<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Temporini Matteo &#187; Uncategorized</title>
	<atom:link href="http://www.temporini.net/category/uncategorized/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Thu, 29 Jul 2010 22:13:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Ferie</title>
		<link>http://www.temporini.net/ferie</link>
		<comments>http://www.temporini.net/ferie#comments</comments>
		<pubDate>Mon, 08 Sep 2008 22:28:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=162</guid>
		<description><![CDATA[<p>Ebbene si le tanto agognate ferie sono arrivate anche per me, parto fra 5 minuti destinazione, Parigi, Londra (forse), Dublino.</p>
<p>Andata senza ritorno? Ve lo dico quando torniamo [...]]]></description>
			<content:encoded><![CDATA[<p>Ebbene si le tanto agognate ferie sono arrivate anche per me, parto fra 5 minuti destinazione, Parigi, Londra (forse), Dublino.</p>
<p>Andata senza ritorno? Ve lo dico quando torniamo <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/ferie/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ancora Squid: SquidGuard</title>
		<link>http://www.temporini.net/squid-squidguard</link>
		<comments>http://www.temporini.net/squid-squidguard#comments</comments>
		<pubDate>Fri, 22 Aug 2008 14:41:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[configurazione]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[logs]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[squidguard]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=147</guid>
		<description><![CDATA[<p>Alcuni articoli fa ho parlato di come configurare squid e come implementare un minimo sistema di autenticazione.</p>
<p>Vedremo ora come integrare SquidGuard, nel nostro proxy.</p>
<p>Innannzitutto che cos&#8217;è SquidGuard? E&#8217; un plugin per Squid che permette di effettuare filtri, redirect e controlli di accesso in maniera semplice e portabile da un sistema all&#8217;altro. Vediamo ora come installarlo.</p>
Installazione
<p>Per prima [...]]]></description>
			<content:encoded><![CDATA[<p>Alcuni articoli fa ho parlato di <a title="Come installare e configurare Squid" href="http://www.temporini.net/come-installare-e-configurare-squid">come configurare squid</a> e come implementare un minimo <a title="Squid - Come configurare l’autenticazione su squid" href="http://www.temporini.net/squid-come-configurare-lautenticazione-su-squid">sistema di autenticazione</a>.</p>
<p>Vedremo ora come integrare <a title="SquidGuard" href="http://www.squidguard.org/">SquidGuard</a>, nel nostro proxy.</p>
<p>Innannzitutto che <strong>cos&#8217;è <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">SquidGuard</a></strong>? E&#8217; un plugin per <strong><a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">Squid</a></strong> che permette di effettuare filtri, redirect e controlli di accesso in maniera semplice e portabile da un sistema all&#8217;altro. Vediamo ora come installarlo.</p>
<h1>Installazione</h1>
<p>Per prima cosa procuriamoci i sorgenti</p>
<p><code># wget http://www.<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidguard</a>.org/Downloads/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>-1.3.tar.gz<br />
# cd <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>-1.3<br />
# tar -zxvf <code><a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>-1.3.tar.gz<br />
#./configure<br />
# make<br />
# make install</code></code></p>
<p>a questo punto se non ci sono stati problemi nella compilazione dovreste avere <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidguard</a> installato correttamente nel vostro sistema, per eventuali installazione particolari fate riferimento come sempre a ./configure &#8211;help</p>
<p>Installiamo ora le blacklist dei siti che vogliamo rendere inaccessibili ai nostri utenti. Una black list è una semplice lista di siti e url, ognuno scritto su una riga. Se non ne avete a disposizione potrete trovarne moltissime disponibili in rete.</p>
<p>Potete trovare alcune blacklist direttamente al link http://www.<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidguard</a>.org/blacklists.html scegliete quale vi risulta più congeniale.</p>
<p>Prendiamo per esempio le blacklist presenti all&#8217;indirizzo http://<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidguard</a>.mesd.k12.or.us/blacklists.tgz completamente free e scompattiamole nella directory che conterrà le blacklist del nostro <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">SquidGuard</a></p>
<p><code># wget http://<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidguard</a>.mesd.k12.or.us/blacklists.tgz</code><br />
# mkdir /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db<br />
# mkdir /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/<a href="http://www.temporini.net/tag/logs" class="st_tag internal_tag" rel="tag" title="Posts tagged with logs">logs</a><br />
# mkdir /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db/adult/<br />
# cp blacklists.tgz /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db/adult<br />
# cd /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db/adult<br />
# gzip -d blacklists.tgz<br />
# tar xfv blacklists.tar</p>
<h1><a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">Configurazione</a> di base</h1>
<p>Spostiamoci ora nella cartella /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> per poter editare il nostro file di <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a></p>
<p><code>cd /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a><br />
vim /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>.conf</code></p>
<p>Il nostro file di fongiurazione è qualcosa di molto simile a quello di seguito riportato</p>
<p><code>dbhome /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db<br />
logdir /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/<a href="http://www.temporini.net/tag/logs" class="st_tag internal_tag" rel="tag" title="Posts tagged with logs">logs</a></code></p>
<p># Definisco i periodi in cui è consentita la navigazione<br />
# Permesso accesso solo dalle 7.30 alle 21.00 dal lunedì al sabato</p>
<p>time notworktime {<br />
weekly  * 21:00-07:00<br />
weekly  sunday 00:00-24:00<br />
}</p>
<p>src all {<br />
ip      0.0.0.0-255.255.255.255<br />
}</p>
<p>dest adult {<br />
domainlist adult/domains<br />
urllist adult/urls<br />
log pornaccesses<br />
}</p>
<p>acl {<br />
all within notworktime {<br />
pass none<br />
redirect http://10.1.241.254/ERR_NO_TIME.html<br />
}<br />
else {<br />
pass !adult all<br />
redirect http://10.1.241.254/ERR_NO_POVNO.html<br />
}<br />
default {<br />
pass    none<br />
redirect http://10.1.241.254/block.html<br />
}<br />
}</p>
<p>Questo file di <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a> vi permette di effettuare un filtro sui siti basato sulla blacklist che avete fornito, e di bloccare il traffico passate dalle 21.00 alle 7.00 del mattino. Inoltre in base alla violazione si viene rediretti su di una pagina personalizzata particolare.</p>
<p>Inizializziamo ora i database. Spostiamoci nella cartella dove abbiamo messo la nostra blacklist, e digitiamo il comando</p>
<pre><a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> -C all
chown -R nobody:nogroup /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/db/*
chown -R nobody:nogroup /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/<a href="http://www.temporini.net/tag/logs" class="st_tag internal_tag" rel="tag" title="Posts tagged with logs">logs</a>/*</pre>
<h1>Verifica della <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a></h1>
<p>Ora per testare che la nostra <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a> funzioni correttamente digitiamo</p>
<p><code>echo "http://www.sex.com 10.0.0.1/ - - GET" | <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> -c /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>.conf -d</code></p>
<p>Se tutto è corretto dovreste vedere visualizzato l&#8217;url che ha bloccato il sito, invece se il sito non viene bloccato dovreste vedere qualcosa tipo:</p>
<pre>2007-03-25 16:18:05 [30042] <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> ready for requests (1174832285.085)

2007-03-25 16:18:05 [30042] <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> stopped (1174832285.089)</pre>
<h1>Inserimento in <a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">squid</a>.conf</h1>
<p>Ora per attivare lo <a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">squid</a> affinchè passi il suo output a <a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">SquidGuard</a> non ci resta altro da fare che attivarlo inserendo nel nostro file di <a href="http://www.temporini.net/tag/configurazione" class="st_tag internal_tag" rel="tag" title="Posts tagged with configurazione">configurazione</a> di <a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">squid</a> (solitamente /etc/<a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">squid</a>/<a href="http://www.temporini.net/tag/squid" class="st_tag internal_tag" rel="tag" title="Posts tagged with squid">squid</a>.conf) la seguente riga.</p>
<p><code>redirect_program /usr/local/bin/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a> -c /usr/local/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>/<a href="http://www.temporini.net/tag/squidguard" class="st_tag internal_tag" rel="tag" title="Posts tagged with squidguard">squidGuard</a>.conf</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/squid-squidguard/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>WordPress 2.5</title>
		<link>http://www.temporini.net/wordpress-25</link>
		<comments>http://www.temporini.net/wordpress-25#comments</comments>
		<pubDate>Sun, 30 Mar 2008 18:50:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wordpress update aggiornamento cms]]></category>

		<guid isPermaLink="false">http://www.temporini.net/?p=131</guid>
		<description><![CDATA[<p>Ebbene ho fatto il grande salto, son passato a wordpress 2.5</p>
<p>Upgrade avvenuto senza problemi come al solito  </p>
<p>Devo dire che questa volta lato admin sono state apportate parecchie modifiche, prima fa tutte gli aggiornamenti automatici dei plugin (speriamo gli upgrade di wordpress automatici siano il prossimo passo).</p>
<p>Vi è stata una riorganizzazione globale per quanto riguarda [...]]]></description>
			<content:encoded><![CDATA[<p>Ebbene ho fatto il grande salto, son passato a wordpress 2.5</p>
<p>Upgrade avvenuto senza problemi come al solito <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Devo dire che questa volta lato admin sono state apportate parecchie modifiche, prima fa tutte gli aggiornamenti automatici dei plugin (speriamo gli upgrade di wordpress automatici siano il prossimo passo).</p>
<p>Vi è stata una riorganizzazione globale per quanto riguarda il raggruppamento logico delle operazioni che si possono compiere.</p>
<p>E&#8217; stata integrata una &#8220;media library&#8221; con tutti i documento che sono stati caricati, foto, filmati e audio.</p>
<p>Gran bel lavoro!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/wordpress-25/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>iBook g4 &#8230; schermo nero? Scheda madre da sostituire? PALLE!</title>
		<link>http://www.temporini.net/ibook-g4-schermo-nero-scheda-madre-da-sostituire-palle</link>
		<comments>http://www.temporini.net/ibook-g4-schermo-nero-scheda-madre-da-sostituire-palle#comments</comments>
		<pubDate>Wed, 30 Jan 2008 23:16:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Matteo]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[boot]]></category>
		<category><![CDATA[ibook]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[scheda logica]]></category>
		<category><![CDATA[machintosh]]></category>
		<category><![CDATA[schermo nero]]></category>

		<guid isPermaLink="false">http://www.temporini.net/ibook-g4-schermo-nero-scheda-madre-da-sostituire-palle</guid>
		<description><![CDATA[<p>Alcuni giorni fa ho avuto la fortuna di farmi prestare un mac iBook G4, apparentemente senza speranze: &#8220;schermo nero al boot, verdetto scheda madre da buttare, costo per la sostutuzione 500 e rotti euro!&#8221;</p>
<p>Presi da sconforto alla notizia (impensabile spendere 500 euro per un portatile che ha 4 anni, visto che con 399 se ne compra [...]]]></description>
			<content:encoded><![CDATA[<p>Alcuni giorni fa ho avuto la fortuna di farmi prestare un<strong> mac <a href="http://www.temporini.net/tag/ibook" class="st_tag internal_tag" rel="tag" title="Posts tagged with ibook">iBook</a> G4</strong>, apparentemente senza speranze: &#8220;<strong><a href="http://www.temporini.net/tag/schermo-nero" class="st_tag internal_tag" rel="tag" title="Posts tagged with schermo nero">schermo nero</a></strong> al boot, verdetto scheda madre da buttare, costo per la sostutuzione <strong>500 e rotti euro</strong>!&#8221;</p>
<p>Presi da sconforto alla notizia (impensabile spendere 500 euro per un portatile che ha 4 anni, visto che con 399 se ne compra uno nuovo ormai), abbiamo deciso di provare con il &#8220;fai da te&#8221;, decidendo di cercare una scheda madre nuova e sostuituirla. Della serie &#8220;se ci riesco ho risparmiato quasi 400 euro se non ce la faccio era rotto comunque e mi metto l&#8217;anima in pace&#8221;.</p>
<p>Ho iniziato dunque a cercare guide illustrate su come risolvere il problema, o meglio su come sostuituire una potenziale motherboard su un <strong><a href="http://www.temporini.net/tag/ibook" class="st_tag internal_tag" rel="tag" title="Posts tagged with ibook">iBook</a></strong>. Quel che trovavo  erano un sacco di persone che avevano avuto il medesimo problema, e l&#8217;unica soluzione erano 500-700 euro per il cambio della <strong><a href="http://www.temporini.net/tag/scheda-logica" class="st_tag internal_tag" rel="tag" title="Posts tagged with scheda logica">scheda logica</a></strong>.</p>
<p>Gira e ri-gira per forum e siti senza alcu risultato, mi sono imbattuto in questo articolo di PI: <a href="http://punto-informatico.it/p.aspx?id=1973826&amp;r=PI" title="I consumatori danesi contro certi iBook">I consumatori danesi contro certi iBook</a>. Pare che il problema non riguardi solo il mac in questione, ma anche quelli di molti altri.</p>
<p>Siccome non mi passava molto, mi sono messo a leggere un po&#8217; i commenti ai piedi dell&#8217;articolo e rimango stupito dall&#8217;affermazione di tal Claz che dice:</p>
<p><em>&#8220;Non vorrei che questo si configurasse come pubblicità&#8230; (anzi, sicuramente come tale sarà vista) ma confermo che per diversi casi, è possibile riparare la <a href="http://www.temporini.net/tag/scheda-logica" class="st_tag internal_tag" rel="tag" title="Posts tagged with scheda logica">scheda logica</a> sugli <a href="http://www.temporini.net/tag/ibook" class="st_tag internal_tag" rel="tag" title="Posts tagged with ibook">iBook</a> G4.<br />
In special modo il difetto dello <a href="http://www.temporini.net/tag/schermo-nero" class="st_tag internal_tag" rel="tag" title="Posts tagged with schermo nero">schermo nero</a> + ventola al massimo al momento dell&#8217;accensione. E ovviamente la riparazione NON costa 700 euro, poichè non c&#8217;è la sostituzione della <a href="http://www.temporini.net/tag/scheda-logica" class="st_tag internal_tag" rel="tag" title="Posts tagged with scheda logica">scheda logica</a>.<br />
ClaZ</em> &#8221;</p>
<p>Sul momento l&#8217;affermazione sembrava un po&#8217; campata in aria, poco tecnica, poco chiara, e sinceramente non aveva detto come risolvere il problema, per cui ero al quanto perplesso, ma nonostante questo ho voluto credergli e ho proseguito le mie ricerche.</p>
<p>Fino a che sono incappato in un immagine che aveva dell&#8217;inverosimile&#8230;</p>
<p><a href="http://www.temporini.net/wp-content/uploads/2008/01/photo164df0.jpg" title="Schermo nero"><img src="http://www.temporini.net/wp-content/uploads/2008/01/photo164df0.thumbnail.jpg" alt="Schermo nero" /></a></p>
<p>Ebbene anche a me sembrava assurdo, ma dopo aver letto anche questo articolo <a href="http://www.coreyarnold.org/ibook/">http://www.coreyarnold.org/ibook/</a> la soluzione è stata semplice, premendo energicamente con le dita nella stessa posizione della morsa della foto, il mac è riaprtito!!!! E direi anche che funziona alla grande.</p>
<p>Da allora sta funzionando senza alcun problema, aprirlo e metterci qualcosa che faccia spessore fra il case del portatile e la GPU è una soluzione ottimale e stabile, ma se proprio dovete salvare qualcosa basta una pressione li con qualcosa per lavorare tranquilli. Consiglio comqune vivamente di seguire l&#8217;articolo di  <a href="http://www.coreyarnold.org/ibook/">http://www.coreyarnold.org/ibook/</a> per risolvere definitivamente il problema, 10 minuti di lavoro per allungare di parecchio la vita al vostro amato <a href="http://www.temporini.net/tag/ibook" class="st_tag internal_tag" rel="tag" title="Posts tagged with ibook">iBook</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/ibook-g4-schermo-nero-scheda-madre-da-sostituire-palle/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Mrtg e monitoraggio DNS</title>
		<link>http://www.temporini.net/mrtg-e-monitoraggio-dns</link>
		<comments>http://www.temporini.net/mrtg-e-monitoraggio-dns#comments</comments>
		<pubDate>Fri, 14 Dec 2007 08:16:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[CPU]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain Name System]]></category>
		<category><![CDATA[Matteo]]></category>
		<category><![CDATA[Snmp]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[mrtg]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[servizi]]></category>

		<guid isPermaLink="false">http://www.temporini.net/mrtg-e-monitoraggio-dns</guid>
		<description><![CDATA[<p>La saga dei miei piccoli how-to sulle configurazioni di mrtg non finisce.</p>
<p>Questa volta mi serviva avere uno strumento per controllare  il carico di lavoro del dns, dove per carico di lavoro non intento i carichi della CPU (già discussi nell&#8217;articolo sulla configurazione dell&#8217;snmp di questo sito).</p>
<p>Un buon parametro per effettuare questi contorlli su un DNS [...]]]></description>
			<content:encoded><![CDATA[<p>La saga dei miei piccoli how-to sulle <a href="http://www.temporini.net/configurazione-snmp" title="Configurazione snmp">configurazioni di mrtg</a> non finisce.</p>
<p>Questa volta mi serviva avere uno strumento per controllare  il carico di lavoro del dns, dove per carico di lavoro non intento i carichi della CPU (già discussi nell&#8217;articolo sulla <a href="http://www.temporini.net/configurazione-snmp" title="Configurazione snmp">configurazione dell&#8217;snmp</a> di questo sito).</p>
<p>Un buon parametro per effettuare questi contorlli su un <strong>DNS</strong> (Domain Name System) è il numero di query al minuto che vengono fatte, in tal modo è possibile avere una cronostoria e una rappresentazione di questo parametro che ci permette di valutare il numero delle richieste ed eventualmente evidenziare potenziali anomalie (es: un tetnativo di <strong>DDoS</strong> sulla porta 53 con un numero elevato di query).</p>
<p>Il numero di query sul dns non verrà generato a partire da un parametro snmp, bensì da uno script che effettua il parsing dei file di log del <strong>bind</strong>.<strong> </strong></p>
<p>Per ottenere questi log dobbiamo modificare il file /etc/bind/named.conf.options (se avete un unico file probabilmente sarà /etc/named/named.conf o /etc/bind/named.conf) ed aggiungere le seguenti righe:</p>
<p><code>zone-statistics yes;<br />
statistics-file "named.stats";</code></p>
<p>e rivviamo il <strong>named</strong> con</p>
<p><code>/etc/init.d/named restart</code></p>
<p>oppure</p>
<p><code>/etc/init.d/bind9 restart</code></p>
<p>a seconda della distribuzione che utilizzate. Ora all&#8217;interno del file /var/cache/bind/named.stats avrete delle statistiche sul numero di query per i singoli domini.</p>
<p>Il named ora è configurato correttamente, dobbiamo utilizzare i fati contenuti in nel file named.stats e utilizzarli con mrtg per generare i grafici.</p>
<p>Questo viene fatto utilizzando uno <a href="http://www.temporini.net/wp-content/uploads/2007/12/dnsstatspltar.gz" title="script">script</a> (lo potete scaricare tramite wget).</p>
<p>Salviamo il file all&#8217;interno della cartella /etc/mrtg/ o dove avete le vostre configurazioni di mrtg ed editiamo il file /etc/mrtg/mymrtg.cfg aggiungendo quanto di seguito riportato</p>
<p><code>Target[mydomain_DNS]: `/etc/mrtg/dnsstats.pl`<br />
Options[mydomain_DNS]: gauge,growright,nopercent,integer,unknaszero<br />
Title[mydomain_DNS]: DNS Server<br />
RouterUptime[mydomain_DNS]: public@localhost<br />
MaxBytes[mydomain_DNS]: 32000<br />
AbsMax[mydomain_DNS]: 64000<br />
WithPeak[mydomain_DNS]: wmy<br />
Colours[mydomain_DNS]: YELLOW #F9C000,RED #F90000,LIGHT YELLOW #FFFFBB,LIGTH RED #FF8080<br />
ShortLegend[mydomain_DNS]:queries/m<br />
YLegend[mydomain_DNS]: Qs per Minute<br />
Legend1[mydomain_DNS]: Queries received over 1 minute<br />
Legend2[mydomain_DNS]: Failed Queries received over 1 minute<br />
Legend3[mydomain_DNS]: Maximal Queries over 5 minutes<br />
Legend4[mydomain_DNS]: Maximal Failed Queries over 5 minutes<br />
LegendI[mydomain_DNS]:  Queries:<br />
LegendO[mydomain_DNS]:  Failures:<br />
PageTop[mydomain_DNS]: &lt;H1&gt;DNS Info&lt;/H1&gt;&lt;TABLE&gt;&lt;TR&gt;&lt;TD&gt;System:&lt;/TD&gt;     &lt;TD&gt;mydomain&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Maintainer:&lt;/TD&gt; &lt;TD&gt;Matteo Temporini (temporini.matteo@gmail.com)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Description:&lt;/TD&gt;&lt;TD&gt;DNS Monitor&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Details:&lt;/TD&gt;    &lt;TD&gt;Query Monitor&lt;/TD&gt;&lt;/TABLE&gt;</code></p>
<p>Mi raccomando fate attenzione che l&#8217;ultimo parametro stia tutta sulla stessa riga o vi darà errore.</p>
<p>Ora non ci resta altro da fare che rigenerare l&#8217;index.html di mrtg con il nuovo parametro<br />
<code></code></p>
<p><code>indexmaker --output=/var/www/html/mymrtg/index.html /etc/mrtg/mymrtg.cfg </code></p>
<p>e gustarci i nostri grafici che vedete qua sotto <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/12/dns_mrtg.jpg" title="Dns Mrtg"><img src="http://www.temporini.net/wp-content/uploads/2007/12/dns_mrtg.jpg" alt="Dns Mrtg" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/mrtg-e-monitoraggio-dns/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Gattini in cerca di adozione</title>
		<link>http://www.temporini.net/gattini-in-cerca-di-adozione</link>
		<comments>http://www.temporini.net/gattini-in-cerca-di-adozione#comments</comments>
		<pubDate>Wed, 05 Sep 2007 13:51:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.temporini.net/gattini-in-cerca-di-adozione</guid>
		<description><![CDATA[<p>Questo articoletto non riguarda come al solito, robe da informatico/nerd, bensì si tratta di alcuni gattini del mio collega, che cercano casa.</p>
<p>Qui ci son i link alle foto se volete vederli  </p>
<p>Gattini 1</p>
<p>Gattini 2</p>
<p>Gattini 3</p>
<p>Gattini 4</p>
<p>Gattini 5</p>
<p>Se foste interessti scrivete a Paolo [...]]]></description>
			<content:encoded><![CDATA[<p>Questo articoletto non riguarda come al solito, robe da informatico/nerd, bensì si tratta di alcuni gattini del mio collega, che cercano casa.</p>
<p>Qui ci son i link alle foto se volete vederli <img src='http://www.temporini.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/09/cimg1607.JPG" title="Gattini 1">Gattini 1</a></p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/09/cimg1608.JPG" title="Gattini 2">Gattini 2</a></p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/09/cimg1609.JPG" title="Gattini 3">Gattini 3</a></p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/09/cimg1610.JPG" title="Gattini 4">Gattini 4</a></p>
<p><a href="http://www.temporini.net/wp-content/uploads/2007/09/cimg1639.JPG" title="Gattini 5">Gattini 5</a></p>
<p>Se foste interessti scrivete a <a href="http://www.pizzolongo.it" title="Paolo Pizzolongo">Paolo</a> all&#8217;indirizzo piz20@interfee.it.</p>
<p>Saluti</p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/gattini-in-cerca-di-adozione/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>SSH: Autenticazione senza password</title>
		<link>http://www.temporini.net/ssh-autenticazione-senza-password</link>
		<comments>http://www.temporini.net/ssh-autenticazione-senza-password#comments</comments>
		<pubDate>Thu, 19 Jul 2007 15:05:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[IPv4]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[reti]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[servizi]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.temporini.net/archives/37</guid>
		<description><![CDATA[<p>In questo breve articolo descriverò brevemente come configurare l&#8217;accesso ad una shell senza dover digitare ogni volta la password, tramite scambio di chiavi RSA sfruttando il protocollo OpenSSH.</p>
<p>Mi è tornata utile tale funzione per gestire un backup incrementale remoto tramite rsync (magari un giorno scrivo due righe anche su questo così magari qualcuno mi da qualche [...]]]></description>
			<content:encoded><![CDATA[<p>In questo breve articolo descriverò brevemente come configurare l&#8217;accesso ad una shell senza dover digitare ogni volta la password, tramite scambio di chiavi <strong>RSA</strong> sfruttando il protocollo <a href="http://www.openssh.org/" title="OpenSSH">OpenSSH</a>.</p>
<p>Mi è tornata utile tale funzione per gestire un backup incrementale remoto tramite <em>rsync</em> (magari un giorno scrivo due righe anche su questo così magari qualcuno mi da qualche consiglio), appoggiandomi sul protocollo criptato fornito dal servizio <a href="http://www.openssh.org/" title="OpenSSH">OpenSSH</a>.</p>
<p>Ipotizziamo di operare in una <strong>LAN</strong> nella sottorete 192.168.0.0/24 e che la macchina da cui vogliamo effettuare l&#8217;accesso senza password sia la 192.168.0.2, mentra quella su cui vogliamo loggarci senza password sia la 192.168.0.3.</p>
<p>Dalla macchina dalla quale ci si vuole connettere senza digitare la password  (192.168.0.2), digitiamo il seguente comando per generare la chiave <strong>RSA</strong></p>
<p><em>[root@192.168.0.2 ]# ssh-keygen -b 2048 -t rsa</em></p>
<p><em>Generating public/private rsa key pair.<br />
Enter file in which to save the key (/root/.ssh/id_rsa):<br />
Enter passphrase (empty for no passphrase):<br />
Enter same passphrase again:<br />
Your identification has been saved in /root/.ssh/id_rsa.<br />
Your public key has been saved in /root/.ssh/id_rsa.pub.<br />
The key fingerprint is:<br />
f7:ec:0d:c8:f4:df:7a:6c:2b:1d:a1:59:ee:c7:ae:a0 </em><em>root@192.168.0.2</em></p>
<p>Ora copiamo la chiave che abbiamo generato nella macchina di destinazione</p>
<p><em>[root@192.168.0.2 ]# scp /root/.ssh/id_rsa.pub root@192.168.0.3:. </em></p>
<p>Logghiamoci ora nella macchina alla quale ci si vuole connettere senza utilizzare la password e digitiamo il seguente comando</p>
<p><em>[root@192.168.0.3 ]#cat /root/id_rsa.pub &gt;&gt; /root/.ssh/authorized_keys</em></p>
<p>Finito, adesso dalla macchina 192.168.0.2 potremo loggarci sulla 192.168.0.3 senza digitare alcunapassword, ma non viceversa.</p>
<p>Questa tecnica può essere usata per gestire le connessioni tramite rsync appoggiandosi al protocollo <a href="http://www.openssh.org" title="OpenSSH Official Site">OpenSSH</a>.</p>
<p><em>[root@192.168.0.2 ~]# ssh root@</em><em>192.168.0.3</em><br />
<em>Last login: Thu Jul 19 15:20:29 2007 from </em><em>192.168.0.2</em><br />
<em>[root@</em><em>192.168.0.3</em><em> ~]#</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.temporini.net/ssh-autenticazione-senza-password/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
