55
contributi
Nessun oggetto della modifica |
Nessun oggetto della modifica |
||
Riga 20: | Riga 20: | ||
Ora che il sistema è aggiornato andiamo a installare il openssh-server per poter amministrare da remoto il nostro sistema in futuro e le protezioni per evitare attacchi al servizio ssh,non mi dilungo sul file di configurazioni sshd nello specifico perchè ci sono guide specifiche solo per ssh. | Ora che il sistema è aggiornato andiamo a installare il openssh-server per poter amministrare da remoto il nostro sistema in futuro e le protezioni per evitare attacchi al servizio ssh,non mi dilungo sul file di configurazioni sshd nello specifico perchè ci sono guide specifiche solo per ssh. | ||
apt-get install openssh-server fail2ban clamav | |||
Dopo aver installato clamav utilizzabile da riga di comando per controllare virus nei file di condivisione [https://www.clamav.net/] per sicurezza cambiamo la porta di default di ssh editando il file apposito. | Dopo aver installato clamav utilizzabile da riga di comando per controllare virus nei file di condivisione [https://www.clamav.net/] per sicurezza cambiamo la porta di default di ssh editando il file apposito. | ||
Riga 33: | Riga 33: | ||
Modificato il file installiamo rkhunter uno strumento utile per mantenere il nostro NAS sotto controllo da possibili rootkit. Rkhunter[https://en.wikipedia.org/wiki/Rkhunter] è uno strumento utilizzabile da riga di comando per scansionare il sistema cosi da tener sotto controllo che non ci siano intromissioni non autorizzate. | Modificato il file installiamo rkhunter uno strumento utile per mantenere il nostro NAS sotto controllo da possibili rootkit. Rkhunter[https://en.wikipedia.org/wiki/Rkhunter] è uno strumento utilizzabile da riga di comando per scansionare il sistema cosi da tener sotto controllo che non ci siano intromissioni non autorizzate. | ||
apt-get install rkhunter ---> comando per installare lo scan per rootkit-trojan,..ecc | |||
Riavviate il pc | Riavviate il pc | ||
Riga 41: | Riga 41: | ||
<code>cd /etc/</code> | <code>cd /etc/</code> | ||
su ---> pico resolv.conf | |||
Sempre dal terminale installiamo flag paxctl e la patch per il kernel PT | Sempre dal terminale installiamo flag paxctl e la patch per il kernel PT |
contributi