Come generare un certificato ssl per Apache httpd

Posted by Cristian | Posted in Comandi Shell Linux | Posted on 29-10-2009

0

Per prima cosa creo la chiave:
openssl req -new > new.cert.csr

rimuovo la frase di sicurezza:
openssl rsa -in privkey.pem -out new.cert.key

converto la richiesta nel certificato firmato:
openssl x509 -in new.cert.csr -out new.cert.cert -req -signkey new.cert.key -days 365

faccio il move dei due file nel path che andrò poi ad inserire nel file di configurazione di Apache

edito sul file di configurazione di apache i path ai due file:
vi /etc/httpd/conf/httpd.conf (su RedHat/Centos)

# ..inizio…………………su RedHat/Centos
SSLCertificateFile /etc/httpd/conf/ssl/new.cert.cert
SSLCertificateKeyFile /etc/httpd/conf/ssl/new.cert.key

# ..fine…………………su RedHat/Centos

e reimposto i permessi sui due file (RedHat/Centos):
chmod 400 /etc/httpd/conf/ssl/*

# ..inizio………………… su Debian/Ubuntu *
SSLCertificateFile /etc/apache2/ssl/my.cert.pem
SSLCertificateKeyFile /etc/apache2/ssl/my.key.pem

# ..fine………………… su Debian/Ubuntu

e reimposto i permessi sui due file (Debian/Ubuntu):
chmod 400 /etc/apache2/ssl/*

Come evitare che CTRL-ALT-CANC faccia reboot al nostro sistema linux

Posted by Cristian | Posted in Comandi Shell Linux | Posted on 24-10-2009

0

Nella quasi totalità delle distribuzioni linux, alla pressione simultanea dei tasti CTRL-ALT-CANC (CTRL-ALT-DEL) ha inizio il processo di reboot del sistema anche senza avere nessuna credenziale di accesso al sistema.

Specialmente nei sistemi in produzione, disabilitare quest’impostazione può evitare sgradevoli situazioni.

L’azione che viene eseguita alla pressione simultanea dei tasti CTRL-ALT-CANC è definita nel file /etc/inittab e varia di poco da distribuzione a distribuzione.

Qualche esempio:

su RedHat la riga è questa:
ca::ctrlaltdel:/sbin/shutdown -t3 -r now

su Debian questa:
ca:12345:ctrlaltdel:/sbin/shutdown -t1 -a -r now

per disabilitare questa azione è sufficiente rimpiazzare la riga con questa:
ca:12345:ctrlaltdel:/bin/echo “CTRL-ALT-DEL disabilitato per il reboot”

dopo aver fatto la modifica basta riavviare init con il comando init q.

su Ubuntu:
vi /etc/event.d/control-alt-delete

commento la riga seguente
exec /sbin/shutdown -r now “Control-Alt-Delete pressed”

così che diventi così
#exec /sbin/shutdown -r now “Control-Alt-Delete pressed”

Ottenere informazioni sull’HW del pc in uso

Posted by Cristian | Posted in Comandi Shell Linux | Posted on 11-10-2009

0

Due comandi che permettono di ottenere molte informazioni utili sui componenti del computer in uso.
dmidecode e lshw.

Un esempio che mi permette di ottenere informazioni sulla ram e gli slot utilizzati:
dmidecode -t memory
lshw -c memory

Nagios NSClient++ per monitorare server Windows

Posted by Cristian | Posted in Nagios | Posted on 02-10-2009

0

NSClient++ è un agent per server windows disponibile per sistemi X32, X64 ed Itanium che permette a Nagios di eseguire innumerevoli check a servizi, processi e molto altro.

Una volta scaricata dal sito nsclient.org la versione corretta per il vostro sistema ed installata, basta personalizzare il file nsc.ini presente nella directory in cui è stato installato l’agent così da attivare i moduli aggiuntivi necessario ed impostare una password di sicurezza che non è obbligatoria ma a mio avviso vivamente consigliata.

E’ bene anche controllare le impostazioni del servizio che è stato creato NSClientpp e inpostare sul Log On il flag su Local System account e Allow service to interact with desktop.

nsclient

nsclient

Io ho installato una versione un pò vecchia, ho visto che ora c’è la 0.3.7…

Read the rest of this entry »