Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
How-To-Secure-A-Linux-Server — Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la configurazione del sistema per ridurre la superficie di attacco e migliorare la difesa. | Kitploit
Strumenti/GitHubGitHub/imthenachoman/how-to-secure-a-linux-server
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza di ReteAnalisi MalwareAutenticazioneRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
Analisi dei Log
GitHubimthenachoman/how-to-secure-a-linux-server

How-To-Secure-A-Linux-Server

Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la configurazione del sistema per ridurre la superficie di attacco e migliorare la difesa.

Vedi Repository
30.3k2.0k6223 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Come Proteggere un Server Linux

Una guida in evoluzione su come proteggere un server Linux che, si spera, ti insegni anche qualcosa sulla sicurezza e sul perché sia importante.

CC-BY-SA

Indice

  • Introduzione
    • Obiettivo della Guida
    • Perché Proteggere il Tuo Server
    • Perché Un'Altra Guida
    • Altre Guide
    • Da Fare / Da Aggiungere
  • Panoramica della Guida
    • Informazioni Su Questa Guida
    • Il Mio Caso d'Uso
    • Modificare i File di Configurazione - Per i Pigri
    • Contribuire
  • Prima di Iniziare
    • Identifica i Tuoi Principi
    • Scegliere una Distribuzione Linux
    • Installare Linux
    • Requisiti Pre/Post Installazione
    • Altre Note Importanti
    • Utilizzare Playbook Ansible per Proteggere il Tuo Server Linux
  • Il Server SSH
    • Nota Importante Prima di Apportare Modifiche SSH
    • Chiavi Pubbliche/Private SSH
    • Creare un Gruppo SSH per AllowGroups
    • Proteggere /etc/ssh/sshd_config
    • Rimuovere le Chiavi Diffie-Hellman Corte
    • 2FA/MFA per SSH
  • Le Basi
    • Limitare Chi Può Usare sudo
    • Limitare Chi Può Usare su
    • Eseguire Applicazioni in una Sandbox con FireJail
    • Client NTP
    • Proteggere /proc
    • Obbligare gli Account a Usare Password Sicure
    • Aggiornamenti di Sicurezza Automatici e Avvisi
    • Pool di Entropia Casuale Più Sicuro (WIP)
    • Aggiungere un Sistema di Sicurezza per Login di Panico/Secondario/Falso
  • La Rete
    • Firewall con UFW (Uncomplicated Firewall)
    • Rilevamento e Prevenzione delle Intrusioni iptables con PSAD
    • Rilevamento e Prevenzione delle Intrusioni delle Applicazioni con Fail2Ban
    • Rilevamento e Prevenzione delle Intrusioni delle Applicazioni con CrowdSec
  • L'Auditing
    • Monitoraggio dell'Integrità dei File/Cartelle con AIDE (WIP)
    • Scansione Antivirus con ClamAV (WIP)
    • Rilevamento Rootkit con Rkhunter (WIP)
    • Rilevamento Rootkit con chrootkit (WIP)
    • logwatch - analizzatore e reporter dei log di sistema
    • ss - Visualizzare le Porte Su Cui il Server è in Ascolto
    • Lynis - Audit di Sicurezza Linux
    • OSSEC - Rilevamento di Intrusioni Host
  • La Zona Pericolosa
  • Il Varie
    • MSMTP (Simple Sendmail) con Google
    • Gmail ed Exim4 come MTA con TLS Implicito
    • File di Log iptables Separato
  • Avanzate
    • Contattarmi
    • Link Utili
    • Riconoscimenti
    • Licenza e Copyright

(TOC realizzato con nGitHubTOC)

Introduzione

Obiettivo della Guida

Lo scopo di questa guida è insegnarti come proteggere un server Linux.

Ci sono molte cose che puoi fare per proteggere un server Linux e questa guida tenterà di coprire quante più possibile. Altri argomenti/materiali verranno aggiunti man mano che imparo, o man mano che le persone contribuiscono.

I playbook Ansible di questa guida sono disponibili su How To Secure A Linux Server With Ansible di moltenbit.

(Indice)

Perché Proteggere il Tuo Server

Presumo che tu stia usando questa guida perché, si spera, hai già capito perché una buona sicurezza è importante. Questo è un argomento pesante di per sé e scomporlo è al di fuori dello scopo di questa guida. Se non conosci la risposta a questa domanda, ti consiglio di fare prima delle ricerche.

A livello generale, nel momento in cui un dispositivo, come un server, è nel dominio pubblico – cioè visibile al mondo esterno – diventa un bersaglio per cattivi attori. Un dispositivo non protetto è un parco giochi per cattivi attori che vogliono accedere ai tuoi dati o utilizzare il tuo server come un altro nodo per i loro attacchi DDOS su larga scala.

Ciò che è peggio è che, senza una buona sicurezza, potresti non sapere mai se il tuo server è stato compromesso. Un cattivo attore potrebbe aver ottenuto accesso non autorizzato al tuo server e copiato i tuoi dati senza modificare nulla, quindi non lo sapresti mai. Oppure il tuo server potrebbe aver fatto parte di un attacco DDOS, e non lo sapresti. Guarda molte delle violazioni di dati su larga scala nelle notizie – le aziende spesso non scoprono la fuga di dati o l'intrusione fino a molto tempo dopo che i cattivi attori se ne sono andati.

Contrariamente alla credenza popolare, i cattivi attori non vogliono sempre modificare qualcosa o bloccarti fuori dai tuoi dati per denaro. A volte vogliono solo i dati sul tuo server per i loro data warehouse (ci sono grandi soldi nei big data) o per utilizzare segretamente il tuo server per i loro scopi nefasti.

(Indice)

Perché Un'Altra Guida

Questa guida può sembrare duplicativa/innecessaria perché ci sono innumerevoli articoli online che ti dicono come proteggere Linux, ma le informazioni sono sparse in diversi articoli, che coprono cose diverse e in modi diversi. Chi ha tempo di scorrere centinaia di articoli?

Mentre facevo ricerche per la mia build Debian, ho preso appunti. Alla fine mi sono reso conto che, insieme a ciò che già sapevo e a ciò che stavo imparando, avevo gli ingredienti per una guida. Ho pensato di metterla online per sperare di aiutare altri a imparare e risparmiare tempo.

Non ho mai trovato un'unica guida che copra tutto – questa guida è il mio tentativo.

Molte delle cose coperte in questa guida possono essere piuttosto basilari/banali, ma la maggior parte di noi non installa Linux ogni giorno, ed è facile dimenticare quelle cose basilari.

(Indice)

Altre Guide

Scarica lo strumento