ClearOS: Linux Server per piccole imprese
Home » ClearOS: Linux Server per piccole imprese

ClearOS: Linux Server per piccole imprese
Tempo di lettura: 5 min
ClearOS (in precedenza ClarkConnect) e’ una distribuzione Linux, con lo scopo di trasformare qualsiasi PC standard in un firewall dedicato e un server/gateway Internet. Il software e’ una soluzione per piccole imprese, uffici domestici e case collegate in rete. ClearOS e’ basato su CentOS e offre una serie di strumenti molto robusti organizzati in pagine di amministrazione facili da navigare.
Piccole imprese e server
I data center delle piccole imprese spesso si affidano a soluzioni uniche per problemi standard. Perche’? Risparmiano sui costi. All’interno del mondo Linux, esistono una serie di software server eccezionali che possono aiutare a potenziare un’azienda in modi che non sempre vengono considerati.
Il problema con le piccole imprese che fanno uso di Linux puo’ spesso presentarsi sotto forma di complessita’ nella distribuzione. Anche se Linux ha fatto molta strada per quanto riguarda la facilita’ d’uso, ci puo’ essere a volte un ulteriore livello di complessita’ quando si parla di software per un server. Questa curva di apprendimento supplementare e’ molto spesso facilmente superabile da chiunque abbia un livello moderato di competenze informatiche. Da notare che per chiunque abbia gia’ usato Linux in precedenza, e’ in genere un gioco da ragazzi.
Ma allora, chi ha bisogno di una soluzione di tipo data center, senza l’onere di un esperto IT di alto livello a disposizione, a chi potrebbe rivolgersi? Una soluzione e’ ClearOS.
Cos’e’ ClearOS
Secondo il materiale di presentazione della distribuzione:
“ClearOS e’ un sistema operativo semplice, aperto e conveniente, con un’interfaccia utente grafica intuitiva basata sul web e un marketplace con oltre 100 applicazioni tra cui scegliere, con l’aggiunta di altre ogni giorno. Sfruttando il software open source, si decide di quali applicazioni si ha bisogno e si paga solo per le app e il supporto che si desidera”.
Per verificare che queste affermazioni rispettino la realta’ e controllare che in effetti ClearOS sia una soluzione interessante, vediamo insieme i dettagli.
Edizioni
Per prima cosa, e’ necessario scegliere tra le versioni del sistema operativo. Infatti, ClearOS offre tre differenti distribuzioni della piattaforma:
– Community: l’edizione gratuita di ClearOS
– Home: ideale per gli uffici domestici
– Business: ideale per le piccole imprese, grazie all’inclusione del supporto a pagamento
Per scoprire le differenze di ogni edizione, puoi consultare qui la matrice delle funzioni di ClearOS. Sono anche presenti i prezzi sulla pagina che, tutto sommato, sono contenuti per il servizio proposto.
Installazione
Non c’e’ davvero bisogno di parlare del processo di installazione di ClearOS, in quanto e’ incredibilmente semplice. Se si e’ mai installato Linux, non si avra’ alcun problema con ClearOS.
Ho voluto provarlo con una VirtualBox sul mio computer personale, e in soli 20 minuti avevo una macchina virtuale funzionante con ClearOS pronta. Il tempo di installazione include la procedura guidata di post-installazione e i primi aggiornamenti.
Una volta completata l’installazione di base, la procedura guidata di post-installazione e gli aggiornamenti, il tutto effettuato dall’interno di un’interfaccia web incredibilmente ben progettata, si e’ pronti per iniziare ad aggiungere applicazioni dal ClearOS Marketplace, che e’ dove la piattaforma brilla davvero.
Dando un’occhiata al processo di aggiunta di applicazioni al server ClearOS, e’ evidente quanto sia facile da usare questo ecosistema. Una volta che ci e’ occupati della configurazione iniziale, ci si ritrova nella pagina “ClearOS Marketplace Getting Started”. Da questa schermata e’ possibile gestire il processo di scelta e installazione delle applicazioni.
Il sistema operativo prevede anche un paio di preconfigurazioni tra cui scegliere. Comunque sia, si avra’ la possibilita’ di scegliere attraverso la selezione di applicazioni/servizi da installare sul server ClearOS.
Funzionalita’ ClearOS
Le funzionalita’ disponibili includono:
– Firewall, Networking e Sicurezza:
– Rete: il firewall limita l’accesso ai sistemi e fornisce funzionalita’ avanzate, tra cui DMZ, NAT 1 a 1 e Port Forwarding
– Protocollo: il sistema di rilevamento Peer-to-Peer consente di gestire l’utilizzo della condivisione di file peer-to-peer
– Applicazione: i sistemi di Intrusion Detection e Intrusion Prevention forniscono un ulteriore livello di difesa contro le minacce alla vostra rete.
– Virtual Private Networking
– Web Proxy e Filtro dei contenuti
– E-mail, inclusa la Webmail
– Groupware
– Database e Web Server
– Servizi di file e stampa
Costi App
Alcune delle app sono gratuite, mentre altre hanno un costo. Bisogna consultare l’elenco delle app disponibili per vedere se una di queste app/servizi soddisfa le esigenze e si adatta al budget. Una volta selezionate tutte le applicazioni che si desidera installare, si puo’ procedere all’installazione.
A questo punto si e’ pronti per configurare la dashboard personalizzata. Se non ci si vuole preoccupare di personalizzare la dashboard, si puo’ usare quella predefinita. La dashboard consente di selezionare cio’ che si desidera visualizzare tramite dei pratici menu’ a discesa. E’ anche possibile iniziare immediatamente a configurare le applicazioni appena installate.
Una cosa notevole e’ che ClearOS ha reso estremamente facile la configurazione del servizio LDAP. Normalmente questo processo puo’ essere un bel grattacapo, ma ClearOS ha trovato un modo per renderlo il piu’ indolore possibile.
La funzione di ClearOS
Una cosa che non si trova su ClearOS e’ uno strumento per creare un ambiente server come quello di un Microsoft Small Business Server o del suo successore Windows Server. Quindi, utilizzare applicazioni come MS Office, tramite Terminal Server, non funzionera’. Pero’ si puo’ sempre installare gratuitamente l’app Dropbox e utilizzare il loro Paper Server. Questa, naturalmente, non e’ una vera alternativa per una suite completa da ufficio, ma e’ comunque una soluzione parziale.
Comunque, non e’ questo il punto di ClearOS, poiche’ l’intento e’ piu’ quello di servire un server di classe business che puo’ aiutare a proteggere ed espandere una rete di piccole imprese. In altre parole, se sei alla ricerca di un firewall incredibilmente semplice da configurare e gestire, VPN, DNS, DHCP e un’appliance di rete generale a tutto tondo, ClearOS e’ esattamente cio’ che fa per te. Se si cerca qualcosa per sostituire un server Samba, ClearOS non e’ la soluzione adatta.
ClearOS lo si può trovare tra i template standard di SOD ed è possibile quindi installare un proprio VPS con ClearOS in pochi secondi.
Link utili:
Servizi cloud per le piccole imprese locali
Servizi di hosting VPS – Cloud Server
Condividi
RSS
Piu’ articoli…
- Standard e best practice per il penetration testing: tutto quello che devi sapere per proteggere la tua azienda
- Script Kiddies: I pericoli dei cybercriminali improvvisati
- MDR, EDR o NGS: Scegli la soluzione di sicurezza informatica perfetta per la tua azienda!
- La sicurezza informatica a più livelli: come proteggere la tua azienda da tutte le minacce
- Initial Access Broker: La minaccia invisibile che mette a rischio la sicurezza informatica
- Differenza tra un SOC con NGS (Next Generation SIEM) e un SOC con EDR (Endpoint Detection and Response): Quale soluzione è la migliore per proteggere la tua azienda dalle minacce informatiche?
- Differenza tra SAST e DAST: Una Guida Completa per la Sicurezza del tuo Software
- Security Operation Center as a Service (SOCaaS): Cos’è, Come Funziona e Perché è Importante per la Tua Azienda
Categorie …
- Backup as a Service (24)
- Acronis Cloud Backup (18)
- Veeam Cloud Connect (3)
- Cloud CRM (1)
- Cloud Server/VPS (23)
- Conferenza Cloud (4)
- Log Management (2)
- Monitoraggio ICT (4)
- Novita' (15)
- ownCloud (7)
- Privacy (8)
- Secure Online Desktop (14)
- Security (181)
- Cyber Threat Intelligence (CTI) (8)
- Ethical Phishing (8)
- Penetration Test (11)
- SOCaaS (56)
- Vulnerabilita' (83)
- Web Hosting (15)
Tags
CSIRT
- Aggiornamenti per Joomla!
(AL03/230217/CSIRT-ITA) Maggio 31, 2023Aggiornamenti di sicurezza risolvono 2 vulnerabilità, di cui una con gravità “alta”, nel noto CMS Joomla! Tale vulnerabilità, qualora sfruttata, potrebbe permettere attacchi di tipo brute-force sui metodi di autenticazione MFA.
- Aggiornamenti per prodotti Zyxel
(AL02/230531/CSIRT-ITA) Maggio 31, 2023Zyxel rilascia aggiornamenti di sicurezza per sanare una vulnerabilità presente in alcuni modelli di NAS. Tale vulnerabilità potrebbe consentire a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui dispositivi interessati.
- Risolte vulnerabilità in Google Chrome
(AL01/230531/CSIRT-ITA) Maggio 31, 2023Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 16 vulnerabilità di sicurezza, di cui 8 con gravità “alta”.
- Risolte vulnerabilità su Zimbra Collaboration
(AL01/230530/CSIRT-ITA) Maggio 30, 2023Rilasciati aggiornamenti per sanare alcune vulnerabilità riscontrate nel software Zimbra Collaboration.
- Rilevato sfruttamento in rete della CVE-2023-28771 in firewall Zyxel
(AL01/230529/CSIRT-ITA) Maggio 29, 2023Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2023-28771 – già sanata dal vendor il 25 aprile 2023 – presente in alcuni firewall di Zyxel.
- La Settimana Cibernetica del 28 maggio 2023 Maggio 29, 2023Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 22 al 28 maggio 2023.
- Aggiornamenti per prodotti Netgear
(AL03/230525/CSIRT-ITA) Maggio 25, 2023Netgear rilascia aggiornamenti di sicurezza per risolvere alcune vulnerabilità, di cui 2 con gravità “alta”, presenti nei propri prodotti.
- Aggiornamenti per firewall Zyxel
(AL02/230525/CSIRT-ITA) Maggio 25, 2023Zyxel rilascia aggiornamenti di sicurezza per sanare due vulnerabilità, con gravità "critica", presenti in alcuni modelli di firewall. Tali vulnerabilità potrebbero consentire a un utente malintenzionato remoto non autenticato, la compromissione della disponibilità del servizio e/o l’esecuzione di codice arbitrario sui dispositivi interessati.
- BlackCat: rilevati nuovi metodi per la defense evasion
(AL01/230525/CSIRT-ITA) Maggio 25, 2023Ricercatori di sicurezza hanno recentemente rilevato una campagna di distribuzione ransomware che sfrutta nuove tecniche di elusione dei meccanismi di sicurezza tramite l’utilizzo di driver opportunamente predisposti.
- Sanata vulnerabilità su GitLab CE/EE
(AL01/230524/CSIRT-ITA) - Aggiornamento Maggio 24, 2023Rilasciati aggiornamenti di sicurezza che risolvono una vulnerabilità, con gravità “critica”, presente in GitLab Community Edition (CE) e Enterprise Edition (EE). Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato remoto non autenticato, la lettura di file arbitrari sul server interessato.
Dark Reading
- Yet Another Toyota Cloud Data Breach Jeopardizes Thousands of Customers Maggio 31, 2023The newly found misconfigured cloud services are discovered just two weeks after an initial data breach affecting millions came to light.
- Can Cloud Services Encourage Better Login Security? Netflix's Accidental Model Maggio 31, 2023Netflix's unpopular password-sharing policy change had a positive cybersecurity silver lining. Can more B2C service providers nudge their users toward secure authentication?
- MacOS 'Migraine' Bug: Big Headache for Device System Integrity Maggio 31, 2023Microsoft says the vulnerability could allow cyberattackers with root access to bypass security protections and install malware.
- Ways to Help Cybersecurity's Essential Workers Avoid Burnout Maggio 31, 2023To support and retain the people who protect assets against bad actors, organizations should create a more defensible environment.
- What Apple's RSRs Reveal About Mac Patch Management Maggio 31, 2023Apple's Rapid Security Response updates are designed to patch critical security vulnerabilities, but how much good can they do when patching is a weeks-long process?
- Investment May Be Down, but Cybersecurity Remains a Hot Sector Maggio 31, 2023There's still a great deal of capital available for innovative companies helping businesses secure their IT environments.
- Checkmarx Announces GenAI-powered AppSec Platform, Empowering Developers and AppSec Teams to Find and Fix Vulnerabilities Faster Maggio 31, 2023Powered by GPT-4, innovative new AI-driven capabilities lower application security (AppSec) risk and help security teams "shift everywhere" with speed and accuracy.
- New eID Scheme Gives EU Citizens Easy Access to Public Services Online Maggio 31, 2023The European Commission voted a new electronic identification scheme that creates new opportunities for EU citizens and businesses.
- Mirai Variant Opens Tenda, Zyxel Gear to RCE, DDoS Maggio 31, 2023Researchers have observed several cyberattacks leveraging a botnet called IZ1H9, which exploits vulnerabilities in exposed devices and servers running on Linux.
- Focus Security Efforts on Choke Points, Not Visibility Maggio 31, 2023By finding the places where attack paths converge, you can slash multiple exposures in one fix for more efficient remediation.
Full Disclosure
- CVE-2022-48336 - Buffer Overflow in Widevine Trustlet (PRDiagParseAndStoreData @ 0x5cc8) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48336 [+] Title : Buffer Overflow in Widevine Trustlet (PRDiagParseAndStoreData @ 0x5cc8) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- CVE-2022-48335 - Buffer Overflow in Widevine Trustlet (PRDiagVerifyProvisioning @ 0x5f90) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48335 [+] Title : Buffer Overflow in Widevine Trustlet (PRDiagVerifyProvisioning @ 0x5f90) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- CVE-2022-48334 - Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x7370) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48334 [+] Title : Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x7370) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- CVE-2022-48333 - Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x730c) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48333 [+] Title : Buffer Overflow in Widevine Trustlet (drm_verify_keys @ 0x730c) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- CVE-2022-48332 - Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x6a18) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48332 [+] Title : Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x6a18) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- CVE-2022-48331 - Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x69b0) Maggio 30, 2023Posted by Cyber Intel Security on May 301. INFORMATION -------------- [+] CVE : CVE-2022-48331 [+] Title : Buffer Overflow in Widevine Trustlet (drm_save_keys @ 0x69b0) [+] Vendor : Google [+] Device : Nexus 6 [+] Affected component : Widevine [+] Publication date : March 2023 [+] Credits : CyberIntel Team 2. AFFECTED VERSIONS -------------------- 5.0.0 […]
- SCHUTZWERK-SA-2022-001: Cross-Site-Scripting in Papaya Medical Viewer Maggio 30, 2023Posted by Lennert Preuth via Fulldisclosure on May 30Title ===== SCHUTZWERK-SA-2022-001: Cross-Site-Scripting in Papaya Medical Viewer Status ====== PUBLISHED Version ======= 1.0 CVE reference ============= CVE-2023-33255 Link ==== https://www.schutzwerk.com/advisories/SCHUTZWERK-SA-2022-001/ Text-only version: https://www.schutzwerk.com/advisories/SCHUTZWERK-SA-2022-001.txt Further SCHUTZWERK advisories: https://www.schutzwerk.com/blog/tags/advisories/ Affected products/vendor...
- [RT-SA-2023-005] Pydio Cells: Server-Side Request Forgery Maggio 30, 2023Posted by RedTeam Pentesting GmbH on May 30For longer running processes, Pydio Cells allows for the creation of jobs, which are run in the background. The job "remote-download" can be used to cause the backend to send a HTTP GET request to a specified URL and save the response to a new file. The response […]
- [RT-SA-2023-004] Pydio Cells: Cross-Site Scripting via File Download Maggio 30, 2023Posted by RedTeam Pentesting GmbH on May 30Advisory: Pydio Cells: Cross-Site Scripting via File Download Pydio Cells implements the download of files using presigned URLs which are generated using the Amazon AWS SDK for JavaScript [1]. The secrets used to sign these URLs are hardcoded and exposed through the JavaScript files of the web application. […]
- [RT-SA-2023-003] Pydio Cells: Unauthorised Role Assignments Maggio 30, 2023Posted by RedTeam Pentesting GmbH on May 30Advisory: Pydio Cells: Unauthorised Role Assignments Pydio Cells allows users by default to create so-called external users in order to share files with them. By modifying the HTTP request sent when creating such an external user, it is possible to assign the new user arbitrary roles. By assigning […]
Customers
Twitter FEED
Recent activity
-
SecureOnlineDesktop
Estimated reading time: 6 minutes L'impatto crescente delle minacce informatiche, su sistemi operativi privati op… https://t.co/FimxTS4o9G
-
SecureOnlineDesktop
Estimated reading time: 6 minutes The growing impact of cyber threats, on private or corporate operating systems… https://t.co/y6G6RYA9n1
-
SecureOnlineDesktop
Tempo di lettura stimato: 6 minuti Today we are talking about the CTI update of our services. Data security is… https://t.co/YAZkn7iFqa
-
SecureOnlineDesktop
Estimated reading time: 6 minutes Il tema della sicurezza delle informazioni è di grande attualità in questo peri… https://t.co/tfve5Kzr09
-
SecureOnlineDesktop
Estimated reading time: 6 minutes The issue of information security is very topical in this historical period ch… https://t.co/TP8gvdRcrF
Newsletter
Prodotti e Soluzioni
- Cloud Server
- Conferenza Cloud
- Web Hosting
- Cloud CRM
- Consulenza ICT | Outsourcing
- ownCloud
- BaaS | Cloud Backup
- Log Management
- Servizio di monitoraggio ICT
- Next Generation SIEM
- Phishing Etico
- VPN Aziendali
- Progetti ICT
- Consulenze
- Vulnerability Assessment & Penetration Test
- Progetti Web
- Privacy | GDPR
- SOC as a Service
News
- Standard e best practice per il penetration testing: tutto quello che devi sapere per proteggere la tua azienda Maggio 31, 2023
- Script Kiddies: I pericoli dei cybercriminali improvvisati Maggio 29, 2023
- MDR, EDR o NGS: Scegli la soluzione di sicurezza informatica perfetta per la tua azienda! Maggio 24, 2023
- La sicurezza informatica a più livelli: come proteggere la tua azienda da tutte le minacce Maggio 22, 2023
- Initial Access Broker: La minaccia invisibile che mette a rischio la sicurezza informatica Maggio 17, 2023
Recensioni Google























Copyright © 2011 Secure Online Desktop s.r.l. All Rights Reserved.
VAT: 07485920966 “Cloud Computing services - Software cloud - Cloud server - VPS” Terms of ServicePrivacy Policy
ISO Certifications