
La sicurezza di un server Ubuntu richiede una configurazione meticolosa e l'implementazione di misure di protezione avanzate. Questa guida ti fornirà istruzioni dettagliate su come installare e configurare SSH in modo sicuro, disabilitare l'accesso root remoto, configurare un firewall robusto e utilizzare File2ban per bloccare tentativi di accesso non autorizzati.
sudo apt update<br>sudo apt install openssh-server<!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Modifica della porta SSH:</strong><ul><li>Crea un nunovo utente: sudo adduser <strong>NuovoUtente</strong></li><li>Apri il file di configurazione SSH:<code class="">sudo nano /etc/ssh/sshd_config#Port 22 e rimuovi il simbolo # per decommentarla.22 con la nuova porta desiderata (es.2222).sudo systemctl restart sshd<strong>PermitRootLogin </strong>yes" e modificala in "<strong>PermitRootLogin </strong>no" .sudo systemctl restart sshdAssicurati che l'accesso root remoto sia disabilitato per evitare che gli attaccanti possano compromettere l'account root. Puoi verificare questa impostazione nel file di configurazione SSH.
sudo apt install ufwsudo ufw enable<!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Apertura delle porte necessarie:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>sudo ufw allow 2222/tcp # Porta SSH (se modificata)<br>sudo ufw allow 80/tcp # HTTP<br>sudo ufw allow 443/tcp # HTTPS<br>sudo ufw allow 21/tcp # FTP (se necessario)<!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Negazione di tutto il traffico in entrata non consentito:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>sudo ufw default deny incoming<!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li></ol><h3 class="">Passo 4: Installazione e Configurazione di File2ban</h3><ol><li><strong>Installazione:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>sudo apt install fail2ban<!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Configurazione:</strong><ul><li>Copia il file di configurazione predefinito:<code class="">sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.localjail.local per personalizzare le regole di blocco.sudo systemctl restart fail2banLa sicurezza di un server Ubuntu richiede un approccio multistrato. Implementando le misure descritte in questa guida, puoi migliorare significativamente la protezione del tuo server e dei tuoi dati da attacchi e intrusioni. Ricorda che la sicurezza è un processo continuo, quindi rimani sempre aggiornato sulle ultime minacce e vulnerabilità.
I controllori logici programmabili (PLC) sono ...
Leggi ->Una connessione Wi‑Fi lenta o instabile è una delle lamentele più diff ...
Leggi ->Se sei giunto qui significa che ti sei trovato difronte alla necessità di avere i ...
Leggi ->Nei vari agiornamenti di WhatsApp il grupo di Meta ha introdotto un po in sordina ...
Leggi ->Come scegliere Illuminazione LED a ...
Leggi ->Il Fnirsi DMT-99 è un tester multifunzione che si sta facendo strada tra gli appa ...
Leggi ->Come scegliere Automazione tende e schermature solari per le case in Italia ...
Leggi ->La gestione dei log e dei binlog in MySQL è fondamentale per mantenere le prestaz ...
Leggi ->Alternative al gas: VMC, termoregolazione e soluzioni ibride ...
Leggi ->Scoperto un difetto di privacy negl ...
Leggi ->