Debian: Errore update dal repository google dl.google.com 6494C6D6997C215E

Provando ad aggiornare una Debian in cui era caricato il repository google dl.google.com per mod_pagespeed, ho ricevuto il seguente errore: W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: http://dl.google.com/linux/mod-pagespeed/deb stable Release: Le seguenti firme non sono state verificate perché la … Leggi tutto

Debian stretch: installare docker

Ho riscontrato alcuni errori nell’installazione di docker con la guida presente nel sito ufficiale. Ecco la procedura corretta per l’installazione su Debian 9.x Stretch. Come al solito, un aggiornamento dei repository con: apt-get update apt-get upgrade Aggiungiamo il pacchetto per gestire il bridge: apt-get install bridge-utils Rimuoviamo eventualmente i pacchetti installati: apt-get remove docker-ce docker-ce-cli … Leggi tutto

Debian Stretch: Installare PHP 7.2 e 7.3

Oggi vediamo come installare in semplici passi la versione 7.2 e 7.3 di PHP su una Debian 9 stretch. Innanzitutto aggiorniamo apt: apt-get update apt-get upgrade Aggiungiamo un paio di pacchetti: apt-get install ca-certificates apt-transport-https Ora aggiungiamo il nuovo reposority sury wget -q https://packages.sury.org/php/apt.gpg -O- | apt-key add -; echo “deb https://packages.sury.org/php/ stretch main” | … Leggi tutto

Debian Jessie: Installare certbot per generare un certificato HTTPS Let’s Encrypt

Let’s Encrypt lo conoscete sicuramente, ci permette di generare gratuitamente un certificato HTTPS per il nostro sito web. Per installare certbot, l’assistente per la generazione ed il rinnovo del certificato, su Debian Jessie, basta seguire i seguenti step: wget https://dl.eff.org/certbot-auto mv certbot-auto /usr/bin chmod a+x /usr/bin/certbot-auto Per avviare la proedura guidata: certbot-auto –apache Verrà richiesto … Leggi tutto

Debian: usare nftables

nftables dovrebbe sostituire alcune parti di netfilter, conservando e riutilizzando la maggior parte di esso. Tra i vantaggi di nftables c’è meno duplicazione del codice e più throughput. nftables va configurato tramite l’utility user-space nft mentre netfilter è configurato tramite le utilità iptables, ip6tables, arptables e le strutture ebtables. Vediamo come attivarlo ed usarlo su … Leggi tutto

Linux: aumentare la velocità di connessione con TCP BBR

BBR è l’acronimo di “Bottleneck Bandwidth and Round-trip time”, una nuova implementazione dell’algoritmo che gestisce il controllo di congestione TCP. Grazie a questo nuova tecnologia si possono mediamente avere incrementi nella velocità di connessione del 10% ma ho riscontrato situazioni con incrementi fino al 200%, incredibile. Innanzitutto bisogna avere una versione kernel >= 4.9 e … Leggi tutto

Debian Bash: inviare posta con mail con modifica del mittente

Come tutti saprete, il mittente di una email si può impostare nel proprio client email in modo semplice. non mi dilungo sul fatto che il mittente va configurato correttamente, perché ormai i server mail sono abbastanza “bravi” da riconoscere lo spam con mittente modificato. In caso si necessità, magari per fare qualche test, può essere … Leggi tutto

MySQL replica master-master: rimettere in sincro i due DB

La replica master-master di MySQL è un sistema ormai collaudato e funziona abbastanza bene. Ci possono eprò essere eventi *catastrofici* che invalidano uno dei due DB e sorge la necessità di rimettere in piedi la replica a partire dai dati presenti in uno dei DB. Vediamo come procedere con una decina di step. Chiamiamo GS … Leggi tutto

Usare un relay server (smarthost) per inviare la posta con cPanel.NET

cPanel.NET, il famoso pannello di controllo, utilizza exim4 per l’invio di posta. La posta viene inviata direttamente e solitamente non ci sono problemi di funzionamento. In alcuni casi potrebbe essere comodo usare uno smarthost per l’invio di posta. Tale configurazione si può fare dal WHM, accedendo al modulo “Service Configuration” -> “Exim Configuration Manager” -> … Leggi tutto

Debian stretch e apf-firewall: could not verify that interface ens192 is routed to a network, aborting

Se su Debian 9 (stretch) installate iptables al posto di netfilter, potete continuare ad usare apf-firewall. Provandolo ad avviare, ci sono un paio di cose da tener presente:– intanto va attivato in /etc/default/apf-firewall– va poi modificata l’interfaccia di ingresso/uscita nel file /etc/apf-firewall/conf.apf, probabilmente sarà qualcosa del tipo ens192– infine va modificato il file /etc/apf-firewall/firewall alla … Leggi tutto