(Racconto di una esperienza in ambito scolastico) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 1
Problematiche legate alla sicurezza informatica nella scuola - Salvaguardia dei dati ufficiali di Segreteria - Anagrafiche, verbali - Curricula studenti (percorsi scolastici, votazioni fine anno scolastico, risultati esami di Stato, ecc.) - Dati e dichiarazioni fiscali - Salvaguardia dei dati dell attività didattica - Testi delle verifiche, verifiche degli studenti, voti - Dispense a supporto della didattica - Files con esercizi svolti da studenti, filmati e files audio didattici - Ecc. Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 2
Esigenze di sicurezza informatica nell ambito scolastico - Copie sistematiche, automatiche e trasparenti per gli operatori di segreteria - Copie sistematiche, automatiche e trasparenti per i dati degli studenti e dei docenti Che richiedono: - Competenze informatiche del personale tecnico spesso assenti o carenti - Fondi e risorse (sicuramente carenti) da destinare alla salvaguardia dei dati delle due aree (Segreteria e Didattica) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 3
Tipi di sicurezza informatica in ambito scolastico - Sicurezza classica (back-up dei dati, protezione da virus e malware, ecc.) tenendo conto che la scuola è una Comunità molto dinamica e variegata per competenze informatiche - Sicurezza specifica o allargata legata all attività didattica: - Sicurezza nella protezione dei files ed impostazioni personali (realizzazione di un Dominio con credenziali di accesso e limiti nella gestione del PC, File Server con cartelle personali) - Sicurezza per evitare la circolazione di dati non didattici ; - Sicurezza nella navigazione in rete - Sicurezza nelle prove di verifica con l uso del PC - Sicurezza dell attività svolta nei laboratori Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 4
Soluzioni Open Source individuate per le esigenze - Sicurezza classica : - Clonezilla SE (Server Edition) - Clamav antivirus e anti malware - Sicurezza specifica o allargata legata all attività didattica: - Installazione di un PROXY Server (Linux) - Utilizzo di OpenDNS - Installazione di italc nei laboratori Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 5
Clonezilla SE (Server Edition) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 6
Clonezilla SE (Server Edition) - Risponde alla necessità di effettuare copie complete di back-up: - Sistematiche - Automatiche - Trasparenti per gli utenti Utilizza la tecnica della clonazione del disco (dispendiosa ma efficace) Richiede: - Un PC (Server) per l installazione del software - Un parco macchine il più possibile omogeneo in termini di HW - Back-up Server Dominio, File Server, Proxy Server, un PC per laboratorio Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 7
Clonezilla SE (Server Edition) - Caratteristiche: - Utilizzo di DRBL (Diskless Remote Boot in Linux) - L unità disco oggetto di back-up non deve essere montata - Utilizzo del Wake On Lan (PXE Preboot execution Environment) dei clients - Clonazione dei più diffusi File Systems - Possibilità di schedulazione delle operazioni di back-up - Multicasting per restore massivo di clients (più di 40 insieme) - Limitazioni: - Partizione di destinazione (restore) deve essere uguale o più grande di quella clonata - Non implementato il back-up differenziale/incrementale - L immagine non può essere esplorata - Impossibilità di recupero di singoli files Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 8
Clamav Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 9
Proxy (Squid) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 10
Proxy (Squid) - Caratteristiche: - Web-caching - Riduzione dei tempi di accesso alle pagine web - Controllo per la limitazione di accesso a determinati siti (White-list / Black-list) - Limitazioni: - Occorre conoscere sistemi Linux (anche se esiste una versione WIN) - Implementazione non facile (uso di Webmin per semplificare) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 11
OpenDNS (soluzione più semplice) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 12
italc (Intelligent Teaching And Learning with Computers) Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 13
italc - Caratteristiche: - Strumento didattico per l insegnamento (Laboratorio) - Multipiattaforma (Linux e Windows) - Creazione di classi - Controllo dell attività svolta dagli studenti - Possibilità di blocco (tastiera, mouse, schermo) dei clients - Possibilità di intervenire dalla postazione docente - Possibilità di proiettare il proprio schermo a tutti o alcuni clients - Possibilità di proiettare la schermata di uno studente - Accensione e spegnimento di tutti i PC della classe (Wake on Lan sui clients) - Login remoto sui PC della classe - Possibilità di lezioni in remoto tramite rete Internet - Protezione con chiave asimmetrica Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 14
italc Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 15
italc Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 16
italc Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 17
italc Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 18
Links Clonezilla http://clonezilla.org/ Clamav http://www.clamav.net/lang/en/ Squid http://www.squid-cache.org/ OpenDNS http://www.opendns.com/ italc http://italc.sourceforge.net/home.php Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 19
Grazie per l attenzione Prof. Giorgio Palombini - I.T.C.G. "F. Corridoni" - Civitanova Marche 20