CentOS: Come creare i certificati SSL/TLS autofirmati

Creare certificati SSL/TLS su CentOS 6 è molto semplice grazie ad alcuni script messi a disposizione dalla distribuzione. Questi certificati potranno essere integrati alla configurazione di postfix, sendmail, apache, dovecot ecc… Scenario e requisiti Ambiente di test Versione Linux: CentOS 6.5 (x86_64) Dominio: www.example.it Prerequisiti openssl Creazione chiave e certificati Con l’utenza di root, entrare nella directory contenente gli script e creare la chiave privata: [root@certs_test ~]# cd /etc/pki/tls/certs [root@certs_test certs]# [root@certs_test certs]# make server....

April 6, 2014 · 2 min · claudio

WordPress Security: Come installare WPScan su CentOS 6

Wordpress ad oggi è la piattaforma CMS più diffusa al mondo, di conseguenza anche la più analizzata sotto l’aspetto della sicurezza. Per testare ed escludere la propria copia di wordpress da eventuali vulnerabilità note, è possibile utilizzare il software scanner WPScan. Nel repository ufficiale CentOS non esiste il pacchetto precompilato di wpscan, quindi andrà scaricato e compilato manualmente. Scenario e requisiti Ambiente di test Versione Linux: CentOS 6.5 (x86_64) Versione WPScan: 2....

April 4, 2014 · 5 min · claudio

Installare Ruby 1.9.x su CentOS 6

Obbiettivo Installare su CentOS 6.x la versione 1.9.x del linguaggio di programmazione Ruby. Scenario Server Linux: CentOS 6.5 (x86_64) Repo Ruby: ruby-1.8.7.352-13.el6.x86_64.rpm New Ruby: ruby-1.9.3p545-1.el6.x86_64.rpm Collegarsi con utenza root alla shell/terminale ed eseguire i seguenti comandi: # Creazione ambiente per la compilazione del pacchetto rpm mkdir -p rpmbuild/{BUILD,BUILDROOT,RPMS,SOURCES,SPECS,SRPMS} # Download ultima versione Ruby e file spec per la compilazione wget http://ftp.ruby-lang.org/pub/ruby/1.9/ruby-1.9.3-p545.tar.gz -P rpmbuild/SOURCES wget https://raw.github.com/imeyer/ruby-1.9.3-rpm/master/ruby19.spec -P rpmbuild/SPECS # Modificare file spec per la versione appena scaricata du ruby (1....

April 3, 2014 · 2 min · claudio

Apache 2 chroot + modsecurity CentOS 6

Obbiettivo Configurare il server web Apache 2.x isolato in ambiente chroot tramite il web firewall applicativo MODSECURITY . Scenario Server Linux: CentOS 6.5 Server Apache: httpd-2.2.15-29 modsecurity: mod_security-2.7.3-2 Php Version: php-5.3.3-27 Directory root Chroot: (/web) Selinux: NO Installazione dei pacchetti necessari per modsecurity ======================================================== Da utente root scaricare l’ultima versione del repository EPEL , dopo di che installare i programmi necessari tramite YUM: wget http://dl....

April 2, 2014 · 3 min · claudio

Generare certificati per VMware vCloud Director 5.5 su CentOS

Se anche voi avete deciso di installare e configurare VMware vCloud Director 5.5 sulla vostra distribuzione CentOS, arriverete al punto di dover creare i certificati ssl per la Web GUI e la console proxy. Piccola premessa: Se state installando la vApp di VMware vCloud Director, i certificati verranno generati automaticamente. il comando è semplice: /opt/vmware/vcloud-director/jre/bin/keytool -genkey -keystore /opt/vmware/vcloud-director/data/transfer/certificates.ks -storetype JCEKS -storepass passwd -keyalg RSA -validity 9999 -alias http La sintassi è di facile comprensione, da notare principalmente 3 parti:...

January 27, 2014 · 1 min · claudio