<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Il blog di Gas &#187; debian</title>
	<atom:link href="http://www.lucagasperini.com/blog/tag/debian/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lucagasperini.com/blog</link>
	<description>Solo un altro sito WordPress</description>
	<lastBuildDate>Fri, 04 Nov 2011 15:04:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Fail2ban and postfix sasl</title>
		<link>http://www.lucagasperini.com/blog/2010-fail2ban-and-postfix-sasl/</link>
		<comments>http://www.lucagasperini.com/blog/2010-fail2ban-and-postfix-sasl/#comments</comments>
		<pubDate>Sat, 21 Aug 2010 21:18:32 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/?p=672</guid>
		<description><![CDATA[Today I found the usual chinese trying to get in my smtp to send his spam to the world and I realized that fail2ban wasn&#8217;t working because the regexp used to match the offender is wrong. This is the log entry (/var/log/mail) Aug 21 22:45:30 myserver postfix/smtpd[12071]: warning: unknown[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed: authentication failure [...]]]></description>
			<content:encoded><![CDATA[<p>Today I found the usual chinese trying to get in my smtp to send his spam to the world and I realized that fail2ban wasn&#8217;t working because the regexp used to match the offender is wrong.</p>
<p>This is the log entry (/var/log/mail)<br />
<code>Aug 21 22:45:30 myserver postfix/smtpd[12071]: warning: unknown[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed: authentication failure</code></p>
<p>and this is the regex that work , just remove the part after &#8220;authentication failed&#8221; (/etc/fail2ban/filter.d/sasl.conf)</p>
<p><code>failregex = (?i): warning: [-._\w]+\[<host>\]: SASL (?:LOGIN|PLAIN|(?:CRAM|DIGEST)-MD5) authentication failed</code></p>
<p>Test it:<br />
<code>fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/sasl.conf </code></p>
<p>if you are on a slow server or on a big mail server use /var/log/mail.err instead</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2010-fail2ban-and-postfix-sasl/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mldonkey and conky</title>
		<link>http://www.lucagasperini.com/blog/2008-mldonkey-and-conky/</link>
		<comments>http://www.lucagasperini.com/blog/2008-mldonkey-and-conky/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 12:12:31 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[gentoo]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2008-mldonkey-and-conky/</guid>
		<description><![CDATA[In the past conky had some built in features regarding mldonkey that have been dropped later. I launch a script that uses netcat to do the same thing ( at least what I need). #! /bin/sh USER=user ## mldonkey user PASS=pass ## mldonkey password for user HOST=192.168.1.2 ## host where mldonkey is running PORT=4000 ##port [...]]]></description>
			<content:encoded><![CDATA[<p>In the past conky had some built in features regarding mldonkey that have been dropped later. I launch a script that uses netcat to do the same thing ( at least what I need).</p>
<p><code><br />
#! /bin/sh<br />
USER=user                  ## mldonkey user<br />
PASS=pass            ## mldonkey password for user<br />
HOST=192.168.1.2     ## host where mldonkey is running<br />
PORT=4000                 ##port<br />
(echo "auth $USER $PASS";echo $1;echo q) | nc $HOST $PORT</code></p>
<p>and then for conkyrc</p>
<p><code>${execi 50 ml_command bw_stats|grep Down|awk -F " " '{print $1,$2,$3,$10,$11,$12}'}<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2008-mldonkey-and-conky/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ubuntu, Debian Etch e le email</title>
		<link>http://www.lucagasperini.com/blog/2007-ubuntu-debian-etch-e-le-email/</link>
		<comments>http://www.lucagasperini.com/blog/2007-ubuntu-debian-etch-e-le-email/#comments</comments>
		<pubDate>Thu, 17 May 2007 13:02:27 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2007-ubuntu-debian-etch-e-le-email/</guid>
		<description><![CDATA[Ci sono in giro un sacco di howto complicati (sopratutti quelli che parlano di &#8220;Perfetct Setup&#8221;) su come creare un server mail in debian / ubuntu ma ce ne sono pochi per quelli come me che hanno la semplice esigenza di voler leggere le email generate dal sistema allo stesso modo di come leggono le [...]]]></description>
			<content:encoded><![CDATA[<p>Ci sono in giro un sacco di howto complicati (sopratutti quelli che parlano di &#8220;Perfetct Setup&#8221;) su come creare un server mail in debian / ubuntu ma ce ne sono pochi per quelli come me che hanno la semplice esigenza di voler leggere le email generate dal sistema allo stesso modo di come leggono le email mandate dagli amici.In pratica la mia esigenza Ã¨ quella di reindirizzare tutte le mail di sistema su una casella email esterna tipo  mionome@gmail.com.</p>
<p><span id="more-485"></span></p>
<p>Leggendo un po di quei &#8220;Perfect Setup&#8221; ho capito che &#8220;l&#8217;email&#8221; Ã¨ un metodo di comunicazione &#8220;antico&#8221; e quindi Ã¨ un casino da capire, nella mia mente malata ho fatto un paragone coi servizi postali &#8220;veri e non virtuali&#8221;</p>
<ul>
<li>MTA: Mail Transport Agent: Ã¨ quella cosa che mette in comunicazione i server, Ã¨ l&#8217;ufficio postale che manda la posta ad un altro ufficio postale di competenza. Esempio: mando uno cartolina da un paese trento a uno di milano ,la cartolina arriva alle poste di trento che la manda alle poste di milano.Il camion che va da Trento a Milano pieno di lettere Ã¨ l&#8217;MTA.</li>
<li>MDA: Mail Delivery Agent: Ã¨ quella cosa che consegna l&#8217;email in arrivo dal server agli utenti ovvero Ã¨ il postino che in vespa vi porta la cartolina dall&#8217;ufficio di milano a casa vostra</li>
<li>MUA: Mail User Agent: Ã¨ la vostra casella di posta in cui il postino mette la cartolina che verrÃ  presa da chi di dovere ( voi che uscite di casa la mattina rimbambiti dal sonno in pantofole a prendere la posta</li>
</ul>
<p>Fondamentalmente a me serve solo l&#8217;MTA : tutte le lettere spedite da casa mia dovranno andare all&#8217;ufficio Gmail piuttosto che essere smistate internamente.CosÃ¬ facendo posso licenziare il postino smarzo che gira in bici sulle strade di alice e usare quello &#8220;bravo&#8221; di gmail.<br />
Ci sono vari MTA , abolito sendmail causa eccessiva &#8220;antichitÃ &#8221; ovvero non ce ne vengo fuori una mazza, ho preferito usare postfix al posto di exim4.</p>
<p><code>sudo aptitude update<br />
sudo aptitude install postfix mailx</code>(la configurazione di default va bene)</p>
<p>Ora per prima cosa creiamo gli alias ( /etc/aliases o /etc/mail/aliases), ovvero diciamo al sistema che le email ad un utente devono essere reindirizzate ad un altro, faremo in modo che ogni email verso un qualsiasi utente venga reindirizzata ad uno solo, un unico indirizzo &#8220;catch all/prendi tutto&#8221;.In Ubuntu il file alias originale Ã¨ praticamente vuoto e quindi ho preferito usare quello un po piÃ¹ completo di gentoo:</p>
<p><code># Basic system aliases -- these MUST be present.<br />
MAILER-DAEMON:      postmaster<br />
postmaster:         root</p>
<p># General redirections for pseudo accounts.<br />
adm:                root<br />
bin:                root<br />
daemon:             root<br />
exim:               root<br />
lp:                 root<br />
mail:               root<br />
named:              root<br />
nobody:             root<br />
postfix:            root<br />
operator:               root<br />
# Well-known aliases -- these should be filled in!<br />
# root:<br />
# operator:</p>
<p># Standard RFC2142 aliases<br />
abuse:              postmaster<br />
ftp:                root<br />
hostmaster:         root<br />
news:               usenet<br />
noc:                root<br />
security:           root<br />
usenet:             root<br />
uucp:               root<br />
webmaster:          root<br />
www:                webmaster<br />
www-data:        webmaster<br />
# trap decode to catch security attacks<br />
# decode:           /dev/null<br />
</code></p>
<p>Questo file alias reindirizza tutte le mail degli utenti dei sistemi linux piÃ¹ comuni al root, ora dobbiamo impostare un reindirizzamento da root ad un utente specifico e da quell&#8217;utente verso la casella mail esterna, se il vostro utente Ã¨ &#8220;mario&#8221; dovrete aggiungere queste righe:</p>
<p><code><br />
root: mario<br />
mario: nomeutente@caselladipostaesterna.it<br />
</code></p>
<p>poi da root avvisiamo postfix del nuovo cambiamento<br />
<code>postaliases /etc/aliases<br />
/etc/init.d/postfix restart<br />
</code></p>
<p>ora dovrebbe funzionare, non posso provare del tutto la correttezza dell&#8217;howto perchÃ¨ ho un FQD ( fully qualified domain) , ditemi se c&#8217;Ã¨ qualcosa che non va.<br />
Per testare basta mandare da comando una cosa del genere &#8221; il &#8220;.&#8221; (punto) Ã¨ il comando che indica la fine del messaggio</p>
<p><code> mail postmaster<br />
Subject: test mta a postmaster<br />
questo  un test<br />
.<br />
Cc:<br />
</code></p>
<p>se il messaggio viene spedito correttamente le ultime righe del log (/var/log/mail.log) dovrebbero essere queste:</p>
<p><code>May 17 14:56:27 caldaia postfix/pickup[31816]: DBB42D5477: uid=0 from=<root><br />
May 17 14:56:27 caldaia postfix/cleanup[848]: DBB42D5477: message-id=&lt;20070517125627.DBB42D5477@caldaia.homelinux.net><br />
May 17 14:56:28 caldaia postfix/qmgr[24365]: DBB42D5477: from=</root><root @caldaia.homelinux.net>, size=508, nrcpt=1 (queue active)<br />
May 17 14:56:28 caldaia postfix/cleanup[848]: 0D006D5474: message-id=&lt;20070517125627.DBB42D5477@caldaia.homelinux.net><br />
May 17 14:56:28 caldaia postfix/qmgr[24365]: 0D006D5474: from=</root><root @caldaia.homelinux.net>, size=652, nrcpt=1 (queue active)<br />
May 17 14:56:28 caldaia postfix/local[851]: DBB42D5477: to=</root><root @caldaia.homelinux.net>, orig_to=</root><root>, relay=local, delay=0.33, delays=0.23/0/0/0.09, dsn=2.0.0, status=sent (forwarded as 0D006D5474)<br />
May 17 14:56:28 caldaia postfix/qmgr[24365]: DBB42D5477: removed<br />
May 17 14:56:30 caldaia postfix/smtp[852]: 0D006D5474: to=<io @lucagasperini.com>, orig_to=<root>, relay=lucagasperini.com[74.220.202.37]:25, delay=2.2, delays=0.09/0/1.2/0.89, dsn=2.0.0, status=sent (250 OK id=1HofWv-0000x0-JE)<br />
May 17 14:56:30 caldaia postfix/qmgr[24365]: 0D006D5474: removed<br />
</root></io></root></code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2007-ubuntu-debian-etch-e-le-email/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenDNS</title>
		<link>http://www.lucagasperini.com/blog/2007-opendns/</link>
		<comments>http://www.lucagasperini.com/blog/2007-opendns/#comments</comments>
		<pubDate>Wed, 25 Apr 2007 14:12:34 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[net]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2007-opendns/</guid>
		<description><![CDATA[OpenDNS Ã¨ un servizio nato nel 2005 da David Ulevitch e mantenuto da un piccolo gruppo di sviluppatori . Dal 2005 ad oggi OpenDNS ha risolto correttamente 113 miliardi di richieste e si proprone come un servizio dns veloce, sicuro e sopratutto open. I server dns hanno il compito di risolvere i nomi che noi [...]]]></description>
			<content:encoded><![CDATA[<p>OpenDNS Ã¨ un servizio nato nel 2005 da David Ulevitch e mantenuto da un piccolo gruppo di sviluppatori . Dal 2005 ad oggi OpenDNS ha risolto correttamente 113 miliardi di richieste e si proprone come un servizio dns veloce, sicuro e sopratutto open.</p>
<p><img align="left" src='http://www.lucagasperini.com/blog/wp-content/uploads/2007/04/logo1.gif' alt='OpenDNS' />I server dns hanno il compito di risolvere i nomi che noi digitiamo nella barra dell&#8217;indirizzo del browser in numeri ed in particolare in indirizzi IP piÃ¹ capibili da una macchina che le lettere. Per questo motivi Ã¨ importante avere dei server dns affidabili e liberi dalle influenze dei vari governi anche quello italiano.Quando noi digitiamo &#8220;www.google.it&#8221; il nostro computer va a controllare sui server dns a che ip corrisponde quel nome,  i server dns rispondono che al dominio google.it corrisponde l&#8217;ip &#8220;208.69.32.230&#8243;. Infatti digitando nella barra degli indirizzi del browser &#8220;www.google.it&#8221; o &#8220;208.69.32.230&#8243; si viene indirizzati alla stessa pagina.</p>
<p>La maggior degli utenti in Italia non cambia i dns della propria connessione e quindi dato che le aziende che offrono il servizio adsl non sono poi cosÃ¬ molte (per lo meno le grosse) anche i server dns usati non saranno poi cosÃ¬ tanti.Questa situazione torna utilie a tutti coloro che giovano di un controllo sulla libertÃ  , come il governo italiano che un po di tempo fa ha impedito a betway.com (un sito per fare scommesse) di lavorare in Italia perchÃ¨ non ha pagato le tasse per poter operare ed allora ha obbligato le compagnie adsl a &#8220;modificare&#8221; i loro server dns reindirizzando <a href="http://www.betway.com">www.betway.com</a> ad una pagina del Ministero delle Finanze.So che sembra strano dato che betway finanzia la serie A , la motoGP e la Formula1 ma Ã¨ cosÃ¬&#8230;provare per credere (testato con i dns di Alice). L&#8217;IP vero di betway Ã¨ 195.244.207.20.</p>
<p>OpenDNS Ã¨ la soluzione a questo e ad altri problemi quali il <a href="http://it.wikipedia.org/wiki/Phishing">phishing</a> informatico.</p>
<p><span id="more-472"></span></p>
<p>E&#8217; sufficiente cambiare i dns ed aggiungere questi:<br />
<code>208.67.222.222<br />
208.67.220.220<br />
</code></p>
<p>Sul come farlo rimando alle <a href="http://www.opendns.com/start/">istruzioni ufficiali</a>, sulla destra c&#8217;Ã¨ un quadratino arancio dove sono contenuti i link alle varie documentazioni per Windows, Linux, Mac e per router di varie marche.</p>
<p>A fronte di una semplice registrazione OpenDNS offre molto di piÃ¹, come la protezione AntiPishing , la correzione automatica degli errori di scrittura ( google.cpm ad esempio Ã¨ un classico typo , sulle tastiere qwerty italiane la &#8220;p&#8221; Ã¨ vicina alla &#8220;o&#8221; quindi Ã¨ facile sbagliare, opendns correggerÃ  automaticamente in google.com) e la nuovissima funzionalitÃ  appena introdotta: gli ShortCut</p>
<p>Una volta creato un account si puo andare su<a href="https://www.opendns.com/account/shortcuts/"> questa pagina </a>e creare gli shotcuts come in figura</p>
<p><img src='http://www.lucagasperini.com/blog/wp-content/uploads/2007/04/shotcut1.jpg' alt='shotcut' /></p>
<p>Con questo shotcut digitando &#8220;mail&#8221; nella barra degli indirizzi vengo mandato alla pagina di gmail con connessione sicura ssl.<br />
Si possono creare shorcut piÃ¹ avanzati usando variabili, ad esempio mettendo come nome shortcut &#8220;chiama&#8221; e come WebSite &#8220;skype:%s&#8221; si crea un modo veloce per chiamare con skype , se qualcuno con quello shortcut volesse chiamare me con skype allora dovrebbe inserire nella barra degli indirizzi  &#8220;chiama luk3sky&#8221;. Bello no?</p>
<p>Note per Debian:<br />
ora debian stable usa resolvconf, un sistema per gestire vari dns in conseguenza alla periferica che si usa per fare la connessione.Io uso ppp ed allora invece di cambiare il file /etc/resolv.conf come si faceva una volta ho dovuto modificare il file /etc/resolvconf/run/interface/ppp0.Nel mio caso per qualche ragione ho anche dovuto modificare a mano il vecchio resolv.conf ma penso che sia un problema mio.<br />
Note per Squid:<br />
si puo usare opendns ma non si avranno le funzionalitÃ  come la protezione phishing o gli shortcuts.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2007-opendns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debian 4.0 out</title>
		<link>http://www.lucagasperini.com/blog/2007-debian-40-out/</link>
		<comments>http://www.lucagasperini.com/blog/2007-debian-40-out/#comments</comments>
		<pubDate>Mon, 09 Apr 2007 12:19:15 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Generale]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[gnu]]></category>
		<category><![CDATA[howto]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2007-debian-40-out/</guid>
		<description><![CDATA[A few months ago Etch was freezed now it has been officially released as Debian 4.0 These are the release notes and among the new changes I found: PHP5.x MySQL 5.x Apache 2.2.x GCC v4.1 from XFree86 to X.org v7.1 Updating Fist of all install aptitude apt-get install aptitude I used to have Debian Sarge [...]]]></description>
			<content:encoded><![CDATA[<p>A few months ago Etch <a href="2006-etch-in-freezer"> was freezed</a> now it has been officially released as <a href="http://www.debian.org/News/2007/20070408">Debian 4.0</a></p>
<p><a href="http://www.debian.org/releases/etch/releasenotes">These are the release notes</a> and among the new changes I found:</p>
<ul>
<li>PHP5.x</li>
<li>MySQL 5.x</li>
<li>Apache 2.2.x</li>
<li>GCC v4.1</li>
<li>from XFree86 to X.org v7.1</li>
</ul>
<p><strong>Updating</strong></p>
<p>Fist of all install aptitude<br />
<code>apt-get install aptitude</code></p>
<p>I used to have Debian Sarge 64 that is a semi official backport , now Etch is shipped with amd64 architecture too so the backport is not needed anymore. Updating is not difficult , one should change all &#8220;sarge&#8221; to &#8220;etch&#8221; in /etc/apt/sources.list, mine look like this</p>
<p><code><br />
deb ftp://mirror.switch.ch/mirror/debian/ etch main contrib non-free<br />
#deb http://www.backports.org/debian sarge-backports main contrib non-free<br />
deb http://security.debian.org/ stable/updates main contrib non-free<br />
deb-src http://http.us.debian.org/debian stable main contrib non-free<br />
deb-src http://non-us.debian.org/debian-non-US stable/non-US main contrib non-free<br />
# TOR<br />
deb     http://mirror.noreply.org/pub/tor etch main<br />
deb-src http://mirror.noreply.org/pub/tor etch main<br />
</code></p>
<p>the &#8220;www.backports&#8221; line is comments out because etch hit stable just today. Backports are binaries compiled for etch and shipped for sarge, sometime you can&#8217;t install a package because it misses a dependency but you can run it because it doesn&#8217;t miss any dependency while it runs, hence that backports that let me use the latest mldonkey with sarge for example.</p>
<p>Then</p>
<p><code><br />
apt-get update<br />
aptitude -f --with-recommends dist-upgrade</code></p>
<p>Note that aptitude was used rather that apt-get dist upgrade because is known to be more strict on dependencies that apt-get dist-upgrade, installing aptitude here as docs say will bring in lots of other packages.<br />
I hope that etch will be as good as sarge , for me sarge never hanged once in its life, the only problem I had was a that a couple of deamons used to exit silently after a couple of weeks running . Hopefully etch comes with a version of shorewall that is able to handle traffic shaping.</p>
<p>2 cents about gentoo : I love gentoo and I have no intention to change my desktop distro &#8230;but debian management is damn faster&#8230; I remeber last Gcc major upgrade , rebuilding the the system and then the world , emerge breaking during night, a couple of days compiling vs 20 min of debs fetching in debian.<br />
<strong><br />
Edit:</strong> Squid and Shorewall have new configurations:</p>
<ul>
<li>Squid: ( ola ola <a href="http://www.christianschenk.org/blog/transparent-proxy-with-squid/">Christian</a> )delete these lines<code>httpd_accel_host virtual<br />
httpd_accel_port 80<br />
httpd_accel_with_proxy on<br />
httpd_accel_uses_host_header on</code> and add this <code>always_direct allow all</code>.Now look for http_port X.X.X.X  and add &#8220;transparent&#8221; the result should be something like this:<code>http_port 192.168.1.2:8080 transparent<br />
</code>
</li>
<li>Shorewall: have a look at /usr/share/doc/shorewall/examples . Now the file &#8220;zones&#8221; must contain the firewall zone, there are no comments and no display any more so in the end you should find something like this:<code>net     ipv4<br />
loc     ipv4<br />
fw      firewall<br />
</code><br />
ipv4 is the default for normail traffic
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2007-debian-40-out/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tor e Privoxy su Debian Sarge</title>
		<link>http://www.lucagasperini.com/blog/2007-tor-e-privoxy-su-debian-sarge/</link>
		<comments>http://www.lucagasperini.com/blog/2007-tor-e-privoxy-su-debian-sarge/#comments</comments>
		<pubDate>Fri, 16 Feb 2007 20:16:17 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[Generale]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[net]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2007-tor-e-privoxy-su-debian-sarge/</guid>
		<description><![CDATA[Io navigo sempre dietro ad un proxy per migliorare l&#8217;efficienza della rete ( Squid ) e non per motivi di anonimato. Avevo un oretta libera ed ho provato tor. TOR Ã¨ il diminutivo di The Onion Routing , un gruppo di server sparsi per il mondo che hanno il compito di proteggere i dati e [...]]]></description>
			<content:encoded><![CDATA[<p>Io navigo sempre dietro ad un proxy per migliorare l&#8217;efficienza della rete ( Squid ) e non per motivi di anonimato. Avevo un oretta libera ed ho provato tor. <a href="http://tor.eff.org/" target="_blank">TOR</a> Ã¨ il diminutivo di The Onion Routing , un gruppo di server sparsi per il mondo che hanno il compito di proteggere i dati e le comunicazioni personali degli utenti.In parole povere serve a non mostrare il proprio ip ma quello di uno dei computer Onion Router.</p>
<p>Da solo serve a poco o a nulla , c&#8217;Ã¨ bisogno di un proxy anonimo vero con cui Tor puo collaborare , nel caso ho scelto <a href="http://www.privoxy.org/">Privoxy</a> ( ma potevo scegliere il polipo). Con questo setup privoxy Ã¨ il proxy che anonimizza la connessione ( non mostra dati sulle pagine precedentemente visitate e riferimenti di vario tipo) e si appoggia a tor per &#8220;anonimizzare&#8221; l&#8217;ip.</p>
<p><span id="more-356"></span></p>
<p><strong>Installazione</strong></p>
<p>Tor non Ã¨ presente in Sarge ma ci sono dei depositi ufficiali da aggiungere ad /etc/apt/sources.list</p>
<p><code>deb     http://mirror.noreply.org/pub/tor sarge main<br />
deb-src http://mirror.noreply.org/pub/tor sarge main</code></p>
<p>L&#8217;installazione e la configurazione sono semplicissime:<br />
<code>apt-get update<br />
apt-get install tor privoxy<br />
echo "forward-socks4a / localhost:9050 ."  >>/etc/privoxy/config<br />
invoke-rc.d privoxy restart<br />
</code></p>
<p>finita e che non mi vengano a dire che [tag]Linux[/tag] Ã¨ difficile&#8230;</p>
<p><strong>Configurazione del client</strong></p>
<p>Ora bisogna dire al browser di usare un proxy , in firefox Edit &#8212;&gt; Preferenze &#8211;&gt; Avanzate &#8212;&gt; Network &#8212;&gt;Connection</p>
<p>il risultato dovrÃ  essere una cosa di questo tipo</p>
<p><img src="http://www.lucagasperini.com/blog/wp-content/uploads/2007/02/proxy-privoxy1.jpg" alt="proxy-privoxy" /></p>
<p>Per testare basta andare all&#8217;inidirizzo <a href="http://www.whatismyip.org/" target="_blank">http://www.whatismyip.org/</a></p>
<p>L&#8217;ip Ã¨ diverso da quello che compare senza privoxy? Allora funziona</p>
<p><strong>Consigli </strong></p>
<ul>
<li>usare un <a href="http://www.google.com/url?sa=t&amp;ct=res&amp;cd=1&amp;url=https%3A%2F%2Faddons.mozilla.org%2Ffirefox%2F125%2F&amp;ei=5xXWRfzlOY6G0QSNzuDnBg&amp;usg=__yErQHiq5lmLf1-kFCmtS9X6ICqA=&amp;sig2=K6lNTMtjcv5QRh2lQa7L4w">addon di firefox</a> per abilitare/disabilitare l&#8217;utilizzo del proxy</li>
<li>usare privoxy solo quando serve perchÃ¨ ogni tanto dire chÃ¨ Ã¨ lento Ã¨ troppo poco</li>
<li><strong>NON</strong> usare Tor per P2P , Ã¨ da idioti</li>
<li>non si puo usare proxy cache non anonimi (tipo Squid) assieme a tor/privoxy</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2007-tor-e-privoxy-su-debian-sarge/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Etch in Freezer</title>
		<link>http://www.lucagasperini.com/blog/2006-etch-in-freezer/</link>
		<comments>http://www.lucagasperini.com/blog/2006-etch-in-freezer/#comments</comments>
		<pubDate>Tue, 12 Dec 2006 13:42:08 +0000</pubDate>
		<dc:creator>gas</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://www.lucagasperini.com/blog/2006-etch-in-freezer/</guid>
		<description><![CDATA[Etch is now frozen! Wheeeeeee!!! E fra un po dovrÃ² abbandonare il mio Sarge&#8230; http://lists.debian.org/debian-devel-announce/2006/12/msg00004.html]]></description>
			<content:encoded><![CDATA[<blockquote><p> Etch is now frozen!   Wheeeeeee!!!</p></blockquote>
<p>E fra un po dovrÃ² abbandonare  il mio Sarge&#8230;</p>
<p><a href="http://lists.debian.org/debian-devel-announce/2006/12/msg00004.html">http://lists.debian.org/debian-devel-announce/2006/12/msg00004.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lucagasperini.com/blog/2006-etch-in-freezer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

