Linux: Quale servizio occupa una porta?
Può capitare a volte di non ricordare quale servizio sta rispondendo su una porta. Ci sono un paio di comandi che possiamo usare e che ci possono aiutare. 1 – ss 2 – lsof enjoy!
Linux e dintorni
Può capitare a volte di non ricordare quale servizio sta rispondendo su una porta. Ci sono un paio di comandi che possiamo usare e che ci possono aiutare. 1 – ss 2 – lsof enjoy!
Let’s Encrypt permette di generare un certificato HTTPS valido per rimuovere gli avvisi di sito “Non sicuro” del browser. Su debian viene utilizzato certbot insieme al plugin Apache python3-certbot-apache; Certbot modifica l’host virtuale di Apache, installa il certificato e configura il rinnovo automatico del certificato. Vediamo come procedere. Innanzitutto ci assicuriamo che il sistema sia … Leggi tutto
Python Venv è un modulo python che permette di attivare un ambiente python separato rispetto a quello di sistema. In questo modo possiamo installare una serie di librerie o fare delle configurazione ad-hoc che restano relative solo ad un progetto. Utile per fare dei test senza “sporcare” l’ambiente python di sistema oppure per gestire differenti … Leggi tutto
Se durante l’aggioramento (apt update && apt upgrade) di debian 12 bookworm viene mostrato il seguente avviso: significa che la chiave GPG del repository GitLab è scaduta (EXPKEYSIG 3F01618A51312F3F) e va aggiornata/sostituita nel keyring usato da APT. Se hai configurato GitLab seguendo le istruzioni recenti (con file in /usr/share/keyrings/), per GitLab CE di solito il … Leggi tutto
Su alcune distribuzioni Linux, ad esempio Debian 12, usando il comando more per vedere il contenuto di un file, c’è la fastidiosa anomalia che more non si chiude al termine del file ma continua a mostrare il terminale vuoto. Questo accade sicuramente sul pacchetto util-linux 2.38 ed è stato risolto nella versione util-linux 2.39, solo … Leggi tutto
Oggi vediamo una semplice regola per fail2ban per bloccare i tentativi multipli di accesso a wordpress. Creiamo un nuovo file chiamato /etc/fail2ban/filter.d/wordpress.conf in cui scriviamo: Ora inseriamo nel file /etc/fail2ban/jail.d/defaults-debian.conf queste righe: (in questo esempio controllo se ci sono almeno 5 tentativi in 1800 secondi (30 minuti), blocco quindi per 3600 secondi (1 ora) riavviamo … Leggi tutto
E’ possibile utilizzare nginx come webserver ma spesso anche come reverse proxy. In modo molto semplice è possibile usare direttamente nginx per attivare la verifica sul passaggio di un parametro token sulle richieste. Nel file di configurazione del virtualhost definiamo innanzitutto il recupero del token: dove XXXXXXXXXXXXX è il nostro token che possiamo generare facilmente … Leggi tutto
Goaccess è un real-time log analyzer che può essere utilizzato da cli ma che ha anche un modulo che crea una pagina web con dati realtime. Non parlo qui di come installarlo, parlo solo di un particolare caso in cui avevo bisogno dei dati in realtime da controllare via web senza però avere la possibilità … Leggi tutto
La firma per il repository MySQL è scaduta il 22 ottobre 2025, potete verificarlo facilmente con: In questo modo, l’aggiornamento dei pacchetti MySQL sulla vostra Debian fallirà. Per cancellare la vecchia firma possiamo cancellare fisicamente il file /etc/apt/trusted.gpg.d/mysql2023.gpg oppure: o ancora, se importata precedentemente con gpg: Per risolvere dobbiamo importare la firma dal repository ubuntu … Leggi tutto
Se avete configurato nginx come proxy cache server potrebbe esservi utile sapere se alle varie chiamate ha risposto con contenuti nuovi o recuperati dalla cache. La cosa più semplice è aprire il file nginx.conf e modificare la direttiva log_format per aggiungere anche la variabile upstream_cache_status. Ad esempio qualcosa del genere: Riavviamo nginx e poi andiamo … Leggi tutto