei progetti, sarà possibile visitare le aule dedicate ad  OpenLab,  laboratori dove i responsabili dei vari progetti saranno a disposizione per rispondere ad eventuali domande e saranno tenute dimostrazioni di alcuni dei progetti presentati nel corso della giornata.

La sede di FLOSS in Festa 2009 è presso il Dipartimento di Matematica e Informatica dell’Università di Perugia, in via Vanvitelli 1, a Perugia; l’inizio dei lavori è previsto  per le ore 9.

Il programma dettagliato può essere consultato sul sito del CCOS, ecco  la mappa per raggiungere il luogo dell’evento.

CAT2009: è finita?

luglio 13th, 2009 Pubblicato in Eventi, Sicurezza | Nessun Commento »

Beh, è finita l’avventura.

11072009003
I concorrenti al via

Almeno la parte “faticosa”. Adesso c’è da tirare le somme, vedere come è andata, gli errori, le cose buone e le cose da migliorare.

Quello che c’è da dire è semplicemente “grazie” a quanti hanno dato una mano perché l’evento riuscisse bene come in effetti è riuscito.

Sul sito www.wardriving.it il sito ufficiale dell’evento, saranno pubblicate nei prossimi giorni interviste, foto, video, e …. la mappa dei bersagli con indicate le vulnerabilità e gli indizi nascosti.

Curiosi, Hacker, Smanettoni, Geek sono avvisati: restate sintonizzati. L’evento è finito, ma la macchina di Cracca Al Tesoro è ancora in moto!

CAT2009: sono 20 le squadre iscritte

luglio 8th, 2009 Pubblicato in Eventi, Sicurezza | Nessun Commento »

E’ stato raggiunto il limite di squadre partecipanti fissato dall’organizzazione. Venti squadre significa circa 80 persone armate di notebook ed antenne che girano per Orvieto… Riuscite ad immaginarvi la scena? :-)

Oltre questo numero significa aumentare moltissimo l’entropia del gioco e rischiare che qualcosa vada storto. Ragione per cui è stato necessario, pure se a malincuore, dire “no” a qualche ritardatario.

Sarà per la prossima edizione!

Adesso c’è da concentrarsi sulle cosa ancora da fare, mettere a punto l’organizzazione, i bersagli, le procedure.

E allora ci vediamo sabato!

CAT2009 – Prolungati i termini per le iscrizioni

luglio 5th, 2009 Pubblicato in Eventi, Sicurezza | Nessun Commento »

L’organizzazione di CAT2009 ha deciso di posticipare a giovedi 9 luglio il termine per le iscrizioni al contest, fissando però a 20 il numero massimo di squadre iscritte.

nicchia

Nicchia, la mia gattina. Ricorda qualcosa?

CAT2009 – Cracca Al Tesoro

luglio 5th, 2009 Pubblicato in Eventi, Sicurezza | Nessun Commento »

E’ stato pubblicato il programma del contest CAT 2009 – Cracca Al Tesoro che si svolgerà sabato 11 luglio ad Orvieto. Di cosa si tratta ne ho già parlato qui. Il programma prevede al mattino  una serie di interessanti talk che spaziano dalla presentazione della distribuzione BackTrack alle problematiche legate alla sicurezza dei sistemi informatici, seguito dal pranzo offerto dagli sponsor ai partecipanti. Al pomeriggio si svolgerà il gioco vero e proprio,con i team partecipanti a caccia dei bersagli predisposti dall’organizzazione in giro per la città. La premiazione e relativa cena, anche questa offerta dagli sponsor concluderà in festa la giornata. magliettacat

Perché lo facciamo? Rispondo con le parole di Diego, uno membri dello staff:

“lo scopo di CAT2009 è sensibilizzare privati, aziende ed enti alla protezione dei dati in formato elettronico alla sicurezza delle comunicazioni, e contribuire a migliorare quegli strumenti, come ad esempio BackTrack, utili a chi si occupa di sicurezza delle reti”.

Presentata attività 2008 del Garante Privacy

luglio 2nd, 2009 Pubblicato in Eventi, Privacy | Nessun Commento »

Siamo nudi, non di fronte alla meta, ma di fronte alla tecnologia che permette oggi cose che ieri non sembravano possibili e ne promette altre che ancora non sono immaginabili… E’ una sintesi di un passaggio del discorso fatto oggi dal Presidente dell’Autorità Garante per la Protezione dei Dati Personali, Prof. Pizzetti di fronte al Senato per la presentazione dell’attività 2008 dell’Autorità.

Leggi il resto di questo articolo »