Visite: 1947

Riportiamo sul sito della nostra community un importante contributo che Helios Ciancio ha pubblicato sul suo sito in merito al monitoraggio della sicurezza dei sistemi informativi con Joomla!.
Ringraziamo Helios anche per lo sviluppo degli ulteriori plugins indicati nell'articolo.
Buona lettura a tutti.

Leggi l'articolo su eshiol.it 

Visite: 11510

Grazie ad Helios Ciancio è disponibile un nuovo plugin per il CMS Joomla! grazie al quale possiamo ottenere URL brevi senza ricorrere a componenti di terze parti o applicazioni web.

plg content shorturlIl componente è disponibile al seguente link:
Short Url For Content

e per la sua installazione e configurazione potete visionare il tutorial allegato.

Per qualunque problema riscontrato, potete lasciare un post sul gruppo Facebook "PASW: Joomla per la scuola e le PA" oppure scrivere a Helios Ciancio tramite il form di contatto disponibile all'indirizzo:
Contatti

 

Allegati:
URL:AutoreDimensione del FileCreato
Accedi a questo URL (http://antoniotodaro.it/attachments/article/30/Short%20URL%20tutorial.pdf)Tutorial short url for contentAntonio Todaro1223 kB2016-06-04 19:29

Visite: 3418

Il tema della sicurezza è diventato "improvvisamente" di attualità a seguito dell'entrata in vigore delle "Misure minime di sicurezza ICT per le pubbliche amministrazioni", la cui adozione è diventata obbligatoria per tutte le PA in seguito alla pubblicazione in Gazzetta Ufficiale (Serie Generale n.103 del 5-5-2017) della Circolare 18 aprile 2017, n. 2/2017 (Direttiva del Presidente del Consiglio dei ministri 1° agosto 2015). 
Ne avevamo parlato anche in un post nel gruppo Facebook della community, dove si ricordava la necessità di adottare sempre tutte le possibili precauzioni per la protezione del sito da attacchi esterni brute force che potrebbero comprometterne seriamente le funzionalità.

In merito alla sicurezza dei dati, la normativa in materia di protezione dei dati personali impone, inoltre, di "forzare" il cambio delle password secondo quanto riportato sotto, da realizzare mediante opportune e adeguate soluzioni tecniche:
...
5. La parola chiave, quando è prevista dal sistema di autenticazione, è composta da almeno otto caratteri oppure, nel caso in cui lo strumento elettronico non lo permetta, da un numero di caratteri pari al massimo consentito; essa non contiene riferimenti agevolmente riconducibili all'incaricato ed è modificata da quest'ultimo al primo utilizzo e, successivamente, almeno ogni sei mesi. In caso di trattamento di dati sensibili e di dati giudiziari la parola chiave è modificata almeno ogni tre mesi.
6. Il codice per l'identificazione, laddove utilizzato, non può essere assegnato ad altri incaricati, neppure in tempi diversi.
7. Le credenziali di autenticazione non utilizzate da almeno sei mesi sono disattivate, salvo quelle preventivamente autorizzate per soli scopi di gestione tecnica.
8. Le credenziali sono disattivate anche in caso di perdita della qualità che consente all'incaricato l'accesso ai dati personali.

(DECRETO LEGISLATIVO 30 giugno 2003, n. 196 Codice in materia di protezione dei dati personali. [GU n.174 del 29-7-2003 - Suppl. Ordinario n. 123] - allegato B: Disciplinare tecnico in materia di misure minime di sicurezza)

 La richiesta, ormai comune in molti sistemi, obbliga quasi sempre a utilizzare password:

  • di almeno di 8 caratteri
  • devono contenere caratteri presi da almeno tre dei seguenti gruppi:
  • maiuscole (dalla A alla Z)
  • minuscole (dalla a alla z)
  • numeri (da 0 a 9)
  • caratteri non alfabetici (per esempio, !, $, #, %)

Come implementare queste funzionalità all'interno di Joomla!? Fino a qualche tempo fa era disponibile un plugin che, tuttavia, è stato sviluppato a partire da versioni 1.5 di Joomla! e il cui aggiornamento ultimo risale a gennaio 2016.
Prendendo spunto da queste discussioni, Helios Ciancio ha realizzato un nuovo plugin per obbligare gli utenti al cambio password, con la possibilità di impostare i giorni di scadenza. Si tratta di un plugin davvero semplice nella sua configurazione e che potrà essere ulteriormente arricchito successivamente di altre funzionalità.

In questa immagine, ecco il pannello di controllo del plugin con la finestra per impostare i giorni di validità massima della password.

screenshot control panel del plugin

Ma come fare a settare i parametri in modo da avere una "strong password"?

In questo ci viene incontro direttamente Joomla! dove, all'interno del core, tra le opzioni per gli utenti, sono disponibili queste scelte:

screenshot opzioni utenti Joomla

 

Le prime due opzioni "limite richieste cambio password" e "resetta orario", pur presenti nell'elenco, non agiscono sul codice e non hanno, al momento, alcun effetto.
Gli altri parametri consentono, invece, di impostare la lunghezza minima della password, il numero minimo di cifre intere, di simboli e di maiuscole.
Abbinando, così, queste funzionalità native al plugin di Helios, "password policy", sarà possibile adempiere a quanto richiesto dalla norma...e dalle buone prassi di sicurezza!

Se poi vorrete divertirvi per verificare quanto tempo occorra a identificare le password che utilizzate quotidianamente nei diversi siti web, vi invito a provare questo servizio online:

https://howsecureismypassword.net/

Il plugin è disponibile sul sito web di Helios Ciancio

 

 

Visite: 4555

Helios Ciancio ha consentito agli utenti Joomla! di sfruttare le potenzialità del suo componente J2XML per diversi scopi: l'importazione degli articoli con immaginie link, l'importazione degli allegati e successivamente la conversione dei files xml per la dichiarazione ad ANAC in tabelle leggibili.

j2xml anac"Anac importer for J2XML" è il plugin che bisogna installare per generare gli articoli da pubblicare successivamente nella sezione "Amministrazione Trasparente" del sito: disponibile sulla pagina di Helios, è allegato anche al presente articolo.
Il tutorial per il suo utilizzo è disponibile su YouTube: vai al video

j2xml usersDal 20 maggio 2016 è disponibile, invece, uno tra i componenti più importanti che la comunità Joomla! aspettava da tempo: "Users Importer for J2XML", il plugin che consente l'importazione massiva di utenti a partire da un file .csv generabile da un qualsiasi foglio di calcolo e il cui campione è stato messo a disposizione da Helios. 

Per ogni utente che si desidera aggiungere, nel foglio di calcolo compilare i campi "nome", "nome utente", "e-mail" .
(Opzionale) Compilare altre colonne (password, password_clear) solo se si desidera. In caso contrario, non inserire alcun dato.
Se nessuno dei due campi viene utilizzato, il plugin crea una password casuale.
L'utente dovrà modificare la password al primo accesso se è stata inserita nel foglio di calcolo; se invece non è stata inserita nessuna password generica sarà necessario richiedere una nuova password tramite il modulo login di Joomla!
Se si desidera specifica il "Gruppo" di appartenenza, sarà necessario compilare il campo "group" e, nel caso di più gruppi si potranno utilizzare indifferentemente utilizzare i campi groups o grouplist.
Per indicare il gruppo, è necessario inserire l'ID del gruppo, in caso di più gruppi, gli ID, raggruppati tra virgolette, dovrano essere separati dal ";"
Esempio: "2;3"

Attenzione: se l'editing del file è effettuato tramite excel, le virgolette non devono essere inserite e la colonna "group" deve essere rinominata in "groups"

Per scaricare il plugin e il modello clicca sull'immagine che indirizza alla pagina di download oppure effettua il download dagli allegati a questo articolo.

Ricordo di verificare la versione del componente J2XML installata sui vostri siti e consigliamo di effettuare l'aggiornamento alla rel. 3.3.16 disponibile sul sito eshiol.it

 

Il mio personale ringraziamento ad Helios per la sua infinita disponibilità e per aver accettato di supportare la community, assecondando le mie richieste.

Posted by Antonio Todaro 

 

Allegati:
FileAutoreDimensione del FileCreato
Scarica questo file (pkg_j2xml-3.3.16.459.zip)J2XML 3.3.16.459Antonio Todaro296 kB2016-05-22 02:39
Scarica questo file (plg_j2xml_anac-3.0.3.30.zip)plg_j2xml_anac-3.0.3.30.zipAntonio Todaro9 kB2016-05-22 02:24
Scarica questo file (plg_j2xml_users-3.0.0.31.zip)Plugin users 3.0.0.31Antonio Todaro18 kB2016-05-22 02:38
Scarica questo file (users.csv)users.csv 3.0.0Antonio Todaro0 kB2016-05-22 02:39

Visite: 2626

La funzione di archiviazione degli articoli pubblicati risulta essere molto utile nella gestione di un sito scolastico o, comunque, di un sito che contenga molte informazioni.
Helios Ciancio ha implementato le possibilità native del CMS tramite un plugin che consente di programmare l'autoarchiviazione degli articoli.

Il link per il download della versione 3.7.1.31 è disponibile al seguente link: scarica autoarchive

Ricordiamo che il componente sarà successivamente accessibile dal sito di Helios Ciancio: www.eshiol.it e di verificare sempre la versione ultima disponibile.

Un'utile guida alla configurazione del componente, realizzatata da Salvatore Deias, è disponibile in allegato.

 

Allegati:
FileAutoreDimensione del FileCreato
Scarica questo file (Guida-plugin-Auto-Archive-by-Helios.pdf)Guida-plugin-Auto-Archive-by-Helios.pdfAntonio Todaro283 kB2017-08-28 17:45

Visite: 3130

Da tempo gli utenti Joomla erano alla ricerca di un componente gratuito per l'importazione massiva di utenti: grazie alle potenzialità di "J2XML by eshiol" adesso è possibile, da un file ".csv" con struttura definita, riuscire ad importare un gran numero di utenti non ancora registrati sul sito. 
Il plugin per J2XML si chiama "Users Importer for J2XML" ed è disponibile sul sito di Helios Ciancio al seguente link:
eshiol users importer

Notizie in evidenza

Visite: 1969

Sospensione registrazione al sito

Comunichiamo che la registrazione al sito non è più possibile.

immagine di donna al tramonto

Visite: 1442

E quando pensi che sia finita...ecco che arriva la sorpresa!

Scrivevamo mesi fa che la community Joomla di Porte Aperte Sul Web non aveva più risorse umane e tecniche per garantire un futuro ai siti scolastici realizzati con il nostro CMS...
Leggi tutto...
it's time to say goodbye...

Visite: 2638

It's time to say goodbye...

E così, dopo otto anni, siamo giunti al momento di condividere una decisione importante e difficile al tempo stesso: concludere l’esperienza di “Joomla! per la scuola e le PA”.

Leggi tutto...

Eventi

Copertina presentazione webconference per JUG Project

Visite: 1442

Porte aperte sul web incontra Jug Project

Il 23 giugno 2021 ho avuto il piacere di presentare in live streaming sui canali social di Jug Project e Joomla! Veneto il progetto portato avanti in questi anni dalla comunità di Porte Aperte Sul Web: un incontro che apre le porte a future collaborazioni. 

Leggi tutto...

Visite: 4034

Joomla Day 2019: l'intervento di Helios Ciancio e Antonio Todaro

Si è concluso il JoomlaDAY 2019 e vogliamo condividere con tutta la community la soddisfazione per aver potuto partecipare ad un evento fondamentale per tutti gli utilizzatori di Joomla!.

 

Leggi tutto...

Visite: 7347

ItaliaPAsW: il nuovo modello di sito scolastico della comunità Joomla! di Porte Aperte Sul Web

A due anni dall'inizio dello sviluppo del template "ItaliaPA" possiamo annunciare la nascita di ItaliaPAsW, un nuovo modello di sito scolastico che si pone l'obiettivo di rinnovare la struttura della comunicazione web per le scuole che utilizzano il CMS Joomla!

Leggi tutto...

Risorse

Visite: 25287

Come scaricare il nostro modello di sito scolastico

I pacchetti scuola vengono rilasciati gratuitamente solo alle scuole che si registrano all'area riservata di questo sito con e-mail PEO istituzionale, del tipo:

Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

Con la registrazione è possibile effettuare il download del modello ItaliaPAsW

Leggi tutto...

Visite: 11247

L'offerta di Ergonet per Porte Aperte sul Web

Nasce il bundle per le scuole.

L'offerta di hosting consiste in un forte sconto del 40% sul prezzo totale (79,20€+iva anziché 132€+iva per sempre)!

Leggi tutto...

Visite: 8884

Il modello ItaliaPAsW disponibile per il download

Siamo lieti di comunicare che, a partire da oggi 10 agosto 2019, sarà possibile scaricare il file del nuovo modello di sito scolastico ItaliaPAsW che avevamo presentato nel mese di luglio, visionabile al seguente link: ItaliaPAsW

Leggi tutto...

Info e tutorial

Visite: 2160

Come ricevere gli aggiornamenti automatici del template ItaliaPA.

In questo tutorial vi spiegherò come attivare gli aggiornamenti automatici per Alpha release del Template ItaliaPA 3.9. Guarda il video completo sul mio canale Youtube - I am a webmaster. Clicca sull'immagine sottostante.

Leggi tutto...

Visite: 2614

Installare ItaliaPAsW su Xampp: videoguida

Pubblichiamo un contributo video di Claudio Rosselli che mostra come utilizzare il web server locale Xampp per installare sul proprio computer una copia di ItaliaPAsW.

Leggi tutto...

Link Utili

Torna all'inizio del contenuto