Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "dd3my/prova1"
Differenze tra le versioni 2 e 17 (in 15 versioni)
Versione 2 del 18/04/2018 16.03.14
Dimensione: 7373
Autore: dd3my
Commento:
Versione 17 del 30/01/2019 22.02.54
Dimensione: 1063
Autore: dd3my
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 4: Linea 4:
<<Informazioni(forum="https://forum.ubuntu-it.org/viewtopic.php?f=46&t=168866"; rilasci="16.04")>>
<<Action(print, "È possibile scaricare la seguente guida in PDF")>>
Linea 5: Linea 7:
= Introduzione =
Una password dovrebbe essere semplice da ricordare, difficile da indovinare per le altre persone e complessa abbastanza da impedire che i computer la violino con facilità. Soddisfare ciascuna di queste richieste è semplice, più complicato è scegliere una password che le soddisfi tutte e tre in contemporanea. È molto più semplice ricordare una sola password che 20 password, perciò provare a sceglierne una che possa essere usata su diversi computer e su vari siti web. Ciò spesso significa scegliere una password di almeno 8 lettere/numeri (e talvolta non più di 8). Dovrebbe inoltre essere anche complicata, poiché diversi siti web effettuano un controllo di complessità.
= Prova abstract =
Linea 8: Linea 9:
||<tablestyle="text-align: justify; width:100%; " style="border:none;" 5%><<Immagine(Icone/Piccole/note.png,,center)>> ||<style="padding:0.5em; border:none;">''Usare la stessa password su diversi sistemi e/o siti web significa anche che tutti i sistemi e/o siti web diventano vulnerabili una volta che la password è stata crackata in uno di questi.'' || Con l'inizio del 2019 arriva un'importante novità riguardante la Documentazione Wiki. Il Gruppo Doc ha deciso di lasciare maggiore iniziativa agli utenti del wiki in materia di creazione di nuove guide e aggiornamento delle pagine esistenti. La nostra attività di supporto e supervisione andrà avanti, è stato però deciso di aggiornare l'iter in modo tale che anche in nostra assenza un utente possa agire di sua iniziativa. Questo per evitare appunto che una guida rimanga a lungo bloccata prima di essere pubblicata.In sostanza si è cercato di mantenere le buone pratiche attuate in questi anni e di aggiungere un pizzico di responsabilità in più da parte degli utenti<<FootNote(prova)>>.
Linea 10: Linea 11:
È consigliabile non usare mai il nome del proprio animale domestico, la propria data di nascita, la parola "segreto" o qualsiasi altra parola che possa essere indovinata con facilità. In una buona password sono sempre presenti insieme lettere minuscole, lettere maiuscole e numeri (sarebbe opportuno usare anche dei simboli, come * o #, ma diversi siti web non lo consentono). Riepilogando, è buona norma far si che una password sia:

 * di lunghezza non inferiore agli '''8''' caratteri;
 * non contenente il proprio nome utente, vero nome o il nome dell'organizzazione;
 * non contenente una parola intera presente in dizionario;
 * molto diversa dalla password scelta in precedenza;
 * possibilmente contenente '''3''' (tre) dei seguenti tipi di carattere:
  * lettere minuscole (a, b, c, ecc);
  * lettere maiuscole (A, B, C, ecc);
  * numeri (0, 1, 2, ecc...);
  * caratteri speciali (@, %, !, ecc).

Generalmente una buona password dovrebbe essere composta da almeno otto caratteri alfanumerici e non dovrebbe contenere parole facilmente individuabili, come per esempio la data di nascita. Per creare password robuste con '''Ubuntu''' è possibile utilizzare l'applicazione '''APG''' (Automated Password Generator) oppure si può ricorrere ad un dispositivo del kernel chiamato '''/dev/urandom''' in grado di generare numeri casuali.

= APG - Automated Password Generator =

== Installazione ==

[[AmministrazioneSistema/InstallareProgrammi|Installare]] il pacchetto [[apt://apg | apg]].

Successivamente verrà richiesta una password, che può essere la password dell'utente o la stessa password che si utilizza quando si eseguono i comandi con il comando ''sudo''. Dopo l'autenticazione, il pacchetto '''APG''' verrà scaricato e installato. Finita l'installazione il programma è pronto per essere utilizzato e configurato ulteriormente a proprio piacimento.

== Utilizzo ==

Per utilizzare '''APG''', digitare il seguente comando in una finestra di terminale : {{{
apg
}}}

Verrà richiesto di digitare dei caratteri a caso e alla pressione del tasto '''Invio''', l'output che verrà mostrato è simile a questo: {{{
queafWodEis5 (queaf-Wod-Eis-FIVE)
WoudElIc6 (Woud-El-Ic-SIX)
GorIacNewt8 (Gor-Iac-Newt-EIGHT)
ShratUplEov7 (Shrat-Upl-E-ov-SEVEN)
hexLyafByff1 (hex-Lyaf-Byff-ONE)
Irkyorn9 (Irk-yorn-NINE)
}}}

Il comportamento predefinito di '''APG''' è quello di chiedere l'immissione di caratteri a caso dalla tastiera e alla pressione del tasto '''Invio''' visualizza '''6''' password robuste "pronunciabili". Vengono definite "pronunciabili" in quanto possono essere lette come normali parole, infatti '''APG''' include la pronuncia tra parentesi di fianco a ogni password. Sono ritenute robuste perché contengono un misto di caratteri minuscoli, maiuscoli e numeri.
Per generare password di caratteri casuali al posto di password "pronunciabili", occorre utilizzare l'opzione «'''-a 1'''», dove «'''-a'''» è l'algoritmo usato da '''APG''' e «'''1'''» seleziona la modalità casuale. Il seguente comando crea '''6''' password di caratteri senza la richiesta di input: {{{
apg -a 1
}}}
l'output che verrà mostrato sarà simile a questo:{{{
S: w [AoE <
! _IlD # _G / ~
) lL`avASe6
SgzlI:? Lu h
~ Wc (0b "{
'4fU25w%}
}}}
Se si vuole in ogni caso inserire dei dati, per creare una password il più sicura possibile, è possibile usare l'opzione «'''-s'''».

Un altro esempio è la generazione di '''4''' ''Wi``Fi Protected Access Pre Shared Keys'' (WPA PSK) della lunghezza massima di 63 caratteri casuali, da poter utilizzare nei sistemi Wi``Fi come i ''Wireless Access Point'' (WAP).
Per generare una simile sequenza di caratteri utilizzando dati casuali dallo standard input, in un terminale digitare: {{{
apg -s -a 1 -m 63 -n 4
}}}
Dopo aver fornito i dati casuali da tastiera e premuto il tasto '''Invio''' verrà presentato un elenco di potenti PSK-WPA, simile a questi:{{{
+ Diaz * <DmO6VAFR / cQ> B ^ '[mtB;!! J1ABi * n "B <= | _My" 5bZv # * iRJH 0oCcf, @ Z
? Os # 3;} SC2 / A> LG ^ e * 9% 9} pd ^ & A \ 'eLkdC, lk # jB, bcg70I | q @ U: ^ VZP "}> 3z G?
rj ?? <_ Ej% -: 2LW; 4q_ 53 $ ab $ U_ ~ 1I (({ `^ LN1Hd && GKJ + Dw; EQR <\ qH_VQ {` s?!
"X3up}; b ~ / jU6Vo, t"> Dott ~ f_U`NSNr30JmOD @ c'Y:? P2wvc "0s $ MTT <S5Qr \ Azi}}}

Per ulteriori dettagli fare riferimento alla pagina man del programma: {{{
man apg
}}}

= /dev/urandom =

== Utilizzo ==

E' possibile generare password di varie lunghezze tramite il valore «'''head -n'''» seguito dal numero di caratteri che si desidera utilizzare. Ad esempio, per generare una password composta da 10 caratteri alfanumerici, digitare il seguente comando in una finestra di terminale: {{{
strings /dev/urandom | grep -o '[[:alnum:]]' | head -n 10 | tr -d '\n'; echo
}}}

Il risultato sarà simile al seguente: {{{
f2AJpELBKX
}}}

Questo strumento ci permette inoltre di utilizzare caratteri speciali per generare password. Per fare ciò sostituire il parametro «'''alnum'''» con «'''graph'''». Ad esempio, per generare una password composta da 10 caratteri, alfanumerici e speciali, digitare il seguente comando in una finestra di terminale: {{{
strings /dev/urandom | grep -o '[[:graph:]]' | head -n 10 | tr -d '\n'; echo
}}}

Il risultato sarà simile al seguente: {{{
E>/*K:NnCt
}}}

































= Recuperare password:come recuperare password e nome utente dimenticati =
= Recuperare password di Windows =

= Ulteriori risorse =

 # [[http://www.adel.nursat.kz/apg/|Sito ufficiale del progetto APG]] - Impossibile raggiungere la pagina
 * [[http://searchsecurity.techtarget.com/tip/1,289483,sid14_gci916934,00.html?track=sap805|Bad Password Policies]]
 * [[http://www.sans.org/resources/policies/Password_Policy.pdf|SANS Password Policy Guideline (PDF)]]
 * [[http://www.sans.org/rr/whitepapers/authentication/1636.php|Simple Formula For Strong Passwords (PDF)]]
 * [[http://www.smat.us/sanity/pwdilemma.html#anchor12895273|Strong Password Policies]]
 * [[http://world.std.com/~reinhold/diceware.html|The Diceware Passphrase Home Page]]
 * [[http://sourceforge.net/projects/pypass/| PyPass]]
https://www.ubuntu-it.org/news/2019/01/25/documentazione-wiki-pi%C3%B9-potere-agli-utenti

Problemi in questa pagina? Segnalali in questa discussione

È possibile scaricare la seguente guida in PDF

Prova abstract

Con l'inizio del 2019 arriva un'importante novità riguardante la Documentazione Wiki. Il Gruppo Doc ha deciso di lasciare maggiore iniziativa agli utenti del wiki in materia di creazione di nuove guide e aggiornamento delle pagine esistenti. La nostra attività di supporto e supervisione andrà avanti, è stato però deciso di aggiornare l'iter in modo tale che anche in nostra assenza un utente possa agire di sua iniziativa. Questo per evitare appunto che una guida rimanga a lungo bloccata prima di essere pubblicata.In sostanza si è cercato di mantenere le buone pratiche attuate in questi anni e di aggiungere un pizzico di responsabilità in più da parte degli utenti1.

https://www.ubuntu-it.org/news/2019/01/25/documentazione-wiki-pi%C3%B9-potere-agli-utenti

  1. prova (1)