28.05.2013 Views

LOA HackLab - Autistici

LOA HackLab - Autistici

LOA HackLab - Autistici

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3. Entriamo nel sistema<br />

di Shodan e Tx0<br />

Impariamo a muoverci nel sistema, a cambiare la directory corrente,<br />

a copiare un file, a cambiarne il proprietario e i permessi<br />

di accesso. . .<br />

Si ringrazia icemaze per la stesura dei paragrafi indicati<br />

con (*)<br />

3.1 Cos’è un account<br />

L’account possiamo dire che è il “diritto ad accedere al computer” e viene dato solo<br />

dall’Amministratore di Sistema. Si può pensare all’account come ad un proprio ufficio<br />

dentro l’ambiente Unix; altri utenti hanno il loro ufficio e il lavoro fatto da ognuno non<br />

influenza quello degli altri. Come il proprio ufficio, l’account è personalizzabile in modo<br />

da garantire facilità di uso e di accesso al proprietario a seconda delle necessità personali.<br />

Più avanti vedremo come modificare le impostazioni dell’ambiente in cui lavoriamo. Ogni<br />

ufficio è chiuso a chiave, solo il proprietario può accedervi; questa chiave è la password,<br />

spesso viene scelta dall’utente, ma succede anche che venga data d’ufficio. La password<br />

è modificabile, e, per motivi di sicurezza, sarebbe meglio cambiarla ogni tanto, vedremo<br />

più avanti come.<br />

Consigli per una password sicura 3.1.1<br />

Più la password è complicata, più risulta difficile che qualcuno possa indovinarla. Generalmente<br />

è buona regola non usare parole comuni o nomi propri: molte persone usano<br />

come password il proprio nome o cognome, altri usano il nome del compagno/a, gatto,<br />

etc. . .<br />

Un altra regola che sarebbe bene seguire è quella di mischiare vari tipi di carattere<br />

nella password in modo da renderla difficile da scovare: se noi mischiassimo le normali<br />

lettere minuscole con lettere maiuscole, numeri e caratteri non alfanumerici, avremmo un<br />

buon grado di sicurezza. Molti sistemi non permettono l’immissione di password troppo<br />

semplici.<br />

Avere una password difficile è importante per tenere persone non autorizzate fuori dal<br />

proprio spazio di lavoro. Se dei maleintenzionati fossero in grado di penetrare nel sistema<br />

potrebbero fare danni ai dati del proprietario incauto e potrebbero pure danneggiare il<br />

sistema, quindi tutti gli utenti; questo perché è più facile causare problemi da dentro un<br />

sistema piuttosto che da fuori.<br />

3.2 La procedura di login e logout<br />

Una volta ottenuto l’account, procederemo ad utilizzarlo.<br />

Dinnanzi a noi vediamo una scritta fatta così:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!