Nel panorama della sicurezza informatica moderna, il modello tradizionale basato sul perimetro di rete quello del "dentro si fida, fuori non si fida" ha mostrato tutti i suoi limiti. Ambienti ibridi lavoro remoto microservizi distribuiti su cloud multipli: il...
Security
Articoli
Installazione e Configurazione Base di UTMStack su Ubuntu Server 26.04
Nel panorama della sicurezza informatica moderna, proteggere la propria infrastruttura non è più un'opzione riservata alle grandi aziende: è una necessità concreta anche per chi gestisce ambienti homelab, piccole reti aziendali o server esposti su Internet. Le...
Installazione e Configurazione Base di OpenGRC su Ubuntu Server 26.04
La gestione della Governance, Risk and Compliance (GRC) è spesso percepita come un'attività riservata alle grandi organizzazioni con budget dedicati e piattaforme enterprise dai costi proibitivi. OpenGRC ribalta questa prospettiva: si tratta di un'applicazione...
Come configurare un certificato wildcard Let’s Encrypt in Nginx Proxy Manager con Cloudflare tramite DNS Challenge
Quando si gestiscono più sottodomini avere un certificato SSL wildcard è una delle soluzioni più comode per semplificare la configurazione e mantenere tutto protetto con un solo certificato. In questo scenario l’accoppiata tra Nginx Proxy Manager, Let’s Encrypt...
Configurazione Multi-WAN in pfSense con una linea Tier 1 (primaria) e l’altra Tier 2 (backup) con Double-NAT
Negli scenari di rete moderni, la continuità del servizio e l’affidabilità della connettività Internet sono requisiti fondamentali, soprattutto in ambito aziendale o professionale. Una delle soluzioni più efficaci per garantire alta disponibilità è l’utilizzo...
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 3
Negli articoli precedenti di questa serie è stato mostrato come configurare HaAProxy per servire da bastione SSH e come configurare i templates della Windows Enterprise CA per distribuire i certificati dei clients mediante Active Directory. In questo articolo...
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 2
Nell'articolo precedente di questa serie è stato descritto come installare e configurare un cluster HAProxy in alta affidabilità che possa essere utilizzato come bastione SSH. L'autenticazione avviene mediante mutual TLS (mTLS) e perciò è richiesto distribuire...
Modificare le pagine di Errore Personalizzate in Nginx Proxy Manager
In questo articolo ti guido passo passo per fare in modo che tutte le richieste gestite da Nginx Proxy Manager usino le stesse pagine di errore personalizzate (400, 401, 402, 403). Ti spiego pensando a un’installazione tipica con Docker + docker-compose. Se non...
Esposizione di Webmin dietro Reverse Proxy utilizzando Nginx Proxy Manager
Esporre servizi amministrativi come Webmin direttamente su Internet può rappresentare un rischio significativo per la sicurezza, soprattutto se si utilizzano porte non standard o certificati auto-firmati. Una soluzione più sicura ed elegante consiste nel...
Categorie Principali
Installazione e Configurazione Base di CrowdSec su Ubuntu Server 26.04
CrowdSec si è ormai affermato come alternativa moderna e collaborativa a Fail2ban: non si limita a bloccare IP sospetti in base ai log locali, ma sfrutta un modello di intelligence condivisa costruita dalla community quando un IP viene segnalato come malevolo...