Archive for the Category security

 
 

Ubuntu backup con duplicity + amazon s3

Tramite duplicity è possibile effettuare backup remoti sicuri, criptati con gpg.

Il programma supporta anche il backup su bucket s3, quindi è enormemente utile per chi non vuole spendere soldi solo per avere un backup server.

Sulla rete ci sono due ottimi tutorial che spiegano come configurare duplicity e come creare script di backup automatico da lanciare tramite cron:

Gestire le password

Se dovete gestire un sacco di passwords e usernames, come sempre più spesso capita se utilizzate molto la rete o addirittura ci lavorate, avete varie possibilità.

1. Usare sempre lo stesso username e password.

  • PRO
    • è facile
  • CONTRO
    • Se siete costretti a dare la password del vostro pc d’ufficio al vostro collega stronzo, perchè siete a casa malati, sarete costretti a cambiare tutte le password di tutti i vostri account (se fate in tempo).

2. Segnarle tutte su un foglio o un file in chiaro

  • PRO
    • e’ facile
  • CONTRO
    • Se lo perdete siete spacciati.
    • Se ve lo fregano siete spacciati.

3. Usare un software apposito.

  • PRO
    • Il file delle password è criptato, quindi lo potete salvare in vari posti senza aver paura che lo possano leggere.
    • Avrete password sempre diverse.
  • CONTRO
    • Non ce ne sono!

Io ho deciso di optare per la terza scelta, e da alcuni anni utilizzo Keepass.

E’ un software opensource utilissimo, che vi permette, tra le altre cose:

  • di gestire gruppi di password;
  • di utilizzare il completamento automatico;
  • di generare password random.

L’utilizzo è molto semplice, ma vi do alcuni consigli.

  • Utilizzate una master password sicura e lunga almeno 16 caratteri, che sia impossibile da individuare. Per esempio un insieme di parole senza senso e numeri.
  • Imparate subito ad usare l’autocomplete. Con un programma del genere, non vi serve ricordarvi le password. Fatele generare automaticamente al programma, poi quando dovete inserirle:
  1. Ctrl-U per aprire il sito;
  2. Vi posizionate sull’edit box dello username;
  3. Ctrl-V per incollare username, password e premere invio :-)
  • Abituatevi a segnare SEMPRE e SUBITO i nuovi username e password che vi vengono dati, e quando dovete generarli voi fatelo in automatico.
  • Effettuate backup periodici del database delle password: su cd, su chiavetta usb, dove volte voi.

Potete scaricarlo su http://keepass.info/