sicurezza

  Raspberry rimuovere utente Pi Per chi utilizza il Raspberry Pi, e di conseguenza Raspberry Pi OS ex Raspbian e non solo, si deve loggare con username “pi” e password “raspberry“. Chiaramente la prima cosa che si fa è quella di cambiare la password di default, ma ancora meglio sarebbe creare un nuovo user ed … Leggi tutto "Raspberry rimuovere utente Pi"

The post Raspberry rimuovere utente Pi appeared first on Edmond's

Leggi il contenuto originale su Edmond's Weblog

In questa mini guida vi spiegherò come proteggere un accesso locale ad un sistema GNU/Linux utilizzando una YubiKey o una SecurityKey. Queste particolari chiavette consentono di attivare su un servizio che lo permette l’autenticazione a due fattori, cioè un sistema che crei sicurezza aggiuntiva per un account online. Creando un processo di verifica in due fasi si rende molto complessa la vita dei cybercriminali ai quali non basterà più bucare la

Leggi il contenuto originale su Linux Freedom

Questo post vuole essere uno schema delle primissime istruzioni da eseguire quando ci si connette ad un server. Grazie alle moderne tecnologie di virtualizzazione ed al cloud computing, un metodo utilizzato da chi vuole imparare come funziona l’amministrazione di un sistema GNU/Linux è quello di sfruttare il periodo gratuito di prova fornito da AWS o piattaforme simili.

GNU/Linux: i primi step

Non appena si accede ad un server GNU/Linux, la prima cosa da

Leggi il contenuto originale su Linux Freedom

Nextcloud Letsencrypt su Raspberry Pi 4 Guida su come installare Nextcloud con Letsencrypt su Raspberry Pi 4, utilizzando Raspberry Pi OS Buster. A differenza della guida precedente, dove utilizzavo Owncloud ed apache2 come web server, adesso utilizzerò Nextcloud ed nginx. Prerequisiti ed info Raspberry Pi 4/3 Raspberry Pi OS Buster già installato ed accesso ssh … Leggi tutto "Nextcloud Letsencrypt su Raspberry Pi 4"

The post Nextcloud Letsencrypt su Raspberry Pi 4

Leggi il contenuto originale su Edmond's Weblog

Nella guida di oggi vi mostro come creare una penna USB avviabile con una distribuzione GNU/Linux usando il terminale. Non solo: vedremo anche come creare una seconda partizione cifrata persistente. L’idea è quella di creare una piccola thumb drive da portare sempre con sé, magari per la gestione dei dati che riteniamo maggiormente sensibili.

GNU/Linux: avviare il sistema operativo da USB

Avere il proprio computer e i propri dati in una penna USB

Leggi il contenuto originale su Linux Freedom

In merito alla feature di scansione di sicurezza del codice introdotta da GitHub avevamo speso un articolo poco tempo fa, ma non pensavamo di doverne riparlare dopo così poco tempo. Il fatto è che, dopo aver toccato con mano cosa si tratta, ne vale proprio la pena. Tutto è cominciato con una mail ricevuta contenente…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

In questo articolo vi farò una panoramica su quelli che sono i sistemi per effettuare l’audit e mantenere sicura (o almeno provarci), la catena di avvio di un sistema operativo. Vi parlerò, quindi, di come funziona il measured boot con la sua remote attestation, il trusted boot ed il Trusted Platform Module o TPM.

Measured Boot, TPM, PCR e dintorni

Chiariamo prima un punto, cosa che potrebbe essere necessaria per gli utenti meno

Leggi il contenuto originale su Linux Freedom

Poco più di un anno fa, GitHub dava il benvenuto a Semmle, azienda che sviluppa un engine che consente agli sviluppatori di utilizzare delle query per identificare dei pattern nel codice di grandi database ed identificarne le vulnerabilità e le varianti. Al GitHub Satellite dello scorso maggio è stata presentata la prima versione beta del…
Read more

Leggi il contenuto originale su Mia mamma usa Linux!

Alcuni ricercatori di Kaspersky, hanno scovato un attacco realizzato da un gruppo di hacker cinesi, tramite un bootkit UEFI ed il malware MosaicRegressor. Nel mirino dei cybercriminali gruppi diplomatici ed ONG asiatiche, africane ed europee, aventi tutti connessioni con la Corea del Nord.

Il bootkit è il lasciapassare per il malware MosaicRegressor

Il firmware UEFI, come sapete, è un componente cruciale per ogni computer. Riuscire ad inserire del codice malevolo all’interno del firmware, consente

Leggi il contenuto originale su Linux Freedom