Visite: 2646
Disabilitare automaticamente gli account utenti impostando la data di scadenza? Si può...
Nel pensare a Joomla! come ad uno strumento sempre più efficace nella gestione quotidiana dei siti scolastici, e non solo, abbiamo notato che sarebbe stato necessario implementare una nuova funzionalità non ancora presente nel core di Joomla!, una funzione che dovrebbe consentire di disabilitare, in determinati periodi dell'anno, decine di utenti contemporaneamente: ci riferiamo, ad esempio, a tutti gli account di personale scolastico assunto a tempo determinato o che hanno ottenuto un trasferimento e che il buon webmaster deve ricordarsi di disattivare a fine giugno o agosto...per non dimenticare quelle fasi dell'anno in cui diversi supplenti si succedono in attesa dell'avente diritto (non si chiamano più così...ma poco importa!) e che costringono a ricordare le date di fine contratto di ciascuno!

Da questa esigenza è nata la mia richiesta ad Helios Ciancio di sviluppare "qualcosa" che potesse automaticamente disabilitare gli account degli utenti ad una certa data; con la promessa di un'altra colazione da pagare alla prossima occasione in cui ci si incontrerà (credo di doverne già pagare almeno dieci...), Helios ha avuto la bontà di riprogrammare il suo plugin "Password Policy", già presentato in Sicurezza delle password: un nuovo plugin di Helios Ciancio e il ricorso alle funzionalità del core di Joomla!, inserendo una funzionalità che consente, nella scheda di gestione dei singoli utenti, di settare la data di scadenza dell'account, con la conseguente disabilitazione dello stesso.
Visite: 1947
Joomla! e il monitoraggio della sicurezza dei sistemi informativi: un contributo di Helios Ciancio
Riportiamo sul sito della nostra community un importante contributo che Helios Ciancio ha pubblicato sul suo sito in merito al monitoraggio della sicurezza dei sistemi informativi con Joomla!.
Ringraziamo Helios anche per lo sviluppo degli ulteriori plugins indicati nell'articolo.
Buona lettura a tutti.
Visite: 11510
Short Url for Content
Grazie ad Helios Ciancio è disponibile un nuovo plugin per il CMS Joomla! grazie al quale possiamo ottenere URL brevi senza ricorrere a componenti di terze parti o applicazioni web.
Il componente è disponibile al seguente link:
Short Url For Content
e per la sua installazione e configurazione potete visionare il tutorial allegato.
Per qualunque problema riscontrato, potete lasciare un post sul gruppo Facebook "PASW: Joomla per la scuola e le PA" oppure scrivere a Helios Ciancio tramite il form di contatto disponibile all'indirizzo:
Contatti
Visite: 3418
Sicurezza delle password: un nuovo plugin di Helios Ciancio e il ricorso alle funzionalità del core di Joomla!
Il tema della sicurezza è diventato "improvvisamente" di attualità a seguito dell'entrata in vigore delle "Misure minime di sicurezza ICT per le pubbliche amministrazioni", la cui adozione è diventata obbligatoria per tutte le PA in seguito alla pubblicazione in Gazzetta Ufficiale (Serie Generale n.103 del 5-5-2017) della Circolare 18 aprile 2017, n. 2/2017 (Direttiva del Presidente del Consiglio dei ministri 1° agosto 2015).
Ne avevamo parlato anche in un post nel gruppo Facebook della community, dove si ricordava la necessità di adottare sempre tutte le possibili precauzioni per la protezione del sito da attacchi esterni brute force che potrebbero comprometterne seriamente le funzionalità.
In merito alla sicurezza dei dati, la normativa in materia di protezione dei dati personali impone, inoltre, di "forzare" il cambio delle password secondo quanto riportato sotto, da realizzare mediante opportune e adeguate soluzioni tecniche:
...
5. La parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e, successivamente, almeno ogni sei mesi. In caso di trattamento di dati sensibili e di dati giudiziari la parola chiave è modificata almeno ogni tre mesi.
6. Il codice per l'identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi.
7. Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica.
8. Le credenziali sono disattivate anche in caso di perdita della qualità che consente all'incaricato l'accesso ai dati personali.
(DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. [GU n.174 del 29-7-2003 - Suppl. Ordinario n. 123] - allegato B: Disciplinare tecnico in materia di misure minime di sicurezza)
La richiesta, ormai comune in molti sistemi, obbliga quasi sempre a utilizzare password:
- di almeno di 8 caratteri
- devono contenere caratteri presi da almeno tre dei seguenti gruppi:
- maiuscole (dalla A alla Z)
- minuscole (dalla a alla z)
- numeri (da 0 a 9)
- caratteri non alfabetici (per esempio, !, $, #, %)
Come implementare queste funzionalità all'interno di Joomla!? Fino a qualche tempo fa era disponibile un plugin che, tuttavia, è stato sviluppato a partire da versioni 1.5 di Joomla! e il cui aggiornamento ultimo risale a gennaio 2016.
Prendendo spunto da queste discussioni, Helios Ciancio ha realizzato un nuovo plugin per obbligare gli utenti al cambio password, con la possibilità di impostare i giorni di scadenza. Si tratta di un plugin davvero semplice nella sua configurazione e che potrà essere ulteriormente arricchito successivamente di altre funzionalità.
In questa immagine, ecco il pannello di controllo del plugin con la finestra per impostare i giorni di validità massima della password.

Ma come fare a settare i parametri in modo da avere una "strong password"?
In questo ci viene incontro direttamente Joomla! dove, all'interno del core, tra le opzioni per gli utenti, sono disponibili queste scelte:

Le prime due opzioni "limite richieste cambio password" e "resetta orario", pur presenti nell'elenco, non agiscono sul codice e non hanno, al momento, alcun effetto.
Gli altri parametri consentono, invece, di impostare la lunghezza minima della password, il numero minimo di cifre intere, di simboli e di maiuscole.
Abbinando, così, queste funzionalità native al plugin di Helios, "password policy", sarà possibile adempiere a quanto richiesto dalla norma...e dalle buone prassi di sicurezza!
Se poi vorrete divertirvi per verificare quanto tempo occorra a identificare le password che utilizzate quotidianamente nei diversi siti web, vi invito a provare questo servizio online:
https://howsecureismypassword.net/
Il plugin è disponibile sul sito web di Helios Ciancio
Visite: 4555
ANAC e Users Importer for J2XML
Helios Ciancio ha consentito agli utenti Joomla! di sfruttare le potenzialità del suo componente J2XML per diversi scopi: l'importazione degli articoli con immaginie link, l'importazione degli allegati e successivamente la conversione dei files xml per la dichiarazione ad ANAC in tabelle leggibili.
"Anac importer for J2XML" è il plugin che bisogna installare per generare gli articoli da pubblicare successivamente nella sezione "Amministrazione Trasparente" del sito: disponibile sulla pagina di Helios, è allegato anche al presente articolo.
Il tutorial per il suo utilizzo è disponibile su YouTube: vai al video
Dal 20 maggio 2016 è disponibile, invece, uno tra i componenti più importanti che la comunità Joomla! aspettava da tempo: "Users Importer for J2XML", il plugin che consente l'importazione massiva di utenti a partire da un file .csv generabile da un qualsiasi foglio di calcolo e il cui campione è stato messo a disposizione da Helios.
Per ogni utente che si desidera aggiungere, nel foglio di calcolo compilare i campi "nome", "nome utente", "e-mail" .
(Opzionale) Compilare altre colonne (password, password_clear) solo se si desidera. In caso contrario, non inserire alcun dato.
Se nessuno dei due campi viene utilizzato, il plugin crea una password casuale.
L'utente dovrà modificare la password al primo accesso se è stata inserita nel foglio di calcolo; se invece non è stata inserita nessuna password generica sarà necessario richiedere una nuova password tramite il modulo login di Joomla!
Se si desidera specifica il "Gruppo" di appartenenza, sarà necessario compilare il campo "group" e, nel caso di più gruppi si potranno utilizzare indifferentemente utilizzare i campi groups o grouplist.
Per indicare il gruppo, è necessario inserire l'ID del gruppo, in caso di più gruppi, gli ID, raggruppati tra virgolette, dovrano essere separati dal ";"
Esempio: "2;3"
Attenzione: se l'editing del file è effettuato tramite excel, le virgolette non devono essere inserite e la colonna "group" deve essere rinominata in "groups"
Per scaricare il plugin e il modello clicca sull'immagine che indirizza alla pagina di download oppure effettua il download dagli allegati a questo articolo.
Ricordo di verificare la versione del componente J2XML installata sui vostri siti e consigliamo di effettuare l'aggiornamento alla rel. 3.3.16 disponibile sul sito eshiol.it
Il mio personale ringraziamento ad Helios per la sua infinita disponibilità e per aver accettato di supportare la community, assecondando le mie richieste.
Posted by Antonio Todaro
Visite: 2626
Componente per l'autoarchiviazione dei files
La funzione di archiviazione degli articoli pubblicati risulta essere molto utile nella gestione di un sito scolastico o, comunque, di un sito che contenga molte informazioni.
Helios Ciancio ha implementato le possibilità native del CMS tramite un plugin che consente di programmare l'autoarchiviazione degli articoli.
Il link per il download della versione 3.7.1.31 è disponibile al seguente link: scarica autoarchive
Ricordiamo che il componente sarà successivamente accessibile dal sito di Helios Ciancio: www.eshiol.it e di verificare sempre la versione ultima disponibile.
Un'utile guida alla configurazione del componente, realizzatata da Salvatore Deias, è disponibile in allegato.
Visite: 3130
L'importazione massiva di utenti
Da tempo gli utenti Joomla erano alla ricerca di un componente gratuito per l'importazione massiva di utenti: grazie alle potenzialità di "J2XML by eshiol" adesso è possibile, da un file ".csv" con struttura definita, riuscire ad importare un gran numero di utenti non ancora registrati sul sito.
Il plugin per J2XML si chiama "Users Importer for J2XML" ed è disponibile sul sito di Helios Ciancio al seguente link:
















