• Non ci sono risultati.

Lezione 9 – Sicurezza in Linux

N/A
N/A
Protected

Academic year: 2021

Condividi "Lezione 9 – Sicurezza in Linux"

Copied!
2
0
0

Testo completo

(1)

AA. 2016/2017 – Angelo Genovese – Introduzione a Linux

Lezione 9 – Sicurezza in Linux

Lezione 9 – Sicurezza in Linux

ESERCIZI

• Q: Generate una password robusta o A: sudo apt-get install apg

apg

• Q: Riuscereste a ricordarla?

• Q: Esistono altri software per la generazione di password?

o A: (esempio) sudo apt-get install pwgen

• Q: Cercate i vostri dettagli di login in /ect/passwd o A: less /etc/passwd | grep angelo

• Q: Configurate IPTables per bloccare tutto il traffico di rete o A: (esempio) iptables -P INPUT DROP

• Q: Configurate IPTables per lasciare passare solo il traffico http o A:

sudo iptables -F

sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -P OUTPUT DROP

sudo iptables -A OUTPUT -p udp --dport 53 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

• Q: Eseguite le stesse operazioni utilizzando Firewall Builder o A: sudo apt-get install fwbuilder

fwbuilder

• Q: Impostate i permessi per la cartella personale in modo che solo un determinato utente possa accedervi

o A: sudo chmod 0700 /home/<username>

Q: Installate e configurate ecryptfs

o A: sudo apt-get install ecryptfs-utils ecryptfs-setup-private

sudo mount -t ecryptfs /home/angelo/Private /home/angelo/Private sudo mv /home/angelo/hello_world.c /home/angelo/Private

(2)

AA. 2016/2017 – Angelo Genovese – Introduzione a Linux

Lezione 9 – Sicurezza in Linux

• Q: Provate ad leggere i dati crittati

o A: sudo umount /home/angelo/Private nano /home/angelo/Private/hello.world.c o Per montare di nuovo:

ecryptfs-mount-private

Q: (Per chi ha voglia a casa) Installate e configurate ClamAV

Riferimenti

Documenti correlati

So the finite L 10 -free groups form an interesting, lattice defined class of groups lying between the modular groups and the finite groups with modular Sylow subgroups.. However,

drop (snort inline) richiede a iptables di scartare il pacchetto, dopodich´ e lo logga. reject (snort inline) richiede a iptables di scartare il pacchetto generando un TCP Reset (o

sull’autorità giudiziaria il compito di tracciare, di volta in volta, la linea di con- fine tra reati gravi e non. Così da delegare, in ultima analisi, alla valutazione,

Fra i test di primalità distingueremo i test deterministici nei quali, dato in input un numero naturale n&gt;1, l’algoritmo fornisce come output “n è numero primo” se e solo se n

- se valgono convessità delle preferenze e ottimo interno, la tangenza è necessaria e sufficiente per ottimo, - se vale solo convessità potremmo avere un ottimo di frontiera

Si possono tuttavia assumere come corretti i sillogismi della prima figura e ricondurre ad essi quelli delle altre figure attraverso delle trasformazioni sintattiche (ed è per

Se guardiamo il grafico proposto nella seconda riga, che evidenzia ora per ora qual è stata la riduzione delle concentrazioni di NO2 rispetto agli anni precedenti, possiamo notare

quadro completo sui flussi di traffico metropolitano relativi ai volumi di traffico, alle velocità e, a seconda della tipologia dei sensori, anche in base alla classificazione per