| Name | Modified | Size | Downloads / Week |
|---|---|---|---|
| README.txt | 2026-03-08 | 6.8 kB | |
| Totals: 1 Item | 6.8 kB | 0 |
================================================================================
_ _ _ ____ _ ___ ____
| \ | | _____ _| |_| _ \ ___ __| |/ _ \/ ___|
| \| |/ _ \ \/ / __| |_) / _ \/ _ | | | \___ \
| |\ | __/> <| |_| _ < __/ (_| | |_| |___) |
|_| \_|\___/_/\_\__|_| \_\___|\__,_|\___/|____/
NextRedOS 1.0 — Hardened Linux Distribution
Based on Debian Trixie (13)
https://www.nextred.it/web/
================================================================================
DESCRIZIONE
-----------
NextRedOS e una distribuzione Linux basata su Debian Trixie, progettata con
un focus primario sulla sicurezza informatica e l'hardening del sistema.
Minimale, sicura e personalizzata, con tema dark/red.
================================================================================
REQUISITI DI SISTEMA
--------------------
Architettura : x86_64 (64-bit)
RAM : 2 GB minimo (4 GB consigliati)
Spazio disco : 20 GB per installazione su disco
CPU : 1 GHz o superiore
================================================================================
CREDENZIALI LIVE
----------------
Username : admin
Password : live
Hostname : nextredos
================================================================================
CARATTERISTICHE DI SICUREZZA
-----------------------------
KERNEL HARDENING
- Kernel parameters hardened via sysctl
- PTI (Page Table Isolation) attivo
- ASLR (Address Space Layout Randomization) attivo
- Restrizioni ptrace e BPF
- kptr_restrict e dmesg_restrict attivi
- Parametri GRUB sicuri (vsyscall=none, debugfs=off, lockdown=confidentiality)
CONTROLLO ACCESSI
- AppArmor attivo in modalita enforce
- Profili AppArmor preinstallati e attivi
- Firejail per sandboxing applicazioni
FIREWALL E RETE
- UFW attivo con policy deny in/out per default
- Porte aperte: 80/tcp, 443/tcp, 53/udp (solo outgoing)
- MAC Address randomization automatica (Wi-Fi ed Ethernet)
- NetworkManager configurato per privacy
MONITORAGGIO E AUDIT
- auditd — logging avanzato eventi di sistema
- fail2ban — blocco automatico tentativi brute force
- rkhunter — rilevamento rootkit
- chkrootkit — secondo scanner rootkit
- AIDE — rilevamento modifiche filesystem
- lynis — audit completo del sistema
================================================================================
SOFTWARE PREINSTALLATO
----------------------
DESKTOP
- MATE Desktop Environment (tema BlackMATE dark)
- LightDM con greeter personalizzato
- Caja, Pluma, Atril, EOM
- Icone Papirus-Dark
ANALISI RETE
- nmap — scansione porte e rete
- wireshark — analisi traffico di rete
- tcpdump — cattura pacchetti
- netcat — utility di rete
- traceroute — tracciamento percorso rete
- whois — informazioni domini
CRITTOGRAFIA E PRIVACY
- gnupg — cifratura file ed email
- tor — rete anonima
- proxychains4 — routing traffico via proxy/Tor
HARDENING SISTEMA
- firejail — sandboxing applicazioni
- clamav — antivirus open source
- suricata — intrusion detection system
MONITORAGGIO
- htop — monitor risorse sistema
- iftop — monitor traffico rete in tempo reale
- glances — monitor sistema completo
- logwatch — analisi e report log automatici
AUTOMAZIONE SMART HOME
- Docker + Docker Compose preinstallati
- Home Assistant Container preconfigurato
================================================================================
HOME ASSISTANT
--------------
File di configurazione: ~/homeassistant/docker-compose.yml
AVVIO:
cd ~/homeassistant
docker compose up -d
INTERFACCIA WEB:
http://localhost:8123
ALTRI COMANDI (alias disponibili):
hastart — avvia Home Assistant
hastop — ferma Home Assistant
halogs — visualizza log
hastatus — stato container
haupdate — aggiorna all'ultima versione
================================================================================
ALIAS UTILI NEL TERMINALE
--------------------------
firewall — stato UFW
portscan — scansione porte con nmap
checkrootkit — scansione rootkit con rkhunter
auditlog — log audit in tempo reale
apparmor-status — stato AppArmor
lynis-scan — audit completo sistema
myip — mostra IP pubblico
netmon — monitor traffico rete
connections — connessioni attive
torstart — avvia Tor
torstop — ferma Tor
torscan — nmap via Tor
clamcheck — scansione antivirus
watchnet — cattura pacchetti con tcpdump
update — aggiorna il sistema
================================================================================
VERIFICA INTEGRITA ISO
-----------------------
1. Importa la chiave pubblica GPG:
gpg --import NextRedOS-public-key.asc
2. Verifica la firma:
gpg --verify NextRedOS-amd64.hybrid.iso.asc NextRedOS-amd64.hybrid.iso
3. Verifica checksum SHA256:
sha256sum -c NextRedOS-amd64.hybrid.iso.sha256
================================================================================
INSTALLAZIONE SU DISCO
-----------------------
1. Avvia la live dal supporto USB/DVD
2. Dal menu GRUB seleziona "NextRedOS Live"
3. Una volta avviato il desktop, apri il terminale
4. Lancia l'installer testuale:
sudo debian-installer-launcher
5. Segui la procedura guidata
================================================================================
DISCLAIMER
----------
NextRedOS include strumenti professionali per la sicurezza informatica.
L'utilizzo di questi strumenti e' consentito SOLO su sistemi e reti di
propria proprieta' o per cui si dispone di esplicita autorizzazione scritta.
L'uso non autorizzato di strumenti di sicurezza puo' costituire reato
ai sensi delle leggi vigenti in materia informatica.
Gli autori di NextRedOS declinano ogni responsabilita' per usi impropri
o illegali del software incluso nella distribuzione.
================================================================================
CREDITS E RIFERIMENTI
---------------------
Debian Project : https://www.debian.org
live-build : https://live-team.pages.debian.net/live-manual/
MATE Desktop : https://mate-desktop.org
AppArmor : https://apparmor.net
Home Assistant : https://www.home-assistant.io
Papirus Icons : https://github.com/PapirusDevelopmentTeam/papirus-icon-theme
================================================================================
NextRedOS 1.0 — https://www.nextred.it/web/ — info@nextred.it
================================================================================