Home
Name Modified Size InfoDownloads / Week
README.txt 2026-03-08 6.8 kB
Totals: 1 Item   6.8 kB 0
================================================================================
  _   _           _   ____          _  ___  ____  
 | \ | | _____  _| |_|  _ \ ___  __| |/ _ \/ ___| 
 |  \| |/ _ \ \/ / __| |_) / _ \/ _  | | | \___ \ 
 | |\  |  __/>  <| |_|  _ <  __/ (_| | |_| |___) |
 |_| \_|\___/_/\_\__|_| \_\___|\__,_|\___/|____/  

 NextRedOS 1.0 — Hardened Linux Distribution
 Based on Debian Trixie (13)
 https://www.nextred.it/web/
================================================================================

DESCRIZIONE
-----------
NextRedOS e una distribuzione Linux basata su Debian Trixie, progettata con
un focus primario sulla sicurezza informatica e l'hardening del sistema.
Minimale, sicura e personalizzata, con tema dark/red.

================================================================================
REQUISITI DI SISTEMA
--------------------
  Architettura : x86_64 (64-bit)
  RAM          : 2 GB minimo (4 GB consigliati)
  Spazio disco : 20 GB per installazione su disco
  CPU          : 1 GHz o superiore

================================================================================
CREDENZIALI LIVE
----------------
  Username : admin
  Password : live
  Hostname : nextredos

================================================================================
CARATTERISTICHE DI SICUREZZA
-----------------------------

  KERNEL HARDENING
  - Kernel parameters hardened via sysctl
  - PTI (Page Table Isolation) attivo
  - ASLR (Address Space Layout Randomization) attivo
  - Restrizioni ptrace e BPF
  - kptr_restrict e dmesg_restrict attivi
  - Parametri GRUB sicuri (vsyscall=none, debugfs=off, lockdown=confidentiality)

  CONTROLLO ACCESSI
  - AppArmor attivo in modalita enforce
  - Profili AppArmor preinstallati e attivi
  - Firejail per sandboxing applicazioni

  FIREWALL E RETE
  - UFW attivo con policy deny in/out per default
  - Porte aperte: 80/tcp, 443/tcp, 53/udp (solo outgoing)
  - MAC Address randomization automatica (Wi-Fi ed Ethernet)
  - NetworkManager configurato per privacy

  MONITORAGGIO E AUDIT
  - auditd — logging avanzato eventi di sistema
  - fail2ban — blocco automatico tentativi brute force
  - rkhunter — rilevamento rootkit
  - chkrootkit — secondo scanner rootkit
  - AIDE — rilevamento modifiche filesystem
  - lynis — audit completo del sistema

================================================================================
SOFTWARE PREINSTALLATO
----------------------

  DESKTOP
  - MATE Desktop Environment (tema BlackMATE dark)
  - LightDM con greeter personalizzato
  - Caja, Pluma, Atril, EOM
  - Icone Papirus-Dark

  ANALISI RETE
  - nmap       — scansione porte e rete
  - wireshark  — analisi traffico di rete
  - tcpdump    — cattura pacchetti
  - netcat     — utility di rete
  - traceroute — tracciamento percorso rete
  - whois      — informazioni domini

  CRITTOGRAFIA E PRIVACY
  - gnupg      — cifratura file ed email
  - tor        — rete anonima
  - proxychains4 — routing traffico via proxy/Tor

  HARDENING SISTEMA
  - firejail   — sandboxing applicazioni
  - clamav     — antivirus open source
  - suricata   — intrusion detection system

  MONITORAGGIO
  - htop       — monitor risorse sistema
  - iftop      — monitor traffico rete in tempo reale
  - glances    — monitor sistema completo
  - logwatch   — analisi e report log automatici

  AUTOMAZIONE SMART HOME
  - Docker + Docker Compose preinstallati
  - Home Assistant Container preconfigurato

================================================================================
HOME ASSISTANT
--------------
  File di configurazione: ~/homeassistant/docker-compose.yml

  AVVIO:
    cd ~/homeassistant
    docker compose up -d

  INTERFACCIA WEB:
    http://localhost:8123

  ALTRI COMANDI (alias disponibili):
    hastart   — avvia Home Assistant
    hastop    — ferma Home Assistant
    halogs    — visualizza log
    hastatus  — stato container
    haupdate  — aggiorna all'ultima versione

================================================================================
ALIAS UTILI NEL TERMINALE
--------------------------
  firewall        — stato UFW
  portscan        — scansione porte con nmap
  checkrootkit    — scansione rootkit con rkhunter
  auditlog        — log audit in tempo reale
  apparmor-status — stato AppArmor
  lynis-scan      — audit completo sistema
  myip            — mostra IP pubblico
  netmon          — monitor traffico rete
  connections     — connessioni attive
  torstart        — avvia Tor
  torstop         — ferma Tor
  torscan         — nmap via Tor
  clamcheck       — scansione antivirus
  watchnet        — cattura pacchetti con tcpdump
  update          — aggiorna il sistema

================================================================================
VERIFICA INTEGRITA ISO
-----------------------
  1. Importa la chiave pubblica GPG:
     gpg --import NextRedOS-public-key.asc

  2. Verifica la firma:
     gpg --verify NextRedOS-amd64.hybrid.iso.asc NextRedOS-amd64.hybrid.iso

  3. Verifica checksum SHA256:
     sha256sum -c NextRedOS-amd64.hybrid.iso.sha256

================================================================================
INSTALLAZIONE SU DISCO
-----------------------
  1. Avvia la live dal supporto USB/DVD
  2. Dal menu GRUB seleziona "NextRedOS Live"
  3. Una volta avviato il desktop, apri il terminale
  4. Lancia l'installer testuale:
     sudo debian-installer-launcher
  5. Segui la procedura guidata

================================================================================
DISCLAIMER
----------
NextRedOS include strumenti professionali per la sicurezza informatica.
L'utilizzo di questi strumenti e' consentito SOLO su sistemi e reti di
propria proprieta' o per cui si dispone di esplicita autorizzazione scritta.

L'uso non autorizzato di strumenti di sicurezza puo' costituire reato
ai sensi delle leggi vigenti in materia informatica.

Gli autori di NextRedOS declinano ogni responsabilita' per usi impropri
o illegali del software incluso nella distribuzione.

================================================================================
CREDITS E RIFERIMENTI
---------------------
  Debian Project    : https://www.debian.org
  live-build        : https://live-team.pages.debian.net/live-manual/
  MATE Desktop      : https://mate-desktop.org
  AppArmor          : https://apparmor.net
  Home Assistant    : https://www.home-assistant.io
  Papirus Icons     : https://github.com/PapirusDevelopmentTeam/papirus-icon-theme

================================================================================
  NextRedOS 1.0 — https://www.nextred.it/web/ — info@nextred.it
================================================================================
Source: README.txt, updated 2026-03-08