Category Archives: Sicurezza

Bloccare le richieste proxy verso apache (provenienti da botnet)

Questo articolo nasce da un esperienza personale, che ha causato diversi problemi al server su cui ospito i miei siti (e anche di altre persone). 

Quindi partiamo dall’inizio, e veniamo alle origini del problema, tutto nasce da una svista, nell’abilitare il mod_ajp sul server apache, abilitiamo per errore il parametro:

ProxyRequest On
DDOS

Continue reading Bloccare le richieste proxy verso apache (provenienti da botnet)

GnuPG essentials

In questo articolo vi esporro’ i comandi principali per utilizzare gpg.

Gpg e’ un programma per la creazione e gestione di chiavi di cifratura. Per poter utilizzarlo dovete installare il pacchetto gnupg.

La prima cosa da fare dopo aver installato il programma e’ quindi creare la nostra chiave gpg. Ricordo che queste chiavi vengono create a coppia, una e’ la cosiddetta “chiave pubblica” da dare a chi riceve i nostri documenti crittati, e l’altra è invece la “chiave privata” che come dice la parola stessa deve rimanere appunto privata.

Il comando per creare una nuova chiave è:

gpg --gen-key

e poi seguire le istruzioni a video. Attenzione che fra le varie richieste, vi è quella di una passphrase, segnatela che vi servirà per crittare i vostri documenti.

Ora che abbiamo la nostra chiave creiamo un file con la chiave pubblica, dando il seguente comando:

gpg --export -a "Nome Utente" > chiavepubblica

Continue reading GnuPG essentials