Verificare un certificato HTTPS tramite CLI
Per verificare la scadenza ed i dettagli principali di un certificato HTTPS è possibile usare il seguente comando: openssl s_client -connect www.smsoft.it:443 | openssl x509 -noout -dates enjoy!
Per verificare la scadenza ed i dettagli principali di un certificato HTTPS è possibile usare il seguente comando: openssl s_client -connect www.smsoft.it:443 | openssl x509 -noout -dates enjoy!
Effettuando l’installazione di una Debian recente con il supporto per systemd con una GUI, grub provvede in automatico ad effettuare l’avvia con la GUI preimpostata. Se però in un secondo tempo preferiamo fare il boot con la console, possiamo cambiare questo funzionamento digitando: nel nostro terminale. Per ripristinare l’avvio automatico con GUI al boo, basterà … Leggi tutto
Quante volte capita di dover copiare file tra due host (che si “parlano”) ma che, per una serie di motivi, non c’è FTP, non è possibile usare SCP e non c’è neanche un server web installato? Se è installato python, le cose sono più semplici di quello che possano sembrare. Python consente di avviare un … Leggi tutto
Per impostare il proxy per docker su Debian possiamo usare il file /etc/systemd/system/docker.service.d/http-proxy.conf in cui inseriamo: rileggiamo le modifiche effettuate: ed infine ricarichiamo il servizio: Per verificare che l’impostazione sia stata presa in considerazione: ATTENZIONE: Nel caso si utilizzi docker compose e si modifichino le impostazioni nella sezione environment, ad esempio: bisogna ricordarsi di rileggere … Leggi tutto
Stavo lavorando su un File Manager PHP/JS che utilziza pdfjs per mostrare l’anteprima dei pdf. Inizialmente abbiamo caricato file molto grandi e funzionava tutto regolarmente, ma da qualche mese ci siamo trovati in difficoltà nel visualizzare i contenuti, perché il browser tentava di scaricare tutto il pdf prima di mostrarlo. Ho fatto una serie di … Leggi tutto
MacOS, da qualche versione, ha una serie di meccanismi di protezione preinstallati ed abilitati, come SIP, XProtect, Gatekeeper, etc. Ogni sistema effettua una serie di controlli di sicurezza per evitare che si possano intallare/avviare applicazioni dannose. L’aggiornamento di questi sistemi è automatizzato ma, se vogliamo assicurarci che tutto sia effettivamente aggiornato, possiamo utilizzare LockRattler una … Leggi tutto
Durante l’installazione di librerie con pip3 (di python), es: viene utilizzata la cartella /tmp per salvare i file temporanei. Se la cartella /tmp è montata su una partizione dedicata con poco spazio, è facile ricevere l’errore: In questo caso bisogna indicare a pip3 di utilizzare una cartella temporanea differente, si può fare con: enjoy!
Per proteggere una location su nginx, ad esempio /curioso possiamo inserire nel file del nostro virtualhost nginx il seguente codice: Per generare i dati (username/password) per l’accesso, possiamo usare il seguente comando: enjoy!
Le applicazioni scritte in angular hanno l’entry point nel file index.html che poi gestisce anche il routing per le pagine interne. Dopo un po’ di prove, questo il codice di rewrite che meglio funziona per gestire il redirect su Apache: enjoy!
Con le recenti versioni di OpenSSL 3.x è stato modificato l’algoritmo di default (ora è AES-256-CBC) per la generazione dei certificati. Questo crea un problema di compatibilità durante la creazione di pfx che solitamente creiamo con: Provando infatti ad importare il pfx si ottiene continuamente un messaggio relativo alla password errata. Per ovviare si può … Leggi tutto