zona franca, scopri il web con Luca Accomazzi
libri e articoli in vendita
accomazzi.net

16-07-2011 - Due pagine gratis (su 530)

 Potete leggere gratuitamente le prime due pagine del mio nuovo libro

28-11-2010 - Wikileaks, spiattellatori di segreti

Wikileaks: chi sono, come lavorano, perché lo fanno, chi li paga. Visto che la cronaca incalza, ho deciso di rendere universalmente consultabile il mio recentissimo articolo in merito.

17-03-2010 - Ti aspettiamo, Explorer 9

Meglio tardi che mai, Microsoft annuncia il venturo Explorer 9. Potrebbe colmare un gap tecnologico colossale che si aprì con l'uscita di Firefox 1

DOVE MI TROVI

In libreria la mia ultima fatica, anche ePub

 In libreria come ePub dal 19 luglio e come libro cartaceo dal 24 agosto: è la grande guida che Lucio Bragagnolo ed io abbiamo dedicato ad OS X 10.7 Lion

Iscriviti alla mailing list di Luca Accomazzi. Inserisci qui la tua mail:

Vuoi ricevere i messaggi immediatamente (50 invii / giorno) o in differita e in gruppo
(due invii / giorno)?

Subito

Gruppo

A domanda rispondo - sezione Internet

Web, sicurezza e rete mista

Non riesco a capire perché, volendo mettere in piedi un sito mio, io non possa tenermi in azienda un calcolatore con il sito web. Tutti mi dicono che devo affidarlo a una società esterna, perché verrei attaccato dagli hacker. Che non ho idea, che servono un sacco di cose, che bisognerebbe studiare... davvero non si può fare?

Ho curato nel 2003 un progetto per una scuola superiore in cui i circa 200 PC e 15 Mac e due Linux, senza voler contare le stampanti di rete, vengono gestiti e amministrati in modo sicuro e completo. Le stampanti sono condivise e l'amministratore può vedere chi stampa cosa e da dove. La scuola ora ha un firewall (anti-intrusione) che fa da proxy server (tiene copie locali dei siti visitati moltiplicando di molte volte la velocità di navigazione) trasparente (non disabilitabile da parte degli studenti). E impedisce l'accesso a una serie di siti censurati per ovvi motivi. C'è controllo di banda, ossia nessuno può occupare più che una porzione prefissata della velocità di connessione. La scuola ha due collegamenti, una ADSL a prezzo fisso e una HDSL con prezzo al consumo: il gateway da noi sviluppato (una macchina Debian Linux) invia automaticamente i pacchetti di rete attraverso la connessione a prezzo fisso sino alla saturazione, poi comincia automaticamente a sfruttare la connessione con prezzo al consumo.
Un sistema NIDS identifica gli attacchi in arrivo e avvisa l'amministratore di sistema durante le prime avvisaglie (ha una base dati interna di forme di attacco conosciute), dicendogli che tipo di attacco è, da dove arriva e come bloccarlo. L'amministratore può riconfigurare il firewall atraverso una interfaccia amichevole, via web.
La scuola ospita e crea al suo interno numerosi siti web, una BBS interna, (con zona DMZ protetta sia dagli attacchi provenienti dall'esterno sia quelli provenienti dall'iinterno) un DNS autorevole primario e secondario, un sistema di posta elettronica interna POP3 e IMAP4 con sistema secondario che scatta automaticamente in caso di fallimento del primario in modo da non perdere la posta. DHCP per i PC clienti, con NAT; DNAT per i server.

Tutte queste cose si possono fare: basta volerle fare. Basta farle fare a qualcuno che capisca bene come funziona il TCP/IP. Ovviamente si tratta di soluzioni che non si mettono in piedi con poche centinaia di Euro (ma con poche migliaia sì, tant'è che anche una buona scuola statale se le può permettere)...


Indice di tutti i termini

- . 1 2 3 4 6 7 a b c d e f g h i j k l m n o p q r s t u v w x y z

a-gps abbonamento a consumo abbonamento flat abbreviazioni abuso accelerazione accelerazione video accentate accenti accesso accesso remoto accesso universale accesso vietato accomazzi.com accomazzi.it acrobat active activex ad maiora adaptec scsi adattatori adobe adobe acrobat adobe cs3 adobe illustrator adobe photoshop adobe premiere adobe type manager adobe type manager deluxe advanced server after dark after effects aggiornamenti aggiornamento aggiornamento combinato aggiornamento firmware aggiornamento mac os aggiornamento modem aggiornamento processore aggiornamento sistema operativo aggiornamento software airport airport base station airport express airtunes aiuti alcatel speed touch home alfabeti non latini alfabeto alfabeto turco alias alias manager alice alice adsl alina allegati allegato allofmp3 allot net enforcer altavista altivec amazon ambiente ambiente classic amministratore amnesty international analitico analogico animazione annullare la connessione anonimato anonimo antispam antivirus apache apache 2 apache sicuro apple apple cd sc apple display connector apple dos 3.3 apple double apple hd sc setup apple ii apple iigs apple itunes music store apple mail apple music apple personal laserwriter ls apple profile apple remote access appledouble applescript appleshare applet appletalk appletel appleworks applicando applicazione applicazioni applicazioni recenti arabo archiviazione email armi di distruzioni di mass aruba as/400 as400 ascii asincrono assistenza assistenza internet atapi ati rage ii atm deluxe atomtime attachment attesa audio autenticazione autoexec autostart avie tevanian avvio avvio da network avvio il network avvio lento avvio network avviso di chiamata avviso di consegna azzera i dati