ClearOS: Linux Server per piccole imprese
Home » ClearOS: Linux Server per piccole imprese

ClearOS: Linux Server per piccole imprese
Tempo di lettura: 5 min
ClearOS (in precedenza ClarkConnect) e’ una distribuzione Linux, con lo scopo di trasformare qualsiasi PC standard in un firewall dedicato e un server/gateway Internet. Il software e’ una soluzione per piccole imprese, uffici domestici e case collegate in rete. ClearOS e’ basato su CentOS e offre una serie di strumenti molto robusti organizzati in pagine di amministrazione facili da navigare.
Piccole imprese e server
I data center delle piccole imprese spesso si affidano a soluzioni uniche per problemi standard. Perche’? Risparmiano sui costi. All’interno del mondo Linux, esistono una serie di software server eccezionali che possono aiutare a potenziare un’azienda in modi che non sempre vengono considerati.
Il problema con le piccole imprese che fanno uso di Linux puo’ spesso presentarsi sotto forma di complessita’ nella distribuzione. Anche se Linux ha fatto molta strada per quanto riguarda la facilita’ d’uso, ci puo’ essere a volte un ulteriore livello di complessita’ quando si parla di software per un server. Questa curva di apprendimento supplementare e’ molto spesso facilmente superabile da chiunque abbia un livello moderato di competenze informatiche. Da notare che per chiunque abbia gia’ usato Linux in precedenza, e’ in genere un gioco da ragazzi.
Ma allora, chi ha bisogno di una soluzione di tipo data center, senza l’onere di un esperto IT di alto livello a disposizione, a chi potrebbe rivolgersi? Una soluzione e’ ClearOS.
Cos’e’ ClearOS
Secondo il materiale di presentazione della distribuzione:
“ClearOS e’ un sistema operativo semplice, aperto e conveniente, con un’interfaccia utente grafica intuitiva basata sul web e un marketplace con oltre 100 applicazioni tra cui scegliere, con l’aggiunta di altre ogni giorno. Sfruttando il software open source, si decide di quali applicazioni si ha bisogno e si paga solo per le app e il supporto che si desidera”.
Per verificare che queste affermazioni rispettino la realta’ e controllare che in effetti ClearOS sia una soluzione interessante, vediamo insieme i dettagli.
Edizioni
Per prima cosa, e’ necessario scegliere tra le versioni del sistema operativo. Infatti, ClearOS offre tre differenti distribuzioni della piattaforma:
– Community: l’edizione gratuita di ClearOS
– Home: ideale per gli uffici domestici
– Business: ideale per le piccole imprese, grazie all’inclusione del supporto a pagamento
Per scoprire le differenze di ogni edizione, puoi consultare qui la matrice delle funzioni di ClearOS. Sono anche presenti i prezzi sulla pagina che, tutto sommato, sono contenuti per il servizio proposto.
Installazione
Non c’e’ davvero bisogno di parlare del processo di installazione di ClearOS, in quanto e’ incredibilmente semplice. Se si e’ mai installato Linux, non si avra’ alcun problema con ClearOS.
Ho voluto provarlo con una VirtualBox sul mio computer personale, e in soli 20 minuti avevo una macchina virtuale funzionante con ClearOS pronta. Il tempo di installazione include la procedura guidata di post-installazione e i primi aggiornamenti.
Una volta completata l’installazione di base, la procedura guidata di post-installazione e gli aggiornamenti, il tutto effettuato dall’interno di un’interfaccia web incredibilmente ben progettata, si e’ pronti per iniziare ad aggiungere applicazioni dal ClearOS Marketplace, che e’ dove la piattaforma brilla davvero.
Dando un’occhiata al processo di aggiunta di applicazioni al server ClearOS, e’ evidente quanto sia facile da usare questo ecosistema. Una volta che ci e’ occupati della configurazione iniziale, ci si ritrova nella pagina “ClearOS Marketplace Getting Started”. Da questa schermata e’ possibile gestire il processo di scelta e installazione delle applicazioni.
Il sistema operativo prevede anche un paio di preconfigurazioni tra cui scegliere. Comunque sia, si avra’ la possibilita’ di scegliere attraverso la selezione di applicazioni/servizi da installare sul server ClearOS.
Funzionalita’ ClearOS
Le funzionalita’ disponibili includono:
– Firewall, Networking e Sicurezza:
– Rete: il firewall limita l’accesso ai sistemi e fornisce funzionalita’ avanzate, tra cui DMZ, NAT 1 a 1 e Port Forwarding
– Protocollo: il sistema di rilevamento Peer-to-Peer consente di gestire l’utilizzo della condivisione di file peer-to-peer
– Applicazione: i sistemi di Intrusion Detection e Intrusion Prevention forniscono un ulteriore livello di difesa contro le minacce alla vostra rete.
– Virtual Private Networking
– Web Proxy e Filtro dei contenuti
– E-mail, inclusa la Webmail
– Groupware
– Database e Web Server
– Servizi di file e stampa
Costi App
Alcune delle app sono gratuite, mentre altre hanno un costo. Bisogna consultare l’elenco delle app disponibili per vedere se una di queste app/servizi soddisfa le esigenze e si adatta al budget. Una volta selezionate tutte le applicazioni che si desidera installare, si puo’ procedere all’installazione.
A questo punto si e’ pronti per configurare la dashboard personalizzata. Se non ci si vuole preoccupare di personalizzare la dashboard, si puo’ usare quella predefinita. La dashboard consente di selezionare cio’ che si desidera visualizzare tramite dei pratici menu’ a discesa. E’ anche possibile iniziare immediatamente a configurare le applicazioni appena installate.
Una cosa notevole e’ che ClearOS ha reso estremamente facile la configurazione del servizio LDAP. Normalmente questo processo puo’ essere un bel grattacapo, ma ClearOS ha trovato un modo per renderlo il piu’ indolore possibile.
La funzione di ClearOS
Una cosa che non si trova su ClearOS e’ uno strumento per creare un ambiente server come quello di un Microsoft Small Business Server o del suo successore Windows Server. Quindi, utilizzare applicazioni come MS Office, tramite Terminal Server, non funzionera’. Pero’ si puo’ sempre installare gratuitamente l’app Dropbox e utilizzare il loro Paper Server. Questa, naturalmente, non e’ una vera alternativa per una suite completa da ufficio, ma e’ comunque una soluzione parziale.
Comunque, non e’ questo il punto di ClearOS, poiche’ l’intento e’ piu’ quello di servire un server di classe business che puo’ aiutare a proteggere ed espandere una rete di piccole imprese. In altre parole, se sei alla ricerca di un firewall incredibilmente semplice da configurare e gestire, VPN, DNS, DHCP e un’appliance di rete generale a tutto tondo, ClearOS e’ esattamente cio’ che fa per te. Se si cerca qualcosa per sostituire un server Samba, ClearOS non e’ la soluzione adatta.
ClearOS lo si può trovare tra i template standard di SOD ed è possibile quindi installare un proprio VPS con ClearOS in pochi secondi.
Link utili:
Servizi cloud per le piccole imprese locali
Servizi di hosting VPS – Cloud Server
Condividi
RSS
Piu’ articoli…
- Tecniche spammer: come sfruttano la posta elettronica?
- La minaccia del ransomware DDoS
- Analisi di sicurezza procedurale – Grazie per averci contattato!
- Zombie phishing: attenzione alle email, potrebbero essere zombie
- Ingegneria sociale: come gli hacker truffano le loro vittime
- Cos’è il phishing? Capire e individuare attacchi di ingegneria sociale
- Evitare il Ransomware: ecco perché è meglio non correre alcun rischio
- Ransomware a doppia estorsione: Cosa sono e come difendersi
Categorie …
- Backup as a Service (3)
- Acronis Cloud Backup (17)
- Veeam Cloud Connect (3)
- Cloud CRM (1)
- Cloud Server/VPS (22)
- Conferenza Cloud (4)
- Log Management (2)
- Monitoraggio ICT (4)
- Novita' (12)
- ownCloud (7)
- Privacy (7)
- Secure Online Desktop (14)
- Security (5)
- Ethical Phishing (3)
- SOCaaS (12)
- Vulnerabilita' (82)
- Web Hosting (14)
Tags
CSIRT
- Vulnerabilità critiche su prodotti Cisco
(AL01/210226/CSIRT-ITA) Febbraio 26, 2021Cisco ha rilasciato avvisi di sicurezza relativi a vulnerabilità con impatto critico, alto e medio su diversi prodotti.
- Vulnerabilità su prodotti VMware
(AL03/210224/CSIRT-ITA) Febbraio 24, 2021Sono state recentemente individuate 3 vulnerabilità nei prodotti VMware, una delle quali di livello critico.
- Campagna phishing con riferimenti INPS
(AL02/210224/CSIRT-ITA) Febbraio 24, 2021Recentemente è stata osservata una campagna malevola a tema rimborso fiscale finalizzata a sottrarre dati personali e bancari.
- Piattaforma Google sfruttata per esfiltrare dati bancari
(AL01/210224/CSIRT-ITA) Febbraio 24, 2021La piattaforma Google Apps Script sarebbe stata utilizzata dal malware Magecart per favorire l’esfiltrazione di dati bancari.
- Campagna malspam diffonde Snake Keylogger
(BL01/210222/CSIRT-ITA) Febbraio 22, 2021Recentemente è stata rilevata una campagna malspam indirizzata a soggetti italiani e finalizzata a veicolare il malware Snake Keylogger.
- La Settimana Cibernetica del 21 febbraio 2021 Febbraio 22, 2021Il riepilogo delle notizie pubblicate dallo CSIRT italiano dal 15 al 21 febbraio 2021.
- Phishing a tema “Cessazione account di posta”
(AL01/210218/CSIRT-ITA) Febbraio 18, 2021Individuata una campagna phishing finalizzata al furto di credenziali che sfrutta finte pagine di verifica della propria casella di posta.
- Phishing a tema gestione documentale
(AL01/210217/CSIRT-ITA) Febbraio 17, 2021Individuate finte pagine di login ai servizi aziendali personalizzate con i riferimenti dell'organizzazione della vittima.
- Data breach di Facebook
(NE01/210216/CSIRT-ITA) Febbraio 16, 2021I dati personali di 35 milioni di italiani sono stati messi in vendita nel web.
- Vulnerabilità su VMware vSphere Replication
(AL01/210216/CSIRT-ITA) Febbraio 16, 2021È stata recentemente individuata una vulnerabilità nel prodotto VMware vSphere Replication.
Dark Reading:
- NSA Releases Guidance on Zero-Trust Architecture Febbraio 26, 2021A new document provides guidance for businesses planning to implement a zero-trust system management strategy.
- 'Nerd' Humor Febbraio 26, 2021Some jokes never get old.
- The Edge Pro Tip: Fasten Your Seatbelts Febbraio 26, 2021An unprecedented 2020 has shaken up security leaders' usual list of must-have technologies for 2021. Where do they plan to spend next?
- Securing Super Bowl LV Febbraio 26, 2021A peek at open XDR technology, and defense that held up better than the Kansas City Chiefs.
- Attackers Turn Struggling Software Projects Into Trojan Horses Febbraio 26, 2021While access to compromised systems has become an increasingly common service, some cybercriminals are going straight to the source: buying code bases and then updating the application with malicious code.
- After a Year of Quantum Advances, the Time to Protect Is Now Febbraio 26, 2021Innovations in quantum computing mean enterprise and manufacturing organizations need to start planning now to defend against new types of cybersecurity threats.
- Inside Strata's Plans to Solve the Cloud Identity Puzzle Febbraio 25, 2021Strata Identity was founded to change businesses' approach to identity management as multicloud environments become the norm.
- Microsoft Releases Free Tool for Hunting SolarWinds Malware Febbraio 25, 2021Meanwhile, researchers at SecurityScorecard say the "fileless" malware loader in the attack - Teardrop - actually dates back to 2017.
- North Korea's Lazarus Group Expands to Stealing Defense Secrets Febbraio 25, 2021Several gigabytes of sensitive data stolen from one restricted network, with organizations in more than 12 countries impacted, Kaspersky says.
- Ransomware, Phishing Will Remain Primary Risks in 2021 Febbraio 25, 2021Attackers have doubled down on ransomware and phishing -- with some tweaks -- while deepfakes and disinformation will become more major threats in the future, according to a trio of threat reports.
Full Disclosure
- Trojan-Proxy.Win32.Delf.ai / Remote SEH Buffer Overflow Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/1dd6eb39a388f4c8a3eaf248d86aaabc.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Proxy.Win32.Delf.ai Vulnerability: Remote SEH Buffer Overflow Description: The malware listens on TCP port 1089. Attackers who can reach the infected system can send a specially crafted HTTP TRACE request to trigger […]
- Trojan.Win32.Hotkeychick.am / Insecure Permissions Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/5ea9840970e78188f73eb1763363eeac.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan.Win32.Hotkeychick.am Vulnerability: Insecure Permissions Description: The trojan creates an insecure dir named "Korektor_MPiPS-01" under c:\ drive, granting change (C) permissions to the authenticated user group. Standard users...
- Backdoor.Win32.Azbreg.amw / Insecure Permissions Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/5eb58198721d4ded363e41e243e685cc.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Azbreg.amw Vulnerability: Insecure Permissions Description: The backdoor creates an insecure hidden dir named "MSDCSC" granting change (C) permissions to the authenticated user group. Standard users can rename the malware...
- Trojan-Spy.Win32.SpyEyes.elr / Insecure Permissions Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/025d07f4610605031e501e6745d663aa.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Spy.Win32.SpyEyes.elr Vulnerability: Insecure Permissions Description: The malware creates an insecure hidden dir named "40404504504" under c:\ drive, granting change (C) permissions to the authenticated user group. Standard users...
- Trojan-Dropper.Win32.Daws.etlm / Remote Unauthenticated System Reboot Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/a0479e18283ed46e8908767dd0b40f8f.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan-Dropper.Win32.Daws.etlm Vulnerability: Remote Unauthenticated System Reboot Description: Daws.etlm drops an executable named "MSWDM.EXE" under Windows dir and listens on UDP port 139. Unauthenticated third-party attackers can send...
- Trojan.Win32.Gofot.htx / Local File Buffer Overflow Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/ae062bfe4abd59ac1b9be693fbc45f60.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Trojan.Win32.Gofot.htx Vulnerability: Local File Buffer Overflow Description: HackerJLY PE Parser tool V1.0.1.8 doesnt properly check the files it loads which triggers a local buffer overflow. Analyzing the crash we can see […]
- Backdoor.Win32.Wollf.h / Missing Authentication Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/4932471df98b0e94db076f2b1c0339bd.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Wollf.h Vulnerability: Missing Authentication Description: Wollf backdoor creates a service named "wrm" and listens on TCP port 7614, there is no authentication allowing anyone to take over the infected system. Type: […]
- Backdoor.Win32.Delf.adag / Weak Hardcoded Credentials Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/0e997ab441cd8c35010dd8db98aae2c2.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Delf.adag Vulnerability: Weak Hardcoded Credentials Description: The backdoor runs an FTP server listening on TCP port 21 and uses weak hardcoded credentials which can be easily found using strings util. Credentials […]
- Backdoor.Win32.Agent.xw / Remote Null Ptr Dereference - Denial of Service Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/ed4242ad0274d3b311d8722f10b3abea.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Agent.xw (Null httpd 0.5.1) Vulnerability: Remote Null Ptr Dereference - Denial of Service Description: Sending an empty HTTP GET request triggers a null pointer dereference and access violation leading to a […]
- Backdoor.Win32.Agent.xs / Insecure Permissions Febbraio 26, 2021Posted by malvuln on Feb 26Discovery / credits: Malvuln - malvuln.com (c) 2021 Original source: https://malvuln.com/advisory/6c51a5ba17ffd317ad08541e20131ef3.txt Contact: malvuln13 () gmail com Media: twitter.com/malvuln Threat: Backdoor.Win32.Agent.xs Vulnerability: Insecure Permissions Description: The malware creates a hidden but insecure dir named "Recycler" under c:\ drive and grants change (C) permissions to the authenticated user group. It also drops […]
Customers
Twitter FEED
Recent activity
-
SecureOnlineDesktop
Procedural Safety Analysis Verify that company operations comply with the standards set for data processing G.D.P.R… https://t.co/fsxTPgGz1X
-
SecureOnlineDesktop
Cyber threat intelligence identify dangers before they cause damage Find threats before they become a problem… https://t.co/eoT3Mfmi7g
-
SecureOnlineDesktop
Analisi di Sicurezza Procedurale Verifica che le operazioni in azienda rispettino gli standard imposti per il trat… https://t.co/HYs4UsX3mP
-
SecureOnlineDesktop
VPN Aziendali connessioni protette sempre e dovunque Gran parte del lavoro ormai passa per la rete,la sicurezza dev… https://t.co/ZreMXSsS17
-
SecureOnlineDesktop
Ultimamente ci sono stati casi critici di ransomware degni di nota. L’Universita' Tor Vergata ha subito un attacco… https://t.co/oHVilx0VXx
Newsletter
Prodotti e Soluzioni
- Cloud Server
- Conferenza Cloud
- Web Hosting
- Cloud CRM
- Consulenza ICT | Outsourcing
- ownCloud
- BaaS | Cloud Backup
- Log Management
- Servizio di monitoraggio ICT
- Next Generation SIEM
- Phishing Etico
- VPN Aziendali
- Progetti ICT
- Consulenze
- Vulnerability Assessment & Penetration Test
- Progetti Web
- Privacy | GDPR
- SOC as a Service
News
- Tecniche spammer: come sfruttano la posta elettronica? Marzo 1, 2021
- La minaccia del ransomware DDoS Febbraio 24, 2021
- Analisi di sicurezza procedurale – Grazie per averci contattato! Febbraio 20, 2021
- Zombie phishing: attenzione alle email, potrebbero essere zombie Febbraio 15, 2021
- Ingegneria sociale: come gli hacker truffano le loro vittime Febbraio 10, 2021
Recensioni Google






















Copyright © 2011 Secure Online Desktop s.r.l. All Rights Reserved.
VAT: 07485920966 “Cloud Computing services - Software cloud - Cloud server - VPS” Terms of ServicePrivacy Policy
ISO Certifications