Una delle modalità più diffuse per effettuare failover su un servizio secondario, ad esempio in caso di Disaster Recovery, consiste nell'utilizzo di record DNS dinamici. Quando si tratta di DNS pubblico, CloudFlare mette a disposizione ad un prezzo contenuto il...
Security
Articoli
Installazione e Configurazione di Bind 9 su Ubuntu Server 25.05
In un'infrastruttura di rete ben strutturata, un server DNS affidabile è essenziale per garantire la risoluzione rapida e corretta dei nomi di dominio. BIND 9 (Berkeley Internet Name Domain) è uno dei server DNS più utilizzati e apprezzati in ambienti sia aziendali...
Installazione e Configurazione del Demone SNMP in PiKVM su Raspberry 4
Il PiKVM, una soluzione open-source per la gestione remota dei server basata su Raspberry Pi, offre una vasta gamma di funzionalità per l'amministrazione dei sistemi. Tra queste, l'integrazione con il protocollo SNMP (Simple Network Management Protocol) è...
Installazione e Configurazione Base di SysPass 3.12 su Ubuntu 24.04
In questa guida verranno illustrati i passaggi per installare sysPass su un server Ubuntu 24.04. Lo scopo è creare un ambiente sicuro per la gestione delle password utilizzando sysPass PREREQUISITI Server Linux con accesso root. Connessione a Internet. Apache2...
Installazione e Configurazione Base di Teampass 3.1.3.8 su Ubuntu 24.04
TeamPass è una soluzione open-source per la gestione centralizzata delle password, ideale per team e organizzazioni che necessitano di una condivisione sicura delle credenziali. Questa guida descrive passo dopo passo come installare e configurare TeamPass su distro...
Configurazione della VPN Mullvad su Raspberry Pi con funzionalità di Access Point WiFi
Questa guida spiega come configurare un Raspberry Pi come access point Wi-Fi che instrada tutto il traffico attraverso una VPN utilizzando WireGuard. I passaggi seguono la logica di uno script Bash, ma vengono descritti in modo dettagliato. PREREQUISITI HARDWARE...
Costruzione e configurazione di un KVM Over IP per la gestione di server da remoto a livello hardware con PiKVM – Raspberry e ezCoo Multiport KVM Switch
Questo tutorial ti guiderà nella costruzione e nella configurazione di un dispositivo che ti permetterà di gestire server o workstation da remoto indipendentemente dallo stato del sistema operativo o dal fatto che ne sia installato uno. Si tratta di un vero accesso a...
Disabilitare le porte 2000 e 5060 per il supporto SIP ALG su Firewall FortiGate
A seguito di un PT effettuato su una infrastruttura EDGE di Fortinet, è stato riscontrato che le porte TCP/5060 e TCP/2000 risultavano aperte pur non avendo alcun NAT attivo o servizio realmente esposto su tali porte. Tuttavia, attivando vari sniffing e tracer sul...
Installazione di Arpwatch su pfSense per il monitoraggio dell’ARP table tramite Wazuh agent
Arpwatch è un software per il monitoraggio dell'ARP table, in grado di rilevare attacchi del tipo ARP spoofing, tipicamente utilizzati per effettuare MITM. È possibile installare Arpwatch sul firewall pfSense ed inviare i log a Wazuh per innescare alerts in caso di...
Categorie Principali
Configurazione di un bastione SSH con mTLS su HAProxy integrato con Windows Enterprise CA – Parte 2
Nell'articolo precedente di questa serie è stato descritto come installare e configurare un cluster HAProxy in alta affidabilità che possa essere utilizzato come bastione SSH. L'autenticazione avviene mediante mutual TLS (mTLS) e perciò è richiesto distribuire...