Linux hardening avanzato: 6 misure spesso ignorate

Quando le basi sono a posto, puoi fare un passo in più. 1. AppArmor o SELinux Non sono opzionali: AppArmor è più semplice su Ubuntu, SELinux più potente su RHEL-based. 2. Proteggi /tmp e directory scrivibili Monta /tmp con: Riduce l’esecuzione di malware temporanei. 3. Sysctl: sicurezza a basso livello Esempi utili: Piccole modifiche, grande … Leggi tutto

PHP-FPM: la configurazione che fa davvero la differenza

Molti server PHP sono lenti non per colpa del codice, ma per PHP-FPM mal configurato. usare pm= dynamic non va bene per tutti Le opzioni principali: Per server piccoli: Per server con traffico costante: Calcola pm.max_children correttamente Formula semplificata: Non indovinare. Misura. Timeout sensati Evita processi bloccati per sempre: OpCache: non è opzionale Assicurati che: … Leggi tutto

7 configurazioni Linux che ogni server web dovrebbe avere

Molti problemi di performance e sicurezza sui server web non dipendono da Apache o Nginx, ma da configurazioni di base del sistema operativo. Ecco alcune impostazioni spesso ignorate. 1. Limita i file aperti (ulimit) Server web e PHP aprono molti file e socket.Un limite troppo basso causa errori difficili da diagnosticare. Controlla: E aumenta i … Leggi tutto

Debian: Aggiornare Bookworm (12) a Trixie (13)

Come sempre Debian non delude, funziona come ci aspettiamo che debba funzionare. Il 9 agosto 2025, dopo 2 anni, 1 mese e 30 giorni di sviluppo, è stata rilasciata la nuova versione stabile 13 (nome in codice trixie). trixie sarà supportata per i prossimi 5 anni grazie al lavoro combinato del gruppo per la sicurezza … Leggi tutto

Debian: Vedere i file che contiene un pacchetto apt senza scaricarlo

Siamo su un host debian (o derivata) e dobbiamo verificare se un file è presente o meno in un pacchetto apt. Sicuramente possiamo scaricare il pacchetto per analizzarlo con dpkg oppure vedere dal sito packages, ma c’è anche un’altro metodo che ci permette di farlo in modo veloce, ovvero il comando apt-file. Innanzitutto lo installiamo … Leggi tutto

Navigare da un host non connesso direttamente e che accetta solo connessioni SSH in ingresso

Ho questa configurazione: ovvero l’Host A può navigare su internet e raggiungere l’Host B, mentre l’Host B non è direttamente connesso ad internet e può solo ricevere connessioni ssh in ingresso dall’Host A. Per poter navigare anche dall’Host B, l’unica soluzione è installare un micro-proxy sull’Host A e poi creare una reverse-ssh dall’Host A verso … Leggi tutto