Panoramica sui pacchetti relativi alla sicurezza

Per installare il server sicuro occorrono almeno tre pacchetti.

apache

Il pacchetto apache contiene il demone httpd e le utility, i file di configurazione, i moduli Apache, le pagine man e altri file usati dal server Apache.

mod_ssl

Il pacchetto mod_ssl include il modulo mod_ssl, che fornisce il supporto per la cifratura per il server Web Apache tramite i protocolli Secure Sockets Layer (SSL) e Transport Layer Security (TLS).

openssl

Il pacchetto openssl contiene il toolkit OpenSSL. Questo pacchetto implementa i protocolli SSL e TLS e include una libreria per la cifratura.

Red Hat Linux contiene inoltre dei pacchetti che aggiungono funzionalità al vostro server sicuro:

apache-devel

Il pacchetto apache-devel contiene i file Apache include, i file header a l'utility APXS, necessari per caricare moduli extra non forniti in questo prodotto. Per maggiori informazioni sul caricamento dei moduli nel server Web sicuro tramite la funzionalità DSO di Apache, consultate la la sezione Aggiungere moduli al server nel Capitolo 14.

Se non volete caricare altri moduli nel server Web sicuro, non installate questo pacchetto.

apache-manual

Il pacchetto apache-manual contiene la Apache 1.3 User's Guide in formato HTML. Questo manuale è anche disponibile via Web al sito http://httpd.apache.org/docs/.

Pacchetti OpenSSH

I pacchetti OpenSSH forniscono una serie di tool per le connessioni di rete e per effettuare login remoti. I tool OpenSSH cifrano tutto il traffico (comprese le password) e impediscono attacchi e intrusioni esterne.

Il pacchetto openssh include i file fondamentali richiesti dai programmi client OpenSSH e dal server OpenSSH. Il pacchetto openssh contiene anche scp, un valido sostituto per rcp (per copiare file fra macchine diverse) e ftp (per trasferire file fra macchine diverse).

Il pacchetto openssh-askpass supporta il display di una finestra di dialogo che richiede una password durante l'utilizzo dell'agente OpenSSH con autenticazione RSA.

Il pacchetto openssh-askpass-gnome contiene una finestra di dialogo dell'ambiente grafico di GNOME che viene visualizzata quando i programmi OpenSSH richiedono una password utente. Se state utilizzando GNOME e le utility OpenSSH, installate questo pacchetto.

Il pacchetto openssh-server contiene il demone della secure shell sshd e relativi file. Il demone della secure shell si trova sul server della suite OpenSSH e deve essere installato sul vostro host se volete permettere ai client SSH di connettersi alla vostra macchina.

Il pacchetto openssh-clients contiene i programmi client necessari per cifrare il traffico di rete durante le connessioni con i server SSH, ssh, un valido sostituito per rsh, slogin, un valido sostituto per rlogin (per il login remoto) e telnet (per comunicare con un altro host tramite il protocollo TELNET).

Per maggiori informazioni su OpenSSH, consultate il Capitolo 11 e visitate il sito Web di OpenSSH all'indirizzo http://www.openssh.com.

openssl-devel

Il pacchetto openssl-devel contiene le librerie statiche e i file necessari alla compilazione di applicazioni contenenti un supporto per vari algoritimi e protocolli di cifratura. Installate il pacchetto solamente se sviluppate applicazioni che includono il supporto SSL — il pacchetto non è richiesto per l'utilizzo di SSL.

stunnel

Il pacchetto stunnel fornisce il wrapper Stunnel SSL. Stunnel supporta la cifratura in modalità SSL per le connessioni TCP, quindi fornisce la cifratura per demoni non SSL e protocolli (POP, IMAP, LDAP) senza richiedere modifiche al codice sorgente del demone.

La Tabella 13-1 visualizza la posizione dei pacchetti del server sicuro e altri pacchetti relativi alla sicurezza contenuti in Red Hat Linux. Questa tabella indica se i pacchetti sono opzionali per l'installazione di un server sicuro.

Tabella 13-1. Pacchetti di sicurezza

Nome del pacchettoContenuto nel gruppoOpzionale?
apacheAmbiente di sistema/Demonino
mod_sslAmbiente di sistema/Demonino
opensslAmbiente di sistema/Librerieno
apache-develSviluppo/Librerie
apache-manualDocumentazione
opensshApplicazioni/Internet
openssh-askpassApplicazioni/Internet
openssh-askpass-gnomeApplicazioni/Internet
openssh-clientsApplicazioni/Internet
openssh-serverAmbiente di sistema/Demoni
openssl-develSviluppo/Librerie
stunnelApplicazioni/Internet