<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>isazi&#039;s home &#187; Tech</title>
	<atom:link href="http://alessio.sclocco.eu/isazi/category/tech/feed/" rel="self" type="application/rss+xml" />
	<link>http://alessio.sclocco.eu/isazi</link>
	<description>A hacker does for love what others would not do for money</description>
	<lastBuildDate>Sun, 01 Jan 2012 15:15:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Presentazione Dyne:Bolic</title>
		<link>http://alessio.sclocco.eu/isazi/presentazione-dynebolic/</link>
		<comments>http://alessio.sclocco.eu/isazi/presentazione-dynebolic/#comments</comments>
		<pubDate>Sat, 29 Nov 2003 18:58:18 +0000</pubDate>
		<dc:creator>isazi</dc:creator>
				<category><![CDATA[Italiano]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://www.olografix.org/isazi/?p=38</guid>
		<description><![CDATA[Linux Day 2003, L'Aquila.<p class="read-more"><a href="http://alessio.sclocco.eu/isazi/presentazione-dynebolic/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://alessio.sclocco.eu/isazi/presentazione-dynebolic/" title="Presentazione Dyne:Bolic"></a><p>Slide della presentazione scaricabili in <a href='http://www.olografix.org/isazi/wp-content/upload/dynebolic_ld2003.pdf' title='Presentazione Dyne:Bolic'>pdf</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://alessio.sclocco.eu/isazi/presentazione-dynebolic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux CryptoAPI</title>
		<link>http://alessio.sclocco.eu/isazi/linux-cryptoapi/</link>
		<comments>http://alessio.sclocco.eu/isazi/linux-cryptoapi/#comments</comments>
		<pubDate>Sun, 18 May 2003 00:10:34 +0000</pubDate>
		<dc:creator>isazi</dc:creator>
				<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[Italiano]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://data/~isazi/isazi/?p=23</guid>
		<description><![CDATA[<a href="http://alessio.sclocco.eu/isazi/linux-cryptoapi/" title="Linux CryptoAPI"></a>Semplice guida all&#8217;utilizzo di filesystem cifrati. Prima di tutto ammetto le mie colpe, questo semplice testo non ha nessuna ambizione teorica, e&#8217; composto semplicemente da una serie di appunti su cose apprese in rete compilata perche&#8217; potesse risultare d&#8217;aiuto a &#8230;<p class="read-more"><a href="http://alessio.sclocco.eu/isazi/linux-cryptoapi/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://alessio.sclocco.eu/isazi/linux-cryptoapi/" title="Linux CryptoAPI"></a><p>Semplice guida all&#8217;utilizzo di filesystem cifrati.</p>
<p>Prima di tutto ammetto le mie colpe, questo semplice testo non ha nessuna ambizione teorica, e&#8217; composto semplicemente da una serie di appunti su cose apprese in rete compilata perche&#8217; potesse risultare d&#8217;aiuto a chi avesse voluto realizzare una partizione cifrata con GNU/Linux senza doversi sbattere troppo.</p>
<p>Non era infatti un pilastro dell&#8217;etica hacker fare in modo che non si dovesse ogni volta reinventare la ruota ? <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[ Perche' ? ]</p>
<p>Perche&#8217; utilizzare una partizione cifrata ?<br />
Perche&#8217; farsi questa domanda ?<br />
Sono cose a cui non sono io a dover rispondere.<br />
Quando ho scelto di avere una partizione cifrata avevo semplicemente intenzione di custodire i dati degli utenti dentro la &#8220;home&#8221; in maniera piu&#8217; sicura.<br />
Ognuno degli interessati avra&#8217; sicuramente il suo buon motivo.</p>
<p>[ Kernel ]</p>
<p>Cominciamo col dire che in base ad alcuni accordi internazionali la crittografia pesante e&#8217; considerata una pericolosa arma, uno strumento<br />
prettamente militare, e quindi ci sono stati che ne proibiscono l&#8217;esportazione.<br />
Per questi motivi il supporto crittografico non e&#8217; integrato nel kernel ma bisogna installare una patch non ufficiale, rintracciabile attraverso<br />
il sito www.kerneli.org.<br />
Inizialmente questa era denominata patch di internazionalizzazione del kernel, ma adesso, anche se il nome del file e&#8217; ancora lo stesso, il<br />
progetto ha preso il nome di &#8220;GNU/Linux CryptoAPI Project&#8221;.<br />
Sul mio computer e con il kernel 2.4.20 senza modifiche, ho dovuto applicare in sequenza queste 2 patch:</p>
<p>[tritticho][/usr/src/linux]# patch -p1 &lt; patch-int-2.4.20.1<br />
[tritticho][/usr/src/linux]# patch -p1 &lt; loop-jari-2.4.20.0.patch</p>
<p>La prima e&#8217; per il supporto delle cryptoapi e dei cifrari, la seconda una patch per i loopback device che permette di non dover attivare degli hack non troppo stabili per far funzionare il tutto.<br />
Patchato il kernel si deve far partire il tool di configurazione dello stesso, che sia a linea di comando o con interfaccie varie non cambia molto, e abilitare alcune cose:</p>
<p>Block devices  &#8212;&gt;<br />
&lt; *&gt; Loopback device support</p>
<p>Cryptography support (CryptoAPI)  &#8212;&gt;<br />
&lt; *&gt; CryptoAPI support<br />
[*] Cipher Algorithms<br />
&lt; *&gt;  AES (aka Rijndael) cipher<br />
[*] Crypto Devices<br />
&lt; *&gt;  Loop Crypto support</p>
<p>Naturalmente questa e&#8217; la scelta che io ho adottato, gli algoritmi di cifratura supportati sono molti e sta&#8217; a voi scegliere quello che preferite.<br />
Da notare l&#8217;assenza di moduli (sempre una scelta personale) fatta per avere la crittografia subito al boot e il supporto per i loop device che poi spieghero&#8217; meglio.<br />
Diamo una bella ricompilata al kernel e torniamo alla luce con la nostra nuova creatura.</p>
<p>[ E adesso ? ]</p>
<p>Spiego un attimo perche&#8217; abbiamo inserito il supporto per i loop device&#8230;<br />
Astrazione!<br />
Si&#8217;, e&#8217; come se applicassimo un filtro tra il device fisico e la rappresentazione che ne abbiamo dentro la struttura del filesystem.<br />
Sarebbe risultato sicuramente piu&#8217; complesso modificare i driver di tutti i device e dei filesystem per inserire le funzionalita&#8217; di cifratura e<br />
decifratura, e dove non piu&#8217; complesso sicuramente noioso <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Semplicemente quello che facciamo e&#8217; questo: montiamo la partizione che ci interessa su un loop device e questo in una directory del filesystem in modo che tutti i comandi del kernel passino attraverso il nostro loop device che avra&#8217; il supporto crittografico e si occupera&#8217; di cifrare e decifrare le informazioni in transito.<br />
Oltre ai nostri dati saranno infatti cifrate anche le informazioni relative al filesystem stesso; inoltre grazie ai loop device abbiamo la possibilita&#8217; di creare dei filesystem cifrati &#8220;virtuali&#8221; dove immagazzinare informazioni o creare immagini cifrate per da scrivere su cd, floppy, penne usb et similia.</p>
<p>Cominciamo creando un piccolo file pieno di &#8220;immondizia&#8221; <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[tritticho][~]#dd if=/dev/urandom of=prova bs=1M count=20<br />
20+0 records in<br />
20+0 records out<br />
[tritticho][~]#</p>
<p>Abbiamo utilizzato /dev/urandom come consigliato anche sulla documentazione ufficiale solo per avere un margine maggiore di PARANOIA <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Adesso associamo uno dei nostri loop device (scegliamo loop0) al file che abbiamo appena creato:</p>
<p>[tritticho][~]# losetup /dev/loop0 prova -e aes<br />
Available keysizes (bits): 128 192 256<br />
Keysize: 128<br />
Password :<br />
[tritticho][~]#</p>
<p>Diamo una formattata al tutto&#8230;</p>
<p>[tritticho][~]# mke2fs /dev/loop0<br />
mke2fs 1.27 (8-Mar-2002)<br />
Filesystem label=<br />
OS type: Linux<br />
Block size=1024 (log=0)<br />
Fragment size=1024 (log=0)<br />
5136 inodes, 20480 blocks<br />
1024 blocks (5.00%) reserved for the super user<br />
First data block=1<br />
3 block groups<br />
8192 blocks per group, 8192 fragments per group<br />
1712 inodes per group<br />
Superblock backups stored on blocks:<br />
8193</p>
<p>Writing inode tables: done<br />
Writing superblocks and filesystem accounting information: done</p>
<p>This filesystem will be automatically checked every 21 mounts or<br />
180 days, whichever comes first.  Use tune2fs -c or -i to override.<br />
[tritticho][~]#</p>
<p>Fatto, montiamo il file &#8220;prova&#8221; che abbiamo creato e siamo a cavallo <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[tritticho][~]# mount -o loop /dev/loop0 /mnt/ -t ext2<br />
[tritticho][~]# cd /mnt/<br />
[tritticho][/mnt]# ls<br />
.  ..  lost+found<br />
[tritticho][~]#</p>
<p>Possiamo utilizzare il file come un qualsiasi device, una volta smontato il contenuto non sara&#8217; accessibile a chi non conosce la passphrase che abbiamo fornito al primo losetup.<br />
Per rimontare il file una volta smontato:</p>
<p>[tritticho][~]# mount -o loop,encryption=aes prova /mnt/ -t ext2</p>
<p>[ Device fisici ]</p>
<p>E se invece di un device immaginario come un file volessimo cifrare un&#8217;intera partizione, ad esempio /home ?<br />
Il procedimento e&#8217; lo stesso, basta sostituire una partizione, ad esempio /dev/hda4, dove prima scrivevamo &#8220;prova&#8221;.<br />
Se poi vogliamo che la partizione venga montata all&#8217;avvio dovremo fornire la passphrase, altrimenti il boot andra&#8217; lo stesso a buon fine ma gli utenti non avranno una casa <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Aggiungiamo dentro /etc/fstab una riga:</p>
<p>/dev/hda4       /home   ext3    defaults,loop,encryption=aes    0    2</p>
<p>Naturalmente una volta smontata la /home solo root potra&#8217; rimontarla.<br />
E se volessimo scrivere una traccia cifrata su un cd ?<br />
Il procedimento e&#8217; semplice, creiamo il nostro file con riempiendolo con /dev/urandom (naturalmente senza andare oltre la capacita&#8217; di un cd), usiamo losetup come precedentemente indicato, al momento della formattazione passiamo un&#8217;opzione ulteriore, cioe&#8217;:</p>
<p>mke2fs /dev/loopX -b 2048</p>
<p>La X e&#8217; il numero del loop device associato naturalmente <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>[ Conclusioni ]</p>
<p>Bhe, che dire ?<br />
Naturalmente niente.<br />
E&#8217; questo il momento di sperimentare, non di parlare <img src='http://alessio.sclocco.eu/isazi/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://alessio.sclocco.eu/isazi/linux-cryptoapi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Introduzione spicciola alla crittografia</title>
		<link>http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/</link>
		<comments>http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/#comments</comments>
		<pubDate>Fri, 03 Jan 2003 00:04:35 +0000</pubDate>
		<dc:creator>isazi</dc:creator>
				<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[Italiano]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://data/~isazi/isazi/?p=22</guid>
		<description><![CDATA[<a href="http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/" title="Introduzione spicciola alla crittografia"></a>Semplicissima introduzione, scritta insieme a RageMan, alla crittografia. [ 1.0 Introduzione ] Se la crittografia sara&#8217; fuorilegge, solo i fuorilegge avranno la crittografia. (Newt Gingrich) [ 1.1 Terminologia ] Prima di dare una definizione iniziale e approssimativa della crittografia e&#8217; &#8230;<p class="read-more"><a href="http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/" title="Introduzione spicciola alla crittografia"></a><p>Semplicissima introduzione, scritta insieme a RageMan, alla crittografia.</p>
<p>[ 1.0 Introduzione ]</p>
<p>Se la crittografia sara&#8217; fuorilegge, solo i fuorilegge avranno la crittografia.<br />
(Newt Gingrich)</p>
<p>[ 1.1 Terminologia ]</p>
<p>Prima di dare una definizione iniziale e approssimativa della crittografia e&#8217; necessario fare alcune precisazioni sui termini propri di questa<br />
disciplina.<br />
Il testo o l&#8217;informazione che si vuole cifrare e&#8217; detto messaggio in chiaro mentre il testo dopo l&#8217;operazione di cifratura e&#8217; detto crittogramma.<br />
Affinche&#8217; si passi dal messaggio in chiaro al messaggio cifrato occore un  sistema che sia capace di trasformare il primo nel secondo.<br />
Questo sistema viene comunemente detto cifrario.</p>
<p>Possiamo quindi definire la crittografia come la scienza che si occupa di  proteggere delle informazioni rendendole incomprensibili a chiunque non  possa renderle di nuovo comprensibili mediante il cifrario.</p>
<p>[ 1.2 Crittografia a chiavi ]</p>
<p>Quando la crittografia veniva utilizzata esclusivamente dai militari o dalle  agenzie governative, il sistema appena descritto</p>
<p>( messaggio in chiaro -&gt; [cifrario] -&gt; crittogramma )</p>
<p>bastava a garantire la segretezza del messaggio.<br />
In pratica ogni agenzia utilizzava un proprio cifrario e la  segretezza di quest&#8217;ultimo era fondamentale.</p>
<p>Per poter decifrare il crittogramma, bastava quindi la semplice conoscenza  del cifrario.</p>
<p>Nella crittografia moderna al concetto di cifrario e&#8217; stato aggiunto un  parametro variabile detto &#8220;chiave&#8221;.<br />
In pratica lo stesso cifrario puo&#8217; produrre crittogrammi diversi in base a  chiavi diverse. Con questo sistema quindi, non e&#8217; piu&#8217; necessario che il  cifrario sia segreto poiche&#8217; la segretezza  del crittogramma dipende  esclusivamente dalla segretezza della chiave.<br />
Si potrebbe pensare che non cambi poi molto, dalla segretezza del cifrario come base del sistema si passa alla segretezza della chiave; in realta&#8217; passando a questo sistema viene resa piu&#8217; piccola la parte da tenere segreta, e, essendo la sicurezza data sempre per margini, il margine di sicurezza aumenta sensibilmente.</p>
<p>Esistono due tipi di applicazione della crittografia a chiavi: quella  a chiave simmetrica e quella a chiave asimmetrica.<br />
La differenza sostanziale tra le due applicazioni sta nel fatto che nella prima si utilizza la stessa chiave sia per l&#8217;operazione di cifratura che per quella di decifratura, mentre nella seconda si utilizzano due chiavi diverse per le operazioni di cifratura e decifratura.</p>
<p>Nella crittografia a chiave simmetrica sorge il problema dello scambio delle chiavi, poiche&#8217; per cifrare un messaggio il mittente avra&#8217; bisogno della  chiave del destinatario, che in qualche modo dovra&#8217; fornirgliela.<br />
Durante questo scambio di chiavi un terzo soggetto potrebbe frapporsi fra il  mittente ed il destinatario e venire a conoscenza di questa chiave.</p>
<p>Nella crittografia a chiave asimmetrica questo problema non e&#8217; presente poiche&#8217; la chiave usata per cifrare, che prende nome di chiave pubblica, e&#8217; diversa  dalla chiave usata per decifrare, che prende il nome di chiave privata.</p>
<p>[ 1.3 Software per la crittografia ]</p>
<p>Queste astrazioni teoriche sono state concretizzate per il grande pubblico  con un software chiamato PGP (Pretty Good Privacy) sviluppato da Phil  Zimmermann a partire dal 1991.<br />
Durante i primi anni della sua diffusione, questo software era freeware ed i  suoi sorgenti erano disponibili, cio vuol dire che chiunque avesse la capacita&#8217; di comprendere il codice, poteva verificare che questo fosse libero da  backdoor, e per un software che tutela la privacy questo e&#8217; un requisito  fondamentale.<br />
Quest&#8217;ultimo requisito manca a questo software dalla versione 6.5.8 alla 8, e  per ovviare a questo problema e&#8217; nato un progetto il cui obiettivo e&#8217; quello  di creare un software open source compatibile con le specifiche OpenPGP.<br />
Questo software prende il nome di GPG (Gnu Privacy Guard).<br />
Questo progetto ha ricevuto sovvenzioni da parte del governo tedesco che dopo aver esaminato le relazioni delle commissioni d&#8217;inchiesta europee su echelon, ha sentito la necessita&#8217; di avere un software sicuro per la crittografia a chiave asimmetrica ad utilizzo di privati ed imprese.</p>
]]></content:encoded>
			<wfw:commentRss>http://alessio.sclocco.eu/isazi/introduzione-spicciola-alla-crittografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crittografia: why?</title>
		<link>http://alessio.sclocco.eu/isazi/crittografia-why/</link>
		<comments>http://alessio.sclocco.eu/isazi/crittografia-why/#comments</comments>
		<pubDate>Sun, 01 Dec 2002 00:28:48 +0000</pubDate>
		<dc:creator>isazi</dc:creator>
				<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[Italiano]]></category>
		<category><![CDATA[Thinking]]></category>

		<guid isPermaLink="false">http://data/~isazi/isazi/?p=14</guid>
		<description><![CDATA[<a href="http://alessio.sclocco.eu/isazi/crittografia-why/" title="Crittografia: why?"></a>&#8220;Voglio una tenda, non voglio che i vicini mi guardino mentre mi spoglio.&#8220; Tutto potrebbe cominciare cosi`, con una frase detta un bel giorno da qualcuno in una qualche casa. Uno compra una tenda e la monta, cosi` puo` mantenere &#8230;<p class="read-more"><a href="http://alessio.sclocco.eu/isazi/crittografia-why/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://alessio.sclocco.eu/isazi/crittografia-why/" title="Crittografia: why?"></a><p>&#8220;Voglio una tenda, non voglio che i vicini mi guardino mentre mi spoglio.&#8220;</p>
<p>Tutto potrebbe cominciare cosi`, con una frase detta un bel giorno da qualcuno in una qualche casa.<br />
Uno compra una tenda e la monta, cosi` puo` mantenere la comodita` di avere una luce naturale e unire a cio` la tranquillita` di non essere spiato.<br />
Prassi comune.<br />
Tutti troverebbero legittima una tale pretesa, ognuno ha diritto alla propria intimita`.</p>
<p>Eppure non e` cosi` semplice&#8230;</p>
<p>Ci sono cose piu` intime, piu` segrete, piu` preziose di quanto non lo sia il proprio corpo.<br />
C`e` tutto quello che dentro al corpo risiede, tutto quello che attraversa la mente, ci sono le sensazioni e i sentimenti, la comunicazione con se stessi e con gli altri: il nostro universo informazionale.<br />
Pochi comunque pensano al fatto che nella vita di tutti i giorni siamo osservati e ascoltati, spiati da qualcuno, o da qualcosa.<br />
Pochi sono consapevoli di essere protagonisti del film della propria vita ripreso da un anonimo regista.</p>
<p>Sono nella mia stanza, con la tenda tirata, eppure qualcuno potrebbe ascoltarmi o vedermi&#8230;. non sono piu` solo.</p>
<p>Paranoia: una patologia che affligge sempre piu` persone o una barriera di protezione che si frappone fra noi ed il mondo che ci circonda ?</p>
<p>Neanche questa volta la risposta e` cosi` semplice.</p>
<p>La riservatezza, l`intimita`, la privacy, sono beni importanti che acquistano sempre piu` valore per il nostro essere parte di un mondo globalizzato che ci osserva e che produce mediante questa costante osservazione.<br />
Certo non vogliamo qui giustificare il tentativo di assimilare tali valori a valori di scambio, non vogliamo farlo perche` significherebbe giustificare o perfino avvalorare una visione mercificata del mondo e della vita.<br />
Stiamo solo tentando di porre l`accento sul fatto che, se un mercato della riservatezza esiste, allora non siamo soltanto dei dannati paranoici.<br />
Se tutto questo fosse un sogno saremmo contenti di poterci risvegliare e dimenticare le nostre vicissitudini oniriche.<br />
Ma aprendo gli occhi veniamo a scontrarci col fatto che la realta` non e` cosi` diversa da quello che gli altri chiamano sogno.</p>
<p>Pensiamo, esemplificando, al fatto che gestire cio` che della propria vita e` lecito sapere e cio` che non lo e` e` il fattore che tiene in vita il meccanismo della celebrita`.<br />
O, ancor meglio, pensiamo ai sondaggi, alle tecnologie d`indagine, alle imprese che, per se stesse o per altri, captano le sensazioni e i gusti della moltitudine.<br />
Chiamereste tutto questo semplicemente &#8220;marketing&#8220; ?<br />
No, qui c`e` qualcosa di piu` sottile e persuasivo e, molto spesso, non autorizzato; qualcosa che va oltre la soglia della percezione comune e che arriva ad insinuarsi nelle nostre menti&#8230;.</p>
<p>Le telecamere invadono le strade, le piazze, i mezzi di trasporto; ormai sono in piu` posti di quanti sia possibile immaginarne, e molte volte non ce ne rendiamo nemmeno conto.<br />
Credete di essere immuni di fronte a queste tecnologie ?<br />
Credete che la vostra immagine sia solo un fotogramma di passaggio ?<br />
Assistiamo ad un processo di miniaturizzazione estrema della tecnologia, leggiamo di societa` che vendono apparecchiature per il tecnocontrollo&#8230;<br />
Pensate che questi siano solo &#8220;giochini&#8220; per i fantomatici &#8220;curiosi&#8220; di turno ?<br />
O al peggio per qualche &#8220;maniaco&#8220; ?<br />
Oramai conosciamo bene Echelon, sappiamo quanto sia potente e cosa rappresenti.</p>
<p>Il passamontagna non e` piu` sufficiente.</p>
<p>Ormai staccare la batteria del telefono cellulare quando si tengono conversazioni sensibili non e` una stravaganza, e` la prassi.<br />
Quanta, infatti, della nostra comunicazione passa per canali tecnicamente controllabili ?<br />
Tanta.<br />
Satelliti, cavi, onde elettromagnetiche, quale tra questi canali pensate che non possa essere controllato ?</p>
<p>Direte che abbiamo ancora la nostra mente, che non e` ancora possibile sondare il pensiero.<br />
Ma il pensiero non risiede soltanto nelle nostre teste, il pensiero si materializza.<br />
Continuamente il pensiero viene materializzato per essere comunicato, annotato, trascritto.<br />
Si e` accesa in voi una lampadina ?<br />
Sentiamo sempre piu` sulla nostra pelle che anche cio` che pensiamo puo` essere posto sotto controllo.</p>
<p>Ma allora, a cosa ci serve quella tenda che abbiamo montato all`inizio ?</p>
<p>A darci un segnale.<br />
Siamo controllati, sappiamo di non essere liberi; quella tenda ci segnala che e` giunto il momento che qualcosa cambi.<br />
Siamo ormai stufi di essere spiati sempre e comunque, siamo stufi di una privacy che non esiste.</p>
<p>La condivisione delle informazioni e` il nostro punto di partenza e tale rimarra`.<br />
Ci siamo battuti per i nostri diritti e continueremo a farlo fino a che il nostro obiettivo non sara` raggiunto.<br />
Agevoleremo il prender piede delle innovazioni tecnologiche, ma non avremo pieta` contro chi pensa di utilizzare queste stesse tecnologie contro di noi, non saremo clementi con chi usera` la tecnologia per controllarci e per renderci schiavi di un mondo che non ci appartiene.</p>
<p>Copyright (C) 2002 isazi &amp; RageMan</p>
<p>Sono permesse copia e distribuzione di questo articolo nella sua forma integrale con e attraverso qualsiasi mezzo a patto che rimangano invariati il copyright e questa nota.</p>
]]></content:encoded>
			<wfw:commentRss>http://alessio.sclocco.eu/isazi/crittografia-why/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux ed Internet</title>
		<link>http://alessio.sclocco.eu/isazi/linux-ed-internet/</link>
		<comments>http://alessio.sclocco.eu/isazi/linux-ed-internet/#comments</comments>
		<pubDate>Sun, 01 Jul 2001 00:43:52 +0000</pubDate>
		<dc:creator>isazi</dc:creator>
				<category><![CDATA[Italiano]]></category>
		<category><![CDATA[Tech]]></category>

		<guid isPermaLink="false">http://data/~isazi/isazi/?p=21</guid>
		<description><![CDATA[<a href="http://alessio.sclocco.eu/isazi/linux-ed-internet/" title="Linux ed Internet"></a>Corso base di introduzione a Linux di Metro Olografix, lezione sulla connessione ad internet. Ho appena installato Linux, mi funziona tutto bene ma non ho ancora ben capito come connettermi ad internet,per esempio la prima cosa che non ho ancora &#8230;<p class="read-more"><a href="http://alessio.sclocco.eu/isazi/linux-ed-internet/">Read more &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://alessio.sclocco.eu/isazi/linux-ed-internet/" title="Linux ed Internet"></a><p>Corso base di introduzione a Linux di Metro Olografix, lezione sulla connessione ad internet.</p>
<p>Ho appena installato Linux, mi funziona tutto bene ma non ho ancora ben capito come connettermi ad internet,per esempio la prima cosa che non ho ancora capito Ã¨ come far riconoscere il modem al sistema operativo.<br />
Premettiamo una piccola nota, se il modem in questione Ã¨ un winmodem, cioÃ¨ uno di quei piccoli ed economici modem interni che lasciano gran parte del loro lavoro al processore, l&#8217;impresa non Ã¨ semplice e dipende dal fatto che siano state rilasciate o meno le specifiche del modem in questione.<br />
Per controllare se il proprio winmodem Ã¨ supportato da linux si possono cercare informazioni sul sito internet http://www.linmodems.org.<br />
Se dobbiamo ancora comprare un modem converrÃ  orientarsi su un modello esterno.<br />
Finita la premessa parliamo delle porte seriali ricordando che queste operazioni vanno fatte da root.<br />
In ambiente Windows siamo abituati alle porte seriali COM1, COM2, COM3 e COM4; con Linux il discorso non Ã¨ molto diverso, cambiano i nomi delle seriali che diventano ttyS0, ttyS1, ttySx &#8230;.<br />
Normalmente il modem sarÃ  una delle prime 2 porte (ttyS0 o ttyS1) a seconda che sia l&#8217;unico dispositivo su seriale o ci sia una seriale occupata dal mouse, ma tutto dipende dal numero di porte seriali che avete sul computer.<br />
Occorre innanzitutto accertarsi che il kernel abbia il supporto per le porte seriali, dato che comunque prenderemo per scontato in questa occasione essendo vero dopo l&#8217;installazione senza che si sia ricompilato il kernel, argomento (la ricompilazione del kernel) che non Ã¨ nostro compito affrontare e che verrÃ  analizzaro in una successiva lezione.<br />
Un facile espediente che permette di sapere su che porta si trovi il modem consiste in questo:</p>
<p>* Accendere il modem<br />
* Far partire l&#8217;applicazione &#8220;minicom&#8221;<br />
* Entrare nel menu di configurazione &#8220;alt+o&#8221;<br />
* Scegliere &#8220;Serial port setup&#8221;<br />
* Mettere in &#8220;Serial device&#8221; &#8220;/dev/ttyS0&#8243;<br />
* Salvare la configurazione<br />
* Chiudere Minicom</p>
<p>A questo punto fatelo ripartire, se vedrete le lucette del vostro modem lampeggiare e all&#8217;avvio di minicom leggerete una stringa di inizializzazione (di default ATZ) seguita dalla risposta OK tutto dovrebbe essere a posto, altrimenti ripetete l&#8217;operazione di prima cambiando la &#8220;/dev/ttyS0&#8243; con &#8220;/dev/ttyS1&#8243;.<br />
A questo punto segnatevi la porta a cui Ã¨ attaccato il modem, sarÃ  importante nelle prossime fasi.</p>
<p>Ok per il modem, ma la parte strettamente legata alla connessione come funziona, in pratica per connettermi ad internet cosa devo fare?</p>
<p>A questo punto bisogna introdurre il PPP (Point-to-Point Protocol) che Ã¨ il protocollo che ci serve per la connessione.<br />
Sotto linux la gestione del ppp Ã¨ affidata al kernel, fatto che provoca sia un vantaggio, cioÃ¨ il fatto di non dover passare per moduli esterni al sistema operativo perdendone in velocitÃ , ma produce anche la condizione che per poter usarlo il kernel dev&#8217;essere compilato con il supporto ppp attivato.<br />
Anche in questo caso dobbiamo partire dal presupposto che il ppp sia giÃ  presente nella compilazione standard del kernel che abbiamo.<br />
Il demone che provvede alla gestione del ppp Ã¨ il pppd.<br />
Per connettersi ad internet creeremo da root un paio di script.<br />
Andiamo nella directory /etc/ppp e analizziamone il contenuto.<br />
Troviamo subito un file importante che si chiama &#8220;options&#8221;.<br />
Questo file ci permette di gestire tutte le opzioni che dobbiamo passare al pppd senza doverle ripetere ogni volta; analizziamo subito al volo una configurazione standard:</p>
<p>#File di configurazione del pppd</p>
<p>/dev/ttySx &lt; &#8212; Sostituire con la propria seriale<br />
crtscts &lt;&#8211; Abilita il controllo di flusso hardware<br />
defaultroute &lt;&#8211; FinchÃ¨ dura la connessione aggiunge come percorso standard di instradamento il nodo ppp a cui siamo connessi<br />
lock &lt;&#8211; Crea un file che indica che il device Ã¨ occupato<br />
name &#8220;login&#8221; &lt;&#8211; Qui dovete specificare la login per l&#8217;accesso ad internet</p>
<p>Ci sono moltissime altre opzioni per il pppd, qui ho indicato solo le principali, per il resto &#8220;man pppd&#8221;.<br />
Altro file importante per la configurazione Ã¨ &#8220;pap-secrets&#8221; dove inserire i dati per il login, la scrittura di questo file Ã¨ molto semplice e consiste semplicemente in una riga:</p>
<p>login * password</p>
<p>Al posto delle quali voi inserirete la vostra login e la vostra password.<br />
Ricordatevi di fare un bel &#8220;chmod o-rxw pap-secrets&#8221; per evitare che altri utenti possano leggere il contenuto del file in questione.<br />
Messi a posto questi due file viene il momento di praparare unno script per la connessione al provider.<br />
Per fare questo creeremo un file, sempre dentro /etc/ppp, che chiameremo col nome del nostro provider (potete scegliere un nome qualsiasi, la scelta di chimarlo come il provider Ã¨ solo una comoditÃ  mnemonica) e in questo scriveremo:</p>
<p>TIMEOUT 60<br />
ABORT ERROR<br />
ABORT BUSY<br />
ABORT &#8220;NO DIALTONE&#8221;<br />
ABORT &#8220;NO CARRIER&#8221;<br />
&#8220;&#8221; &#8220;AT&amp;F0&#8243; &lt;&#8211; Ho messo AT&amp;F0 ma voi dovete mettere la vostra stringa di inizializzazione del modem<br />
OK &#8220;ATDTnumero_dell&#8217;isp&#8221; &lt;&#8211; Qui mettete il numero telefonico del provider<br />
TIMEOUT 75<br />
CONNECT</p>
<p>Assicuratevi a questo punto di avere un programma fondamentale, il &#8220;chat&#8221;; se non ne disponete installatelo subito altrimenti non sarÃ  possibile eseguire la prossima operazione.<br />
Giunti a questo punto basta dare il comando &#8216;pppd -detach connect &#8220;/usr/sbin/chat -v -f /etc/ppp/provider&#8221;&#8216; per connettersi.<br />
Se non volete ripetere il comando ogni volta scrivetelo in un file, mettetelo dentro /sbin (tanto dovrete lanciare la connessione da root) e fate un bel &#8220;chmod u+x nomefile&#8221; per renderlo eseguibile.<br />
Prima di connettervi c&#8217;Ã¨ solo un ultimo passaggio, cioÃ¨ inserire i DNS dentro il file &#8220;/etc/resolv.conf&#8221; con questo schema:</p>
<p>nameserver 212.141.53.123<br />
nameserver 194.243.154.62</p>
<p>Naturalmente voi potrete inserire i DNS che volete (per un massimo di 3 nameserver), quelli proposti sono solo degli esempi.<br />
A questo punto con gli script abbiamo finito, lanciate il comando di connessione e sarete on-line.</p>
<p>Ma non c&#8217;Ã¨ qualche tool per configurarmi tutto senza che io debba scrivere molto?</p>
<p>Sicuramente e possiamo trovarne di due tipologie, sia per consolle che da X Windows.<br />
Da consolle un tool molto conosciuto Ã¨ WvDial, il cui utilizzo Ã¨ piuttosto semplice.<br />
Accendete il modem e, una volta installato wvdial, usate il comando &#8220;wvdialconf /etc/wvdial.conf&#8221; da root.<br />
Il vostro modem dovrebbe essere riconosciuto (non muovete il mouse durante la procedura di riconoscimento del modem se il mouse stesso Ã¨ di tipo seriale) e il programma creerÃ  il file /etc/wvdial.conf.<br />
Editate il file in questione e inserite le informazioni richieste, cioÃ¨ numero di telefono, login e password.<br />
A questo punto basta fare wvdial e siete connessi.<br />
Se invece volete qualcosa di piÃ¹ grafico e simile all&#8217;accesso remoto di windows esistono client grafici come Gppp per Gnome e Kppp per Kde, ma vista la loro semplicitÃ  di utilizzo e la somiglianza assoluta al suddetto accesso remoto di windows non verranno in questa lezione spiegati.</p>
<p>Sono finalmente connesso, adesso un passo alla volta.<br />
Per prima cosa un browser, come me ne procuro uno e come sono i browser sotto linux ?</p>
<p>Con tutte le distribuzioni vengono distribuiti dei browser.<br />
Partiamo dalla consolle dove tra i piÃ¹ conosciuti troviamo i browser lynx e links.<br />
Sono due browser molto veloci e usabili da consolle o sotto X in un terminale aperto, la loro gestione Ã¨ semplice e la differenza tra i due Ã¨ nel supporto per frame e tabelle presente nel secondo (links) e non nel primo.<br />
Sicuramente con questi strumenti non potremo godere dei contenuti multimediali del web, ma se per esempio si stanno eseguendo altre operazioni col computer e non si vuole appesantire il lavoro della cpu sono un ottimo strumento.<br />
Per chi invece non volesse perdersi immagini, colori e animazioni in flash ci sono un paio di soluzioni in X: Netscape e Konqueror.<br />
Netscape (navigator o communicator) Ã¨ molto simile alla versione per windows, viene distribuito con varie distribuzioni di linux o in alternativa Ã¨ prelevabile dal server ftp della netscape ftp.netscape.com non coi sorgenti ma solo con l&#8217;eseguibile.<br />
Basta decomprimere il pacchetto, eseguire da dentro la dir scompattata &#8220;./ns-install&#8221; e rispondere alle poche domande rivolte (tutte riguardanti le directory dove si vuole installare il tutto) per completare l&#8217;installazione.<br />
A questo punto dentro un Xterm scrivete &#8220;netscape&#8221; e guardate cosa succede&#8230;<br />
Niente ??<br />
Allora create un link per il file netscape (che di default Ã¨ /usr/local/netscape) dentro /usr/X11R6/bin &#8220;ln -sf /usr/local/netscape /usr/X11R6/bin&#8221; e ripetendo l&#8217;operazione precedente dovrebbe partire il famigerato browser, che se avete installato tutto il communicator potrÃ  servirvi come strumento anche per la gestione (invio e scaricamento) della posta, delle news, come strumento per la creazione di siti web e tutto il resto, come nella versione per Windows.</p>
<p>Benissimo, ma se volessi scaricare un qualsiasi programma, per esempio proprio il netscape, con l&#8217;ftp come devo fare ?</p>
<p>Disponendo di un browser si puÃ² utilizzare questo per scaricare file in ftp, basta mettere come destinazione &#8220;ftp://ftp.netscape.com&#8221; per esempio e tutto funziona normalmente, se perÃ² vogliamo anche uploadare dei file la cosa migliore Ã¨ l&#8217;utilizzo del client standard dando il comando &#8220;ftp&#8221; da una shell.<br />
Facciamo un esempio:</p>
<p>isazi@tritticho:~$ ftp<br />
ftp&gt; open ftp.netscape.com<br />
Connected to ftp.netscape.com.<br />
220 ftp15c.newaol.com FTP server (SunOS 5.7) ready.<br />
Name (ftp.netscape.com:isazi): ftp<br />
331 Guest login ok, send your complete e-mail address as password.<br />
Password: miaemail@dominio.it<br />
230 Guest login ok, access restrictions apply.<br />
Remote system type is UNIX.<br />
Using binary mode to transfer files.<br />
ftp&gt;</p>
<p>A questo punto i comandi sono semplici:<br />
LS per mostrare il contenuto delle directory<br />
CD per spostarsi da una dir all&#8217;altra<br />
GET per scaricare un file<br />
PUT per caricare un file (se si hanno i permessi adeguati)<br />
REGET per riprendere il download di un file interrotto dal punto di interruzione<br />
QUIT per disconnettersi</p>
<p>Tutto bene fin qui, solo che se non volessi utilizzare il netscape per la posta elettronica, data la sua pesantezza, quale altro programma posso utilizzare ?</p>
<p>Dividiamoci per comoditÃ  l&#8217;operazione di gestione della posta elettronica in 2 parti, la gestione dei messaggi (compreso l&#8217;invio) e la ricezione.<br />
Cominceremo col descrivere un programma che ci permette di leggere e inviare posta con molta semplicitÃ , il pine.<br />
Il pine Ã¨ un client di posta sviluppato dall&#8217;universitÃ  di washington, lo si trova in molto distribuzioni e in mancanza puÃ² essere scaricato sia sotto forma di file sorgenti che giÃ  compilato per varie piattaforme.<br />
Immaginiamo di averlo giÃ  presente nell&#8217;installazione e facciamolo partire con il comando &#8220;pine&#8221;; ci apparirÃ  il &#8220;MAIN MENU&#8221; del pine che presenta varie sezioni, ma in questa fase le uniche 2 che ci interessano sono la 1Â° accessibile premendo il tasto &#8220;?&#8221; che Ã¨ l&#8217;help, utile per chiarire molti dei possibili dubbi, e l&#8217;altra Ã¨ la penultima accessibile tramite la pressione del tasto &#8220;S&#8221; cioÃ¨ Setup:</p>
<p>? HELP  &#8211; Get help using Pine<br />
S SETUP &#8211; Configure Pine Options</p>
<p>Entriamo subito dentro Setup.<br />
Ci sono molte cose configurabili, ma il tutto viene con l&#8217;esperienza e la voglia di scoprire questo client di posta, infatti la parte che ci interessa Ã¨ la &#8220;C&#8221; che stÃ  per Config.<br />
Ci sono davvero molte opzioni, per questo indicheremo le piÃ¹ importanti:</p>
<p>personal-name &lt;&#8211; Qui potete mettere il vostro nome<br />
user-domain &lt;&#8211; Il dominio, cioÃ¨ la parte di indirizzo posta dopo la &#8220;@&#8221;<br />
smtp-server &lt;&#8211; Il server smtp del vostro provider</p>
<p>Queste sono opzioni importanti, tutto il resto Ã¨ facilmente comprensibile e c&#8217;Ã¨ sempre l&#8217;help consultabile in qualsiasi momento tramite la pressione del tasto &#8220;?&#8221;.<br />
Provate subito ad inviare qualche mail per avere la conferma del funzionamento.<br />
Adesso viene la 2Â° parte, cioÃ¨ scaricare la posta perchÃ¨ col pine non potrete gestire i messaggi, se non riuscite prima a scaricarli.<br />
Per farlo potete usare un programma, il &#8220;fetchmail&#8221;, che prende la posta dal server POP3 del provider e lo manda al server SMTP del nostro computer che provvede a consegnare la posta direttamente nella nostra directory, pronta per essere letta col pine.<br />
Solo che prima di usare il fetchmail dobbiamo installare e configurare un server SMTP sul nostro computer.<br />
Spieghiamo subito come fare con un mail transfer agent molto semplice da usare e configurare, il &#8220;postfix&#8221;.<br />
Se avete giÃ  configurato e funzionante il server smtp locale questa parte potete benissimo saltarla.<br />
Installiamo il pacchetto per la nostra distribuzione, o compiliamo i sorgenti, e andiamo dentro &#8220;/etc/postfix&#8221;, se la directory non esiste controllate anche &#8220;/usr/local/etc&#8221;.<br />
Tra i file presenti dentro questa directory quello che ci interessa Ã¨ &#8220;main.cf&#8221; dove dovremo inserire un paio di opzioni dove richiesto all&#8217;interno del file stesso:</p>
<p># INTERNET HOST AND DOMAIN NAMES<br />
myhostname = ciao.trippa.azz &lt;&#8211; Qui mettiamo il nome della nostra macchina<br />
mydomain = trippa.azz &lt;&#8211; Qui il nostro dominio immaginario</p>
<p># SENDING MAIL<br />
myorigin = $myhostname</p>
<p># RECEIVING MAIL<br />
inet_interfaces = all</p>
<p># DELIVERY TO MAILBOX<br />
home_mailbox = Mailbox<br />
mail_spool_directory = /var/mail</p>
<p># SHOW SOFTWARE VERSION OR NOT<br />
smtpd_banner = $myhostname ESMTP $mail_name</p>
<p>Queste Ã¨ una configurazione base, che permette di far funzionare il sistema di ricezione della posta tranquillamente, per una configurazione migliore conviene leggersi la documentazione e gli How-To sulla configurazione dei server smtp.<br />
Configurato l&#8217;smtpd passiamo al fetchmail vero e proprio.<br />
Prima di far partire il fetchmail dare il comando &#8220;postfix start&#8221; per far partire l&#8217;smtpd se non lo si Ã¨ giÃ  fatto, e a questo punto &#8220;fetchmaiil -p pop3 servePOP3&#8243;.<br />
Fatto questo viene chiesta la password cosÃ¬:</p>
<p>isazi@tritticho:~$ fetchmail -p pop3 olografix.org<br />
Enter password for isazi@olografix.org: password<br />
fetchmail: No mail for isazi at olografix.org</p>
<p>In questo caso non c&#8217;era posta ma il funzionamento Ã¨ questo, solo che ci sono due piccole noie in questo metodo, cioÃ¨ il fatto che il nome utente deve essere lo stesso dell&#8217;account di posta e che ogni volta dobbiamo scrivere tutto quel comando e inserire la password, senza contare che dovremmo ripetere il procedimento per ogni account di posta in nostro possesso.<br />
Il tutto Ã¨ facilmente risolvibile andando a creare dentro la nosta home il file &#8220;.fetchmailrc&#8221; nel quale scriveremo:</p>
<p>poll     ServerPOP3-numero1<br />
proto pop3<br />
user USEr-NumeRO-1<br />
password Password<br />
is user</p>
<p>poll     ServerPOP3-numero2<br />
proto pop3<br />
user USEr-NumeRO-2<br />
password Password<br />
is user</p>
<p>Tutto questo puÃ² essere ripetuto per ogni casella di posta cambiando le opzioni con le proprie, tenendo presente che nell&#8217;ultima riga di ogni configurazione &#8220;is user&#8221; user dev&#8217;essere il nostro utente sotto linux.<br />
Per evitare che altri possano leggere la password del vostro account di posta ricordate &#8220;chmod oig-rxw .fetchmailrc&#8221; anche perchÃ¨ altrimenti non partirebbe proprio il fetchmail e vi darebbe un messaggio d&#8217;errore.</p>
<p>Benissimo, adesso riesco tranquillamente a fare tutto quello che facevo con Windows, leggo la posta, navigo, scarico file in FTP, solo che mi mancano tutte le persone che conoscevo in IRC, Ã¨ molto difficile con linux utilizzare irc ?</p>
<p>Andare in irc con linux Ã¨ molto semplice e ci sono davvero una miriade di client come al solito sia grafici, tra cui molto famoso e di facile utilizzo Ã¨ XChat, che per consolle, dove possiamo spaziare dal classico irc al piÃ¹ smaliziato BitchX.<br />
XChat Ã¨ un client molto flessibile, si puÃ² installare giÃ  compilato perchÃ¨ Ã¨ presente in tante distribuzioni ed Ã¨ di facile configurazione.<br />
All&#8217;avvio appare un menu chiamato &#8220;Server List&#8221; all&#8217;interno del quale si possono specificare le opzioni iniziali che riguardano nick e server mentre tutte le altre opzioni si possono settare dalla finestra principale entrando nel menu &#8220;Settings&#8221;.<br />
Se invece siamo da consolle l&#8217;utilizzo dei client precedentemente nominati (ircII, epic, BitchX) Ã¨ molto simile perchÃ¨, anche in assenza di interfacce grafiche, usano una parte di comandi comuni (i comandi standard di irc) e hanno personalizzazioni che solo l&#8217;esperienza, o il comando &#8220;/help&#8221; permettono di conoscere.<br />
Una cosa da ricordarsi Ã¨ evitare di connettersi ad irc come root.</p>
<p>A questo proposito ho un&#8217;ultima domanda, ma posso stare sicuro quando sono connesso con Linux ?</p>
<p>Ecco questa Ã¨ una parte molto importante a cui bisogna fare attenzione.<br />
Ricordiamo infatti che se da un lato non siamo vulnerabili a virus e trojan vari, essendo su un sistema con la gestione dei permessi e della sicurezza diverso dal sistema operativo principale di casa Microsoft, dall&#8217;altro siamo sempre alla guida di una macchina server.<br />
Per questo dobbiamo evitare di lasciare aperte porte, almeno finchÃ¨ non impareremo nelle prossime lezioni a configurare la gestione di alcuni servizi come il server web o quello ftp.<br />
Una buona cosa Ã¨ non far partire all&#8217;avvio demoni di servizi di rete di nessun tipo, soltanto che la gestione del processo di init sarÃ  spiegata in una lezione successiva, quindi l&#8217;operazione minima che possiamo fare Ã¨ editare alcuni file, primo tra tutti il file &#8220;/etc/inetd.conf&#8221; andando a commentare, cioÃ¨ aggiungere un &#8220;#&#8221; all&#8217;inizio di ogni riga, tutti i servizi, riconoscibili perchÃ¨ sono le uniche parti che mancano di un &#8220;#&#8221; all&#8217;inizio riga e perchÃ¨ la prima parola Ã¨ il nome del servizio, andiamo cosÃ¬ a commentare le righe in questo modo:</p>
<p>#telnet stream tcp nowait nobody /usr/sbin/tcpd /usr/sbin/in.telnetd<br />
#www stream tcp nowait www-data /usr/sbin/apache apache</p>
<p>E cosÃ¬ via, se non capite bene ancora questa parte Ã¨ solo perchÃ¨ non Ã¨ compito di questa lezione insegnare l&#8217;utilizzo dei file di configurazione di rete, il nostro compito Ã¨ solo quello di proteggere il computer connesso prima che si abbia una consapevolezza maggiore.<br />
Per fare questo non ci rimane che la visione di un file, anche questo dentro &#8220;/etc&#8221; che Ã¨ &#8220;hosts.deny&#8221; che non Ã¨ nient&#8217;altro che la lista dei sistemi che non hanno accesso al nostro computer, quindi per essere sicuri basta che l&#8217;unica riga non commentata in questo file contenga &#8220;ALL : ALL&#8221; per impedire a qualunque esterno l&#8217;accesso ad un servizio del nostro sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://alessio.sclocco.eu/isazi/linux-ed-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

