Risultati per "plugin"
7 risultati dal blog · 0.5088 ms
Trovati 7 risultati
-
Configurazione di uno Stack LAMP+LAPP su Windows 11 (e Windows 10), con WSL2, Ubuntu 24.04, servizi systemd nativi e ottimizzazioni per lo sviluppo con VS Code
Guida completa per l'installazione e configurazione di uno stack LAMP su Windows 11 e Windows 10 per lo sviluppo locale con VS Code.
Nota: questa guida creata da Maurizio Fonte è anche disponibile come Repository GitHub all'indirizzo github.com/mauriziofonte/win11-wsl2-ubuntu22-setup. Per comodità di lettura, si consiglia di fare riferimento al repo su Github. L'autore è lo stesso, me medesimo :) Ultimo aggiornamento: 10/04/2025. Versione target Ubuntu: 24.04.1 Andrò a guidare lo sviluppatore attraverso l'installazione e la configurazione di uno Stack LAMP+LAPP (Linux, Apache, MySQL, PostgreSQL, ... continua a leggere
-
Let's Encrypt con Certbot su Nginx: automazione completa per multi-dominio
Automazione completa di Let's Encrypt con Certbot su Nginx per gestione multi-dominio su VPS Linux: wildcard, rinnovo automatico e alert scadenza.
Nel gennaio 2024 ho ereditato la gestione di otto VPS Linux (cinque Hetzner, due OVH, uno Digital Ocean) per un cliente del settore servizi digitali che ospita una quarantina di siti web e applicazioni per i propri clienti finali. La prima cosa che ho controllato dopo l'accesso SSH è stata la scadenza dei certificati TLS. Il risultato era un bollettino di guerra: 3 certificati già scaduti (i siti servivano la pagina di errore "La tua connessione non è privata" del browser), ... continua a leggere
-
API gateway con Kong per microservizi PHP: autenticazione, rate limiting e routing centrali
Come configurare Kong come API gateway per microservizi PHP: autenticazione JWT centralizzata, rate limiting, logging e trasformazione delle richieste per PMI.
A novembre 2025 un'azienda del settore logistica per il trasporto di merci B2B - fatturato annuo intorno ai 22 milioni di euro, circa 80 dipendenti, infrastruttura su Hetzner con un cluster di sei VPS - mi ha chiesto un audit architetturale della loro piattaforma di gestione tracciabilità. La piattaforma era stata sviluppata negli ultimi cinque anni come un insieme di otto microservizi PHP/Laravel interconnessi: ordini, tracking spedizioni, anagrafica clienti, fatturazione, calcolo tariff... continua a leggere
-
E-commerce su misura: perché le soluzioni preconfezionate frenano davvero la crescita del tuo business
Piattaforme come Shopify promettono semplicità, ma limitano crescita, personalizzazione e sicurezza. Scopri perché un e-commerce su misura è la scelta vincente.
Molte PMI italiane che si affacciano al mondo dell’e-commerce cadono nel tranello delle soluzioni preconfezionate come Shopify, WooCommerce o Wix. Queste piattaforme si presentano come facili, veloci e economiche. Ma, da consulente IT esperto nello sviluppo di e-commerce personalizzati, posso affermare con certezza che affidarsi a queste soluzioni è un errore strategico che frena drasticamente la crescita e la sicurezza del tuo business.Oggi voglio spiegarti perché devi stare... continua a leggere
-
MySQL esposto su un VPS Hetzner con root senza password: il CIS benchmark che applico nelle prime due ore di hardening
Hardening MySQL su VPS con Laravel: root senza password, bind su 0.0.0.0, niente TLS. Il protocollo CIS benchmark che applico in due ore su ogni server che prendo in carico.
A luglio 2025 ho eseguito un audit di sicurezza su un VPS Hetzner AX41 (Ryzen 5 3600, 64 GB RAM, 2×512 GB NVMe) che ospitava un e-commerce B2B Laravel 10 nel settore dell'elettronica industriale - circa 1.200 clienti attivi e un fatturato e-commerce di 800.000 euro. Il titolare mi aveva chiamato per un problema di performance, ma quando ho aperto il terminale la prima cosa che ho verificato è stata la sicurezza del database. Quello che ho trovato era lo scenario che incontro in alme... continua a leggere
-
Supply chain security con Composer per Laravel e Symfony: come prevenire typosquatting, dependency confusion e script malevoli
Supply chain Composer: prevenzione typosquatting, dependency confusion, allow-plugins, audit CVE in CI, SBOM CycloneDX e proxy privato. Caso reale xz-utils e PMI PHP.
La mattina del 29 marzo 2024, Andres Freund - ingegnere Microsoft che lavorava su un benchmark PostgreSQL - ha notato un ritardo di 500 millisecondi sulle connessioni SSH del suo server di test. Quella curiosità apparentemente banale ha portato alla scoperta della backdoor in xz-utils (CVE-2024-3094), una delle compromissioni più sofisticate della storia del software open source: un maintainer che per due anni aveva costruito fiducia nella comunità prima di inserire codice m... continua a leggere
-
Il linguaggio PHP: a cosa serve e perché è importante
In questo articolo vediamo perchè PHP è così importante per il funzionamento della stragrande maggioranza dei siti web che usiamo tutti i giorni, e per quale motivo non verrà mai dismesso.
Dal 1995, data della sua prima introduzione, ad oggi, il linguaggio PHP ha visto una crescente adozione globale ed è stato utilizzato per creare una vasta gamma di applicazioni web, dal semplice blog personale alle più complesse soluzioni per imprese. Si tratta di un linguaggio di programmazione che, oltre alla sua versione “di base”, prevede anche numerosi framework PHP, ovvero dei sistemi che consentono di estendere le funzionalità del linguaggio di programmaz... continua a leggere