Proftp: Limitare l’accesso ad alcuni IP

A volte può essere utile limitare la connessione FTP solo ad alcuni IP. Con Proftpd questa cosa è molto semplice. Andiamo a modificare il file di configurazione /etc/proftpd/proftpd.conf ed inseriamo la direttiva: Deny from all Allow from xxx.xxx.xxx.xxx/24 Dove xxx.xxx.xxx.xxx è la rete a cui garantire l’accesso. Riavviamo il servizio: service proftpd restart enjoy!

SSH: limitare la connessione solo per una rete o IP

In alcune casi può essere utile limitare la connessione al server SSH per una sola rete IP o un IP in particolare. Per far questo, possiamo usare la direttiva Match Address. Il file da modificare per le configurazioni è /etc/ssh/sshd_config; Innanzitutto disabilitiamo l’accesso con le direttive: PasswordAuthentication no PubkeyAuthentication no Successivamente abilitiamo l’accesso solo per … Leggi tutto

Linux: aumentare la velocità di connessione con TCP BBR

BBR è l’acronimo di “Bottleneck Bandwidth and Round-trip time”, una nuova implementazione dell’algoritmo che gestisce il controllo di congestione TCP. Grazie a questo nuova tecnologia si possono mediamente avere incrementi nella velocità di connessione del 10% ma ho riscontrato situazioni con incrementi fino al 200%, incredibile. Innanzitutto bisogna avere una versione kernel >= 4.9 e … Leggi tutto

Debian Bash: inviare posta con mail con modifica del mittente

Come tutti saprete, il mittente di una email si può impostare nel proprio client email in modo semplice. non mi dilungo sul fatto che il mittente va configurato correttamente, perché ormai i server mail sono abbastanza “bravi” da riconoscere lo spam con mittente modificato. In caso si necessità, magari per fare qualche test, può essere … Leggi tutto

MySQL replica master-master: rimettere in sincro i due DB

La replica master-master di MySQL è un sistema ormai collaudato e funziona abbastanza bene. Ci possono eprò essere eventi *catastrofici* che invalidano uno dei due DB e sorge la necessità di rimettere in piedi la replica a partire dai dati presenti in uno dei DB. Vediamo come procedere con una decina di step. Chiamiamo GS … Leggi tutto

Verifica certificato TLS/SSL per connessione FTP

Oggi vi segnalo un sistema semplice per verificare se un server FTP risponde con cifratura TLS e per quale dominio il certificato è emesso. Per tale verifica si può usare openssl da CLI; ad esempio: openssl s_client -starttls ftp -crlf -connect smsoft.it:21 Ci darà una serie di informazioni se il certificato TLS è disponibile e … Leggi tutto

cPanel: Abilitare gzip sui domini

Oggi vi parlo di una configurazione che può migliorare le performance dei siti ospitati su cPanel: l’attivazione del supporto GZIP per apache. Dopo aver attivato mod_deflate (in EasyApache), accedere alla sezione Home »Service Configuration »Apache Configuration »Include Editor e poi andare nella sezione Pre Main Include e scrivere: # Insert filter SetOutputFilter DEFLATE # Netscape … Leggi tutto

cPanel: Cambiare hostname

L’hostname di un server è molto importante, perché su esso si basano una serie di verifiche (es invio di posta) e pertanto è necessaio che sia correttamente impostato. Qualora si renda necessaria la modifica per un server con cPanel installato, consiglio di seguire la procedura prevista dal pannello. Vediamo come fare: 1 – Modificare l’hostname … Leggi tutto

Usare un relay server (smarthost) per inviare la posta con cPanel.NET

cPanel.NET, il famoso pannello di controllo, utilizza exim4 per l’invio di posta. La posta viene inviata direttamente e solitamente non ci sono problemi di funzionamento. In alcuni casi potrebbe essere comodo usare uno smarthost per l’invio di posta. Tale configurazione si può fare dal WHM, accedendo al modulo “Service Configuration” -> “Exim Configuration Manager” -> … Leggi tutto

Debian stretch e apf-firewall: could not verify that interface ens192 is routed to a network, aborting

Se su Debian 9 (stretch) installate iptables al posto di netfilter, potete continuare ad usare apf-firewall. Provandolo ad avviare, ci sono un paio di cose da tener presente:– intanto va attivato in /etc/default/apf-firewall– va poi modificata l’interfaccia di ingresso/uscita nel file /etc/apf-firewall/conf.apf, probabilmente sarà qualcosa del tipo ens192– infine va modificato il file /etc/apf-firewall/firewall alla … Leggi tutto