<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gestire la 196-2003</title>
	<atom:link href="http://www.leggesicurezza.it/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://www.leggesicurezza.it/wordpress</link>
	<description>Privacy - Uno strumento, non solo un adempimento</description>
	<lastBuildDate>Wed, 18 Aug 2010 16:35:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Esportazione MySQl =&gt; Excell (Italiano) Automatizzata</title>
		<link>http://www.leggesicurezza.it/wordpress/esportazione-mysql-excell-italiano-automatizzata.html</link>
		<comments>http://www.leggesicurezza.it/wordpress/esportazione-mysql-excell-italiano-automatizzata.html#comments</comments>
		<pubDate>Wed, 18 Aug 2010 16:35:07 +0000</pubDate>
		<dc:creator>pedu</dc:creator>
				<category><![CDATA[Bash Script]]></category>

		<guid isPermaLink="false">http://www.leggesicurezza.it/wordpress/?p=115</guid>
		<description><![CDATA[Esportazione MySQl => Excell (Italiano) Automatizzata]]></description>
			<content:encoded><![CDATA[<p>Anno: 2010 / by peduzzi Giovanni</p>
<p>Esperimento script bash simpatico per esportare dati di una tabella Excell direttamente da linea di comando.<br />
Questo Scrip allegato run.sh mostra la connessione al database MySQl, passando da un sostiture di caratteri &#8220;sed&#8221; e invio a file .csv</p>
<p>Esempio:</p>
<pre>mysql -hrichodb -upedu fltwin -B -e "SELECT YEAR(dat) as Anno,
Month(dat) as mese, articolo, COUNT(busta) as ordini, fltartic.desest
as descrizion, cliente, Sum(qta_ord) AS Copie,
REPLACE(TRUNCATE(sum(prezzo), 2), '.', ',') as Valore,
LEFT(fltclien.rappresent, 2) as rapp, MID(fltclien.rappresent, 3, 2) as
rapp1, sconto_net, art_orig, SUM(qta_orig) as qta_originale, tipo_ingr,
fltartic.classe, fltartic.sottocl, formato FROM fltwin.flttutto,
fltimp.fltclien, fltimp.fltartic WHERE flttutto.cliente=fltclien.codice
AND flttutto.articolo=fltartic.codice
GROUP By articolo, fltartic.desest, cliente, sconto_net, art_orig,
tipo_ingr, fltartic.classe, fltartic.sottocl, formato ORDER BY Anno,
Mese, articolo, cliente;<strong>" | sed "s/\t/;/g" &gt;
ArticoliAgentiClienti.csv</strong>

Interessante il comando REPLACE(Str, charfind, charreplace),
adeguare i valori monetari, per una versione Excell Italiana.
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.leggesicurezza.it/wordpress/esportazione-mysql-excell-italiano-automatizzata.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Per NON Dimenticare</title>
		<link>http://www.leggesicurezza.it/wordpress/per-non-dimenticare.html</link>
		<comments>http://www.leggesicurezza.it/wordpress/per-non-dimenticare.html#comments</comments>
		<pubDate>Mon, 19 Jul 2010 06:55:15 +0000</pubDate>
		<dc:creator>pedu</dc:creator>
				<category><![CDATA[Senza categoria]]></category>

		<guid isPermaLink="false">http://www.leggesicurezza.it/wordpress/per-non-dimenticare.html</guid>
		<description><![CDATA[In commemorazione della &#8220;Strage di Capaci&#8221;, vogliamo annotare questo link della canzone di Giorgio Faletti &#8220;http://www.italianissima.net/testi/signor_tenente.htm&#8221;, per unirci a imprenditori del SUD (e anche quelli del Centro e del Nord), che subiscono ingiustizie
]]></description>
			<content:encoded><![CDATA[<p>In commemorazione della &#8220;Strage di Capaci&#8221;, vogliamo annotare questo link della canzone di Giorgio Faletti &#8220;http://www.italianissima.net/testi/signor_tenente.htm&#8221;, per unirci a imprenditori del SUD (e anche quelli del Centro e del Nord), che subiscono ingiustizie</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leggesicurezza.it/wordpress/per-non-dimenticare.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Amministratori di sistema&#8221; studio soluzione tecnica a basso costo</title>
		<link>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-studio-soluzione-tecnica-a-basso-costo.html</link>
		<comments>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-studio-soluzione-tecnica-a-basso-costo.html#comments</comments>
		<pubDate>Thu, 25 Feb 2010 10:55:54 +0000</pubDate>
		<dc:creator>pedu</dc:creator>
				<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://www.leggesicurezza.it/wordpress/?p=83</guid>
		<description><![CDATA[Salve,
va bene la legge Amministratori di Sistema è in vigore, alcune aziende si sono dotate di software in commercio, altre non sanno nemmeno che esiste. La rete invece richiede una soluzione a basso costo e in molti forum si leggono diversi pareri sulla comprensione di tale provvedimento [doc. web n. 1577499], ma il mio interesse [...]]]></description>
			<content:encoded><![CDATA[<p>Salve,</p>
<p>va bene la legge <a title="Amministratori di sistema" href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1577499">Amministratori di Sistema</a> è in vigore, alcune aziende si sono dotate di software in commercio, altre non sanno nemmeno che esiste. La rete invece richiede una soluzione a basso costo e in molti forum si leggono diversi pareri sulla comprensione di tale provvedimento [doc. web n. 1577499], ma il mio interesse principale è:</p>
<ul>
<li>Capire cosa mi determina questo provvedimento</li>
<li>Trovare una soluzione tecnica a costo contenuto per il mio parco clienti!</li>
<li>Documentare la soluzione</li>
<li>Condividere del codice che potrebbe essere di utilità a vari aministratori</li>
</ul>
<p>&#8230; e dopo 2 mesi tra ricerche e forum, vorrei formulare una soluzione Tecnica Automatizzata.</p>
<p><strong>IPOTESI di SOLUZIONE</strong></p>
<p><span style="color: #ff0000;">PREMESSA: il concetto fondamente di ogni legge non è dare la soluzione tecnica, ma di sanzionare colui che non rispetta le così dette &#8220;Considerazioni preliminari&#8221;, cioè le motivazioni che portano all&#8217;introduzione di tutti gli articoli che lo seguono. </span></p>
<p><span style="color: #ff0000;">Di conseguenza allo stato NON interessa chi ha cancellato o inserito una &#8220;riga di Database&#8221; o un &#8220;Nuovo Account&#8221; o altro, ma <strong>VUOLE SAPERE: il giorno TOT è stato convenuto un illecito con il sistema informatico</strong> ( e questo è la parte Stato che lo sa già):</span></p>
<ul>
<li>Chi sono i tuoi Amministratori di Sistema?</li>
<li>Chi, dei Vostri amministratori di sistema chi era collegato e da quale IP?</li>
<li>Da quando adottate sistemi differenziati per gli amministratori di sistema?</li>
</ul>
<p>P.S.: gli utenti nonrmali non sono iteressati per secondo la legge privacy 196/2003, dovrebbero avere la loro passsword bella nascosta e utilizzata solo da loro. Rimangono da gestire i così detti &#8220;cani sciolti&#8221;, cioò gli amministratori di sistema che si collegano ovunque con 1 (uno), solo account.</p>
<p><strong>COSA MI SERVE</strong></p>
<p>In primo luogo, mi serve una piccola rivoluzione:</p>
<ol>
<li>ALMENO UN SERVER DI DOMINIO, altrimenti il discorso è troppo generico e per reti troppo piccole che non rientrano nel provvedimento</li>
<li>NON MI DEVO PIU&#8217; COLLEGARE AI SERVER COME ADMINISTRATOR&#8230; facile a dirsi, ma sono io il primo ad avere delle difficoltà.</li>
<li>ELIMINAZIONE SOFTWARE CHE NON GIRANO COME SERVIZI SUI SERVER&#8230;. ancora più facile in tempo di crisi aggiornare software un po datati, già pagati e che funzionano</li>
<li>MI DEVO COLLEGARE AI COMPUTER UTENTI CON IL MIO ACCOUNT&#8230;  non posso più supportare il cliente con Virtual Network Controller preinstallati, ma al massimo con Desktop remoti</li>
<li>POLICY CLIENT, PER INVIARE LGI EVENTI AL SERVER DI DOMINIO&#8230;  mica solo degli amministratori di sistema devo tenere una copia. sicchè&#8230;.</li>
</ol>
<p><span style="color: #99cc00;"><strong>Se queste condizioni sono fattibili all&#8217;ora siamo 80% della soluzione tecnica del problema!</strong></span></p>
<p>DOVE MEMORIZZARE</p>
<p>In base alle indicazioni <span style="text-decoration: underline;">un database  su una partizione criptata</span>, dovrebbe fare al caso nostro. Al momento una Ubuntu Server &gt;= 9.04 o superiore dovrebbe fare al caso nostro</p>
<p>DATI DA MEMORIZZARE</p>
<p>Le informazioni a questo punto non sono di entità devastanti, ma sono sempre e comunque da filtrare.</p>
<ul>
<li>Data-Ora     |  Host    | Utente   | Messaggio                         | Azione</li>
<li>2010-01-01 | pc-001 | Peduzzi | accesso desktop remoto | [Accesso]</li>
</ul>
<p>Per il tipo di database e SQL e varie c&#8217;è ancora un pò di tempo.</p>
<p>Una anagrafica personale con codice fiscale per conformare la validità del dato, con la discriminate UTENTE/AMMINISTRATORE e il settore</p>
<ul>
<li>di basi di dati</li>
<li>di reti</li>
<li>di apparati di sicurezza</li>
<li>di sistemi software complessi</li>
<li>custode delle password</li>
<li>responsabile personale</li>
<li>responsabile sicurezza</li>
<li>&#8230; e le figure della gerarchia della privacy</li>
</ul>
<p><strong>INFORMAZIONI DA PRELEVARE</strong></p>
<p>I sistemi che si dovrebbero ottenere tali informazioni:</p>
<ul>
<li>SERVER DI DOMINIO WINDOWS: un bel script in power Shell</li>
<li>SERVER LINUX: esportazione della /var/log/secure</li>
<li>DATABASE: memorizzare login di accesso per i sistemi di produzione a utenza multipla</li>
<li>TIMBRATURE: se possibile come maggiore controllo</li>
</ul>
<p>CONCLUSIONE</p>
<p>Ogni punto indicato, cercherò di  svilupparlo, con la partecipazione dei commenti e qualunque siua la Vostra strada pubblicherò i vari script.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-studio-soluzione-tecnica-a-basso-costo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Amministratori di sistema&#8221; nel mirino del Garante per la Privacy.</title>
		<link>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-nel-mirino-del-garante-per-la-privacy.html</link>
		<comments>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-nel-mirino-del-garante-per-la-privacy.html#comments</comments>
		<pubDate>Fri, 16 Oct 2009 08:12:54 +0000</pubDate>
		<dc:creator>pedu</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Provvedimento Garante privacy su misure e obblighi per amministratori di sistema]]></category>

		<guid isPermaLink="false">http://www.leggesicurezza.it/wordpress/?p=62</guid>
		<description><![CDATA[Scade il 15 dicembre la proroga per l&#8217;adempimento delle misure previste dal provvedimento del Garante per la Privacy del 27 Novembre 2008.
Si tratta di quattro pagine fitte-fitte che, per vostra comodità, vi forniamo, in allegato, con evidenziati i paragrafi, a nostro avviso, più importanti.
Legi tutto l&#8217;articolo&#8230; 
Testo integrale del provvedimento


]]></description>
			<content:encoded><![CDATA[<p>Scade il 15 dicembre la proroga per l&#8217;adempimento delle misure previste dal provvedimento del Garante per la Privacy del 27 Novembre 2008.<br />
Si tratta di quattro pagine fitte-fitte che, per vostra comodità, vi forniamo, in allegato, con evidenziati i paragrafi, a nostro avviso, più importanti.</p>
<p><a href="http://www.cbt.it/content.php?id=2180&amp;source=NL29&amp;userid=51636" target="_blank">Legi tutto l&#8217;articolo&#8230; </a></p>
<p><a title="Testo del provvedimento" href="http://www.leggesicurezza.it/wordpress/wp-content/uploads/2009/10/Provvedimento_Garante_privacy_Mmisure_e_obblighi_per_amministratori_di_sistema.pdf" target="_parent">Testo integrale del provvedimento</a></p>
<p style="margin-bottom: 0cm;" align="CENTER"><span style="font-size: medium;"><strong><br />
</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leggesicurezza.it/wordpress/amministratori-di-sistema-nel-mirino-del-garante-per-la-privacy.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
