<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Arturu.it &#187; Linux</title> <atom:link href="http://www.arturu.it/blog/tag/linux/feed/" rel="self" type="application/rss+xml" /><link>http://www.arturu.it/blog</link> <description>Web 3.0? premi f11, poi f5 e poi sorridi...</description> <lastBuildDate>Wed, 11 Jan 2012 22:17:10 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>redis nosql come iniziare smanettarci con php</title><link>http://www.arturu.it/blog/2012/01/12/redis-nosql-come-iniziare-php/</link> <comments>http://www.arturu.it/blog/2012/01/12/redis-nosql-come-iniziare-php/#comments</comments> <pubDate>Wed, 11 Jan 2012 22:17:09 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[php]]></category> <category><![CDATA[programmazione]]></category> <category><![CDATA[Sistemista]]></category> <category><![CDATA[OpenSource]]></category> <category><![CDATA[Php]]></category> <category><![CDATA[Programmazione]]></category> <category><![CDATA[Software]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=974</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/php/" title="php">php</a><a
href="http://www.arturu.it/blog/category/programmazione/" title="programmazione">programmazione</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a></p>Da qualche giorno ho scoperto Redis e mi sto domando come iniziare ad utilizzarlo. Redis in parole povere è un database che lavora sulla ram, installato su un normale computer con un processore a singolo core riesce ad eseguire più [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/php/" title="php">php</a><a
href="http://www.arturu.it/blog/category/programmazione/" title="programmazione">programmazione</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a></p><p><a
href="http://www.arturu.it/blog/2012/01/12/redis-nosql-come-iniziare-php/redis-300dpi/" rel="attachment wp-att-977"><img
class="alignleft size-thumbnail wp-image-977" title="redis-nosql" src="http://www.arturu.it/blog/wp-content/uploads/2012/01/redis-300dpi1-150x150.png" alt="Logo di redis" width="150" height="150" /></a>Da qualche giorno ho scoperto Redis e mi sto domando come iniziare ad utilizzarlo. Redis in parole povere è un database che lavora sulla ram, installato su un normale computer con un processore a singolo core riesce ad eseguire più di 100.000 operazioni di lettura/scrittura al secondo. Avete presente memcache, aggiungete il supporto per per le liste e lo storage basato su disco, ecco, questo è più o meno Redis. Redis lo potete usare come database delle code o come server cache o in entrambi i modi.</p><p>Forse è meglio farsi spiegare cos&#8217;è Redis dal suo sviluppatore &#8220;Salvatore Sanfilippo&#8221;</p><pre><a href="http://code.google.com/p/redis/">Redis</a> è un database un pò bizzarro, rispetto ai canoni a cui siamo abituati, per due motivi principali:</pre><pre>1) Tiene tutti i dati in memoria anche se persiste sul disco. In pratica il disco serve solo nel caso in cui il database viene fermato e riavviato, a leggere nuovamente tutto il data set in memoria. Ma tutti gli accessi in lettura e scrittura vengono gestiti principalmente in RAM. Questo permette ad un singolo server Redis che gira su una macchina Linux normalissima, su un solo core, di raggiungere l’interessante prestazione di 100 mila query al secondo. Cosa più interessante le query in lettura e scrittura prendono lo stesso tempo.</pre><pre>2) Le operazioni che supporta sono molto diverse da quelle di un database SQL. Non c’è il concetto di tabella, e non è un semplice database Key-Value a cui si associa ad una stringa (la chiave) un’altra stringa (il valore). Infatti i valori possono essere di altri tipi, come liste, insiemi, insiemi ordinati, o semplicemente stringhe.</pre><p>Tratto da un&#8217;intervista di Salvatore Sanfilippo su <a
title="Leggi l'intervista" href="http://www.ossblog.it/post/5835/salvatore-antirez-sanfilippo-intervista-allo-sviluppatore-di-redis" target="_blank">ossblog.it</a></p><p>Bhe vediamo di smanettarci un po&#8217; su&#8230;</p><p><span
id="more-974"></span></p><p>Prima di tutto bisogna installare il server, su un sistema come ubuntu eseguiamo:</p><p>&nbsp;</p><pre> sudo apt-get install redis-server</pre><p>&nbsp;</p><p>Appena installato il server partirà sulla porta 6379. Per accedere tramite PHP al server Redis esistono molteplici librerie tra le quali: <a
title="libreira predis" href="https://github.com/nrk/predis/" target="_blank">Predis</a> e <a
title="Rediska" href="http://rediska.geometria-lab.net/">Rediska</a>. Invece su questo <a
title="librerie redis" href="http://redis.io/clients" target="_blank">link</a> trovate le <a
title="librerie redis" href="http://redis.io/clients" target="_blank">librerie Redis</a> per tutti gli altri linguaggi.</p><p>Senza che faccio copia e incolla, cosa che non mi piace tanto, potete trovare degli esempi su: <a
title="vedi articolo" href="http://kevin.vanzonneveld.net/techblog/article/redis_in_php/" target="_blank">kevin.vanzonneveld.net</a>, <a
title="predis" href="https://github.com/nrk/predis/blob/v0.7/README.md" target="_blank">predis</a>, <a
title="il blog dello sviluppatore" href="http://antirez.com/" target="_blank">antirez.com</a>.</p><p><a
title="articolo interessante" href="http://cosmicrealms.com/blog/2011/10/03/massive-decrease-in-memory-usage-with-redis-2-dot-4/" target="_blank">Qua</a> trovate un <a
title="articolo interessante" href="http://cosmicrealms.com/blog/2011/10/03/massive-decrease-in-memory-usage-with-redis-2-dot-4/" target="_blank">articolo interessante</a> sulle prestazioni.</p><p>Poi se non vi va d&#8217;installare niente potete sempre fare una prova su <a
title="Fai una prova" href="http://try.redis-db.com/" target="_blank">questo sito</a>.</p><p>La <a
title="documentazione" href="http://redis.io/documentation" target="_blank">documentazione ufficiale</a> la trovate <a
title="documentazione" href="http://redis.io/documentation" target="_blank">qua</a>.</p><p>Se vi piace il progetto e avete 30 minuti liberi potete leggere <a
title="in 30 minuti" href="http://openmymind.net/2011/11/8/Redis-Zero-To-Master-In-30-Minutes-Part-1/" target="_blank">Redis Zero To Master In 30 Minutes</a></p><p>Saluti a tutti, scusate se stavolta sono stato proprio rapido&#8230; <img
src='http://www.arturu.it/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2012/01/12/redis-nosql-come-iniziare-php/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Hardening Linux come utilizzare gli script: firewall, brute force e DDoS</title><link>http://www.arturu.it/blog/2011/08/03/hardening-linux-utilizzare-gli-script-firewall-brute-force-ddos/</link> <comments>http://www.arturu.it/blog/2011/08/03/hardening-linux-utilizzare-gli-script-firewall-brute-force-ddos/#comments</comments> <pubDate>Wed, 03 Aug 2011 15:40:57 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[News]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[Sistemista]]></category> <category><![CDATA[Soluzioni]]></category> <category><![CDATA[CentOS]]></category> <category><![CDATA[hardening]]></category> <category><![CDATA[OpenSource]]></category> <category><![CDATA[os]]></category> <category><![CDATA[protocolli]]></category> <category><![CDATA[Reti]]></category> <category><![CDATA[sicurezza]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=943</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a></p>Tempo fa in questo articolo sull&#8217;hardening di base dei sistemi linux si è parlato delle tecniche basilari per mettere in sicurezza un sistema linux esposto sulla rete. In questo articolo vedremo come aumentare di un altro gradino la sicurezza utilizzando [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a></p><p><a
href="http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/tux-pol-150x150/" rel="attachment wp-att-833"><img
class="alignleft size-full wp-image-833" title="Hardening linux" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/tux-pol-150x150.jpg" alt="" width="150" height="150" /></a>Tempo fa in questo articolo sull&#8217;<a
title="Hardening di base di un sistema linux ovvero i vaneggiamenti di un sysadmin paranoico" href="http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/">hardening di base dei sistemi linux</a> si è parlato delle tecniche basilari per <strong>mettere in sicurezza</strong> un sistema linux esposto sulla rete. In questo articolo vedremo come aumentare di un altro gradino la sicurezza utilizzando alcuni tra gli <strong>script più famosi</strong>, ovvero: <strong>apf</strong> (Advanced Policy-based Firewall), <strong>bfd</strong> (Brute Force Detection) e <strong>DDoS Deflate</strong>. In questo articolo vedremo come installare i citati scripts e la prima configurazione, inoltre, vedremo dove si trovano i file di configurazione per eventuali regolazioni &#8220;di fino&#8221;. Questo articolo è rivolto a persone che hanno una buona padronanza dei sistemi linux, inoltre, l&#8217;uso del solo &#8220;copia e incolla&#8221; incosciente può causare un blocco del vostro sistema, come sempre consiglio di ragionare prima di compiere azioni avventate.</p><p><span
id="more-943"></span></p><h2>Installazione e configurazione di APF: Advanced Policy-based Firewall</h2><p>Questo script consente di pilotare iptables, su <a
title="Maggiori informazioni su apf" href="http://www.rfxn.com/projects/advanced-policy-firewall/" target="_blank">questa pagina</a> si trovano informazioni più dettagliate su apf. Per installare APF bisogna guadagnare i permessi di root e scaricare il seguente file:</p><pre># wget http://rfxnetworks.com/downloads/apf-current.tar.gz</pre><p>scompattiamo e installiamo</p><pre># tar xfz apf-current.tar.gz
# cd apf-*
# ./install.sh</pre><p>a questo punto il firewall è installato e bisogna configurarlo, apriamo il file:</p><pre>/etc/apf/conf.apf</pre><p>le prime opzioni da configurare sono le seguenti e rispettivamente servono per: attivare il firewall (di default, attraverso un cron job, ogni 5 minuti vengono aggiornate le regole); configurazione degli ingressi TCP e UDP attivi; AntiDos.</p><pre>DEVEL_MODE="1"
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,3306"
IG_UDP_CPORTS="53,111"
USE_AD="1"</pre><p>successivamente possiamo far partire APF con il comando:</p><pre># apf --start</pre><p>Se non siamo contenti della configurazione possiamo muoverci tra la configurazione di APF, ogni singola impostazione è strettamente descritta nel file stesso. Se vogliamo modificare la configurazione AntiDos, per renderla più restrittiva dobbiamo editare il seguente file:</p><pre>/etc/apf/ad/conf.antidos</pre><h2>Installazione e configurazione di BFD: Brute Force Detection</h2><p>Questo è uno script che analizza i file di log alla ricerca di errori di autenticazione, per maggiori informazioni sul funzionamento si può consultare <a
title="Informazioni su bfd" href="http://www.rfxn.com/projects/brute-force-detection/" target="_blank">questa pagina</a>. Per installare BFD, come al solito guadagnamo i privilegi di root e rispettivamente con i seguenti comandi scarichiamo, scompattiamo e installiamo lo script:</p><pre># wget http://rfxnetworks.com/downloads/bfd-current.tar.gz
# tar xfz bfd-current.tar.gz
# cd bfd-*
# ./install.sh</pre><p>il file di configurazione si trova nella seguente posizione:</p><pre>/usr/local/bfd/conf.bfd</pre><p>attiviamo lo script e impostiamo una mail modificando le seguenti impostazioni</p><pre>ALERT="1"
EMAIL_USR="username@yourdomain.com"</pre><p>come per il precedente script possiamo modificare una miriade di impostazioni che si trovano nel file di configurazione, non è complicato in quanto ogni impostazione è minuziosamente descritta. Buona cosa è editare il file</p><pre>/usr/local/bfd/ignore.hosts</pre><p>inserendo il vostro IP, per evitare, in caso di errori, che lo script neghi a voi stessi l&#8217;accesso. Non ci resta che far partire lo script:</p><pre>/usr/local/sbin/bfd -s</pre><h2>Installazione e configurazione di DDoS Deflate</h2><p>Questo script inizialmente è stato sviluppare per funzionare sui server MediaLayer per arginare gli attacchi (D)Dos, molti sysadmin vista l&#8217;efficacia decidono di installarlo sui propri server. Come al solito guadagnamo i privilegi di amministratore e con i seguenti comandi scarichiamo e installiamo DDoS Deflate:</p><pre># wget http://www.inetbase.com/scripts/ddos/install.sh
# sh install.sh</pre><p>e già pronto per funzionare ma se vogliamo modificare qualche impostazione possiamo modificare il file:</p><pre>/usr/local/ddos/ddos.conf</pre><p>non ci resta che avviare lo script:</p><pre># /usr/local/ddos/ddos.sh -c</pre><h2>Conclusioni</h2><p>In questo articolo abbiamo visto come aumentare di una tacca la sicurezza del nostro sistema linux, ricordate sempre che la sicurezza in modo assoluto non esiste e buona fortuna.</p><p>Saluti</p><p>PS Per gli script appena installati ricordate che al riavvio non partiranno, bisogna impostarli per farli partire al reboot.</p><p>&nbsp;</p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2011/08/03/hardening-linux-utilizzare-gli-script-firewall-brute-force-ddos/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Notizie interessanti luglio 2011: Kernel 3, vmware 5, hack SecureID, Ebay, hack Skype, Anonymous</title><link>http://www.arturu.it/blog/2011/07/19/notizie-interessanti-luglio-2011-kernel-vmware-5-hack-secureid-skype-ebay-anonymous/</link> <comments>http://www.arturu.it/blog/2011/07/19/notizie-interessanti-luglio-2011-kernel-vmware-5-hack-secureid-skype-ebay-anonymous/#comments</comments> <pubDate>Tue, 19 Jul 2011 10:36:13 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[News]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Vulnerabilità]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[hacker]]></category> <category><![CDATA[internet]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=862</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/vulnerabilita/" title="Vulnerabilità">Vulnerabilità</a><a
href="http://www.arturu.it/blog/category/web/" title="Web">Web</a></p>Ecco un elenco di notizie degli ultimi due mesi che reputo interessanti per il modo informatico e le ripropongo ai lettori del blog. Gli argomenti spaziano da: rilascio del kernel linux 3.0, rilascio di vmware 5, SecureID violato, Ebay acquista [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/vulnerabilita/" title="Vulnerabilità">Vulnerabilità</a><a
href="http://www.arturu.it/blog/category/web/" title="Web">Web</a></p><p><a
href="http://www.arturu.it/blog/2009/09/29/msn-messenger-video-bucato-buffer-overflow/tux-2/" rel="attachment wp-att-574"><img
class="alignleft size-full wp-image-574" title="tux" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux.jpg" alt="" width="90" height="90" /></a>Ecco un elenco di notizie degli ultimi due mesi che reputo interessanti per il modo informatico e le ripropongo ai lettori del blog. Gli argomenti spaziano da: rilascio del kernel linux 3.0, rilascio di vmware 5, SecureID violato, Ebay acquista Magento, Skype violato, Social Network, una notizia di un mese fa su Anonymous.<br
/> <span
id="more-862"></span></p><ul><li>E&#8217; stato rilasciato il kernel linux 3.0 <a
title="Kernel.org" href="http://www.kernel.org" target="_blank">www.kernel.org</a> . La mail originale di Linus Torvald che annuncia il rilascio del kernel 3.0 <a
title="Mail di Linus Torvalds" href="http://lwn.net/Articles/444314" target="_blank">http://lwn.net/Articles/444314</a> .</li><li>Rilasciato VmWare ESXi 5 <a
title="VmWare ESXi 5" href="http://suretalent.blogspot.com/2011/05/vmware-esxi-50-release-features-of.html" target="_blank">http://suretalent.blogspot.com/2011/05/vmware-esxi-50-release-features-of.html</a></li><li>Lockheed Martin RSA tra i più grandi produttori di armi al mondo violata, a quanto pare è stato duplicato un token RSA SecurID. <a
title="SecurID RSA Violato" href="http://www.pcmag.com/article2/0,2817,2386086,00.asp" target="_blank">http://www.pcmag.com/article2/0,2817,2386086,00.asp</a> evento che rende pericolosa anche le transazioni online.</li><li>Ebay acquista Magento <a
title="Ebay acquista Magento" href="http://www.magentocommerce.com/blog/ebay-agrees-to-acquire-magento" target="_blank">http://www.magentocommerce.com/blog/ebay-agrees-to-acquire-magento</a></li><li>Le chiamate su skype si possono intercettare <a
title="Skype intercettare chiamate" href="http://www.scmagazine.com.au/News/258827,how-to-intercept-skype-calls.aspx" target="_blank">http://www.scmagazine.com.au/News/258827,how-to-intercept-skype-calls.aspx</a> grazie al reverse engineering del protocollo <a
title="Reverse engineering di skype" href="http://tech.slashdot.org/story/11/06/02/1914250/Skype-Protocol-Has-Been-Reverse-Engineered" target="_blank">http://tech.slashdot.org/story/11/06/02/1914250/Skype-Protocol-Has-Been-Reverse-Engineered</a> durato anni. Una possibile alternativa potrebbe essere <a
title="Alternative a skype" href="http://www.fsf.org/blogs/community/skype-replacement-projects" target="_blank">http://www.fsf.org/blogs/community/skype-replacement-projects</a></li><li>Anche gli hackers di Anonymous vogliono lanciare il loro Social Network, logicamente solo notizie in completo anonimato, forse non gli è andata giù l&#8217;estromissione da Google+ , oppure per uno spirito di concorrenza con il nuovo Social Network della Microsoft annunciato in modo maldestro h<a
title="Social Network Microsoft" href="http://www.socl.com/" target="_blank">ttp://www.socl.com/</a>. Il social di Anonymous <a
title="Social Network di Anonymous" href="http://anonplus.com/" target="_blank">http://anonplus.com/</a> in questa pagina l&#8217;annuncio <a
title="Annuncio del Social Network di Anonymous" href="http://www.examiner.com/anonymous-in-national/anonplus-the-anti-social-networkhttp-anonplus-com" target="_blank">http://www.examiner.com/anonymous-in-national/anonplus-the-anti-social-networkhttp-anonplus-com</a></li><li>E per ultimo una notizia vecchia, il 3 giugno 2011 il team di hackers Lulz Security diffonde online la configurazione del server web di nintendo.com dopo averlo violato, la ripropongo, magari a qualcuno interessa vedere come i grossi web server vengono configurati e gli errori che si fanno, prima però una massima di qualcuno che non ricordo il nome:</li></ul><blockquote><p>Chi non conosce gli errori della Storia, è destinato a ripeterli</p></blockquote><p><a
href="http://www.arturu.it/blog/2011/07/19/notizie-interessanti-luglio-2011-kernel-vmware-5-hack-secureid-skype-ebay-anonymous/nintendo/" rel="attachment wp-att-876">configurazione server web nintendo.com</a></p><p>Saluti</p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2011/07/19/notizie-interessanti-luglio-2011-kernel-vmware-5-hack-secureid-skype-ebay-anonymous/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Hardening di base di un sistema linux ovvero i vaneggiamenti di un sysadmin paranoico</title><link>http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/</link> <comments>http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/#comments</comments> <pubDate>Sat, 16 Jul 2011 15:34:25 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[Sistemista]]></category> <category><![CDATA[hardening]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[os]]></category> <category><![CDATA[protocolli]]></category> <category><![CDATA[Reti]]></category> <category><![CDATA[Servizi Web]]></category> <category><![CDATA[sicurezza]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Zero-day]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=828</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a></p>Premesso che la sicurezza in modo assoluto non esiste, oggi affronteremo un argomento molto vasto e complesso l&#8217;hardening di un sistema linux, cioè come rendere più sicuro un sistema esposto sulla rete. In realtà non esiste una guida o &#8220;la [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/hack/" title="Hacking">Hacking</a><a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a></p><p><a
href="http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/tux-pol-150x150/" rel="attachment wp-att-833"><img
class="alignleft size-full wp-image-833" title="Hardening linux" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/tux-pol-150x150.jpg" alt="" width="150" height="150" /></a>Premesso che la sicurezza in modo assoluto non esiste, oggi affronteremo un argomento molto vasto e complesso l&#8217;<strong>hardening di un sistema linux</strong>, cioè come rendere più sicuro un sistema esposto sulla rete. In realtà non esiste una guida o &#8220;<em>la guida</em>&#8221; per mettere in sicurezza un sistema linux ma esistono delle regole per evitare che un sistema sia meno attaccabile. Inoltre, questa non vuole essere una guida esaustiva ma una specie di promemoria sulle operazioni da compiere appena installato un sistema linux.<br
/> Questo promemoria sull&#8217;hardening di un sistema linux è destinato a persone che hanno un po&#8217; di esperienza su linux, particolari conoscenze o riti arcani non servono, basta conoscere un po&#8217; il sistema che si intende modificare e i concetti base di linux, comunque, se ricopiate paro paro i comandi senza ragionare rischiate di rendere inaccessibile il vostro sistema.</p><h2><span
id="more-828"></span>Le partizioni e il filesystem</h2><p>Come tutti sanno la radice del filesystem può essere su un unica partizione oppure articolata con diversi punti di montaggio. Come da molte guide che si possono trovare in giro per la rete è ormai assodato che le directory <em>/tmp</em> , <em>/var</em> , <em>/usr</em> e <em>/home</em> vanno montate in partizioni separate.</p><ul><li>Il punto di montaggio <em>/tmp</em> è pubblico, cioè tutti gli utenti devono avere la possibilità di scrivere, quindi, un aumento spropositato di questo punto di montaggio potrebbe mettere in crisi tutto il sistema se esso fosse su un&#8217;unica partizione. Non conviene montare questa partizione con l&#8217;opzione noexec poiché spesso alcuni software usano questa posizione per installare/aggiornare i pacchetti. Poi, se si è abbastanza paranoici come il sottoscritto, si può montare la partizione con l&#8217;opzione noexec, quando bisognerà fare manutenzione sul sistema <em>/tmp</em> verrà smontata e rimontata senza l&#8217;opzione noexec.</li><li>Il punto di montaggio <em>/var</em> è altrettanto importante per quanto riguarda la sicurezza del sistema, specialmente per la presenza di <em>/var/log</em>, in esso vengonono salvati i log di sistema e in caso di un attacco DOS o un brute force potrebbe aumentare a dismisura. Questa partizione si può montare tranquillamente con l&#8217;opzione noexec.</li><li>Il punto di montaggio <em>/usr</em> va montato in sola lettura, da smontare e rimontare in scrittura quando bisogna fare manutenzione al sistema.</li><li>Per il punto di montaggio <em>/home</em> è buona cosa usare una partizione separata, per una serie infinita di motivi, tra i quali vi è la necessità di montare la partizione con l&#8217;opzione noexec. Questo si fa per evitare che un utente possa caricare un eseguibile bacato con l&#8217;intento di sfruttare lo stesso eseguibile per ottenere i privilegi di amministratore tramite shellcode.</li></ul><p>Già queste impostazioni garantiscono una buona sicurezza, poi se si è abbastanza paranoici si può pensare di togliere il bit SUID/SGID da molti eseguibili non strettamente necessari, dipende da sistema a sistema. In caso si utilizza un sistema virtuale in remoto si potrebbe anche utilizzare le quote per settare le dimensioni massime che devono avere le cartelle.<br
/> Se siete sysadmin molto paranoici come il sottoscritto, subito dopo l&#8217;installazione del sistema ci si può calcolare hash di alcuni file sensibili: grep, ls, ps, netstat ecc; infatti, essi sono i primi che un probabile un attaccante modifica per nascondersi nel sistema. Per questa operazione è meglio usare MD5 e SHA1 al posto di MD2 e MD4 che sono algoritmi già violati (teoricamente anche l&#8217;MD5 è violabile ma solo in determinate condizioni che non rientrano nel nostro caso). Logicamente ad ogni aggiornamento bisogna ricalcolare gli hash, ci si può costruire facilmente uno script che faccia questo.</p><h2>Utenti</h2><p>Per un servizio che è costantemente esposto sulla rete i nomi utente giocano un ruolo molto importante se non fondamentale. Da molti bruteforce subiti, sicuramente da parte di bot che scansionano la rete alla ricerca di sistemi vulnerabili, i nome utente più attaccati sono: root, admin, administrator, testing, spam, postgres, ftpuser, user, newsletter, fax, ftp, office, training, demo, oracle, master, contact, staff, sales, backup, info, test, marketing, smtp, bob, windows, webmaster, mysql, anonymous, guest, ecc., quindi di conseguenza utilizzare questi nome utente per i servizi non è un&#8217;idea molto buona, usare questi username si semplifica del 50% il compito di un eventuale attaccante.<br
/> Una buona soluzione è quella di utilizzare per i nome utente regole simili quelle delle passwords o quasi. Per esempio, all&#8217;utente Mario Rossi si potrebbe impostare un nome utente tipo &#8220;MarioRossi123z&#8221; oppure &#8220;mrossi56ScF&#8221; e così via. La stesso concetto si può estendere anche agli accessi ftp o mail se si fornisce un servizio di hosting o simili.<br
/> Vietare l&#8217;accesso ssh agli utenti e non permettere l&#8217;utilizzo di shell, altrimenti un utente malintenzionato potrebbe compilare o caricare un eseguibile con un bug costruito ad hoc e attraverso esso ottenere i privilegi di root. Impostando la partizione <em>/home</em> con noexec, vietando agli utenti l&#8217;utilizzo di shell e dei compilatori possiamo stare relativamente tranquilli.</p><p>Volendo essere paranoici ci si può costruire uno script che analizza ogni ora o mezzora i log di sistema e ad un tot numero di login falliti da parte di un ip metta in banlist lo stesso. Ci si può inventare un pò di tutto, basta un pò di fantasia.</p><h2>Servizi</h2><p>I servizi senza ombra di dubbio sono la via d&#8217;accesso dei nostri potenziali intrusi, dire che bisogna mantenere aggiornato il software è abbastanza scontato, quindi, la prima regola è un update di sicurezza giornaliero.<br
/> La scelta migliore che si possa fare è chiudere tutti i servizi che non ci servono e rinforzare quelli che offriamo. Come prima cosa eliminare totalmente telnet e simili, se per caso sono installati, ma ormai neanche nelle installazioni di default ci stanno sti servizi. Successivamente controlliamo quali servizi sono aperti digitando da terminale:</p><pre>netstat -t -u -l</pre><p>oppure se preferiamo il numero delle porte</p><pre>netstat -t -u -l --numeric-ports</pre><p>dovremmo ottenere un output simile a questo</p><pre>Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address      Foreign Addr  State
tcp        0      0 *:pop3s                *:*       LISTEN
tcp        0      0 *:mysql                *:*       LISTEN
tcp        0      0 *:pop3                 *:*       LISTEN
tcp        0      0 *:imap                 *:*       LISTEN
tcp        0      0 localhost.locald:domain*:*       LISTEN
tcp        0      0 *:smtp                 *:*       LISTEN
tcp        0      0 *:imaps                *:*       LISTEN
tcp        0      0 *:http                 *:*       LISTEN
tcp        0      0 *:domain               *:*       LISTEN
tcp        0      0 *:ftp                  *:*       LISTEN
tcp        0      0 *:https                *:*       LISTEN
tcp        0      0 *:ssh                  *:*       LISTEN
udp        0      0 localhost.locald:domain*:*
udp        0      0 localhost.locald:domain*:*
udp        0      0 *:36593                *:*
udp        0      0 *:domain               *:*</pre><p>Vediamo dove intervenire</p><h2>Mettere in sicurezza SSH</h2><p>Come detto in precedenza solo gli admin o l&#8217;admin dovrebbe essere abilitato a questo accesso, gli altri utenti non devono poter accedere a questo servizio. Inoltre, molto importante è disabilitare l&#8217;accesso all&#8217;utente root, i privilegi di superutente verranno acquisiti dagli admin tramite il comando su.<br
/> Apriamo il file <em>/etc/ssh/sshd_config</em> con un editor, per disabilitare l&#8217;accesso a root, lasciare l&#8217;accesso solo ad alcuni utenti e vietare l&#8217;uso di password vuote, modificare come segue le seguenti linee</p><pre>PermitRootLogin no
AllowUsers pincopallino, secondopinco
PermitEmptyPasswords no</pre><p>Una buona idea è cambiare la porta predefinita del servizio e forzare l&#8217;utilizzo del protocolo 2</p><pre>Port 65000
Protocol 2</pre><p>eventualmente per impedire l&#8217;utilizzo di sftp commentare la riga</p><pre>#Subsystem    sftp    /usr/libexec/openssh/sftp-server</pre><p>eventualmente se si volesse modificare il banner di presentazione del servizio, prima bisogna de-commentare la seguente riga e successivamente impostare una path dove salvare un file di testo con il banner</p><pre>#Banner /some/path</pre><p>modificato tutto, bisogna riavviare il servizio sshd stando attenti a non fare alcun errore, se si opera in remoto si rischia di autoescludersi dal sistema.</p><p>In caso la paranoia si fa sentire, si può abilitare l&#8217;accesso a ssh soltanto in possesso di una chiave crittografica impostando nel file di configurazione</p><pre>PubkeyAuthentication yes</pre><p>successivamente bisognerà generare una chiave privata e una pubblica per ogni utente a cui si vuole dare l&#8217;accesso, maggiori informazioni su <a
title="Informazioni sulle chiavi ssh" href="http://sial.org/howto/openssh/publickey-auth" target="_blank">http://sial.org/howto/openssh/publickey-auth</a> o <a
title="Sito ufficiale ssh" href="http://www.openssh.com" target="_blank">http://www.openssh.com</a>, l&#8217;accesso si effettua soltanto con la chiave e non verrà richiesta alcuna password.<br
/> Inoltre, possiamo fare in modo che ogni utente loggato lavori in un abiente simile ad un sistema linux ma limitato di alcuni comandi utilizzando un fake chroot, oppure, possiamo prevedere l&#8217;apertura della porta ssh con il port knocking (la classica bussata segreta) per queste e altre tecniche rimando sempre al sito ufficiale di openssh, altrimenti questo articolo diventerebbe troppo lungo.</p><h2>Gli altri servizi</h2><p>Secondo il mio punto di vista sono da prediligere pop3s, smtps e imaps e da chiudere pop3, smtp e imap a meno che non abbiate degli utenti che li utilizzano, in tal caso bisognerà costruire una specie di piano d&#8217;uscita da questi servizi obsoleti.</p><h2>Limitare un SYN Flood</h2><p>Questo era un attacco DOS molto comune alla fine del secolo scorso, le recenti impostazioni di rete tendono a limitare o annullare del tutto questo tipo di attacco. L&#8217;attacco tende a saturare le risorse di sistema, una descrizione dell&#8217;attacco la si può trovare su <a
title="Info SYN Flood" href="http://www.cert.org/advisories/CA-1996-21.html" target="_blank">http://www.cert.org/advisories/CA-1996-21.html</a> . Per limare ulteriolmente le impostazioni di sicurezza rispetto a quelle della vostra rete si possono utlizzare i SYN cookies, essi limitano il numero di richieste da parte di un singolo utente. Aprire il file <em>/etc/sysctl.conf</em> (è un file di configurazione del kernel) ed editare le seguenti linee</p><pre>#Prevent SYN attack
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_max_syn_backlog = xxx
net.ipv4.tcp_synack_retries = 2</pre><p>e le successive linee per la protezione contro l’IP Spoofing</p><pre># Enable IP spoofing protection, turn on source route verification
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.lo.rp_filter = 1
net.ipv4.conf.eth0.rp_filter = 1
net.ipv4.conf.default.rp_filter = 1</pre><p>poi se si desidera configurare la distribuzione come un firewall possiamo utilizzare la configurazione proposta da <a
title="Impostazioni firewall sysctl.conf " href="http://openskill.info/infobox.php?ID=1166" target="_blank">http://openskill.info/infobox.php?ID=1166</a></p><pre>net.ipv4.ip_forward = 1
net.ipv4.ip_dynaddr = 1
net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_ignore_bogus_error_responses = 1
net.ipv4.tcp_sack = 0
net.ipv4.tcp_timestamps = 0
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_fin_timeout = 30
net.ipv4.tcp_window_scaling = 0
net.ipv4.tcp_syn_retries = 3
net.ipv4.tcp_synack_retries = 3
net.ipv4.conf.default.rp_filter = 0
net.ipv4.conf.default.accept_redirects = 0
net.ipv4.conf.default.accept_source_route = 0
net.ipv4.conf.default.log_martians = 1
net.ipv4.conf.all.rp_filter = 0
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.accept_source_route = 0
net.ipv4.conf.all.log_martians = 1
kernel.printk = 1 4 1 7
##
net.ipv4.tcp_max_syn_backlog=1280
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.all.forwarding=0
net.ipv4.conf.all.mc_forwarding=0
net.ipv4.vs.timeout_timewait=60</pre><p>Conclusioni</p><p>Secondo il mio punto di vista questo è il minimo sindacale per mettere in sicurezza il nostro sistema esposto ai rischi della rete. Certo l&#8217;hardening non finisce qua, anzi, questa è solo la punta dell&#8217;iceberg, è compito di ogni sistemista documentarsi e apprendere giorno per giorno nuove tecniche, anche tentando di violare i propri sistemi per saggiarne la sicurezza.</p><p>In rete si trovano numerosi script che ci aiutano in questo compito, magari in un prossimo futuro farò un articolo in merito.</p><p>Saluti</p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2011/07/16/hardening-di-base-di-sistema-linux-ovvero-vaneggiamenti-di-sysadmin-paranoico/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Come installare CentOS dalla rete con netinstall</title><link>http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/</link> <comments>http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/#comments</comments> <pubDate>Mon, 11 Jul 2011 16:10:59 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[Sistemista]]></category> <category><![CDATA[Soluzioni]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[CentOS]]></category> <category><![CDATA[OpenSource]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=786</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a><a
href="http://www.arturu.it/blog/category/web/" title="Web">Web</a></p>Continuano i miei &#8220;giochi&#8221; su CentOS, oggi vedremo come installare CentOS recuperando i file di installazione dalla rete utilizzando l&#8217;immagine netinstall. Inoltre, vedremo anche come configurare un&#8217;installazione minima, senza interfaccia grafica, utile per un server web, mail, e tutto quello [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a><a
href="http://www.arturu.it/blog/category/web/" title="Web">Web</a></p><p><a
href="http://www.arturu.it/blog/2011/07/08/come-attivare-wildcard-su-centos-con-directadmin/centos-jpg/" rel="attachment wp-att-768"><img
class="alignleft size-medium wp-image-768" title="CentOS" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/centOS.jpg-300x170.png" alt="" width="180" height="106" /></a>Continuano i miei &#8220;giochi&#8221; su CentOS, oggi vedremo come installare CentOS recuperando i file di installazione dalla rete utilizzando l&#8217;immagine netinstall. Inoltre, vedremo anche come configurare un&#8217;installazione minima, senza interfaccia grafica, utile per un server web, mail, e tutto quello che potrebbe offrirci un server. Non servono particolari conoscenze per installare CentOS, un minimo di conoscenze dei sistemi linux possono bastare.</p><p><span
id="more-786"></span>Come prima cosa bisogna recuperare l&#8217;immagine di avvio, esistono diversi mirrors da cui scaricare l&#8217;immagine che ci interessa, io utilizzo spesso <a
title="Server immagini iso linux" href="http://mirrors.kernel.org" target="_blank">http://mirrors.kernel.org</a> ma nessuno vieta di utilizzare altri server mirror compresi gli ftp pubblici. Ci spostiamo tra le cartelle e raggiungiamo <a
title="Server immagini iso linux" href="http://mirrors.kernel.org/" target="_blank">http://mirrors.kernel.org/centos/5/isos/</a> , qui dobbiamo scegliere l&#8217;architettura che ci interessa, nel mio caso i386 e scaricare l&#8217;immagine iso con il suffisso -netinstall che nel mio caso è <a
title="Immagine iso netinstall" href="http://mirrors.kernel.org/centos/5/isos/i386/CentOS-5.6-i386-netinstall.iso" target="_blank">http://mirrors.kernel.org/centos/5/isos/i386/CentOS-5.6-i386-netinstall.iso</a>. Masterizzare l&#8217;iso su un cd, reboot e avvio dell&#8217;immagine, oppure, configurare una macchina virtuale.</p><p>Alla schermata di boot premete invio per far iniziare l&#8217;installazione, come al solito rispondete ad un po&#8217; di domande tipo la scelta della lingua (consiglio evitare di scegliere il cinese, è un po&#8217; complicato <img
src='http://www.arturu.it/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) e il layout della tastiera fino ad arrivare alla schermata &#8220;Metodo d&#8217;installazione&#8221;.</p><p>A questo punto bisogna indicare dove si trovano i file di installazione, nel nostro caso si trovano su <a
title="File installazione Centos da rete" href="http://mirrors.kernel.org/centos/5/os/i386/" target="_blank">http://mirrors.kernel.org/centos/5/os/i386/</a> , quindi dobbiamo selezionare come &#8220;Media&#8221; il protocollo HTTP e cliccare OK.</p><p>Ci verrà chiesto di configurare la scheda di rete del nostro server, sia con ipv4 che con ipv6. Possiamo fare due scelte: lasciamo tutto automatico e a post-installazione impostiamo un indirizzo statico (tramite interfaccia grafica); oppure, impostiamo manualmente la scheda, io ho optato per la seconda opzione.</p><p>Siamo arrivati al punto cruciale di questa guida, appena impostata la scheda di rete ci verrà chiesto da dove reperire i file di installazione. Ci verrà chiesto di inserire il &#8220;nome del sito web&#8221;, è il dominio dove sono ospitati i files, inserire il nome senza il protocollo (l&#8217;avevamo già scelto in precedenza), nel nostro caso:</p><pre>mirrors.kernel.org</pre><p>e come &#8220;Directory CentOS&#8221; inseriamo</p><pre>centos/5/os/i386/</pre><p>rispettiamo rigorosamente gli slash, tenera presente che &#8220;http://&#8221; viene aggiunto in automatico prima del dominio, stessa cosa per lo slash &#8220;/&#8221; dopo il dominio. Al posto del nome di dominio si può mettere anche un indirizzo ip. Se precedentemente avete scelto un altro media verranno richiesti i parametri per quel tipo di connessione.</p><p>Inizierà il recupero dei file di installazione dalla rete, al termine verrà visualizzata l&#8217;interfaccia grafica per l&#8217;installazione di CentOS. Verranno richieste le solite impostazioni: partizioni disco, impostazione schede di rete, fuso orario e password di root. La schermata successiva all&#8217;impostazione della password di root è la scelta del tipo di configurazione, nel nostro caso scegliamo &#8220;server&#8221; e omettiamo di installare l&#8217;interfaccia grafica (orpello inutile e spreca-risorse per un server web), in questo passo possiamo scegliere di installare anche servizi aggiuntivi e aggiungere servizi all&#8217;installazione minimale, es: mysql, dns, posta, ecc. Cliccando avanti parte l&#8217;installazione, riavviare il sistema senza cd.</p><p>Al primo avvio partirà il tool di configurazione dei servizi (demoni, firewall, Selinux, ecc.), in caso il tool non parte o viene annullato si può farlo ripartire lanciando &#8220;setup&#8221; dopo il login.</p><p>Se si è scelto di installare il tutto su una macchina virtuale e la scheda di rete è impostata in bridge, in caso di mancata risoluzione dei dns modificare il file:</p><pre>/etc/sysconfig/network-scripts/ifcfg-eth0</pre><p>aggiungendo le seguenti stringhe alla fine (DNS1 è un esempio, DNS2 è OpenDNS)</p><pre>DNS1=192.168.1.254
DNS2=208.67.222.222</pre><p>Di seguito le immagini in sequenza per i più pigri che si scocciano a leggere tutto quello che ho scritto.</p><p>Saluti Arturu.it</p><p><a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-0/' title='installare-centos-0'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-0-150x150.png" class="attachment-thumbnail" alt="installare-centos-0" title="installare-centos-0" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-1/' title='installare-centos-1'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-1-150x150.png" class="attachment-thumbnail" alt="installare-centos-1" title="installare-centos-1" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-2/' title='installare-centos-2'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-2-150x150.png" class="attachment-thumbnail" alt="installare-centos-2" title="installare-centos-2" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-3/' title='installare-centos-3'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-3-150x150.png" class="attachment-thumbnail" alt="installare-centos-3" title="installare-centos-3" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-4/' title='installare-centos-4'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-4-150x150.png" class="attachment-thumbnail" alt="installare-centos-4" title="installare-centos-4" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-5/' title='installare-centos-5'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-5-150x150.png" class="attachment-thumbnail" alt="installare-centos-5" title="installare-centos-5" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-6/' title='installare-centos-6'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-6-150x150.png" class="attachment-thumbnail" alt="installare-centos-6" title="installare-centos-6" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-8/' title='installare-centos-8'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-8-150x150.png" class="attachment-thumbnail" alt="installare-centos-8" title="installare-centos-8" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-9/' title='installare-centos-9'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-9-150x150.png" class="attachment-thumbnail" alt="installare-centos-9" title="installare-centos-9" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-10/' title='installare-centos-10'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-10-150x150.png" class="attachment-thumbnail" alt="installare-centos-10" title="installare-centos-10" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-11/' title='installare-centos-11'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-11-150x150.png" class="attachment-thumbnail" alt="installare-centos-11" title="installare-centos-11" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-12/' title='installare-centos-12'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-12-150x150.png" class="attachment-thumbnail" alt="installare-centos-12" title="installare-centos-12" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-13/' title='installare-centos-13'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-13-150x150.png" class="attachment-thumbnail" alt="installare-centos-13" title="installare-centos-13" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-14/' title='installare-centos-14'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-14-150x150.png" class="attachment-thumbnail" alt="installare-centos-14" title="installare-centos-14" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-15/' title='installare-centos-15'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-15-150x150.png" class="attachment-thumbnail" alt="installare-centos-15" title="installare-centos-15" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-16/' title='installare-centos-16'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-16-150x150.png" class="attachment-thumbnail" alt="installare-centos-16" title="installare-centos-16" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-17/' title='installare-centos-17'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-17-150x150.png" class="attachment-thumbnail" alt="installare-centos-17" title="installare-centos-17" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-18/' title='installare-centos-18'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-18-150x150.png" class="attachment-thumbnail" alt="installare-centos-18" title="installare-centos-18" /></a><br
/> <a
href='http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/installare-centos-19/' title='installare-centos-19'><img
width="150" height="150" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/installare-centos-19-150x150.png" class="attachment-thumbnail" alt="installare-centos-19" title="installare-centos-19" /></a></p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2011/07/11/come-installare-centos-dalla-rete-con-netinstall/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Come attivare Wildcard su CentOS con DirectAdmin</title><link>http://www.arturu.it/blog/2011/07/08/come-attivare-wildcard-su-centos-con-directadmin/</link> <comments>http://www.arturu.it/blog/2011/07/08/come-attivare-wildcard-su-centos-con-directadmin/#comments</comments> <pubDate>Fri, 08 Jul 2011 11:14:33 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[Sistemista]]></category> <category><![CDATA[Soluzioni]]></category> <category><![CDATA[CentOS]]></category> <category><![CDATA[DirectAdmin]]></category> <category><![CDATA[OpenSource]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=767</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a></p>Recentemente ho avuto la necessità di attivare le WildCard su un server che gestisco. Visto che non esistono guide in italiano ne pubblico una io per chi si dovesse trovare nella mia stessa situazione. Il procedimento non è complesso e [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/sistemista/" title="Sistemista">Sistemista</a><a
href="http://www.arturu.it/blog/category/solving/" title="Soluzioni">Soluzioni</a></p><p><a
rel="attachment wp-att-768" href="http://www.arturu.it/blog/2011/07/08/come-attivare-wildcard-su-centos-con-directadmin/centos-jpg/"><img
class="alignleft size-medium wp-image-768" title="CentOS" src="http://www.arturu.it/blog/wp-content/uploads/2011/07/centOS.jpg-300x170.png" alt="" width="159" height="95" /></a>Recentemente ho avuto la necessità di attivare le WildCard su un server che gestisco. Visto che non esistono guide in italiano ne pubblico una io per chi si dovesse trovare nella mia stessa situazione. Il procedimento non è complesso e non richiede una conoscenza approfondita, ma ciò non toglie che quando si vanno a fare questo tipo di operazioni una conoscenza e una coscienza di quello che si sta facendo è obligatoria. <span
id="more-767"></span>Come prima cosa bisogna inserire un nuovo record DNS per il dominio che ci interessa:</p><pre><em>* A INDIRIZZO_IP_DEL_SERVER</em></pre><p>dove INDIRIZZO_IP_DEL_SERVER è l&#8217;indirizzo ip del server dove risiede il dominio su cui attivare le WildCard es:</p><pre><em>* A 8.8.8.8</em></pre><p>Ora dobbiamo modificare il file <em>httd.conf</em> di apache relativo ai virtualhost. <strong>ATTENZIONE</strong>: questo file non si trova in <em>/etc/httpd</em> ma è &#8220;linkato&#8221; da DirectAdmin in altra posizione. Questo file di configurazione lo possiamo  modificare manualmente o dall&#8217;interfaccia di DirectAdmin, ognuno  scelga il modo che preferisce.</p><h3>Modifica manuale</h3><p>Questo è il metodo che preferisco perché mi piace tenere sotto controllo tutto, e specialmente, non mi fido tanto delle interfaccie grafiche.</p><ol><li>Recarsi nella cartella <em>/usr/local/directadmin/data/users</em> ed entrare nella cartella dell&#8217;utente che ci interessa</li><li>Aprire il file httpd.conf</li><li>modificare la linea ServerAlias, relativa al dominio che ci interessa nel seguente modo</li><li><pre><em>ServerAlias *.il_tuo_dominio.tld</em></pre></li><li>Salvare e uscire.<em><br
/> </em></li></ol><h3>Modifica con interfaccia Grafica</h3><ol><li>Recarsi al <em>Livello Amministratore</em></li><li>Cliccare su <em>Configurazione HTTPD Personalizzata</em></li><li>Selezionare il dominio che ci interessa e aggiungere la seguente linea</li><li><pre><em>ServerAlias *.|DOMAIN|</em></pre></li></ol><h3>Applicazione delle modifiche</h3><p>Dopo questa operazione bisogna riavviare httpd e named. I domini di terzo livello attivati automaticamente con le WildCard saranno visibili dopo che il nuovo record DNS si sarà diffuso per la Rete. Tenere presente che se usate OpenDNS per la vostra connessione ci vogliono un paio d&#8217;ore prima che i domini di terzo livelli costruiti in automatico siano visibili, se usate la gestione dei DNS del vostro server la visibilità è immediata, invece, usando quelle dell&#8217;adsl (alice, tiscali, ecc.) ci vogliono fino a 72 ore dall&#8217;inserimento del record DNS.</p><p>Un consiglio per chi usa sftp per modificare i file, nautilus e gedit  hanno il vizio di cambiare user quando salvano i file, o meglio  impostano l&#8217;user di chi ha effettuato l&#8217;accesso, ma questo è un altro  discorso; tenete presente che se qualche servizio si blocca dopo aver  modificato un file con sftp, un chown può risolvere i problemi. In questo caso il proprietario del file appena modificato è 100 e come gruppo quello dell&#8217;utente a cui appartiene il dominio.</p><p>Saluti <img
src='http://www.arturu.it/blog/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><div
id="_mcePaste" class="mcePaste" style="position: absolute; left: -10000px; top: 120px; width: 1px; height: 1px; overflow: hidden;"><blockquote><ul><li> ed entrare nella cartella dell&#8217;utente che ci interessa</li></ul><ul><li>Aprire il file httpd.conf</li></ul><ul><li>modificare la linea ServerAlias nel seguente modo &#8220;<em>ServerAlias *.il_tuo_dominio.tld</em>&#8220;</li></ul></blockquote></div> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2011/07/08/come-attivare-wildcard-su-centos-con-directadmin/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>L&#8217;ascesa del software libero nella P.A.</title><link>http://www.arturu.it/blog/2009/09/29/lascesa-del-software-libero-nella-p-a/</link> <comments>http://www.arturu.it/blog/2009/09/29/lascesa-del-software-libero-nella-p-a/#comments</comments> <pubDate>Tue, 29 Sep 2009 14:00:45 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[Pubblica Amministrazione]]></category> <category><![CDATA[OpenSource]]></category> <category><![CDATA[PA]]></category> <category><![CDATA[Software]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=509</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/pubblica-amministrazione/" title="Pubblica Amministrazione">Pubblica Amministrazione</a></p>Il fenomeno dell&#8217;open source continua a diffondersi nelle Pubbliche Amministrazioni (PA). Dopo anni e anni di imposizione di formati e di software proprietari incomincia a diffondersi una filosofia di condivisione e di assolutà libertà. Una delle prime amministrazioni locali a [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/open-source/" title="Open Source">Open Source</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a><a
href="http://www.arturu.it/blog/category/pubblica-amministrazione/" title="Pubblica Amministrazione">Pubblica Amministrazione</a></p><p><img
class="alignleft size-full wp-image-437" title="tux" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux.png" alt="tux" width="128" height="128" />Il fenomeno dell&#8217;open source continua a diffondersi nelle Pubbliche Amministrazioni (PA). Dopo anni e anni di imposizione di formati e di software proprietari incomincia a diffondersi una filosofia di condivisione e di assolutà libertà. Una delle prime amministrazioni locali a fare il passo è stata la provincia autonoma di Bolzano che ha incominciato ad utilizzare i fondi europei (<a
href="http://www.provincia.bz.it/lpa/news/news_i.asp?art=166324" target="_blank">vedi dettagli</a>) per far migrare le proprie scuole dal costosissimo e incostituzionale software proprietario all&#8217;Open Source, successivamente ha incominciato ad estendere l&#8217;utilizzo all&#8217;intera amministrazione pubblica, abbattendo i costi delle licenze software del 100% (cioè l&#8217;acquisto e l&#8217;aggiornamento dei programmi), rimangono solo i costi relativi alla manutenzione. Dopo questo successo economico&#8230;</p><p><span
id="more-509"></span></p><p
align="justify">Dopo questo successo economico e costituzionale questa politica ha incominciato a diffondersi in tutte le pubbliche amministrazioni italiane come ad esempio quella della provincia di Bari che ha dato il via al progetto:</p><p
align="justify"><em>&#8220;Disegno di Legge Regionale recante norme in materia di trasformazione ed adeguamento tecnologico della Pubblica Amministrazione Regionale secondo criteri di difesa della libertà, della democrazia e della sicurezza informatica nell&#8217;era della comunicazione digitale&#8221;.</em></p><p
align="justify"><em>&#8220;Per la prima volta in Italia &#8211; si legge in una nota diffusa dal PRC &#8211; viene proposto un disegno di legge regionale che si propone di regolamentare e trasformare la Pubblica Amministrazione attraverso l&#8217;adozione di un altro modello di impiego e di realizzazione del software utilizzato nella Pubblica Amministrazione passando da quello proprietario, costosissimo, a codice chiuso, immodificabile e con licenza d&#8217;uso a pagamento, a quello Open Source, modificabile e quasi sempre gratuito ed adattabile ad ogni esigenza dell&#8217;utilizzatore&#8221;.</em></p><p><em>Secondo i promotori, &#8220;le ricadute positive che deriverebbero dall&#8217;approvazione di questo DDL in termini di contenimento dei costi a bilancio, di sviluppo e crescita dell&#8217;economia e dell&#8217;occupazione sono già evidenti in numerose esperienze già realizzatesi altrove nel mondo, in Italia ed in Europa. Lo stesso DDL affronta, per la prima volta attraverso un atto legislativo, anche il grave problema dell&#8217;Hardware condizionato all&#8217;uso di software ad alto costo economico e sociale&#8221;. </em></p><p
align="justify">Su questa scia di innovazione e miglioramento (oltre ad altre PA come Puglia, Toscana ed Umbria, e presso enti locali come la provincia di Pescara o i comuni di Torino e Firenze) ieri la Regione Lombardia annuncia che migrerà al software Open Source reinderizzando i fondi risparmiati per far lavorare i giovani programmatori della regione, in questo modo si evita di mandare i propri fondi all&#8217;estero e lasciare senza lavoro altrettanti validi giovani programmatori italiani. L&#8217;intervista fatta all&#8217;autore di questo progetto si può leggere <a
href="http://punto-informatico.it/p.aspx?id=2005737&amp;r=PI" target="_blank">cliccando qui</a>, invece il testo della proposta di legge si può trovare <a
href="http://politicadelsoftware.openlabs.it/files/regione-lombardia-pdl-software-libero.pdf" target="_blank">cliccando qui</a>.</p><p
align="justify">Sulla scia del fenomeno Open Source il governo recentemente ha aperto un portale dedicato all&#8217;Open che si può trovare <a
href="http://www.osspa.cnipa.it/home/" target="_blank">cliccando qui</a>. Questo nuovo portale serve principalmente per favorire la collaborazione, la cooperazione, la condivisione delle informazioni e del supporto all&#8217;Open alle diverse PA, evitando quello che è successo fino ad ora a causa dell&#8217;utilizzo del software proprietario, cioè mi riferisco a tutte quelle problematiche comuni a tutte le PA che si ripresentano spesso e che devo essere risolte in modo autonomo a causa delle restizioni di questi software, invece con l&#8217;utilizzo dei Software Open Source la soluzione di un problema viene messa a disposizione di tutti facendo risparmiare tempo e denaro in quanto la condivisione dei dati e delle conoscenze è alla base di tutto il sistema.</p><p
align="justify">Un Saluto, Arturu.</p><p
align="justify">PS Riflettete&#8230; E&#8217; meglio collaborare ed essere un&#8217;unico continente che essere migliaia di isole sparse per l&#8217;oceano&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2009/09/29/lascesa-del-software-libero-nella-p-a/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Qualcosa stà cambiando&#8230;</title><link>http://www.arturu.it/blog/2009/09/16/qualcosa-sta-cambiando/</link> <comments>http://www.arturu.it/blog/2009/09/16/qualcosa-sta-cambiando/#comments</comments> <pubDate>Wed, 16 Sep 2009 21:27:22 +0000</pubDate> <dc:creator>arturu</dc:creator> <category><![CDATA[Linux]]></category> <category><![CDATA[News]]></category> <category><![CDATA[OS]]></category> <category><![CDATA[dell]]></category> <category><![CDATA[ubuntu]]></category> <category><![CDATA[vista]]></category> <category><![CDATA[xp]]></category> <guid
isPermaLink="false">http://www.arturu.it/blog/?p=492</guid> <description><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a></p>Da qualche giorno Dell (il secondo distributore al mondo di computer), difronte alle migliaia di richieste dei suoi utenti ha dovuto fare delle scelte che di certo non faranno piacere a Bill Gates. Come prima cosa ha reintrodotto Windows XP [...]]]></description> <content:encoded><![CDATA[<p>Posted in <a
href="http://www.arturu.it/blog/category/linux/" title="Linux">Linux</a><a
href="http://www.arturu.it/blog/category/news/" title="News">News</a><a
href="http://www.arturu.it/blog/category/os/" title="OS">OS</a></p><p><img
class="alignleft size-full wp-image-437" title="tux" src="http://www.arturu.it/blog/wp-content/uploads/2009/09/tux.png" alt="tux" width="128" height="128" />Da qualche giorno Dell (il secondo distributore al mondo di computer), difronte alle migliaia di richieste dei suoi utenti ha dovuto fare delle scelte che di certo non faranno piacere a Bill Gates. Come prima cosa ha reintrodotto <a
href="http://punto-informatico.it/p.aspx?id=1965548&amp;r=PI" target="_blank">Windows XP al posto di Vista</a> (che riesce a vendere solo nella categoria Consumer) e poi con l&#8217;annuncio che venderà i propri computer con <a
href="http://punto-informatico.it/p.aspx?id=1972312&amp;r=PI" target="_blank">Linux Ubuntu già preinstallato</a>&#8230;<span
id="more-492"></span></p><div>Il mondo incomincia ad accorgersi che le politiche aziendali e i prodotti di Microsoft non sono veramente all&#8217;altezza della situazione come vorrebbero far intendere i &#8220;venditori&#8221;.</div><p>Facciamo il punto della situazione:</p><div>1) Dell, secondo produttore al mondo di pc, riceve un sacco di lamentele da parte dei suoi clienti che sono scontenti di Windows Vista. Per ricorrere ai ripari Dell in un primo momento fa reinstallare Windows XP per non vedere calare i suoi profitti;</div><p>2) Microsoft risponde che gli utenti che hanno richiesto questo sono &#8220;una minoranza&#8221; e che hanno &#8220;esigenze particolari&#8221; (poter usare un computer, ndr);<br
/> 3) Microsoft per evitare che si continui ad installare Windows XP e costringere tutti i distributori di pc a passare a Vista annuncia che da gennaio prossimo non venderà più licenze di Windows XP;<br
/> 4) Dell, sotto queste imposizioni e su una grandissima richiesta dei suoi clienti decide di installare Ubuntu 7.04 al posto di Windows Vista.</p><div>Ottimo!!!</div><p>Dopo questa bella notizia posso andare a dormire&#8230; <img
title="Laughing" src="../../home/mambots/editors/tinymce/jscripts/tiny_mce/plugins/emotions/images/smiley-laughing.gif" border="0" alt="Laughing" /></p> ]]></content:encoded> <wfw:commentRss>http://www.arturu.it/blog/2009/09/16/qualcosa-sta-cambiando/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
