Apache e OCFS2

Se avete necessità di utilizzare un disco OCFS2, o un network file system (es. nfs, smb, etc), come document_root di uno o più server web apache, vi consiglio di aggiungere le due seguenti direttive alla configurazione di apache:

In caso contrario, il load sui server crescerà in modo esagerato… Un altro accorgimento da adottare … Leggi tutto

Creare un tunnel ssh su Linux o OSX (port forwarding)

I tunnel SSH (o meglio SSH Port Forwarding) sono un modo sicuro (la connessione non viaggia in chiaro) per l’accesso ad un host (un server, un pc), che non è possibile raggiungere normalmente. Ad esempio un caso potrebbe essere quello in cui ci sono degli host non connessi direttamente ad internet, ma tramite  un firewall. … Leggi tutto

Creare un CD con una versione Live di Debian

E’ possibile creare una versione Live, da far “girare” su un CD, tramite una semplice procedura. Occorre innanzitutto installare il pacchetto live-helper:

Poi come root lanciamo lo script:

Vengono create due cartelle con i file di configurazione. In particolare nella cartella config troverete tutte i file da poter configurare per personalizzare la vostra … Leggi tutto

Mettere in sicurezza /tmp , /var/tmp e /dev/shm su Gnu/Linux

Una cosa che consiglio vivamente di fare nel caso un cui abbiate una LinuxBox pubblica (soprattutto con un servizio web attivo) è la messa in sicurezza delle cartelle /tmp, /var/tmp e /dev/shm in modo da non permettere l’esecuzione di script binari (che solitamente contengono exploit) eventualmente caricati tramite uno script presenti nel server web. La … Leggi tutto

velocizzare il login con ssh

Se avete notato che la vostra LinuxBox al momento della connessione ssh impiega un pò di tempo (nell’ordine di 1-2 secondi) per chiedervi la password di accesso, probabilmente è attivato il sistema di risoluzione DNS del server ssh. Dato che avere questa informazione nei LOG non è di estrema importanza (basta in definitiva avere l’IP … Leggi tutto

Apf e Bfd su Debian

Mantenere la propria LinuxBox aggiornata è un buon sistema per evitare problemi, ma bisogna ricordare che ci sono molte persone, o bot,  che tentano continuamente di accedere con “attacchi a dizionario”, provando le combinazioni più diffuse di username/password. Un buon sistema per bloccare i tentativi di accesso indesiderati è installare l’accoppiata Apf e Bfd. Si … Leggi tutto

Virtualbox e Tastiera Italiana console Guest Debian

Se utilizzate, come me, VirtualBox su un host Mac ed avete provato ad installare Linux in versione “solo testo”, vi sarete accorti che la tastiera in console non viene completamente riconosciuta. Ad esempio i tasti come @ e € non si riescono a scrivere… Sul mio VirtualBox Guest basato su Debian, ho risolto installando il … Leggi tutto

comandi utili per exim

Se usate exim come server mail, le istruzioni seguenti potrebbero tornarvi utili. Conoscere il numero dei messaggi in coda:

Per visualizzare tutti i messaggi in coda:

Per visualizzare un sommario (count, volume, oldest, newest, domain, and totals) dei messaggi in coda:

Per eliminare un messaggio dalla coda:

dove message-id è l’id … Leggi tutto

exim ed invio posta tramite smarthost

Può capitare che la propria LinuxBox non possa mandare direttamente posta (le motivazioni sono varie e non mi dilungo ad elencarle) e quindi si voglia configurare il proprio MTA, nel nostro caso exim su debian, per usare uno smarthost per l’invio di posta. Lo smarthost altro non è che un server mail raggiungibile dalla nostra … Leggi tutto

Clonare un guest con VirtualBox

Potrebbe essere necessario fare “al volo” una copia di una macchina virtuale (di seguito VM o Virtual Machine) già funzionante su VirtualBox. La procedura che descrivo, funziona con host OSX e guest Linux, ma dovrebbe andar bene per tutte le altre esigenze. Non c’è una procedura “grafica” o “guidata” al momento per poterlo fare, ma … Leggi tutto