Categories
ajax altri linguaggi php sysadmin

Tooltip, design pattern ed altro

Post riassunto delle chicche tecnologiche scovate negli ultimi giorni:

fonti: planet-php, del.icio.us, digg.

ciuaz

Categories
linux sysadmin

WPA e Linux

Mentre cercavo informazioni su come configurare la nuova versione dei driver Linux WLAN per usare WPA mi sono imbattuto in WPA_Supplicant un driver scritto adhoc per i chipset prism che permette di usare WPA al massimo delle sue possibilità.

Altra cosa interessante è che in giro si trova un’applicazione proof-of-concept per cracckare le reti Wifi che implementano tale protocollo, e c’è anche questo livecd con un’altra applicazione che però usa un metodo bruteforce…

ciauz

Categories
sysadmin

11 trucchetti per ssh

Ben undici trucchetti ed espedienti di utilizzo di SSH.

via LinuxJournal

Categories
sysadmin tecnologia

NAS casalinghi

Sta crescendo a dismisura l’offerta di NAS per uso casalingo, ne elencherò qualcuna giusto per soddisfare la curiosità dei geek più incalliti:

  • Thecus NA4100 – NAS puro SATA con RAID 0,1 e 5
  • Yellow Machine, blackbox NAS con firewall, gateway e proxy
  • Snap Server – diversi modelli per tutte le esigenze
  • KuroBox – niente raid ma è basato su un progetto open source, il software è liberamente scaricabile
  • Buffalo Terastation – diversi modelli alcuni con supporto per stampanti e storage usb

Quali potrebbe essere l’utilizzo di un tal device in casa/ufficio? Beh innanzitutto quello per cui sono nati, lo storage sicuro dei dati.

Avere un unità RAID 1 (o meglio 5) che contiene i file/applicazioni di vitale importanza (email, doc tecnici, wiki di sviluppo, fatture) fa sempre molto comodo.

Altro utilizzo potrebbe essere quello di condividere in rete i filmati delle vostre “vacanze di natale” o alcuni mp3 comprati su iTunes, magari usando qualche MediaPC da collegare direttamente alla tv.

Ovviamente sarebbe possibile configurarsi una macchina linux ad hoc che faccia le stesse cose, il costo però sarebbe molto superiore (schede raid 5 pienamente compatibili con linux non sono economicissime, idem per l’acquisto di hardware hotswap ed il tempo di implementazione) e soprattutto la gestione della stessa comporterebbe un discreto sminchio.

La comodità di questi NAS infatti è l’elevata economicità (con circa 1000 euro ci si porta a casa una bella macchina), dovuta anche all’utilizzo di dischi SATA acquistabili anche in un secondo tempo, e la semplicità di installazione, basta infatti connetterli in rete e configurarli dai rispettivi pannelli web.

e comunque sia al di fuori di tutti questi discorsi tecnici… è l’ennesimo gingillo da aggiungere alla mia tech wish list ;)

ciauz

Categories
cazzate sysadmin

E beccati ‘sta multa!

Avete scoperto che il server che state usando è mal configurato? Che l’smtp presso cui vi appoggiate è aperto al mondo e fa spamming? O che la mailing list aziendale è senza moderazione e può essere usata da chiunque?

Beh se non siete voi il responsabile di questi (o altri) pasticci… mandate una bella tecno-multa a chi lo è!

ciuaz

Categories
cazzate sysadmin

La canzone del SysAdmin

Una bellissima canzone dedicata a tutti i SysAdmin del mondo :)

ciuaz

Categories
php sysadmin

MD5 non più sicuro

Pare sia stato reso pubblico l’algoritmo per ottenere collisioni con MD5. Per dovere di cronaca l’MD5 è un algoritmo non reversibile che data una stringa ne calcola un hash (in teoria univoco) spesso usato per criptare i dati, inoltre viene definito collisione il caso in cui due differenti stringhe abbiano lo stesso hash.

Il fatto che sia stato trovato un metodo per trovare stringhe che collidono tra di loro porta l’MD5 ad essere un algoritmo insicuro in quanto non garantirebbe più l’unicità dei dati ottenuti dalla funzione di hashing, inoltre pensate che da un test fatto basterebbe meno di un ora per trovare una stringa su un p4 ad 1.6GHz.

Per farvi capire la criticità della scoperta pensate che la maggior parte delle applicazioni php usa come unico metodo di criptazione delle password MD5. Immaginate cosa potrebbe fare un utente malintenzionato che in qualche modo riesce ad ottenere accesso al db con i dati utente, o al semplice cookie dell’utente dove molti, imprudentemente, salvano il valore della stringa hash della password.

Beh, è tempo di passare tutti a SHA-2!

ciuaz

Categories
php sysadmin

Prove tecniche di trasmissione

Se avete problemi con i feed fatemi un fischio, sto sperimentando la magia dell’uso di {REQUEST_URI} come condizione all’interno del .htaccess di wordpress…

ciuaz

Categories
linux sysadmin

Inviare email con attachment dalla shell di Linux

Premetto che questo post è fatto sfruttando il sudore della fronte di qualcun altro… ma la tentazione di scrivere la notizia (anche con lo scopo di avere sul blog un meme sull’argomento) è stata troppo forte.

Su SHELLdorado è presente un breve tutorial che spiega come inviare un email dalla shell di Linux, con tanto di attachment, nel raro caso che Mutt ed Elm non siano disponibili.

ciuaz

Categories
sysadmin tecnologia

Chiave GPG

Ho finalmente (ri)creato la mia chiave gpg, per chi non sapesse di che si tratta WikiPedia spiega tutto, mentre sul sito ufficiale di Gnu Privacy Guard trovate un ottimo tutorial su come installarla e diffonderla.

Io per ora mi sono limitato ad abilitarla su Evolution e sul mio account di Launchpad

ciuaz