<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Soluzione Open Source per log Amministratori di Sistema</title>
	<atom:link href="http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/</link>
	<description>il blog di Paolo Giardini</description>
	<lastBuildDate>Thu, 02 Feb 2012 15:47:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Di: roberto</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1956</link>
		<dc:creator>roberto</dc:creator>
		<pubDate>Tue, 13 Sep 2011 10:44:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1956</guid>
		<description>Salve, qualcuno ha provato LOG196 il programma gratuito?

http://www.log196.com/Log196/LOG196.html

mi sembra una buona alternativa gratuita e semplice...che ne dite?</description>
		<content:encoded><![CDATA[<p>Salve, qualcuno ha provato LOG196 il programma gratuito?</p>
<p><a href="http://www.log196.com/Log196/LOG196.html" rel="nofollow">http://www.log196.com/Log196/LOG196.html</a></p>
<p>mi sembra una buona alternativa gratuita e semplice&#8230;che ne dite?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1953</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Tue, 30 Aug 2011 16:46:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1953</guid>
		<description>Se vuoi registrare direttamente i log su mySql basta utilizzare un demone syslog che lo permetta come syslog-ng.  
Trovi molti esempi su vari siti, ad esempio:&lt;a href=&quot;http://openskill.info/infobox.php?ID=1466&quot; rel=&quot;nofollow&quot;&gt; http://openskill.info/infobox.php?ID=1466&lt;/a&gt;.
Se invece vuoi importare su un DB i dati precedentemente registrati su file di testo, dovrai lavorare un po di piu&#039; ma è fattibile.  Cerca ad esempio  &quot;mysql import text file&quot;.</description>
		<content:encoded><![CDATA[<p>Se vuoi registrare direttamente i log su mySql basta utilizzare un demone syslog che lo permetta come syslog-ng.<br />
Trovi molti esempi su vari siti, ad esempio:<a href="http://openskill.info/infobox.php?ID=1466" rel="nofollow"> </a><a href="http://openskill.info/infobox.php?ID=1466" rel="nofollow">http://openskill.info/infobox.php?ID=1466</a>.<br />
Se invece vuoi importare su un DB i dati precedentemente registrati su file di testo, dovrai lavorare un po di piu&#8217; ma è fattibile.  Cerca ad esempio  &#8220;mysql import text file&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: foxtrott</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1952</link>
		<dc:creator>foxtrott</dc:creator>
		<pubDate>Tue, 30 Aug 2011 13:33:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1952</guid>
		<description>Salve,

ho bisogno di copiare automaticamente i syslog in un db mysql..qualche idea??</description>
		<content:encoded><![CDATA[<p>Salve,</p>
<p>ho bisogno di copiare automaticamente i syslog in un db mysql..qualche idea??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mario Cozzi</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1942</link>
		<dc:creator>Mario Cozzi</dc:creator>
		<pubDate>Fri, 24 Jun 2011 14:13:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1942</guid>
		<description>Ti ringrazio per la risposta chiarificatrice. A questo punto, per estrarre i dati relativi agli AdS con un filtro, dovrei sapere quali sono gli identificativi degli utenti amministrativi sulle varie macchine. Si possono memorizzare in una tabella di un db, o in file, e poi con uno script filtrare dai log solo quelli presenti in tabella.</description>
		<content:encoded><![CDATA[<p>Ti ringrazio per la risposta chiarificatrice. A questo punto, per estrarre i dati relativi agli AdS con un filtro, dovrei sapere quali sono gli identificativi degli utenti amministrativi sulle varie macchine. Si possono memorizzare in una tabella di un db, o in file, e poi con uno script filtrare dai log solo quelli presenti in tabella.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1941</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Fri, 24 Jun 2011 13:56:09 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1941</guid>
		<description>In effetti un sistema del genere registra tutti i login, quindi anche quelli di chi amministratore non è. La cosa è stata presa in considerazione anche nel provvedimento del Garante, dove si legge nella risposta alla FAQ n.10:

&lt;blockquote&gt;Qualora il sistema di log adottato generi una raccolta dati più ampia, comunque non in contrasto con le disposizioni del Codice e con i principi della protezione dei dati personali, il requisito del provvedimento è certamente soddisfatto. Comunque è sempre possibile effettuare un&#039;estrazione o un filtraggio dei logfiles al fine di selezionare i soli dati pertinenti agli AdS.&lt;/blockquote&gt;.
Quindi è sufficiente estrarre solo i  dati relativi agli AdS con un filtro impostabile sul sistema utilizzato per l&#039;analisi dei dati.</description>
		<content:encoded><![CDATA[<p>In effetti un sistema del genere registra tutti i login, quindi anche quelli di chi amministratore non è. La cosa è stata presa in considerazione anche nel provvedimento del Garante, dove si legge nella risposta alla FAQ n.10:</p>
<blockquote><p>Qualora il sistema di log adottato generi una raccolta dati più ampia, comunque non in contrasto con le disposizioni del Codice e con i principi della protezione dei dati personali, il requisito del provvedimento è certamente soddisfatto. Comunque è sempre possibile effettuare un&#8217;estrazione o un filtraggio dei logfiles al fine di selezionare i soli dati pertinenti agli AdS.</p></blockquote>
<p>.<br />
Quindi è sufficiente estrarre solo i  dati relativi agli AdS con un filtro impostabile sul sistema utilizzato per l&#8217;analisi dei dati.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mario Cozzi</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1940</link>
		<dc:creator>Mario Cozzi</dc:creator>
		<pubDate>Fri, 24 Jun 2011 12:53:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1940</guid>
		<description>Ciao Paolo,
ti ringrazio per l&#039;articolo molto interessante.
Mi sorge però un dubbio: come faccio a discriminare gli accessi dei soli amministratori di sistema ? Se l&#039;utente &quot;pippo&quot; effettua un login sulla macchina linux &quot;host&quot;, nel log centralizzato vedo che l&#039;utente &quot;pippo&quot; ha effettuato un accesso alla macchina &quot;host&quot;, ma nulla mi dice se &quot;pippo&quot; è un amministratore di quella macchina.</description>
		<content:encoded><![CDATA[<p>Ciao Paolo,<br />
ti ringrazio per l&#8217;articolo molto interessante.<br />
Mi sorge però un dubbio: come faccio a discriminare gli accessi dei soli amministratori di sistema ? Se l&#8217;utente &#8220;pippo&#8221; effettua un login sulla macchina linux &#8220;host&#8221;, nel log centralizzato vedo che l&#8217;utente &#8220;pippo&#8221; ha effettuato un accesso alla macchina &#8220;host&#8221;, ma nulla mi dice se &#8220;pippo&#8221; è un amministratore di quella macchina.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1914</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Thu, 14 Apr 2011 08:07:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1914</guid>
		<description>Da quanto ho capito, si configura quanto previsto dal Garante nelle FAQ al punto 23:


&lt;blockquote&gt;23) Si chiede se sia necessario conformarsi al provvedimento nel caso della fornitura di servizi di gestione sistemistica a clienti esteri (housing, hosting, gestione applicativa, archiviazione remota...) da parte di una società italiana non titolare dei dati gestiti.
Il provvedimento si rivolge solo ai titolari di trattamento. I casi esemplificati prefigurano al più una responsabilità di trattamento (secondo il Codice italiano), e sono quindi esclusi dall&#039;ambito applicativo del provvedimento.
 &lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Da quanto ho capito, si configura quanto previsto dal Garante nelle FAQ al punto 23:</p>
<blockquote><p>23) Si chiede se sia necessario conformarsi al provvedimento nel caso della fornitura di servizi di gestione sistemistica a clienti esteri (housing, hosting, gestione applicativa, archiviazione remota&#8230;) da parte di una società italiana non titolare dei dati gestiti.<br />
Il provvedimento si rivolge solo ai titolari di trattamento. I casi esemplificati prefigurano al più una responsabilità di trattamento (secondo il Codice italiano), e sono quindi esclusi dall&#8217;ambito applicativo del provvedimento.
 </p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Franco</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1913</link>
		<dc:creator>Franco</dc:creator>
		<pubDate>Wed, 13 Apr 2011 16:14:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1913</guid>
		<description>Sto sviluppando un&#039;applicazione che gestirà un database con dati sensibili. Questa applicazione sarà ceduta a titolo gratuito ad una piccola organizzazione governativa estera, ma i dati risiederanno in Italia, sui miei server. Si configura la necessità di registrare i logs?

Ottimo blog, vera scienza.
Grazie</description>
		<content:encoded><![CDATA[<p>Sto sviluppando un&#8217;applicazione che gestirà un database con dati sensibili. Questa applicazione sarà ceduta a titolo gratuito ad una piccola organizzazione governativa estera, ma i dati risiederanno in Italia, sui miei server. Si configura la necessità di registrare i logs?</p>
<p>Ottimo blog, vera scienza.<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1909</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Fri, 08 Apr 2011 17:24:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1909</guid>
		<description>No, semplicemente modificando il proprietario ed i permessi del file eseguibile. Come dicevo è solo un test.
Il sistema di prova inoltre prevede questa configurazione: nessun utente si logga da terminale (shell impostate a /bin/false)  ad esclusione degli AdS, root è disabilitato e solo gli AdS possono utilizzare sudo.</description>
		<content:encoded><![CDATA[<p>No, semplicemente modificando il proprietario ed i permessi del file eseguibile. Come dicevo è solo un test.<br />
Il sistema di prova inoltre prevede questa configurazione: nessun utente si logga da terminale (shell impostate a /bin/false)  ad esclusione degli AdS, root è disabilitato e solo gli AdS possono utilizzare sudo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ric</title>
		<link>http://blog.solution.it/soluzione-open-source-per-log-amministratori-di-sistema/comment-page-2/#comment-1908</link>
		<dc:creator>Ric</dc:creator>
		<pubDate>Fri, 08 Apr 2011 08:59:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=549#comment-1908</guid>
		<description>&quot;Comunque ho modificato i permessi di esecuzione di /usr/bin/mysql&quot;

Con selinux ?</description>
		<content:encoded><![CDATA[<p>&#8220;Comunque ho modificato i permessi di esecuzione di /usr/bin/mysql&#8221;</p>
<p>Con selinux ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

