• Non ci sono risultati.

Lezione 9 – Sicurezza in Linux

N/A
N/A
Protected

Academic year: 2021

Condividi "Lezione 9 – Sicurezza in Linux"

Copied!
2
0
0

Testo completo

(1)

AA. 2016/2017 – Angelo Genovese – Introduzione a Linux

Lezione 9 – Sicurezza in Linux

Lezione 9 – Sicurezza in Linux

ESERCIZI

• Q: Generate una password robusta o A: sudo apt-get install apg

apg

• Q: Riuscereste a ricordarla?

• Q: Esistono altri software per la generazione di password?

o A: (esempio) sudo apt-get install pwgen

• Q: Cercate i vostri dettagli di login in /ect/passwd o A: less /etc/passwd | grep angelo

• Q: Configurate IPTables per bloccare tutto il traffico di rete o A: (esempio) iptables -P INPUT DROP

• Q: Configurate IPTables per lasciare passare solo il traffico http o A:

sudo iptables -F

sudo iptables -P INPUT DROP sudo iptables -P FORWARD DROP sudo iptables -P OUTPUT DROP

sudo iptables -A OUTPUT -p udp --dport 53 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

• Q: Eseguite le stesse operazioni utilizzando Firewall Builder o A: sudo apt-get install fwbuilder

fwbuilder

• Q: Impostate i permessi per la cartella personale in modo che solo un determinato utente possa accedervi

o A: sudo chmod 0700 /home/<username>

Q: Installate e configurate ecryptfs

o A: sudo apt-get install ecryptfs-utils ecryptfs-setup-private

sudo mount -t ecryptfs /home/angelo/Private /home/angelo/Private sudo mv /home/angelo/hello_world.c /home/angelo/Private

(2)

AA. 2016/2017 – Angelo Genovese – Introduzione a Linux

Lezione 9 – Sicurezza in Linux

• Q: Provate ad leggere i dati crittati

o A: sudo umount /home/angelo/Private nano /home/angelo/Private/hello.world.c o Per montare di nuovo:

ecryptfs-mount-private

Q: (Per chi ha voglia a casa) Installate e configurate ClamAV

Riferimenti

Documenti correlati

drop (snort inline) richiede a iptables di scartare il pacchetto, dopodich´ e lo logga. reject (snort inline) richiede a iptables di scartare il pacchetto generando un TCP Reset (o

sull’autorità giudiziaria il compito di tracciare, di volta in volta, la linea di con- fine tra reati gravi e non. Così da delegare, in ultima analisi, alla valutazione,

Se guardiamo il grafico proposto nella seconda riga, che evidenzia ora per ora qual è stata la riduzione delle concentrazioni di NO2 rispetto agli anni precedenti, possiamo notare

Si possono tuttavia assumere come corretti i sillogismi della prima figura e ricondurre ad essi quelli delle altre figure attraverso delle trasformazioni sintattiche (ed è per

- se valgono convessità delle preferenze e ottimo interno, la tangenza è necessaria e sufficiente per ottimo, - se vale solo convessità potremmo avere un ottimo di frontiera

Fra i test di primalità distingueremo i test deterministici nei quali, dato in input un numero naturale n&gt;1, l’algoritmo fornisce come output “n è numero primo” se e solo se n

So the finite L 10 -free groups form an interesting, lattice defined class of groups lying between the modular groups and the finite groups with modular Sylow subgroups.. However,

quadro completo sui flussi di traffico metropolitano relativi ai volumi di traffico, alle velocità e, a seconda della tipologia dei sensori, anche in base alla classificazione per