# Guida di Base di Sicurezza e Hardening di Livello Produzione per Ubuntu 24.04/26.04 LTS. Isolamento del kernel, AppArmor/Firejail 0.9.80 personalizzati, Docker Rootless, controlli di integrità AIDE, audit Lynis e hardware sicuro (YubiKey/Ledger). 17 lingue.
Se questa guida pratica ha salvato il tuo host da una compromissione, ti ha aiutato a configurare la tua baseline di sicurezza, o ti ha risparmiato ore di debug sui profili AppArmor e Firejail, puoi supportare l'autore e l'ulteriore sviluppo di questa iniziativa open-source.
⚠️ Avviso OPSEC: Ricontrolla gli indirizzi prima di inviare qualsiasi fondo.
| Coin | Indirizzo |
|---|
41iZ3BCmeDHJMqoWKYqkmWBM9WNFgMmBvhgt9iYRV6DZQHD5sjc5z2ubjMtdmie7vH3KatF8Qyg1bRsbtEJ5aAYHCZYQCwF | |
bc1q02qe2dujga6dw7d8m0m9s4ntngjq8ynrydxcwk | |
H974LELMFSLw8f2M9hACc1vDxXRfHgQcBoL1Ef4AuYRw | |
rULyw4LQXiVV6ecciJPndq7SHHi2hc2tHv | |
TKzQieJ7RjGeRHU8bi6wiuFruP9uYpuexL |
Una guida completa di livello enterprise dedicata all'hardening a livello di host, alla sicurezza operativa (OpSec) e all'autodifesa digitale. Questo progetto è localizzato in 17 lingue per dare potere a giornalisti, difensori dei diritti umani e professionisti della sicurezza informatica a livello globale.
| Lingua | Codice | Accesso Rapido |
|---|---|---|
| العربية (Arabo) | AR | 📖 اقرأ باللغة العربية | 📘 كِتَاب |
| বাংলা (Bengalese) | BN | 📖 বাংলায় গাইড পড়ুন | 📘 বই |
| 中文 (Cinese) | ZH | 📖 閱讀中文版 | 📘 書籍 |
| Deutsch (Tedesco) | DE | 📖 Auf Deutsch lesen | 📘 Buch |
| Eesti (Estone) | ET | 📖 Loe juhendit eesti keeles | 📘 Raamat |
| English (Inglese) | EN | 📖 Read Guide in English | 📘 Book |
| Español (Spagnolo) |
Questa guida fornisce istruzioni passo-passo per trasformare una distribuzione Linux standard in una workstation resiliente e ad alta sicurezza, in grado di mitigare minacce avanzate a livello fisico, di supply chain e di rete. Si concentra rigorosamente su soluzioni open-source, isolamento a livello di host, verifica della conformità e riduzione radicale della superficie d'attacco del sistema operativo.
Hardening di Hardware e Avvio: Implementazione di una rigorosa protezione con password del bootloader per mitigare gli attacchi Evil Maid, applicazione di standard di sicurezza pre-avvio e definizione di linee di configurazione fisica sicure.
Protezione DMA e Memoria: Programmazione IOMMU a livello di kernel (iommu.passthrough=0) per bloccare l'accesso diretto alla memoria (Direct Memory Access) dannoso tramite interfacce Thunderbolt/USB4/PCIe, combinata con ottimizzazioni di basso livello del kernel per eliminare la persistenza dei dati in memoria.
Pulizia di Telemetria e Componenti: Sanificazione completa dell'host tramite script Bash automatizzati: rimozione della telemetria Canonical integrata, disattivazione completa dell'ecosistema Snapd e rimozione dei servizi vulnerabili di stampa/rilevamento (Avahi/CUPS).
Integrità del Sistema e Audit di Sicurezza: Implementazione di una baseline crittografica per i file di sistema tramite AIDE (File Integrity Monitoring) e validazione della postura difensiva complessiva utilizzando stress-test automatizzati di conformità tramite Lynis.
Sandboxing e Controllo degli Accessi Obbligatorio (MAC): Applicazione di un confinamento granulare delle applicazioni implementando rigorose policy di sicurezza AppArmor e camere di isolamento utilizzando il framework di sandbox Firejail.
Isolamento del Perimetro di Rete: Progettazione di uno spoofing infallibile dell'indirizzo MAC, disattivazione dello stack IPv6 e costruzione di un'architettura firewall UFW senza compromessi con un rigoroso Kill Switch per eliminare completamente le fughe di traffico al di fuori del confine virtuale dell'interfaccia VPN tun0.
Hardening del Browser: Modifica estrema del core del browser tramite about:config e implementazione di file user.js specializzati per neutralizzare le fughe WebRTC, il fingerprinting del browser e il tracciamento cross-site avanzato.
Integrazione di Token Hardware: Elevazione dei controlli di accesso fisico al livello hardware collegando display manager, shell interattive e vault locali di credenziali KeePassXC direttamente ai token crittografici YubiKey 5.
Virtualizzazione Sicura e Protezione degli Asset Crypto: Progettazione di workflow sicuri per sistemi operativi guest isolati, ottimizzazione anti-forense avanzata dei contenitori virtuali VDI (azzeramento e compressione) e sandboxing delle interfacce desktop per hardware wallet come Ledger Live.
Sanificazione dei Dati e Anti-Forense: Distruzione irreversibile dei dati locali utilizzando routine di basso livello shred/wipe ed estrazione/scrematura sistematica dei metadati tramite il toolkit MAT2 per rafforzare la sicurezza operativa (OPSEC).
[!NOTE] I contributi sono benvenuti! Se desideri migliorare una traduzione, aggiornare contenuti tecnici o segnalare un bug, apri un Issue o invia una Pull Request. Rendiamo insieme il mondo digitale più sicuro.
ES| 📖 Leer en Español | 📘 Libro |
| Français (Francese) | FR | 📖 Lire en Français | 📘 Livre |
| हिन्दी (Hindi) | HI | 📖 हिंदी में पढ़ें | 📘 किताब |
| Bahasa Indonesia (Indonesiano) | ID | 📖 Baca Panduan Indonesia | 📘 Buku |
| 日本語 (Giapponese) | JA | 📖 日本語でガイドを読む | 📘 本 |
| 한국어 (Coreano) | KO | 📖 한국어로 읽기 | 📘 책 |
| فارسی (Persiano) | FA | 📖 به زبان فارسی بخوانید | 📘 کتاب |
| Português (Brasil) | PT-BR | 📖 Ler em Português | 📘 Livro |
| Русский (Russo) | RU | 📖 Читать руководство на русском | 📘 Книга |
| Türkçe (Turco) | TR | 📖 Kılavuzu Türkçe olarak okuyun | 📘 Kitap |
| اردو (Urdu) | UR | 📖 اردو میں گائیڈ پڑھیں | 📘 کتاب |