Discussione:
un computer spento è poi cosi' sicuro?
mario rossi
2006-03-30 11:36:08 UTC
Permalink
Ciao,

A questo punto non credo che un computer spento sia
poi cosi' sicuro; vengo ai fatti:
In ufficio avvio il mio pc come tutte le mattine, il
primo avvio è relegato a xp per vari motivi.
Avviato il sistema leggo: conflitto di ip ......
Chiamo l'omino dell'assistenza rete e spiego la
situazione.
Nel mio caso come ho già avuto modo di dire non ci
sono problemi legati alla sicurezza interna, siamo una
piccola ditta, ma l'utente che si è impossessato del
mio ip ha anche cosi' ottenuto alcuni privilegi, tipo
la possibilità di andare in internet.
Quindi non è stato lui ad accedere ad internet alle
ore 1.00 del mattino ma io (che ero a casa a
dormire).
Questo è un esempio non reale, ma possibile in quanto
la nostra ditta all'1.00 del mattino è chiusa.
Concludendo: è cosi' semplice prendere le sembianze di
un altro pc? A sicurezza? Esistono dei controlli su
tali atteggiamenti?
Ciao a tutti
Mario







___________________________________
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB
http://mail.yahoo.it
Mario
2006-03-30 11:51:52 UTC
Permalink
Post by mario rossi
Ciao,
Ciao,
Post by mario rossi
Questo è un esempio non reale, ma possibile in quanto
la nostra ditta all'1.00 del mattino è chiusa.
Concludendo: è cosi' semplice prendere le sembianze di
un altro pc? A sicurezza? Esistono dei controlli su
tali atteggiamenti?
Ciao a tutti
Mario
Il pc quando è spento di cenrto non combina nulla.
A meno che non si rieasca ad accedervi o lo si possa accendere da
remoto, via cavo di rete per intenderci.

Il problema che riscontri è di sicurezza nella rete.
Di certo basarsi sul solo indirizzo IP è poco per identificare una
persona. Diciamo che i costi benefici di utente/password + indirizzo IP
sono insuperabili a confronto.

Anche se qualcuno utilizza lo stesso IP, è più difficile (centro non
impossibile), che possa utilizzare anche lo stesso utente e password.

Poi, ogni scheda di rete ha un codice suo chiamato mac address, ma
questo può essere modificato dal'intruso senza troppi problemi, quindi
non costituisce un elemento utile nel migliorare la sicurezza.
--
Ciao,
Mario.


----------------------------------------------------
This mail has been sent using Alpikom webmail system
http://www.alpikom.it
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
Giuliano Natali
2006-03-30 11:56:32 UTC
Permalink
Post by mario rossi
Questo è un esempio non reale, ma possibile in quanto
la nostra ditta all'1.00 del mattino è chiusa.
Concludendo: è cosi' semplice prendere le sembianze di
un altro pc? A sicurezza? Esistono dei controlli su
tali atteggiamenti?
E chiudere a chiave la porta?
:-)

Alle volte le banalita' sono i punti chiave.
Diaolin
--
te struco ‘ndei pensieri
te sento ‘nmez al vent
come ‘n profumo dolc
che me careza ‘l viver

Giuliano
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
Kaya
2006-03-30 12:02:39 UTC
Permalink
Post by mario rossi
Ciao,
Ciao
Post by mario rossi
Nel mio caso come ho già avuto modo di dire non ci
sono problemi legati alla sicurezza interna, siamo una
piccola ditta, ma l'utente che si è impossessato del
mio ip ha anche cosi' ottenuto alcuni privilegi, tipo
la possibilità di andare in internet.
Scusa ma non capisco una cosa.. nella vostra "piccola ditta" l'accesso
a internet lo date tramite l'ip interno? nel senso che avete degli ip
fissi e solo determinati ip possono uscire?
mah...

:-)

Kaya
mario rossi
2006-03-30 12:47:26 UTC
Permalink
Post by Kaya
Scusa ma non capisco una cosa.. nella vostra
"piccola ditta" l'accesso
a internet lo date tramite l'ip interno? nel senso
che avete degli ip
fissi e solo determinati ip possono uscire?
mah...
:-)
Kaya
Si ,
non è corretto?
Ci sono soluzioni piu' valide?
:-)
Mario




___________________________________
Yahoo! Messenger with Voice: chiama da PC a telefono a tariffe esclusive
http://it.messenger.yahoo.com
Giuliano Natali
2006-03-30 12:49:32 UTC
Permalink
Post by mario rossi
Si ,
non è corretto?
parzialmente
Post by mario rossi
Ci sono soluzioni piu' valide?
io darei un bel proxy con utente e password.

Diaolin
--
te struco ‘ndei pensieri
te sento ‘nmez al vent
come ‘n profumo dolc
che me careza ‘l viver

Giuliano
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
fred
2006-03-30 12:39:23 UTC
Permalink
Post by mario rossi
Ciao,
A questo punto non credo che un computer spento sia
Sta situazione mi ricorda moltissimo un caso molto ma molto simile
avvenuto ormai mooooooooooolti anni fa' in quel di Milano.
Una notte in una party line di un bot in un canale di chat irc un nostro
socio mi ha fatto una domanda simile, da allora la sua storia di
disegnatore meccanico si e' tragicamente trasformata in vita da sysadmin.
Allora la mia risposta fu togli win e monta una mandrake 5.3 ( by
ciampa) e da allora di acqua sotto i ponti ne e' passata tantissima

Fred
Mario Vittorio Guenzi
2006-03-30 12:50:14 UTC
Permalink
fred ha scritto:
da allora la sua storia di disegnatore meccanico si e' tragicamente
trasformata in vita da sysadmin.


conosco qualcuno che t'ha' piu' volte augurato degli "squittoni
selavaggi" da guinnes dei primati a tal proposito...

- --

Mario Vittorio Guenzi
Zincometal S.p.A.
c.so Europa Str.prov 34
20010-Inveruno (MI)
tel: 02-979661
fax: 02-97966351
E-mail jclark-***@public.gmane.org
http://www.zincometal.com
Si vis pacem, para bellum
Giuliano Natali
2006-03-30 13:12:00 UTC
Permalink
Post by Mario Vittorio Guenzi
conosco qualcuno che t'ha' piu' volte augurato degli "squittoni
selavaggi" da guinnes dei primati a tal proposito...
adesso che avevamo convinto il mario rossi...
non si fa' cosi pero' :-)
Diaolin
--
te struco ‘ndei pensieri
te sento ‘nmez al vent
come ‘n profumo dolc
che me careza ‘l viver

Giuliano
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
Mario Vittorio Guenzi
2006-03-30 14:03:42 UTC
Permalink
Post by Giuliano Natali
adesso che avevamo convinto il mario rossi...
non si fa' cosi pero' :-)
Diaolin
e ma scusa tanto, la nomea di Bastard operator from hell la devo pur
mantenere no? ;)
- --

Mario Vittorio Guenzi
Zincometal S.p.A.
c.so Europa Str.prov 34
20010-Inveruno (MI)
tel: 02-979661
fax: 02-97966351
E-mail jclark-***@public.gmane.org
http://www.zincometal.com
Si vis pacem, para bellum
fred
2006-03-30 14:49:32 UTC
Permalink
Post by Flavio Visentin
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Giuliano Natali
adesso che avevamo convinto il mario rossi...
non si fa' cosi pero' :-)
Diaolin
e ma scusa tanto, la nomea di Bastard operator from hell la devo pur
mantenere no? ;)
penso di aver creato ( o modificato ) un mostro

Fred
mario rossi
2006-03-30 14:51:17 UTC
Permalink
Post by Flavio Visentin
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Giuliano Natali
adesso che avevamo convinto il mario rossi...
non si fa' cosi pero' :-)
Diaolin
e ma scusa tanto, la nomea di Bastard operator from
hell la devo pur
mantenere no? ;)
- --
Si pero' io ci speravo nel cambio di vita, da
impiegatino ad amministratore di sistema
:-)
Mario







___________________________________
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB
http://mail.yahoo.it
Giuliano Natali
2006-03-30 14:53:45 UTC
Permalink
Post by mario rossi
Si pero' io ci speravo nel cambio di vita, da
impiegatino ad amministratore di sistema
:-)
E il risultato cosa ti e' sembrato?

Non dirlo, stavo scherzando altrimenti "legazzelle" si arrende subito...

:-)

Diaolin
--
te struco ‘ndei pensieri
te sento ‘nmez al vent
come ‘n profumo dolc
che me careza ‘l viver

Giuliano
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
mario rossi
2006-03-30 21:53:07 UTC
Permalink
Post by Giuliano Natali
E il risultato cosa ti e' sembrato?
Non dirlo, stavo scherzando altrimenti "legazzelle"
si arrende subito...
:-)
Diaolin
nonostante tutti gli insuccessi, mai arrendersi...
almeno spero che la tenacia un giorno mi ripaghi in
qualche modo :-)
legazzelle_vs_Mario
:-)







___________________________________
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB
http://mail.yahoo.it
Giuliano Natali
2006-03-30 22:03:19 UTC
Permalink
Post by mario rossi
nonostante tutti gli insuccessi, mai arrendersi...
brao
Post by mario rossi
almeno spero che la tenacia un giorno mi ripaghi in
qualche modo :-)
lo ha già fatto!
solo che non te ne stai accorgendo...

......pensaci bene.

Diaolin
--
te struco ‘ndei pensieri
te sento ‘nmez al vent
come ‘n profumo dolc
che me careza ‘l viver

Giuliano
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
mario rossi
2006-03-30 12:49:51 UTC
Permalink
Post by fred
Sta situazione mi ricorda moltissimo un caso molto
ma molto simile
avvenuto ormai mooooooooooolti anni fa' in quel di
Milano.
Una notte in una party line di un bot in un canale
di chat irc un nostro
socio mi ha fatto una domanda simile, da allora la
sua storia di
disegnatore meccanico si e' tragicamente trasformata
in vita da sysadmin.
Allora la mia risposta fu togli win e monta una
mandrake 5.3 ( by
ciampa) e da allora di acqua sotto i ponti ne e'
passata tantissima
Fred
Quindi ho buone speranze per il futuro :-)

Mario








___________________________________
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB
http://mail.yahoo.it
Flavio Visentin
2006-03-30 12:40:55 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by mario rossi
Concludendo: è cosi' semplice prendere le sembianze di
un altro pc?
Sì se il PC è identificato dal solo IP.
Post by mario rossi
A sicurezza? Esistono dei controlli su
tali atteggiamenti?
EAP.

- --
Flavio Visentin
GPG Key: http://www.zipman.it/gpgkey.asc

There are only 10 types of people in this world:
those who understand binary, and those who don't.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2.2 (GNU/Linux)

iD8DBQFEK9HXusUmHkh1cnoRAmhkAKCC7LWPfQ2DZTzQg7ROznE9Hq97xgCffWq9
08kM7D+adZr4s/DegN3sO+o=
=rJ61
-----END PGP SIGNATURE-----
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request-***@public.gmane.org
Continua a leggere su narkive:
Loading...