Cyberdyne Systems

“Fare o non fare. Non c'è provare!”

pills-tux

Le shell *nix sono delle miniere di chicche utili per l'amministratore di sistema.

Fra queste, ce n'è una che ho sempre trovato particolarmente intrigante ed è update-alternatives (o alternatives nei sistemi redhat-based).

Questo comando permette di gestire link simbolici e risulta comodo quando ci sono gruppi di oggetti (alternative) a cui deve afferire il link.

Continua...

tux-lpi Il Linux Professional Institute è una di quelle organizzazioni che fanno venire voglia di certificazione.

Oltre ad essere un’autorità in materia di certificazione, il loro sito è una miniera di risorse gratuite.

Per chi conosce i loro percorsi di certificazione, sa che che sono strutturati nel modo seguente:

Continua...

tux-sshaudit

Oh, gaudio!

Oh, giubilo!

ssh–audit è di nuovo fra noi.

Continua...

tux-firewalld


N.B. Sono stato costretto a spezzare l'articolo perché, quello originale di 8836 parole (per un totale di 76309 bytes effettivi), veniva troncato dopo il salvataggio a 7533 parole (65.356 bytes), cosa che mi fa sospettare che la grandezza del body non possa superare i 64k.


Nel capitolo precedente (Sveliamo i misteri di firewalld (Parte 1 di 2), abbiamo esaminato abbastanza nel dettaglio la cli di firewalld (firewall-cmd) con un focus particolare sul suo man, fatto molto bene.

Nel seguito ci concentreremo soprattutto su casi d'uso per vedere firewalld in azione, analizzando alcuni possibili cortocircuiti logici e approfondendo quanto già enunciato nei capitoli 1, 2, 4 della parte 1.

Continua...

tux-firewalld


N.B. Sono stato costretto a spezzare l'articolo perché, quello originale di 8836 parole (per un totale di 76309 bytes effettivi), veniva troncato dopo il salvataggio a 7533 parole (65.356 bytes), cosa che mi fa sospettare che la grandezza del body non possa superare i 64k.


firewalld fornisce funzionalità firewall fungendo da frontend per netfilter.

Nell'interagire con netfilter, analogamente a ufw con iptables, firewalld usa come backend nftables, un tool nella user-space del kernel linux, che va a sostituire proprio iptables. Entrambi i backend forniscono filtraggio e classificazione dei pacchetti di rete /datagrammi/frame.

Continua...

lvm plus Oltre che alla grande flessibilità nella gestione dei volumi, LVM attraverso device mapper, aggiunge tutta una serie di ulteriori capacità che rendono questa tecnologia estremamente versatile.

La possibilità di disporre di meccanismi per la gestione di snapshot, cache pool. thin provisioning e raid, rendono LVM qualcosa di più di un gestore di volumi.

Continua...

lvm Supponiamo di avere 3 volumi logici, ad es. vol1, vol2, vol3 e di voler aumentare il secondo a discapito degli altri due.

Un’esigenza analoga, su un filesystem partizionato in 3 parti in maniera canonica, è un mezzo incubo perché il ridimensionamento della partizione centrale prevede un discreto numero di salti mortali per manenere la contiguità e per non rischiare di lasciare buchetti inutilizzabili fra una partizione e l’altra.

Continua...

normalizzazione Quando si deve aumentare il volume di una traccia audio, si deve ricorrere a ad un'operazione di “normalizzazione”.

Continua...

cloudflare-warp È noto come l'uso dei resolver Cloudflare sia uno dei modi per anonimizzare il proprio IP all'ISP.

Cloudflare offre anche altre modalità di risoluzione ancora più efficaci:

  1. DNS over HTTPS (DoH)
  2. DNS over TCP (DoT)
  3. DNS over WARP (DoW)
Continua...

luks-lvm (segue da “Cenni sulla creazione di pool di storage con LVM“) ...anche se è la base per una serie di sviluppi interessanti.

Come ormai sappiamo, device mapper è il framework del kernel Linux col quale mappare dispositivi a blocchi fisici su dispositivi a blocchi logici, che costituisce la base per fornire funzionalità ulteriori quali:

Continua...