Blog

Playbook e approfondimenti operations.

Guide tecniche scritte da chi i server li gestisce davvero. Nessuna teoria, solo pratica estratta da anni di incident risolti.

Hub editoriale

Performance tuning per server, WordPress e MySQL.

TTFB, PHP-FPM, MySQL, slow query e colli di bottiglia lato infrastruttura.

Vai all'hub performance
Hub editoriale

Security hardening, incident response e baseline.

SSH, hardening Linux, containment e risposta operativa quando il nodo è già sotto attacco.

Vai all'hub security
Hub editoriale

Backup, disaster recovery e continuità operativa.

Backup verificati, runbook di recovery, migrazioni controllate e downtime management per stack Linux e siti clienti.

Vai all'hub backup & DR
Business continuity reale: cosa vuol dire avere l'infrastruttura su due datacenter indipendenti
Alta Affidabilità

Business continuity reale: cosa vuol dire avere l'infrastruttura su due datacenter indipendenti

La continuità operativa non è un certificato da mostrare, è una proprietà misurabile dell'infrastruttura. Cosa vuol dire davvero replicare su due datacenter indipendenti, indipendentemente da vendor e continente.

20 apr 2026·8 min
E-commerce sempre online: cosa significa davvero avere due datacenter
Alta Affidabilità

E-commerce sempre online: cosa significa davvero avere due datacenter

Black Friday, lanci stagionali, picchi di ordini. Un e-commerce serio non può permettersi un singolo datacenter. Ecco cosa vuol dire concretamente avere due sedi indipendenti, spiegato dal lato business.

20 apr 2026·7 min
Come pulire un sito WordPress infetto senza peggiorare la situazione
Security

Come pulire un sito WordPress infetto senza peggiorare la situazione

Pulire WordPress non significa cancellare file a caso. Devi contenere, capire cosa è stato toccato, bonificare e chiudere il vettore prima di tornare online.

7 apr 2026·11 min
Email deliverability su server Linux: SPF, DKIM, DMARC e troubleshooting vero
Operations

Email deliverability su server Linux: SPF, DKIM, DMARC e troubleshooting vero

Se le email finiscono in spam, il problema raramente è uno solo. Devi verificare autenticazione, DNS, reverse, reputazione e comportamento applicativo.

7 apr 2026·11 min
Hardening Linux 2026 per web agency: baseline seria per server di produzione
Security

Hardening Linux 2026 per web agency: baseline seria per server di produzione

L'hardening non è una checklist cosmetica. È la baseline che decide quanto un server è facile da compromettere e quanto sei veloce a reagire quando succede qualcosa.

7 apr 2026·12 min
Joomla compromesso: checklist rapida di analisi e recovery
Security

Joomla compromesso: checklist rapida di analisi e recovery

Joomla compromesso non va trattato come semplice errore CMS. Serve una checklist rapida per capire perimetro, accessi, file alterati e recovery sensato.

7 apr 2026·9 min
Magento lento o compromesso? I segnali da non ignorare
Security

Magento lento o compromesso? I segnali da non ignorare

Quando Magento rallenta senza spiegazioni credibili, soprattutto su checkout, admin o cron, devi escludere subito che il problema sia una compromissione e non solo tuning.

7 apr 2026·10 min
Migrazione zero-downtime: runbook operativo per spostare siti senza drammi
Migrazioni

Migrazione zero-downtime: runbook operativo per spostare siti senza drammi

Spostare siti senza downtime non è magia. È preparazione: TTL, replica dati, cutover, verifiche e rollback pronto. Questo è il runbook che usiamo davvero.

7 apr 2026·11 min
Monitoring stack minimo ma serio: cosa mettere per vedere i problemi prima
Monitoring

Monitoring stack minimo ma serio: cosa mettere per vedere i problemi prima

Se il tuo monitoring è un ping ogni 5 minuti e una mail quando il sito è già morto, non hai monitoring. Hai una notifica tardiva.

7 apr 2026·11 min
MySQL slow queries: playbook operativo per trovare il collo di bottiglia vero
Performance

MySQL slow queries: playbook operativo per trovare il collo di bottiglia vero

Le slow query non si risolvono alzando la RAM a caso. Devi capire quali query rallentano davvero, perché, e in che ordine intervenire.

7 apr 2026·11 min
PHP-FPM sizing: come dimensionare davvero i worker su WordPress
Performance

PHP-FPM sizing: come dimensionare davvero i worker su WordPress

PHP-FPM lento o instabile non si aggiusta alzando numeri a caso. Devi misurare RAM per processo, coda richieste e comportamento del traffico.

7 apr 2026·10 min
PrestaShop hackerato: sintomi, bonifica e messa in sicurezza
Security

PrestaShop hackerato: sintomi, bonifica e messa in sicurezza

PrestaShop compromesso spesso significa redirect, admin alterato, moduli vulnerabili o file sporchi. La bonifica vera parte dal contenimento e finisce con hardening e controllo moduli.

7 apr 2026·10 min
Sito WordPress hackerato: come capirlo e cosa fare subito
Security

Sito WordPress hackerato: come capirlo e cosa fare subito

Se WordPress reindirizza traffico, crea utenti strani, invia spam o rallenta senza motivo, devi trattarlo come compromissione finché non provi il contrario.

7 apr 2026·10 min
WordPress lento all'improvviso? Potrebbe essere malware, non performance
Security

WordPress lento all'improvviso? Potrebbe essere malware, non performance

Quando WordPress rallenta senza una causa credibile, la domanda corretta non è solo come velocizzarlo. Devi prima escludere che il sito sia compromesso.

7 apr 2026·9 min
Backup 3-2-1 per WordPress: il playbook completo per web agency
Backup & DR

Backup 3-2-1 per WordPress: il playbook completo per web agency

Come implementare una strategia backup 3-2-1 che funziona davvero per i tuoi clienti WordPress. Con script pronti, tool testati e policy di retention.

6 apr 2026·8 min
Hardening SSH: checklist operativa per proteggere i tuoi server
Security

Hardening SSH: checklist operativa per proteggere i tuoi server

SSH è la porta d'ingresso principale ai tuoi server. Questa checklist di 15 step elimina il 95% degli attacchi automatizzati. Configurazione completa con esempi.

6 apr 2026·7 min
Incident response: cosa fare nella prima ora di un server compromesso
Security

Incident response: cosa fare nella prima ora di un server compromesso

Il server è compromesso. Il panico non aiuta. Serve un runbook: isolamento, contenimento, raccolta evidenze, bonifica. Ecco cosa fare, nell'ordine giusto.

6 apr 2026·10 min
MySQL buffer pool: come calibrarlo davvero (senza magia)
Performance

MySQL buffer pool: come calibrarlo davvero (senza magia)

La regola del 70-80% della RAM è una semplificazione pericolosa. Il buffer pool si calcola con dati, non con formule. Ecco come fare tuning evidence-based.

6 apr 2026·9 min
Server down: cosa fare nei primi 60 minuti per limitare i danni
Operations

Server down: cosa fare nei primi 60 minuti per limitare i danni

Il server non risponde. Il cliente chiama. Il panico sale. Ecco la checklist operativa per i primi 60 minuti: diagnosi, azione, comunicazione.

6 apr 2026·7 min
Sito lento: 5 cause che il 90% delle agenzie ignora (e come risolverle)
Performance

Sito lento: 5 cause che il 90% delle agenzie ignora (e come risolverle)

TTFB alto, pagine che caricano in 4+ secondi, clienti che si lamentano. Le cause sono quasi sempre lato server, non lato codice. Ecco dove guardare.

6 apr 2026·8 min