Abilitare e disabilitare la sincronizzazione dell’orario su Debian 9 e Debian 10

Il sistema builti-n predefinito da Debian 9 per l’aggiornamento dell’orario è timesyncd che va a sostituire ntpd e viene gestito da systemd. Per verificarne lo stato basta fare: systemctl status systemd-timesyncd Prima di iniziare, verificare di non aver installato NTP con: apt purge ntp Per avviare il servizio: systemctl enable systemd-timesyncd systemctl start systemd-timesyncd Per … Leggi tutto

Apache/PHP: le pagine appese bloccano la navigazione nel resto del sito

Come capita a volte, il titolo ha bisogno di una spiegazione. Parliamo di un server web con la classica configurazione Apache (mpm_event) e PHP (FPM). Capita che avviando operazioni lunghe da una pagina (ad esempio la cancellazione di più file da un file manager), la navigazione su altre pagine dello stesso sito aperte su un’altra … Leggi tutto

Come capire qual è l’errore nel file di systemd

Ho creato ultimamente un file systemd per avviare un demone secondario di redis 6 su una porta differente da quella originale in modo da avere due versioni dello stesso software attive. Dopo aver creato il file in: /lib/systemd/system/ ed aver ricaricato l’elenco dei servizi con: systemctl daemon-reload ho abilitato il servizio: systemctl enable redis6-server.service ed … Leggi tutto

htpasswd – proteggere con password una cartella tranne che per alcuni IP

Per la protezione di una cartella con htaccess si può usare il codice: AuthType BasicAuthName “restricted area”AuthUserFile /var/www/.htpasswdRequire valid-user e poi va creato il file delle password con: htpasswd -c /var/www/.htpasswd utente Questo fa si che il server richieda l’accesso per ogni visitatore. Per escludere alcune classi IP, possiamo ricorrere a questa configurazione con Apache … Leggi tutto

Roundcube: configurare autenticazione SMTP per plugin calendar

Per una particolare installazione di roundcube ho avuto necessità di personalizzare i parametri che il plugin calendar utilizza per inviare, via email, gli inviti degli eventi. Ho i corretti parametri SMTP nelle variabili: $_SESSION[‘smtp’][‘host’]; $_SESSION[‘user’]; $_SESSION[‘pass’] Per usare questi parametri di autenticazione SMTP, bisogna aggiungere alla fine della funzione init() del file /plugins/calendar.php quanto segue: … Leggi tutto

Lynis: security audit tool

Lynis è un potente software che permette di effettuare l’audit di sicurezza del vostro sistema Linux, FreeBSD, macOS, OpenBSD, Solaris, ed altri Unix-like. L’installazione sui sistemi Debian-like può essere fatta come segue: curl -fsSL https://packages.cisofy.com/keys/cisofy-software-public.key | gpg –dearmor -o /etc/apt/trusted.gpg.d/cisofy-software-public.gpg echo “deb https://packages.cisofy.com/community/lynis/deb/ stable main” | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list apt install apt-transport-https apt update apt … Leggi tutto

Installare qualsiasi versione PHP su Debian

I repository ufficiali Debian contengono notoriamente versioni dei pacchetti stabili e collaudati e sono un po’ restii a rendere disponibili le ultime versioni dei software rilasciati da terzi. PHP effettua diversi rilasci ed ha all’attivo diverse versioni, in realtà alcune non più supportate ma richieste solitamente dagli sviluppatori (Eg. PHP 7.0 o 5.6). Con la … Leggi tutto

apache2: impostare l’header X-Forwarded-For con il valore dell’header client-ip

Su una nuova installazione di un server apache attivo dietro un bilanciatore, ci siamo accorti che l’IP del visitatore veniva passato nella variabile header client_ip piuttosto che il classico. Per passare il valore di client_ip in X-Forwarded-For basta inserire la seguente direttiva in uno di file di configurazione di apache (io ho optato per /etc/apache2/conf-enabled/security.conf … Leggi tutto

tcpdump: recuperare gli header delle richieste verso apache/nginx

Oggi vediamo come recuperare l’elenco degli headers inviati nelle richieste al server web per individuare i parametri che il software client ci invia. Innanzitutto individuiamo il nome della scheda di rete con il comando: ip a Ipotizziamo ens192 sia la scheda primaria di default attiva nelle ultime distribuzioni GNU/Debian. A questo punto, per recuperare le … Leggi tutto