Visualizzazione post con etichetta sicurezza. Mostra tutti i post
Visualizzazione post con etichetta sicurezza. Mostra tutti i post

lunedì 18 aprile 2016

Rsync - La miglior utility per il backup

Buongiorno a tutti. Una delle cose più importanti, quando si utilizzano sistemi complessi è la possibilità di ripristinare tutto in caso di guasti e malfunzionamenti.

La vita è così. Un giorno va tutto bene, e quello dopo invece è successo un disastro. E si deve correre ai ripari.

Come nella stragrande maggioranza dei casi vale il detto: prevenire è meglio che curare.

Ma come possiamo prevenire? Utilizzando delle copie di back up aggiornate periodicamente.

Vi sono tantissimi tool in giro per l'internet che effettuano backup più o meno validi, ma il migliore resta in ogni caso Rsync.

lunedì 11 aprile 2016

SQL Injection


Salve a tutti! In uno dei post precedenti, vi abbiamo parlato di una famosa vulnerabilità che si può trovare all’interno di un sito web, ossia Cross-site scripting, in cui consisteva nello sfruttare gli input utente per inserire del codice html. In tal modo, se quell’input veniva poi mostrato senza essere opportunamente filtrato, il browser del client processava il codice html “maligno”.
Questa è solo una delle possibili vulnerabilità che un sito internet può avere.
In questo post, ve ne mostreremo un’altra, anch’essa molto famosa, ossia SQL Injection.

lunedì 4 aprile 2016

Tails - Il sistema operativo orientato alla privacy

COSA E' TAILS Tails è il sistema operativo anonimo per antonomasia. Si tratta di una Live basata su Debian e che utilizza completamente tecnologie Free Software. È una distribuzione orientata alla sicurezza, all'anonimato e all'aggiramento della censura, purtroppo sempre più presente nell'internet di oggi.

lunedì 7 marzo 2016

DROWN Attack - Cosa è e come difendersi

Buongiorno a tutti. Spesso accade, mentre navighiamo su Internet, di dover inserire i nostri dati all’interno di un form. Vuoi per fare un acquisto online, vuoi per fare l’accesso a un’area riservata, è una cosa che succede continuamente. Questa operazione è resa sicura dal protocollo SSL, che permette di cifrare i dati in automatico, proteggendoli da malintenzionati di ogni genere.

lunedì 30 novembre 2015

Il firewall iptables

Salve a tutti! Ultimamente sul blog abbiamo parlato parecchio di sicurezza, in particolare come proteggere il nostro server attraverso firewall e software dedicati. Ad esempio abbiamo visto il software DenyHosts, e più recentemente anche Fail2Ban dove entrambi svolgono più e meno lo stesso compito, ossia impedire accessi indesiderati a servizi offerti dal nostro server bannando l'indirizzo ip dell'attaccante. DenyHosts, in particolare, è usato per il servizio di ssh, mentre Fail2Ban più in generale può essere usato anche su altri servizi. Abbiamo visto anche un modulo di Apache chiamato Mod Security, un potente firewall basato sulle espressioni regolari, in grado di proteggere le applicazioni che girano sul nostro web server. Se volete leggere altri post sulla sicurezza, allora vi invito ad andare nella nostra pagina “Risorse” nella sezione relativa alla sicurezza.
Il kernel linux prevede al suo interno un modulo chiamato iptables, un “semplice” firewall in grado di controllare il traffico sulla macchina, ed eventualmente applicare delle regole sui pacchetti in transito. Nel post di oggi vedremo in generale come funziona questo firewall, e vedremo delle piccole regole da applicare giusto per sperimentare un pochino ;).

lunedì 23 novembre 2015

Server sicuro con Fail2Ban

Un server web è una delle macchine che maggiormente possono essere esposte ad attacchi informatici. Anche solo piccole falle di sicurezza possono degenerare in problemi talvolta molto gravi.
Uno dei metodi migliori per avere una protezinoe a 360 gradi è quella di installare File2Ban.

Fail2Ban Tux Maniacs

lunedì 9 novembre 2015

Mod Security

Salve a tutti! In uno dei post precedenti, avevamo introdotto il server web Apache, come installarlo e come configurarlo, oggi vi mostreremo come metterlo in sicuro con pochi semplici passaggi!


Sicurezza su un server web

lunedì 26 ottobre 2015

Suricata IDS: Intrusion Detection System

Buongiorno a tutti!
Come anticipato in uno scorso post, oggi andremo ad aumentare la sicurezza del nostro web server grazie a un fantastico software chiamato Suricata IDS, ossia: Intrusion Detecting System.

giovedì 30 aprile 2015

Come criptare le email con RSA su Linux

Voi sapete quanto a noi di Tux Maniacs preme la protezione della privacy. Non smettiamo mai di ricordare quanto è importante. Oggi vi proponiamo un metodo facile facile per applicare la firma e criptare le mail che inviate quotidianamente.  
Il programma che andremo ad utilizzare per generare la nostra signature – firma digitale – è GnuPG. È uno dei tool migliori per permettere di identificarci anche con persone che non conosciamo.
Una volta generata la signature andremo ad applicarla al nostro client email per poter così inviare e ricevere mail certificate.
Un altro aspetto molto utile di GnuPG è quello di poter ragionevolmente assicurarci dalla modifica non autorizzata di codice o l'intercettamento di conversazioni private.


Ma partiamo da più a monte...

lunedì 27 aprile 2015

Più sicurezza con il PAM

Avete presente quando dovete terminare un'operazione bancaria, e vi chiede un codice che sta su una chiavetta per procedere con la vostra transizione? Quello è un ulteriore sistema di protezione a quelli già presenti, che sfrutta potenti algoritmi per generare numeri pseudocasuali e terminare l'operazione.
Ora, legandoci ai vari post precedenti sulla sicurezza informatica, ci chiediamo: è possibile utilizzare questa tecnologia per un ulteriore protezione sul nostro computer?
La risposta è si e si chiama pam.


INTRODUZIONE

giovedì 16 aprile 2015

Guida alla sicurezza avanzata: criptaggio e navigazione anonima

La privacy e la sicurezza dei dati è un tema importante. Affrontiamolo assieme con degli accorgimenti utili a preservare la sicurezza.




In un post precedente abbiamo analizzato le principali minacce alla sicurezza informatica che possono essere rivolte ai normali utilizzatori di un qualunque PC.

Questa guida è un po' più avanzata di quella che abbiamo postato un po' di tempo fa. Si rivolge soprattutto a un pubblico più attento alla privacy.

Spesso infatti in abito lavorativo si dispone di un computer fisso, al cui interno contiene tutti i file lavorativi.
Insieme incrementeremo quella che si chiama sicurezza di circostanza, ovvero quelle misure che incrementano il livello di sicurezza di quelle principali nei sistemi Linux. 

lunedì 16 marzo 2015

SSH sicuro con DenyHosts

Salve a tutti! In un nostro post abbiamo introdotto SSH, è un protocollo di rete che ci permette di connetterci ad un nostro computer anche da remoto.
Quando ci troviamo ad amministrare un server, questo protocollo di rete diventerà uno dei nostri migliori amici, in quanto ci permette di aprire una shell da un altro computer in modo veloce e sicuro, ma potrebbe diventare anche una rogna, perché potrebbe esserci qualche burlone che vuole intrufolarsi nel nostro sistema con questo protocollo utilizzando un attacco brute force.


BRUTE FORCE

giovedì 15 gennaio 2015

Guida base alla sicurezza informatica

Uno dei temi più caldi di questo anno che è appena passato, è stato sicuramente quello della sicurezza informatica.
Phishing, furto di dati, arrivando a veri e propri attacchi informatici, i nostri dati sono sempre più messi in pericolo.







lunedì 12 gennaio 2015

Videosorveglianza con il Raspberry Pi

Salve a tutti! Nel post di oggi andremo a vedere una possibile applicazione del piccolo computer, il Raspberry Pi. Ultimamente si stanno diffondendo sempre di più i sistemi di sicurezza e di controllo sia nelle proprietà private che pubbliche. Ma come la maggior parte della tecnologia, anch'essa risulta poco economica. Quindi oggi vediamo come utilizzare questo piccolo computer per creare un sistema di videosorveglianza a basso costo.

INTRODUZIONE