Categoria

Pagina 3 di 4

Linux & Server: il sistema solido sotto l'applicazione

L'applicazione è solo la punta dell'iceberg: sotto c'è un sistema operativo, una rete, dei servizi che vanno configurati e tenuti in salute. La maggior parte dei problemi "misteriosi" di un'applicazione, guardando bene, vive lì sotto, a livello di sistema, e questa categoria scende a quel livello.

Il primo tema è il sistema sotto l'applicazione: stack LAMP e LAPP, la gestione di Debian e Ubuntu attraverso gli aggiornamenti major e i point release, systemd e le sue novità (e i suoi CVE), la manutenzione preventiva che intercetta i problemi prima che diventino downtime. Un'applicazione è solida quanto il sistema su cui gira, e trascurare questo livello significa costruire su sabbia.

Il secondo tema è l'hardening e la difesa: firewall con nftables, SSH hardening e tunneling sicuro, Apache e Nginx configurati bene, WAF con ModSecurity senza affogare nei falsi positivi, confinamento con AppArmor. Il livello di sistema è la prima linea che un attaccante incontra, e va tenuta chiusa con criterio.

Il terzo tema è l'operatività quotidiana: backup del filesystem e dei database fatti come strategia e non come script dimenticato, cron efficienti, ripristino di filesystem corrotti, mail server con Postfix, e anche i temi nuovi come la governance dei crawler AI dal lato di chi amministra il server.

Se hai un server da configurare o da mettere in ordine, vedi la consulenza IT e DevOps o scrivimi.

Un'applicazione è solida quanto il sistema su cui gira. Trascurare il livello sotto significa costruire su sabbia.

Gestione urgente di intrusioni su VPS: guida al ripristino rapido e sicuro per server Debian e Ubuntu

Gestione urgente di intrusioni su VPS: guida al ripristino rapido e sicuro per server Debian e Ubuntu VPS compromesso: CPU al 100%, login SSH a forza bruta riusciti, un cryptominer nascosto in /dev/shm camuffato da thread del kernel. Il playbook di incident response che applico su un server unmanaged: triage senza riavviare, conservazione delle evidenze, forensics, eradicazione della persistenza, ripristino e hardening post-incidente. Con la prospettiva offensiva su come entra l'attaccante e cosa lascia dietro di sé. Continua a leggere
Ultima modifica:

Difesa proattiva da bot e DDoS su PHP/Laravel Hetzner e OVH: come ho contenuto un attacco di credential stuffing da 14.000 richieste al minuto in 47 minuti con Nginx, Fail2ban e Cloudflare

Difesa proattiva da bot e DDoS su PHP/Laravel Hetzner e OVH: come ho contenuto un attacco di credential stuffing da 14.000 richieste al minuto in 47 minuti con Nginx, Fail2ban e Cloudflare Un attacco di credential stuffing che genera 14.000 richieste al minuto su un'infrastruttura PMI è la cosa più simile a un'emergenza notturna che capita a chi gestisce server PHP in produzione. Il caso reale di un cliente toscano del marzo 2025, la pipeline di difesa stratificata Nginx + Fail2ban + Cloudflare con cui ho riportato il sito a regime in 47 minuti, e il decalogo operativo per non farsi cogliere impreparati. Continua a leggere
Ultima modifica:

Hardening dei sistemi aziendali: come proteggere davvero la tua azienda da minacce informatiche avanzate

Hardening dei sistemi aziendali: come proteggere davvero la tua azienda da minacce informatiche avanzate L'hardening dei sistemi aziendali riduce concretamente il rischio di incidenti informatici avanzati. Scopri come questa pratica strategica può proteggere dati, operatività e reputazione della tua azienda, e perché affidarti a un consulente IT esperto è essenziale per garantire la sicurezza nel lungo termine. Continua a leggere
Ultima modifica:

Server e hardware obsoleti in azienda: perché aspettare la rottura può costarti molto più caro di una sostituzione preventiva

Server e hardware obsoleti in azienda: perché aspettare la rottura può costarti molto più caro di una sostituzione preventiva Utilizzare server o hardware obsoleti in azienda espone a guasti improvvisi, perdita di dati e problemi di sicurezza critici. Scopri perché una sostituzione preventiva rappresenta un investimento strategico fondamentale per evitare rischi economici e operativi significativi. Continua a leggere
Ultima modifica:

Migrazione server: perché affidarsi al fai-da-te può essere fatale per la tua azienda

Migrazione server: perché affidarsi al fai-da-te può essere fatale per la tua azienda La migrazione di un server aziendale non è un'operazione semplice che puoi improvvisare: errori banali possono portare a downtime lunghi, perdita di dati e gravi violazioni di sicurezza. Scopri perché è indispensabile affidarsi a un consulente IT esperto per gestire in sicurezza questa fase delicata. Continua a leggere
Ultima modifica:

Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code

Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code Guida completa all’installazione di uno stack LAMP/LAPP su Windows 11 tramite WSL2, senza passare dal Microsoft Store. Include Ubuntu 24.04, supporto multi‑PHP con PHP‑FPM, Apache, MySQL, PostgreSQL, HTTPS, http/2, Docker Desktop, Composer, tool CLI personalizzati e integrazione con VS Code. Perfetta per ambienti di sviluppo professionali, con configurazioni ottimizzate e suggerimenti per la sicurezza e la produttività. Continua a leggere
Ultima modifica:

Server obsoleti e vulnerabilità nascoste: la minaccia silenziosa che stai ignorando

Server obsoleti e vulnerabilità nascoste: la minaccia silenziosa che stai ignorando I server con software obsoleto rappresentano un pericolo nascosto per la tua azienda: vulnerabilità informatiche, rischi di violazioni normative e costi operativi inaspettati. Scopri come identificare i segnali di pericolo e perché la manutenzione preventiva non può essere trascurata, se vuoi tutelare efficacemente il futuro della tua impresa. Continua a leggere
Ultima modifica:

Server Debian e Ubuntu per applicativi PHP: perché l'hardening è cruciale per la sicurezza dei software gestionali e e-commerce delle PMI

Server Debian e Ubuntu per applicativi PHP: perché l'hardening è cruciale per la sicurezza dei software gestionali e e-commerce delle PMI Il tuo applicativo PHP poggia su un server Debian o Ubuntu: quanto è sicuro? L'hardening specifico per lo stack PHP - PHP-FPM, web server, permessi, security headers - è il complemento indispensabile alla sicurezza applicativa per proteggere gestionali ed e-commerce delle PMI. Continua a leggere
Ultima modifica:

Sviluppo Web con tecnologie LAMP su ambiente Windows con WSL2

Sviluppo Web con tecnologie LAMP su ambiente Windows con WSL2 Lo sviluppo web con tecnologie puramente Linux (Stack LAMP - Linux, Apache, Mysql, PHP) è diventato estremamente semplice su Windows 10. Infatti, con WSL è possibile, citando la pagina ufficiale di Microsoft: Sottosistema Windows per Linux consente agli sviluppatori di eseguire un ambiente GNU/Linux, inclusi la maggior parte degli strumenti da riga di comando, delle utilità e delle applicazioni, direttamente in Windows, senza modifiche e senza il sovraccarico di una macchina virtuale tradizionale o di una configurazione di avvio doppio. Continua a leggere
Ultima modifica:

Strumenti utili per Linux e server

Tool gratuiti per configurare e diagnosticare:

Linter configurazioni Apache/Nginx, Interprete di espressioni cron, Glob pattern tester, Test DNS over HTTPS.