mercoledì 12 febbraio 2014

VPN ad autenticazione forte con OTP

Nell'ultimo articolo abbiamo visto come sia possibile attivare su pfSense la Strong Authentication con One-Time Password. 
Questo tipo di autenticazione può tornare utile per aumentare la sicurezza delle connessioni VPN. 
Il meccanismo implementato con FreeRADIUS e pubblicato nella sezione Server per le authenticazioni, può essere sfruttato per gestire l'autenticazione di una connessione OpenVPN semplicemente andano a richiamare nel campo Backend for authentication del nostro server VPN, la configurazione per l'utuilizzo delle OTP.
Unendo l'articolo One-time password ed autenticazione forte in pfSense con l'articolo Configurare OpenVPN Server su pfSense ed apportando le opportune modifiche, potete ottenere un sistema completo per la connessione alla vostra rete in OpenVPN sfruttando per l'autenticazione le One-Time Password.

L'articolo che segue è stato pubblicato nel novembre 2013 da Massimo Giaimo e tratta in modo completo l'intera configurazione.
 
di Massimo Giaimo

martedì 11 febbraio 2014

One-time password ed autenticazione forte in pfSense

E' risaputo che l'uomo è sempre l'anello debole di ogni meccanismo di sicurezza, è sufficiente la password sbagliata al posto sbagliato per far crollare i sistemi di sicurezza più avanzati. 
Aziende che hanno necessità di raggiungere elevati standard di sicurezza hanno fatto ricorso a meccanismi atti a ridurre il fattore uomo. Tra questi troviamo le One-Time Password ed i meccanismi di autenticazione a due fattori. In questo articolo vedremo cosa sono, come funzionano e come configurarli anche in pfSense.

lunedì 10 febbraio 2014

Qual'è la versione di pfSense maggiormente utilizzata in produzione?

Alla domanda: Qual'è la versione di pfSense maggiormente utilizzata in produzione?
I lettori del blog e del forum ufficiale di pfSense hanno risposto in questo modo:


Il risultato del sondaggio mette in luce che le vecchie versioni sono ancora saldamante presenti in produzione con un complessivo 34%
Un risultato di tutto rispetto dovuto alla stabilità del sistema che quando funziona e svolge il suo lavoro egregiamente, non necessita di essere aggiornato a versioni più recenti.

domenica 2 febbraio 2014

Qual'è la versione di pfSense maggiormente utilizzata in produzione?

In 10 anni di attività sono state rilasciate 9 versioni stabili di pfSense che nella sostanza possono essere riassunte in 3 diverse serie: 1.2.x, 2.0.x e 2.1

Potrebbe sembrare strano ma esistono molte installazioni che per motivi di vario genere non sono state aggiornate.

Con questo sondaggio vogliamo provare a capire quale sia la versione maggiormente utilizzata ed attualmente in produzione.

Qual'è la versione maggiormente impiegata nelle tue installazioni?