Errori comuni su Apache, Nginx e PHP che uccidono le performance

Server lenti spesso non sono “sotto carico”: sono mal configurati. 1. PHP senza OpCache Errore gravissimo.Ogni request ricompila tutto. 2. Troppi worker, poca RAM Più processi ≠ più performance.Swap = morte lenta. 3. Nginx usato come Apache (o viceversa) Usare Nginx con .htaccess-like workaroundo Apache come reverse proxy improvvisato. 4. Nessun caching Zero: Il server … Leggi tutto

Errori comuni sui server web

Molti server “funzionano”, ma sono configurati male. 1. Esporre servizi inutili Database, Redis, pannelli admin aperti su Internet.È un invito agli attaccanti. 2. Permessi file troppo permissivi chmod 777 non è una soluzione. Errori comuni: 3. HTTPS mal configurato Certificato valido ma: La sicurezza non è binaria. 4. Log ignorati finché è troppo tardi I … Leggi tutto

Linux hardening avanzato: 6 misure spesso ignorate

Quando le basi sono a posto, puoi fare un passo in più. 1. AppArmor o SELinux Non sono opzionali: AppArmor è più semplice su Ubuntu, SELinux più potente su RHEL-based. 2. Proteggi /tmp e directory scrivibili Monta /tmp con: Riduce l’esecuzione di malware temporanei. 3. Sysctl: sicurezza a basso livello Esempi utili: Piccole modifiche, grande … Leggi tutto

PHP-FPM: la configurazione che fa davvero la differenza

Molti server PHP sono lenti non per colpa del codice, ma per PHP-FPM mal configurato. usare pm= dynamic non va bene per tutti Le opzioni principali: Per server piccoli: Per server con traffico costante: Calcola pm.max_children correttamente Formula semplificata: Non indovinare. Misura. Timeout sensati Evita processi bloccati per sempre: OpCache: non è opzionale Assicurati che: … Leggi tutto

7 configurazioni Linux che ogni server web dovrebbe avere

Molti problemi di performance e sicurezza sui server web non dipendono da Apache o Nginx, ma da configurazioni di base del sistema operativo. Ecco alcune impostazioni spesso ignorate. 1. Limita i file aperti (ulimit) Server web e PHP aprono molti file e socket.Un limite troppo basso causa errori difficili da diagnosticare. Controlla: E aumenta i … Leggi tutto

Debian: Aggiornare Bookworm (12) a Trixie (13)

Come sempre Debian non delude, funziona come ci aspettiamo che debba funzionare. Il 9 agosto 2025, dopo 2 anni, 1 mese e 30 giorni di sviluppo, è stata rilasciata la nuova versione stabile 13 (nome in codice trixie). trixie sarà supportata per i prossimi 5 anni grazie al lavoro combinato del gruppo per la sicurezza … Leggi tutto

docker-compose: aggiungere una entry nel file hosts del guest

Se utilizzate docker-compose ed avete bisogno di aggiungere una entry al file /etc/hosts del guest, si può fare utilizzando il TAG extra_hosts, ad esempio: riavviando l’istanza docker, si potra verificare che la entry sia stata effettivamente aggiunta andando a guardare il file hosts. Si recupera il file hosts con: e poi se ne legge il … Leggi tutto