Installare una macchina virtuale Debian su Proxmox

Proxmox VE è una potente piattaforma di virtualizzazione che consente di sostituire senza problemi e senza costi di licenza la più nota VmWare, supportando configurazioni avanzate, come clustering, HA, iperconvergenza, e molto altro.Ha inoltre il vantaggio di poter utilizzare sia le classiche macchine virtuali su cui è possibile installare qualunque sistema operativo, che il nuovo […]

Autenticazione HTTP su Active Directory con Apache

Il server web Apache fornisce diverse modalità che consentono di gestire un accesso autenticato a delle pagine web riservate. Il meccanismo dell’autenticazione HTTP è infatti previsto dal protocollo, in genere questa viene gestita nella forma più semplice di un file .htpasswd in cui viene salvato un elenco di utenti con relativa password.Vedremo in questo articolo […]

Gestire filesystem cifrati usando LUKS

Un’opportuna protezione dei dati è una delle componenti essenziali di una politica di sicurezza, in particolare quando questi possono essere sensibili.Dato che i dati di un computer sono in genere mantenuti su disco, un eventuale furto (o copia) dello stesso comporta la possibilità di acquisirne tutti i contenuti. Per prevenire questa evenienza la soluzione utilizzata […]

La gestione di macchine virtuali Debian in cloud con Proxmox

Proxmox VE è una potente piattaforma di virtualizzazione che consente di sostituire senza problemi, e senza costi di licenza, VmWare, supportando configurazioni avanzate, come clustering, HA, iperconvergenza, e molto altro.Ha inoltre il vantaggio di poter utilizzare sia le classiche macchine virtuali, su cui installare qualunque sistema operativo, che il nuovo approccio, più veloce ed efficiente, […]

Migrare Apache da mod_php a php-fpm

Per molti anni il supporto del server web Apache per l’esecuzione di applicazioni web basate su PHP è stato basato su un modulo di estensione, mod_php, che consente ad Apache di eseguire direttamente il codice.Il modulo però aveva come limitazione principale quella della necessità di usare la versione tradizionale di Apache a processi singoli (il […]

Certificati SSL con Let’s Encrypt (seconda parte)

Abbiamo visto nella prima parte come farsi rilasciare un certificato da Let’s Encrypt; il passo successivo è quello di configurare i vari servizi per utilizzarlo.Una volta completata la validazione del proprio dominio nella directory di installazione dei certificati (/etc/letsencrypt/live/mio.dominio.it) vengono sempre creati i seguenti file:filecontenutocert.pemcerficatochain.pemcatena dalla CAfullchain.pemcatena + certificatoprivkey.pemchiave privataDove cert.pem è il certificato singolo […]

Certificati SSL con Let’s Encrypt (prima parte)

L’uso dei certificati SSL, necessario per l’accesso in HTTPs ai siti web, è ormai divenuto uno dei passi fondamentali nella gestione della sicurezza della rete, in quanto consente sia di cifrare le comunicazioni, evitando una possibile intercettazione dei dati, che di identificare l’autenticità del corrispondente, garantendone opportunamente l’identità.A lungo però il loro impiego era strettamente […]