Categoria

Pagina 3 di 4

Linux & Server: il sistema solido sotto l'applicazione

L'applicazione è solo la punta dell'iceberg: sotto c'è un sistema operativo, una rete, dei servizi che vanno configurati e tenuti in salute. La maggior parte dei problemi "misteriosi" di un'applicazione, guardando bene, vive lì sotto, a livello di sistema, e questa categoria scende a quel livello.

Il primo tema è il sistema sotto l'applicazione: stack LAMP e LAPP, la gestione di Debian e Ubuntu attraverso gli aggiornamenti major e i point release, systemd e le sue novità (e i suoi CVE), la manutenzione preventiva che intercetta i problemi prima che diventino downtime. Un'applicazione è solida quanto il sistema su cui gira, e trascurare questo livello significa costruire su sabbia.

Il secondo tema è l'hardening e la difesa: firewall con nftables, SSH hardening e tunneling sicuro, Apache e Nginx configurati bene, WAF con ModSecurity senza affogare nei falsi positivi, confinamento con AppArmor. Il livello di sistema è la prima linea che un attaccante incontra, e va tenuta chiusa con criterio.

Il terzo tema è l'operatività quotidiana: backup del filesystem e dei database fatti come strategia e non come script dimenticato, cron efficienti, ripristino di filesystem corrotti, mail server con Postfix, e anche i temi nuovi come la governance dei crawler AI dal lato di chi amministra il server.

Se hai un server da configurare o da mettere in ordine, vedi la consulenza IT e DevOps o scrivimi.

Un'applicazione è solida quanto il sistema su cui gira. Trascurare il livello sotto significa costruire su sabbia.

Hardening dei sistemi aziendali: come proteggere davvero la tua azienda da minacce informatiche avanzate

Hardening dei sistemi aziendali: come proteggere davvero la tua azienda da minacce informatiche avanzate L'hardening dei sistemi aziendali riduce concretamente il rischio di incidenti informatici avanzati. Scopri come questa pratica strategica può proteggere dati, operatività e reputazione della tua azienda, e perché affidarti a un consulente IT esperto è essenziale per garantire la sicurezza nel lungo termine. Continua a leggere
Ultima modifica:

Server e hardware obsoleti in azienda: perché aspettare la rottura può costarti molto più caro di una sostituzione preventiva

Server e hardware obsoleti in azienda: perché aspettare la rottura può costarti molto più caro di una sostituzione preventiva Utilizzare server o hardware obsoleti in azienda espone a guasti improvvisi, perdita di dati e problemi di sicurezza critici. Scopri perché una sostituzione preventiva rappresenta un investimento strategico fondamentale per evitare rischi economici e operativi significativi. Continua a leggere
Ultima modifica:

Migrazione server: perché affidarsi al fai-da-te può essere fatale per la tua azienda

Migrazione server: perché affidarsi al fai-da-te può essere fatale per la tua azienda La migrazione di un server aziendale non è un'operazione semplice che puoi improvvisare: errori banali possono portare a downtime lunghi, perdita di dati e gravi violazioni di sicurezza. Scopri perché è indispensabile affidarsi a un consulente IT esperto per gestire in sicurezza questa fase delicata. Continua a leggere
Ultima modifica:

Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code

Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code Guida completa all’installazione di uno stack LAMP/LAPP su Windows 11 tramite WSL2, senza passare dal Microsoft Store. Include Ubuntu 24.04, supporto multi‑PHP con PHP‑FPM, Apache, MySQL, PostgreSQL, HTTPS, http/2, Docker Desktop, Composer, tool CLI personalizzati e integrazione con VS Code. Perfetta per ambienti di sviluppo professionali, con configurazioni ottimizzate e suggerimenti per la sicurezza e la produttività. Continua a leggere
Ultima modifica:

Server obsoleti e vulnerabilità nascoste: la minaccia silenziosa che stai ignorando

Server obsoleti e vulnerabilità nascoste: la minaccia silenziosa che stai ignorando I server con software obsoleto rappresentano un pericolo nascosto per la tua azienda: vulnerabilità informatiche, rischi di violazioni normative e costi operativi inaspettati. Scopri come identificare i segnali di pericolo e perché la manutenzione preventiva non può essere trascurata, se vuoi tutelare efficacemente il futuro della tua impresa. Continua a leggere
Ultima modifica:

Server Debian e Ubuntu per applicativi PHP: perché l'hardening è cruciale per la sicurezza dei software gestionali e e-commerce delle PMI

Server Debian e Ubuntu per applicativi PHP: perché l'hardening è cruciale per la sicurezza dei software gestionali e e-commerce delle PMI Il tuo applicativo PHP poggia su un server Debian o Ubuntu: quanto è sicuro? L'hardening specifico per lo stack PHP - PHP-FPM, web server, permessi, security headers - è il complemento indispensabile alla sicurezza applicativa per proteggere gestionali ed e-commerce delle PMI. Continua a leggere
Ultima modifica:

Sviluppo Web con tecnologie LAMP su ambiente Windows con WSL2

Sviluppo Web con tecnologie LAMP su ambiente Windows con WSL2 Lo sviluppo web con tecnologie puramente Linux (Stack LAMP - Linux, Apache, Mysql, PHP) è diventato estremamente semplice su Windows 10. Infatti, con WSL è possibile, citando la pagina ufficiale di Microsoft: Sottosistema Windows per Linux consente agli sviluppatori di eseguire un ambiente GNU/Linux, inclusi la maggior parte degli strumenti da riga di comando, delle utilità e delle applicazioni, direttamente in Windows, senza modifiche e senza il sovraccarico di una macchina virtuale tradizionale o di una configurazione di avvio doppio. Continua a leggere
Ultima modifica:

Effettuare upgrade a PHP 7.2

Effettuare upgrade a PHP 7.2 Questo articolo nasce nel febbraio 2018 come guida operativa all'upgrade verso PHP 7.2 su sistemi Debian e Ubuntu via il repository ondrej/sury. Otto anni dopo lo aggiorno con il quadro storico completo, lo stato di end-of-life di PHP 7.2 dal novembre 2020, le ragioni per cui qualcuno potrebbe ancora trovarsela davanti in sistemi legacy, e il percorso pulito verso PHP 8.x supportato. Continua a leggere
Ultima modifica:

Automated PHP external .tar.gz backup rotation and retention period

Automated PHP external .tar.gz backup rotation and retention period You surely have experienced a lot of pain when handling your backups coming from the various servers you have online. A very important thing to remember is, in fact, to have backups of your live web servers, so if things go crazy, you have the "last resource". Plus, backups should be kept for at least some days, so that if you find out a web server breach or something you haven't noticed before, you can roll back the situation to the backup of N days before. If you're running cPanel, getting automated … Continua a leggere
Ultima modifica:

Riparare errore 500 Internal Server Error su Wordpress installato su Aruba

Riparare errore 500 Internal Server Error su Wordpress installato su Aruba Articolo storico del giugno 2012 sulla risoluzione dell'errore 500 Internal Server Error su WordPress hostato su Aruba via il tool Riparazione Permessi. Quattordici anni dopo lo aggiorno con il quadro corrente: il tool esiste ancora ed è ancora la prima cosa da provare, ma è uno dei sei punti di diagnosi corretta che applico oggi nei progetti dove WordPress su Aruba va in errore dopo update del core, plugin o tema. Continua a leggere
Ultima modifica:

Strumenti utili per Linux e server

Tool gratuiti per configurare e diagnosticare:

Linter configurazioni Apache/Nginx, Interprete di espressioni cron, Glob pattern tester, Test DNS over HTTPS.