Risultati per "php cloud"
8 risultati dal blog · 2.5289 ms
Trovati 8 risultati
-
Red team su infrastruttura cloud PMI: tecniche di ricognizione e lateral movement
Tecniche di red team su infrastruttura cloud per PMI italiane: ricognizione OSINT, escalation di privilegi su VPS Linux e lateral movement tra container.
In un engagement red team condotto a giugno 2025 per un'azienda del settore retail con un'infrastruttura cloud composta da tre VPS Hetzner e un cluster Docker Swarm, il nostro team è passato da zero accesso a root su tutti i server in 4 ore e 12 minuti. Il punto di ingresso non era una vulnerabilità zero-day, non era un exploit sofisticato, e non richiedeva strumenti specialistici - era un form di upload avatar nel profilo utente dell'applicazione Laravel che accettava URL esterni ... continua a leggere
-
Hetzner Cloud vs Contabo vs OVH: benchmark reale per PMI italiane nel 2025
Benchmark reale tra Hetzner Cloud, Contabo VPS e OVH Public Cloud per PMI italiane: CPU, disco NVMe, latenza, costi e affidabilità nel 2025.
Il 4 giugno 2025 mi ha contattato il direttore IT di un'azienda torinese del settore manifatturiero di precisione meccanica - circa 12,6 milioni di euro di fatturato annuo, 58 dipendenti, un ERP PHP custom di cui gli utenti attivi concorrenti nelle ore di picco si attestano intorno a 38-42 persone (amministrazione, produzione, qualità, commerciale). L'azienda aveva da due mesi concluso un contratto infelice con un fornitore cloud locale (un provider italiano che non nomino) dopo 18 mesi d... continua a leggere
-
SSRF: trovarlo e sfruttarlo in applicazioni Laravel con HTTP client e webhook
Come identificare e sfruttare Server-Side Request Forgery in applicazioni Laravel con HTTP client e webhook: tecniche offensive e remediation concreta.
Il 8 luglio 2025 ho completato un penetration test per una piattaforma SaaS milanese attiva nel settore della gestione relazioni commerciali B2B - 420 clienti paganti, fatturato mensile ricorrente di 52.000 euro, infrastruttura AWS (EC2 + RDS + S3) con deploy Laravel 11 e PostgreSQL 15. L'ingaggio era stato commissionato dal CTO come parte di un'iniziativa di maturità di sicurezza pre-serie A, con obiettivo di identificare vulnerabilità critiche prima del prossimo giro di investime... continua a leggere
-
Terraform per infrastruttura Hetzner e Digital Ocean: IaC pratico per sviluppatori PHP
Usare Terraform per gestire infrastruttura Hetzner Cloud e Digital Ocean come codice: VPS, firewall, DNS, certificati e ambienti replicabili per applicazioni
Il 18 gennaio 2024 ho vissuto uno degli incidenti operativi più imbarazzanti della mia carriera. Stavo lavorando alla configurazione firewall di un VPS Hetzner di un cliente - un'azienda del settore e-commerce moda - durante un intervento serale pianificato a basso traffico. Volevo aggiungere una regola specifica per permettere accesso SSH da un nuovo IP di un sistemista del cliente; un'operazione banale di routine che avevo fatto centinaia di volte. Ma quella sera ero stanco, ho fatto cl... continua a leggere
-
Digital Ocean Droplets per Laravel: sizing corretto e autoscaling senza Kubernetes
Come dimensionare correttamente i Droplet Digital Ocean per Laravel in produzione e implementare autoscaling senza la complessità di Kubernetes per PMI.
Il 12 marzo 2025 mi ha chiamato il socio di un'agenzia romana di sviluppo software che gestisce, fra gli altri progetti, un gestionale Laravel custom per un cliente attivo nel settore servizi amministrativi in outsourcing - una PMI con circa 230 utenti interni e un picco di utilizzo concentrato tra il primo e il quinto giorno di ogni mese, quando l'intero team elabora la fatturazione elettronica del mese precedente per i clienti finali. L'infrastruttura era ospitata su Digital Ocean in configura... continua a leggere
-
Kubernetes su Hetzner Cloud: setup economico per startup e PMI italiane
Come installare Kubernetes su Hetzner Cloud con k3s o hcloud-csi a costi contenuti: storage persistente, load balancer e deploy automatico per PMI italiane.
A marzo 2025 un cliente del settore SaaS - una startup italiana con un prodotto di gestione documentale per studi professionali, 400 utenti attivi e un'architettura a microservizi con sei container Docker - mi ha chiesto di costruire un cluster Kubernetes di produzione. Il budget mensile per l'infrastruttura era rigido: massimo 50 euro al mese, tutto incluso. Il preventivo che aveva ricevuto per un cluster EKS su AWS con tre nodi t3.medium, load balancer ALB e storage EBS era di 380 euro al mese... continua a leggere
-
Budget IT per PMI: come allocare le risorse in modo strategico nel 2025
Come allocare il budget IT di una PMI italiana nel 2025: infrastruttura cloud, sicurezza, sviluppo e formazione con benchmark di settore e priorità concrete.
A settembre 2025 ho fatto un audit di spesa IT per un'azienda manifatturiera del settore componentistica industriale in Emilia Romagna - 32 dipendenti, fatturato annuo circa 8 milioni di euro, budget IT complessivo di 85.000 euro all'anno. Il titolare mi aveva chiamato per un motivo molto concreto: il suo commercialista gli aveva fatto notare che negli ultimi quattro anni il budget IT era cresciuto del 38% ma il fatturato era cresciuto del 12%, e la domanda legittima era "dove sono finiti questi... continua a leggere
-
LLM self-hosted su VPS Hetzner con Ollama: deployment in produzione per PMI con vincoli di data sovereignty
Deployment di LLM self-hosted con Ollama su VPS Hetzner: scelta modello, dimensionamento, sicurezza, integrazione PHP. Caso d'uso PMI con data sovereignty.
Il 14 gennaio 2026 ho preso una decisione nella mia sandbox di ricerca applicata: smettere di fare esclusivamente benchmark di confronto tra Claude e modelli frontier via API e iniziare a usare un LLM self-hosted come strumento di lavoro reale per le mansioni ripetitive dove il costo token diventa significativo. Server scelto: Hetzner AX102 a Falkenstein (Ryzen 9 7950X3D, 128 GB DDR5 ECC, 2 NVMe da 2 TB in RAID 1, un'unica GPU NVIDIA RTX 6000 Ada Generation con 48 GB di VRAM). Canone mensile: 36... continua a leggere