Port knocking – Parte 1 (archivio storico)
Articolo storico del 2012 sulla tecnica del port knocking con knockd/iptables, mantenuto per valore didattico con una nota moderna su limiti e alternative.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Reti, server e sicurezza. Esperienza reale, configurazioni reali.
Articolo storico del 2012 sulla tecnica del port knocking con knockd/iptables, mantenuto per valore didattico con una nota moderna su limiti e alternative.
Hardening SSH moderno su Linux: chiavi Ed25519, disabilitazione password/root, AllowGroups, verifica sshd, firewall di gestione, Fail2Ban e troubleshooting senza rischiare di chiudersi fuori.

Come progettare e gestire password moderne: lunghezza, passphrase, password manager, unicità, blocklist, MFA, storage con Argon2id e perché le vecchie regole di complessità sono superate.
Perché i dizionari di password funzionano: comportamento umano, password compromesse, trasformazioni prevedibili, spraying e credential stuffing; blocklist, password manager e MFA come difese.
Brute force online e offline, password spraying, credential stuffing, rate limiting, MFA, hashing lento, monitoring e perché i vecchi calcoli in password al secondo raccontano solo una parte del problema.
Dove scaricare Debian, Ubuntu, Fedora, Arch, openSUSE e Kali; come evitare ISO modificate e verificare checksum SHA256/SHA512 e firme OpenPGP prima di creare una USB bootable.