Linux & Server
Pagina 1 di 4
Linux & Server: il sistema solido sotto l'applicazione
L'applicazione è solo la punta dell'iceberg: sotto c'è un sistema operativo, una rete, dei servizi che vanno configurati e tenuti in salute. La maggior parte dei problemi "misteriosi" di un'applicazione, guardando bene, vive lì sotto, a livello di sistema, e questa categoria scende a quel livello.
Il primo tema è il sistema sotto l'applicazione: stack LAMP e LAPP, la gestione di Debian e Ubuntu attraverso gli aggiornamenti major e i point release, systemd e le sue novità (e i suoi CVE), la manutenzione preventiva che intercetta i problemi prima che diventino downtime. Un'applicazione è solida quanto il sistema su cui gira, e trascurare questo livello significa costruire su sabbia.
Il secondo tema è l'hardening e la difesa: firewall con nftables, SSH hardening e tunneling sicuro, Apache e Nginx configurati bene, WAF con ModSecurity senza affogare nei falsi positivi, confinamento con AppArmor. Il livello di sistema è la prima linea che un attaccante incontra, e va tenuta chiusa con criterio.
Il terzo tema è l'operatività quotidiana: backup del filesystem e dei database fatti come strategia e non come script dimenticato, cron efficienti, ripristino di filesystem corrotti, mail server con Postfix, e anche i temi nuovi come la governance dei crawler AI dal lato di chi amministra il server.
Se hai un server da configurare o da mettere in ordine, vedi la consulenza IT e DevOps o scrivimi.
Un'applicazione è solida quanto il sistema su cui gira. Trascurare il livello sotto significa costruire su sabbia.
SSH tunneling e port forwarding per sviluppatori: accesso sicuro a database e servizi interni
Rendere compatibile il proprio codice PHP con lo standard JSON5
Web Application Firewall (WAF) su Nginx: ModSecurity per applicazioni PHP senza falsi positivi
Cloud aziendale self-hosted nel 2026: cosa resta di OwnCloud e come lo costruisco oggi
AppArmor per applicazioni PHP: confinamento a livello kernel senza complessità SELinux
SSH hardening avanzato: proteggere l'accesso ai VPS oltre le best practice di base
Let's Encrypt con Certbot su Nginx: automazione completa per multi-dominio
Python per automazione IT: scripting avanzato per task DevOps e monitoring
Wireguard VPN su VPS OVH: collegare sedi aziendali senza firewall hardware
Strumenti utili per Linux e server
Tool gratuiti per configurare e diagnosticare:
Linter configurazioni Apache/Nginx, Interprete di espressioni cron, Glob pattern tester, Test DNS over HTTPS.