APT: aggiornamento dopo il cambio di versione

A seguito del rilascio di una main-version debian, se provate ad effettuare il classico: apt update sulla oldstable, vedrete una serie di informazioni tra cui: …….. “stable-updates” a “oldstable-updates” N: Ciò deve essere accettato prima di poter applicare gli aggiornamenti da questo repository. Per maggiori informazioni consultare la pagina man apt-secure(8). ……. In questo caso … Leggi tutto

GitLab: Verifica di sicurezza quando viene rilevato un load troppo alto

Raccomandazione iniziale: Aggiornate sempre il software dopo nuovi rilasci. Vecchie versioni di GitLab consentono di fare una serie di cose senza autorizzazioni, pertanto aggiornate quanto prima se non lo avete fatto. Qualora il load del server sia stranamente alto, bisogna investigare. Innanzitutto con il comando top cerchiamo di capire se c’è un processo in particolare … Leggi tutto

Apache: Come verificare se alle richieste viene risposto con dati in cache

Dopo aver abilitato il modulo di caching di Apache per servire copia in cache alle richieste, piuttosto che ripetere continuamente le richieste, è possibile capire dal file di log di Apache se alla pagina richiamata viene risposto con informazioni in cache o meno. Per fare questo bisogna modificare le stringhe di LogFormat che trovate in … Leggi tutto

Aggiornare GitLab in modo corretto

L’aggiornamento di GitLab è solitamente tutto automatizzato, ma questo se viene fatto periodicamente, in modo da aggiornare man mano alle nuove relese. Se si sono saltati un po’ di aggiornamenti e ci sono nuove major-release, è necessario prestare attenzione a non fare il passaggio direttamente dalla versione attuale, ma seguire lo schema di aggiornamento pubblicato … Leggi tutto

BASH: recuperare tutti i parametri in ingresso di uno script

In uno script bash ci sono diversi modi per recuperare i parametri in ingresso. Oggi vi propondo un piccolo snippet che controlla tutti parametri passati allo script e li trasforma in variabili da usare all’interno dello script: #!/bin/bash while [ $# -gt 0 ]; do if [[ $1 == “–” ]]; then param=”${1/–/}” declare $param=”$2″ … Leggi tutto

HTTPS, migliore impostazione per apache o nginx

Ormai l’uso di un certificato HTTPS per il proprio sito web è diventata una funzionalità di base, i browser invogliano i visitatori a navigare solo su siti protetti da certificati HTTPS. Per l’installazione possiamo affidarci a let’s encrypt oppure a qualcuna delle azienda commerciali più note. Oggi volevo però parlarvi della configurazione e non dell’installazione. … Leggi tutto

Cambiare la webroot con un .htaccess

Con i framework PHP moderni può capitare che sia necessario modificare la webroot in una sottocartella del progetto. Con i servizi hosting condivisi non è solitamente possibile variare questo parametro, allora come fare? Basta una semplice direttiva nel file .htaccess per gestire questa cosa. Vediamo come. Ad esempio il nostro framework richiede che la webroot … Leggi tutto

nginx SSL PEM_read_bio:bad end line

La configurazione di nginx con alcuni certificati HTTPS che richiedono che il bundle sia incluso nel certificato stesso, prevede che il certificato ed il bundle vengano inseriti in un unico file che poi verrà indicato nella configurazione di nginx. Ipotizziamo di avere smsoft.it.crt e smsoft.it.ca-bundle, per unire questi ceritifcati in un unico file bisogna digitare: … Leggi tutto