logo elart
elart installa e si affida alla sicurezza e stabilità dei sistemi operativi  OpenBsd e Linux per i suoi servers internet ed intranet Listino informatica online
 Homepage | Automazioni | Controllo accessi | Informatica | Zona clienti | Linux | OpenBsd | Contatti | Spread Firefox Affiliate Button
 
Ultimo aggiornamento: 29 Dicembre 2004

Per utenti Window$
Scaricare, installare, configurare su tutte le macchine Zone Alarm personal firewall http://www.zonelabs.com/
Da tenere presente che Zonealarm ha dei bug vedi qui http://www.sikurezza.org/ml/02_02/msg00193.html
Meglio sarebbe un sistema operativo Openbsd installato su un vecchio 486 con due schede di rete, configurato in modo che funzioni da firewall centralizzato per la rete interna ed internet.
Vedere anche, in questa pagina la sezione sicurezza, se si vuole approfondire
.
---------------
- Se inavvertitamente usate ancora Outlook per scaricare la posta:
1) - prendete in seria considerazione l'opportunità di usare Mozilla Thunderbird o il client di posta della suite Mozilla
2) - Se volete farvi un po' meno male, continuando ad usare Outlook ed Internet Explorer, almeno disabilitate l'anteprima automatica dei messaggi agendo dai menu:
> visualizza > layout > disattivare attiva riquadro di anteprima
Non aprire messaggi di posta non sollecitata e che contiene allegati "strani"
- Preferibilmente utilizzate il formato testo semplice per inviare i messaggi email
---------------
Aggiornate il browser Microsoft alle ultime versioni visitando il sito Miscrosoft Windows Update
In ultima analisi perche' non usate il browser Firefox ? Get Firefox!


Links vari
Meteo belle pagine meteo
http://www.badpenguin.org/ ogni tanto un po' di Linux
Ajax esempi d'uso di questa tecnica
Software - Scripting - Perl
Latoserver
www.mattkruse.com
www.dtp-aus.com
 
Software - Scripting - Php - Asp
www.php.net il sito ufficiale del linguaggio di scripting php
www.phpbuilder.com sito con esempi su php
www.microcode.de proteggere e criptare le vostre pagine php sui server
www.123aspx.com asp a go go
Apache note di configurazione in italiano anche su come far supportare ad apache l'asp
 
Xbase dbf to postgres
http://linux.techass.com/projects/xdb/ per le librerie xbase
http://www.klaban.torun.pl/prog/pg2xbase/index.html
programma per convertire i dbf to postgres o postgres to dbf
http://www.startech.keller.tx.us/xbase/xbase.html
http://www.startech.keller.tx.us/xbase/xbase_links.html contiene una descrizione dei formati xbase ed altro
 
 
Software - Web related
www.applenewton.it/computer/risorseweb/escludereirobots.shtml escludere le scansioni degli spider
www.robotstxt.org La pagina sui file robots.txt
Gestione di mailing list ezmlm scaricabile dal sito www.ezmlm.org
Articoli interessanti www.bismark.it/news/articoli/archivio/
Limitare l'uso della banda di rete usando IP Masquerade howto
 
Sicurezza
www.securityfocus.com verifiche sulle vulnerabilità dei sistemi
Open Source Security Testing Methodology (OSSTM) il manuale opensource con le linee guida per testare la sicurezza dei sistemi informatici sul sito anche informazioni circa i tools per il testing
Controllo dello stato del vostro firewall:

- pcflank svariati controlli on line
- grc.com altro sito che effettua la scansione delle vostre porte


Controlli per DNS:
Per test della impostazione del dns: www.dnsstuff.com
Wizard per impostazione spf record per i dns mail server related: old.openspf.org

Controllo della correttezza del spf record dei dns http://old.openspf.org/faq.html#checkers

Controllo on line della configurazione di un dns
Altro sito con molti tools on line sui dns
Qui trovate tutti i tools per effettuare pentest e testare il vostro grado di sicurezza
 
Protezione del mail server da posta in arrivo da Open Relay tramite le Realtime Block List RBL
  • www.ordb.org (non più on line dal 31/12/2006) The Open Relay Database potete usarlo (se gestite un mail server) per proteggere i vostri utenti dallo spam in quanto il vostro mail server bloccherà tutta la posta in arrivo dagli open relay che sono registrati nelle loro liste nere - potete altresi' collaborare e sottoporre indirizzi di mail server da controllare, se essi risulteranno degli open relay verranno aggiunti nella loro lista nera. Gli open relay sono server solitamente mal configurati ed amministrati e sono candidati ad essere usati dagli spammer per l'invio di posta indesiderata.
Controllate se il vostro mail server agisce da open relay e che quindi potenzialmente consente l'invio di spam
Protezione dello spam tramite il sistema TMDA (Tagged Mail Delivery Agent)
  • tmda.sourceforge.net E' indipendente dal MTA Mail Transport Agent (supporta qmail, Postfix, Exim, Courier e Sendmail).
    Esempio: Voi inviate un email ad un utente definito su un server di posta con TMDA: il messaggio che inviate a tale server non viene immediatamente consegnato all'utente ma il server vi invia una email con richiesta di conferma che tale messaggio non e' spam e se entro un tempo, configurabile, il server non riceve la conferma il messaggio non viene consegnato all'utente. Sembra che lo spam inviato in automatico con tale modo di conferma si riduca a zero. Maggiori dettagli sul sito.
    Un altro sistema simile e' ASK
www.linux-sec.net sito che tratta temi sulla sicurezza
Security quick start per linux
linux.html.it/articoli/linux_sicuro1.htm Rendere piu' sicuro il vostro desktop linux
Ricerche whois per cercare a chi corrisponde un ip
www.sans.org/y2k/contacting Passate di qui se volete gestire un attacco con informazioni aggiuntive
www.cert.org advisories sulla sicurezza
Configurazione router alcune note in italiano
Difendersi dallo spam note in italiano
Note in italiano e sito da consultare per un minimo di sicurezza con windows
 
On line mail virus test questo test invia svariate mail infette da eicar cosicchè voi possiate controllare il vostro grado di protezione. Eicar non e' un virus non virus e serve per testare i sistemi antivirus.
 
Scansione posta con antivirus ( serve a salvare i pc con Windows dai virus inseriti nelle mail) sugli Unix-like (OpenBsd, Linux, Freebsd etc. ) i virus non sono un problema.
http://www.amavis.org/ interfaccia il vostro MTA Mail Transfert Agent con un antivirus permettendo la scansione centralizzata di tutta la posta in arrivo ed in partenza dal vostro dominio.
anomy controlla e pulisce tutto quello che in un messaggio di posta non dovrebbe esistere ad esempio allegati vbs consente altresì di interfacciare un antivirus consentendo la scansione delle email.
http://www.sng.ecs.soton.ac.uk/mailscanner/index.html sempre come sopra ma lavora solo con sendmail ha funzioni di antispam
Mail Server
Controllo mail server: test on line via web per controllare che per errori di configurazione non agisca da open relay
 
 
Proxy e controllo delle pagine visitate da una intranet
www.squid-cache.org proxy server software
www.docenti.org/reti/web_sicuro.htm
www.onda.com.br/orso/
 
 
Apache installare una nuova release
Scaricare i sorgenti di apache dal sito www.apache.org scaricate quelli con estensione i tgz
Salvare il file della vecchia configurazione httpd.conf in un altra directory
Spostare o copiare il files scaricato in una directory ad esempio /usr/src
scompattare con
# tar xvfz apa....tar.gz
# cd apa.....
# less INSTALL
Impostare in base alla vostra distribuzione ed/o alle vostre preferenze le varie impostazioni di configure
al minimo mettete il sentiero dove installare apache in RedHat
# ./configure --prefix=/etc/httpd
# make
# make install
fate una copia (per tenere comunque il nuovo file di configurazione della installazione, potrete cosi' poi controllarlo con calma e vedere se c'e' qualche parametro di configurazione nuovo) nella directory /etc/httpd/conf con il comando sottostante:
# cd /etc/httpd/conf
# cp httpd.conf httpd.conf.ori.1.3.24
Sovrascrivete a questo punto il file con quello che avevate salvato in precedenza.
cp posizione_conf_salvato .
Rifate partire Apache con:
# /etc/rc.d/init.d/httpd restart
Testate. Visitando il vostro sito tramite lynx.
 
Antivirus GPL
Clamav Antivirus software free GPL per Linux e Freebsd .
Esso e' stato pensato e realizzato principalmente per essere utilizzato sui mail server per la scansione degli allegati ai messaggi di posta;
Il pacchetto implementa: un veloce demone multi-threaded, la scansione da linea di comando; le firme dei nuovi virus per le quali l'aggiornamento e' giornaliero si scaricano in modo veloce e semplice, le firme dei nuovi virus vengono rilevate e costruite tramite l'invio dei file infetti da parte della comunità degli utenti gli aggiornamenti sono molto frequenti potete verificare voi stessi l'archivio on line.

Per Windows esistono diverse soluzioni che usano la base Clamav:
1) - Antivirus gratuito per windows - ClamWin
Potrete usare ClamWin come virus scanner o per scansionare tutto il traffico di posta in entrata. Infatti potete usare ClamWin per controllare tutta la posta in entrata in Outlook! In verità per la posta è preferibile usare Thunderbird.

2) - Certamente interessante e' Clamav per Windows soluzione implementata tramite le Cygnus ovvero librerie che consentono di far girare programmi Linux in Windows per dettagli visitare http://sosdg.org/clamav-win32/index.php
 
Lista di prodotti antivirus commerciali: alcune marche offrono versioni di tipo "home free edition" ovvero versioni gratuite liberamente utilizzabili su computer privati (computer non utilizzati in ambito commerciale) per saperne di piu' leggete le specifiche di licenza di ogni singolo antivirus. Se volete una ampia lista di antivirus e vedere dei test comparativi visitate www.virusbtn.com
www.avast.com AVGAntivirus DialogueScience
ALWIL Software Cat Computer Services Central Command Software
Command Software Computer Associates Cybersoft
DialogueScience ESET F-Secure
Freedom Frisk Software GFI MailSecurity
GeCAD Grisoft H+BEDV Datentechnik
HAURI Hacksoft Hiwire Computer & Security
Ikarus Kaspersky Labs Leprechaun Software
MKS MessageLabs MicroWorld Software
Network Associates Norman Data Defense Systems Panda Software
Per Systems Portcullis Computer Security Proland Software
Reflex Magnetics Safetynet Software Appliance Company
Softwin Sophos Stiller Research
Sybari Software Symantec Corporation Trend Micro Incorporated
VDS Advanced Research Group VirusBuster Ltd.  
 
Prodotti Firewall personal lista
Test di sicurezza in rete www.auditmypc.com