Indice Guide: differenze tra le versioni

Da Guide@Debianizzati.Org.
Vai alla navigazione Vai alla ricerca
 
(596 versioni intermedie di 55 utenti non mostrate)
Riga 1: Riga 1:
=Introduzione=
__NOTOC__
Ci avr� provato ad installare apache (o apache2) con supporto ssl si sar� trovato davanti al problema del certificato: come generarlo? che valore ha? dove posso ottenere un certificato valido? esistono soluzioni gratuite?
[[Image:Banner-buster.png|link=Installazione_Debian:_pagine_utili]]
<!-- ---------- RIQUADRO BANNER -------------- -->
<div class="riquadro_banner groupclear">
  <div class="col_float indice_guide">
    <h2 class="title_banner">Indice delle Guide</h2>
      <p>Di seguito troverete un indice parzialmente completo delle guide contenute su [[Guide@Debianizzati.Org:About|Wiki]].</p>
      <p>La totalità delle guide è disponibile nella lista delle '''[[Lista Categorie|categorie]]''' qua a destra.</p>
  </div>
  <div class="col_float lista_link">
* [[:Categoria:Conoscere Debian|Conoscere Debian]]
* [[:Categoria:Usare Debian|Usare Debian]]
* [[:Categoria:Configurare Debian|Configurare Debian]]
* [[:Categoria:Debian in rete|Debian in rete]]
* [[:Categoria:Debian server|Debian server]]
  </div>
  <div class="col_float lista_link">
* [[:Categoria:Virtualizzazione|Virtualizzazione]]
* [[:Categoria:Debian e sicurezza|Debian e sicurezza]]
* [[:Categoria:Debian e Hardware|Debian e Hardware]]
* [[:Categoria:Sviluppare con Debian|Sviluppare con Debian]]
* [[:Categoria:Giocare con Debian|Giocare con Debian]]
  </div>
  <div class="col_float lista_link">
* [[:Categoria:Cultura libera|Cultura libera]]
* [[:Categoria:Wiki|Wiki]]
* [[:Categoria:Debianizzati|Debianizzati]]
* [[:Categoria:Non-Free|Non-Free]]
* '''[[Lista Categorie]]'''
  </div>
</div>


Queste sono le domande normali che si pone un utente, soprattutto guardando i prezzi esorbitanti proposti per l'acquisto di certificati [http://it.wikipedia.org/wiki/SSL SSL].
Questo Wiki - '''[[Guide@Debianizzati.Org:About|Guide@Debianizzati.Org]]''' - vuole essere prima di tutto un punto di raccolta ideale per le conoscenze acquisite dai singoli durante l'uso di '''Debian GNU/Linux''' in ambito casalingo e/o lavorativo, in modo che il sapere di uno diventi quello di tutti.


=Generazione del certificato=
Le guide ritenute meglio scritte e più approfondite, dopo un processo di controllo e revisione a cui tutti siete liberi di partecipare, vengono classificate [[:Categoria:Debianized|Debianized]] e contrassegnate dalla [[Debian Swirl]]: [[Image:swirl.png|link=]]. Per ulteriori informazioni sul processo di revisione vedere: [[Aiuto:Prima di iniziare#Evoluzione delle guide|Evoluzione delle guide]].
La generazione di un certificato � un po' macchinosa, ma tutto questo � a favore della sicurezza della procedura.


Per prima cosa � necessario [https://www.cacert.org/index.php?id=1&lang=it_IT registrarsi] su [http://www.cacert.org/index.php?id=0&lang=it_IT Cacert.Org]. Terminata la registrazione (confermando via email la validit� del proprio indirizzo email) siamo pronti per iniziare.
Potete trovare un elenco completo delle guide '''Debianized''' in [[:Categoria:Debianized|questa pagina]].


==Registrazione di un Dominio==
Le guide contrassegnate da questa immagine [[Immagine:Swirl_blu.png]] rimandano ad articoli della [http://e-zine.debianizzati.org/ e-zine] di Debianizzati.
Per poter generare un certificato � necessario disporre di un dominio.  
* Dopo essersi ''loggati'' nel portale si verr� indirizzati nella propria pagina;
* Selezioniamo, a destra, il men� '''Domini''' e la voce '''Aggiungi''';
* Inseriamo il dominio (senza ''www.'' o altro davanti) e proseguiamo;
* Per poter generare un certificato � necessario verificare che il richiedente sia effettivamente legato al dominio. Per questo motivo sono presenti degli indirizzi email predefiniti a cui inviare l'email di verifica: ''root@dominio.it'', ''hostmaster@dominio.it'', ''postmaster@dominio.it'', ''admin@lerasole.it'', ''webmaster@lerasole.it''.
* All'arrivo dell'email, confermiamo l'aggiunta del dominio.


==Generazione csr==
__TOC__
Per poter ottenere un certificato � necessario avere una Richiesta di Sottoscrizione del Certificato (Certificate Signing Request, CSR). Per crearla usiamo il seguente comando:
<pre>
# openssl req -nodes -new -keyout dominio.it.key -out dominio.it.csr
</pre>
Dove, ovviamente, ''dominio.it'' rappresenta il nome del nostro dominio.


Verranno poste le seguenti domande:
== Mondo Debian ==
<pre>
=== Introduzione a Debian ===
Generating a 1024 bit RSA private key
* [[L' Universo Debian]]
..............++++++
* [[La struttura della Distribuzione]]
..................++++++
* [[Immagine:Swirl_blu.png]] [[La nascita di Debian]]
writing new private key to 'mail.knio.it.key'
* [[Immagine:Swirl blu.png]] [[Debian Free Software Guidelines]]
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:IT
State or Province Name (full name) [Some-State]:Verona
Locality Name (eg, city) []:Garda
Organization Name (eg, company) [Internet Widgits Pty Ltd]:MaXeR
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:dominio.it
Email Address []:admin@dominio.it


Please enter the following 'extra' attributes
=== Installazione sistema operativo ===
to be sent with your certificate request
* [[Installare Debian]]
A challenge password []:
** [[Installare Debian SID]]
An optional company name []:
** [[Debian 9 Stretch - Installazione base]]
</pre>
** [[Installare Debian da pendrive USB o SD card]] 
** [[Installare Debian da hard disk]]
** [[Installare Debian su PC con firmware UEFI]]
* [[Installare Debian: configurazione LVM]]
* [[Installare Debian: configurazione RAID]]
* [[Installare Debian su un RAID1 software | Configurare un RAID1]]
* [[Installare Debian con Raid1 software e LVM | Configurare RAID1+LVM]]
* [[Installare e configurare Debian edu (Skolelinux)]]
* [[Jigdo | '''Jigdo''': Scaricare e Aggiornare le iso di Debian]]


{{Box|Nota:|i dati inseriti sono futtizzi, � d'obbligo sostituirli con quelli reali}}
==== Guide per immagini ====
* [[Squeeze, installer di default | '''Squeeze''', non grafica]]
* [[Squeeze, installer grafico | '''Squeeze''' businesscard e netinst, grafica]]
* [[Squeeze, installer CD/DVD | '''Squeeze''' CD/DVD, grafica]]
* [[Installare Debian Wheezy - Guida Grafica | '''Wheezy''' netinst, grafica]]


Per dare una durata di tempo al certificato aggiungere al comando openssl , -days xxx
=== Boot loader ===
dove xxx sono il numero di giorni di validit� dello stesso
==== Grub e Grub 2 ====
* [[Guida a Grub]]
** [[Aggiungere uno sfondo a Grub]]
* [[Guida a GRUB 2]]
** [[Grub2: riconoscere altri sistemi operativi installati]]
** [[Ripristinare Grub2 dopo l'installazione di un altro sistema operativo]]


Verranno generati due file: ''dominio.it.key'', che rappresenta la chiave privata; ''dominio.it.csr'' che rappresenta la Richiesta di Sottoscrizione del Certificato.
==== Altri ====


==Richiesta del Certificato==
* [[Smart Boot Manager (SBM): avviare differenti SO]]
Visualizziamo il contenuto del file '''dominio.it.csr''' e copiamolo nel form contenuto in ''Certificati per i Server (Server Certificates)'', ''Nuovo''.


Inviamo il contenuto del form e confermiamo. Al termine dell'elaborazione verr� mostrato il codice del certificato (una copia ci verr� inviata anche via email), salviamolo nel file '''dominio.it.crt'''.
=== Installazione e gestione dei pacchetti ===


==Spostiamo i file sul server==
* [[Introduzione all'APT System | '''>>INTRODUZIONE ALL'APT SYSTEM<<''']]
Spostiamo i tre file sul server, nella directory '''/etc/apache/ssl/''' nel caso di apache, '''/etc/apache2/ssl''' nel caso di apache2.


==Verifica del Certificato==
====Lato Client====
Prima di configurare il server � d'obbligo un controllo sulla correttezza del certificato. Per fare questo dobbiamo:
===== Pacchetto apt =====
* Scaricare il ''root certificate'' dall'indirizzo http://www.cacert.org/certs/root.crt
* [[Apt| '''Apt''': funzionalità di base per amministrare i pacchetti]]
* Copiarlo nella directory '''/etc/apache/ssl/''' (o '''/etc/apache2/ssl''' nel caso di apache2)
* [[Apt-get | '''Apt-Get''': per scaricare, installare, rimuovere e aggiornare i pacchetti]]
* Eseguire il comando: <pre>openssl verify -CAfile root.crt -purpose sslserver dominio.it.crt</pre>
* [[Apt-cache | '''Apt-Cache''': per ricercare informazioni sui pacchetti]]
* [[Apt-mark | '''Apt-Mark''': per leggere o modificare lo stato dei pacchetti]]
* [[Apt-cdrom | '''Apt-cdrom''': aggiunta di cd/dvd nella lista dei repository]]
===== Altro software =====
* [[Aptitude | '''Aptitude''': strumento avanzato per amministrare i pacchetti]]
* [[Dpkg | '''Dpkg''': introduzione al package manager di Debian]]
* [[Gdebi|'''Gdebi''': come installare pacchetti .deb con le loro dipendenze]]
* [[Synaptic | '''Synaptic''': software grafico e più intuitivo per amministrare i pacchetti]]
* [[Immagine:Swirl_blu.png]] [[Wajig | '''Wajig''']]
* [[Apt-file: ricerca all'interno dei pacchetti | '''Apt-file''': ricerca all'interno dei pacchetti]]
* [[Apt-listbugs: come monitorare i bug | '''Apt-listbugs''': come monitorare i bug]]
* [[Apt-show-versions | '''Apt-show-versions''': scoprire a che release appartiene un pacchetto in sistemi "misti"]]
* [[Impedire l'aggiornamento di un pacchetto | Impedire e/o retrocedere la versione dei singoli pacchetti]]


Se tutto � stato eseguito correttamente, il controllo avr� esito positivo.
* "Fare il downgrade di uno o più pacchetti", accorpata a "Impedire e/o retrocedere la versione dei singoli pacchetti"


=Apache=
====Lato Server====
==Installazione==
* [[APT-Cacher NG]], proxy per creare una cache di pacchetti centralizzata in una LAN.
''Apache-ssl'' rappresenta il demone Apache con il supporto per ssl abilitato. L'installazione � semplice, rappresentando un pacchetto ''separato'' da apache ''normale'':
* [[Usare apt-cacher per creare una cache dei pacchetti usabile in una LAN |'''Apt-Cacher''': creare una cache dei pacchetti usabile in una LAN]]
<pre>
* [[Aptoncd |'''Aptoncd''': creare immagini iso della cache di apt]]
# apt-get install apache-ssl
* [[Creare un Repository Debian]]
</pre>
* [[Gestione di un repository con debarchiver |'''Debarchiver''': gestione di un repository con debarchiver]]
* [[Debmirror: creiamo un mirror Debian |'''Debmirror''': creiamo un mirror Debian]]
* [[Dupload per l'upload dei pacchetti Debian |'''Dupload''': dupload per l'upload dei pacchetti Debian]]


==Configurazione==
====Repository====
Prima di installare i certificati � consigliabile mettere mano alla configurazione generica del server, in modo da sistemare quei parametri relativi al dominio, all'amministratore e alla directory radice utilizzata da apache.
* [[Image:swirl.png|link=]] [[I repository ed il loro utilizzo]]
* [[Immagine:Swirl blu.png]] [[Repository & pinning]]
* [[Il repository Backports]]
* [[Repository non ufficiali]]
* [[Archivi Debian]]
* [[Il repository di HWraid]]
* [[Il repository DotDeb]]
* [[Il repository LinuxMint]]
* [[Immagini iso Debian da usare come repository | Utilizzare immagini ISO come repository locali]]


===Modifica impostazioni base===
* "APT uso avanzato: mixare releases diverse", accorpata a "I repository e il loro utilizzo".
Il file in questione � '''/etc/apache-ssl/httpd.conf'''. Le voci da adattare alla propria configurazione sono le seguenti:
* "Introduzione al pinning", accorpata a "I repository e il loro utilizzo".
; ServerName : indica il dominio al quale dovr� rispondere il server. Nel nostro caso sar� ''esempio.it''.
; ServerAdmin : l'email dell'amministratore del server. Nel nostro caso ''sysadmin@esempio.it''.
; DocumentRoot : indica la directory radice in cui si trovano le pagine che verranno mostrate da apache. Nel nostro esempio verr� mantenuto il valore di default.


===Aggiunta del Certificato===
====Manutenzione====
Il file da modificare �, anche in questo caso, quello principale: '''/etc/apache-ssl/httpd.conf'''. All'interno di questo � presente una sottosezione, preceduta dalla riga
* [[Controllare lo stato di un pacchetto]]
<pre>
* [[APT: Errori (non così) frequenti]]
# ----------------------------SSL----------------------------------
* [[Pulire Debian]]
</pre>
* [[Usare pacchetti a 32 bit su sistemi a 64 bit]]
All'interno di questa sezione si trovano tutte le voci di configurazione del modulo SSL; quelli che ci interessano, per una configurazione ''base'' sono ''SSLCertificateFile'' e ''SSLCertificateKeyFile''.


Commentiamo (o modifichiamo) quindi quelle gi� presenti ed aggiungiamo quelle relative al nostro certificato:
==== Creazione e modifica dei pacchetti ====
<pre>
* [[Make-jpkg: Pacchettizziamo Java| '''Make-jpkg''': Pacchettizziamo Java]]
SSLCertificateFile /etc/apache-ssl/ssl/esempio.it.crt
* [[Gestione dei metapacchetti | Metapacchetti]]
SSLCertificateKeyFile /etc/apache-ssl/ssl/esempio.it.key
* [[Applicare una patch ad un pacchetto Debian]]
</pre>
* [[Apt-build: ottimizzazione dei pacchetti | '''Apt-build''': ottimizzazione dei pacchetti]]
* [[Dpkg-sig: Firma dei packages .deb |  '''Dpkg-sig''': Firma dei packages .deb]]
* [[Backport da unstable in testing]]
* [[Pbuilder: compilazione in ambienti puliti]]


Salviamo il file e riavviamo apache-ssl.  
* "Pacchetti binari e sorgenti", inclusa nella guida "Introduzione all'apt system".
<pre>
# /etc/init.d/apache-ssl restart (o reload)
</pre>


=Apache2=
==Configurazione Sistema==
==Installazione==
===Autenticazione locale===
L'installazione di apache2 � semplicissima:
* [[Guida ai comandi da terminale - Gestione utenti e gruppi | Amministrazione utenti e gruppi]]
<pre>
* [[Privilegi di amministrazione]]
# apt-get install apache2
** [[Configurare SUDO per gestire le attività degli amministratori | Privilegi di amministrazione (sudo)]]
</pre>
* [[Password sicure: la base della sicurezza informatica]]
* [[Autenticazione via token con PAM USB]]


==Attivazione del supporto SSL==
===Kernel===
Per poter usare SSL in apache2 � necessario attivarlo (visto che non � presente un pacchetto apposito come ''apache-ssl''):
* [[Linux Kernel in a Nutshell]] in Italiano (work in progress)
<pre>
* [[Debian Kernel Howto]]
# a2enmod ssl
* [[Esempio configurazione kernel]]
</pre>
* [[Pagina di manuale di module-assistant|Pagina di manuale di '''<code>module-assistant</code>''']]
provvede ad attivare il supporto per SSL.
* [[Low-latency 2.6 kernel per applicazioni audio realtime]]
* [[Script: Confronto Configurazioni Kernel]]
* [[Patch Con Kolivas: incrementare le prestazioni desktop|Patch '''Con Kolivas''': incrementare le prestazioni '''desktop''']]
* [[Immagine:Swirl_blu.png]] [[Compilazione del Kernel Linux]]


==Creazione VirtualHost==
===Ports===
Dobbiamo, ora, creare un VirtualHost che sia in ascolto sulla porta 443.
* [[Immagine:Swirl blu.png]] [[Nexenta]]
* [[Immagine:Swirl blu.png]] [[Debian su android]]
* [[Immagine:Swirl blu.png]] [[Debian GNU/kFreeBSD]]
* [[Immagine:Swirl blu.png]] [[GNU/Hurd|Debian GNU/Hurd]]


Prima di procedere, per�, dobbiamo modificare il comportamento di Apache relativamente ai ''NameVirtualHost''.  
===Sistema===
* [[SysV | Il sistema SysV per la gestione dei Runlevel]]
* [[Linux Admin Quick Reference]]
* [[Alternatives]]
* [[Utilizzo del servizio di scheduling Cron]]
* [[Gestione e creazione di servizi in Debian]]
* [[Esecuzione di programmi: la variabile PATH]]
* [[Impostare l'editor predefinito della shell]]
* [[Immagine:Swirl_blu.png]] [[Le fasi del boot]]
* [[Immagine:Swirl_blu.png]] [[System Monitor]]
* [[Usare pacchetti a 32 bit su sistemi a 64 bit]]


Modifichiamo il file '''/etc/apache2/apache.conf''' e aggiungiamo, prima di
==== Backup ====
<pre>
* [[Backup2l]]
Include /etc/apache2/sites-enabled/[^.#]*
* [[Immagine:Swirl_blu.png]] [[Mai più senza backup]]
</pre>
* [[Monitorare e backuppare i cambiamenti della configurazione]]
le seguenti righe:
* [[Backup automatico con rsync via ssh]]
<pre>
NameVirtualHost *:80
NameVirtualHost *:443
</pre>
e assicuriamoci che l'opzione ''NameVirtualHost *'' sia commentata o rimossa dal file '''/etc/apache2/sites-available/default'''.


Modifichiamo tutti i VirtualHost aggiungendo l'indicazione delle porte (ad esempio: ''<VirtualHost *>'' diventa ''<VirtualHost *:80>'').
==== Filesystem e supporti di memorizzazione permanente ====
* [[File System]]
* [[Filesystem: i permessi sui files]]
* [[Attivare le quote su un filesystem]]
* [[Guida alla formattazione dei dischi con fdisk | fdisk]]
* [[Parted | GNU Parted]]
* [[LVM: Logical Volume Manager | '''LVM''': '''L'''ogical '''V'''olume '''M'''anager]]
* [[RAID: Redundant Array of Indipendent Disks | '''RAID''': '''R'''edundant '''A'''rray of '''I'''ndipendent '''D'''isks]]
** [[Software Raid 1: configurazione e verifiche | '''Raid 1''': configurazione e verifiche]]
* [[Udev]]
* [[Scrivere su filesystem NTFS]]
* [[ bcache | SSD caching con bcache ]]


Ora creiamo un nuovo file, in ''/etc/apache2/sites-available''' che chiameremo '''dominio.it-ssl''', ed utilizziamo il seguente schema:
==== Sincronizzazione file e directory ====
<pre>
* [[Rsync | Rsync (GUI incluse)]]
<VirtualHost *:443>
* [[Unison e la sincronizzazione di directory | Unison]]
        SSLEngine On
        ServerName dominio.it
        ServerAdmin admin@dominio.it
        DocumentRoot /var/www


        ErrorLog /var/log/apache2/dominio.it-ssl_error.log
==== Sistema / Tips & Tricks: ====
        CustomLog /var/log/apache2/dominio.it-ssl_access.log combined
:* [[Impostare e modificare data e ora]]
</VirtualHost>
:* [[Impostare e modificare il layout della tastiera]]
</pre>
:* [[Impostare la lingua italiana nel sistema]]
:* [[Tmpreaper: pulire le directory contenenti file temporanei]]
:* [[Messaggio del giorno | Come rendere permanenti le modifiche a <code>/etc/motd</code>]]
:* [[Colorare il boot di Debian]]
:* [[Forzare la risoluzione video della shell con KMS]]


ovviamente adattando le varie opzioni alla situazione reale...
=== Elaborazione testi ===


Ora provvediamo ad attivarlo:
* [[Immagine:Swirl_blu.png]] [[Guida a vim | Vim, guida]]
<pre>
* [[Vim Cheat Sheet | Vim, Cheat Sheet]]
# a2ensite dominio.it-ssl
* [[LaTeX e Vim | Vim, LaTeX]]
</pre>


==Aggiunta Certificati==
=== Desktop ===
I certificati, in questo caso, verranno aggiunti in un file a parte: '''/etc/apache2/conf.d/ssl.conf''' con il seguente contenuto:
* [[Correggere la risoluzione di GDM | '''GDM''', correggerne la risoluzione]]
<pre>
* [[Ekiga: installazione e configurazione|'''Ekiga''': installazione e configurazione]]
SSLCertificateFile ssl/dominio.it.crt
* [[DVD Backup: xDVDShrink per Debian]]
SSLCertificateKeyFile ssl/dominio.it.key
* [[Personalizzare il comportamento delle finestre con Devil's Pie]]
SSLCertificateChainFile ssl/root.crt
* [[Thumbnail in Thunar]]
</pre>
* [[Gimp: rendere un logo trasparente|'''Gimp''': rendere un logo trasparente]]
* [[XGL e Beryl su KDE con schede ATI]]
* [[Debian con Enlightenment 17]]
* [[Installare e configurare i codec per DVD e Mp3]]
* [[Abilitare i suoni di sistema su Gnome]]
* [[Realizzazione di un Desktop Environment su misura]]
* [[Fluxbox, un Window Manager per Computer con poche risorse]]
* [[Immagine:Swirl_blu.png]] [[Debian & Xfce]]
* [[Immagine:Swirl_blu.png]] [[Debian trip]]
* [[Come visualizzare i video in streaming su Debian]] ''(es: Youtube, Megavideo)''
* [[Cattura stream RTMP|Come catturare uno stream RTMP]]
* [[Gnash]] (per Debian 7 (Wheezy) e più recenti)
* [[Configurare un client IRC per collegarsi al canale debianizzati]]


Per applicare le modifiche � sufficiente riavviare apache:
==== Desktop / Tips & Tricks ====
<pre>
:* [[Cambiare il Tema dei Cursori per il Mouse]]
# /etc/init.d/apache2 restart
:* [[Nautilus: navigare con una sola finestra]]
</pre>
:* [[Antispam in Evolution con Bogofilter]]
:* [[Associare a Icedove/Thunderbird il browser preferito]]
:* [[Migliorare l'aspetto dei font]]
:* [[KDE4 - Notifica degli aggiornamenti sulla systray]]
:* [[Modificare i colori in Midnight Commander]]
:* [[Impedire l'avvio automatico del Desktop Manager]]


=Test di funzionamento=
=== Xorg / Xfree ===
Il miglior test � forse il pi� semplice: aprire un browser e collegarsi all'indirizzo https://esempio.it ;-)
* [[Guida alla configurazione di Xorg]]
* [[Installazione driver proprietari Ati]]
* [[Installazione driver proprietari Nvidia]]
* [[Intel 945GM- GMA 4500MHD - Intel Mobile 4 Series]]
* [[Tabella delle risoluzioni VGA]]


=Considerazioni=
===Applicazioni Esterne===
==Limitazioni nell'utilizzo di VirtualHost==
* [[Elenco programmi senza interfaccia grafica]]
La limitazione pi� ''pesante'' che si pu� notare � l'impossibilit� di utilizzare pi� di un certificato per la stessa accoppiata ''ip:porta''. Il motivo � semplice: i dati inviati sono cifrati, quindi � impossibile, per apache, riuscire ad estrapolare il ''ServerName''... Quindi viene usata l'accoppiata ''ip:porta'' per definirlo.
* [[Debian e sintesi vocale: installazione di festival e mbrola]]
* [[Installare il browser Opera]]
* [[Installare Skype su Debian]]
* [[VanBasco|VanBasco Karaoke su Debian]]
* [[Guake]]


==Diffusione di CaCert==
=== Emulatori e Virtualizzazione ===
CaCert inizia ad essere inserito, come certificato root, anche nei vari browser, evidenziando che l'attenzione verso questo progetto sta salendo... Non resta che adottarlo ed, eventualmente, fare richiesta agli sviluppatori del nostro browser preferito affinche CaCert venga inclusa.


=Bookmark=
* [[QEMU/KVM]]
[http://www.cacert.org '''CaCert.Org''']
* [[Installare KVM su Debian]]
* [[VirtualBox]]
* [[VirtualBox: installazione]]
* [[VirtualBox: configurazione]]
* [[VirtualBox: amministrazione da terminale]]
* [[VirtualBox: creazione di una rete virtuale]]
* [[Installare VMWare Server su Debian Etch | VMWare: installazione su Debian Etch]]
* [[Installare VMWare Tools su una macchina guest Debian]]
* [[ePSXe Emulatore Playstation]]
* [[MAME e MESS | MAME e MESS, emulatori di sistemi arcade e casalinghi]]
 
===Altro===
* [[Logging su MySQL]]
* [[Immagine:Swirl_blu.png]] [[FFmpeg]]
* [[Immagine:Swirl_blu.png]] [[Midnight Commander]]
* [[Immagine:Swirl_blu.png]] [[Vivere l'Emacs]]
* [[Forked-daapd | '''forked-daapd''', un media server basato su protocollo DAAP]]
 
===Tips and Tricks===
====Bash====
* [[Guida ai comandi da terminale]]
* [[Bash tips]]: un elenco di trucchetti sull'uso interattivo di Bash
* [[Bash scripting | Bash scripting]]: guida sulla scrittura di script in Bash
* [[Colorare bash]]
* [[Come abilitare il completamento automatico 'avanzato']]
* [[Due simpatici login: welcome2l e linuxlogo]]
* [[Wodim: masterizzare da shell]]
* [[Cowsay, la mucca che ci parla dal terminale]]
* [[Immagine:Swirl_blu.png]] [[Alias | Alias di bash]]
* [[Irssi, chattare da terminale]]
 
====Altro====
 
* [[Convertire immagini .nrg in immagini .iso|Convertire immagini '''<code>.nrg</code>''' (Nero) in immagini '''<code>.iso</code>''' su Linux]]
* [[Amministrazione grafica delle "Alternatives"]]
* [[Creare DVD Cover con GLabels]]
* [[Logs: visualizziamoli in una console]]
* [[Ricerca Google da terminale]]
 
==Networking==
=== Server ===
* [[Internet Service Provider con Debian]]
* [[Debian 9 Stretch - Installazione base]]
==== Database ====
* Database NoSQL
** [[MongoDB]]
====Condivisione risorse====
* [[Firefox Sync Server | Sincronizzare Firefox/Iceweasel tramite un proprio server]]
* [[Wireless Access Point (WAP) personalizzato]]
* [[Dropbox]]
 
===== Condividere directory/file tra macchine Linux =====
* [[SSHFS: montare una risorsa remota sfruttando FUSE ed SSH | '''SSHFS''': montare una risorsa remota sfruttando FUSE ed SSH]]
* [[Nfs-kernel-server: condividere risorse tra macchine GNU/Linux | '''nfs-kernel-server''': condividere risorse tra macchine GNU/Linux]]
 
* "Come montare cartelle condivise da MS Windows su Debian", accorpata a "Samba: guida estesa"
 
===== Samba =====
:* [[Installare Samba per condividere directory - Debian Stretch]]
:* [[Samba: guida rapida | '''Samba''': guida rapida]]
:* [[Samba: guida estesa | '''Samba''': guida estesa]]
:* [[Samba con autenticazione locale]]
:* [[Samba: creare un cestino di rete per le condivisioni | '''Samba''': creare un cestino di rete per le condivisioni]]
:* [[Sfogliare la rete in Thunar con fusesmb | '''Thunar/fusesmb''': caricare risorse remote samba in Thunar sfruttando FUSE]]
:* [[ClamAV: scansione antivirus delle condivisioni Samba | '''ClamAV''': scansione antivirus delle condivisioni Samba
]]
:* "Accedere alle condivisioni Samba dal browser", accorpata a "Samba: guida estesa"
 
===== Creare un controller di dominio usando OpenLDAP e Samba =====
:* [[Samba e OpenLDAP: creare un controller di dominio | Debian Sarge]]
:* [[Samba e OpenLDAP: creare un controller di dominio con Debian Etch | Debian Etch]]
:* [[Samba e OpenLDAP: creare un controller di dominio con Debian Lenny | Debian Lenny]]
:* [[Samba e OpenLDAP: creare un controller di dominio con Debian Squeeze | Debian Squeeze]]
:* [[Samba e OpenLDAP: creare un controller di dominio NT4 con Debian Wheezy | Dominio NT4 con Debian Wheezy]]
:* [[Samba e OpenLDAP: creare un controller di dominio Active Directory con Debian Wheezy | Dominio Active Directory con Debian Wheezy]]
 
===== FTP =====
:* [[Installare un server FTP con ProFTPD]]
:* [[Installare un server FTP con utenti virtuali su MySQL]]
:* [[Installare un server vsFTPd con utenti virtuali su MySQL]]
 
===== OpenLDAP =====
:* [[Implementare un'architettura ridondante master/slave OpenLDAP | Come implementare un'architettura ridondante master/slave]]
 
====Mailing====
* [[Mail Server Sicuro con Postfix]]
* [[Mailserver con Exim, Mutt e Dovecot]]
* [[Postgrey:_filtrare_lo_spam_con_il_greylisting]]
* [[Postfix_e_autenticazione_su_smtp_remoto]]
* [[Mail_Server]]
* [[Zarafa: un sostituto opensource per Microsoft Exchange]]
* Server mail, con Postfix, Courier, MailDrop e mySQL [[Postfix-mysql]]
* Creare un server mail base, con Postfix, Dovecot e mySQL [[Server_mail_base:_Postfix_Dovecot_e_MySql]]
* Implementare il server mail base, con Amavisd-new [[Server_mail:_Postfix_Amavisd-new_Dovecot_e_MySql]]
* Implementare il controllo spam con Pyzor: [[Pyzor]]
* Implementare il controllo spam con Razor: [[Razor]]
* [[Impostare Exim per inviare tramite GMail]]
* [[Citadel, un groupware per Debian]]
* [[Installare eGroupware in Debian]]
* [[Installare un ambiente Groupware integrato in Samba4]]
* [[Installare Group-Office in Debian]]
* [[Ssmtp]]
 
====Http====
* [[Apache HTTP Server]]
* [[Server casalingo (SOHO)]]
* [[Installare un ambiente LAMP: Linux, Apache2, SSL, MySQL, PHP5]] (Fino a Jessie)
* [[Installare un ambiente LAMP: Linux, Apache2, SSL, MySQL, PHP5 - Stretch]]
* [[Installare PHP 7.2 su Debian Stretch]]
* [[Installazione Tomcat]]
* [[LAMP: Linux, Apache, MySQL e PHP| Installare un ambiente LAMP: Linux, Apache, SSL, MySQL, PHP4]]
* [[Installare Memcached in un server Apache2]] (Fino a Jessie)
* [[ Installare Memcached in un server Apache2 - Stretch]]
* [[Apache e Virtual Hosts: configurare Apache2 per ospitare più siti web]]
* [[Incrementare le prestazioni di Apache con mod_pagespeed]]
* [[Hardening di un web server Apache]]
* [[Apache2: proteggere directory mediante autenticazione]]
* [[Utilizzare Webalizer per avere le statistiche di Apache]]
* [[Ottimizzare la banda di Apache]]
* [[Configurare Apache in un ambiente Chroot]]
* [[XAMPP: Linux, Apache, MySQL e PHP facili]]
* [[Configurare Ruby On Rails un su server web di produzione]]
* [[Autorità di certificazione locale|Generare un'autorità di certificazione locale]]
* [[Installare Bugzilla su Debian]]
* [[Individuare gli script PHP che inviano SPAM]]
* [[Bitnami LAMP Stack: Linux-Apache-MySQL-PHP facili]]
* [[PHPBB]]
 
====Altri servizi di rete====
* DNS e DHCP
** [[Bind |Bind DNS server]]
** [[ISC DHCP | ISC DHCP server]]
** [[DNS dinamici: come ottenerli e configurarli]]
** [[Un server DNS e DHCP su Debian]]
* [[Debian su server HP Proliant: installazione del software HP]]
* [[Installare un server SNMP]]
* [[Installare una SSL VPN con SSL Explorer]]
* [[Configurare MySQL per accettare connessioni remote]]
* [[Backup di MySQL tramite script]]
* [[Ottimizzare le performances di MySQL]]
* [[Installare_hamachi_su_debian_lenny_x86_x64_come_server_e_client | Installare hamachi server e client su Debian]]
* [[Ajaxterm: utilizzare SSH via web]]
* [[Connessioni SSH attraverso un proxy HTTP]]
* [[Webmin: amministrare Debian via web]]
* [[Netkit: laboratorio di rete virtuale]]
* [[NAT con iptables|NAT con iptables: utilizzare Debian come router]]
* [[Immagine:Swirl_blu.png]] [[Debian server tramite preseed]]
* [[Un semplice Wiki con DokuWiki]]
* [[Installare e configurare MediaWiki]]
* [[Installare un Media Server per lo streaming della musica]]
* [[Subsonic, un Media Server completo e funzionale]]
* [[UpHosts | Content Filtering "domestico"]]
* [[Autenticazione degli accessi Wireless tramite server Radius]]
* [[Storage online sicuro con Webdav e EncFS]]
* [[Shellinabox]]
 
===Amministrazione===
====Gestione Remota/Locale====
* [[Wake On Lan | '''Wake On Lan''' per accendere i propri PC a distanza tramite la LAN]]
* [[Debian e il controllo di servizi e demoni]]
* [[Gestione della banda in Apache]]
* [[Inetd e i servizi di rete]]
* [[SSH]]
** [[OpenSSH: file di configurazione]]
** [[OpenSSH]]
** [[OpenSSH: Windows]]
** [[Connessioni SSH attraverso un proxy HTTP]]
 
====Connettività====
* [[Condividere la connessione a internet]]
* [[Gateway-Router | Configurare una macchina linux come Gateway/Router]]
* [[pppoeconf | Configurare una connessione ADSL con pppoeconf]]
* [[Ifplugd: connessione automatica|'''<code>ifplugd</code>''': connessione automatica]]
* [[IP fissi | Come impostare indirizzi IP fissi su Debian]]
* [[Impostare manualmente velocità e duplex di una scheda di rete]]
* [[Configurazione di una connessione wireless]]
* [[Disabilitare IPv6 | Disabilitare il protocollo IPv6 su Debian]]
* [[Immagine:Swirl_blu.png]] [[Switchconf]]
* [[Immagine:Swirl_blu.png]] [[Iproute2]]
* [[Gestire automaticamente configurazioni wifi multiple]]
* [[Ethernet Bonding: come garantire ridondanza e/o massimizzare la banda disponibile | '''Ethernet Bonding''': come garantire ridondanza e/o massimizzare la banda disponibile
]]
* [[Ethernet Bridging | '''Ethernet Bridging''': "trasformare" un computer in un hub/switch]]
* [[Autenticazione degli accessi Wireless tramite server Radius]]
 
===Sicurezza===
====Firewalling====
* [[Impostare un firewall con uno script iptables]]
* [[Configurare Netfilter con Shorewall]]
* [[Debian e iptables]]
* [[Nftables]]
* [[Firewall Builder]]
* [[Proxy Server con filtraggio dei contenuti della navigazione]]
 
====Monitoraggio & Scanning====
* [[Monitoriamo il Sistema]]
* [[Monitorare il traffico sulle interfacce di rete]]
* [[Mrtg: monitoriamo la banda]]
* [[Cacti | Cacti: monitor di rete, per più computer]]
* [[Munin]]
* [[Configurare un server Syslog su Debian Squeeze]]
* [[Monitorare molteplici files di log da terminale]]
* [[Fail2ban]]: impedire attacchi brute-force ai nostri server
* [[Impedire attacchi SSH brute-force con Denyhosts]]
* [[Monitorare l'attività ARP con Arpwatch]]
* [[Integrit: file verification system]]
* [[Registrare i log di Iptables in MySQL]]
* [[Monitorare la nostra rete con ntop]]
* [[Debian Stretch - Monit]]
* [[Monitorare un server con Munin e Monit]]
* [[Configurare Zabbix su Debian]]
* [[Configurare SUDO per gestire le attività degli amministratori]]
* [[Monitorare la banda con BitmeterOS]]
* [[Strumenti per monitorare le performance]]
* [[Autenticazione degli accessi Wireless tramite server Radius]]
* [[Proxy Server con filtraggio dei contenuti della navigazione]]
* [[Autenticare Squid Proxy Server su un server Radius]]
* [[Individuare gli script PHP che inviano SPAM]]
* [[Monitorare i log di sistema con Logwatch]]
* [[Monitorare un server con OpenNMS]]
* [[Monitorare i log di sistema con Graylog2]]
 
====Proxy====
* [[Privoxy: navigazione sicura a prova di spam]]
* [[Anonimato in rete - Tor ]]
* [[CNTLM | CNTLM, proxy per collegarsi ad un proxy windows]]
 
====Tunneling====
* [[Openvpn]]
* [[Debian come server VPN]]
 
=== File Sharing ===
* [[aMule]]
* [[Transmission]]
* [[MlDonkey]]
* [[Emule-morph]]
* [[Moblock - mobloquer]]
 
== Hardware ==
=== Fotocamere digitali e dispositivi di memorizzazione di massa removibili ===
* [[Usare Fotocamere Digitali|Usare Fotocamere Digitali (libgphoto2)]]
* [[Usare Fotocamere Digitali (usb-storage)]]
* [[UsbMount: Gestione automatizzata delle periferiche usb di memorizzazione]]
* [[Debian e iPod]]
* [[Debian e lettori mp3 Creative]]
 
=== Modem e periferiche di rete ===
* [[Debian e i Modem ADSL]]
 
==== Modem UMTS/3G/HDSA ====
* [[Modem Alice Mobile Onda MT503HSA: installazione e configurazione]]
* [[Internet Key Huawei E173s 7.2Mb]]
 
=== Schede di rete Wireless ===
* [[Wireless Support | Informazioni sul supporto alle periferiche Wireless]]
* [[Configurazione di una connessione wireless]]
====Installazione dei driver delle schede wireless====
* [[ADMtek ADM8211: installazione e configurazione]]
* [[Atheros AR5210, AR5211, AR5212, AR5213, AR5414, AR2413, AR242x]]
* [[Atheros 802.11n: installazione e configurazione]]
* [[Intel PRO/Wireless 2200BG]] (obsoleta)
* [[Intel PRO/Wireless 2100, 2200 e 2915: installazione e configurazione]]
* [[Intel PRO/Wireless 3945, 3945ABG e 4965: installazione e configurazione]]
* [[Intel PRO/Wireless 5100 ABN: installazione e configurazione]]
* [[Broadcom BCM43xx: installazione e configurazione]]
* [[Schede Wireless con driver ACX100 / ACX111]]
 
====Altro====
* [[Script Bash abilitazione scheda wireless]]
* [[NdisWrapper | NdisWrapper: Usiamo i driver di Windows per il WLan con GNU/Linux]]
* [[PCMCIA WiFi UPspeed (chipset Marvell) su Debian Sarge on Thinkpad T20 ]]
* [[Wg111v2 con ndiswrapper e crittografia WPA]]
 
=== Schede Video ===
* [[Intel 945GM- GMA 4500MHD - Intel Mobile 4 Series]]
 
=== Stampanti ===
* [[Livello degli inchiostri e pulizia testine per stampanti Epson]]
* [[Immagine:Swirl_blu.png]] [[Stampanti multifunzione]]
==== Stampanti USB ====
* [[Installare stampanti con porta USB utilizzando CUPS]]
 
==== Stampanti con porta parallela ====
* [[Introduzione all'installazione di stampanti con porta parallela]]
 
==== Stampanti bluetooth ====
* [[Introduzione all'installazione di stampanti bluetooth]]
 
=== Scanner ===
* ''Inserire qui eventuali altre guide su come far funzionare scanner con Debian''
 
=== Palmari e cellulari ===
* [[UMTS/GPRS PCMCIA card (3g)]]
* [[Usare lcd4linux con un Palm]]
* [[Modem Alice Mobile Onda MT503HSA: installazione e configurazione]]
 
=== Server ===
* [[Debian su server HP Proliant: installazione del software HP]]
 
=== Altro hardware ===
* [[Tasti Multimediali: configurazione ed uso| '''Tasti Multimediali''': configurazione ed uso]]
* [[Utilizzare un UPS APC con Debian]]
* [[ Aggiornare il BIOS senza windows ]]
* [[SheevaPlug|Come installare Debian sullo SheevaPlug]]
===== CPU Scaling =====
* [[Modulare il funzionamento di una CPU | '''CPUFreq''', interfaccia del kernel per variare la frequenza della CPU]]
* [[Cpufreqd: Un demone per il CPU frequency scaling | '''Cpufreqd''']]
 
===== Dischi rigidi =====
* [[Controller RAID LSI Fusion-MPT SAS: installazione e monitoraggio dei dischi | '''Controller RAID LSI Fusion-MPT SAS''': installazione e monitoraggio dei dischi]]
* [[Gestire gli HD: stato di salute, badblocks e ripristino dati|'''Gestire gli HD:''' stato di salute, badblocks e ripristino dati]]
* [[Hdparm|'''hdparm''', monitoraggio e configurazione dischi]]
* [[Recuperare i dati da un Hard Disk danneggiato]]
 
===== Sensori Hardware =====
* [[Lm-sensors | '''Lm-sensors''', strumenti per monitorare temperatura e altro]]
 
==Portatili==
===Laptop Debianizzati===
Troverete di seguito i resoconti d'installazione di Debian su dei portatili:
 
* [[Debian Wheezy-Testing su HP 635 | Debian Wheezy-Testing su HP 635]]
 
Infine un elenco di portatili, suddivisi per marca e modello, su cui Debian è stata installata con maggiore o minore successo:
 
* [[Elenco laptop debianizzati]]
 
===Altro===
* [[Synaptics touchpad]]
* [[Notebook: far funzionare i caratteri ALT-GR]]
* [[Disabilitare temporaneamente il touchpad]]
* [[Configurare fluxbox sui netbook]]
* Inserire qui anche link a risorse in italiano sui portatili
 
==Debian Live==
* [[Debian Live Project]]
* [[DebianLive multi-distro]]
 
==Crittografia==
* [[Crittografia e Steganografia - L'Arte di nascondere le informazioni]]
* [[Introduzione alla crittografia]]
* [[Chiavi simmetriche e chiavi pubbliche]]
* [[Volumi criptati LUKS - Creazione e uso con cryptmount]]
* [[LUKS gestione manuale dei volumi: cryptsetup]]
* [[Immagine:Swirl blu.png]] [[Crittografia portami via|Creare una directory crittografata]]
* [[Truecrypt® - Installazione per Debian]]
* [[Mail criptate e/o firmate con standard OpenPGP usando Icedove/Thunderbird ed Enigmail]]
 
==Varie==
* [[Debian Fun]]
* [[Umorismo informatico]]
* [[Lista e-zine]]
* [[Ergonomia]]
* [[Immagine:Swirl_blu.png]] [[Intervista a MaXer]]
* [[Immagine:Swirl_blu.png]] [[Intervista al Prof. Cantaro]]
* [[Immagine:Swirl_blu.png]] [[Informatica e Pubblica Amministrazione]]
* [[Immagine:Swirl_blu.png]] [[Intervista a Steve McIntyre]]
* [[Immagine:Swirl_blu.png]] [[Free software, opensource, freeware]]
* [[Immagine:Swirl_blu.png]] [[Zack]]
* [[Come formulare quesiti tecnici al forum]]

Versione attuale delle 17:05, 23 giu 2024

Banner-buster.png

Indice delle Guide

Di seguito troverete un indice parzialmente completo delle guide contenute su Wiki.

La totalità delle guide è disponibile nella lista delle categorie qua a destra.

Questo Wiki - Guide@Debianizzati.Org - vuole essere prima di tutto un punto di raccolta ideale per le conoscenze acquisite dai singoli durante l'uso di Debian GNU/Linux in ambito casalingo e/o lavorativo, in modo che il sapere di uno diventi quello di tutti.

Le guide ritenute meglio scritte e più approfondite, dopo un processo di controllo e revisione a cui tutti siete liberi di partecipare, vengono classificate Debianized e contrassegnate dalla Debian Swirl: Swirl.png. Per ulteriori informazioni sul processo di revisione vedere: Evoluzione delle guide.

Potete trovare un elenco completo delle guide Debianized in questa pagina.

Le guide contrassegnate da questa immagine Swirl blu.png rimandano ad articoli della e-zine di Debianizzati.

Mondo Debian

Introduzione a Debian

Installazione sistema operativo

Guide per immagini

Boot loader

Grub e Grub 2

Altri

Installazione e gestione dei pacchetti

Lato Client

Pacchetto apt
Altro software
  • "Fare il downgrade di uno o più pacchetti", accorpata a "Impedire e/o retrocedere la versione dei singoli pacchetti"

Lato Server

Repository

  • "APT uso avanzato: mixare releases diverse", accorpata a "I repository e il loro utilizzo".
  • "Introduzione al pinning", accorpata a "I repository e il loro utilizzo".

Manutenzione

Creazione e modifica dei pacchetti

  • "Pacchetti binari e sorgenti", inclusa nella guida "Introduzione all'apt system".

Configurazione Sistema

Autenticazione locale

Kernel

Ports

Sistema

Backup

Filesystem e supporti di memorizzazione permanente

Sincronizzazione file e directory

Sistema / Tips & Tricks:

Elaborazione testi

Desktop

Desktop / Tips & Tricks

Xorg / Xfree

Applicazioni Esterne

Emulatori e Virtualizzazione

Altro

Tips and Tricks

Bash

Altro

Networking

Server

Database

Condivisione risorse

Condividere directory/file tra macchine Linux
  • "Come montare cartelle condivise da MS Windows su Debian", accorpata a "Samba: guida estesa"
Samba
Creare un controller di dominio usando OpenLDAP e Samba
FTP
OpenLDAP

Mailing

Http

Altri servizi di rete

Amministrazione

Gestione Remota/Locale

Connettività

Sicurezza

Firewalling

Monitoraggio & Scanning

Proxy

Tunneling

File Sharing

Hardware

Fotocamere digitali e dispositivi di memorizzazione di massa removibili

Modem e periferiche di rete

Modem UMTS/3G/HDSA

Schede di rete Wireless

Installazione dei driver delle schede wireless

Altro

Schede Video

Stampanti

Stampanti USB

Stampanti con porta parallela

Stampanti bluetooth

Scanner

  • Inserire qui eventuali altre guide su come far funzionare scanner con Debian

Palmari e cellulari

Server

Altro hardware

CPU Scaling
Dischi rigidi
Sensori Hardware

Portatili

Laptop Debianizzati

Troverete di seguito i resoconti d'installazione di Debian su dei portatili:

Infine un elenco di portatili, suddivisi per marca e modello, su cui Debian è stata installata con maggiore o minore successo:

Altro

Debian Live

Crittografia

Varie