• Pneumatici
  • OBSBOT DE
  • OBSBOT DE
  • Pneumatici
  • OBSBOT DE
  • Pneumatici
  • Europcar IT
  • Caffè Vergnano
  • Europcar IT
  • Tappeto.it
  • OBSBOT DE
  • OBSBOT DE

Guida alla configurazione di un server Ubuntu in sicurezza

La sicurezza di un server Ubuntu richiede una configurazione meticolosa e l'implementazione di misure di protezione avanzate. Questa guida ti fornirà istruzioni dettagliate su come installare e configurare SSH in modo sicuro, disabilitare l'accesso root remoto, configurare un firewall robusto e utilizzare File2ban per bloccare tentativi di accesso non autorizzati.

Passo 1: Installazione e Configurazione di SSH (Secure Shell)

  1. Installazione:<!----><!----><!----><div><div>Nel terminale inseriamo:</div><!----><div><div>
    sudo apt update<br>sudo apt install openssh-server
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Modifica della porta SSH:</strong><ul><li>Crea un nunovo utente: sudo adduser <strong>NuovoUtente</strong></li><li>Apri il file di configurazione SSH:<code class="">sudo nano /etc/ssh/sshd_config
  2. Trova la riga #Port 22 e rimuovi il simbolo # per decommentarla.
  3. Sostituisci 22 con la nuova porta desiderata (es.2222).
  4. Riavvia il servizio SSH: sudo systemctl restart sshd
  5. Disabilitazione dell'accesso root remoto:
    • Nel file di configurazione SSH, trova la riga "<strong>PermitRootLogin </strong>yes" e modificala in "<strong>PermitRootLogin </strong>no" .
    • Riavvia il servizio SSH: sudo systemctl restart sshd​

Passo 2: Disabilitazione dell'Accesso Root Remoto

Assicurati che l'accesso root remoto sia disabilitato per evitare che gli attaccanti possano compromettere l'account root. Puoi verificare questa impostazione nel file di configurazione SSH.

Passo 3: Configurazione del Firewall (UFW)

  1. Installazione e abilitazione:<!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo apt install ufwsudo ufw enable
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Apertura delle porte necessarie:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo ufw allow 2222/tcp  # Porta SSH (se modificata)<br>sudo ufw allow 80/tcp   # HTTP<br>sudo ufw allow 443/tcp  # HTTPS<br>sudo ufw allow 21/tcp  # FTP (se necessario)
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Negazione di tutto il traffico in entrata non consentito:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo ufw default deny incoming
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li></ol><h3 class="">Passo 4: Installazione e Configurazione di File2ban</h3><ol><li><strong>Installazione:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo apt install fail2ban
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Configurazione:</strong><ul><li>Copia il file di configurazione predefinito:<code class="">sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  2. Modifica il file jail.local per personalizzare le regole di blocco.
  3. Abilita i filtri per SSH, Apache, ecc.
  4. Riavvia File2ban:sudo systemctl restart fail2ban

Passo 5: Ulteriori Misure di Sicurezza

  • Aggiornamenti regolari: Mantieni sempre aggiornato il tuo sistema Ubuntu.
  • Password robuste: Utilizza password complesse per tutti gli account.
  • Autenticazione a due fattori (2FA): Abilita la 2FA per una maggiore sicurezza.
  • Monitoraggio dei log: Controlla regolarmente i log di sistema per individuare attività sospette.
  • Backup regolari: Esegui backup frequenti dei tuoi dati.

Conclusione

La sicurezza di un server Ubuntu richiede un approccio multistrato. Implementando le misure descritte in questa guida, puoi migliorare significativamente la protezione del tuo server e dei tuoi dati da attacchi e intrusioni. Ricorda che la sicurezza è un processo continuo, quindi rimani sempre aggiornato sulle ultime minacce e vulnerabilità.

Linkedin

Potrebbero interessarti

Linee di Sicurezza (Safety PLC): Una Guida introduttiva

I controllori logici programmabili (PLC) sono ...

Leggi ->

I 5 errori più comuni nella configurazione della tua rete WiFi

Una connessione Wi‑Fi lenta o instabile è una delle lamentele più diff ...

Leggi ->

Come avere informazioni catastali di immobili e terreni Online Gratis

Se sei giunto qui significa che ti sei trovato difronte alla necessità di avere i ...

Leggi ->

Come creare un canale WhatsApp

Nei vari agiornamenti di WhatsApp il grupo di Meta ha introdotto un po in sordina ...

Leggi ->

Come scegliere Illuminazione LED a basso consumo per le case in Italia

Come scegliere Illuminazione LED a ...

Leggi ->

FNIRSI DMT-99 : il piccolo che sogna in grande

Il Fnirsi DMT-99 è un tester multifunzione che si sta facendo strada tra gli appa ...

Leggi ->

Come scegliere Automazione tende e schermature solari per le case in Italia

Come scegliere Automazione tende e schermature solari per le case in Italia ...

Leggi ->

Come gestire i log e i binlog di MySQL limitando la permanenza a 24 ore

La gestione dei log e dei binlog in MySQL è fondamentale per mantenere le prestaz ...

Leggi ->

Alternative al gas: VMC, termoregolazione e soluzioni ibride

Alternative al gas: VMC, termoregolazione e soluzioni ibride ...

Leggi ->

Scoperto un difetto di privacy negli AirTag: cosa fare per proteggersi

Scoperto un difetto di privacy negl ...

Leggi ->
  • OBSBOT DE
  • OBSBOT DE
  • Pneumatici
  • Europcar IT
  • Pneumatici
  • Europcar IT
  • Caffè Vergnano
  • Tappeto.it
  • OBSBOT DE
  • OBSBOT DE
  • OBSBOT DE
  • Pneumatici