ClearOS cover Giacomo Lanzi

ClearOS: Linux Server per piccole imprese

Tempo di lettura: 5 min

ClearOS (in precedenza ClarkConnect) e’ una distribuzione Linux, con lo scopo di trasformare qualsiasi PC standard in un firewall dedicato e un server/gateway Internet. Il software e’ una soluzione per piccole imprese, uffici domestici e case collegate in rete. ClearOS e’ basato su CentOS e offre una serie di strumenti molto robusti organizzati in pagine di amministrazione facili da navigare.

Piccole imprese e server

I data center delle piccole imprese spesso si affidano a soluzioni uniche per problemi standard. Perche’? Risparmiano sui costi. All’interno del mondo Linux, esistono una serie di software server eccezionali che possono aiutare a potenziare un’azienda in modi che non sempre vengono considerati.

Il problema con le piccole imprese che fanno uso di Linux puo’ spesso presentarsi sotto forma di complessita’ nella distribuzione. Anche se Linux ha fatto molta strada per quanto riguarda la facilita’ d’uso, ci puo’ essere a volte un ulteriore livello di complessita’ quando si parla di software per un server. Questa curva di apprendimento supplementare e’ molto spesso facilmente superabile da chiunque abbia un livello moderato di competenze informatiche. Da notare che per chiunque abbia gia’ usato Linux in precedenza, e’ in genere un gioco da ragazzi.

Ma allora, chi ha bisogno di una soluzione di tipo data center, senza l’onere di un esperto IT di alto livello a disposizione, a chi potrebbe rivolgersi? Una soluzione e’ ClearOS.

Cos’e’ ClearOS

Secondo il materiale di presentazione della distribuzione:

“ClearOS e’ un sistema operativo semplice, aperto e conveniente, con un’interfaccia utente grafica intuitiva basata sul web e un marketplace con oltre 100 applicazioni tra cui scegliere, con l’aggiunta di altre ogni giorno. Sfruttando il software open source, si decide di quali applicazioni si ha bisogno e si paga solo per le app e il supporto che si desidera”.

Per verificare che queste affermazioni rispettino la realta’ e controllare che in effetti ClearOS sia una soluzione interessante, vediamo insieme i dettagli.

Edizioni

Per prima cosa, e’ necessario scegliere tra le versioni del sistema operativo. Infatti, ClearOS offre tre differenti distribuzioni della piattaforma:

Community: l’edizione gratuita di ClearOS
Home: ideale per gli uffici domestici
Business: ideale per le piccole imprese, grazie all’inclusione del supporto a pagamento

Per scoprire le differenze di ogni edizione, puoi consultare qui la matrice delle funzioni di ClearOS. Sono anche presenti i prezzi sulla pagina che, tutto sommato, sono contenuti per il servizio proposto.

ClearOS tabella prezzi

Installazione

Non c’e’ davvero bisogno di parlare del processo di installazione di ClearOS, in quanto e’ incredibilmente semplice. Se si e’ mai installato Linux, non si avra’ alcun problema con ClearOS.

Ho voluto provarlo con una VirtualBox sul mio computer personale, e in soli 20 minuti avevo una macchina virtuale funzionante con ClearOS pronta. Il tempo di installazione include la procedura guidata di post-installazione e i primi aggiornamenti.

Una volta completata l’installazione di base, la procedura guidata di post-installazione e gli aggiornamenti, il tutto effettuato dall’interno di un’interfaccia web incredibilmente ben progettata, si e’ pronti per iniziare ad aggiungere applicazioni dal ClearOS Marketplace, che e’ dove la piattaforma brilla davvero.

Dando un’occhiata al processo di aggiunta di applicazioni al server ClearOS, e’ evidente quanto sia facile da usare questo ecosistema. Una volta che ci e’ occupati della configurazione iniziale, ci si ritrova nella pagina “ClearOS Marketplace Getting Started”. Da questa schermata e’ possibile gestire il processo di scelta e installazione delle applicazioni.

Il sistema operativo prevede anche un paio di preconfigurazioni tra cui scegliere. Comunque sia, si avra’ la possibilita’ di scegliere attraverso la selezione di applicazioni/servizi da installare sul server ClearOS.

Funzionalita’ ClearOS

Le funzionalita’ disponibili includono:

Firewall, Networking e Sicurezza:
   – Rete: il firewall limita l’accesso ai sistemi e fornisce funzionalita’ avanzate, tra cui DMZ, NAT 1 a 1 e Port Forwarding
   – Protocollo: il sistema di rilevamento Peer-to-Peer consente di gestire l’utilizzo della condivisione di file peer-to-peer
   – Applicazione: i sistemi di Intrusion Detection e Intrusion Prevention forniscono un ulteriore livello di difesa contro le minacce alla vostra rete.
– Virtual Private Networking
– Web Proxy e Filtro dei contenuti
– E-mail, inclusa la Webmail
– Groupware
– Database e Web Server
– Servizi di file e stampa

ClearOS Circles

Costi App

Alcune delle app sono gratuite, mentre altre hanno un costo. Bisogna consultare l’elenco delle app disponibili per vedere se una di queste app/servizi soddisfa le esigenze e si adatta al budget. Una volta selezionate tutte le applicazioni che si desidera installare, si puo’ procedere all’installazione.

A questo punto si e’ pronti per configurare la dashboard personalizzata. Se non ci si vuole preoccupare di personalizzare la dashboard, si puo’ usare quella predefinita. La dashboard consente di selezionare cio’ che si desidera visualizzare tramite dei pratici menu’ a discesa. E’ anche possibile iniziare immediatamente a configurare le applicazioni appena installate.

Una cosa notevole e’ che ClearOS ha reso estremamente facile la configurazione del servizio LDAP. Normalmente questo processo puo’ essere un bel grattacapo, ma ClearOS ha trovato un modo per renderlo il piu’ indolore possibile.

La funzione di ClearOS

Una cosa che non si trova su ClearOS e’ uno strumento per creare un ambiente server come quello di un Microsoft Small Business Server o del suo successore Windows Server. Quindi, utilizzare applicazioni come MS Office, tramite Terminal Server, non funzionera’. Pero’ si puo’ sempre installare gratuitamente l’app Dropbox e utilizzare il loro Paper Server. Questa, naturalmente, non e’ una vera alternativa per una suite completa da ufficio, ma e’ comunque una soluzione parziale.

Comunque, non e’ questo il punto di ClearOS, poiche’ l’intento e’ piu’ quello di servire un server di classe business che puo’ aiutare a proteggere ed espandere una rete di piccole imprese. In altre parole, se sei alla ricerca di un firewall incredibilmente semplice da configurare e gestire, VPN, DNS, DHCP e un’appliance di rete generale a tutto tondo, ClearOS e’ esattamente cio’ che fa per te. Se si cerca qualcosa per sostituire un server Samba, ClearOS non e’ la soluzione adatta.

ClearOS lo si può trovare tra i template standard di SOD ed è possibile quindi installare un proprio VPS con ClearOS in pochi secondi.

Link utili:

Servizi cloud per le piccole imprese locali

Servizi di hosting VPS – Cloud Server

VPS (Virtual Private Server)

Nuovi template per i VPS

Metered templates

 

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS CSIRT

RSS darkreading

RSS Full Disclosure

  • Defense in depth -- the Microsoft way (part 87): shipping more rotten software to billions of unsuspecting customers Aprile 24, 2024
    Posted by Stefan Kanthak on Apr 24Hi @ll, this post is a continuation of and With the release of .NET Framework 4.8 in April 2019, Microsoft updated the following paragraph of the MSDN article "What's new in .NET Framework" | Starting with .NET Framework 4.5, the clrcompression.dll assembly...
  • Response to CVE-2023-26756 - Revive Adserver Aprile 24, 2024
    Posted by Matteo Beccati on Apr 24CVE-2023-26756 has been recently filed against the Revive Adserver project. The action was taken without first contacting us, and it did not follow the security process that is thoroughly documented on our website. The project team has been given no notice before or after the disclosure. Our team has […]
  • BACKDOOR.WIN32.DUMADOR.C / Remote Stack Buffer Overflow (SEH) Aprile 19, 2024
    Posted by malvuln on Apr 19Discovery / credits: Malvuln (John Page aka hyp3rlinx) (c) 2024 Original source: https://malvuln.com/advisory/6cc630843cabf23621375830df474bc5.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Dumador.c Vulnerability: Remote Stack Buffer Overflow (SEH) Description: The malware runs an FTP server on TCP port 10000. Third-party adversaries who can reach the server can send a specially […]
  • SEC Consult SA-20240418-0 :: Broken authorization in Dreamehome app Aprile 19, 2024
    Posted by SEC Consult Vulnerability Lab via Fulldisclosure on Apr 19SEC Consult Vulnerability Lab Security Advisory < 20240418-0 > ======================================================================= title: Broken authorization product: Dreamehome app vulnerable version:
  • MindManager 23 - full disclosure Aprile 19, 2024
    Posted by Pawel Karwowski via Fulldisclosure on Apr 19Resending! Thank you for your efforts. GitHub - pawlokk/mindmanager-poc: public disclosure Affected application: MindManager23_setup.exe Platform: Windows Issue: Local Privilege Escalation via MSI installer Repair Mode (EXE hijacking race condition) Discovered and reported by: Pawel Karwowski and Julian Horoszkiewicz (Eviden Red Team) Proposed mitigation:...
  • CVE-2024-31705 Aprile 14, 2024
    Posted by V3locidad on Apr 14CVE ID: CVE-2024-31705 Title : RCE to Shell Commands" Plugin / GLPI Shell Command Management Interface Affected Product : GLPI - 10.X.X and last version Description: An issue in Infotel Conseil GLPI v.10.X.X and after allows a remote attacker to execute arbitrary code via the insufficient validation of user-supplied input. […]
  • SEC Consult SA-20240411-0 :: Database Passwords in Server Response in Amazon AWS Glue Aprile 14, 2024
    Posted by SEC Consult Vulnerability Lab via Fulldisclosure on Apr 14SEC Consult Vulnerability Lab Security Advisory < 20240411-0 > ======================================================================= title: Database Passwords in Server Response product: Amazon AWS Glue vulnerable version: until 2024-02-23 fixed version: as of 2024-02-23 CVE number: - impact: medium homepage: https://aws.amazon.com/glue/ found:...
  • [KIS-2024-03] Invision Community <= 4.7.16 (toolbar.php) Remote Code Execution Vulnerability Aprile 11, 2024
    Posted by Egidio Romano on Apr 10------------------------------------------------------------------------------ Invision Community
  • [KIS-2024-02] Invision Community <= 4.7.15 (store.php) SQL Injection Vulnerability Aprile 11, 2024
    Posted by Egidio Romano on Apr 10-------------------------------------------------------------------- Invision Community
  • Multiple Issues in concretecmsv9.2.7 Aprile 11, 2024
    Posted by Andrey Stoykov on Apr 10# Exploit Title: Multiple Web Flaws in concretecmsv9.2.7 # Date: 4/2024 # Exploit Author: Andrey Stoykov # Version: 9.2.7 # Tested on: Ubuntu 22.04 # Blog: http://msecureltd.blogspot.com Verbose Error Message - Stack Trace: 1. Directly browse to edit profile page 2. Error should come up with verbose stack trace […]

Customers

Newsletter

{subscription_form_2}