Guide
Guide
Passo dopo passo, con comandi che funzionano. 10 guide.
Queste 10 guide coprono le operazioni che contano davvero su un nuovo server: indurire SSH e il firewall, configurare WireGuard, pagare in modo anonimo, gestire mail che arriva nella casella di posta, costruire uno stack Docker di produzione e crittografare un disco con una chiave che il provider non detiene mai. Ogni comando è copiabile e testato sulle distribuzioni attuali.
Proteggi un nuovo VPS in 10 minuti
Cinque modifiche eliminano essenzialmente ogni attacco automatizzato contro un nuovo server: SSH con chiavi e password disabilitate, ne…
Aggiornato 18 giugno 2026
Configura una VPN WireGuard su un VPS in 5 minuti
Un server WireGuard funzionante richiede quattro cose: una coppia di chiavi, una configurazione dell'interfaccia wg0, inoltro IP con NA…
Aggiornato 30 maggio 2026
Come pagare l'hosting con Monero, passo dopo passo
Ottieni XMR tramite uno scambio atomico o un exchange decentralizzato, conservalo in un portafoglio che controlli, quindi seleziona Mon…
Aggiornato 2 luglio 2026
La lista di controllo per l'acquisto anonimo di un VPS
L'anonimato è una catena che si spezza nell'anello più debole. Quattro passaggi chiudono quelli che contano: un provider senza KYC, una…
Aggiornato 11 luglio 2026
Un server di posta self-hosted che raggiunge davvero la casella di posta
Installare un server di posta è facile; essere attendibili per i destinatari non lo è. Devi avere la porta 25 in uscita, un record PTR …
Aggiornato 4 giugno 2026
DNS privato con AdGuard Home e Unbound
AdGuard Home filtra e serve DNS-over-HTTPS; Unbound dietro di esso esegue la ricorsione completa, così nessun resolver upstream vede ma…
Aggiornato 12 maggio 2026
Uno stack Docker Compose di produzione su VPS
Uno stack di produzione funzionante è Caddy per TLS automatico, la tua applicazione, PostgreSQL e Redis, definito in un unico file Comp…
Aggiornato 27 giugno 2026
Un firewall nftables corretto, incluso IPv6
nftables sostituisce iptables con un unico insieme di regole che copre IPv4 e IPv6 insieme tramite la famiglia inet. Una policy di base…
Aggiornato 22 aprile 2026
Failover multi-regione con una mesh WireGuard
Tre istanze in tre paesi, collegate in mesh tramite WireGuard, con l'applicazione legata solo alla mesh e un record DNS con health chec…
Aggiornato 8 luglio 2026
Crittografia completa del disco su una VPS con sblocco remoto
LUKS2 con un demone SSH dropbear nell'initramfs ti consente di crittografare il filesystem di root e fornire la passphrase da remoto a …
Aggiornato 11 giugno 2026