<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ultimobyte &#187; Articolo Tecnico</title>
	<atom:link href="http://www.ultimobyte.org/category/articolo-tecnico/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ultimobyte.org</link>
	<description></description>
	<lastBuildDate>Fri, 20 Jan 2012 09:53:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Linux e i permessi su file e cartelle</title>
		<link>http://www.ultimobyte.org/2011/06/13/linux-e-i-permessi-su-file-e-cartelle/</link>
		<comments>http://www.ultimobyte.org/2011/06/13/linux-e-i-permessi-su-file-e-cartelle/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 12:50:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Sistemi Operativi]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1481</guid>
		<description><![CDATA[Per cambiare i permessi di accesso ad un file e/o cartella si utlizza il comando chmod con la seguente sintassi: chmod [valore utente] [valore gruppo] [valore altri] -[opzione eventuale] nomefile Di seguito l&#8217;elenco dei valori per settare i permessi sui file 7 = rwx = read, write, execute 6 = rw- = read, write 5 [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>Per cambiare i permessi di accesso ad un file e/o cartella si utlizza il comando chmod con la seguente sintassi:</p>
<blockquote><p>chmod [valore utente] [valore gruppo] [valore altri] -[opzione eventuale] nomefile</p></blockquote>
<p>Di seguito l&#8217;elenco dei valori per settare i permessi sui file<br />
7 = rwx = read, write, execute<br />
6 = rw- = read, write<br />
5 = r-x = read, execute<br />
4 = r– = read<br />
3 = -wx = write, execute<br />
2 = -w- = write<br />
1 = –x = execute<br />
0 = — = no permissions</p>
<p>Esempio:</p>
<blockquote><p>chmod 750 nomefile</p></blockquote>
<p>In questo modo l’utente legge, scrive ed esegue (7), gli utenti  appartenenti al gruppo leggono ed eseguono ma non possono scrivere ne  cancellare (5); gli altri utenti non appartenenti al gruppo non possono  accedere del tutto (0)</p>
<p>se si vuole cambiare i permessi ad una intera directory  ricorsivamente (anche a tutte le sottodirectory e files in essa  contenute)</p>
<blockquote><p>chmod 750 -R nomedirectory/*</p></blockquote>
<p>per assegnare invece un file ad uno specifico utente e gruppo</p>
<blockquote><p>chown nomeutente:nomegruppo nomefile</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2011/06/13/linux-e-i-permessi-su-file-e-cartelle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Firewall &#8211; iptables su ubuntu</title>
		<link>http://www.ultimobyte.org/2011/02/05/linux-firewall-iptables-su-ubuntu/</link>
		<comments>http://www.ultimobyte.org/2011/02/05/linux-firewall-iptables-su-ubuntu/#comments</comments>
		<pubDate>Sat, 05 Feb 2011 11:28:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Sistemi Operativi]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1433</guid>
		<description><![CDATA[Iptables è il firewall installato in modo predefinito su Ubuntu e su tutte le distribuzioni Linux. In questo post non troverete i concetti base ma uno script da utlilzzare e modificare per mettere in sicurezza il pc/server. Lo script permette l&#8217;accesso in ssh e http ed  è il seguente: #!/bin/bash case &#8220;$1&#8243; in start) modprobe [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ultimobyte.org/wp-content/uploads/2011/02/firewall1.png"><img class="aligncenter size-full wp-image-1437" title="firewall" src="http://www.ultimobyte.org/wp-content/uploads/2011/02/firewall1.png" alt="" width="200" height="200" /></a></p>
<p><strong>Iptables</strong> è il firewall installato  in modo predefinito su Ubuntu e su tutte le distribuzioni Linux. In questo post non troverete i concetti base ma uno script da utlilzzare e modificare per mettere in sicurezza il pc/server.</p>
<p>Lo <a href="http://www.ultimobyte.org/script/firewall">script</a> permette l&#8217;accesso in ssh e http ed  è il seguente:</p>
<blockquote><p>#!/bin/bash<br />
case &#8220;$1&#8243; in</p>
<p>start)<br />
modprobe ip_conntrack<br />
modprobe ip_conntrack_ftp<br />
### Cancella le regole precedenti ###<br />
iptables -F</p>
<p>####  Default Policy ###<br />
iptables -P INPUT DROP<br />
iptables -P FORWARD DROP<br />
iptables -P OUTPUT ACCEPT</p>
<p>######################<br />
####  Input Chain Policy ####<br />
######################</p>
<p>### Stateful firewall ###<br />
iptables -A INPUT -m state &#8211;state ESTABLISHED -j ACCEPT</p>
<p>#### ICMP policy  (rispondi al ping&#8230;..solo echo request) ####<br />
iptables -A INPUT -p icmp &#8211;icmp-type echo-request -j ACCEPT<br />
### ssh ###<br />
iptables -A INPUT -p tcp &#8211;dport 22 -s 192.168.19.0/24 -j ACCEPT</p>
<p>### http ###</p>
<p>iptables -A INPUT -p tcp &#8211;dport 80 -s 192.168.19.0/24 -j ACCEPT<br />
## User feedback&#8230;.<br />
echo &#8216;Firewall attivo&#8230;..&#8217;<br />
;;</p>
<p>stop)<br />
## setta le default policy su ACCEPT<br />
iptables -P INPUT ACCEPT<br />
iptables -P FORWARD ACCEPT<br />
iptables -P OUTPUT ACCEPT</p>
<p>## Cancella le regole precedenti<br />
iptables -F<br />
## User feedback&#8230;&#8230;..<br />
echo &#8216;Firewall disattivato. Server NON protetto.&#8217;<br />
;;</p>
<p>status)<br />
iptables -vnL<br />
;;</p>
<p>esac</p></blockquote>
<p>Supponendo che lo script abbia il nome <em>firewall</em> ed eseguite i seguenti comandi:</p>
<blockquote><p>mv firewall <em>/etc/init.d/</em><br />
update-rc.d firewall defaults</p></blockquote>
<p>A questo punto per eseguire  il firewall è sufficente eseguire il comando</p>
<blockquote><p>/etc/init.d/firewall start</p></blockquote>
<p style="text-align: right;"><em>Grazie a Marco G. per lo script</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2011/02/05/linux-firewall-iptables-su-ubuntu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Jailbreak untethered per iPhone con firmware 4.2.1</title>
		<link>http://www.ultimobyte.org/2011/02/05/jailbreak-untethered-iphone-con-firmware-4-2-1/</link>
		<comments>http://www.ultimobyte.org/2011/02/05/jailbreak-untethered-iphone-con-firmware-4-2-1/#comments</comments>
		<pubDate>Sat, 05 Feb 2011 07:54:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Utilità]]></category>
		<category><![CDATA[Iphone]]></category>
		<category><![CDATA[Jailbreak]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1452</guid>
		<description><![CDATA[Dopo tanti annunci finalmente è uscito il jailbreak per il firmware 4.2.1. Di seguito la guida per Windows utilizzabile esclusivamente per dispositivi italiani. Innanzitutto è necessario scaricare Greenpois0n Windows RC5_b2 e avere il prorpio dispositivo aggiornato all’iOS 4.2.1. Di seguito il procedimento da seguire: Collegate l’iPhone al computer. Avviate Greenpois0n e cliccate il tasto Prepare [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ultimobyte.org/wp-content/uploads/2011/02/greenpois0n-.jpg"><img class="alignleft size-full wp-image-1453" title="greenpois0n-" src="http://www.ultimobyte.org/wp-content/uploads/2011/02/greenpois0n-.jpg" alt="" width="93" height="93" /></a>Dopo tanti annunci finalmente è uscito il jailbreak per il firmware 4.2.1. Di seguito la<strong> guida per Windows</strong> utilizzabile esclusivamente per dispositivi italiani.</p>
<p>Innanzitutto è necessario scaricare <a href="http://mirrors.ih8sn0w.com/gp_win_rc5_b2.zip" target="_blank">Greenpois0n Windows RC5_b2 </a>e avere il prorpio dispositivo aggiornato all’<strong>iOS 4.2.1</strong>.</p>
<p>Di seguito il procedimento da seguire:</p>
<p>Collegate l’iPhone al computer. Avviate Greenpois0n e cliccate il tasto <strong>Prepare to Jailbreak (DFU)</strong>. A questo punto verranno illustrate le istruzioni per mettere il dispositivo in DFU. In particolare si dovrà:</p>
<ul>
<li>Cliccare contemporanemante il tasto Home e quello di Accensione per 10 secondi precisi</li>
</ul>
<ul>
<li>Rilasciate il tasto di accensione e continuate a cliccare Home fino alla fine del processo.</li>
</ul>
<p>Una volta entrati nella modalitò DFU,  il programma eseguirà il  Jailbreak. Al termine, vi ritroverete con una nuova applicazione sulla  SpringBoard, chiamata Loader che dovrete eseguire per installare Cydia</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2011/02/05/jailbreak-untethered-iphone-con-firmware-4-2-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crontab &#8211; Pianificare le operazioni su Linux</title>
		<link>http://www.ultimobyte.org/2011/01/14/crontab-pianificare-le-operazioni-su-linux/</link>
		<comments>http://www.ultimobyte.org/2011/01/14/crontab-pianificare-le-operazioni-su-linux/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 15:38:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Sistemi Operativi]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1405</guid>
		<description><![CDATA[In questo post spiegherò brevemente come pianificare l&#8217;esecuzione di programmi o script in un sistema linux. Puoi essere utile infatti far partire automaticamente una certa operazione ad un determinato momento del giorno o ad un dato giorno della settimana. Per fare questo si può usare il comando crontab. Per lanciare il programma basta digitare da [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ultimobyte.org/wp-content/uploads/2011/01/linux-logo.jpg"><img class="alignleft size-thumbnail wp-image-1407" title="linux logo" src="http://www.ultimobyte.org/wp-content/uploads/2011/01/linux-logo-150x150.jpg" alt="" width="63" height="63" /></a>In questo post spiegherò brevemente come pianificare l&#8217;esecuzione di programmi o script in un sistema linux. Puoi essere utile infatti far partire automaticamente una certa operazione ad un determinato momento del giorno o ad un dato giorno della settimana. Per fare questo si può usare il comando crontab.</p>
<p>Per lanciare il programma basta digitare da linea di comando:</p>
<blockquote><p>crontab</p></blockquote>
<p>che non è nient&#8217;altro che un file di testo che viene letto e interpretato dal <em>cron deamon</em>. Se si vuole specificare l&#8217;utente per cui si esegue tale comando basta aggiungere l&#8217;opzione &#8220;-u&#8221;:</p>
<blockquote><p>crontab -u username</p></blockquote>
<p>Per editare il file e quindi inserire o togliere le nostre operazioni pianificate il comando da utilizzare è:</p>
<blockquote><p>crontab -e</p></blockquote>
<p>e automaticamente si aprirà l&#8217;editor predefinito. Se vogliamo cambiare editor sarà sufficente esegiore da linea di comando &#8220;select-editor&#8221;</p>
<blockquote>
<div id="_mcePaste"># select-editor</div>
<div id="_mcePaste">Select an editor.  To change later, run &#8216;select-editor&#8217;.</div>
<div id="_mcePaste">1. /usr/bin/vim.basic</div>
<div id="_mcePaste">2. /usr/bin/vim.tiny</div>
<div id="_mcePaste">Choose 1-2 []:</div>
</blockquote>
<div>A questo punto se è la prima volta che lanciate crontab si aprirà una pagina vuota al massimo con questo commento:</div>
<blockquote>
<div># m h  dom mon dow   command</div>
</blockquote>
<div>A questo punto possiamo aggiungere la nostra operazione pianificata. Per spiegare come si fa vediamo subito un esempio<br />
<span id="more-1405"></span><br />
:</div>
<blockquote>
<div>50 2 * * * /usr/bin/mail -s &#8216;Ciao mondo&#8217; pippo@domain.it < /tmp/</div>
</blockquote>
<div>Nel comando qui sopra abbiamo detto al nostro demone Cron di eseguire il  mandare un email a pippo@domain.it (specificandone il percorso assoluto) tutti i giorni  alle 2:50</div>
<div></div>
<div>Prima di eseguire il comando vanno quindi inseriti in ordine da sinistra verso destra:</div>
<div>
<ul>
<li>minuto, ora, giorno del mese, mese, giorno della settimana</li>
</ul>
</div>
<div>L&#8217;asterisco indica &#8220;tutti&#8221;, quindi in questo caso stiamo dicendo di mandare un email tutti i giorni  alle 2 e 50.</div>
<div><a href="http://www.ultimobyte.org/wp-content/uploads/2011/01/crontab-syntax-300x121.gif"><img class="aligncenter size-full wp-image-1406" title="crontab-syntax-300x121" src="http://www.ultimobyte.org/wp-content/uploads/2011/01/crontab-syntax-300x121.gif" alt="" width="300" height="121" /></a></div>
<div>E&#8217; possibile inoltre utilizzare l&#8217;operatore &#8220;/&#8221; per eseguire le ripetizioni:</div>
<blockquote>
<div>*/10 * * * * /usr/bin/mail -s &#8216;Ciao mondo&#8217; pippo@domain.it < /tmp/</div>
</blockquote>
<div>con questo comando quindi stiamo chiedendo al demone cron di eseguire l&#8217;invio dell&#8217;email ogni 10 minuti</div>
<div>Ogni riga che aggiungiamo indicherà un operazione pianificata!</div>
<div></div>
<blockquote></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2011/01/14/crontab-pianificare-le-operazioni-su-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ancora hacking Alice e Fastweb: uno script per Mac OS X</title>
		<link>http://www.ultimobyte.org/2010/12/02/ancora-hacking-alice-e-fastweb-uno-script-per-mac-os-x/</link>
		<comments>http://www.ultimobyte.org/2010/12/02/ancora-hacking-alice-e-fastweb-uno-script-per-mac-os-x/#comments</comments>
		<pubDate>Thu, 02 Dec 2010 13:28:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[MAC OS X]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1334</guid>
		<description><![CDATA[Come già scritto in un precedente articolo è ormai noto l&#8217;algoritmo per ricavare le password wpa delle reti wifi di Alice e Fastweb. In questo articolo vi presento un altro programma scritto dal mio amico Davide . Lo script (scritto in ruby e scaricabile da questo link) fa la scansione di tutte le reti wifi,  mostra quelle [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/12/wifi-hack.png"><img class="alignleft size-full wp-image-1335" title="wifi-hack" src="http://www.ultimobyte.org/wp-content/uploads/2010/12/wifi-hack.png" alt="" width="80" height="86" /></a>Come già scritto in un <a href="http://www.ultimobyte.org/2010/11/09/hacking-rete-wireless-di-alice-e-fastweb/" target="_self">precedente articolo</a> è ormai noto l&#8217;algoritmo per ricavare le password wpa delle reti wifi di Alice e Fastweb. In questo articolo vi presento un altro programma scritto dal mio amico <a href="http://twitter.com/#!/dguerri" target="_blank">Davide</a> . Lo script (scritto in ruby e scaricabile da <a href="http://www.ultimobyte.org/rof.rb" target="_blank">questo link</a>) fa la scansione di tutte le reti wifi,  mostra quelle Fastweb  e Alice supportate con accanto la chiave e  fa scegliere la rete cui  connetterti. Basta scegliere il numeretto relativo alla rete e ti si associa (mettendo quindi, in automatico appunto, la chiave). Se poi non volete lasciare troppe tracce, basta mettere a &#8216;true&#8217; la variabile apposita e ti cambia pure il mac della scheda wifi.  Per poterlo far girare sul nostro MAC dopo averlo scaricato basta renderlo eseguibile con<span id="more-1334"></span></p>
<blockquote><p>&#8216;chmod +x ./rof.rb&#8217;</p></blockquote>
<p>e poi eseguirlo,</p>
<p>oppure usare</p>
<blockquote><p>&#8216;ruby ./rof.rb&#8217;</p></blockquote>
<p>Di seguito un video dimostrativo</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/gLiLeuWZioI?fs=1&amp;hl=it_IT" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/gLiLeuWZioI?fs=1&amp;hl=it_IT" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><em>IMPORTANTE: Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.). Inoltre  la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615-quater c.p.</em></p>
<p><em>Pertanto l’utilizzo di </em><strong><em>quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete la quale il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità</em></strong><em>.</em></p>
<p><em>Non mi ritengo responsabile di eventuali violazioni derivanti da un uso proprio o improprio delle tecniche esposte in questo articolo aventi uno scopo prettamente informativo e didattico.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/12/02/ancora-hacking-alice-e-fastweb-uno-script-per-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Bug di Skype su iPhone [Aggiornamento]</title>
		<link>http://www.ultimobyte.org/2010/11/10/bug-di-skype-su-iphone/</link>
		<comments>http://www.ultimobyte.org/2010/11/10/bug-di-skype-su-iphone/#comments</comments>
		<pubDate>Wed, 10 Nov 2010 11:53:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Articolo per tutti]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Voip]]></category>
		<category><![CDATA[Iphone]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1283</guid>
		<description><![CDATA[Nitesh Dhanjani ha mostrato su un suo articolo come semplicemente visitando un sito web si può avviare una chiamata skype senza chiederene conferma. In aprticolare Dhanjani discute le preoccupazioni di sicurzza relative a come uno schema URI viene invocato sull&#8217; iOS dell&#8217;iPhone. Un URI si compone di più parti: uno schema che fornisce informazioni sul [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/11/skype-iphone-bug.jpg"><img class="alignleft size-thumbnail wp-image-1286" title="skype-iphone-bug" src="http://www.ultimobyte.org/wp-content/uploads/2010/11/skype-iphone-bug-150x150.jpg" alt="" width="150" height="150" /></a>Nitesh Dhanjani ha mostrato su un suo <a href="http://yvy.me/iQBYGX" target="_blank">articolo</a> come semplicemente visitando un sito web si  può  avviare una chiamata skype senza chiederene conferma.<br />
In aprticolare  Dhanjani discute le preoccupazioni di sicurzza relative a come uno <em>schema  URI </em>viene invocato sull&#8217; iOS dell&#8217;iPhone.</p>
<p>Un URI si compone di più parti: uno schema che fornisce informazioni  sul protocollo usato (ad esempio, http:, ftp:, mailto:) ed una serie di  dati, aggiunti in successione, che dipendono dallo specifico schema.<br />
Sintassi e semantica di queste ultime informazioni sono determinate dalle specifiche dello schema che viene impiegato. Gli schemi degli URI mantenuti dallo IANA  sono  consultabili facendo riferimento <a href="http://yvy.me/tMlqqY" target="_blank">a questa pagina.</a> Alcuni  software possono utilizzare e registrare sul sistema altri protocolli  utilizzando un proprio schema URI, come ad esempio Skype.</p>
<p>Poniamo il caso, quindi, in cui un utente abbia un iPhone con Skype  installato e impostato in modo tale che ci sia il login automatico (o meglio ancora che sia in esecuzione in background). Navigando con Safari  su un sito in cui è presente un codice tipo questo:<br />
<span id="more-1283"></span></p>
<blockquote><p><code><iframe src=”skype://14085555555?call"></iframe></code></p></blockquote>
<p>automaticamente verrà lanciata l&#8217;applicazione Skype che farà partire una chiamata verso quel numero!</p>
<p>Provare per credere&#8230;Visitando <a href="http://www.ultimobyte.org/test/bug-skype/index.html" target="_blank">questo link</a> con il vostro iPhone vedrete partire automaticamente Skype che farà una chiamata ad un numero inesistente (così che non rischiate di spendere nulla).</p>
<p style="text-align: right;"><em>(grazie a </em><a href="http://twitter.com/dguerri" target="_blank"><em>Davide</em></a><em> per la segnalazione)</em></p>
<p>[AGGIORNAMENTO]<br />
Il bug è stato risolto con la versione 3.0</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/11/10/bug-di-skype-su-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacking rete wireless di Alice e Fastweb</title>
		<link>http://www.ultimobyte.org/2010/11/09/hacking-rete-wireless-di-alice-e-fastweb/</link>
		<comments>http://www.ultimobyte.org/2010/11/09/hacking-rete-wireless-di-alice-e-fastweb/#comments</comments>
		<pubDate>Tue, 09 Nov 2010 14:28:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Articolo per tutti]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Notizie]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Utilità]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Iphone]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1267</guid>
		<description><![CDATA[IMPORTANTE: Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.). Inoltre  la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615-quater c.p. Pertanto l’utilizzo di quanto esposto è da riferirsi [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.ultimobyte.org/wp-content/uploads/2010/11/wifi.png"></a><a href="http://www.ultimobyte.org/wp-content/uploads/2010/11/wifi-hacked.jpg"><img class="aligncenter size-full wp-image-1271" title="wifi-hacked" src="http://www.ultimobyte.org/wp-content/uploads/2010/11/wifi-hacked.jpg" alt="" width="338" height="244" /></a></p>
<p><em><span style="text-decoration: underline;">IMPORTANTE</span>: Ricordo che l’accesso abusivo ad un sistema informatico o telematico è un reato perseguibile a termine di legge (art. 615-ter c.p.). Inoltre  la detenzione e la diffusione abusiva di codici di accesso a sistemi informatici o telematici è un reato penale perseguibile secondo la legge 615-quater c.p.</em></p>
<p><em>Pertanto l’utilizzo di </em><strong><em>quanto esposto è da riferirsi a un test di sicurezza sulla propria rete o su una rete la quale il proprietario abbia espressamente dato il libero consenso al fine di giudicarne la sicurezza e porre rimedio ad eventuali vulnerabilità</em></strong><em>.</em></p>
<p><em>Non mi ritengo responsabile di eventuali violazioni derivanti da un uso proprio o improprio delle tecniche esposte in questo articolo aventi uno scopo prettamente informativo e didattico.</em></p>
<p>Un gruppo di ragazzi (<a href="http://yvy.me/pbsLES" target="_blank">wifiresearchers</a>) ha scoperto gli algoritmi che permettono di calcolare la password della rete wireless fornita con l&#8217;adsl di  Fastweb o Alice (Telecom). In particolare è possibile recuperare una chiave WPA dell’operatore FastWeb esclusivamente con Access Point Pirelli e degli Acces Point Alice con Firmware AGPF.</p>
<p>Nel caso di Fastweb la password si calcola conoscedo solo l&#8217;SSID mentre per Alice oltre all&#8217;SSID serve anche il seriale del router.<span id="more-1267"></span></p>
<p>Cercando un po su Internet potete trovare diversi programmi (tipo <a href="http://yvy.me/d7FokB" target="_blank">Alice WPA Calculator</a> o <a href="http://yvy.me/0NcRGl" target="_blank">WPA Tester</a>) e Script (<a href="http://www.evilsocket.net/1173/script-per-il-calcolo-della-chiave-wpa-dei-router-alice-gate-voip-2-plus-wi-fi.html" target="_blank">WPA Alice</a>, <a href="http://www.evilsocket.net/1126/script-per-il-calcolo-della-chiave-wpa-nei-router-fastweb-pirelli.html" target="_blank">WPA Fastweb</a>) per il calcolo delle password.</p>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/11/Photo-nov-09-6-02-07-p..jpg"><img class="size-thumbnail wp-image-1274 alignleft" title="Photo nov 09, 6 02 07 p." src="http://www.ultimobyte.org/wp-content/uploads/2010/11/Photo-nov-09-6-02-07-p.-150x150.jpg" alt="" width="50" height="50" /></a>Chiaramente non poteva mancare anche la <strong>versione per iPhone</strong> (naturalmente se Jailbrekkato!). Il tool si chiama <strong>Wuppy</strong> ed è scaricabile su Cydia nella repository di BigBoss</p>
<p>La soluzione al problema quindi è quella di cambiare la vostra password WPA<strong></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/11/09/hacking-rete-wireless-di-alice-e-fastweb/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sicurezza VoIP: come proteggersi con fail2ban</title>
		<link>http://www.ultimobyte.org/2010/11/05/sicurezza-voip-come-proteggersi-con-fail2ban/</link>
		<comments>http://www.ultimobyte.org/2010/11/05/sicurezza-voip-come-proteggersi-con-fail2ban/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 22:09:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Voip]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1205</guid>
		<description><![CDATA[Negli ultimi due/tre anni sono aumentati vertiginosamente gli attacchi verso i centralini VoIP. Il tipo di attacco più frequente è quello di eseguire uno scanning della rete per trovare i server in ascolto sulla porta di segnalazione del protocollo sip (cioè UDP 5060) e provare un l&#8217;accesso con valori di utenza e password pseudo casuali [...]]]></description>
			<content:encoded><![CDATA[<p>Negli ultimi due/tre anni sono aumentati vertiginosamente gli attacchi verso i centralini VoIP. Il tipo di attacco più frequente è quello di eseguire uno scanning della rete per trovare i server in ascolto sulla porta di segnalazione del protocollo sip (cioè UDP 5060) e provare un l&#8217;accesso con valori di utenza e password pseudo casuali fino a trovare la combinazione corretta.</p>
<p>La soluzione principale è quindi quella di utilizzare delle <strong>password sicure</strong> e magari modificare la porta di ascolto su una non standard.</p>
<p>Per rendere il nostro centralino ancora più sicuro e quindi proteggerlo da attacchi di tipo bruteforce menzionati sopra, possiamo utilizzare fail2ban. <span style="color: #993300;"><strong>La guida che segue è specifica per OpenSIPs e Asterisk</strong></span></p>
<p><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Che cosa è fail2ban?</strong></span></span></p>
<p>E&#8217; un applicativo che esamina i file di log relativi al servizio che vogliamo proteggere (ssh, http, sip ecc..) e nel caso in cui riscontri più di un determinato numero di tentativi  falliti in un certo intervallo di tempo (configurabile)  blocca temporaneamente (tramite iptables)  l&#8217;IP che sta tentando l&#8217;accesso.</p>
<p><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Configurazione base fail2ban</strong></span></span></p>
<p>Una volta installato (&#8220;<code>sudo apt-get install fail2ban</code> &#8221; su macchine Ubuntu e Debian) troviamo i file di configurazione sotto la cartella <em>/etc/fail2ban</em>.</p>
<p>In particolare nel file /etc/fail2ban<em>/jail.local</em> sono presenti le regole di ban per i diversi servizi. Ciascuna regola è identificata dal nome tra parentesi quadre. <span id="more-1205"></span>Esempio predefinito per ssh:</p>
<blockquote>
<div id="_mcePaste">[ssh]</div>
<div id="_mcePaste">enabled = true</div>
<div id="_mcePaste">port    = ssh</div>
<div id="_mcePaste">filter  = sshd</div>
<div id="_mcePaste">logpath  = /var/log/auth.log</div>
<div id="_mcePaste">maxretry = 6</div>
</blockquote>
<p>dove i parametri indicano:</p>
<dl>
<dt><em><strong>enabled</strong></em>: se la regola è attivata</dt>
<dt><em>port</em>: la porta che viene bloccata, è possibile indicare il servizio che  gira sulla porta o il valore della porta numerico. </dt>
<dt><strong><em>filter</em></strong>: il filtro usato dallo script per identificare i tentativi di  accesso. (NB:  i diversi filtri si trovano nella  directory <em>/etc/fail2ban/filter.d). </em> In questo caso usiamo il filtro indicato come sshd</dt>
<dt><strong><em>logpath</em></strong>: il percorso del file di log da  monitorare per determinare i tentativi di accesso.</dt>
<dt><strong><em>maxretry</em></strong>: il numero di tentativi di accesso negato da trovare prima che venga bloccato l&#8217;IP che sta tentando l&#8217;accesso.</dt>
<dt> </dt>
<dt>Nella cartella  <em>/etc/fail2ban/filter.d </em>si trovano i file che rappresentano i filtri per i vari servizi.</dt>
<dt> </dt>
<dt> <span style="color: #333399;"><span style="text-decoration: underline;"><strong>Configurazione fail2ban per OpenSIPs (ma anche OpenSER e Kamailio)</strong></span></span></dt>
<dt><span style="color: #333399;"><span style="text-decoration: underline;"><strong><br />
</strong></span></span></dt>
<dt>Prima di far interoperare opensips con fail2ban dobbiamo modificare alcuni valori del file di configurazione opensips.cfg e rsyslog.conf Di seguito le operazioni da eseguire:</dt>
<dt><strong>- sul file opensips.cfg:</strong></dt>
<dt>
<p class="vspace">modificare  <code class="escaped">log_facility=LOG_LOCAL0 con</code>: <code class="escaped">log_facility=LOG_LOCAL7</code></p>
<p class="vspace">modificare tutte le occorrenze in cui viene richiesta l&#8217;autenticazione da</p>
<pre class="escaped">if (!www_authorize("", "subscriber")) {
	www_challenge("", "0");
	exit;
}</pre>
<p>a</p>
<pre class="escaped">$var(auth_code) = www_authorize("", "subscriber");
if ( $var(auth_code) == -1 || $var(auth_code) == -2 ) {
		xlog("L_NOTICE","Auth error for $fU@$fd from $si cause $var(auth_code)");
}
if ( $var(auth_code) &lt; 0 ) {
		www_challenge("", "0");
		exit;
}</pre>
<p><strong>- s</strong><strong>ul file rsyslog.conf:</strong></p>
<p>aggiungiamo la riga: <span style="font-family: monospace;">local7.* /var/log/opensips.log</span></p>
<p><span style="font-family: monospace;"><span style="font-family: Georgia, 'Times New Roman', 'Bitstream Charter', Times, serif;">Passiamo ora alla <span style="text-decoration: underline;">configurazione di fail2ban</span>; aggiungiamo alla fine del file /etc/fail2ban/jail.conf il nuovo servizio:</span></span></p>
<pre class="escaped">[opensips]
enabled  = true
filter   = opensips
action   = iptables-allports[name=opensips, protocol=all]
           sendmail-whois[name=opensips, dest=destination@example.com, sender=source@example.com]
logpath  = /var/log/opensips.log
maxretry = 5
bantime = 3600</pre>
<p>e creiamo nella cartella <em>/etc/fail2ban/filtered.d</em> un nuovo file opensips.conf nel seguente modo:</p>
<pre class="escaped"># Fail2Ban configuration file
#
#
# $Revision: 250 $
#

[INCLUDES]

# Read common prefixes. If any customizations available -- read them from
# common.local
#before = common.conf

[Definition]

#_daemon = opensips

# Option:  failregex
# Notes.:  regex to match the password failures messages in the logfile. The
#          host must be matched by a group named "host". The tag "&lt;HOST&gt;" can
#          be used for standard IP/hostname matching and is only an alias for
#          (?:::f{4,6}:)?(?P&lt;host&gt;\S+)
# Values:  TEXT
#

failregex = Auth error for .* from &lt;HOST&gt; cause -[0-9]

# Option:  ignoreregex
# Notes.:  regex to ignore. If this regex matches, the line is ignored.
# Values:  TEXT
#
ignoreregex =</pre>
<p>A questo punto facciamo ripartire il servizio con il comando: <span style="font-family: monospace;">/etc/init.d/fail2ban restart</span></p>
<p><span style="color: #333399;"><span style="text-decoration: underline;"><strong>Configurazione fail2ban per Asterisk</strong></span></span></p>
<p><span style="color: #333399;"><span style="color: #000000;">Di seguito la configurazione di fail2ban per proteggere il nostro server Asterisk.</span></span><span style="font-family: monospace;"><span style="font-family: Georgia,'Times New Roman','Bitstream Charter',Times,serif;"> Aggiungiamo alla fine del file /etc/fail2ban/jail.conf il nuovo servizio</span></span><span style="color: #333399;">:</span></p>
</dt>
</dl>
<pre><code>[asterisk-iptables]

enabled  = true
filter   = asterisk
action   = </code><code class="css plain">iptables[name=ASTERISK, port=</code><code class="css value">5060</code><code class="css plain">, protocol=udp]</code>
<code>           sendmail-whois[name=ASTERISK, dest=root, sender=fail2ban@example.org]
logpath  = /var/log/asterisk/full
maxretry = 5
bantime = 259200
</code></pre>
<dl>
<dt><span id="result_box" lang="it"><span>Con questa configurazione viene bloccato per 3 giorni l&#8217;IP che ha eseguito l&#8217;attacco</span><span>. </span><span>Assicurarsi di modificare l&#8217;azione sendmail-whois per inviare notifiche a un indirizzo appropriato.</span></span></p>
<p><span lang="it"><span>Successivamente </span></span>creiamo nella cartella <em>/etc/fail2ban/filtered.d</em> un nuovo file asterisk.conf nel seguente modo:</p>
</dt>
</dl>
<pre><code>
# Fail2Ban configuration file
#
#
# $Revision: 250 $
#

[INCLUDES]

# Read common prefixes. If any customizations available -- read them from
# common.local
#before = common.conf

[Definition]

#_daemon = asterisk

# Option:  failregex
# Notes.:  regex to match the password failures messages in the logfile. The
#          host must be matched by a group named "host". The tag "&lt;HOST&gt;" can
#          be used for standard IP/hostname matching and is only an alias for
#          (?:::f{4,6}:)?(?P&lt;host&gt;\S+)
# Values:  TEXT
#

failregex = NOTICE.* .*: Registration from '.*' failed for '&lt;HOST&gt;' - Wrong password
            NOTICE.* .*: Registration from '.*' failed for '&lt;HOST&gt;' - No matching peer found
            NOTICE.* .*: Registration from '.*' failed for '&lt;HOST&gt;' - Username/auth name mismatch
            NOTICE.* .*: Registration from '.*' failed for '&lt;HOST&gt;' - Device does not match ACL
            NOTICE.* .*: Registration from '.*' failed for '&lt;HOST&gt;' - Peer is not supposed to register
            NOTICE.* &lt;HOST&gt; failed to authenticate as '.*'$
            NOTICE.* .*: No registration for peer '.*' \(from &lt;HOST&gt;\)
            NOTICE.* .*: Host &lt;HOST&gt; failed MD5 authentication for '.*' (.*)
            NOTICE.* .*: Failed to authenticate user .*@&lt;HOST&gt;.*

# Option:  ignoreregex
# Notes.:  regex to ignore. If this regex matches, the line is ignored.
# Values:  TEXT
#
ignoreregex =
</code></pre>
<dl>
<dt> Prima di far ripartire il servizio fail2ban è necessario (per motivi di compatibilità relativi al formato della data) modificare il file di logger di asterisk (<em>/etc/asterisk/logger.conf</em>) nel seguente modo:</dt>
</dl>
<pre><code>[general]
dateformat=%F %T
</code><code class="css plain">full =&gt; notice,warning,error</code>
</pre>
<dl>
<dt>A questo punto riavviare il modulo di logger di Asterisk </dt>
<dt><span style="font-family: monospace;">asterisk -rx &#8221;logger reload&#8221;</span></dt>
<dt> </dt>
<dt><strong>Importante</strong>: nella sezione [DEFAULT] possiamo definire gli IP che non dovranno essere MAI bannati (per non rischiare di buttare fuori uno o più host della nostra LAN), mediante il parametro ignoreip</dt>
<blockquote><dt>ignoreip = 127.0.0.1 192.168.1.0/24 </dt>
</blockquote>
<dt> </dt>
</dl>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/11/05/sicurezza-voip-come-proteggersi-con-fail2ban/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Configurazione rete su Linux</title>
		<link>http://www.ultimobyte.org/2010/10/12/configurazione-rete-su-linux/</link>
		<comments>http://www.ultimobyte.org/2010/10/12/configurazione-rete-su-linux/#comments</comments>
		<pubDate>Tue, 12 Oct 2010 21:55:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Sistemi Operativi]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=1023</guid>
		<description><![CDATA[Di seguito i passi base per configurare la rete su le distribuzioni linux  CentOS e Ubuntu &#8212; CentOS &#8212; Sulle distribuzioni RH based, tra cui CentOS, è possibile configurare i parametri di rete sul file /etc/sysconfig/network-scripts/ifcfg-eth0 per quanto riguarda l&#8217;interfaccia eth0. Es: DEVICE=eth0 BOOTPROTO=static DHCPCLASS= IPADDR=192.168.100.1 GATEWAY=192.168.100.254 NETMASK=255.255.255.0 ONBOOT=yes Per eventuali indirizzi IP aggiuntivi devi [...]]]></description>
			<content:encoded><![CDATA[<p>Di seguito i passi base per configurare la rete su le distribuzioni linux  CentOS e Ubuntu</p>
<h4>&#8212; CentOS &#8212;</h4>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/tux-centos.png"><img class="size-thumbnail wp-image-1026 alignleft" title="tux-centos" src="http://www.ultimobyte.org/wp-content/uploads/2010/10/tux-centos-150x150.png" alt="" width="70" height="70" /></a></p>
<p>Sulle distribuzioni RH based, tra cui CentOS, è possibile configurare i parametri di rete sul file <strong>/etc/sysconfig/network-scripts/ifcfg-eth0</strong> per quanto riguarda l&#8217;interfaccia eth0. Es:</p>
<blockquote>
<p dir="ltr">
<p dir="ltr">DEVICE=eth0<br />
BOOTPROTO=static<br />
DHCPCLASS=<br />
IPADDR=192.168.100.1<br />
GATEWAY=192.168.100.254<br />
NETMASK=255.255.255.0<br />
ONBOOT=yes</p>
</blockquote>
<p>Per eventuali indirizzi IP aggiuntivi devi modificare i file <strong>/etc/sysconfig/network-scripts/ifcfg-eth0:<em>x</em></strong> con <em>x</em> pari a 0,1,2,3,4&#8230; come sopra, levando la riga che inizia per GATEWAY=.</p>
<h4>&#8212; Ubuntu &#8212;</h4>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/tux-ubuntu.png"><img class="size-thumbnail wp-image-1028 alignleft" title="tux-ubuntu" src="http://www.ultimobyte.org/wp-content/uploads/2010/10/tux-ubuntu-150x150.png" alt="" width="70" height="70" /></a></p>
<p>Sulla distribuzione Ubuntu invece il file da editare è <strong>/etc/network/interface </strong>nel quale vanno configurate tutte le interfacce di rete. Es<span id="more-1023"></span></p>
<blockquote><p>auto lo<br />
iface lo inet loopback</p>
<p>auto eth0<br />
iface eth0 inet static<br />
address 192.168.100.1<br />
netmask 255.255.255.0<br />
network 192.168.100.0<br />
broadcast 192.168.100.255<br />
gateway 192.168.100.254</p>
<p>auto eth1<br />
iface eth1 inet dhcp</p></blockquote>
<p>In entrambe i casi il dns va inserito nel file <strong>/etc/resolve.conf</strong></p>
<blockquote><p>search nomedominio1.it<br />
nameserver 8.8.8.8</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/10/12/configurazione-rete-su-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asterisk &#8211;  Connettività digitale e analogica [decima parte]</title>
		<link>http://www.ultimobyte.org/2010/10/06/asterisk-connettivita-digitale-e-analogica-decima-parte/</link>
		<comments>http://www.ultimobyte.org/2010/10/06/asterisk-connettivita-digitale-e-analogica-decima-parte/#comments</comments>
		<pubDate>Wed, 06 Oct 2010 10:35:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Articolo Tecnico]]></category>
		<category><![CDATA[Voip]]></category>
		<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.ultimobyte.org/?p=996</guid>
		<description><![CDATA[Linea analogica (RTG) Nella telefonia analogica ci sono due tipi di interfacce (e due tipi di segnalazioni): FXS e FXO - FXS (Foreign eXchange Station) è la porta che consegna la linea analogica all&#8217;utente (la presa sul muro che fornisce il segnale dalla centrale) e quindi prodice il dial-tone. - FXO (Foreign eXchange Office) è [...]]]></description>
			<content:encoded><![CDATA[<h3>Linea analogica (RTG)</h3>
<p>Nella telefonia analogica ci sono due tipi di interfacce (e due tipi di segnalazioni): FXS e FXO</p>
<p>- FXS (<strong>F</strong>oreign e<strong>X</strong>change <strong>S</strong>tation) è la porta che consegna la linea analogica all&#8217;utente (la presa sul muro che fornisce il segnale dalla centrale) e quindi prodice il dial-tone.</p>
<p>- FXO (<strong>F</strong>oreign e<strong>X</strong>change <strong>O</strong>ffice) è la porta che riceve la linea analogica (la presa sull&#8217;apparecchio telefonico) e quindi riceve il dial-tone.</p>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/Photo-ott-05-12-57-06-p.2.jpg"><img class="size-medium wp-image-995 alignleft" title="Photo ott 05, 12 57 06 p." src="http://www.ultimobyte.org/wp-content/uploads/2010/10/Photo-ott-05-12-57-06-p.2-225x300.jpg" alt="" width="147" height="197" /></a></p>
<p>E&#8217; possibile utilizzare la linea analogica che abbiamo a casa con il nostro centralino Asterisk sfruttando una scheda Digium TDM410 (o analoghe) mostrata in figura</p>
<p>Questo tipo di scheda prevede l&#8217;espandibilità fino a 4 linee FXS o FXO. In particolare questa ha montato un modulo FXO (colore rosso) sulla porta 4 e un modulo FXS (colore verde) sulla porta 1.</p>
<p>Dalle cose dette prima quindi, sul modulo FXS (verde) che invia il dial-tone, va attaccato un apparato con porta FXO che riceve il dial-tone (telefono, fax, etc), mentre la porta FXO (rossa) va attaccata sulla presa FXS da cui arriva il segnale della centrale (presa muro).</p>
<h3>Linea digitale ISDN (BRI/PRI)</h3>
<p>Una linea ISDN (Integrated Services Digital Network) viene fornita all&#8217;utenza mediante due tipi di connessione verso la centrale pubblica: Basic Rate Interface (BRI) e Primary Rate Interface (PRI). Entrambi Primary Rate Interface e Basic Rate Interface sono costituiti da un certo numero di canali B e D canali. B Channel o il Canale Portatore è utilizzato per la trasmissione dei dati, tra cui voce e il canale D è destinato per la segnalazione e controllo. LA differenza <span id="more-996"></span>sta nel numero di canali di tipo B:</p>
<p>BRI: 2 canali B da 64 Kbps e 1 canale D da 16 Kbps</p>
<p>PRI: può essere di tipo E1(utlilzzato in Europa e in Australia) o T1 (utlilzzato in Nord America e Giappone).</p>
<p>- PRI E1 &#8211;&gt; 30B + D con un bit rate totale di 2,048 Mbit / s</p>
<p>- PRI T1 &#8211;&gt; 23B + D con un bit rate totale di 1,544 Mbit / s</p>
<p>La linea telefonica digitale utilizza la tecnica TDM (Time Division Multiplexing) per far passare su un unico flusso più chiamate contemporaneamente.</p>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/TDM.png"><img class="aligncenter size-full wp-image-1003" title="TDM" src="http://www.ultimobyte.org/wp-content/uploads/2010/10/TDM.png" alt="" width="411" height="163" /></a></p>
<p><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/TDM.png"></a>Di seguito una scheda Digium E1/T1 utilizzabile con Asterisk:</p>
<h3><a href="http://www.ultimobyte.org/wp-content/uploads/2010/10/Diapositiva11.png"><img class="aligncenter size-full wp-image-1006" title="Diapositiva1" src="http://www.ultimobyte.org/wp-content/uploads/2010/10/Diapositiva11.png" alt="" width="540" height="405" /></a>Configurazione DAHDI e Asterisk</h3>
<p>Ci sono due file di configurazione da modificare per far funzionare le schede analogiche e digitale con Asterisk.:</p>
<p>- /etc/dahdi/system.conf</p>
<p>- /etc/asterisk/chan_dahdi.conf</p>
<p><span style="color: #008080;"><strong>&#8212; system.conf &#8212;</strong></span></p>
<p>La configurazione hardware viene fatta nel file <strong>system.conf</strong></p>
<blockquote><p><em># configurazione relativa al flusso primario</em><br />
span=1,1,0,ccs,hdb3,crc4 <em>#una riga per ogni flusso: span1,&#8230;span2,..</em><br />
bchan=1-15 <em>#15 canali bearer</em><br />
dchan=16 <em>#1 canale di controllo</em><br />
bchan=17-31 <em>#15 canali bearer</em><br />
<em># configurazione relativa alla linea analogica</em><br />
fxoks=32<br />
fxsks=35<br />
<em># configurazione relativa ad entrambe</em><br />
loadzone=it<br />
defaultzone=it<br />
echocanceller=mg2,1-15,17-31,32,35</p></blockquote>
<p><strong>Attenzione alla configurazione delle linee analogiche</strong>: nella configurazione devo specificare non il tipo di porta ma il tipo di segnale che mi aspetto. Nel nostro caso i canali liberi per la scheda analogica in figura sono (visto che i primi 31 sono occupati dal primario):  32 (porta 1),33 (porta 2), 34 (porta 3), 35 (porta 4). In particolare:</p>
<p>- sulla porta 1 (canale 32) c&#8217;è il modulo verde FXS e quindi mi aspetto un segnale FXO (fxoks=32)</p>
<p>- sulla porta 4 (canale 35) c&#8217;è il modulo rosso FXO e quindi mi aspetto un segnale FXS (fxsks=35)</p>
<p><strong>La riga <em>span</em>&#8230;</strong></p>
<p>span=Span number,Timing,Line Build Out, Framing, Line Coding</p>
<p>A parte il promo valore che si incrementa per ogni primario che installiamo, il valore a cui dobbiamo fare attenzione è il Timinig (il clock): dovrà essere 0 se collegato al Telco mentre dovrà essere 1 se collegato al centralino.</p>
<p>NB: Dopo ogni modifica fatta al file system.conf va eseguito il comando: <strong>dahdi_cfg -vv</strong></p>
<p><span style="color: #008080;"><strong>&#8212; chan_dahdi.conf &#8212;</strong></span></p>
<blockquote><p>[channels]</p>
<p>group=1<br />
context=local<br />
signaling=fxo_ks <em>;segnalazione che si aspetta &#8211;&gt; ci attacco il telefono</em><br />
callerid=&#8221;Bob Analog&#8221;&lt;6003&gt;<br />
mailbox=&#8221;6003&#8243;<br />
callwaiting=yes<br />
threewaycalling=yes<br />
transfer=yes<br />
channel =&gt; 32</p>
<p>group=2<br />
context=from_outside<br />
signaling=fxs_ks <em>; segnalazione che si aspetta &#8211;&gt; ci attacco la linea</em><br />
callerid=asrecived<br />
callwaiting=mp<br />
channel =&gt; 35</p>
<p>group=3<br />
echocancel=yes<br />
echocancelwhenbridge=no<br />
echotraining=yes<br />
switchtype=euroisdn<br />
context=from_outside<br />
signalling=pri_cpe<br />
channel =&gt; 1-15<br />
channel =&gt; 17-31</p></blockquote>
<p>Ciascun <em>canale DAHDI</em> (system.conf) può essere assegnato a uno o più <em>channel group</em> (chan_dahdi.conf). E&#8217; necessario utilizzare il numero del gruppo nell&#8217;applicaziond Dial():</p>
<p>exten =&gt; 123,1,Dial(DAHDI/g2/06555444)</p>
<p>In questo caso su sta utilizzando la linea analogica.</p>
<p>Se scrivo</p>
<p><em>exten =&gt; 123,1,Dial(DAHDI/g1/06555444)</em></p>
<p>utilizzo il flusso primario. Ma quale sarà il canale occupato? In questo caso (g) i canali verranno occupati in maniera sequenziale (1,2,3,&#8230;) ma posso scegliere anche:</p>
<p>l&#8217;ordine inverso (G): <em>exten =&gt; 123,1,Dial(DAHDI/G1/06555444)</em></p>
<p>l&#8217;ordine casuale (round-robin) ascendente (r) : <em>exten =&gt; 123,1,Dial(DAHDI/r1/06555444)</em></p>
<p>l&#8217;ordine casuale (round-robin) dicendente (R) : <em>exten =&gt; 123,1,Dial(DAHDI/R1/06555444)</em></p>
<p><!-- adman --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ultimobyte.org/2010/10/06/asterisk-connettivita-digitale-e-analogica-decima-parte/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

