Jan 132013
 

Oggi vi presento un articolo molto interessante di pubblicato su infosecinstitute.com .

Con la significativa prevalenza di server web Linux a livello globale, la sicurezza è spesso pubblicizzata come un punto di forza della piattaforma per questo scopo. Tuttavia, un server Linux esposto sul web è sicuro tanto quanto la sua configurazione e molto spesso molti sono abbastanza vulnerabili alla compromissione. Mentre configurazioni specifiche variano molto a causa di ambienti o l’uso specifico, ci sono vari passaggi generali che possono essere adottati per assicurarsi che alcune considerazioni di sicurezza di base siano a posto.

Molti rischi sono possibili dalla compromissione di un server web tra cui fornire malware a chi utilizza il server web, la creazione ed invio di spam, proxy web o TCP, o altre attività dannose. Il sistema operativo ed i pacchetti possono avere tutte le patch con gli aggiornamenti di sicurezza e il server potrebbe essere ancora compromesso basandosi puramente su una configurazione fatta con scarsa sicurezza. La sicurezza delle applicazioni web inizia come prima cosa con la configurazione del server stesso e yenedendo a mente una rigorosa politica di sicurezza.

Continue reading »

Flattr this!

Jan 122013
 

Oggi ritorno al tema della crittografia e della sicurezza e, in particolare, vi mostrerò come crittografare semplicemente un file con GnuPG , questo può essere davvero utile per cifrare un singolo file in cui avete le vostre password o altre informazioni personali che si desidera mantenere più sicure.

GNU Privacy Guard (GnuPG o GPG) è un software sotto licenza GPL alternativo alla suite di software di crittografia PGP. GnuPG è compatibile con la RFC 4880, che è l’attuale IETF specifica che traccia gli standard di OpenPGP. Le attuali versioni di PGP (e Veridis Filecrypt) sono interoperabili con GnuPG e altri sistemi compatibili con OpenPGP.

Questo software è spesso integrato con client di posta in modo che firmi, cripti o faccia entrambe le azioni sulla posta elettronica inviata e ricevuta, ma adesso vedremo come usarlo sulla riga di comando per cifrare un file. Continue reading »

Flattr this!

Dec 282012
 

Ho appena recuperato 2 dischi da 500 GB sata da una vecchia installazione, così ho aperto il mio nuovo Desktop e collegato a mia macchina Linux principale, questi 2 dischi stati utilizzati per circa 3 anni sull’altra installazione, quindi preferisco usarli in una configurazione in mirroring, o RAID 1, quindi tutto ciò che è scritto in un disco viene copiato automaticamente anche sull’altro, e non vi è alcuna perdita di informazioni, se uno dei due dischi si rompe.

Al momento io uso una Mint 14 edizione XFCE, che è totalmente compatibile con Ubuntu 12.10, e dal mio punto di vista per alcuni aspetti molto migliore, in questa guida userò quindi comandi che sono compatibili per Mint, Ubuntu e Debian per altre distribuzioni dovrete cercare i vostri pacchetti, ma le configurazioni ed i comandi saranno gli stessi. Continue reading »

Flattr this!

Dec 262012
 

Oggi sono lieto di ripubblicare un articolo interessante di già pubblicato su Infosec, una grande fonte di informazioni sulla sicurezza.
E’ una buona sintesi dei diversi tipi di modelli di sicurezza che si possono avere in un sistema Linux, focalizzato su SELinux, e se siete interessati a questo argomento,date un’occhiata anche alla mia Introduzione ad AppArmor

Un compito di qualsiasi sistema operativo è quello di fornire software per aumentare la sicurezza del sistema. Molti programmi di questo tipo sono stati creati; alcuni sono migliori di altri. Cosa è disponibile su Linux? Naturalmente, abbiamo molte scelte quando si tratta di questi tipi di software, ma vale la pena raccomandare alcuni software. Alcune persone sanno già cosa voglio dire: SELinux. Perché scegliere questa soluzione? Perché penso che sia così diverso dagli altri software di questo tipo? E l’ultima domanda fondamentale: chi in realtà dovrebbe utilizzarlo?

Questo sistema, come il nome suggerisce sta per Security Enhanced Linux. Quindi vi invito a leggere questo articolo e conoscere questo strumento.
Continue reading »

Flattr this!