IR Stack: distinguere una modifica legittima da un incidente
Guida pratica a un IR Stack per Linux: auditd, fingerprint SHA256+mode, systemd path/timer, alert SSH, maintenance window, guardian, lockdown e comandi di verifica.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Guida pratica a un IR Stack per Linux: auditd, fingerprint SHA256+mode, systemd path/timer, alert SSH, maintenance window, guardian, lockdown e comandi di verifica.

Apache e i Log Apache è il più famoso WebServer in circolazione, usato da milioni di siti web per fornire contenuti agli utenti. Anche questo sito si appoggia ad Apache e, essendo dedicato alla sicurezza informatica, ovviamente ci sono…
Il file syslog Dopo aver visto nel nostro precedente articolo cosa sono i log di sistema, continuiamo oggi con un nuovo articolo riguardo syslog. Dato che stiamo prendendo in considerazione l’ultima versione di Ubuntu (Ubuntu Natty Narwhal 11.04), è bene…