<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>NoLabNoPartY.com &#187; root</title> <atom:link href="http://nolabnoparty.com/tag/root/feed/" rel="self" type="application/rss+xml" /><link>http://nolabnoparty.com</link> <description></description> <lastBuildDate>Mon, 06 Feb 2012 06:00:00 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Resettare la password di root in mySQL</title><link>http://nolabnoparty.com/resettare-la-password-di-root-in-mysql/</link> <comments>http://nolabnoparty.com/resettare-la-password-di-root-in-mysql/#comments</comments> <pubDate>Tue, 20 Jul 2010 05:09:59 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[mysql]]></category> <category><![CDATA[password]]></category> <category><![CDATA[reset]]></category> <category><![CDATA[root]]></category><guid isPermaLink="false">http://nolabnoparty.com/2010/07/20/resettare-la-password-di-root-in-mysql/</guid> <description><![CDATA[Capita a tutti di dimenticare una password e spesso capita proprio nel momento in cui abbiamo un’esigenza urgente che deve essere risolta al più presto. In molti sistemi l’operazione di...]]></description> <content:encoded><![CDATA[<p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border: 0px;" title="recovery1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/recovery1.jpg" border="0" alt="recovery1" width="602" height="202" /></p><p>Capita a tutti di <strong>dimenticare una password</strong> e spesso capita proprio nel momento in cui abbiamo un’esigenza urgente che deve essere risolta al più presto.</p><p>In molti sistemi l’operazione di recupero o reset password richiede l’interruzione del servizio (magari per un semplice reboot) o l’utilizzo di tools di terze parti non sempre a portata di mano.</p><p>In questo caso fortunatamente <em>mysql</em> ci viene incontro permettendo il <strong>reset</strong> della password di root con una procedura di reset che richiede solo pochi passaggi.</p><p><span id="more-1814"></span></p><p>La tipica schermata che appare quando viene digitata una password errata di root in mysql:</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="recovery2" src="http://nolabnoparty.com/wp-content/uploads/2010/07/recovery2.jpg" border="0" alt="recovery2" width="600" height="84" /></p><p><strong>1. PROCEDURA</strong><br /> Per resettare la password è necessario fermare innanzitutto il <strong>daemon</strong> <em>mysql</em>.</p><p><span style="color: #000080;"># service mysqld stop</span></p><p>Eseguire il comando seguente:</p><p><span style="color: #000080;"># mysqld_safe –-skip-grant-tables &amp;</span> </p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="recovery3" src="http://nolabnoparty.com/wp-content/uploads/2010/07/recovery3.jpg" border="0" alt="recovery3" width="600" height="97" /></p><p>Con l’istruzione seguente si effettua il login senza password.</p><p><span style="color: #000080;"># mysql -uroot mysql</span></p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="recovery4" src="http://nolabnoparty.com/wp-content/uploads/2010/07/recovery4.jpg" border="0" alt="recovery4" width="600" height="158" /></p><p><strong>Impostare</strong> la nuova password per l’utente root.</p><blockquote><p>mysql&gt; UPDATE user SET password=PASSWORD(&#8220;password&#8221;) WHERE user=&#8221;root&#8221;;<br /> mysql&gt; FLUSH PRIVILEGES;</p></blockquote><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="recovery5" src="http://nolabnoparty.com/wp-content/uploads/2010/07/recovery5.jpg" border="0" alt="recovery5" width="600" height="126" /></p><p>Avviare il daemon <em>mysqld</em>.</p><p><span style="color: #000080;"># service mysqld start</span></p><p>Ripartito il servizio, utilizzando la password appena impostata riusciamo nuovamente ad accedere a <em>mysql</em>.</p><p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="recovery6" src="http://nolabnoparty.com/wp-content/uploads/2010/07/recovery6.jpg" border="0" alt="recovery6" width="600" height="121" /></p><p>Con questa semplice procedura, il recupero della password risulta veloce e immediata <strong>senza interruzione</strong> del servizio.</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/recuperare-la-password-in-lotus-notes/" title="Recuperare la password in Lotus Notes">Recuperare la password in Lotus Notes</a></li><li><a href="http://nolabnoparty.com/configurare-id-vault-in-lotus-domino-8-5-3/" title="Configurare ID Vault in Lotus Domino 8.5.3">Configurare ID Vault in Lotus Domino 8.5.3</a></li><li><a href="http://nolabnoparty.com/modificare-il-path-dei-database-in-mysql/" title="Modificare il path dei database in mySQL">Modificare il path dei database in mySQL</a></li><li><a href="http://nolabnoparty.com/aggiungere-un-disco-ad-una-vmware-machine-linux/" title="Aggiungere un disco ad una VMware machine Linux">Aggiungere un disco ad una VMware machine Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/resettare-la-password-di-root-in-mysql/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Mettere in sicurezza un sistema Linux</title><link>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/</link> <comments>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/#comments</comments> <pubDate>Tue, 27 May 2008 10:27:17 +0000</pubDate> <dc:creator>P@olo</dc:creator> <category><![CDATA[linux]]></category> <category><![CDATA[security]]></category> <category><![CDATA[boot]]></category> <category><![CDATA[fstab]]></category> <category><![CDATA[partizioni]]></category> <category><![CDATA[root]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[su]]></category><guid isPermaLink="false">http://paolosblog.wordpress.com/?p=42</guid> <description><![CDATA[Nessun sistema è sicuro al 100%. E&#8217; possibile però utilizzare alcuni accorgimenti per aumentare il livello di sicurezza e rendere più difficoltosi i tentativi di intrusione. Tra le varie soluzioni...]]></description> <content:encoded><![CDATA[<p><img style="margin: 10px auto 5px; display: block; float: none; border: 0px;" title="secure-linux1" src="http://nolabnoparty.com/wp-content/uploads/2010/08/securelinux1.jpg" border="0" alt="secure-linux1" width="602" height="202" /></p><p>Nessun sistema è sicuro al 100%. E&#8217; possibile però utilizzare alcuni accorgimenti per aumentare il livello di sicurezza e rendere più difficoltosi i tentativi di intrusione.</p><p>Tra le varie soluzioni possibili, il <strong>limitare i diritti</strong> di accesso alle varie componenti del sistema rende il fattore sicurezza più elevato:</p><p><strong>1. PARTIZIONI<br /> </strong>Quando viene effettuata l&#8217;installazione di un sistema Linux, per rafforzare la sicurezza e stabilità del sistema è utile stabilire uno schema di <strong>partizionamento</strong> adeguato.</p><p>Alcuni suggerimenti da tenere presente riguardano le principali directory che caratterizzano il “core system” del sistema:</p><p><span id="more-42"></span></p><p>- Tenere le partizioni scrivibili dagli utenti separate dal resto, cioè le directories <strong>/home</strong> e <strong>/var</strong>. Queste sono generalmente riempite con i dati degli utenti e dovrebbero essere soggette a &#8220;quota&#8221; per evitare di mandare in crash il server se il file system venisse saturato.</p><p>- Tenere la partizione <strong>/boot</strong> separata. In caso venisse corrotta è sempre possibile effettuare un fall back per fare almeno il boot del kernel. <strong>100 MB</strong> sono OK per questa partizione.</p><p>- La partizione <strong>/tmp</strong> è la più delicata in quanto è scrivibile e accessibile da tutti. Meglio evitare che sia riempita fino a causare il crash del server. <strong>1 GB</strong> dovrebbe essere più che sufficiente per /tmp.</p><p><strong>2) L’UTENTE DI “ROOT</strong>“<br /> Disabilitare il login remoto dell&#8217;account <em><strong>root</strong></em> via SSH rende complicati i tentativi di prendere il controllo del sistema operando in remoto.</p><p>- editare il file:</p><p><span style="color: #000080;"># vi /etc/ssh/sshd.conf</span></p><p>- abilitare e modificare le proprietà elencate con questi parametri:</p><ul><li><span style="color: #000080;">Protocol 2</span></li><li><span style="color: #000080;">PermitRootLogin no</span></li><li><span style="color: #000080;">PermitEmptyPasswords no</span></li></ul><p>In questo modo l&#8217;account root non può effettuare il login tramite una sessione ssh.</p><p><strong>3) IL COMANDO “SU”</strong><br /> Limitare l&#8217;accesso al comando <em><strong>su</strong></em> solo ad alcuni utenti.</p><p>- creare il gruppo admins:</p><p><span style="color: #000080;"># groupadd admins</span></p><p>- modificare l&#8217;ownership:</p><p><span style="color: #000080;"># chown root.admins /bin/su</span></p><p>- modificare i permessi di accesso:</p><p><span style="color: #000080;"># chmod 4750 /bin/su</span></p><p>In questo modo solo l&#8217;utente root e gli utenti membri del gruppo admins posso accedere al comando <strong>su</strong>.</p><p><strong>4) LA PARTIZIONE “TMP”</strong><br /> Limitare i permessi sulla partizione <em><strong>/tmp</strong></em>.</p><p>E&#8217; meglio evitare che degli utenti o potenziali intrusi possano eseguire degli scripts dalla partizione/directory /tmp. Procediamo come segue:</p><p>- editare il file /etc/fstab individuando l&#8217;entry /tmp che dovrebbe essere configurata come default:</p><blockquote><p><span style="color: #000080;">LABEL=/tmp     /tmp     ext3     defaults     1 2</span></p></blockquote><p>- modificare la riga come segue:</p><blockquote><p><span style="color: #000080;">LABEL=/tmp     /tmp     ext3     rw,noexec,nosuid     1 2</span></p></blockquote><p>Sebbene sia ancora possibile accedere sia in lettura che in scrittura, non è più possibile eseguire applicazioni o scripts ed effettuare il suid bits sui file.</p><p><strong>5) FIREWALL<br /> </strong>Con gli accorgimenti fino ad ora adottati, il sistema è un po&#8217; più sicuro e più stabile. Naturalmente se il computer è in rete ed è accessibile anche dall&#8217;esterno, un buon firewall è fortemente consigliato!</p><p><img style="display: inline; border: 0px;" title="firma" src="http://nolabnoparty.com/wp-content/uploads/images/firma.jpg" border="0" alt="firma" width="180" height="76" /></p><h2  class="related_post_title">Hai già letto questi articoli?</h2><ul class="related_post"><li><a href="http://nolabnoparty.com/autenticazione-tramite-public-key-in-linux/" title="Autenticazione tramite Public key in Linux">Autenticazione tramite Public key in Linux</a></li><li><a href="http://nolabnoparty.com/kitty-un-alternativa-al-client-putty-per-windows/" title="KittY un&#8217; alternativa al client PuttY per Windows">KittY un&#8217; alternativa al client PuttY per Windows</a></li><li><a href="http://nolabnoparty.com/il-servizio-di-lotus-domino-8-5-x-non-si-avvia-al-boot-di-windows-server-2008-r2/" title="Il servizio di Lotus Domino 8.5.x non si avvia al boot di Windows Server 2008 R2">Il servizio di Lotus Domino 8.5.x non si avvia al boot di Windows Server 2008 R2</a></li><li><a href="http://nolabnoparty.com/resettare-la-password-di-root-in-mysql/" title="Resettare la password di root in mySQL">Resettare la password di root in mySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://nolabnoparty.com/mettere-in-sicurezza-un-sistema-linux/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/33 queries in 0.034 seconds using disk: basic
Object Caching 717/759 objects using disk: basic

Served from: nolabnoparty.com @ 2012-02-06 08:59:37 -->
