Panoramica sui pacchetti relativi alla sicurezza

Per installare il server sicuro occorrono almeno tre pacchetti.

apache

Il pacchetto apache contiene il demone httpd e le utility, i file di configurazione, i moduli Apache, le pagine man e altri file usati dal server Apache.

mod_ssl

Il pacchetto mod_ssl include il modulo mod_ssl, che fornisce il supporto per la cifratura per il server Web Apache tramite i protocolli Secure Sockets Layer (SSL) e Transport Layer Security (TLS).

openssl

Il pacchetto openssl contiene il toolkit OpenSSL. Questo pacchetto implementa i protocolli SSL e TLS e include una libreria per la cifratura.

Red Hat Linux contiene inoltre dei pacchetti che aggiungono funzionalit� al vostro server sicuro:

apache-devel

Il pacchetto apache-devel contiene i file Apache include, i file header a l'utility APXS, necessari per caricare moduli extra non forniti in questo prodotto. Per maggiori informazioni sul caricamento dei moduli nel server Web sicuro tramite la funzionalit� DSO di Apache, consultate la la sezione Aggiungere moduli al server nel Capitolo 14.

Se non volete caricare altri moduli nel server Web sicuro, non installate questo pacchetto.

apache-manual

Il pacchetto apache-manual contiene la Apache 1.3 User's Guide in formato HTML. Questo manuale � anche disponibile via Web al sito http://httpd.apache.org/docs/.

Pacchetti OpenSSH

I pacchetti OpenSSH forniscono una serie di tool per le connessioni di rete e per effettuare login remoti. I tool OpenSSH cifrano tutto il traffico (comprese le password) e impediscono attacchi e intrusioni esterne.

Il pacchetto openssh include i file fondamentali richiesti dai programmi client OpenSSH e dal server OpenSSH. Il pacchetto openssh contiene anche scp, un valido sostituto per rcp (per copiare file fra macchine diverse) e ftp (per trasferire file fra macchine diverse).

Il pacchetto openssh-askpass supporta il display di una finestra di dialogo che richiede una password durante l'utilizzo dell'agente OpenSSH con autenticazione RSA.

Il pacchetto openssh-askpass-gnome contiene una finestra di dialogo dell'ambiente grafico di GNOME che viene visualizzata quando i programmi OpenSSH richiedono una password utente. Se state utilizzando GNOME e le utility OpenSSH, installate questo pacchetto.

Il pacchetto openssh-server contiene il demone della secure shell sshd e relativi file. Il demone della secure shell si trova sul server della suite OpenSSH e deve essere installato sul vostro host se volete permettere ai client SSH di connettersi alla vostra macchina.

Il pacchetto openssh-clients contiene i programmi client necessari per cifrare il traffico di rete durante le connessioni con i server SSH, ssh, un valido sostituito per rsh, slogin, un valido sostituto per rlogin (per il login remoto) e telnet (per comunicare con un altro host tramite il protocollo TELNET).

Per maggiori informazioni su OpenSSH, consultate il Capitolo 11 e visitate il sito Web di OpenSSH all'indirizzo http://www.openssh.com.

openssl-devel

Il pacchetto openssl-devel contiene le librerie statiche e i file necessari alla compilazione di applicazioni contenenti un supporto per vari algoritimi e protocolli di cifratura. Installate il pacchetto solamente se sviluppate applicazioni che includono il supporto SSL — il pacchetto non � richiesto per l'utilizzo di SSL.

stunnel

Il pacchetto stunnel fornisce il wrapper Stunnel SSL. Stunnel supporta la cifratura in modalit� SSL per le connessioni TCP, quindi fornisce la cifratura per demoni non SSL e protocolli (POP, IMAP, LDAP) senza richiedere modifiche al codice sorgente del demone.

La Tabella 13-1 visualizza la posizione dei pacchetti del server sicuro e altri pacchetti relativi alla sicurezza contenuti in Red Hat Linux. Questa tabella indica se i pacchetti sono opzionali per l'installazione di un server sicuro.

Tabella 13-1. Pacchetti di sicurezza

Nome del pacchettoContenuto nel gruppoOpzionale?
apacheAmbiente di sistema/Demonino
mod_sslAmbiente di sistema/Demonino
opensslAmbiente di sistema/Librerieno
apache-develSviluppo/Libreries�
apache-manualDocumentaziones�
opensshApplicazioni/Internets�
openssh-askpassApplicazioni/Internets�
openssh-askpass-gnomeApplicazioni/Internets�
openssh-clientsApplicazioni/Internets�
openssh-serverAmbiente di sistema/Demonis�
openssl-develSviluppo/Libreries�
stunnelApplicazioni/Internets�