Debian 13: come configurare al meglio Let’s Encrypt per avere un certificato HTTPS

Let’s Encrypt permette di generare un certificato HTTPS valido per rimuovere gli avvisi di sito “Non sicuro” del browser. Su debian viene utilizzato certbot insieme al plugin Apache python3-certbot-apache; Certbot modifica l’host virtuale di Apache, installa il certificato e configura il rinnovo automatico del certificato. Vediamo come procedere. Innanzitutto ci assicuriamo che il sistema sia … Leggi tutto

Migrare un ambiente Python venv su una nuova macchina

Python Venv è un modulo python che permette di attivare un ambiente python separato rispetto a quello di sistema. In questo modo possiamo installare una serie di librerie o fare delle configurazione ad-hoc che restano relative solo ad un progetto. Utile per fare dei test senza “sporcare” l’ambiente python di sistema oppure per gestire differenti … Leggi tutto

Debian: la chiave gitlab su bookwork è scaduta

Se durante l’aggioramento (apt update && apt upgrade) di debian 12 bookworm viene mostrato il seguente avviso: significa che la chiave GPG del repository GitLab è scaduta (EXPKEYSIG 3F01618A51312F3F) e va aggiornata/sostituita nel keyring usato da APT. Se hai configurato GitLab seguendo le istruzioni recenti (con file in /usr/share/keyrings/), per GitLab CE di solito il … Leggi tutto

Linux: more mostra lo schermo nero dopo la fine del file

Su alcune distribuzioni Linux, ad esempio Debian 12, usando il comando more per vedere il contenuto di un file, c’è la fastidiosa anomalia che more non si chiude al termine del file ma continua a mostrare il terminale vuoto. Questo accade sicuramente sul pacchetto util-linux 2.38 ed è stato risolto nella versione util-linux 2.39, solo … Leggi tutto

nginx: attivare un token per le chiamate api

E’ possibile utilizzare nginx come webserver ma spesso anche come reverse proxy. In modo molto semplice è possibile usare direttamente nginx per attivare la verifica sul passaggio di un parametro token sulle richieste. Nel file di configurazione del virtualhost definiamo innanzitutto il recupero del token: dove XXXXXXXXXXXXX è il nostro token che possiamo generare facilmente … Leggi tutto

Debian: (EXPKEYSIG B7B3B788A8D3785C)

La firma per il repository MySQL è scaduta il 22 ottobre 2025, potete verificarlo facilmente con: In questo modo, l’aggiornamento dei pacchetti MySQL sulla vostra Debian fallirà. Per cancellare la vecchia firma possiamo cancellare fisicamente il file /etc/apt/trusted.gpg.d/mysql2023.gpg oppure: o ancora, se importata precedentemente con gpg: Per risolvere dobbiamo importare la firma dal repository ubuntu … Leggi tutto

nginx cache server: come capire se il contenuto è recuperato dalla cache

Se avete configurato nginx come proxy cache server potrebbe esservi utile sapere se alle varie chiamate ha risposto con contenuti nuovi o recuperati dalla cache. La cosa più semplice è aprire il file nginx.conf e modificare la direttiva log_format per aggiungere anche la variabile upstream_cache_status. Ad esempio qualcosa del genere: Riavviamo nginx e poi andiamo … Leggi tutto