Errori comuni su Apache, Nginx e PHP che uccidono le performance

Server lenti spesso non sono “sotto carico”: sono mal configurati. 1. PHP senza OpCache Errore gravissimo.Ogni request ricompila tutto. 2. Troppi worker, poca RAM Più processi ≠ più performance.Swap = morte lenta. 3. Nginx usato come Apache (o viceversa) Usare Nginx con .htaccess-like workaroundo Apache come reverse proxy improvvisato. 4. Nessun caching Zero: Il server … Leggi tutto

Errori comuni sui server web

Molti server “funzionano”, ma sono configurati male. 1. Esporre servizi inutili Database, Redis, pannelli admin aperti su Internet.È un invito agli attaccanti. 2. Permessi file troppo permissivi chmod 777 non è una soluzione. Errori comuni: 3. HTTPS mal configurato Certificato valido ma: La sicurezza non è binaria. 4. Log ignorati finché è troppo tardi I … Leggi tutto

Linux hardening avanzato: 6 misure spesso ignorate

Quando le basi sono a posto, puoi fare un passo in più. 1. AppArmor o SELinux Non sono opzionali: AppArmor è più semplice su Ubuntu, SELinux più potente su RHEL-based. 2. Proteggi /tmp e directory scrivibili Monta /tmp con: Riduce l’esecuzione di malware temporanei. 3. Sysctl: sicurezza a basso livello Esempi utili: Piccole modifiche, grande … Leggi tutto

PHP-FPM: la configurazione che fa davvero la differenza

Molti server PHP sono lenti non per colpa del codice, ma per PHP-FPM mal configurato. usare pm= dynamic non va bene per tutti Le opzioni principali: Per server piccoli: Per server con traffico costante: Calcola pm.max_children correttamente Formula semplificata: Non indovinare. Misura. Timeout sensati Evita processi bloccati per sempre: OpCache: non è opzionale Assicurati che: … Leggi tutto

7 configurazioni Linux che ogni server web dovrebbe avere

Molti problemi di performance e sicurezza sui server web non dipendono da Apache o Nginx, ma da configurazioni di base del sistema operativo. Ecco alcune impostazioni spesso ignorate. 1. Limita i file aperti (ulimit) Server web e PHP aprono molti file e socket.Un limite troppo basso causa errori difficili da diagnosticare. Controlla: E aumenta i … Leggi tutto

Debian: Aggiornare Bookworm (12) a Trixie (13)

Come sempre Debian non delude, funziona come ci aspettiamo che debba funzionare. Il 9 agosto 2025, dopo 2 anni, 1 mese e 30 giorni di sviluppo, è stata rilasciata la nuova versione stabile 13 (nome in codice trixie). trixie sarà supportata per i prossimi 5 anni grazie al lavoro combinato del gruppo per la sicurezza … Leggi tutto

Debian: Vedere i file che contiene un pacchetto apt senza scaricarlo

Siamo su un host debian (o derivata) e dobbiamo verificare se un file è presente o meno in un pacchetto apt. Sicuramente possiamo scaricare il pacchetto per analizzarlo con dpkg oppure vedere dal sito packages, ma c’è anche un’altro metodo che ci permette di farlo in modo veloce, ovvero il comando apt-file. Innanzitutto lo installiamo … Leggi tutto