ClearOS cover Giacomo Lanzi

ClearOS: Linux Server per piccole imprese

Tempo di lettura: 5 min

ClearOS (in precedenza ClarkConnect) e’ una distribuzione Linux, con lo scopo di trasformare qualsiasi PC standard in un firewall dedicato e un server/gateway Internet. Il software e’ una soluzione per piccole imprese, uffici domestici e case collegate in rete. ClearOS e’ basato su CentOS e offre una serie di strumenti molto robusti organizzati in pagine di amministrazione facili da navigare.

Piccole imprese e server

I data center delle piccole imprese spesso si affidano a soluzioni uniche per problemi standard. Perche’? Risparmiano sui costi. All’interno del mondo Linux, esistono una serie di software server eccezionali che possono aiutare a potenziare un’azienda in modi che non sempre vengono considerati.

Il problema con le piccole imprese che fanno uso di Linux puo’ spesso presentarsi sotto forma di complessita’ nella distribuzione. Anche se Linux ha fatto molta strada per quanto riguarda la facilita’ d’uso, ci puo’ essere a volte un ulteriore livello di complessita’ quando si parla di software per un server. Questa curva di apprendimento supplementare e’ molto spesso facilmente superabile da chiunque abbia un livello moderato di competenze informatiche. Da notare che per chiunque abbia gia’ usato Linux in precedenza, e’ in genere un gioco da ragazzi.

Ma allora, chi ha bisogno di una soluzione di tipo data center, senza l’onere di un esperto IT di alto livello a disposizione, a chi potrebbe rivolgersi? Una soluzione e’ ClearOS.

Cos’e’ ClearOS

Secondo il materiale di presentazione della distribuzione:

“ClearOS e’ un sistema operativo semplice, aperto e conveniente, con un’interfaccia utente grafica intuitiva basata sul web e un marketplace con oltre 100 applicazioni tra cui scegliere, con l’aggiunta di altre ogni giorno. Sfruttando il software open source, si decide di quali applicazioni si ha bisogno e si paga solo per le app e il supporto che si desidera”.

Per verificare che queste affermazioni rispettino la realta’ e controllare che in effetti ClearOS sia una soluzione interessante, vediamo insieme i dettagli.

Edizioni

Per prima cosa, e’ necessario scegliere tra le versioni del sistema operativo. Infatti, ClearOS offre tre differenti distribuzioni della piattaforma:

Community: l’edizione gratuita di ClearOS
Home: ideale per gli uffici domestici
Business: ideale per le piccole imprese, grazie all’inclusione del supporto a pagamento

Per scoprire le differenze di ogni edizione, puoi consultare qui la matrice delle funzioni di ClearOS. Sono anche presenti i prezzi sulla pagina che, tutto sommato, sono contenuti per il servizio proposto.

ClearOS tabella prezzi

Installazione

Non c’e’ davvero bisogno di parlare del processo di installazione di ClearOS, in quanto e’ incredibilmente semplice. Se si e’ mai installato Linux, non si avra’ alcun problema con ClearOS.

Ho voluto provarlo con una VirtualBox sul mio computer personale, e in soli 20 minuti avevo una macchina virtuale funzionante con ClearOS pronta. Il tempo di installazione include la procedura guidata di post-installazione e i primi aggiornamenti.

Una volta completata l’installazione di base, la procedura guidata di post-installazione e gli aggiornamenti, il tutto effettuato dall’interno di un’interfaccia web incredibilmente ben progettata, si e’ pronti per iniziare ad aggiungere applicazioni dal ClearOS Marketplace, che e’ dove la piattaforma brilla davvero.

Dando un’occhiata al processo di aggiunta di applicazioni al server ClearOS, e’ evidente quanto sia facile da usare questo ecosistema. Una volta che ci e’ occupati della configurazione iniziale, ci si ritrova nella pagina “ClearOS Marketplace Getting Started”. Da questa schermata e’ possibile gestire il processo di scelta e installazione delle applicazioni.

Il sistema operativo prevede anche un paio di preconfigurazioni tra cui scegliere. Comunque sia, si avra’ la possibilita’ di scegliere attraverso la selezione di applicazioni/servizi da installare sul server ClearOS.

Funzionalita’ ClearOS

Le funzionalita’ disponibili includono:

Firewall, Networking e Sicurezza:
   – Rete: il firewall limita l’accesso ai sistemi e fornisce funzionalita’ avanzate, tra cui DMZ, NAT 1 a 1 e Port Forwarding
   – Protocollo: il sistema di rilevamento Peer-to-Peer consente di gestire l’utilizzo della condivisione di file peer-to-peer
   – Applicazione: i sistemi di Intrusion Detection e Intrusion Prevention forniscono un ulteriore livello di difesa contro le minacce alla vostra rete.
– Virtual Private Networking
– Web Proxy e Filtro dei contenuti
– E-mail, inclusa la Webmail
– Groupware
– Database e Web Server
– Servizi di file e stampa

ClearOS Circles

Costi App

Alcune delle app sono gratuite, mentre altre hanno un costo. Bisogna consultare l’elenco delle app disponibili per vedere se una di queste app/servizi soddisfa le esigenze e si adatta al budget. Una volta selezionate tutte le applicazioni che si desidera installare, si puo’ procedere all’installazione.

A questo punto si e’ pronti per configurare la dashboard personalizzata. Se non ci si vuole preoccupare di personalizzare la dashboard, si puo’ usare quella predefinita. La dashboard consente di selezionare cio’ che si desidera visualizzare tramite dei pratici menu’ a discesa. E’ anche possibile iniziare immediatamente a configurare le applicazioni appena installate.

Una cosa notevole e’ che ClearOS ha reso estremamente facile la configurazione del servizio LDAP. Normalmente questo processo puo’ essere un bel grattacapo, ma ClearOS ha trovato un modo per renderlo il piu’ indolore possibile.

La funzione di ClearOS

Una cosa che non si trova su ClearOS e’ uno strumento per creare un ambiente server come quello di un Microsoft Small Business Server o del suo successore Windows Server. Quindi, utilizzare applicazioni come MS Office, tramite Terminal Server, non funzionera’. Pero’ si puo’ sempre installare gratuitamente l’app Dropbox e utilizzare il loro Paper Server. Questa, naturalmente, non e’ una vera alternativa per una suite completa da ufficio, ma e’ comunque una soluzione parziale.

Comunque, non e’ questo il punto di ClearOS, poiche’ l’intento e’ piu’ quello di servire un server di classe business che puo’ aiutare a proteggere ed espandere una rete di piccole imprese. In altre parole, se sei alla ricerca di un firewall incredibilmente semplice da configurare e gestire, VPN, DNS, DHCP e un’appliance di rete generale a tutto tondo, ClearOS e’ esattamente cio’ che fa per te. Se si cerca qualcosa per sostituire un server Samba, ClearOS non e’ la soluzione adatta.

ClearOS lo si può trovare tra i template standard di SOD ed è possibile quindi installare un proprio VPS con ClearOS in pochi secondi.

Link utili:

Servizi cloud per le piccole imprese locali

Servizi di hosting VPS – Cloud Server

VPS (Virtual Private Server)

Nuovi template per i VPS

Metered templates

 

Condividi


RSS

Piu’ articoli…

Categorie …

Tags

RSS Feed sconosciuto

RSS darkreading

RSS Full Disclosure

  • Multiple vulnerabilities in CTFd versions <= 3.7.4 Dicembre 31, 2024
    Posted by Blazej Adamczyk on Dec 30━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Multiple vulnerabilities in CTFd versions
  • IBMi Navigator / CVE-2024-51464 / HTTP Security Token Bypass Dicembre 31, 2024
    Posted by hyp3rlinx on Dec 30[+] Credits: John Page (aka hyp3rlinx) [+] Website: hyp3rlinx.altervista.org [+] Source: https://hyp3rlinx.altervista.org/advisories/IBMi_Navigator_HTTP_Security_Token_Bypass-CVE-2024-51464.txt [+] x.com/hyp3rlinx [+] ISR: ApparitionSec [Vendor]www.ibm.com [Product] Navigator for i is a Web console interface where you can perform the key tasks to administer your IBM i. IBM Navigator for i supports the vast majority of tasks that […]
  • IBMi Navigator / CVE-2024-51463 / Server Side Request Forgery (SSRF) Dicembre 31, 2024
    Posted by hyp3rlinx on Dec 30[+] Credits: John Page (aka hyp3rlinx) [+] Website: hyp3rlinx.altervista.org [+] Source: https://hyp3rlinx.altervista.org/advisories/IBMi_Navigator_Server_Side_Request_Forgery_CVE-2024-51463.txt [+] x.com/hyp3rlinx [+] ISR: ApparitionSec [Vendor]www.ibm.com [Product] Navigator for i is a Web console interface where you can perform the key tasks to administer your IBM i. IBM Navigator for i supports the vast majority of tasks that...
  • CyberDanube Security Research 20241219-0 | Authenticated Remote Code Execution in Ewon Flexy 205 Dicembre 22, 2024
    Posted by Thomas Weber | CyberDanube via Fulldisclosure on Dec 21CyberDanube Security Research 20241219-0 ------------------------------------------------------------------------------- title| Authenticated Remote Code Execution product| Ewon Flexy 205 vulnerable version|
  • Stored XSS with Filter Bypass - blogenginev3.3.8 Dicembre 19, 2024
    Posted by Andrey Stoykov on Dec 18# Exploit Title: Stored XSS with Filter Bypass - blogenginev3.3.8 # Date: 12/2024 # Exploit Author: Andrey Stoykov # Version: 3.3.8 # Tested on: Ubuntu 22.04 # Blog: https://msecureltd.blogspot.com/2024/12/friday-fun-pentest-series-16-stored-xss.html Stored XSS Filter Bypass #1: Steps to Reproduce: 1. Login as admin and go to "Content" > "Posts" 2. On […]
  • [SYSS-2024-085]: Broadcom CA Client Automation - Improper Privilege Management (CWE-269) Dicembre 19, 2024
    Posted by Matthias Deeg via Fulldisclosure on Dec 18Advisory ID: SYSS-2024-085 Product: CA Client Automation (CA DSM) Manufacturer: Broadcom Affected Version(s): 14.5.0.15 Tested Version(s): 14.5.0.15 Vulnerability Type: Improper Privilege Management (CWE-269) Risk Level: High Solution Status: Fixed Manufacturer Notification: 2024-10-18 Solution Date: 2024-12-17 Public Disclosure:...
  • [KIS-2024-07] GFI Kerio Control <= 9.4.5 Multiple HTTP Response Splitting Vulnerabilities Dicembre 17, 2024
    Posted by Egidio Romano on Dec 16--------------------------------------------------------------------------- GFI Kerio Control
  • RansomLordNG - anti-ransomware exploit tool Dicembre 17, 2024
    Posted by malvuln on Dec 16This next generation version dumps process memory of the targeted Malware prior to termination The process memory dump file MalDump.dmp varies in size and can be 50 MB plus RansomLord now intercepts and terminates ransomware from 54 different threat groups Adding GPCode, DarkRace, Snocry, Hydra and Sage to the ever […]
  • APPLE-SA-12-11-2024-9 Safari 18.2 Dicembre 12, 2024
    Posted by Apple Product Security via Fulldisclosure on Dec 12APPLE-SA-12-11-2024-9 Safari 18.2 Safari 18.2 addresses the following issues. Information about the security content is also available at https://support.apple.com/121846. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. Safari Available for: macOS Ventura and macOS Sonoma Impact: On a […]
  • APPLE-SA-12-11-2024-8 visionOS 2.2 Dicembre 12, 2024
    Posted by Apple Product Security via Fulldisclosure on Dec 12APPLE-SA-12-11-2024-8 visionOS 2.2 visionOS 2.2 addresses the following issues. Information about the security content is also available at https://support.apple.com/121845. Apple maintains a Security Releases page at https://support.apple.com/100100 which lists recent software updates with security advisories. Crash Reporter Available for: Apple Vision Pro Impact: An app may […]

Customers

Newsletter

{subscription_form_2}