Archive for the 'Security' Category

WordPress aggiornato

giovedì, gennaio 31st, 2008

Ho appena aggiornato il motore WordPress di questo blog alla versione 2.3.2. (ero fermo alla 1.5.1.3 !!!)

Soluzione basata su IPCop

lunedì, marzo 19th, 2007

In questi giorni ho dovuto progettare ed implementare una soluzione che risolvesse un problema abbastanza delicato. Situazione: In un importante ospedale della provincia di Palermo vi sono , al reparto di cardiologia, dei client che devono collegarsi in maniera assolutamente affidabile, ad un server che si trova presso un CED a parecchi chilometri di distanza; [...]

Intervista a Roul Chiesa

giovedì, luglio 13th, 2006

Per i non adetti ai lavori, Raoul Chiesa è il più grande hacker informatico italiano di tuti i tempi. Il termine hacker, nell’accezzione riferita a Roul Chiesa, deve essere inteso nel senso positivo: una persona dotata di grande curiosità che per il solo gusto della conoscenza, studia i sistemi informatici con i quali entra in [...]

Stop allo spam con Akismet

mercoledì, aprile 26th, 2006

Da parecchi giorni a questa parte non ho fatto altro che moderare commenti di spam (alcune centinaia). Attività noisa che richiedeva una soluzione efficace. Ho subito scartato l’ipotesi captcha e mi son affidato all’ottimo akismet. Si tratta di un plug in per WordPress il quale analizza ogni commento e trackback controllandone le fonti, confrontandole con [...]

BackTrack: Penetration Test

sabato, febbraio 18th, 2006

Prendete il meglio di WHAX e una spruzzata di Auditor (le due migliori distribuzioni Linux orientate alla network security) ; miscelate tutto con dell’ottima SLAX ed ecco a voi BackTrack ! Distribuzione Linux live espressamente concepita per effettuare penetration test.

Rete WiFi casalinga.

mercoledì, febbraio 8th, 2006

Un paio di settimane fa mio zio mi ha chiesto di realizzare a casa sua una rete WiFi per permettergli di navigare su internet attraverso il suo portatile da qualsiasi punto dell’appartamento. L’invito mi ha stuzzicato non poco e mi sono messo subito al lavoro…

E’ arrivato Knmap !

giovedì, dicembre 22nd, 2005

Per i non addetti ai lavori nmap è semplicemente il più completo network scanner esistente. L’unico limite consisteva nel fatto che era unicamente utilizzabile da linea di comando, cosa per me molto comoda in quando posso incorporare le sue funzionalità all’interno di script bash, ma che può costituire un ostacolo per tutti coloro che non [...]

Tutorial su Snort

giovedì, novembre 10th, 2005

Ho trovato un ottimo tutorial per mettere su un sistema IDS (Intrusion Detection System) basato su Snort su un sistema Linux. Gli IDS permettono di rilevare i tentativi di intrusione in un sistema, notificandoli al sysadmin o mettendo in atto automaticamente delle policy sul firewall per limitare quando più possibile i danni dovuti ad un [...]

IPTABLES 4 FUN

giovedì, novembre 3rd, 2005

Quando cominciai ad interessarmi di sicurezza informatica, lo studio di iptables era assolutamente imprescindibile; ricordo che la lettura di questo documento è stata molto illuminante. Si tratta, secondo me, di uno dei migliori e più completi tutorial su iptables che esistono in lingua italiana. iptables4fun Per chi non lo sapesse, iptables è il firewall statefull [...]