Ciao Ragazzi, oggi installiamo Proxmox VE (Virtual Enviroment) su piattaforma Debian. So che ci sono molte guide online, ma cercherò di semplificare il più possibile i passaggi così da rendere la guida semplice ed intuitiva. Per prima cosa serve una distribuzione Debian (Wheezy o Jessie) in questa guida vi propongo …
Leggi Tutto »HA Failover Apache Debian 7
Ciao Ragazzi, oggi parliamo di HA (High Availability) e di failover…in un’unica parola: CLUSTER! Quello che vi mostro è un semplice cluster tra due server Debian 7, la verifica del funzionamento sarà fatta tramite Apache (con 2 pagine web che mi diranno su quale dei due server mi trovo) Per …
Leggi Tutto »LibreNMS il fork alternativo a Observium
Oggi parliamo di LibreNMS un’alternativa, totalmente free ed open source, al più noto Observium. LibreNMS serve per il monitoraggio e il discovery dei dispositivi presenti sulla rete. La discovery può avvenire tramite i seguenti protocolli: CDP FDP LLDP OSPF BGP SNMP ARP Tra le varie funzionalità include anche un sistema …
Leggi Tutto »DHCP Options: Rotte Statiche via DHCP
Ciao Ragazzi, oggi andiamo sull’avanzato. Tutti conoscono il DHCP e cosa fa un DHCP Server, ma pochi sanno che tramite DHCP si possono passare altre informazioni agli utenti che si collegano. In diversi casi, specie in grandi aziende, con molte subnet diverse, è necessario passare delle rotte statiche ai client …
Leggi Tutto »Sito Web attaccato? Strategie di Difesa
Ciao Ragazzi, oggi ho deciso di affrontare un argomento interessante. La maggior parte dei siti web php based oggi utilizza un CMS (Content Management System) come Joomla, WordPress, phpBB, siti di ecommerce etc. Questi hanno semplificato di molto la vita degli utenti ma hanno anche aperto le porte ad attacchi …
Leggi Tutto »Aumentare Sicurezza SSL Apache2
SSLCompression offCiao Ragazzi, oggi vi spiego un po’ di info basilari su come implementare delle policy di strong security per Apache2. Quello che andremo a fare sarà principalmente la disattivazione della compressione SSL, per evitare attacchi di tipo CRIME e la disabilitazione di SSL v.3 Per chi volesse saperne di …
Leggi Tutto »Postfix: Autenticazione SASL
Ciao Ragazzi, oggi andiamo sul tecnico. Questo articolo server a chi utilizza Postfix come SMTP Server e nel caso specifico ad implementare l’autenticazione mediante il sistema Simple Authentication and Security Layer (SASL) Questo sistema prevede la possibilità di integrare diverse modalità di autenticazione: – EXTERNAL, in cui l’autenticazione è implicita …
Leggi Tutto »Shellshock Bash – Protect & Attack
Ciao Ragazzi, il titolo in Inglese serve per dare più impatto a questo articolo uscito qualche giorno dopo la famosa scoperta di “Shellsock”. Cos’è Shellshock Per chi non lo sapesse è il nome che è stato dato ad una delle vulnerabilità più gravi, a mio parere la più grave, finora …
Leggi Tutto »Resize partizioni con GParted e System Rescue CD
Ciao Ragazzi, GParted credo che sia uno dei tool migliori per la gestione ed il partizionamento dei dischi. Se lo abbiniamo a System Rescue CD abbiamo un “Coltellino Svizzero” davvero potente nelle nostre mani. Occhio però, che più buono è il coltello, più facile è tagliarsi! Oggi vi spiego, anche …
Leggi Tutto »Estendere disco virtuale con LVM e KVM
Ciao Ragazzi, oggi vi presento un piccolo articolo su come si può estendere un disco virtuale con LVM. Questa tecnica può essere applicata a tutte le macchine virtuali basate su KVM/QEMU e permette di incrementare di quanto vogliamo (fino a esaurimento spazio!) la dimensione di un disco. Per prima cosa …
Leggi Tutto »