Un firewall per MacOS?

Quando si parla di firewall su MacOs, viene in mente che il sistema operatovo ha già un firewall minimale. Se però serve qualcosa più professionale, bisogna rivolgersi a LittleSnitch, che blocca tutto di default e poi chiede l’autorizzazione per ogni processo tenti la connessione ad un sito esterno. Vi segnalo anche un software Open Source … Leggi tutto

Lynis: security audit tool

Lynis è un potente software che permette di effettuare l’audit di sicurezza del vostro sistema Linux, FreeBSD, macOS, OpenBSD, Solaris, ed altri Unix-like. L’installazione sui sistemi Debian-like può essere fatta come segue: curl -fsSL https://packages.cisofy.com/keys/cisofy-software-public.key | gpg –dearmor -o /etc/apt/trusted.gpg.d/cisofy-software-public.gpg echo “deb https://packages.cisofy.com/community/lynis/deb/ stable main” | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list apt install apt-transport-https apt update apt … Leggi tutto

tcpdump: recuperare gli header delle richieste verso apache/nginx

Oggi vediamo come recuperare l’elenco degli headers inviati nelle richieste al server web per individuare i parametri che il software client ci invia. Innanzitutto individuiamo il nome della scheda di rete con il comando: ip a Ipotizziamo ens192 sia la scheda primaria di default attiva nelle ultime distribuzioni GNU/Debian. A questo punto, per recuperare le … Leggi tutto

VIM: aprire un file remoto via SSH

In qualche caso potrebbe essere comodo aprire (per modifiche, nuova creazione, etc) un file su un server remoto, senza dover prima fare la connessione SSH. Ipotizziamo di voler aprire il file /etc/apache2/apache2.conf sul server 10.10.10.10, il comando da eseguire sarà: vi scp://10.10.10.10//etc/apache2/apache2.conf Colgo l’occasione per ricordarvi che per eseguire un comando remoto, es riavviare apache, … Leggi tutto

Come creare un file .ovpn da importare nel client OpenVPN per IOS

Il client OpenVPN per IOS consente agevolmente di collegarsi ad un server OpenVPN. Per aggiungere un nuovo account nel client si possono caricare i files di configurazione via Itunes (con le recenti versioni di MacOs/IOS via File Manager) oppure facendoglielo scaricare da un url oppure ancora come allegato ad una email. Per l’installazione tramite allegato … Leggi tutto

Verifica versione SSL/TLS con openssl o nmap

Ormai è bene mantenere attiva solo la versione TLS 1.2 (o superiore) sul certificato HTTPS del sito. Un modo semplice per recuperare l’elenco delle versioni TLS attive è usare nmap, ad esempio: ~$ nmap –script ssl-enum-ciphers -p 443 blog.smsoft.it ed avremo come risposta: Starting Nmap 7.80 ( https://nmap.org ) at 2019-12-16 13:22 CET Nmap scan … Leggi tutto

MacOS: installare sshpass

Per installare pacchetti su MacOs abbiamo spesso parlato di brew. Provando però ad installare sshpass, viene mostrato un errore molto chiaro: Error: No available formula with the name “sshpass” We won’t add sshpass because it makes it too easy for novice SSH users to ruin SSH’s security. Pertanto, se siete sicuri di quello che state … Leggi tutto

Esportare le password dal portachiavi di OSX

Può essere utile esportare tutte le password salvate nel portachiavi (keychain) di OSX, magari per fare un’installazione pulita di OSX senza voler reimportare fisicamente il file del portachiavi (cosa che può creare qualche problema). Per farlo si può usare il comando security, con la seguente sintassi: Per esportare le password in un file da conservare, … Leggi tutto