<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>.:: Securnetwork.net Blog - Massimo Rabbi ::. &#187; Tips &amp; Tricks</title>
	<atom:link href="http://www.securnetwork.net/category/tips-tricks/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securnetwork.net</link>
	<description>Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia</description>
	<lastBuildDate>Thu, 19 Jan 2012 23:32:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>LinkedIn e la lunghezza delle password</title>
		<link>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/</link>
		<comments>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 12:51:04 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Tips & Tricks]]></category>
		<category><![CDATA[linkedin]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[social network]]></category>

	<!-- AutoMeta Start -->
	<category>caratteri</category>
	<category>linkedin</category>
	<category>lunghezza</category>
	<category>password</category>
	<category>speciali</category>
	<category>confusion</category>
	<category>length</category>
	<category>login</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/?p=600</guid>
		<description><![CDATA[LinkedIn, come molti di voi sapranno, è un social network molto diffuso che consente di costruire la propria rete di contatti in ambito lavorativo (fondamentalmente). Quello di cui voglio parlare oggi è un piccolo problema che ho riscontrato in mattinata mentre mi apprestavo a cambiare la password del mio account. Dopo aver generato la nuova [...]]]></description>
			<content:encoded><![CDATA[<p><strong>LinkedIn</strong>, come molti di voi sapranno, è un <strong>social network</strong> molto diffuso che consente di costruire la propria rete di contatti in ambito lavorativo (fondamentalmente).<br />
Quello di cui voglio parlare oggi è un piccolo problema che ho riscontrato in mattinata mentre mi apprestavo a cambiare la password del mio account.<br />
Dopo aver generato la nuova password di lunghezza 24 caratteri ho effettuato il logout e poi ho tentato il login che verificare tutto fosse avvenuto correttamente.</p>
<p>Stranamente ho notato l&#8217;errore:</p>
<blockquote><p>The email address or password you provided does not match our records</p></blockquote>
<p>Dopo i classici tentativi di reinserire la password e cancellazione di cache e cookie, ho pensato ci fosse qualcosa non andasse.<br />
<span id="more-600"></span><br />
La prima supposizione è stata che per qualche motivo il sistema avesse accettato i caratteri speciali della password ma fosse andato storto qualcosa nella fase di salvataggio.<br />
Ho proceduto quindi alla procedura di recupero password e inserito una nuova password di 24 caratteri senza caratteri speciali.</p>
<p>Tuttavia al tentativo di login ancora una volta lo stesso errore.<br />
Dopo una rapida ricerca su Google ho trovato questo interessante post a riguardo: &#8220;<a href="http://verenaswelt.at.dd23612.kasserver.com/2008/12/09/linkedin-password-length-confusion/">LinkedIn Password Length Confusion</a>&#8220;.<br />
Il problema sembra sia che la password del proprio account deve avere una dimensione minima di 6 caratteri e massima di 16.<br />
Il sistema ha infatti troncato la mia password di 24 (caratteri speciali o no non fa alcuna differenza), tant&#8217;è che provando a prendere i primi 16 si riesce ad effettuare correttamente il login.</p>
<p>La cosa alquanto strana è che da nessuna parte venga riportato che i caratteri non possono superare i 16, né tanto meno viene notificato che il campo sta superando la lunghezza consentita in fase di modifica.<br />
Nella home page la maschera di registrazione, ad esempio, sotto il campo password riporta il messaggio:</p>
<blockquote><p>6 or more characters</p></blockquote>
<p>Lo stesso autore del post che ho trovato, è venuto a conoscenza del motivo solo dopo aver inviato una mail al supporto tecnico.<br />
Occhio dunque alla lunghezza della password scelta <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2010/01/03/linkedin-e-la-lunghezza-delle-password/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IE Dev Toolbar 1.00.2188.0 Dll Patching</title>
		<link>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/</link>
		<comments>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/#comments</comments>
		<pubDate>Sun, 22 Jun 2008 07:37:34 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mondo WWW]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>toolbar</category>
	<category>fastidiosissimo</category>
	<category>avermi</category>
	<category>ringraziare</category>
	<category>zuegg</category>
	<category>zugno</category>
	<category>reinstallato</category>
	<category>innanzitutto</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/</guid>
		<description><![CDATA[Innanzitutto parto col ringraziare il mio collega Massimo Zugno aka Zuegg per avermi segnalato come fixare questo fastidiosissimo problema. Riassumendo: dopo aver reinstallato la IE Developer Toolbar di Microsoft (il &#8220;Firebug&#8221; per IE giusto per intenderci) ho cominciato a notare ogni volta che avviavo Internet Explorer 7, la comparsa di una fastidiosissima popup che chiede [...]]]></description>
			<content:encoded><![CDATA[<p>Innanzitutto parto col ringraziare il mio collega Massimo Zugno aka Zuegg per avermi segnalato come fixare questo fastidiosissimo problema.<br />
Riassumendo: dopo aver reinstallato la <a href="http://www.microsoft.com/downloads/details.aspx?familyid=e59c3964-672d-4511-bb3e-2d5e1db91038&#038;displaylang=en">IE Developer Toolbar</a> di Microsoft (il &#8220;Firebug&#8221; per IE giusto per intenderci) ho cominciato a notare ogni volta che avviavo Internet Explorer 7, la comparsa di una fastidiosissima popup che chiede l&#8217;avvio di uno dei debugger tra quelli installati nel sistema.<br />
Questo comportamento è tipico quando un&#8217;applicazione va in crash o si verificano errori che si vuole magari andare a debuggare usando il debugger di Visual Studio per esempio.<br />
Accortomi che il problema derivava dalla fantomatica IE Dev Toolbar ho chiesto al buon Massimo se era mai incappato nel problema.<br />
Ecco quindi che mi accenna al fatto che aveva proceduto al patching &#8220;manuale&#8221; della dll <em>IEDevToolbar.dll</em> proprio per far scomparire questo fastidioso popup.<br />
Le istruzioni su come effettuare le modifiche sono disponibili su <a href="http://www.nanoant.com/tweaks/ie-dev-toolbar-annoying-popup-fix">questa pagina</a>.<br />
Riassumendo:<br />
1. Chiudere eventuali istanze aperte di Internet Explorer.<br />
2. Individuare il file <code>C:\Programmi\Microsoft\Internet Explorer Developer Toolbar\IEDevToolbar.dll</code><br />
3. Utilizzare un tool come Resource Extractor per Total Commander o XN Resource Editor (io ho usato questo) per individuare ed estrarre la risorsa <code>TXT/235/1033</code><br />
4. Aprire con un qualsiasi editor di testo il file estratto che chiameremo 235.txt e individuare la sezione di codice:<br />
<img src="http://www.securnetwork.net/img_blog/screen_resource.png" alt="Ie Dev Toolbar javascript code" /><br />
5. Modificare la riga segnata in rosso aggiungendo un blocco try-catch.<br />
6. Salvare il file 235.txt e rimpiazzare la &#8220;vecchia&#8221; risorsa del file originale con quella nuova.</p>
<p>Da adesso in poi non dovreste più vedere alcun popup <img src='http://www.securnetwork.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Grazie ancora a Massimo!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/06/22/ie-dev-toolbar-10021880-dll-patching/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Application launchers: Colibri, Launchy e gli altri</title>
		<link>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/</link>
		<comments>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/#comments</comments>
		<pubDate>Sun, 13 Jan 2008 13:41:53 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>sovraffollamento</category>
	<category>popolarsi</category>
	<category>usiamo</category>
	<category>numeros</category>
	<category>comincia</category>
	<category>sacco</category>
	<category>collegamenti</category>
	<category>finire</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/</guid>
		<description><![CDATA[Uno dei problemi più diffusi quando si hanno installati un sacco di programmi è il &#8220;sovraffollamento&#8221; della barra di Avvio veloce, perchè di solito è lì che facciamo finire i collegamenti alle applicazioni che usiamo più di frequente. Anche il desktop comincia a popolarsi di numerose icone che con l&#8217;andare del tempo posso creare confusione. [...]]]></description>
			<content:encoded><![CDATA[<p>Uno dei problemi più diffusi quando si hanno installati un sacco di programmi è il &#8220;sovraffollamento&#8221; della barra di Avvio veloce, perchè di solito è lì che facciamo finire i collegamenti alle applicazioni che usiamo più di frequente.<br />
Anche il desktop comincia a popolarsi di numerose icone che con l&#8217;andare del tempo posso creare confusione.<br />
Per non parlare di quando dobbiamo lanciare un programma specifico (usato magari raramente): in quel caso dobbiamo seguire tutto il percorso passando dal pulsante Start.<br />
Quelli che segnalo oggi sono una serie di software che consentono di velocizzare tutte queste operazioni.<br />
In linea di massima con questa categoria definita &#8220;application launcher&#8221; si è in grado di lanciare in pochissimi secondi &#8220;qualsiasi&#8221; applicazione installata senza perdere tempo ad andarla a cercare sul desktop e nel menu programmi.<br />
Basta digitare una combinazione di tasti (ALT+SPACE o CTRL+SPACE per esempio) e digitare parte del nome del programma.<br />
Una sorta di funzione di autocompletamento poi farà il resto mostrandoci una lista di possibili alternative da lanciare.<br />
Per esempio digitando &#8220;mozilla&#8221; tipicamente vedremo comparire come possibilità &#8220;Mozilla Firefox&#8221; e &#8220;Mozilla Thunderbird&#8221;.<br />
Questi software si distinguono fra loro per l&#8217;interfaccia grafica più o meno accattivante e personalizzabile attraverso skins e per la possibilità di configurare o meno le cartelle e il tipo di file (non solo programmi) da lanciare.<br />
Tipicamente quello che fanno è andare a pescare nelle cartelle &#8220;Menu Avvio&#8221; all&#8217;interno di <code>C:\Documents And Settings\&lt;CartellaUtente&gt;</code> i file *.lnk.</p>
<p>Personalmente il primo che ho provato è stato <a href="http://colibri.leetspeak.org/">Colibri</a> (suggeritomi da Carlo).<br />
Dopo una breve ricerca su Google sono incappato in altri software simili tra cui <a href="http://www.bayden.com/SlickRun/">SlickRun</a> e <a href="http://www.candylabs.com/Skylight/">SkyLight</a> (successore di <a href="http://www.candylabs.com/approcket/">AppRocket</a>).<br />
Devo dire che ho trovato SlickRun un po&#8217; troppo di base mentre Colibri è rimasto il mio preferito, visto anche che SkyLight (che richiede .NET Framework 3.5) non sono praticamente riuscito ad usarlo causa i continui crash.<br />
Oggi ho trovato Launchy e dopo un po&#8217; di prove ho notato che risulta essere più veloce di Colibri nel creare la lista delle alternative da avviare.<br />
Da notare che molti di questi software hanno la possibilità di essere personalizzati e estesi con plugins aggiuntivi e skins differenti.</p>
<p>Un&#8217;interessante comparazione di differenti application launchers è disponibile qui su <a href="http://en.wikipedia.org/wiki/Comparison_of_applications_launchers">Wikipedia</a>.</p>
<p>Qui sotto una lista veloce di questi application launchers:<br />
<strong>LAUNCHY</strong>: <a href="http://www.launchy.net/">SITO WEB</a>, <a href="http://www.launchyskins.com/">SKINS</a>, <a href="http://sourceforge.net/forum/forum.php?forum_id=677087">PLUGINS</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/launchy_screenshot.png" alt="Launchy Screenshot" /></p>
<p><strong>COLIBRI</strong>: <a href="http://colibri.leetspeak.org/">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/colibri_screenshot.jpg" alt="Colibri Screenshot" /></p>
<p><strong>SLICKRUN</strong>: <a href="http://www.bayden.com/SlickRun/">SITO WEB</a>, <a href="http://www.bayden.com/other/">APPLETS</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/slickrun_screenshot.bmp" alt="SlickRun Screenshot" /></p>
<p><strong>SKYLIGHT</strong>: <a href="http://www.candylabs.com/Skylight/">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/skylight_screenshot.jpg" alt="SkyLight Screenshot" /></p>
<p><strong>QUICKSTART</strong>: <a href="http://www.digiarch.org/quickstart.html">SITO WEB</a></p>
<p><img src="http://www.securnetwork.net/img_blog/application_lauchers/quickstart_screenshot.jpg" alt="QuickStart Screenshot" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/13/application-launchers-colibri-launchy-e-gli-altri/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Subinacl.exe: re-impostare i permessi sui servizi di Windows</title>
		<link>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/</link>
		<comments>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/#comments</comments>
		<pubDate>Tue, 01 Jan 2008 12:20:57 +0000</pubDate>
		<dc:creator>Massimo Rabbi</dc:creator>
				<category><![CDATA[Guide e HowTo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tips & Tricks]]></category>

	<!-- AutoMeta Start -->
	<category>ferrea</category>
	<category>consigli</category>
	<category>adottare</category>
	<category>cominciato</category>
	<category>relativi</category>
	<category>installazione</category>
	<category>desktop</category>
	<category>dopo</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/</guid>
		<description><![CDATA[Dopo l&#8217;ultima installazione di Windows XP SP2 sul mio desktop pc ho cominciato ad adottare in maniera ferrea i consigli relativi all&#8217;uso di un account con privilegi limitati per le operazioni quotidiane: navigazione, sviluppo e gioco tanto per citarne alcune. Limitare insomma il più possibile l&#8217;uso di un account amministrativo. Il fatto però, che di [...]]]></description>
			<content:encoded><![CDATA[<p>Dopo l&#8217;ultima installazione di Windows XP SP2 sul mio desktop pc ho cominciato ad adottare in maniera ferrea i <a href="http://www.securnetwork.net/2007/08/05/limportanza-di-non-essere-amministratori/">consigli</a> relativi all&#8217;uso di un account con privilegi limitati per le operazioni quotidiane: navigazione, sviluppo e gioco tanto per citarne alcune.<br />
Limitare insomma il più possibile l&#8217;uso di un account amministrativo.</p>
<p>Il fatto però, che di default, un utente appartenente al gruppo Users non riesca a fare lo stop o lo start dei servizi puo&#8217; essere una limitazione. Per comodità ho pensato quindi di assegnare al mio &#8220;account limitato&#8221; i permessi per far partire e stoppare i servizi Apache e Mysql.<br />
Sono incappato quindi nell&#8217;utility <strong>subinacl.exe</strong> (parte del Resource Kit) <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b&#038;displaylang=en">disponibile gratuitamente</a> sul sito Microsoft consente di fare le seguenti operazioni:<br />
* Mostrare informazioni associate ai file, chiavi di registro e servizi.<br />
* Cambiare il proprietario di un oggetto<br />
* Rimpiazzare le informazioni di sicurezza per un identificatore (account, gruppo, SID) con quelle di un altro identificatore.<br />
* Spostare le informazioni di sicurezza sugli oggetti, utile ad esempio nel caso di migrazioni di informazioni da un dominio ad un altro.<br />
Per ottenere una guida sintetica da riga di comando basta digitare: <code>subinacl.exe /help</code><br />
In linea di massima quindi per assegnare il permesso di avviare o stoppare un servizio: <code>SUBINACL /SERVICE \\NomeComputer\NomeServizio /GRANT=[NomeDominio\]NomeUtente[=Accesso]</code><br />
Nel mio caso è bastato digitare:<br />
<code>subinacl /SERVICE Apache2.2 /GRANT=max=TO<br />
subinacl /SERVICE MySql /GRANT=max=TO</code><br />
La lista completa dei permessi assegnabili sui servizi è la seguente:<br />
<code>   F: Controllo completo<br />
   R: Lettura generale<br />
   W: Scrittura generale<br />
   X: Esecuzione generale<br />
   L: Controllo lettura<br />
   Q: Configurazione del servizio query<br />
   S: Stato servizio query<br />
   E: Enumerazione servizi dipendenti<br />
   C: Configurazione modifiche servizi<br />
   T: Avvio servizi<br />
   O: Arresto servizi<br />
   P: Pausa/Continuazione servizi<br />
   I: Interrogazione servizi<br />
   U: Comandi di controllo servizi definiti dall'utente</code><br />
Un articolo abbastanza esaustivo su &#8220;<a href="http://support.microsoft.com/kb/288129">Assegnazione dei diritti utente per la gestione dei servizi</a>&#8221; si trova sul sito di Microsoft.<br />
Lo spunto per questo post e la risoluzione al mio problema l&#8217;ho <a href="http://www.eventlogblog.com/blog/2007/11/setting-service-permissions-wi.html">trovato qui</a>.</p>
<p>Giusto per dovere di cronaca segnalo anche un tool gratuito sviluppato da un programmatore tedesco Helge Klein e chiamato SetACL. Il tool è <a href="http://setacl.sourceforge.net/">disponibile qui</a>. La cosa interessante è che sono disponibili una versione da linea di comando utilizzabile per esempio in batch files e anche una versione ActiveX (SetACL.ocx) utilizzabile da qualunque linguaggio COM-enabled.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securnetwork.net/2008/01/01/subinaclexe-re-impostare-i-permessi-sui-servizi-di-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

