<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Deec.it &#187; dos</title>
	<atom:link href="http://www.deec.it/tag/dos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deec.it</link>
	<description>Le Guide Pratiche Dell&#039;Informatica</description>
	<lastBuildDate>Sat, 24 Jul 2010 09:40:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Blocca lo spam sul tuo forum e gli attacchi al sito con mod_spamhaus</title>
		<link>http://www.deec.it/2009/09/07/blocca-lo-spam-sul-tuo-forum-e-gli-attacchi-al-sito-con-mod_spamhaus/</link>
		<comments>http://www.deec.it/2009/09/07/blocca-lo-spam-sul-tuo-forum-e-gli-attacchi-al-sito-con-mod_spamhaus/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 05:03:44 +0000</pubDate>
		<dc:creator>Luca</dc:creator>
				<category><![CDATA[Altro]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[apxs2]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[dnsbl]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[forum]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[LoadModule]]></category>
		<category><![CDATA[mod_spamhaus]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://www.deec.it/?p=252</guid>
		<description><![CDATA[



mod_spamhaus e&#8217; un modulo per il server web apache che utilizza le DNS-based Blackhole List per bloccare l&#8217;inoltro di spam via contact form o sui forum, le URL injection ed attacchi DDoS. Piu&#8217; generalmente possiamo dire che &#8216;protegge&#8217; il servizio web negando o limitando l&#8217;accesso ad indirizzi ip presenti nelle DNSBL.
L&#8217;installazione puo&#8217; essere effettuata scaricando [...]]]></description>
			<content:encoded><![CDATA[<!-- AdSense Now! V1.77 -->
<!-- Post[count: 3] -->
<div class="adsense adsense-leadin" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-5841373120371067";
/* 468x60, creato 22/09/09 M&amp;P */
google_ad_slot = "8731175604";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p><a href="http://sourceforge.net/projects/mod-spamhaus" target="_blank"><img class="alignleft size-full wp-image-219" title="apache" src="http://www.deec.it/wp-content/uploads/2009/09/apache.jpg" alt="apache" width="200" height="150" />mod_spamhaus</a> e&#8217; un modulo per il server web <a href="http://httpd.apache.org" target="_blank">apache</a> che utilizza le DNS-based Blackhole List per bloccare l&#8217;inoltro di spam via contact form o sui forum, le URL injection ed attacchi DDoS. Piu&#8217; generalmente possiamo dire che &#8216;protegge&#8217; il servizio web negando o limitando l&#8217;accesso ad indirizzi ip presenti nelle DNSBL.<br />
L&#8217;installazione puo&#8217; essere effettuata scaricando il pacchetto precompilato oppure compilando il sorgente del modulo.<br />
Con la distribuzione <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> (jaunty jackalope) bastera&#8217; eseguire questo comando per installare il modulo e passare direttamente nella sezione dell&#8217;articolo dedicata alla configurazione del web server:</p>
<blockquote><p>apt-get install libapache2-mod-spamhaus</p></blockquote>
<p>Queste sono invece le istruzioni per compilarlo da sorgente:</p>
<p>- Scaricare il modulo dal sito http://sourceforge.net/projects/mod-spamhaus/</p>
<p>oppure con l&#8217;applicazione &#8216;wget&#8217; dalla shell</p>
<blockquote><p>wget http://downloads.sourceforge.net/project/mod-spamhaus/mod-spamhaus/0.7/mod-spamhaus-0.7.tar.gz</p></blockquote>
<p>Decomprimere l&#8217;archivio</p>
<blockquote><p>tar zxvf mod-spamhaus-0.7.tar.gz</p></blockquote>
<p>Compilarlo in questo modo</p>
<blockquote><p>cd mod-spamhaus<br />
make</p></blockquote>
<p><em>N.B. Per compilare mod_spamhaus viene utilizzata l&#8217;applicazione &#8216;apxs2&#8242; (APache eXtension). Se non e&#8217; presente nel vostro sistema dovrete installarla. Per chi utilizza la distribuzione <a href="http://www.debian.org" target="_blank">Debian</a> bastera&#8217; digitare &#8220;apt-get install apache2-prefork-dev&#8221;</em></p>
<p>Per installare sul sistema i dati compilati eseguire</p>
<blockquote><p>make install</p></blockquote>
<p>Adesso dovremo abilitare il modulo aggiungendo nella configurazione del web server (/etc/apache2/httpd.conf per Debian) questo:</p>
<blockquote><p>LoadModule spamhaus_module   /usr/lib/apache2/modules/mod_spamhaus.so</p></blockquote>
<p>Non ci rimane che configurarlo!<br />
Queste sono le direttive ammesse:</p>
<p>MS_Methods &#8211; Il metodo http che bisogna controllare, ad esempio POST,GET,ecc.<br />
MS_WhiteList &#8211; Qui puo&#8217; essere immesso il percorso di un eventuale file di whitelist contenente gli indirizzi ip da ignorare<br />
MS_DNS -<br />
l&#8217;indirizzo della DNSBL da utilizzare<br />
MS_CacheSize &#8211; Numero degli indirizzi ip da mettere in cache<br />
MS_CustomError &#8211; Messaggio di errore restituiro all&#8217;utente in caso di blocco</p>
<p>Aprire quindi la configurazione del web server ed inserire questo:</p>
<blockquote><p>&lt;IfModule mod_spamhaus.c&gt;<br />
MS_METHODS POST<br />
MS_CacheSize 256<br />
&lt;/IfModule&gt;</p></blockquote>
<p>Riavviare infine apache</p>
<blockquote><p>/etc/init.d/apache2 restart</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.deec.it/2009/09/07/blocca-lo-spam-sul-tuo-forum-e-gli-attacchi-al-sito-con-mod_spamhaus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambiare porta di ssh per prevenire i bruteforce</title>
		<link>http://www.deec.it/2009/08/20/cambiare-porta-di-ssh-per-prevenire-i-bruteforce/</link>
		<comments>http://www.deec.it/2009/08/20/cambiare-porta-di-ssh-per-prevenire-i-bruteforce/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 15:52:11 +0000</pubDate>
		<dc:creator>Marco</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[brute-force]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.deec.it/?p=34</guid>
		<description><![CDATA[Una buona tecnica per prevenire e contenere attacchi di tipo bruteforce in ssh è quella di cambiare la porta del servizio.
Di default la porta riservata a tale servizio è la 22, per cambiarla è possibile procedere in questo modo:
- Aprire il file di configurazione del servizo, generalmente è /etc/ssh/sshd_config con l’editor preferito: 
 vi /etc/ssh/sshd_config
- [...]]]></description>
			<content:encoded><![CDATA[<p>Una buona tecnica per prevenire e contenere attacchi di tipo bruteforce in ssh è quella di cambiare la porta del servizio.</p>
<p>Di default la porta riservata a tale servizio è la 22, per cambiarla è possibile procedere in questo modo:</p>
<p>- Aprire il file di configurazione del servizo, generalmente è /etc/ssh/sshd_config con l’editor preferito:<em> </em></p>
<p><em> vi /etc/ssh/sshd_config</em></p>
<p><em>-</em> Sostituire nella riga</p>
<p><em> Port 22</em></p>
<p><em> </em>il numero 22 con il numero di porta desiderato (es. 2443), la riga sarà quindi:</p>
<p><em>Port 2443</em></p>
<p>-  A questo punto non resta che salvare e riavviare il demone con:</p>
<p><em> /etc/init.d/sshd restart</em></p>
<p><em><br />
</em></p>
<p><em>Nota: è importante che la nuova porta sia aperta sul firewall</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.deec.it/2009/08/20/cambiare-porta-di-ssh-per-prevenire-i-bruteforce/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
