[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2004 ml@sikurezza.org
Soggetto: [ml] Sole, spiaggia e .... il mio nuovo eBook :-)
Mittente: Giuseppe Paterno' (Gippa)
Data: Sun, 25 Jul 2004 11:43:11 +0200 (CEST)
Eccomi qui, ragazzi! Pensavate di esservi sbarazzato di me, eh?

Come vi avevo accennato qualche mese fa, stavo lavorando ad un nuovo libro: non potevo non lasciarvi qualche cosa di "leggero" da leggere sotto l'ombrellone, magari con una bibita in mano ed i piedi a mollo nell'acqua.

Sisi', so che penserete ad altro in vacanza ... e sinceramente anch'io. :-)

E' con gioia, e anche un pizzico d'orgoglio, che vi presento "Single Sign-On con Kerberos e LDAP: una soluzione per ambienti eterogenei": un eBook fresco fresco che potrete trovare sul mio sito http://www.gpaterno.com nella sezione "Pubblicazioni". Se preferite wget invece:

http://gpaterno.free.fr/publications/SingleSignon/Single_Signon_Kerberos_LDAP.pdf


In realta' anche questo, come "Sicurezza nelle Wireless LAN", non era nato come libro, ma come documentazione di quello che avevo realizzato in laboratorio. Mi ero stancato di inserire tutte le volte utenza e password sulle macchine che amministravo ed ho visto che questa mia esigenza e' simile a quella di molti dei miei clienti che devono quotidianamente amministrare centinaia di macchine. Mi sono chiesto: possibile che non ci sia un metodo sicuro per poter effettuare un “Single Sign-On” vero e proprio? Tutti parlano di avere un “Web Single Sign-On” o qualcosa di simile, scoprendo poi che non è nient'altro che la centralizzazione di utenze su di un repository LDAP, o peggio su un database. Voglio autenticarmi una sola volta con il sistema, senza ripetere l'operazione di immettere utenza e password all'infinito.


Durante le mie elucubrazioni mentali, il mio pensiero è andato ad una famosa azienda di Redmond, sì avete indovinato: Microsoft. Ebbene, loro sono riusciti ad effettuare un Single Sign-On vero e proprio: una volta
autenticati ad un dominio, riescono a collegarsi a risorse di rete senza più immettere utente e password, inclusi i siti Web che girano sotto Internet Information Server (IIS). Come ci sono riusciti ?


Troverete la risposta a questo ed altri quesiti nel mio eBook.
Bibita, ombrellone e spiaggia non incluse. Aut. Min Non Conc. :-)

Buone vacanze!!

Gippa




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005