<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="it">
	<id>https://wiki.montellug.it/index.php?action=history&amp;feed=atom&amp;title=Hardening</id>
	<title>Hardening - Cronologia</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.montellug.it/index.php?action=history&amp;feed=atom&amp;title=Hardening"/>
	<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;action=history"/>
	<updated>2026-04-26T20:21:35Z</updated>
	<subtitle>Cronologia della pagina su questo sito</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>index.php?title=Hardening&amp;diff=5097&amp;oldid=prev</id>
		<title>Daneel: /* Appendice */</title>
		<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;diff=5097&amp;oldid=prev"/>
		<updated>2005-06-21T09:07:37Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Appendice&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;it&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Versione meno recente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versione delle 09:07, 21 giu 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l211&quot; &gt;Riga 211:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Riga 211:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Da [http://programmazione.it/front/index.php Programmazione.it ]  un'[http://programmazione.it/front/index.php?entity=earticle&amp;amp;idArticle=30217 interessante panoramica] su dove mettere le mani per aumentare la sicurezza&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Da [http://programmazione.it/front/index.php Programmazione.it ]  un'[http://programmazione.it/front/index.php?entity=earticle&amp;amp;idArticle=30217 interessante panoramica] su dove mettere le mani per aumentare la sicurezza&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Da [http://www.sistemistiindipendenti.org/modules/news/ sistemistiindipendenti.org] una [http://www.sistemistiindipendenti.org/pdf/secure_webserver.pdf guida in pdf] per proteggere un webserver&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*Da [http://www.sistemistiindipendenti.org/modules/news/ sistemistiindipendenti.org] una [http://www.sistemistiindipendenti.org/pdf/secure_webserver.pdf guida in pdf] per proteggere un webserver&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*Sempre da [http://www.sistemistiindipendenti.org/modules/news/ sistemistiindipendenti.org] una soluzione per non chiudere porte utili ma bersagliate da tentativi di forzatura a raffica: il [http://www.sistemistiindipendenti.org/pdf/portknocking.pdf Port Knocking (in pdf)]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key montellu_mediawiki:diff::1.12:old-2809:rev-5097 --&gt;
&lt;/table&gt;</summary>
		<author><name>Daneel</name></author>
	</entry>
	<entry>
		<id>index.php?title=Hardening&amp;diff=2809&amp;oldid=prev</id>
		<title>Daneel il 21:04, 27 apr 2005</title>
		<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;diff=2809&amp;oldid=prev"/>
		<updated>2005-04-27T21:04:12Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;it&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Versione meno recente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versione delle 21:04, 27 apr 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l200&quot; &gt;Riga 200:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Riga 200:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Con questo per ora ho finito. Per maggiori informazioni si rimanda ai vari man, a internet, a [http://www.google.it google] e ad un bel po' di persone più esperte di me :-)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Con questo per ora ho finito. Per maggiori informazioni si rimanda ai vari man, a internet, a [http://www.google.it google] e ad un bel po' di persone più esperte di me :-)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Spero di aver scritto &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;qualcisa &lt;/del&gt;di interessante ed utile; ringrazio la redazione di [http://oltrelinux.com Linux &amp;amp; c. ] (dalla quale ho tratto più di uno spunto dai loro articoli riguardanti l'hardening), un bel po' di siti internet (e loro curatori) che ora non ricordo ma dai quali ho estratto altro materiale, i poveri disgraziati che si sono subiti i miei stati di estasi dopo aver limitato ancora di più gli utenti... mi pare basti...&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Spero di aver scritto &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;qualcosa &lt;/ins&gt;di interessante ed utile; ringrazio la redazione di [http://oltrelinux.com Linux &amp;amp; c. ] (dalla quale ho tratto più di uno spunto dai loro articoli riguardanti l'hardening), un bel po' di siti internet (e loro curatori) che ora non ricordo ma dai quali ho estratto altro materiale, i poveri disgraziati che si sono subiti i miei stati di estasi dopo aver limitato ancora di più gli utenti... mi pare basti...&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ah, anche voi che state leggendo: fa sempre piacere essere utili a qualcuno ^_^&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ah, anche voi che state leggendo: fa sempre piacere essere utili a qualcuno ^_^&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Daneel Olivaw&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Daneel Olivaw&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=Appendice=&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Visto che ho trovato una paginetta interessante dopo aver concluso il tutto, qui sotto riporterò links o altro visto in giro o segnalato :-)&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*Da [http://programmazione.it/front/index.php Programmazione.it ]  un'[http://programmazione.it/front/index.php?entity=earticle&amp;amp;idArticle=30217 interessante panoramica] su dove mettere le mani per aumentare la sicurezza&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*Da [http://www.sistemistiindipendenti.org/modules/news/ sistemistiindipendenti.org] una [http://www.sistemistiindipendenti.org/pdf/secure_webserver.pdf guida in pdf] per proteggere un webserver&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key montellu_mediawiki:diff::1.12:old-2768:rev-2809 --&gt;
&lt;/table&gt;</summary>
		<author><name>Daneel</name></author>
	</entry>
	<entry>
		<id>index.php?title=Hardening&amp;diff=2768&amp;oldid=prev</id>
		<title>Daneel il 11:28, 20 apr 2005</title>
		<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;diff=2768&amp;oldid=prev"/>
		<updated>2005-04-20T11:28:34Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;it&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Versione meno recente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versione delle 11:28, 20 apr 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l157&quot; &gt;Riga 157:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Riga 157:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Gestione indipendente delle password:'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Gestione indipendente delle password:'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;unix password sync = false&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt; &lt;/ins&gt;unix password sync = false&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Da notare che gli utenti di Samba devono essere anche utenti del server, ma solo quelli presenti in /etc/samba/smbpasswd possono accedere alle risorse condivise.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Da notare che gli utenti di Samba devono essere anche utenti del server, ma solo quelli presenti in /etc/samba/smbpasswd possono accedere alle risorse condivise.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l167&quot; &gt;Riga 167:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Riga 167:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ricordatevi di stare attenti a quello che scrivete, per non impedire salvataggi leciti, o rischiare strane sparizioni: infatti se attivate questa opzione ad un server già operante e pieno di tutto è possibile fare un po' di pulizia in automatico dicendogli di bruciare i files vietati; ecco il comando:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ricordatevi di stare attenti a quello che scrivete, per non impedire salvataggi leciti, o rischiare strane sparizioni: infatti se attivate questa opzione ad un server già operante e pieno di tutto è possibile fare un po' di pulizia in automatico dicendogli di bruciare i files vietati; ecco il comando:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''bruciare i files vietati in automatico:'''&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''bruciare i files vietati in automatico:'''&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  delete veto files = yes&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  delete veto files = yes&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key montellu_mediawiki:diff::1.12:old-2037:rev-2768 --&gt;
&lt;/table&gt;</summary>
		<author><name>Daneel</name></author>
	</entry>
	<entry>
		<id>index.php?title=Hardening&amp;diff=2037&amp;oldid=prev</id>
		<title>Daneel il 09:22, 20 apr 2005</title>
		<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;diff=2037&amp;oldid=prev"/>
		<updated>2005-04-20T09:22:04Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;it&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Versione meno recente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versione delle 09:22, 20 apr 2005&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l54&quot; &gt;Riga 54:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Riga 54:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;in /etc/shadow aggiungere un carattere (* o simili) nel campo della password&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;in /etc/shadow aggiungere un carattere (* o simili) nel campo della password&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Naturalmente, &lt;/del&gt;col primo &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;metodo all&lt;/del&gt;'&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;utente di sistema è ancora permesso di entrare da altre parti, tipo in remoto (? controllare)&lt;/del&gt;, mentre col secondo &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;gli &lt;/del&gt;si &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;invalida la &lt;/del&gt;password, con ovvie conseguenze per &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;lui&lt;/del&gt;, mentre grande soddisfazione per noi.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;Ecco che succede: &lt;/ins&gt;col primo &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;si impedisce solo l&lt;/ins&gt;'&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;accesso ad un terminale&lt;/ins&gt;, mentre col secondo si &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;invalidano le &lt;/ins&gt;password, con ovvie conseguenze per &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;loro&lt;/ins&gt;, mentre grande soddisfazione per noi.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Chi si sta chedendo: &amp;quot;ma se castrono le password, poi come fanno ad usare Samba?&amp;quot;, sappia che esiste la possibilità di usare password diverse: siamo mica scemi da lasciare le stesse, vero? (&amp;lt;-- ramanzina da uno che ha cominciato i primi esperimenti su Samba con password in chiaro ed altri settaggi da paura '^_^)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Chi si sta chedendo: &amp;quot;ma se castrono le password, poi come fanno ad usare Samba?&amp;quot;, sappia che esiste la possibilità di usare password diverse: siamo mica scemi da lasciare le stesse, vero? (&amp;lt;-- ramanzina da uno che ha cominciato i primi esperimenti su Samba con password in chiaro ed altri settaggi da paura '^_^)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key montellu_mediawiki:diff::1.12:old-2036:rev-2037 --&gt;
&lt;/table&gt;</summary>
		<author><name>Daneel</name></author>
	</entry>
	<entry>
		<id>index.php?title=Hardening&amp;diff=2036&amp;oldid=prev</id>
		<title>Daneel il 16:24, 19 apr 2005</title>
		<link rel="alternate" type="text/html" href="index.php?title=Hardening&amp;diff=2036&amp;oldid=prev"/>
		<updated>2005-04-19T16:24:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nuova pagina&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{msg:navmenu}}&lt;br /&gt;
=Avvisi iniziali=&lt;br /&gt;
In questa microguida mi occuperò essenzialmente di hardening software, quindi assicuratevi che l'hardware della vostra macchina sia in un posto sicuro :-)&lt;br /&gt;
&lt;br /&gt;
Altra nota: queste sono precauzioni abbastanza semplici ed elementari, ma che garantiscono una discreta sicurezza su un serverino di modeste dimensioni. Ci sono tante altre cose che sarebbe bene sistemare, tipo PAM, Kerberos e cosine del genere, ma non le ho mai trattate, quindi siate pazienti... anzi, se volete mandatemi suggerimeti ed aiuti :-)&lt;br /&gt;
&lt;br /&gt;
Cocludendo le premesse, questa &amp;quot;guida&amp;quot; vuole essere un promemoria delle cose minime da fare per avere un server sicuro anche se si è dei principianti.&lt;br /&gt;
Cominciamo, và...&lt;br /&gt;
&lt;br /&gt;
=Cosa ci installo? Che cosa è sicuro?=&lt;br /&gt;
Innanzitutto, è bene sapere da dove il nostro server potrà essere attaccato: per una buona difesa bisogna conoscere i propri punti critici, per cui vediamo di lasciare installato solo il minimo indispensabile, specialmente se è un qualcosa che permette la comunicazione con l'esterno.&lt;br /&gt;
 &lt;br /&gt;
Esempio pratico: un server dati.&lt;br /&gt;
*Cose utili: Samba, ssh, uhm... basta direi ^_^&lt;br /&gt;
*Cose superflue: il resto :-D&lt;br /&gt;
&lt;br /&gt;
Visto ciò, sarà bene &amp;quot;blindare&amp;quot; i due servizi, come si vedrà di seguito.&lt;br /&gt;
&lt;br /&gt;
Altra cosa da tener presente è che il MALE esiste dappertutto, per cui tutto ciò che non è classificato come sicuro da noi (siamo gli amministratori, il bene e la sicurezza della macchina sono nelle nostre decisioni ed azioni &amp;gt;:-) ) è da classificare come MALE; da ciò si evince che qualsiasi persona all'infuori di noi stessi (e forse una o due altre personalità se siete mooolto fortunati) è da tenere alla larga dalla nostra preziosa macchia &amp;gt;:-DDD&lt;br /&gt;
&lt;br /&gt;
Vedremo anche questo.&lt;br /&gt;
&lt;br /&gt;
=Ora si smanetta.=&lt;br /&gt;
&lt;br /&gt;
==Impostazioni generali==&lt;br /&gt;
&lt;br /&gt;
Iniziamo con un'impostazione da sistemare appena dopo l'installazione: il CTRL-ALT-DEL. Mica vogliamo che lo spiritoso di turno ci faccia scherzetti, vero? Disabilitiamo l'impostazione di riavvio.&lt;br /&gt;
&lt;br /&gt;
'''Disabilitare il riavvio alla pressione di CTRL-ALT-DEL:'''&lt;br /&gt;
*sul file /etc/inittab commentare la riga ca::ctrlaltdel:/sbin/shutdown -t3 -r now&lt;br /&gt;
&lt;br /&gt;
Posizione fisica della macchina: naturalmente nel solito stanzino piccolo, buio, scomodo, polveroso e senza aria condizionata... o troppa, a seconda della vostra fortuna. Nonostante ciò, ci sarà sempre qualcuno che ha la pessima idea di voler mettere le sue zampacce sul server, per cui disabilitiamo un po' di shell, risparmiando anche un po' di RAM ^_^&lt;br /&gt;
&lt;br /&gt;
'''Togliere le consoles che non servono:'''&lt;br /&gt;
*andare nel file /etc/inittab e commentare quelle che non servono (le righe con &amp;quot;tty&amp;quot; verso la fine)&lt;br /&gt;
&lt;br /&gt;
Di solito se ne lasciano alcune disperse in posizioni strambe, tipo F5 o simili, tanto per fare i simpatici :-)&lt;br /&gt;
&lt;br /&gt;
Visto che ci siamo, disabilitiamo anche il login diretto per l'utente root, così ci si deve prima autentificare con un utente normale e poi acquisire i diritti, immettendo quindi due password.&lt;br /&gt;
&lt;br /&gt;
'''Blocco login utente root in locale:'''&lt;br /&gt;
*nel file /etc/securetty commentare tutte le consoles, o quelle da bloccare, se si vuole lasciare una possibilità.&lt;br /&gt;
&lt;br /&gt;
Notare che ci sono anche quelle remote.&lt;br /&gt;
&lt;br /&gt;
Bene. Bloccato il povero root e falciato un po' di consoles, passiamo a tagliare le gambe agli utenti &amp;gt;:-D&lt;br /&gt;
&lt;br /&gt;
Ci sono due metodi: uno più elegante e uno decisamente brutale.&lt;br /&gt;
&lt;br /&gt;
'''Blocco login in degli utenti.'''&lt;br /&gt;
*Metodo elegante:&lt;br /&gt;
in /etc/passwd, guardare in fondo alle righe delle opzioni degli utenti e cambiare la shell da /bin/bash in /bin/false&lt;br /&gt;
*Metodo brutale:&lt;br /&gt;
in /etc/shadow aggiungere un carattere (* o simili) nel campo della password&lt;br /&gt;
&lt;br /&gt;
Naturalmente, col primo metodo all'utente di sistema è ancora permesso di entrare da altre parti, tipo in remoto (? controllare), mentre col secondo gli si invalida la password, con ovvie conseguenze per lui, mentre grande soddisfazione per noi.&lt;br /&gt;
&lt;br /&gt;
Chi si sta chedendo: &amp;quot;ma se castrono le password, poi come fanno ad usare Samba?&amp;quot;, sappia che esiste la possibilità di usare password diverse: siamo mica scemi da lasciare le stesse, vero? (&amp;lt;-- ramanzina da uno che ha cominciato i primi esperimenti su Samba con password in chiaro ed altri settaggi da paura '^_^)&lt;br /&gt;
&lt;br /&gt;
E con questo i malefici lusers sono tagliati fuori dal grosso del sistema (sarebbe utile bandirli anche dalle directory condivise e dallehomes, ma poi si lamentano perché non riescono a salvare i loro importantissssssssimi files...)&lt;br /&gt;
&lt;br /&gt;
Se però per qualche oscuro motivo non potete tagliarli fuori, o qualcuno deve smanettare (improbabile, ma per questo non impossibile), ecco di seguito una bella carrellata su alcuni accorgimenti per tenerli più controllati.&lt;br /&gt;
&lt;br /&gt;
Avete presente quella simpatica utility per cui in shell se si premono le frecce su e gi scorre la lista dei comandi dati?&lt;br /&gt;
Ebbene, si trovano tutti nel file .bash_history nella home del relativo utente.&lt;br /&gt;
Naturalmente, più dati tiene e più informazioni avremo su quello che l'infido luser avrà combinato.&lt;br /&gt;
&lt;br /&gt;
'''Allungare la cronologia dei comandi:'''&lt;br /&gt;
*nel file /etc/profile inserire:&lt;br /&gt;
 HISTSIZE=4000&lt;br /&gt;
 HISTFILESIZE=4000&lt;br /&gt;
&lt;br /&gt;
Ora terrà 4000 righe.&lt;br /&gt;
&lt;br /&gt;
Di seguito, invece, tre righe che permettono di &amp;quot;immagazzinare&amp;quot; il file .bash_history quando eccede dalle dimensioni predefinite, evitando cosìdi mandare in /dev/null tutto il nstro lavoro di tracciamento.&lt;br /&gt;
&lt;br /&gt;
'''Salvare la cronologia degli utenti:'''&lt;br /&gt;
*nel file ~/.bashrc o ~/.profile aggiungere:&lt;br /&gt;
 if [ 'wc -l .bash_history | awk '{print $1}' -gt 3500 ] ; then&lt;br /&gt;
 cp -f .bash_history .bash_history-'date -I'&lt;br /&gt;
 fi&lt;br /&gt;
&lt;br /&gt;
==Logs==&lt;br /&gt;
&lt;br /&gt;
Visto che siamo in tema di tracciamento mascalzoni, diamo un'aggiustatina ad un po' di log :-)&lt;br /&gt;
Si lavora sul file login.defs&lt;br /&gt;
&lt;br /&gt;
'''abilitare log di chi fallisce il login:'''&lt;br /&gt;
 LOG_UNKFAIL_ENAB yes&lt;br /&gt;
&lt;br /&gt;
'''loggare i login a buon fine:'''&lt;br /&gt;
 LOG_OK_LOGINS yes&lt;br /&gt;
&lt;br /&gt;
'''tentativi di su root:'''&lt;br /&gt;
 SULOG_FILE /var/log/sulog&lt;br /&gt;
&lt;br /&gt;
Poi, sempre qui c'è un'interessante opzione da controllare: se un utente riesce a loggarsi sul server ma non può accedere&lt;br /&gt;
alla sua home, viene dirottato su / . Penso che ogni commento sia superfluo... direte &amp;quot;Sì, ma non ha i diritti...&amp;quot; beh, comunque non è simpatico lo stesso :-)&lt;br /&gt;
&lt;br /&gt;
'''evitare scherzi da utenti senza home'''&lt;br /&gt;
 DEFAULT_HOME no&lt;br /&gt;
Ponendo a no, nel caso non si abbia la home, non si accede al sistema.&lt;br /&gt;
&lt;br /&gt;
==SSH==&lt;br /&gt;
&lt;br /&gt;
Ora passiamo a sistemare ssh; andiamo a castron... ehm... sistemare il file /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
Ci sarebbe molto da dire, ma presupponendo i lettori agli inizi, facciamo le cose di base (anche perché questo so '^_^)&lt;br /&gt;
&lt;br /&gt;
Come al solito, iniziamo accanendoci sugli utenti, ed in particolare sul povero root, visto che è priviegiato con un comando tutto suo.&lt;br /&gt;
&lt;br /&gt;
'''Blocco login utente root in remoto:'''&lt;br /&gt;
 PermitRootLogin no&lt;br /&gt;
&lt;br /&gt;
root non potrà più loggarsi direttamente: ci si dovrà prima autentificare con un utente valido e poi fare su&lt;br /&gt;
&lt;br /&gt;
Vogliamo discriminare il resto della gente? No, vero? Bene, blocchiamo anche loro, quindi ^_^&lt;br /&gt;
&lt;br /&gt;
'''Permettere solo ad alcuni utenti l'accesso:'''&lt;br /&gt;
 AllowUser utente1 utente2 utente3&lt;br /&gt;
&lt;br /&gt;
Tutti quelli non in lista non passano &amp;gt;:-)&lt;br /&gt;
&lt;br /&gt;
Altre due cosette per blindare ssh: dove porre in ascolto il demone.&lt;br /&gt;
La porta di default di ssh è la 22, ma visto che per un sysadmin &amp;quot;default&amp;quot; e &amp;quot;MALE, CATASTROFE, BRUTTE_COSE_IN_GENERE&amp;quot; sono sinonimi, lo si mette in ascolto su un'altra a vostra scelta. Ce ne sono circa 65301 (se ho controllato bene in internet '^_^), per cui scegliete voi quale più vi piace :-)&lt;br /&gt;
&lt;br /&gt;
'''Cambiare la porta di ssh:'''&lt;br /&gt;
 Port 22 &amp;lt;--- meglio spostarla&lt;br /&gt;
&lt;br /&gt;
Visto che ci siamo, vediamo anche questa: se avete un firewall (o anche il server, o quello che volete) con due o più schede di rete, perché non fare in modo che ssh stia in ascolto solo su quella verso la LAN, o comunque più sicura? Voilà:&lt;br /&gt;
&lt;br /&gt;
'''mettere in ascolto ssh solo su una scheda:'''&lt;br /&gt;
 ListenAddress 192.168.3.110&lt;br /&gt;
&lt;br /&gt;
Così accetterà collegamenti ssh solo dalla scheda con IP 192.168.3.110 . Bello, no?&lt;br /&gt;
&lt;br /&gt;
==Samba==&lt;br /&gt;
&lt;br /&gt;
E' ora di passare a Samba; file da analizzare: /etc/smb.conf&lt;br /&gt;
&lt;br /&gt;
Come al solito, occupiamoci di root, impedendogli l'accesso al servizio:&lt;br /&gt;
&lt;br /&gt;
'''esclusione di root (e/o di altri utenti) da Samba'''&lt;br /&gt;
 invalid users = root&lt;br /&gt;
&lt;br /&gt;
Naturalmente, se c'è un qualche utente che fa il &amp;quot;birichino&amp;quot;, ci si può occupare anche di lui, aggiungendolo alla lista &amp;gt;:-)&lt;br /&gt;
&lt;br /&gt;
Fatto questo, vediamo l'autenticazione degli utenti. Samba offre vari livelli di sicurezza, quindi vediamo di settare il più restrittivo e usiamo le password criptate; è di default, ma è sempre bene controllare :-)&lt;br /&gt;
&lt;br /&gt;
'''Autenticazione a livello utente (si deve inserire nome utente e password per accedere dai client):'''&lt;br /&gt;
 security = user&lt;br /&gt;
&lt;br /&gt;
'''Utilizzo delle password criptate:'''&lt;br /&gt;
 encrypt passwords = true&lt;br /&gt;
&lt;br /&gt;
Precedentemente si erano fatte saltare le password degli utenti considerati &amp;quot;persone non gradite&amp;quot;, quindi bisogna dire a Samba che si arrangi a gestirsi le sue :-)&lt;br /&gt;
&lt;br /&gt;
'''Gestione indipendente delle password:'''&lt;br /&gt;
unix password sync = false&lt;br /&gt;
&lt;br /&gt;
Da notare che gli utenti di Samba devono essere anche utenti del server, ma solo quelli presenti in /etc/samba/smbpasswd possono accedere alle risorse condivise.&lt;br /&gt;
&lt;br /&gt;
Di fronte ad uno spazio di stoccaggio per lui infinito, il caro luser non ci penserà due volte a riversarci dentro tutti i suoi &amp;quot;importantissssimi, preziosissssimi, utilissssimi, e vitali&amp;quot; files inutili, specialmente se finiscono in .mp3, .avi e simili. Se si considera che la presenza di ciò è illegale (a meno che non ve li facciate voi), occupa spazio e che oltre a chi li ha prelevati ci rimette giuridicamente anche l'azienda, è buona norma tenere quest'ingombrante spazzatura molto distante dalle nostre macchine.&lt;br /&gt;
&lt;br /&gt;
'''Impedire il salvataggio di certi files:'''&lt;br /&gt;
 veto files = /*.mp3/ /*.wav/ /*.mpeg/ /*.avi/&lt;br /&gt;
&lt;br /&gt;
Ricordatevi di stare attenti a quello che scrivete, per non impedire salvataggi leciti, o rischiare strane sparizioni: infatti se attivate questa opzione ad un server già operante e pieno di tutto è possibile fare un po' di pulizia in automatico dicendogli di bruciare i files vietati; ecco il comando:&lt;br /&gt;
'''bruciare i files vietati in automatico:'''&lt;br /&gt;
 delete veto files = yes&lt;br /&gt;
&lt;br /&gt;
Non so se di default sia attivo &amp;quot;yes&amp;quot; o &amp;quot;no&amp;quot;, ma io ci andrei con i piedi di piombo (si sa mai :-) )&lt;br /&gt;
Se invece preferite fare le cose a manina, impostate a &amp;quot;no&amp;quot; l'opzione e date un'occhiata allo script in questa pagina: [[Shell_Tricks]]&lt;br /&gt;
&lt;br /&gt;
L'ho usato personalmente ed è efficacissimo :-)&lt;br /&gt;
&lt;br /&gt;
==Gestione degli accessi a livello host==&lt;br /&gt;
&lt;br /&gt;
Per concludere, diamo una bella regolata anche ai vari pc che si possono connettere.&lt;br /&gt;
&lt;br /&gt;
Per fare ciò, si usano i files in /etc (tanto per cambiare) hosts.allow ed hosts.deny&lt;br /&gt;
&lt;br /&gt;
Prima di cominciare, però, ricordate che funzionano così: il sistema legge prima allow, se trova una corrispondenza permette l'accesso saltando il deny; se non si ottengono corrispondenze, passa al deny e se qui la trova, nega, altrimenti permette.&lt;br /&gt;
&lt;br /&gt;
Per cui viene bloccato solo quello che è esplicitamente scritto su deny.&lt;br /&gt;
&lt;br /&gt;
Sintassi: abbastanza elementare, ma molto flessibile: si tratta di due termini separati da &amp;quot;:&amp;quot;, di cui il primo identifica il servizio preso in esame, mentre il secondo a chi si fa riferimento, più eventuale sintassi per raffinare. Gli esempi sono di seguito.&lt;br /&gt;
&lt;br /&gt;
'''File hosts.deny'''&lt;br /&gt;
 Si scrive ALL : ALL , così gli si dice di bloccare tutto, a meno che non sia specificato in host.allow&lt;br /&gt;
&lt;br /&gt;
'''File hosts.allow'''&lt;br /&gt;
 Si inserisce chi può fare l'accesso al sistema.&lt;br /&gt;
 Con ALL : 192.168.3. si permette alla sottorete 192.168.3.0/255 di poter accedere alla maccina&lt;br /&gt;
 Altro esempio: ALL : 192.168.3. EXCEPT 192.168.3.200 : tutti si possono connettere, tranne 192.168.3.200&lt;br /&gt;
&lt;br /&gt;
=Conclusioni, ringraziamenti, bibliografia, saluti finali, ecc.=&lt;br /&gt;
&lt;br /&gt;
Con questo per ora ho finito. Per maggiori informazioni si rimanda ai vari man, a internet, a [http://www.google.it google] e ad un bel po' di persone più esperte di me :-)&lt;br /&gt;
&lt;br /&gt;
Spero di aver scritto qualcisa di interessante ed utile; ringrazio la redazione di [http://oltrelinux.com Linux &amp;amp; c. ] (dalla quale ho tratto più di uno spunto dai loro articoli riguardanti l'hardening), un bel po' di siti internet (e loro curatori) che ora non ricordo ma dai quali ho estratto altro materiale, i poveri disgraziati che si sono subiti i miei stati di estasi dopo aver limitato ancora di più gli utenti... mi pare basti...&lt;br /&gt;
Ah, anche voi che state leggendo: fa sempre piacere essere utili a qualcuno ^_^&lt;br /&gt;
&lt;br /&gt;
Daneel Olivaw&lt;/div&gt;</summary>
		<author><name>Daneel</name></author>
	</entry>
</feed>