<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; autenticazione</title> <atom:link href="http://nolabnoparty.com/tag/autenticazione/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Fri, 18 May 2012 12:11:02 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Autenticazione in Windows 7 con sistemi NAS</title><link>http://nolabnoparty.com/autenticazione-in-windows-7-con-sistemi-nas/</link> <comments>http://nolabnoparty.com/autenticazione-in-windows-7-con-sistemi-nas/#comments</comments> <pubDate>Thu, 18 Feb 2010 11:04:03 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[tips]]></category> <category><![CDATA[windows 7]]></category> <category><![CDATA[autenticazione]]></category> <category><![CDATA[lan manager]]></category> <category><![CDATA[logon]]></category> <category><![CDATA[nas]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/02/18/autenticazione-in-windows-7-con-sistemi-nas/</guid> <description><![CDATA[Con l’avvento di Windows 7 alcuni concetti e procedure di accesso ad altri dispositivi è leggermente cambiato creando a volte dei grattacapi per svolgere delle semplici procedure che con altri...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="auth_level1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/auth_level1.jpg" border="0" alt="auth_level1" width="602" height="202" /></p><p>Con l’avvento di Windows 7 alcuni concetti e <strong>procedure di accesso</strong> ad altri dispositivi è leggermente cambiato creando a volte dei grattacapi per svolgere delle semplici procedure che con altri sistemi (Windows XP ad esempio) non si erano mai verificati.</p><p>Con la naturale <strong>evoluzione della tecnologia</strong>, mantenere il più alto <strong>livello di compatibilità</strong> con sistemi precedenti è una sfida molto impegnativa ma lascia aperte delle strade per ovviare a possibili inconvenienti.</p><p>Il problema si è presentato una volta installato Windows 7 sulla macchina di controllo della rete. Nel tentativo di accedere ad uno storage NAS con il metodo classico <em>\\nas-server\share</em>, una volta digitati username e password, il <strong>sistema rifiutava</strong> costantemente la connessione visualizzando il messaggio riportato in figura:</p><p><span id="more-1297"></span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="auth_level2" src="http://nolabnoparty.com/wp-content/uploads/2010/02/auth_level2.jpg" border="0" alt="auth_level2" width="442" height="298" /></p><p>Per risolvere il problema bisogna modificare il parametro in <strong>LAN Manager authentication level</strong>, che per <strong>default</strong> non è definito.</p><p>Si accede da <em>Administrative Tools -&gt; Local Security Policy –&gt; Security Options</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="auth_level3" src="http://nolabnoparty.com/wp-content/uploads/2010/02/auth_level31.jpg" border="0" alt="auth_level3" width="600" height="188" /></p><p>Questa impostazione determina quale <strong>protocollo di autenticazione</strong> challenge/response viene utilizzato per effettuare il logon alla rete. Maggiori informazioni possono essere trovate nel sito <a href="http://support.microsoft.com/kb/823659">http://support.microsoft.com/kb/823659</a>.</p><p>I parametri di default per il mondo Windows sono i seguenti:</p><ul><li>Windows 95/98: non supportano l’autenticazione NTLM</li><li>Windows 2000/XP: <strong>Send LM &amp; NTLM responses</strong></li><li>Windows Server 2003: <strong>Send NTLM response only</strong></li><li>Windows Vista/7, Windows Server 2008/R2: <strong>Send NTLMv2 response only</strong></li></ul><p>Il problema di autenticazione con alcuni dispositivi (NAS ad esempio) sono dovuti proprio all’incompatibilità con i parametri impostati per default.</p><p>Impostando l’<strong>authentication level</strong> a <em><span style="color: #ff0000;">Send LM &amp; NTLM responses</span></em> il problema viene risolto.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="auth_level4" src="http://nolabnoparty.com/wp-content/uploads/2010/02/auth_level4.jpg" border="0" alt="auth_level4" width="432" height="269" /></p><p>Riprovando la connessione con il NAS, questa volta la connessione viene stabilita.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="auth_level5" src="http://nolabnoparty.com/wp-content/uploads/2010/02/auth_level5.jpg" border="0" alt="auth_level5" width="498" height="263" /></p><p>Ovviamente le macchine più recenti accettano i protocolli di autenticazione più evoluti e sicuri ma difficilmente in una rete tutti i dispositivi risulteranno compatibili.</p><p><img class="alignnone" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" alt="" width="180" height="76" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-il-logon-di-windows-7/" title="Mettere in sicurezza il logon di Windows 7">Mettere in sicurezza il logon di Windows 7</a></li><li><a href="http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/" title="Autenticazione tramite Public key in Linux">Autenticazione tramite Public key in Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/autenticazione-in-windows-7-con-sistemi-nas/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Autenticazione tramite Public key in Linux</title><link>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/</link> <comments>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/#comments</comments> <pubDate>Tue, 22 Jul 2008 08:38:32 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[linux]]></category> <category><![CDATA[security]]></category> <category><![CDATA[autenticazione]]></category> <category><![CDATA[login]]></category> <category><![CDATA[pki]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[ssh]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=162</guid> <description><![CDATA[Un ulteriore modo per rafforzare la sicurezza di un sistema Linux contro accessi non autorizzati è l&#8217;utilizzo della chiave pubblica (public key) durante la fase di login. L’utilizzo delle PKI...<p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p> ]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="public-key1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/publickey1.jpg" border="0" alt="public-key1" width="602" height="202" /></p><p>Un ulteriore modo per rafforzare la sicurezza di un sistema Linux contro accessi non autorizzati è l&#8217;utilizzo della <strong>chiave pubblica</strong> (public key) durante la fase di login. L’utilizzo delle PKI è la soluzione attualmente più efficacie su cui si basano le protezioni e le autenticazioni dei sistemi che necessitano standard di sicurezza molto elevati.</p><p><em><span style="color: #000080;">Vantaggi </span></em></p><ul><li>Elevato grado di sicurezza nel processo di autenticazione.</li><li>Solo gli utenti con la chiave corretta possono autenticarsi nel sistema.</li><li>Ogni chiave può essere protetta da password (ulteriore protezione).</li></ul><p><em><span style="color: #000080;">Svantaggi</span></em></p><ul><li>Senza la giusta chiave non c&#8217;è modo di autenticarsi e quindi di accedere al sistema.</li><li>La gestione delle chiavi può risultare laboriosa.</li></ul><p><span id="more-162"></span></p><p><strong>1. PROCEDURA</strong></p><p>- generare la coppia di chiavi pubblica e privata.<br /> <span style="color: #000080;"># ssh-keygen -t rsa</span></p><p>La <em>chiave privata</em> viene salvata nel file <strong>id_rsa</strong>.<br /> La <em>chiave pubblica</em> viene salvata nel file <strong>id_rsa.pub</strong>.</p><p>- creare la directory nascosta .ssh nella home user.<br /> <span style="color: #000080;"># mkdir ~/.ssh</span></p><p>- copiare la chiave pubblica nel file authorized_keys.<br /> <span style="color: #000080;"># cat id.rsa.pub &gt; ~/.ssh/authorized_keys</span></p><p>- impostare i permessi sul file per evitare che altri utenti possano leggere i dati della chiave.<br /> <span style="color: #000080;">#chmod go-w ~/<br /> # chmod 700 ~/.ssh<br /> # chmod go-rwx ~/.ssh</span></p><p>- editare il file sshd_conf (deve essere effettuato come root).<br /> <span style="color: #000080;"># su -<br /> # vi /ets/ssh/sshd_conf</span></p><p>- identificare e modificare i parametri come indicato.</p><blockquote><p>PubkeyAuthentication         yes<br /> AuthorizedKeysFile              .ssh/authorized_keys<br /> PasswordAuthentication     no</p></blockquote><p>- riavviare il servizio ssh per attivare la nuova configurazione<br /> <span style="color: #000080;"># service sshd restart</span></p><p>Una volta effettuato il restart del servizio ssh, l&#8217;unico modo per effettuare un login remoto è tramite l&#8217;utilizzo delle chiavi generate.</p><p>Per generare la chiave pubblica e privata è possibile utilizzare anche altri tools come ad esempio <a title="download puttygen" href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" target="_blank">puttygen</a>, membro della famiglia <strong>puTTY</strong> e soggetto a licenza MIT compatibile con la GNU GPL.</p><p><img style="display: inline; margin-left: 0px; margin-right: 0px; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><p><br><div align="center" style="border:1px solid #e6db55; padding:5px; background: #ffffe0;" > <a href="http://nolabnoparty.com/download/nolabnoparty_ebook.pdf">Scarica l'eBook</a>: <b>Informatica applicata per l'azienda</b>. <br> <i>(Riservata agli iscritti al feed RSS)</i> <br> ------------------ <br> Copyright <a href="http://nolabnoparty.com">NoLabNoPartY.com</a>. Tutti i diritti riservati.</div> <br></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/" title="Mettere in sicurezza un sistema Linux">Mettere in sicurezza un sistema Linux</a></li><li><a href="http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/" title="KittY un&#8217; alternativa al client PuttY per Windows">KittY un&#8217; alternativa al client PuttY per Windows</a></li><li><a href="http://nolabnoparty.com/visualizzare-il-nome-utente-in-una-pagina-web-con-iis-7-5-in-windows-2008/" title="Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008">Visualizzare il nome utente in una pagina web con IIS 7.5 in Windows 2008</a></li><li><a href="http://nolabnoparty.com/mettere-in-sicurezza-il-logon-di-windows-7/" title="Mettere in sicurezza il logon di Windows 7">Mettere in sicurezza il logon di Windows 7</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 11/17 queries in 0.019 seconds using disk: basic
Object Caching 802/802 objects using disk: basic

Served from: nolabnoparty.com @ 2012-05-19 12:12:51 -->
