<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Provvedimento del garante sugli Amministratori di sistema</title>
	<atom:link href="http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/</link>
	<description>Il blog tecnico di Maurizio Proietti a Prato 59100. Info e configurazioni linux microsoft</description>
	<lastBuildDate>Thu, 02 Sep 2010 09:05:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: gilas</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-2/#comment-222</link>
		<dc:creator>gilas</dc:creator>
		<pubDate>Thu, 02 Sep 2010 09:05:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-222</guid>
		<description>Le istruzioni per l&#039;attivazione dello script legato al pipe generano errori sotto debian lenny; questa la riga per adattare lo script:

cat $pipe &#124; egrep &#039;.Connect&#124;Quit.&#039; &#124; logger -p local1.info -t mysql

(quindi niente -f o f come parametro &#039;cat&#039; e apici per le condizioni egrep)

a me ora funziona</description>
		<content:encoded><![CDATA[<p>Le istruzioni per l&#8217;attivazione dello script legato al pipe generano errori sotto debian lenny; questa la riga per adattare lo script:</p>
<p>cat $pipe | egrep &#8216;.Connect|Quit.&#8217; | logger -p local1.info -t mysql</p>
<p>(quindi niente -f o f come parametro &#8216;cat&#8217; e apici per le condizioni egrep)</p>
<p>a me ora funziona</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Donotletgoogletoindexyourname</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-2/#comment-221</link>
		<dc:creator>Donotletgoogletoindexyourname</dc:creator>
		<pubDate>Wed, 01 Sep 2010 07:19:26 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-221</guid>
		<description>Thanks for comprehesive tutorial. Saved for future use</description>
		<content:encoded><![CDATA[<p>Thanks for comprehesive tutorial. Saved for future use</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gilas</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-2/#comment-218</link>
		<dc:creator>Gilas</dc:creator>
		<pubDate>Fri, 16 Jul 2010 14:40:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-218</guid>
		<description>Intervento #65, admin dice:

&quot;admin 

Friday 30 April 2010 12:54 
Questo è chiaro 
L’amministratore può anche disabilitare i log, fare tutto quel che vuole e riattivare i log senza che nessuno sappia niente  &quot;

qui c&#039;e&#039; molto da discutere. Infatti io sono &#039;fresco&#039; di un seminario tenuto presso l&#039;ente dove lavoro e tutto e&#039; stato spiegato chiaramente da un legale esperto di informatica legale e consulente presso un Tribunale.

Lui dice che l&#039;unico vero modo per garantire l&#039;inalterabilità dei dati è quello di adottare sistemi di crittografazione a livello del KERNEL, il che significa che molti non potrebbero farlo in quanto nei VPS di norma questo non e&#039; possibile (se non sbaglio corriggeretemi, non son un papa) o comunque e&#039; a pagamento e magari e&#039; difficoltoso, ecc.

L&#039;esperto legale ha affermato che utilizzando una chiave per la crittografazione e una chiave per la decrittografazione si puo&#039; fare e che se questa viene spedita a se stessi in busta chiusa e lettera raccomandata &quot;mai aperta&quot;, c&#039;e&#039; la certezza e prova che l&#039;ADS non e&#039; in grado di &quot;aprire&quot; i files e modificarli.

Certamente qualsiasi altra attività extra-kernel permette all&#039;ADS di manomettere i files a piacimento, ad esempio prendere un file di log, togliere alcune righe per poi fare un md5 e salvarlo su un DVD non riscrivibile, ecc.

L&#039;idea pero&#039; di fare una operazione  notturna salvando i files di log e quindi in qualche modo &quot;attestando&quot; anche che l&#039;utente root o altri in quello specifico momento non erano collegati e che quindi il documento e&#039; inalterato, per poi spedirlo crittografato altrove non e&#039; per niente male.</description>
		<content:encoded><![CDATA[<p>Intervento #65, admin dice:</p>
<p>&#8220;admin </p>
<p>Friday 30 April 2010 12:54<br />
Questo è chiaro<br />
L’amministratore può anche disabilitare i log, fare tutto quel che vuole e riattivare i log senza che nessuno sappia niente  &#8221;</p>
<p>qui c&#8217;e&#8217; molto da discutere. Infatti io sono &#8216;fresco&#8217; di un seminario tenuto presso l&#8217;ente dove lavoro e tutto e&#8217; stato spiegato chiaramente da un legale esperto di informatica legale e consulente presso un Tribunale.</p>
<p>Lui dice che l&#8217;unico vero modo per garantire l&#8217;inalterabilità dei dati è quello di adottare sistemi di crittografazione a livello del KERNEL, il che significa che molti non potrebbero farlo in quanto nei VPS di norma questo non e&#8217; possibile (se non sbaglio corriggeretemi, non son un papa) o comunque e&#8217; a pagamento e magari e&#8217; difficoltoso, ecc.</p>
<p>L&#8217;esperto legale ha affermato che utilizzando una chiave per la crittografazione e una chiave per la decrittografazione si puo&#8217; fare e che se questa viene spedita a se stessi in busta chiusa e lettera raccomandata &#8220;mai aperta&#8221;, c&#8217;e&#8217; la certezza e prova che l&#8217;ADS non e&#8217; in grado di &#8220;aprire&#8221; i files e modificarli.</p>
<p>Certamente qualsiasi altra attività extra-kernel permette all&#8217;ADS di manomettere i files a piacimento, ad esempio prendere un file di log, togliere alcune righe per poi fare un md5 e salvarlo su un DVD non riscrivibile, ecc.</p>
<p>L&#8217;idea pero&#8217; di fare una operazione  notturna salvando i files di log e quindi in qualche modo &#8220;attestando&#8221; anche che l&#8217;utente root o altri in quello specifico momento non erano collegati e che quindi il documento e&#8217; inalterato, per poi spedirlo crittografato altrove non e&#8217; per niente male.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gilas</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-2/#comment-217</link>
		<dc:creator>Gilas</dc:creator>
		<pubDate>Fri, 16 Jul 2010 13:54:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-217</guid>
		<description>Ottimo articolo. Solo un commento: se il VPS da gestire sta in ARUBA per capirci (basic o professionale), chiudendo il codice di root (quindi lavorando solo con sudo -i, sudo -u) - non ho provato -- presumo non ci sia nemmeno la possibilita&#039; di collegarsi alla porta 4643 con root per effettuare login, quindi monitorare il sistema e poi lanciare un backup.

E se ci fosse questa possibilita&#039; forse bisogna salvare anche i files di apache?

thanks</description>
		<content:encoded><![CDATA[<p>Ottimo articolo. Solo un commento: se il VPS da gestire sta in ARUBA per capirci (basic o professionale), chiudendo il codice di root (quindi lavorando solo con sudo -i, sudo -u) &#8211; non ho provato &#8212; presumo non ci sia nemmeno la possibilita&#8217; di collegarsi alla porta 4643 con root per effettuare login, quindi monitorare il sistema e poi lanciare un backup.</p>
<p>E se ci fosse questa possibilita&#8217; forse bisogna salvare anche i files di apache?</p>
<p>thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefano Coletta</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-213</link>
		<dc:creator>Stefano Coletta</dc:creator>
		<pubDate>Thu, 24 Jun 2010 16:12:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-213</guid>
		<description>Incredibile ma vero, su CentOS 5.4 esiste un problema di buffering, mentre su Ubuntu 10.04 no. Ho scoperto la causa dopo varie ore di lavoro. 

Il problema consiste nel fatto che non viene loggato il Quit da mysql.

Indovinate perchè? E&#039; troppo corta la riga! Si risolve mettendo

sed -u -e &#039;s/Quit/Quit -------------------------------/g&#039; 

nella pipe, prima di passarla a logger. 

Lo so, sembra più voodoo che informatica ma probabilmente esisterà una costante cablata da qualche parte, diversa per ogni distribuzione che definisce la quantità minima di caratteri prima dell&#039;output.

Il comando completo diventa quindi, per CentOS:

cat /var/log/mysql.log &#124; egrep –line-buffered ‘Connect&#124;Quit’ &#124; sed -u -e &#039;s/Quit/Quit -------------------------------/g&#039; &#124; unbuffer -p logger -p LOCAL1.info -t mysql &amp;</description>
		<content:encoded><![CDATA[<p>Incredibile ma vero, su CentOS 5.4 esiste un problema di buffering, mentre su Ubuntu 10.04 no. Ho scoperto la causa dopo varie ore di lavoro. </p>
<p>Il problema consiste nel fatto che non viene loggato il Quit da mysql.</p>
<p>Indovinate perchè? E&#8217; troppo corta la riga! Si risolve mettendo</p>
<p>sed -u -e &#8217;s/Quit/Quit &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-/g&#8217; </p>
<p>nella pipe, prima di passarla a logger. </p>
<p>Lo so, sembra più voodoo che informatica ma probabilmente esisterà una costante cablata da qualche parte, diversa per ogni distribuzione che definisce la quantità minima di caratteri prima dell&#8217;output.</p>
<p>Il comando completo diventa quindi, per CentOS:</p>
<p>cat /var/log/mysql.log | egrep –line-buffered ‘Connect|Quit’ | sed -u -e &#8217;s/Quit/Quit &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-/g&#8217; | unbuffer -p logger -p LOCAL1.info -t mysql &amp;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefano Coletta</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-212</link>
		<dc:creator>Stefano Coletta</dc:creator>
		<pubDate>Thu, 24 Jun 2010 13:50:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-212</guid>
		<description>Altra cosa, se si usa la FIFO è necessario utilizzare un programma come unbuffer (del pacchetto expect), con l&#039;opzione -p,  per risolvere i problemi di buffering dei comandi in pipe. Quindi la riga diventa:

cat /var/log/mysql.log &#124; egrep --line-buffered ‘Connect&#124;Quit’ &#124; unbuffer -p logger -p LOCAL1.info -t mysql &amp;</description>
		<content:encoded><![CDATA[<p>Altra cosa, se si usa la FIFO è necessario utilizzare un programma come unbuffer (del pacchetto expect), con l&#8217;opzione -p,  per risolvere i problemi di buffering dei comandi in pipe. Quindi la riga diventa:</p>
<p>cat /var/log/mysql.log | egrep &#8211;line-buffered ‘Connect|Quit’ | unbuffer -p logger -p LOCAL1.info -t mysql &amp;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-211</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 23 Jun 2010 07:33:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-211</guid>
		<description>Grazie! Ho aggiornato il post. Saluti.</description>
		<content:encoded><![CDATA[<p>Grazie! Ho aggiornato il post. Saluti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefano Coletta</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-210</link>
		<dc:creator>Stefano Coletta</dc:creator>
		<pubDate>Tue, 22 Jun 2010 16:22:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-210</guid>
		<description>Mi permetto di far notare che per mysql l&#039;egrep va corredato dall&#039;opzione --line-buffered altrimenti non funziona correttamente.</description>
		<content:encoded><![CDATA[<p>Mi permetto di far notare che per mysql l&#8217;egrep va corredato dall&#8217;opzione &#8211;line-buffered altrimenti non funziona correttamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: skywalker</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-209</link>
		<dc:creator>skywalker</dc:creator>
		<pubDate>Fri, 07 May 2010 13:41:53 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-209</guid>
		<description>Blog interessante.Ho implementato come soluzione un server syslog-ng, e sui sistemi wndows server lo snare.Per l&#039;interfaccia di log sto utilizzando un refuso di ex-colleghi ma presto provo phplogcon o splunk.
Ho comunque un problema: alcuni utenti hanno nella loro console mmc registrato il componente per gestire il dominio AD e lasciano la console sempre aperta visto che ci lavorano spesso.Il problema è dovuto al fatto che producono migliaia di righe di log (riferite a Login-Logoff).Come posso filtrare effettivamente gli accessi alle macchine da quelli &quot;applicativi&quot;?</description>
		<content:encoded><![CDATA[<p>Blog interessante.Ho implementato come soluzione un server syslog-ng, e sui sistemi wndows server lo snare.Per l&#8217;interfaccia di log sto utilizzando un refuso di ex-colleghi ma presto provo phplogcon o splunk.<br />
Ho comunque un problema: alcuni utenti hanno nella loro console mmc registrato il componente per gestire il dominio AD e lasciano la console sempre aperta visto che ci lavorano spesso.Il problema è dovuto al fatto che producono migliaia di righe di log (riferite a Login-Logoff).Come posso filtrare effettivamente gli accessi alle macchine da quelli &#8220;applicativi&#8221;?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-208</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 05 May 2010 21:21:24 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-208</guid>
		<description>ah ah ah !!! dai non scherzare!! :-)
Stiamo parlando di DBMS non di giochetti :-)
cmq per access (che io sappia) non esiste nulla, e sinceramente non so neppure se rientra nel provvedimento.
Saluti</description>
		<content:encoded><![CDATA[<p>ah ah ah !!! dai non scherzare!! <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Stiamo parlando di DBMS non di giochetti <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
cmq per access (che io sappia) non esiste nulla, e sinceramente non so neppure se rientra nel provvedimento.<br />
Saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-207</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 04 May 2010 16:55:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-207</guid>
		<description>Bello phplogcon ! :) Grazie.
Per i database access è previsto qualcosa?</description>
		<content:encoded><![CDATA[<p>Bello phplogcon ! <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Grazie.<br />
Per i database access è previsto qualcosa?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-206</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 04 May 2010 14:36:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-206</guid>
		<description>Per gli accessi ai db... dipende dal DBMS.
Con mysql una soluzione è quella descritta della name pipe, postgres e oracle dalla 10 in poi gestiscono il syslog nativamente.
Per altri casi occorre valutare dbms per dbms.

Per la reportistica io ho adottato phplogcon (www.phplogcon.org).

Saluti</description>
		<content:encoded><![CDATA[<p>Per gli accessi ai db&#8230; dipende dal DBMS.<br />
Con mysql una soluzione è quella descritta della name pipe, postgres e oracle dalla 10 in poi gestiscono il syslog nativamente.<br />
Per altri casi occorre valutare dbms per dbms.</p>
<p>Per la reportistica io ho adottato phplogcon (www.phplogcon.org).</p>
<p>Saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-205</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Tue, 04 May 2010 07:16:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-205</guid>
		<description>Chiaro, a meno che l&#039;amministratore non abbia accesso alla macchina..! ;)
E per l&#039;accesso ai database come può essere gestita la cosa? Il decreto prevede anche questo aspetto.... 
&quot;Tra gli accessi logici a sistemi e archivi elettronici sono comprese le autenticazioni nei confronti dei data base management systems (DBMS),
che vanno registrate.&quot;
In ultimo, esiste qualche applicativo per leggere in maniera più chiara i log? :)

Grazie.</description>
		<content:encoded><![CDATA[<p>Chiaro, a meno che l&#8217;amministratore non abbia accesso alla macchina..! <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
E per l&#8217;accesso ai database come può essere gestita la cosa? Il decreto prevede anche questo aspetto&#8230;.<br />
&#8220;Tra gli accessi logici a sistemi e archivi elettronici sono comprese le autenticazioni nei confronti dei data base management systems (DBMS),<br />
che vanno registrate.&#8221;<br />
In ultimo, esiste qualche applicativo per leggere in maniera più chiara i log? <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-204</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 03 May 2010 15:37:22 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-204</guid>
		<description>Secondo me non c&#039;è garanzia con NESSUN sistema, perchè un amministratore può far tutto (nel bene e nel male) :-)</description>
		<content:encoded><![CDATA[<p>Secondo me non c&#8217;è garanzia con NESSUN sistema, perchè un amministratore può far tutto (nel bene e nel male) <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-203</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Mon, 03 May 2010 14:43:49 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-203</guid>
		<description>E quindi non c&#039;è una garanzia con questo sistema, giusto? Può essere comunque utilizzato?</description>
		<content:encoded><![CDATA[<p>E quindi non c&#8217;è una garanzia con questo sistema, giusto? Può essere comunque utilizzato?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: admin</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-202</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Fri, 30 Apr 2010 11:54:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-202</guid>
		<description>Questo è chiaro :-)
L&#039;amministratore può anche disabilitare i log, fare tutto quel che vuole e riattivare i log senza che nessuno sappia niente :-)</description>
		<content:encoded><![CDATA[<p>Questo è chiaro <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
L&#8217;amministratore può anche disabilitare i log, fare tutto quel che vuole e riattivare i log senza che nessuno sappia niente <img src='http://blog.maurizio.proietti.name/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marco</title>
		<link>http://blog.maurizio.proietti.name/2009/10/29/provvedimento-del-garante-sugli-amministratori-di-sistema/comment-page-1/#comment-201</link>
		<dc:creator>Marco</dc:creator>
		<pubDate>Fri, 30 Apr 2010 08:16:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.maurizio.proietti.name/?p=404#comment-201</guid>
		<description>Domanda, pur creando l&#039;md5, l&#039;amministratore di sistema, non potrebbe modificare il file di log e ricreare l&#039;md5 a mano?
Quindi vanificando l&#039;operato?</description>
		<content:encoded><![CDATA[<p>Domanda, pur creando l&#8217;md5, l&#8217;amministratore di sistema, non potrebbe modificare il file di log e ricreare l&#8217;md5 a mano?<br />
Quindi vanificando l&#8217;operato?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
