Lynis: security audit tool

Lynis è un potente software che permette di effettuare l’audit di sicurezza del vostro sistema Linux, FreeBSD, macOS, OpenBSD, Solaris, ed altri Unix-like. L’installazione sui sistemi Debian-like può essere fatta come segue: curl -fsSL https://packages.cisofy.com/keys/cisofy-software-public.key | gpg –dearmor -o /etc/apt/trusted.gpg.d/cisofy-software-public.gpg echo “deb https://packages.cisofy.com/community/lynis/deb/ stable main” | sudo tee /etc/apt/sources.list.d/cisofy-lynis.list apt install apt-transport-https apt update apt … Leggi tutto

Installare qualsiasi versione PHP su Debian

I repository ufficiali Debian contengono notoriamente versioni dei pacchetti stabili e collaudati e sono un po’ restii a rendere disponibili le ultime versioni dei software rilasciati da terzi. PHP effettua diversi rilasci ed ha all’attivo diverse versioni, in realtà alcune non più supportate ma richieste solitamente dagli sviluppatori (Eg. PHP 7.0 o 5.6). Con la … Leggi tutto

apache2: impostare l’header X-Forwarded-For con il valore dell’header client-ip

Su una nuova installazione di un server apache attivo dietro un bilanciatore, ci siamo accorti che l’IP del visitatore veniva passato nella variabile header client_ip piuttosto che il classico. Per passare il valore di client_ip in X-Forwarded-For basta inserire la seguente direttiva in uno di file di configurazione di apache (io ho optato per /etc/apache2/conf-enabled/security.conf … Leggi tutto

tcpdump: recuperare gli header delle richieste verso apache/nginx

Oggi vediamo come recuperare l’elenco degli headers inviati nelle richieste al server web per individuare i parametri che il software client ci invia. Innanzitutto individuiamo il nome della scheda di rete con il comando: ip a Ipotizziamo ens192 sia la scheda primaria di default attiva nelle ultime distribuzioni GNU/Debian. A questo punto, per recuperare le … Leggi tutto

snmp: come controllare se il servizio risponde

Come posso controllare se il servizio SNMP risponde? Intanto bisogna avere aperte le porte 161 e 162 e/o per la connessione sicura 10161 e 10162, solitamente UDP. Se avete installato il demone pacchetto SNMP, sicuramente avrete anche l’utility snmpwalk. Se non siete sicuri, digitate: apt install snmpd snmp Successivamente basterà: snmpwalk -v 1 -c public … Leggi tutto

ffmpeg: recuperare la dimensione di un video

Per un’attività mi è capitato di dover estrapolare in sequenza le dimensioni (width e height) di video. Avendo già installato ffmpeg, usato poi per la conversione, ho optato per i seguenti comandi. Con ffmpeg si può estrapolare questa informazione, ma non in modo chiaro: ffmpeg -i 1590605641035c7-orig.mp4 La cosa migliore è usare ffprobe: Oppure ffprobe … Leggi tutto

Creare un JWT in PHP

Per quelli di voi che non hanno usato i token Web JSON, possiamo dire che si tratta di un sistema di autenticazione basato su token. Il token può inoltre contenere delle informazioni, non sensibili, tramite un payload JSON codificato. I vantaggi principali dei token Web JSON sono duplici: non è necessario utilizzare sessioni o cookie … Leggi tutto

VIM: aprire un file remoto via SSH

In qualche caso potrebbe essere comodo aprire (per modifiche, nuova creazione, etc) un file su un server remoto, senza dover prima fare la connessione SSH. Ipotizziamo di voler aprire il file /etc/apache2/apache2.conf sul server 10.10.10.10, il comando da eseguire sarà: vi scp://10.10.10.10//etc/apache2/apache2.conf Colgo l’occasione per ricordarvi che per eseguire un comando remoto, es riavviare apache, … Leggi tutto

apt: installare una chiave da un keyserver stando dietro ad un proxy

A volte il semplice: apt-key adv –keyserver hkp://keyserver.ubuntu.com:80 –recv-keys 379CE192D401AB61 può non funzionare quando si è dietro un proxy. Questa la procedura per poter importare in modo veloce la chiave che ci occorre: export keyid=379CE192D401AB61 gpg –keyserver keyserver.ubuntu.com –recv $keyid && gpg –export –armor $keyid > key.txt cat key.txt | apt-key add – enjoy!