Come installare LEMP (Linux, Nginx, MariaDB, PHP) su Fedora 30 Server

In questo articolo, vedremo come installare stack LEMP su Fedora 30 Server. LEMP sta per:

L -> Linux
E -> Nginx
M -> Maria DB
P -> PHP

Supponiamo che Fedora 30 sia già installata sul tuo sistema.

LEMP è una raccolta di potenti impostazioni software installate su un server Linux per aiutare nello sviluppo di piattaforme e per la creazione di siti Web, LEMP è una variante di LAMP in cui invece di Apache, EngineX (Nginx) viene utilizzato e MariaDB utilizzato al postodi  MySQL.

Continua a leggere

Usare il routing dinamico tramite RIP sotto Fedora

La topologia della rete non è complicata,ma non volete impostare a mano route statiche.I vostri router usano Fedora.Il protocollo RIP viene configurato esattamente allo stesso modo sia sotto Debian che sotto Fedora.L’unica differenza è che i demoni vengono avviati in modo diverso,Fedora ha un file di controllo per ciascun demone.Configurate zebra.conf,ripd.conf e vtysh.conf come nell’articolo che parla di RIP in Debian e proteggete il file allo stesso modo.

Se abilitate i file di avvio di zebra e ripd:

Continua a leggere

La scelta implementativa di SE-linux

Ho voluto realizzare un compromesso tra sicurezza e manutenibilità del sistema. Nei sistemi di derivazione Red Hat, ovvero Fedora, CentOS e Red Hat Enterprise Linux, esistono due tipologie di policy preconfezionate disponibili con la distribuzione: la targeted e la strict. La modalità targeted ha il compito di proteggere e confinare i daemons, lasciando aperto tutto quello che non è esplicitamente confinato (quello che non è esplicitamente confinato è chiamato anche unconfined_t). Nella modalità strict ogni singolo programma e ogni singolo “ambiente” è confinato, dovendo impostare delle regole di abilitazione (si chiamano domain transition).

Sono stato combattuto tra quale delle due modalità utilizzare: sicuramente la prima è più facile da gestire, ma ha dei problemi a “confinare” i system administrators, mentre la seconda offre una sicurezza senza dubbio maggiore a livello militare, ma necessita di una preparazione sistemistica notevole, che normalmente operatori non hanno. Continua a leggere

Keyserver PGP

La privacy e la confidenzialità delle informazioni sta diventando sempre più un argomento importante all’interno delle aziende, siano esse piccole o grandi. Nella prima parte di questo articolo, adatto anche ad un pubblico non tecnico, l’autore paragona brevemente l’architettura PGP ed i certificati SSL (X.509). Nella seconda parte vengono dati spunti su come realizzare un archivio centralizzato di chiavi PGP (Keyserver) nella propria azienda. Continua a leggere