La gestione delle chiavi SSH

L’utilizzo di una connessione cifrata con il protocollo SSH (Secure SHell) è ormai una necessità imprescindibile per poter effettuare in sicurezza la gestione remota di un server tramite la riga di comando.Nel caso di Linux questa funzionalità viene universalmente fornita dal progetto OpenSSH, che fornisce sia la parte server (il servizio da installare sul server, […]

Share
La gestione di certificati PKCS12/PFX

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.I certificati SSL/TLS […]

Share
Generare un certificato autofirmato con OpenSSL

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di riservatatezza dei dati inviati.Esamineremo in questo […]

Share
Generare manualmente un parametro di Diffie-Hellman

Proseguiamo con un altro articolo della serie dedicata ai programmi di ausilio alla gestione della suite di protocolli TLS/SSL (Transport Layer Security/Secure Socket Layer), fondamentali per la sicurezza dei servizi di rete per la capacità di fornire connessioni protette sia in termini di verifica del corretto corrispondente, che di  riservatatezza dei dati inviati.Esamineremo questa volta […]

Share
Verificare chiavi e certificati nelle configurazioni di SSL/TLS

Oggi uno degli aspetti fondamentali relativi alla sicurezza dei servizi sulla rete è quello del ricorso all’uso di connessioni adeguatamente protette, sia in termini di verifica del corretto corrispondente, che di  riservatatezza dei dati inviati.Questo viene realizzato nella gran parte dei casi facendo ricorso alla suite di protocolli denominata TLS/SSL (Transport Layer Security/Secure Socket Layer), […]

Share
Installare una macchina virtuale Debian su Proxmox

Proxmox VE è una potente piattaforma di virtualizzazione che consente di sostituire senza problemi e senza costi di licenza la più nota VmWare, supportando configurazioni avanzate, come clustering, HA, iperconvergenza, e molto altro.Ha inoltre il vantaggio di poter utilizzare sia le classiche macchine virtuali su cui è possibile installare qualunque sistema operativo, che il nuovo […]

Share
Autenticazione HTTP su Active Directory con Apache

Il server web Apache fornisce diverse modalità che consentono di gestire un accesso autenticato a delle pagine web riservate. Il meccanismo dell’autenticazione HTTP è infatti previsto dal protocollo, in genere questa viene gestita nella forma più semplice di un file .htpasswd in cui viene salvato un elenco di utenti con relativa password.Vedremo in questo articolo […]

Share
Gestire filesystem cifrati usando LUKS

Un’opportuna protezione dei dati è una delle componenti essenziali di una politica di sicurezza, in particolare quando questi possono essere sensibili.Dato che i dati di un computer sono in genere mantenuti su disco, un eventuale furto (o copia) dello stesso comporta la possibilità di acquisirne tutti i contenuti. Per prevenire questa evenienza la soluzione utilizzata […]

Share
La gestione di macchine virtuali Debian in cloud con Proxmox

Proxmox VE è una potente piattaforma di virtualizzazione che consente di sostituire senza problemi, e senza costi di licenza, VmWare, supportando configurazioni avanzate, come clustering, HA, iperconvergenza, e molto altro.Ha inoltre il vantaggio di poter utilizzare sia le classiche macchine virtuali, su cui installare qualunque sistema operativo, che il nuovo approccio, più veloce ed efficiente, […]

Share
Migrare Apache da mod_php a php-fpm

Per molti anni il supporto del server web Apache per l’esecuzione di applicazioni web basate su PHP è stato basato su un modulo di estensione, mod_php, che consente ad Apache di eseguire direttamente il codice.Il modulo però aveva come limitazione principale quella della necessità di usare la versione tradizionale di Apache a processi singoli (il […]

Share