Negli articoli precedenti di questa serie è stato mostrato come configurare HaAProxy per servire da bastione SSH e come configurare i templates della Windows Enterprise CA per distribuire i certificati dei clients mediante Active Directory. In questo articolo...
Security
Articoli
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 2
Nell'articolo precedente di questa serie è stato descritto come installare e configurare un cluster HAProxy in alta affidabilità che possa essere utilizzato come bastione SSH. L'autenticazione avviene mediante mutual TLS (mTLS) e perciò è richiesto distribuire...
Modificare le pagine di Errore Personalizzate in Nginx Proxy Manager
In questo articolo ti guido passo passo per fare in modo che tutte le richieste gestite da Nginx Proxy Manager usino le stesse pagine di errore personalizzate (400, 401, 402, 403). Ti spiego pensando a un’installazione tipica con Docker + docker-compose. Se non...
Esposizione di Webmin dietro Reverse Proxy utilizzando Nginx Proxy Manager
Esporre servizi amministrativi come Webmin direttamente su Internet può rappresentare un rischio significativo per la sicurezza, soprattutto se si utilizzano porte non standard o certificati auto-firmati. Una soluzione più sicura ed elegante consiste nel...
Installazione e Configurazione Base di JumpServer su Ubuntu Server 24.04
In un contesto IT sempre più complesso, la gestione centralizzata e sicura degli accessi ai server è diventata una necessità imprescindibile. JumpServer, uno dei bastion host open-source più diffusi e maturi, offre un sistema completo per controllare,...
Installazione e Configurazione Base di BunkerWeb su Ubuntu Server 24.04
La sicurezza delle applicazioni web è oggi una priorità assoluta per chi gestisce server e servizi online. Attacchi come SQL injection, brute force o exploit automatizzati possono compromettere in pochi minuti siti e infrastrutture non adeguatamente...
Installazione e Configurazione Base del Reverse Proxy Traefik con certificato Self-Signed su Ubuntu Server 24.04
La gestione del traffico in ingresso verso i propri servizi web è un aspetto fondamentale per garantire sicurezza, scalabilità e facilità di manutenzione. Tra tutte le soluzioni disponibili, Traefik si distingue per la sua semplicità, la configurazione...
Generazione di un Certificato Wildcard dalla Certification Authority Microsoft per l’uso in Nginx Proxy Manager
Configurare correttamente un’infrastruttura di reverse proxy è essenziale per garantire sicurezza, scalabilità e semplicità di gestione nei moderni ambienti di rete. Quando si utilizzano strumenti come Nginx Proxy Manager, l’uso di un certificato...
Installazione e Configurazione di Nginx Proxy Manager (NPM) su Ubuntu Server 24.04
Gestire più servizi web sullo stesso server può diventare rapidamente complesso: tra configurazioni di reverse proxy, gestione dei certificati SSL, reindirizzamenti e sicurezza, un semplice file di configurazione Nginx può trasformarsi in un labirinto....
Categorie Principali
Configurazione Multi-WAN in pfSense con una linea Tier 1 (primaria) e l’altra Tier 2 (backup) con Double-NAT
Negli scenari di rete moderni, la continuità del servizio e l’affidabilità della connettività Internet sono requisiti fondamentali, soprattutto in ambito aziendale o professionale. Una delle soluzioni più efficaci per garantire alta disponibilità è l’utilizzo...