Assistenza e sistemistica Linux: gestione server, hardening e automazione - init.d
EN

Assistenza e sistemistica Linux: gestione server, hardening e automazione

Server Linux gestiti da chi ci mette le mani ogni giorno.

La sistemistica Linux è il cuore del nostro lavoro: progettare, configurare e tenere in salute i server che fanno girare siti, applicazioni ed e-commerce. Non vendiamo hosting a scatola chiusa - mettiamo le mani sui tuoi sistemi, li documentiamo e te li lasciamo comprensibili. «Scriviamo il codice e lo teniamo in produzione»: questa pagina racconta la seconda metà della frase.

Ti serve invece la prima metà - sviluppare o far evolvere un’applicazione? Guarda sviluppo software su misura.

Panoramica

Un server Linux gestito bene non si fa notare: risponde in fretta, si aggiorna senza sorprese e, quando qualcosa si rompe, c’è un backup che si ripristina davvero. Uno gestito male si fa notare eccome, di solito nel momento peggiore.

Il servizio copre l’intero ciclo di vita della macchina: provisioning iniziale, hardening, aggiornamenti pianificati, monitoraggio e interventi quando qualcosa non torna. Lavoriamo su server bare-metal e su macchine virtuali di qualunque provider, in modalità una tantum - un problema da risolvere, una migrazione, un audit - oppure con gestione continuativa a canone mensile.

Il metodo non cambia: configurazioni standard che chiunque può leggere, un referente unico che conosce davvero la tua infrastruttura e report comprensibili anche da chi sistemista non è. E quello che configuriamo resta tuo: nessun pannello proprietario, nessuna dipendenza artificiale da noi.

Problemi tipici che risolviamo

  • Il server è lento e nessuno sa perché → analizziamo carico, I/O e configurazioni e rimuoviamo il collo di bottiglia reale, non quello presunto.
  • Il disco si riempie e i servizi si fermano → impostiamo rotazione dei log, pulizia automatica e allarmi che scattano prima del blocco.
  • Gli aggiornamenti sono fermi da anni per paura di rompere tutto → pianifichiamo patch e upgrade di distribuzione con piano di rollback pronto.
  • I backup esistono ma nessuno li ha mai ripristinati → li rendiamo cifrati, verificati e con procedura di restore provata su una macchina reale.
  • SSH esposto, permessi larghi, firewall assente → riduciamo la superficie d’attacco con un hardening documentato passo per passo.
  • Il vecchio fornitore è sparito con le credenziali in testa → facciamo un audit, riprendiamo il controllo degli accessi e documentiamo tutto.
  • Ogni server è configurato a mano e diverso dagli altri → portiamo le configurazioni in Ansible e le rendiamo riproducibili.

Cosa include

  • Provisioning e installazione: setup del server da zero - partizionamento, utenti, servizi e stack applicativo (web server, PHP/Node.js, database, cache) - pronto per la produzione.
  • Hardening di sicurezza: accesso SSH a chiave, firewall, aggiornamenti automatici di sicurezza, fail2ban, permessi corretti e superficie d’attacco ridotta al necessario.
  • Aggiornamenti e manutenzione: patch di sistema regolari, upgrade di distribuzione pianificati, rotazione dei log e gestione dello spazio disco.
  • Automazione: configurazioni riproducibili con Ansible e script idempotenti, così l’ambiente si ricrea in pochi minuti invece che in giornate di lavoro manuale.
  • Backup e ripristino: backup cifrati e testati periodicamente, con un piano di restore che sappiamo eseguire - non solo configurare.
  • Monitoraggio e allarmi: controlli su risorse, servizi e certificati, con notifiche che arrivano prima delle segnalazioni dei tuoi clienti; reperibilità a canone quando un fermo costa davvero.

Stack e tecnologie

Lavoriamo quotidianamente con Debian e Ubuntu Server; su richiesta gestiamo anche AlmaLinux, Rocky Linux, Arch Linux e altre distribuzioni. Sopra ci gira lo stack tipico della produzione web: Nginx o Apache, PHP-FPM, Node.js, MySQL/MariaDB o PostgreSQL, Redis per cache e sessioni, Varnish dove serve, Docker quando i container semplificano davvero il deploy.

Per l’automazione usiamo Ansible; Terraform entra in gioco solo dove la complessità dell’infrastruttura lo giustifica, mai per principio. Lato cloud lavoriamo soprattutto su Google Cloud, in alternativa su AWS e DigitalOcean; su richiesta anche Azure, Hetzner e OVH. Se hai già uno stack, ci adattiamo; se parti da zero, scegliamo la soluzione più semplice che regge il carico - e la documentiamo, così tra un anno chiunque può capire perché è fatta così.

Un esempio d’intervento

Un’agenzia web ci ha affidato una decina di server Ubuntu accumulati in anni di progetti: ognuno configurato a mano, versioni diverse, aggiornamenti indietro e un fermo notturno causato da un disco saturo di log. Abbiamo iniziato con un audit e un inventario di servizi e dipendenze, poi abbiamo portato le configurazioni in Ansible: utenti, hardening SSH, firewall, rotazione dei log e aggiornamenti di sicurezza automatici, uguali ovunque. I backup, che esistevano ma non erano mai stati ripristinati, ora sono cifrati e provati con un restore periodico su una macchina di test. Oggi un server nuovo si prepara in mezz’ora partendo dai playbook, gli allarmi arrivano prima dei clienti e gli interventi d’urgenza sono diventati l’eccezione: quasi tutto è pianificato, non subito.

A chi si rivolge

  • PMI e studi professionali che vogliono un referente tecnico affidabile senza mettere in piedi un reparto IT interno.
  • Agenzie web e software house che consegnano progetti ai clienti e hanno bisogno di server solidi dietro le quinte.
  • E-commerce e SaaS che non possono permettersi downtime nei momenti che contano.
  • Chi ha ereditato server senza documentazione e vuole riprenderne il controllo prima del prossimo problema.

Come lavoriamo

Il primo passo è un audit: fotografiamo lo stato dei sistemi, segnaliamo i rischi e proponiamo un piano con priorità chiare. Poi interveniamo per gradi, senza stravolgere quello che già funziona, e lasciamo ogni configurazione documentata: se domani volessi cambiare fornitore, potresti farlo - ed è proprio questa la garanzia che lavoriamo bene oggi.

La copertura standard è dal lunedì al venerdì, 10:00-18:00 , con triage per priorità: un P1 viene preso in carico entro un’ora lavorativa (i dettagli sono nei tempi di risposta). Per gli interventi a consumo ci sono i pacchetti ore senza scadenza; il preventivo è sempre gratuito, con risposta in giornata lavorativa.

Domande frequenti

Su quali distribuzioni Linux lavorate?

Prevalentemente Debian e Ubuntu, che seguiamo ogni giorno in produzione; su richiesta anche AlmaLinux, Rocky Linux, Arch Linux e altre. Gestiamo sia server bare-metal sia macchine virtuali su qualsiasi provider cloud.

Fate interventi una tantum o solo gestione continuativa?

Entrambi. Possiamo risolvere un problema specifico - una migrazione, un server lento, un disco pieno - oppure gestire i sistemi nel tempo con un canone mensile che include monitoraggio, aggiornamenti e backup verificati.

Vi occupate anche della sicurezza del server?

Sì. Hardening di SSH, firewall, aggiornamenti di sicurezza, fail2ban, gestione dei permessi e configurazioni allineate alle best practice CIS, con tutto documentato e verificabile.

Potete intervenire su un server che gestisce già qualcun altro?

Sì. Facciamo un audit iniziale, documentiamo lo stato di fatto e proponiamo un piano di presa in carico graduale, senza stravolgere quello che già funziona.

Quanto costa l’assistenza sistemistica Linux?

La tariffa oraria è unica: 75 €/ora. Per gli interventi ricorrenti convengono i pacchetti ore senza scadenza: 5 ore a 350 €, 10 ore a 660 €, 20 ore a 1.200 €. Il preventivo è sempre gratuito, con risposta in giornata lavorativa.

In quanto tempo intervenite se il server ha un problema?

La copertura standard è dal lunedì al venerdì, 10:00-18:00, con triage per priorità da P1 a P4: un P1 - servizio fermo in produzione - viene preso in carico entro un’ora lavorativa. Fuori orario garantiamo l’intervento solo per le emergenze P1 dei clienti con un piano di reperibilità attivo; i lavori pianificati con almeno 20 giorni di anticipo restano possibili per tutti.

Intervenite anche di notte o nel weekend?

Con garanzia solo per i clienti che hanno un piano di reperibilità attivo, e solo per vere emergenze P1: produzione ferma, perdita di dati, incidente di sicurezza. La reperibilità è un canone mensile a posti limitati, attivabile sui sistemi che gestiamo noi e, dopo una valutazione caso per caso, anche su altri: prezzi e regole sono nella pagina Reperibilità. Senza piano la copertura è lun-ven 10:00-18:00 e l’intervento fuori orario è best effort: può capitare, ma non è garantito né esigibile. Gli interventi notturni o festivi pianificati con almeno 20 giorni di anticipo restano possibili per tutti, alla tariffa maggiorata.

Serve una mano sulla tua infrastruttura?

Raccontaci il problema: rispondiamo con una proposta chiara e un preventivo.

Contattaci →