Verifica versione SSL/TLS con openssl o nmap

Ormai è bene mantenere attiva solo la versione TLS 1.2 (o superiore) sul certificato HTTPS del sito. Un modo semplice per recuperare l’elenco delle versioni TLS attive è usare nmap, ad esempio: ~$ nmap –script ssl-enum-ciphers -p 443 blog.smsoft.it ed avremo come risposta: Starting Nmap 7.80 ( https://nmap.org ) at 2019-12-16 13:22 CET Nmap scan … Leggi tutto

MySQL: Come si usano le JOIN ?

Le JOIN SQL servono essenzialmente quando bisogna recuperare dati da più tabelle legate, in qualche modo, tra loro. Ne esistono diversi tipi ed hanno funzionamenti diversi in base a come le due tabelle devono essere relazionate ed a quali dati bisogna selezionare. Ecco uno schema che vale più di mille parole: 1 – recuperare tutti … Leggi tutto

docker: come impostare l’uso del proxy

Se siete “dietro” un proxy e richiamando docker viene visualizzato un messaggio tipo: docker: Error response from daemon: Get https://registry-1.docker.io/v2/: dial tcp 34.199.40.84:443: connect: connection refused. è necessario impostare l’uso del proxy in docker. Crediamo una cartella in cui salvare le configurazioni: mkdir -p /etc/systemd/system/docker.service.d Crediamo un file chiamato /etc/systemd/system/docker.service.d/http-proxy.conf ed inseriamo: [Service] Environment=”HTTPS_PROXY=https://proxy.example.com:443/” Environment=”HTTPS_PROXY=https://proxy.example.com:443/” … Leggi tutto

systemd: Creare un nuovo servizio

Qualche tempo fa abbiamo parlato di systemd, oggi vediamo come creare un nostro unit service per avviare qualcosa tramite systemd. Ad esempio vogliamo avviare uno script in /home/prova/ chiamato prova.py con utente prova. Creiamo un nuovo file in /lib/systemd/system/ chiamato prova.service e scriviamoci: [Unit] Description=Prova Service After=multi-user.target [Service] Type=simple ExecStart=/usr/local/bin/python /home/prova/prova.py User=prova Group=prova WorkingDirectory=/home/prova/ Restart=always … Leggi tutto

MySQLdump: esportare parte dei record di una tabella

L’esigenza è quella di esportare una parte dei dati di una tabella MySQL, perché magari interamente è troppo grossa. Per fare questo è possibile usare una opzione di mysqldump che consente di usare un parametro di ricerca. Bisogna quindi capire come filtrare i dati nella tabella, occorre un campo che permetta di farlo. Ad esempio, … Leggi tutto

Usare apt-cacher-ng con repository https

Ci sono sempre più repository APT raggiungibili in HTTPS e questo non è un problema con una connessione diretta, ma se bisogna passare attraverso apt-cacher-ng, si ottiene l’errore: Invalid response from proxy: HTTP/1.0 403 CONNECT denied (ask the admin to allow HTTPS tunnels) La seguente configurazione permette anche di fare caching dei pacchetti scaricati, in … Leggi tutto

MacOS Catalina: installare php-xdebug

Nel precedente posto vi ho illustrato come installare una versione aggiornata di PHP sul vostro Mac. Tra le estensioni extra che vengono installate, manca però xdebug. Per aggiungere xdebug utilizzeremo PECL che automaticamente abbiamo installato con le istruzioni nel precedente post. In particolare: pecl install xdebug Bene, ora si può controllare se nel file di … Leggi tutto

MacOS catalina: aggiornare php ed installare estensioni extra

Negli ultimi anni, MacOS ha sempre offerto una versione preinsallata di Apache e PHP, per la gioia di sviluppatori web. In alcuni casi è però necessario aggiornare PHP e/o installare ulteriori estensioni a PHP. Per installare pacchetti su MacOs abbiamo spesso parlato di brew. Se non lo avete ancora installato, potete farlo su Mac Intel … Leggi tutto

MacOS: installare sshpass

Per installare pacchetti su MacOs abbiamo spesso parlato di brew. Provando però ad installare sshpass, viene mostrato un errore molto chiaro: Error: No available formula with the name “sshpass” We won’t add sshpass because it makes it too easy for novice SSH users to ruin SSH’s security. Pertanto, se siete sicuri di quello che state … Leggi tutto