c'e' solo un modo di fare le cose: farle bene

Blocco P2P (e non solo) con OpenDNS

apr 20, 2009 Author: Gianluca | Filed under: Sicurezza

L’utilità del DNS è conosciuta da tutti ma grazie ad OpenDNS possiamo utilizzare la risoluzione dei nomi per bloccare il traffico peer to peer, proteggere la nostra rete dal phishing, bloccare determinate categorie di siti e tanto tanto altro.

OpenDNS Dashboard

Tutto questo veniva implementato con costosi hardware dedicati, adesso basta usare questi server DNS:

  1. 208.67.222.222
  2. 208.67.220.220

E registrarsi sul sito. Vediamo come. Read the rest of this entry »

Bookmark and Share

Il Bloggatore

apr 17, 2009 Author: Gianluca | Filed under: Senza categoria

Da oggi i miei post saranno presenti anche nelle pagine de Il bloggatore, sito italiano che fa da aggregatore di notizie riguardanti l’informatica.



Il servizio mi è stato segnalato da Simone e, senza perdere tempo, ho fatto la richiesta d’iscrizione. Dopo poche ore mi è arrivata la mail di conferma ed è stato subito possibile trovare i miei articoli sul sito.

Trovo l’iniziativa molto valida perché è comodissimo avere un calderone che raccoglie gli articoli tratti dai migliori blog in circolazione e poi è una iniziativa tutta italiana!.

Invito chi possiede un blog ad iscriversi a Il bloggatore!.

Bookmark and Share

PowerDNS: server DNS con database MySQL

apr 15, 2009 Author: Gianluca | Filed under: Debian, Linux

C’era una volta BIND, purtroppo (lo dico per i suoi innumerevoli bug) c’è ancora ma, configurare il server DNS tramite file di testo, può risultare scomodo e lento, quindi fortunatamente hanno messo al mondo PowerDNS.

Lo uso da tantissimo tempo ma, quando tutta Internet tremava per il bug dei server DNS, sapere che PowerDNS era completamente immune a tale vulnerabilità, ha rafforzato la mia stima verso questo software.

I principali punti di forza di PowerDNS sono:

  • Backend per svariati database quali ad esempio MySQL e PostgreSQL
  • Facilità di configurazione
  • Sicurezza
  • Versatilità

Prima di procedere con l’installazione è doveroso illustrare le parti che compongono questo software:

  1. pdns-server: il server DNS vero e proprio
  2. pdns-backend-*: il backend dove sono memorizzati i dati ad esempio pdns-backend-mysql utilizzerà MySQL per memorizzare i record DNS
  3. pdns-recursor: un server necessario se si devono risolvere altri domini Internet oltre a quelli gestiti dal server

Installiamo! Read the rest of this entry »

Bookmark and Share

Alle ricerca di rootkit con ChkRootkit e rkhunter

apr 8, 2009 Author: Gianluca | Filed under: Debian, Linux

Da Wikipedia:

Un rootkit, (in ambiente Unix per “root” access si intende accesso di livello amministrativo, quindi letteralmente si potrebbe intendere equipaggiamento da amministratore) è un programma software creato per avere il controllo completo sul sistema senza bisogno di autorizzazione da parte di utente o amministratore. Recentemente alcuni virus informatici si sono avvantaggiati della possibilità di agire come rootkit (processo, file, chiave di registro, porta di rete) all’interno del sistema operativo.

Per capire se sul nostro server ci sono rootkit è necessario:

  • controllare i log di sistema alla ricerca di cose anomale
  • monitorare attentamente i processi server quali Apache, SSH etc
  • controllare le directory su cui tutti possono scrivere come ad esempio /tmp
  • vedere il file history alla ricerca di comandi non nostri
  • attraverso tool come ntop vedere se ci sono in esecuzione processi non autorizzati
  • con netstat o nmap verificare che non ci siano porte aperte non consentite dalla nostra configurazione
  • controllare lo spazio su disco utilizzato

Tutto questi controlli portano via tempo e di certo non è un lavoro facile da fare.

In ambiente Linux esistono due tool particolarmente efficienti che fanno al caso nostro: ChkRootkit e rkhunter.

Read the rest of this entry »

Bookmark and Share

Bandwidth monitoring con vnStat

apr 7, 2009 Author: Gianluca | Filed under: Debian

Un ottimo network traffic monitor per Linux è vnStat che consente di avere le statistiche del traffico delle interfacce presenti sulla nostra linux box.

Su Debian l’installazione è banale:

apt-get install vnstat

Adesso dobbiamo inizializzare il database di vnStat con le interfacce in nostro possesso:

vnstat -u -i <interfaccia>

Il più delle volte le nostre interfacce ethernet sono eth0, eth1 etc etc.

Adesso è il momento del caffè visto che i dati devono confluire in vnStat per visualizzare le prime statistiche. Trascorso un pò (bel pò) di tempo torniamo su Linux e vediamo che dati fornisce il tool appenna installato. Read the rest of this entry »

Bookmark and Share

Raccolta fondi per le vittime del terremoto in Abruzzo

apr 6, 2009 Author: Gianluca | Filed under: Senza categoria

L’Abruzzo è la mia regione, all’Aquila ho vissuto per 4 anni ai tempi dell’università, le immagini del terremoto scorrono su tutti i media. Io sono qui a chiedervi un contributo per le vittime.

L’iniziativa è nata su Bucchianico.net ed ho creduto giusto esportarla anche sul mio sito.

Dona qualcosa a chi non ha più niente.


Bookmark and Share

Sono tornato

apr 6, 2009 Author: Gianluca | Filed under: Senza categoria

Dopo la spettacolare settimana passata a Madonna di Campiglio eccomi di nuovo a casa e al lavoro pronto per aggiornare il sito.

Bookmark and Share

Last 3 LifeStream

  1. September 2nd

    1. Gianluca I'm not the type to pray, except when I fall I'm only human after all.

      8:45pm via Facebook

  2. September 1st

    1. Gianluca non e' tempo per noi e non lo sara' mai.

      7:12pm via Facebook

  3. August 31st

    1. Gianluca if God had a face, what would it look like? And would you want to see...

      7:11pm via Facebook

    Upstream

    Powered by Lifestream.

Flickr PhotoStream

    DSCF9988.JPGDSCF9958.JPGDSCF9962.JPGDSCF9968.JPGDSCF9972.JPG

Blogroll


Calendar

settembre: 2010
L M M G V S D
« lug    
 12345
6789101112
13141516171819
20212223242526
27282930  

Recent Comments