Categoria

Pagina 3 di 5

VPS & Hosting: server unmanaged, gestiti come si deve

Un VPS unmanaged costa poco proprio perché nessuno lo gestisce per te: se non lo fai gestire da chi sa cosa fare, il risparmio si trasforma in downtime e brutte sorprese. La differenza fra un VPS economico e un problema costoso è tutta nella gestione, ed è di questa gestione, quella di ogni giorno, che parla la categoria.

Il primo tema è la gestione professionale dell'unmanaged: hardening e difesa dai brute force con fail2ban e nftables, TLS automatizzato con Certbot su decine di domini, cron ottimizzati che non si pestano i piedi, notifiche ed email di servizio che funzionano davvero, storage e backup off-site. Il lavoro che tiene un server in salute prima che qualcosa vada storto.

Il secondo tema sono le emergenze, dove si vede chi sa cosa fare: ripristino di filesystem corrotti da riga di comando, rescue mode su un server lockato, recupero di spazio disco quando il servizio è già fermo, subentro su un VPS quando lo sviluppatore è sparito con le credenziali. Situazioni in cui il provider non ti aiuta e conta il metodo dei primi trenta minuti.

Il terzo tema è la scelta ragionata del provider: Hetzner, OVH, Contabo, Digital Ocean e Aruba a confronto su workload reali, oltre il prezzo di listino, con benchmark e l'esperienza di chi questi server li gestisce da anni senza incidenti.

Se hai un VPS da gestire o da mettere in sicurezza, vedi la consulenza IT e DevOps o scrivimi.

Un VPS unmanaged non è economico. È economico finché funziona, e costosissimo il giorno in cui si rompe e non sai da dove cominciare.

Configurare firewall avanzati con nftables su VPS gestite senza personale tecnico qualificato: guida operativa Debian e Ubuntu

Configurare firewall avanzati con nftables su VPS gestite senza personale tecnico qualificato: guida operativa Debian e Ubuntu Un VPS con MySQL esposto su porta 3306 a tutto internet e nessun firewall attivo: 23.000 tentativi di connessione in 48 ore. Configuro nftables da zero con policy default-deny, anti SYN flood, egress filtering, rate limiting SSH e ban dinamici via Fail2ban. La configurazione operativa che applico a ogni VPS LEMP, identica su Debian 12, Debian 13 e Ubuntu. Continua a leggere
Ultima modifica:

Errori PHP critici su VPS gestiti senza supporto tecnico: guida operativa per il ripristino

Errori PHP critici su VPS gestiti senza supporto tecnico: guida operativa per il ripristino Un e-commerce Laravel su Hetzner fermo da 3 ore: schermata bianca, nessun log visibile, PHP-FPM che si riavvia in loop. La causa era un segfault in OPcache innescato dall'aggiornamento a PHP 8.2.21. Diagnosi con dmesg e strace, fix con disabilitazione JIT, e il protocollo che uso per ogni emergenza PHP su VPS unmanaged. Continua a leggere
Ultima modifica:

Backup VPS su Hetzner, OVH, Contabo, Digital Ocean e Aruba: strategie avanzate per aziende

Backup VPS su Hetzner, OVH, Contabo, Digital Ocean e Aruba: strategie avanzate per aziende Un mysqldump che girava ogni notte sullo stesso disco del server non ha salvato una PMI manifatturiera dal ransomware: i backup erano sul filesystem cifrato dall'attaccante. Ricostruisco qui la strategia che applico come standard a ogni VPS unmanaged: 3-2-1-1-0, BorgBackup con repository append-only, encryption AES-256 lato client, retention GFS e restore verificato. Backup veri, non speranze. Continua a leggere
Ultima modifica:

Migrazione sicura di VPS su diverso provider: guida completa a zero downtime per aziende

Migrazione sicura di VPS su diverso provider: guida completa a zero downtime per aziende Una PMI ligure con e-commerce Laravel su OVH VPS pagava 89€/mese per un server con problemi di I/O ricorrenti. Ho migrato tutto su Hetzner CPX31 a 16€/mese con rsync incrementale, replica MySQL e cutover DNS in finestra notturna. Zero downtime, zero ordini persi, metà del costo. Il protocollo operativo che uso per ogni migrazione VPS tra provider. Continua a leggere
Ultima modifica:

Fail2ban fermo da mesi su un VPS con Laravel: come un brute force SSH da 14.000 tentativi al giorno è passato inosservato

Fail2ban fermo da mesi su un VPS con Laravel: come un brute force SSH da 14.000 tentativi al giorno è passato inosservato Fail2ban installato su un VPS Digital Ocean con SaaS Laravel ma fermo da sei mesi - disabilitato durante un aggiornamento e mai riattivato. 14.000 tentativi SSH brute force al giorno, inoffensivi solo perché l'autenticazione era a chiave. Ma il login web Laravel non aveva nessuna protezione. Diagnosi, riattivazione, jail SSH, jail custom per login web e ban progressivo con recidive. Continua a leggere
Ultima modifica:

Il portale è irraggiungibile ma il server è acceso: quando il problema è nel DNS e come diagnosticarlo in 10 minuti

Il portale è irraggiungibile ma il server è acceso: quando il problema è nel DNS e come diagnosticarlo in 10 minuti Un e-commerce Laravel era irraggiungibile da 6 ore - il server Hetzner era online, Nginx rispondeva, MySQL funzionava. Il problema: il dominio era stato trasferito a un nuovo registrar la sera prima, e il record NS ancora puntava ai nameserver del vecchio provider che aveva già cancellato la zona DNS. Diagnosi in 10 minuti con dig e whois, fix con TTL basso e propagazione controllata, e le 5 misconfigurazioni DNS che trovo più spesso su VPS di PMI. Continua a leggere
Ultima modifica:

Certificato HTTPS scaduto o mal configurato su VPS con Laravel: diagnosi, fix e hardening TLS nel 2025

Certificato HTTPS scaduto o mal configurato su VPS con Laravel: diagnosi, fix e hardening TLS nel 2025 Un portale B2B Laravel su Hetzner con certificato Let's Encrypt scaduto da 11 giorni - il rinnovo automatico di Certbot falliva perché la porta 80 era bloccata da una regola UFW aggiunta durante un hardening. HSTS attivo con max-age di un anno impediva il fallback a HTTP: il sito era un fantasma per tutti i browser. Diagnosi con openssl s_client, fix Certbot, rollout HSTS graduale e hardening Nginx per TLS 1.3 con A+ su SSL Labs. Continua a leggere
Ultima modifica:

PHP-FPM che crasha sotto carico su VPS: come ho diagnosticato un OOM killer silenzioso su un portale Laravel con 200 utenti concorrenti

PHP-FPM che crasha sotto carico su VPS: come ho diagnosticato un OOM killer silenzioso su un portale Laravel con 200 utenti concorrenti Un portale B2B Laravel su VPS OVH andava in 502 Bad Gateway ogni giorno tra le 10 e le 11 del mattino - l'ora di punta degli ordini. PHP-FPM veniva ucciso dall'OOM killer del kernel perché pm.max_children era impostato a 200 su un server con 8 GB di RAM e worker da 80 MB ciascuno. La matematica non tornava: 200 × 80 MB = 16 GB, il doppio della RAM disponibile. Diagnosi con dmesg, tuning di pm.max_children, auto-restart con systemd e prevenzione. Continua a leggere
Ultima modifica:

Backup Laravel su VPS che falliscono da tre mesi senza che nessuno se ne accorga: diagnosi e strategia di ripristino

Backup Laravel su VPS che falliscono da tre mesi senza che nessuno se ne accorga: diagnosi e strategia di ripristino Su un VPS Contabo con un gestionale Laravel 10, i backup automatici con spatie/laravel-backup fallivano da tre mesi - disco pieno sullo storage S3, credenziali scadute, e il notification channel configurato su un webhook Slack che non esisteva più. Il titolare l'ha scoperto quando ha avuto bisogno di un restore. Diagnosi delle cause di fallimento, ripristino della pipeline, test di restore verificato e monitoring che avvisa davvero quando qualcosa non funziona. Continua a leggere
Ultima modifica:

Email transazionali di Laravel che finiscono in spam o non arrivano: diagnosi e fix su VPS unmanaged

Email transazionali di Laravel che finiscono in spam o non arrivano: diagnosi e fix su VPS unmanaged Un e-commerce Laravel su Hetzner inviava 800 email transazionali al giorno tramite Postfix locale. Il 40% finiva in spam su Gmail, il 15% non arrivava affatto su Outlook. Il titolare non lo sapeva perché nessuno monitorava i bounce. Diagnosi: niente SPF, niente DKIM, niente DMARC, IP del VPS in due blacklist. La soluzione non era "aggiustare Postfix" - era ripensare come un'applicazione Laravel in produzione deve gestire le email transazionali nel 2025. Continua a leggere
Ultima modifica:

Strumenti utili per i tuoi server

Tool gratuiti per configurare e verificare:

Linter configurazioni Apache/Nginx, Analisi security headers, Test DNS over HTTPS.