Poodle: La falla di sicurezza affligge il protocollo SSLv3

Dopo ShellShock che ha messo in allerta molti amministratori, siamo di fronte a una nuova falla, questa volta sul protocollo SSLv3. Si chiama Poodle, la minaccia che incombe nell ultima versione del protocollo SSL, che consente di cifrare il traffico tra un browser e un sito web o tra un client e un server di […]
Bind: DNS Master e DNS Slave con Zone Replicate
Dopo aver visto come si configura un server DNS che fa da Caching andremo a vedere come creare un DNS Master e un DNS Slave con Zone Replicate servendosi di 2 host. Gli host che andremo a configurare sono i seguenti: 192.168.0.34 – – – – dns.michele.it – – -> DNS Master 192.168.0.100 – – […]
DNS e Bind: Concetti e Configurazione Caching DNS su RHEL o CentOS
In questo articolo parleremo del protocollo DNS e della sua implementazione tramite Bind. Tuti noi utilizziamo i DNS durante la navigazione su internet quasi senza accorgersene e tale protocollo è di fondamentale importanza. Ogni computer su internet possiede un indirizzo numerico chiamato indirizzo IP, che identifica in modo unico solo quella macchina. Quando digitiamo nel […]
Sicurezza Firewall: Progettazione di Iptables Seconda Parte
Nell’articolo precedente abbiamo visto come con una politica di DROP in INPUT e la regola sugli stati delle connessioni ESTABLISHED e RELATED siano un buon punto di partenza per la configurazione di iptables. Successivamente abbiamo inserito la regola per garantire l’accesso SSH che eventualmente potrebbe essere una porta filtrata se decidiamo nella regola l’ip sorgente […]
Sicurezza Firewall: Basi e Progettazione di Iptables Prima Parte
Iptables è uno dei componenti principali per quanto riguarda la sicurezza in un sistema Linux, si tratta di un firewall implementato a livello kernel che ci permette tramite la creazione di regole di avere una protezione per il filtraggio del traffico. Durante l’installazione di una distribuzione Linux come ad esempio CentOS si può già fare […]
Basi di MySQL per la creazione di un ambiente LAMP ( Linux Apache MySQL PHP )
MySQL è il database relazionale maggiormente diffuso che si basa sul linguaggio SQL. Per database relazionale o anche detto RDBMS si intende una struttura di dati organizzata secondo tabelle che sono in relazione tra di loro. Ogni tabella ha al suo interno degli attributi che vengono usati per dividere le informazioni che si devono inserire […]
Cifratura e Decifratura file tramite GPG su RHEL / CentOS 6
GNU Privacy Guard o anche detto GPG è un software sotto licenza free che permette di scambiare dati in maniera cifrata tramite l’uso della chiave pubblica e privata generate dai rispettivi utenti. Questo ci potrebbe servire nel momento in cui ad esempio 2 utenti di 2 host diversi vogliono passarsi tra di loro dei dati […]
GlusterFS: Uno Storage Scalabile e Distribuito
In questo articolo parleremo di GlusterFS: Cos’è GlusterFS??? GlusterFS è un file system open source distribuito e scalabile che permette la memorizzazione di risorse su dispositivi di archiviazione in una rete. La differenza rispetto ad un file system locale è che invece di avere un dato che risiede in un dispositivo locale abbiamo un meccanismo […]
Principi di configurazione di Puppet su RHEL / CentOS 6
In questo articolo vedremo come centralizzare e automatizzare delle configurazioni tra macchine Linux tramite Puppet. Andremo a creare delle configurazioni specifiche su di un server che si riverseranno automaticamente sui client connessi alla rete facendo si che tutti i client abbiano le stesse configurazioni. Per configurazioni intendiamo la creazione di file o directory con specifici […]
Installazione e Configurazione NFS su RHEL / CentOS 6
In questo articolo parleremo della condivisione di risorse tra host Linux tramite NFS ( Network File Systsem ). NFS è un protocollo per la condivisione di file tra host Linux. Procediamo alla sua installazione: yum install nfs-utils Il file di configurazione è /etc/exports Ogni condivisione deve essere dichiarata in questo file con la seguente struttura: […]