• Europcar IT
  • Pneumatici
  • OBSBOT DE
  • OBSBOT DE
  • Europcar IT
  • Tappeto.it
  • OBSBOT DE
  • Pneumatici
  • Caffè Vergnano
  • OBSBOT DE
  • Pneumatici
  • OBSBOT DE

Guida alla configurazione di un server Ubuntu in sicurezza

La sicurezza di un server Ubuntu richiede una configurazione meticolosa e l'implementazione di misure di protezione avanzate. Questa guida ti fornirà istruzioni dettagliate su come installare e configurare SSH in modo sicuro, disabilitare l'accesso root remoto, configurare un firewall robusto e utilizzare File2ban per bloccare tentativi di accesso non autorizzati.

Passo 1: Installazione e Configurazione di SSH (Secure Shell)

  1. Installazione:<!----><!----><!----><div><div>Nel terminale inseriamo:</div><!----><div><div>
    sudo apt update<br>sudo apt install openssh-server
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Modifica della porta SSH:</strong><ul><li>Crea un nunovo utente: sudo adduser <strong>NuovoUtente</strong></li><li>Apri il file di configurazione SSH:<code class="">sudo nano /etc/ssh/sshd_config
  2. Trova la riga #Port 22 e rimuovi il simbolo # per decommentarla.
  3. Sostituisci 22 con la nuova porta desiderata (es.2222).
  4. Riavvia il servizio SSH: sudo systemctl restart sshd
  5. Disabilitazione dell'accesso root remoto:
    • Nel file di configurazione SSH, trova la riga "<strong>PermitRootLogin </strong>yes" e modificala in "<strong>PermitRootLogin </strong>no" .
    • Riavvia il servizio SSH: sudo systemctl restart sshd​

Passo 2: Disabilitazione dell'Accesso Root Remoto

Assicurati che l'accesso root remoto sia disabilitato per evitare che gli attaccanti possano compromettere l'account root. Puoi verificare questa impostazione nel file di configurazione SSH.

Passo 3: Configurazione del Firewall (UFW)

  1. Installazione e abilitazione:<!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo apt install ufwsudo ufw enable
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Apertura delle porte necessarie:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo ufw allow 2222/tcp  # Porta SSH (se modificata)<br>sudo ufw allow 80/tcp   # HTTP<br>sudo ufw allow 443/tcp  # HTTPS<br>sudo ufw allow 21/tcp  # FTP (se necessario)
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Negazione di tutto il traffico in entrata non consentito:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo ufw default deny incoming
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li></ol><h3 class="">Passo 4: Installazione e Configurazione di File2ban</h3><ol><li><strong>Installazione:</strong><!----><!----><!----><!----><!----><!----><code-block><!----><!----><!----><div><div>Bash</div><!----><div><div>
    sudo apt install fail2ban
    <!----><!----><!----></div></div><div><div>Usa il codice con cautela.</div><div><!----><!----><!----><!----><span class="mat-mdc-button-persistent-ripple mdc-icon-button__ripple"></span><span class="mat-mdc-focus-indicator"></span><span class="mat-mdc-button-touch-target"></span><!----></div></div><!----></div></code-block><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----><!----></li><li><strong>Configurazione:</strong><ul><li>Copia il file di configurazione predefinito:<code class="">sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  2. Modifica il file jail.local per personalizzare le regole di blocco.
  3. Abilita i filtri per SSH, Apache, ecc.
  4. Riavvia File2ban:sudo systemctl restart fail2ban

Passo 5: Ulteriori Misure di Sicurezza

  • Aggiornamenti regolari: Mantieni sempre aggiornato il tuo sistema Ubuntu.
  • Password robuste: Utilizza password complesse per tutti gli account.
  • Autenticazione a due fattori (2FA): Abilita la 2FA per una maggiore sicurezza.
  • Monitoraggio dei log: Controlla regolarmente i log di sistema per individuare attività sospette.
  • Backup regolari: Esegui backup frequenti dei tuoi dati.

Conclusione

La sicurezza di un server Ubuntu richiede un approccio multistrato. Implementando le misure descritte in questa guida, puoi migliorare significativamente la protezione del tuo server e dei tuoi dati da attacchi e intrusioni. Ricorda che la sicurezza è un processo continuo, quindi rimani sempre aggiornato sulle ultime minacce e vulnerabilità.

Linkedin

Potrebbero interessarti

Oltre il Silicio: Come l'Ottimizzazione Logica di Gemma 4 Ridefinisce la Lotta per l'Efficienza dell'IA

Per anni, la narrazione dominante nel settore dell' è stata f ...

Leggi ->

Un analisi profonda di Bitcoin

Introduzione ...

Leggi ->

GPT5.4 e l’accesso al filesystem: quali rischi di sicurezza e privacy per gli utenti?

Con il recente lancio di GPT‑5.4, ha introdotto una funzionalità inedi ...

Leggi ->

Il programma delle gare di sci alpino a Cortina 2026: date e luoghi

Il programma delle gare di sci alpino a Cortina 2026: date e luoghi&l ...

Leggi ->

NetManCat analizzato da uno specialista

Analizzando l'applicazione dalla prospettiva della sua ...

Leggi ->

Recensione Multimetro Tesmen TM-510: Precisione a basso costo

Tesmen TM-510: Il Multimetro Perfetto per l'Appassionato del Fai-da-Te ...

Leggi ->

Come scegliere energie rinnovabili per le case in Italia

Come scegliere energie rinnovabili per le case in ItaliaLa s ...

Leggi ->

Nextcloud non affidiamo i nostri dati a chi li usa contro di noi...

Nextcloud non affidiamo i nostri dati a chi li usa contro di noi...&l ...

Leggi ->

Cosa è la fibra ottica

Una fibra ottica è un filamento di materiale vetroso o polimerico, realizzato in ...

Leggi ->
  • Tappeto.it
  • OBSBOT DE
  • Europcar IT
  • Pneumatici
  • OBSBOT DE
  • Europcar IT
  • Pneumatici
  • Caffè Vergnano
  • OBSBOT DE
  • OBSBOT DE
  • Pneumatici
  • OBSBOT DE