Sophie

Sophie

distrib > Mandriva > 9.1 > i586 > by-pkgid > f1098342ec4a2b28475e34123ce17201 > files > 1083

howto-html-it-9.1-0.5mdk.noarch.rpm

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
 <META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.9">
 <TITLE>Linux Security HOWTO: Documenti sulla Sicurezza</TITLE>
 <LINK HREF="Security-HOWTO-12.html" REL=next>
 <LINK HREF="Security-HOWTO-10.html" REL=previous>
 <LINK HREF="Security-HOWTO.html#toc11" REL=contents>
</HEAD>
<BODY>
<A HREF="Security-HOWTO-12.html">Avanti</A>
<A HREF="Security-HOWTO-10.html">Indietro</A>
<A HREF="Security-HOWTO.html#toc11">Indice</A>
<HR>
<H2><A NAME="sources"></A> <A NAME="s11">11. Documenti sulla Sicurezza</A></H2>

<P>Esistono TANTISSIMI buoni siti per la sicurezza Unix in generale e quella Linux
specificamente. &Egrave; molto importante iscriversi ad una (o pi&ugrave;) delle
mailing list sulla sicurezza per conoscere gli aggiornamenti. Molte di queste
hanno pochissimo traffico e sono molto edificanti. 
<P>
<P>
<H2><A NAME="ftpsites"></A> <A NAME="ss11.1">11.1 Siti FTP</A>
</H2>

<P>Il CERT &egrave; il Computer Emergency Response Team (Squadra di Reazione alle
Emergenze Informatiche). Spesso diffondono allarmi di nuovi attacchi e rimedi.
Visitate 
<A HREF="ftp://ftp.cert.org">ftp://ftp.cert.org</A> per altre
informazioni.
<P>ZEDZ (gi&agrave; Replay) (
<A HREF="http://www.zedz.net">http://www.zedz.net</A>)
ha archivi di molti programmi di sicurezza. Visto che sono fuori dagli USA non
devono sottostare alle restrizioni crittografiche. 
<P>Matt Blaze &egrave; l'autore del CFS ed un grande pioniere della sicurezza.
L'archivio di Matt &egrave; disponibile presso 
<A HREF="ftp://ftp.research.att.com/pub/mab">ftp://ftp.research.att.com/pub/mab</A><P><CODE>tue.nl</CODE> &egrave; un grande sito FTP Olandese sulla sicurezza. 
<A HREF="ftp://ftp.win.tue.nl/pub/security/">ftp.win.tue.nl</A><P>
<P>
<H2><A NAME="websites"></A> <A NAME="ss11.2">11.2 Siti Web</A>
</H2>

<P>
<UL>
<LI>The Hacker FAQ &egrave; una FAQ sugli hacker: 
<A HREF="http://www.solon.com/~seebs/faqs/hacker.html">The Hacker FAQ</A></LI>
<LI>L'archivio COAST ha un gran numero di programmi e informazioni per la sicurezza
di Unix: 
<A HREF="http://www.cs.purdue.edu/coast/">COAST</A> </LI>
<LI> Pagina della Sicurezza di SuSE: 
<A HREF="http://www.suse.de/security/">http://www.suse.de/security/</A></LI>
<LI>Rootshell.com &egrave; un grande sito per capire quali exploit sono usati al
momento dai cracker: 
<A HREF="http://www.rootshell.com/">http://www.rootshell.com/</A> </LI>
<LI>BUGTRAQ diffonde avvisi su questioni di sicurezza: 
<A HREF="http://www.netspace.org/lsv-archive/bugtraq.html">archivi di BUGTRAQ</A> </LI>
<LI>Il CERT, Computer Emergency Response Team, diffonde avvisi su comuni attacchi
a piattaforme Unix: 
<A HREF="http://www.cert.org/">homepage del CERT</A> </LI>
<LI>Dan Farmer &egrave; l'autore di SATAN e di molti altri strumenti di sicurezza.
Il suo sito ha alcune interessanti informazioni oltre che strumenti di
sicurezza: 
<A HREF="http://www.trouble.org">http://www.trouble.org</A></LI>
<LI>Il Linux security WWW &egrave; un buon sito sulla sicurezza di Linux: 
<A HREF="http://www.aoy.com/Linux/Security/">Linux Security WWW</A></LI>
<LI>Infilsec ha un motore di ricerca di vulnerabilit&agrave; che sa dirvi quali
punti deboli ha una specifica piattaforma: 
<A HREF="http://www.infilsec.com/vulnerabilities/">http://www.infilsec.com/vulnerabilities/</A></LI>
<LI>Il CIAC diffonde bollettini di sicurezza periodici su exploit comuni: 
<A HREF="http://ciac.llnl.gov/cgi-bin/index/bulletins">http://ciac.llnl.gov/cgi-bin/index/bulletins</A></LI>
<LI>Un buon punto d'inizio per i Linux Pluggable Authentication Modules si trova
presso 
<A HREF="http://www.kernel.org/pub/linux/libs/pam/">http://www.kernel.org/pub/linux/libs/pam/</A>.</LI>
<LI>Il progetto Debian ha una pagina web per i propri fix di sicurezza ed altre
informazioni. &Egrave; presso 
<A HREF="http://www.debian.com/security/">http://www.debian.com/security/</A>. </LI>
<LI>La WWW Security FAQ, scritta da Lincoln Stein, &egrave; un'ottima guida alla
sicurezza del web. La trovate presso 
<A HREF="http://www.w3.org/Security/Faq/www-security-faq.html">http://www.w3.org/Security/Faq/www-security-faq.html</A></LI>
</UL>
<P>
<P>
<H2><A NAME="ss11.3">11.3 Mailing List</A>
</H2>

<P>Bugtraq:  Per iscrivervi a bugtraq, mandate una mail a listserv@netspace.org
contenente nel corpo del messaggio subscribe bugtraq. (Vedete gli archivi
sopra). 
<P>CIAC: mandate una e-mail a majordomo@tholia.llnl.gov. Nel CORPO (non nel 
subject) del messaggio mettete:
<PRE>
subscribe ciac-bulletin
</PRE>
<P> 
La Red Hat ha una serie di mailing list, la pi&ugrave; importante delle quali
&egrave; la lista redhat-announce. Potete leggervi di patch di sicurezza (e
altro) non appena sono disponibili. Mandate una e-mail a
redhat-announce-list-request@redhat.com con il subject 
<PRE>
Subscribe
</PRE>

Visitate 
<A HREF="http://www.redhat.com/mailing-lists/redhat-announce-list/">http://www.redhat.com/mailing-lists/redhat-announce-list/</A> per altri
informazioni e archivi. 
<P>Il progetto Debian ha una mailing list di sicurezza che tratta dei loro fix.
Visitate 
<A HREF="http://www.debian.com/security/">http://www.debian.com/security/</A> per altre informazioni. 
<P>
<P>
<H2><A NAME="ss11.4">11.4 Libri - Materiale Stampato</A>
</H2>

<P>Esiste una serie di buoni libri di sicurezza. Questa sezione ne elenca alcuni.
Oltre che nei libri sulla sicurezza, si parla di quest'argomento in molti altri
libri di amministrazione di sistema. 
<P>Building Internet Firewalls di D. Brent Chapman &amp; Elizabeth D. Zwicky
<P>                                  1ma Edizione Settembre 1995
<P>                                  ISBN: 1-56592-124-0
<P>Practical UNIX &amp; Internet Security, 2nd Edition di Simson Garfinkel &amp; Gene Spafford
<P>                                  2nda Edizione Aprile 1996
<P>                                  ISBN: 1-56592-148-8
<P>Computer Security Basics di Deborah Russell &amp; G.T. Gangemi, Sr.
<P>                                  1ma Edizione Luglio 1991
<P>                                  ISBN: 0-937175-71-4
<P>Linux Network Administrator's Guide di Olaf Kirch
<P>                                  1ma Edizione Gennaio 1995
<P>                                  ISBN: 1-56592-087-2
<P>PGP: Pretty Good Privacy di Simson Garfinkel
<P>                                  1ma Edizione Dicembre 1994
<P>                                  ISBN: 1-56592-098-8
<P>Computer Crime A Crimefighter's Handbook di David Icove, Karl Seger &amp; 
William VonStorch (Consulting Editor Eugene H. Spafford) 
<P>                                  1ma Edizione Agosto 1995
<P>                                  ISBN: 1-56592-086-4
<P>
<P>Linux Security di John S. Flowers 
<P>                                  New Riders; 
<P>                                  ISBN: 0735700354
<P>                                  Marzo 1999
<P>
<P>Maximum Linux Security : A Hacker's Guide to Protecting Your Linux
Server and Network 
<P>                                  Anonimo
<P>                                  Edizione economica - 829 pagine 
<P>                                  Sams; 
<P>                                  ISBN: 0672313413
<P>                                  Luglio 1999
<P>
<P>Intrusion Detection di Terry Escamilla
<P>                                  Ed. Economica 
<P>                                  416 pagine (Settembre 1998)
<P>                                  John Wiley and Sons; 
<P>                                  ISBN: 0471290009   
<P>
<P>Fighting Computer Crime
<P>                                  Donn Parker 
<P>                                  Ed. Economica 
<P>                                  526 pagine (Settembre 1998)
<P>                                  John Wiley and Sons; 
<P>                                  ISBN: 0471163783
<P>
<HR>
<A HREF="Security-HOWTO-12.html">Avanti</A>
<A HREF="Security-HOWTO-10.html">Indietro</A>
<A HREF="Security-HOWTO.html#toc11">Indice</A>
</BODY>
</HTML>