<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Temporini Matteo &#187; reti</title>
	<atom:link href="http://www.temporini.net/category/reti/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Fri, 27 Jan 2012 23:21:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Virtual User con Postifx e spamassassin&#8230; come migliorare il controllo Antispam!!</title>
		<link>http://www.temporini.net/virtual-user-con-postifx-e-spamassassin-come-migliorare-il-controllo-antispam</link>
		<comments>http://www.temporini.net/virtual-user-con-postifx-e-spamassassin-come-migliorare-il-controllo-antispam#comments</comments>
		<pubDate>Wed, 07 Apr 2010 15:09:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[email]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Matteo]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[virtualhost]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[filesystem]]></category>
		<category><![CDATA[ham]]></category>
		<category><![CDATA[horde]]></category>
		<category><![CDATA[Postifx]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spamassassin]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Virtual]]></category>
		<category><![CDATA[virtual users]]></category>
		<category><![CDATA[vmail]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=331</guid>
		<description><![CDATA[<p>Un po&#8217; di tempo fa ho scritto un articolo su come configurare Virtual Users And Domains With Postfix, Courier, MySQL (Ubuntu 8.04 LTS 64bit), ora a partire da questo articolo vediamo come poter migliorare l&#8217;identificazione dello spam tramite il comando sa-learn di spamassassin, e l&#8217;utilizzo dell&#8217;opzione &#8211;spam e &#8211;ham.</p> <p>Innanzitutto facciamo una distinzione fra Spam [...]]]></description>
			<content:encoded><![CDATA[<p>Un po&#8217; di tempo fa ho scritto un articolo su come configurare <a title="Virtual Users And Domains With Postfix, Courier, MySQL (Ubuntu 8.04 LTS 64bit)" href="http://www.temporini.net/virtual-users-and-domains-with-postfix-courier-mysql-and-ubuntu-804-lts-64bit" target="_blank">Virtual Users And Domains With Postfix, Courier, MySQL (Ubuntu 8.04 LTS 64bit)</a>, ora a partire da questo articolo vediamo come poter migliorare l&#8217;identificazione dello spam tramite il comando sa-learn di spamassassin, e l&#8217;utilizzo dell&#8217;opzione &#8211;spam e &#8211;ham.</p>
<p>Innanzitutto facciamo una distinzione fra Spam e Ham</p>
<p>Spam : sono le email indesiderate che non si vogliono ricevere, e che quindi vanno scartate, taggate o comunque a cui va fatto aumentare il valore di spam in caso di matching del contenuto con i nostri db di spam.</p>
<p>Ham: sono le mail buone (Ham = prosciutto BUONO!), le email che quindi vogliamo tenere.</p>
<p>Dalla nostra webmail, creiamo una cartella che si chiama Spam e che verrà quindi creata sul filesystem in una cartellina che si chiama .Spam</p>
<p>Ricordando brevemente la struttura delle directory che abbiamo assegnato per ogni email avremo una struttura simile alla seguente</p>
<p><code>ls -al /home/vmail/domain.tld/info</code></p>
<p><code>drwx------  6 vmail vmail 4096 2010-02-23 19:18 .Bozze</code><br />
<code>drwx------  6 vmail vmail 4096 2010-02-23 19:18 .Cestino</code><br />
<code>drwx------  2 vmail vmail 4096 2010-04-07 12:05 courierimapkeywords</code><br />
<code>-rw-r--r--  1 vmail vmail  105 2010-02-23 19:48 courierimapsubscribed</code><br />
<code>-rw-r--r--  1 vmail vmail 1193 2010-04-07 11:56 courierimapuiddb</code><br />
<code>drwx------  2 vmail vmail 4096 2010-04-07 12:01 cur</code><br />
<code>drwx------  6 vmail vmail 4096 2010-04-07 12:41 .Drafts</code><br />
<code>drwx------  2 vmail vmail 4096 2010-04-07 11:56 new</code><br />
<code>drwx------  6 vmail vmail 4096 2010-04-07 12:43 .Sent</code><br />
<code>drwx------  6 vmail vmail 4096 2010-02-23 15:53 .sent-mail</code><br />
<code>drwx------  6 vmail vmail 4096 2010-02-23 19:18 .Spam</code><br />
<code>drwx------  6 vmail vmail 4096 2010-02-23 19:51 .Templates</code><br />
<code>drwx------  2 vmail vmail 4096 2010-04-07 16:51 tmp</code><br />
<code>drwx------  6 vmail vmail 4096 2010-03-02 20:22 .Trash</code></p>
<p>Tutti le email di tutti i domini hanno questa struttura, quindi cosa succede&#8230;</p>
<p>Quando dalla nostra webmail vediamo che c&#8217;è un&#8217;email che ha passato i nostri antispam, non facciamo altro che dire &#8220;no questa email la sposto nella cartellina Spam!&#8221;. (da horde c&#8217;è un opzione che permette eventualmente di marcare un&#8217;email come spam e automaticamente spostarla in quella cartella).</p>
<p>A questo punto noi avremo che in:</p>
<p><code>/home/vmail/domain.tld/info/cur = avremo le mail buone (Ham)</code></p>
<p>mentre in</p>
<p><code>/home/vmail/domain.tld/info/.Spam = avremo le email di Spam</code></p>
<p>Sfruttando questo possiamo creare una regola ad hoc, per fare &#8220;imparare&#8221; a spamassassin, quali sono le mail buone e quali quelle cattive.</p>
<p>Mettiamo tutto in crontab per ottenere questo:</p>
<p><code>20 * * * * /usr/bin/sa-learn --spam /home/vmail/*/*/.Spam/* &amp;&gt; /dev/null</code><br />
<code>10 * * * * /usr/bin/sa-learn --ham /home/vmail/*/*/cur/* &amp;&gt; /dev/null</code></p>
<p>Ai 10  e 20 minuti di ogni ora verranno fatti gli aggiornamenti e il nostro sistema &#8220;imparerà&#8221; da noi quali sono le mail che non sono spam.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/virtual-user-con-postifx-e-spamassassin-come-migliorare-il-controllo-antispam/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox 3</title>
		<link>http://www.temporini.net/firefox-3</link>
		<comments>http://www.temporini.net/firefox-3#comments</comments>
		<pubDate>Tue, 17 Jun 2008 17:41:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[firefox]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA["firefox" "internet" "web" "browser"]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=139</guid>
		<description><![CDATA[<p>L&#8217;ho atteso ieri notte invano&#8230;. l&#8217;ho atteso oggi al lavoro invano&#8230; e finalmente è nelle mie mani!!!!</p> <p style="text-align: center;"></p> <p>Consiglio il download da ftp://mozilla.isc.org/pub/mozilla.org/firefox/releases/3.0/win32/it/ visto la mole di lavoro che sta stressando il sito in questo momento! </p> [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;ho atteso ieri notte invano&#8230;. l&#8217;ho atteso oggi al lavoro invano&#8230; e finalmente è nelle mie mani!!!!</p>
<p style="text-align: center;"><a href="http://www.temporini.net/wp-content/uploads/2008/06/ff.jpg"><img class="alignnone size-medium wp-image-140 aligncenter" title="Firefox 3" src="http://www.temporini.net/wp-content/uploads/2008/06/ff-300x213.jpg" alt="Firefox 3" width="300" height="213" /></a></p>
<p>Consiglio il download da <span style="font-size: small;"><span style="color: #000000;"><span style="font-family: Microsoft Sans Serif;"><a href="ftp://mozilla.isc.org/pub/mozilla.org/firefox/releases/3.0/win32/it/">ftp://mozilla.isc.org/pub/mozilla.org/firefox/releases/3.0/win32/it/</a> visto la mole di lavoro che sta stressando il sito in questo momento!<br />
</span></span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/firefox-3/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mrtg e monitoraggio DNS</title>
		<link>http://www.temporini.net/mrtg-e-monitoraggio-dns</link>
		<comments>http://www.temporini.net/mrtg-e-monitoraggio-dns#comments</comments>
		<pubDate>Fri, 14 Dec 2007 08:16:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[CPU]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain Name System]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Matteo]]></category>
		<category><![CDATA[mrtg]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[servizi]]></category>
		<category><![CDATA[Snmp]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.temporini.net/mrtg-e-monitoraggio-dns</guid>
		<description><![CDATA[<p>La saga dei miei piccoli how-to sulle configurazioni di mrtg non finisce.</p> <p>Questa volta mi serviva avere uno strumento per controllare il carico di lavoro del dns, dove per carico di lavoro non intento i carichi della CPU (già discussi nell&#8217;articolo sulla configurazione dell&#8217;snmp di questo sito).</p> <p>Un buon parametro per effettuare questi contorlli su [...]]]></description>
			<content:encoded><![CDATA[<p>La saga dei miei piccoli how-to sulle <a href="http://www.temporini.net/configurazione-snmp" title="Configurazione snmp">configurazioni di mrtg</a> non finisce.</p>
<p>Questa volta mi serviva avere uno strumento per controllare  il carico di lavoro del dns, dove per carico di lavoro non intento i carichi della CPU (già discussi nell&#8217;articolo sulla <a href="http://www.temporini.net/configurazione-snmp" title="Configurazione snmp">configurazione dell&#8217;snmp</a> di questo sito).</p>
<p>Un buon parametro per effettuare questi contorlli su un <strong>DNS</strong> (Domain Name System) è il numero di query al minuto che vengono fatte, in tal modo è possibile avere una cronostoria e una rappresentazione di questo parametro che ci permette di valutare il numero delle richieste ed eventualmente evidenziare potenziali anomalie (es: un tetnativo di <strong>DDoS</strong> sulla porta 53 con un numero elevato di query).</p>
<p>Il numero di query sul dns non verrà generato a partire da un parametro snmp, bensì da uno script che effettua il parsing dei file di log del <strong>bind</strong>.<strong> </strong></p>
<p>Per ottenere questi log dobbiamo modificare il file /etc/bind/named.conf.options (se avete un unico file probabilmente sarà /etc/named/named.conf o /etc/bind/named.conf) ed aggiungere le seguenti righe:</p>
<p><code>zone-statistics yes;<br />
statistics-file "named.stats";</code></p>
<p>e rivviamo il <strong>named</strong> con</p>
<p><code>/etc/init.d/named restart</code></p>
<p>oppure</p>
<p><code>/etc/init.d/bind9 restart</code></p>
<p>a seconda della distribuzione che utilizzate. Ora all&#8217;interno del file /var/cache/bind/named.stats avrete delle statistiche sul numero di query per i singoli domini.</p>
<p>Il named ora è configurato correttamente, dobbiamo utilizzare i fati contenuti in nel file named.stats e utilizzarli con mrtg per generare i grafici.</p>
<p>Questo viene fatto utilizzando uno <a href="http://www.temporini.net/wp-content/uploads/2007/12/dnsstatspltar.gz" title="script">script</a> (lo potete scaricare tramite wget).</p>
<p>Salviamo il file all&#8217;interno della cartella /etc/mrtg/ o dove avete le vostre configurazioni di mrtg ed editiamo il file /etc/mrtg/mymrtg.cfg aggiungendo quanto di seguito riportato</p>
<p><code>Target[mydomain_DNS]: `/etc/mrtg/dnsstats.pl`<br />
Options[mydomain_DNS]: gauge,growright,nopercent,integer,unknaszero<br />
Title[mydomain_DNS]: DNS Server<br />
RouterUptime[mydomain_DNS]: public@localhost<br />
MaxBytes[mydomain_DNS]: 32000<br />
AbsMax[mydomain_DNS]: 64000<br />
WithPeak[mydomain_DNS]: wmy<br />
Colours[mydomain_DNS]: YELLOW #F9C000,RED #F90000,LIGHT YELLOW #FFFFBB,LIGTH RED #FF8080<br />
ShortLegend[mydomain_DNS]:queries/m<br />
YLegend[mydomain_DNS]: Qs per Minute<br />
Legend1[mydomain_DNS]: Queries received over 1 minute<br />
Legend2[mydomain_DNS]: Failed Queries received over 1 minute<br />
Legend3[mydomain_DNS]: Maximal Queries over 5 minutes<br />
Legend4[mydomain_DNS]: Maximal Failed Queries over 5 minutes<br />
LegendI[mydomain_DNS]:  Queries:<br />
LegendO[mydomain_DNS]:  Failures:<br />
PageTop[mydomain_DNS]: &lt;H1&gt;DNS Info&lt;/H1&gt;&lt;TABLE&gt;&lt;TR&gt;&lt;TD&gt;System:&lt;/TD&gt;     &lt;TD&gt;mydomain&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Maintainer:&lt;/TD&gt; &lt;TD&gt;Matteo Temporini (temporini.matteo@gmail.com)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Description:&lt;/TD&gt;&lt;TD&gt;DNS Monitor&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Details:&lt;/TD&gt;    &lt;TD&gt;Query Monitor&lt;/TD&gt;&lt;/TABLE&gt;</code></p>
<p>Mi raccomando fate attenzione che l&#8217;ultimo parametro stia tutta sulla stessa riga o vi darà errore.</p>
<p>Ora non ci resta altro da fare che rigenerare l&#8217;index.html di mrtg con il nuovo parametro<br />
<code></code></p>
<p><code>indexmaker --output=/var/www/html/mymrtg/index.html /etc/mrtg/mymrtg.cfg </code></p>
<p>e gustarci i nostri grafici che vedete qua sotto <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/12/dns_mrtg.jpg" title="Dns Mrtg"><img src="http://www.temporini.net/wp-content/uploads/2007/12/dns_mrtg.jpg" alt="Dns Mrtg" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/mrtg-e-monitoraggio-dns/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firestarter, personalizzazione delle regole</title>
		<link>http://www.temporini.net/firestarter-personalizzazione-delle-regole</link>
		<comments>http://www.temporini.net/firestarter-personalizzazione-delle-regole#comments</comments>
		<pubDate>Mon, 06 Aug 2007 14:19:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[fedora]]></category>
		<category><![CDATA[firestarter]]></category>
		<category><![CDATA[hosting]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/40</guid>
		<description><![CDATA[<p>Come al solito le problematiche al lavoro sono le più disparate, oggi mi sono dovuto occupare del tuning di un firewall che utilizzo sul lavoro.</p> <p>Nello specifico per ragioni di comodità e facilità d&#8217;uso (purtroppo non sono l&#8217;unico a utilizzarei server e devo badare anche a questo aspetto), utilizzo firestarter.</p> <p>Si tratta di un firewall [...]]]></description>
			<content:encoded><![CDATA[<p>Come al solito le problematiche al lavoro sono le più disparate, oggi mi sono dovuto occupare del tuning di un <strong>firewall </strong>che utilizzo sul lavoro.</p>
<p>Nello  specifico per ragioni di comodità e facilità d&#8217;uso (purtroppo non sono l&#8217;unico a utilizzarei server e devo badare anche a questo aspetto), utilizzo <a href="http://www.fs-security.com/" title="A graphical interfaced Open Source firewall for Linux.">firestarter.</a></p>
<p>Si tratta di un <strong>firewall</strong> molto semplice da utilizzare anche ai &#8220;<em>non addetti ai lavori</em>&#8220;, in quanto non si tratta altro che di un semplice front end grafico per <a href="http://www.netfilter.org" title="netfilter/iptables project homepage"><strong>iptables</strong></a>, assai più ostico da utilizzare per i principianti.</p>
<p>Questo breve documento non si occuperà pertanto di configurare il <strong>firewall</strong> (discretamene semplice anche senza documentazione) ma semplicemente spiegherà come apportare direttamente delle modifiche tramite <strong>iptables</strong> che sono escluse dalle casistiche previste dal frontend.</p>
<p>Il <strong>firewall</strong> l&#8217;ho configurato in un modo molto semplice, ho messo come policy di default tutto in <strong>drop</strong>, ed ho aggiunto le eccezioni per i servizi che mi interessavano.</p>
<p>Pertanto la mia situazione di partenza era che qualunque pacchetto inviato da e verso la macchina veniva scartato ad eccezione di: <strong>webserver</strong>, <strong>dns</strong> e <strong>posta.</strong></p>
<p>Ora il problema che mi si era posto era il seguente: avevo dei simpatici &#8220;amici&#8221; che non avevano nulla da fare e ogni tanto senza preavviso iniziavano a dossare una macchina, e l&#8217;unica soluzione possibile senza dover intervenire sulla dorsale (di cui ovviamente non ho il minimo controllo) era di fare in modo che venissero scartate le connessioni di quella specifica rete.</p>
<p>La soluzione è stata molto semplice, con <strong>firestarter</strong> basta editare il file</p>
<p><em>[root@localhost ~]# nano /etc/firestarter/user-pre </em></p>
<p>e a questo punto aggiungere i comandi di <strong>iptables</strong> che ci interessavano, ad esempio</p>
<p><em>iptables -A INPUT -d 195.54.0.0/20 -j DROP<br />
iptables -A INPUT -s 195.54.0.0/20 -j DROP<br />
iptables -A OUTPUT -d 195.54.0.0/20 -j DROP<br />
iptables -A OUTPUT -s 195.54.0.0/20 -j DROP<br />
iptables -A FORWARD -d 195.54.0.0/20 -j DROP<br />
iptables -A FORWARD -s 195.54.0.0/20 -j DROP</em></p>
<p>In tal modo vengono droppate tutte le connessioni che entrano, escono o solamente transitano su questa classe di ip.</p>
<p>Una volta aggiunte le righe che ci interessano basta dare un semplice</p>
<p><em>[root@localhost ~]# /etc/init.d/firestarter restart</em></p>
<p>ed ecco fatto, il nostro piccolo <strong>firewall</strong> personalizzato <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ovviamente con questo metodo si possono creare tutte le policy che ci interessano tramite i comandi di <strong>iptables</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/firestarter-personalizzazione-delle-regole/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH: Autenticazione senza password</title>
		<link>http://www.temporini.net/ssh-autenticazione-senza-password</link>
		<comments>http://www.temporini.net/ssh-autenticazione-senza-password#comments</comments>
		<pubDate>Thu, 19 Jul 2007 15:05:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IPv4]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[servizi]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/37</guid>
		<description><![CDATA[<p>In questo breve articolo descriverò brevemente come configurare l&#8217;accesso ad una shell senza dover digitare ogni volta la password, tramite scambio di chiavi RSA sfruttando il protocollo OpenSSH.</p> <p>Mi è tornata utile tale funzione per gestire un backup incrementale remoto tramite rsync (magari un giorno scrivo due righe anche su questo così magari qualcuno mi [...]]]></description>
			<content:encoded><![CDATA[<p>In questo breve articolo descriverò brevemente come configurare l&#8217;accesso ad una shell senza dover digitare ogni volta la password, tramite scambio di chiavi <strong>RSA</strong> sfruttando il protocollo <a href="http://www.openssh.org/" title="OpenSSH">OpenSSH</a>.</p>
<p>Mi è tornata utile tale funzione per gestire un backup incrementale remoto tramite <em>rsync</em> (magari un giorno scrivo due righe anche su questo così magari qualcuno mi da qualche consiglio), appoggiandomi sul protocollo criptato fornito dal servizio <a href="http://www.openssh.org/" title="OpenSSH">OpenSSH</a>.</p>
<p>Ipotizziamo di operare in una <strong>LAN</strong> nella sottorete 192.168.0.0/24 e che la macchina da cui vogliamo effettuare l&#8217;accesso senza password sia la 192.168.0.2, mentra quella su cui vogliamo loggarci senza password sia la 192.168.0.3.</p>
<p>Dalla macchina dalla quale ci si vuole connettere senza digitare la password  (192.168.0.2), digitiamo il seguente comando per generare la chiave <strong>RSA</strong></p>
<p><em>[root@192.168.0.2 ]# ssh-keygen -b 2048 -t rsa</em></p>
<p><em>Generating public/private rsa key pair.<br />
Enter file in which to save the key (/root/.ssh/id_rsa):<br />
Enter passphrase (empty for no passphrase):<br />
Enter same passphrase again:<br />
Your identification has been saved in /root/.ssh/id_rsa.<br />
Your public key has been saved in /root/.ssh/id_rsa.pub.<br />
The key fingerprint is:<br />
f7:ec:0d:c8:f4:df:7a:6c:2b:1d:a1:59:ee:c7:ae:a0 </em><em>root@192.168.0.2</em></p>
<p>Ora copiamo la chiave che abbiamo generato nella macchina di destinazione</p>
<p><em>[root@192.168.0.2 ]# scp /root/.ssh/id_rsa.pub root@192.168.0.3:. </em></p>
<p>Logghiamoci ora nella macchina alla quale ci si vuole connettere senza utilizzare la password e digitiamo il seguente comando</p>
<p><em>[root@192.168.0.3 ]#cat /root/id_rsa.pub &gt;&gt; /root/.ssh/authorized_keys</em></p>
<p>Finito, adesso dalla macchina 192.168.0.2 potremo loggarci sulla 192.168.0.3 senza digitare alcunapassword, ma non viceversa.</p>
<p>Questa tecnica può essere usata per gestire le connessioni tramite rsync appoggiandosi al protocollo <a href="http://www.openssh.org" title="OpenSSH Official Site">OpenSSH</a>.</p>
<p><em>[root@192.168.0.2 ~]# ssh root@</em><em>192.168.0.3</em><br />
<em>Last login: Thu Jul 19 15:20:29 2007 from </em><em>192.168.0.2</em><br />
<em>[root@</em><em>192.168.0.3</em><em> ~]#</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/ssh-autenticazione-senza-password/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Slackware 12</title>
		<link>http://www.temporini.net/slackware-12</link>
		<comments>http://www.temporini.net/slackware-12#comments</comments>
		<pubDate>Tue, 26 Jun 2007 13:00:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[slackware]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/30</guid>
		<description><![CDATA[<p>Ebbene siamo giunti ormai alla slackware 12.</p> <p>Siamo giunti alla versione 12, da giorni circolavano in reti articoli riguardanti la versione in versione Relase Candidate ma ora se provate ad aggiornare i vostri server/desktop alla versione current vi ritroverete con l&#8217;ultima versione </p> <p>Fra le novità più importanti:</p> <p>- kernel 2.6</p> <p>- pacchettizzazione di X.Org [...]]]></description>
			<content:encoded><![CDATA[<p>Ebbene siamo giunti ormai alla <a href="http://www.slackware.com" title="Slackware Official Site">slackware 12</a>.</p>
<p>Siamo giunti alla <strong>versione 12</strong>, da giorni circolavano in reti articoli riguardanti la versione in versione <strong>Relase Candidate</strong> ma ora se provate ad aggiornare i vostri server/desktop alla versione current vi ritroverete con l&#8217;ultima versione <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Fra le novità più importanti:</p>
<p>- kernel 2.6</p>
<p>- pacchettizzazione di X.Org 7.2 con supporto a XGL e Compiz (viva il 3d!!)</p>
<p>- GCC 4.1.2</p>
<p>e finalmente&#8230;</p>
<p>- apache 2  e php 5</p>
<p>vi linko l&#8217;output che ho già sul mio server (aggiornato a current) all&#8217;esecuzione del seguente comando</p>
<p><em>XXX@insidia:~$ cat /etc/slackware-version<br />
Slackware 12.0.0<br />
XXX@insidia:~$</em></p>
<p>Ci voleva questo aggiornamento finalmente <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/slackware-12/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Fedora&#8230; ma quante versioni!</title>
		<link>http://www.temporini.net/fedora-ma-ne-vale-la-pena</link>
		<comments>http://www.temporini.net/fedora-ma-ne-vale-la-pena#comments</comments>
		<pubDate>Tue, 19 Jun 2007 10:11:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[fedora]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[Red Hat]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/26</guid>
		<description><![CDATA[<p>Purtroppo per esigenze legate al mio lavoro sono stato obbligato a usare Fedora core 5 (l&#8217;alternativa era Red Hat ma per questioni economiche è stata scartata).</p> <p>Da quanto ne so Fedora nasce come una branca di Red Hat in versione free e fin qua nessun problema, solo che mi chiedo come può rilasciare una versione [...]]]></description>
			<content:encoded><![CDATA[<p>Purtroppo per esigenze legate al mio lavoro sono stato obbligato a usare <a href="http://www.fedoraproject.org" title="Fedora Project"><strong>Fedora core 5</strong></a> (l&#8217;alternativa era <a href="http://www.red-hat.com" title="Red Hat Web Site">Red Hat</a> ma per questioni economiche è stata scartata).</p>
<p>Da quanto ne so <strong>Fedora</strong> nasce come una branca di <strong>Red Hat</strong> in versione free e fin qua nessun problema, solo che mi chiedo come può rilasciare una versione nuova nel giro di pochissimi mesi?</p>
<p>Nel mio caso ho iniziato ad utilizzare <strong>Fedora</strong> dal <strong>core 5</strong>, pochi mesi dopo è uscita la versione 6 (un flop incredibile è durata un mese scarso se non ricordo male) e adesso siamo alla versione 7&#8230; e per novembre sarà pronta la 8!!!</p>
<p>La domanda che mi pongo è molto semplice, ma tutte queste versioni (ricordo che <strong>Fedora core</strong> 3, 4, 5 sono ancora mantenute) per quanto tempo dureranno? Contando che tutte le possibilità di upgrade da una versione all&#8217;altra sono altamente sconsigliate uno cosa deve fare (da una versione all&#8217;altra cambiano i nomi dei pacchetti e non hanno previsto alcun tipo di risoluzione a questo problema)? Migrare i dati su nuovi server ogni 2-3 mesi?</p>
<p>Conosco parecchie aziende che la utilizzano per fini commerciali, ma sto sinceramente iniziando a pensare che non sia il massimo dell&#8217;affidabilità per quanto concerne un utilizzo commerciale.</p>
<p>Per quanto riguarda il suo funzionamento sinceramente non posso lamentarmi, in un anno di utilizzo non ho mai avuto mezzo problema negli aggiornamenti, a parte qualche errore di permessi sistemato in pochi minuti, però il giorno che diranno &#8220;da oggi fedora core 5 non la manteniamo più&#8221; oppure &#8220;entro il prossimo anno saremo a fedora 12&#8243; cosa farà tutta la gente che utilizza questa ditribuzione?</p>
<p>A detta degli sviluppatori <strong>Fedora 7</strong> (ndr.: questa si chiama Fedora 7 e non Fedora CORE 7) è stata definita come &#8220;<strong>Fedora 7 è stata fatta allo scopo di migliorare il modo in cui le future versioni di Fedora saranno fatte</strong>&#8220;, e questo mi fa pensare che si tratti solo di una specie di relase di test o di transito del sistema, su cui faranno degli esperimenti per future versioni.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/fedora-ma-ne-vale-la-pena/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Tesi: Analisi di una rete basata su protocollo IPv6</title>
		<link>http://www.temporini.net/tesi-analisi-di-una-rete-basata-su-protocollo-ipv6</link>
		<comments>http://www.temporini.net/tesi-analisi-di-una-rete-basata-su-protocollo-ipv6#comments</comments>
		<pubDate>Sun, 10 Jun 2007 11:14:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Formazione]]></category>
		<category><![CDATA[IPv4]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/17</guid>
		<description><![CDATA[<p>A distanza di un anno dalla laurea, pubblico su questo sito la mia tesi dal titolo&#8221;Analisi di una rete basta su protocollo IPv6&#8220;.</p> ]]></description>
			<content:encoded><![CDATA[<p>A distanza di un anno dalla laurea, pubblico su questo sito la mia tesi dal titolo&#8221;<a href="http://www.temporini.net/tesi-di-laurea" title="Analisi di una rete basata su protocollo IPv6"><strong>Analisi di una rete basta su protocollo IPv6</strong></a>&#8220;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/tesi-analisi-di-una-rete-basata-su-protocollo-ipv6/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

