La gestione della Governance, Risk and Compliance (GRC) è spesso percepita come un'attività riservata alle grandi organizzazioni con budget dedicati e piattaforme enterprise dai costi proibitivi. OpenGRC ribalta questa prospettiva: si tratta di un'applicazione...
Security
Articoli
Come configurare un certificato wildcard Let’s Encrypt in Nginx Proxy Manager con Cloudflare tramite DNS Challenge
Quando si gestiscono più sottodomini avere un certificato SSL wildcard è una delle soluzioni più comode per semplificare la configurazione e mantenere tutto protetto con un solo certificato. In questo scenario l’accoppiata tra Nginx Proxy Manager, Let’s Encrypt...
Configurazione Multi-WAN in pfSense con una linea Tier 1 (primaria) e l’altra Tier 2 (backup) con Double-NAT
Negli scenari di rete moderni, la continuità del servizio e l’affidabilità della connettività Internet sono requisiti fondamentali, soprattutto in ambito aziendale o professionale. Una delle soluzioni più efficaci per garantire alta disponibilità è l’utilizzo...
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 3
Negli articoli precedenti di questa serie è stato mostrato come configurare HaAProxy per servire da bastione SSH e come configurare i templates della Windows Enterprise CA per distribuire i certificati dei clients mediante Active Directory. In questo articolo...
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 2
Nell'articolo precedente di questa serie è stato descritto come installare e configurare un cluster HAProxy in alta affidabilità che possa essere utilizzato come bastione SSH. L'autenticazione avviene mediante mutual TLS (mTLS) e perciò è richiesto distribuire...
Modificare le pagine di Errore Personalizzate in Nginx Proxy Manager
In questo articolo ti guido passo passo per fare in modo che tutte le richieste gestite da Nginx Proxy Manager usino le stesse pagine di errore personalizzate (400, 401, 402, 403). Ti spiego pensando a un’installazione tipica con Docker + docker-compose. Se non...
Esposizione di Webmin dietro Reverse Proxy utilizzando Nginx Proxy Manager
Esporre servizi amministrativi come Webmin direttamente su Internet può rappresentare un rischio significativo per la sicurezza, soprattutto se si utilizzano porte non standard o certificati auto-firmati. Una soluzione più sicura ed elegante consiste nel...
Installazione e Configurazione Base di JumpServer su Ubuntu Server 24.04
In un contesto IT sempre più complesso, la gestione centralizzata e sicura degli accessi ai server è diventata una necessità imprescindibile. JumpServer, uno dei bastion host open-source più diffusi e maturi, offre un sistema completo per controllare,...
Installazione e Configurazione Base di BunkerWeb su Ubuntu Server 24.04
La sicurezza delle applicazioni web è oggi una priorità assoluta per chi gestisce server e servizi online. Attacchi come SQL injection, brute force o exploit automatizzati possono compromettere in pochi minuti siti e infrastrutture non adeguatamente...
Categorie Principali
Installazione e Configurazione Base di UTMStack su Ubuntu Server 26.04
Nel panorama della sicurezza informatica moderna, proteggere la propria infrastruttura non è più un'opzione riservata alle grandi aziende: è una necessità concreta anche per chi gestisce ambienti homelab, piccole reti aziendali o server esposti su Internet. Le...