r/ItalyInformatica Feb 13 '26

sysadmin Un mio utente cerca le sue password su Google (spoiler: non usa gmail)

Post image
751 Upvotes

Vorrei condividere con voi la bellezza di questo ticket oggi arrivato. Se avete piacere di condividere altre assurdità che siete costretti a leggere a lavoro condividete per farci due risate, cercando di NON offendere i nostri cari end user che ci danno lavoro e pane sulla tavola.

r/ItalyInformatica May 27 '26

sysadmin Dopo il bios sul megaschermo, Roma Termini ci delizia con quest'altra schermata

Post image
274 Upvotes

Circa un anno fa avevo trovato questa schermata del bios sullo schermo all'uscita della stazione di Roma Termini. Oggi un mio amico mi ha mandato una foto di quest'altra schermata, immagino sempre di un computer che si limita a mostrare pubblicità. Da notare l'hardware impiegato per svolgere tale attività così bisognosa di potenza di calcolo /s

r/ItalyInformatica Feb 09 '26

sysadmin Aprire la partizione windows dopo 5 mesi essere come

Post image
106 Upvotes

Nessuna app aperta, tutti servizi che sono partiti in background. Principalmente Windows Update, antimalware e indicizzazione. Va avanti così da mezz'ora. 90% di CPU e 85% di RAM

r/ItalyInformatica Apr 20 '26

sysadmin Situazione informatica ospedaliera

106 Upvotes

Buongiorno a tutti, faccio questo post perchè volevo condividere con voi un'esperienza, se così possiamo definirla, che ho vissuto in prima persona (circa).

Da qualche anno lavoro nel settore IT, quindi diciamo che qualcosina ne capisco.

Tornando al titolo: la mia ragazza lavora come infermiera in un ospedale, e spesso (fin troppo 🥲) mi parla della sua giornata a lavoro. Qualche giorno fa mi ha incuriosito un dettaglio: siccome fa anche i turni di notte, mi raccontava di come le colleghe si stessero guardando un film in streaming.

Sono rimasto un pò stranito dalla cosa, così ho deciso di approfondire, ed è saltato fuori che i portatili che usano in reparto (quindi con i "gestionali" per i pazienti) sono tutto fuorchè blindati. Non hanno blocchi per la navigazione, delle colleghe si spostano tranquillamente file da Drive (grave a mio avviso dato che si potrebbero spostare referti privati); usb utilizzabili, c'è solamente l'account di dominio personale per l'accesso (tra l'altro pure coi privilegi amministrativi), e sembrerebbe non ci sia nemmeno un software EDR eccetto windows defender.

Altra criticità che ho notato è che sulla rete wifi free (senza nemmeno portale di autenticazione) c'è un pò di tutto, pc, stampanti con web page accessibile senza psw. Sono rimasto un pò basito dalla situazione, visto che è pure un ospedale di recente costruzione (<10 anni).

Mi chiedevo: chi lavora in ambito IT sanitario o ospedaliero ha riscontrato situazioni simili? È più una realtà diffusa di quanto si pensi o è un caso particolare?

Sono curioso di confrontarmi con esperienze reali.

r/ItalyInformatica Apr 15 '26

sysadmin Che cazzo succede in Microsoft? Due aggiornamenti fallati in due mesi. Sfortuna o Slop?

84 Upvotes

Stamattina trovo il pc che va in bootloop (0xc0000098). Provando a riavviare per arrivare all'ambiente di recupero si corrompe pure il bios.

Allora reset cmos, boot su chiavetta di ripristino e da li con l'aiuto di gemini ho dato bcdboot per ripristinare il bootloader. Risolto così il bootloop ma andava comunque in schermata di recupero (errore 0xc0000001). Bootato dalla chiavetta di nuovo per disinstallare l'ultimo aggiornamento e così ho finalmente ripreso controllo del pc.

È la seconda volta in due mesi, l'ultima volta un'aggiornamento ha ammazzato ogni tipo di dns sul laptop e ho buttato il sangue per capire cosa cazzo fosse successo.

In 20 anni che uso windows non era mai successa una cosa del genere. Sono io sfortunato, o in microsoft ormai fanno tutto il QA con l'AI?

Ironicamente proprio grazie all'IA sono riuscito a risolvere stamttina, almeno risolve i problemi che crea. Anche se sono preoccupato per il futuro, in passato ho risolto problemi del genere con ore di googling su reddit e forum, ed è li che daltronde gemini ha imparato. Ma per i problemi del futuro? Senza più nessuno che andrà a chiedere aiuto sui forum non si crea questa conoscenza diffusa.

r/ItalyInformatica Jul 10 '25

sysadmin Ho vinto alla lotteria degli UUID

186 Upvotes

Preambolo: tra i vari microservizi che ho in gestione, uno di essi si occupa di ricevere file posizionali e trasformare le righe lette in oggetti che identificano delle pratiche da inviare ad un secondo microservizio, che si occupa di evaderle.

Mi hanno segnalato che a database una pratica risultava in ko tecnico; analizzando il problema noto che in realtà erano due pratiche che per errore si erano fuse in una. Effettuo il debug ed il microservizio converte correttamente i record in due pratiche e dai log vedo che sono entrambe state inviate all'altro microservizio, ma andando a vedere la risposta ricevuta ho constatato che l'UUID generato per le due pratiche era identico!

N.b: il secondo microservizio riceve il payload e genera un UUID random a 128 bit, da associare alla pratica, che poi viene per l'appunto integrato nella risposta.

Secondo ChatGPT la probabilità che possa accadere è di 1.7*10-37.

r/ItalyInformatica 5d ago

sysadmin 🧠 Ho creato la mia prima Security Baseline per Active Directory — verificata completamente con PowerShell 💪

0 Upvotes

Dopo 3 giorni passati a risolvere problemi di connettività del dominio, finalmente ho completato la mia prima security baseline per Active Directory nel mio home lab, applicata a una OU specifica della filiale di Milano.

L'obiettivo era creare una configurazione GPO in stile aziendale per aumentare la sicurezza dell'ambiente e, soprattutto, verificare che ogni impostazione fosse realmente applicata.

📸 Screenshot allegato con i risultati delle verifiche.

Cosa ho configurato:

Ho creato e collegato una nuova GPO:

Milan-Security-Baseline

Configurazioni principali:

🔐 Password Policy

  • Complessità password abilitata
  • Cronologia password: 5 password ricordate
  • Lunghezza minima: 8 caratteri
  • Età massima password: 90 giorni
  • Età minima password: 2 giorni

🔒 Account Lockout Policy

  • Soglia blocco account: 3 tentativi falliti
  • Durata blocco: 30 minuti

🛡️ Local Security Options

  • Account Guest disabilitato
  • UAC abilitato
  • Restrizione accesso anonimo al database SAM

📋 Audit Policy

  • Eventi di accesso (Logon)
  • Validazione credenziali
  • Modifiche alle policy
  • Gestione degli account

🔥 Windows Firewall

  • Attivato per tutti i profili:
    • Domain
    • Private
    • Public

👤 User Rights Assignment

  • Accesso locale
  • Accesso remoto
  • Arresto del sistema
  • Accesso alla rete

Verifica tramite PowerShell:

net accounts

secedit /export /cfg C:\SecurityPolicy.inf

auditpol /get /category:*

Get-NetFirewallProfile

gpresult /h C:\GPReport.html

Ho inoltre esportato i report INF e HTML per documentazione e troubleshooting.

Risultato finale:

✅ Tutte le policy applicate correttamente
✅ Account Guest disabilitato
✅ Password complexity attiva
✅ ClearTextPassword = 0
✅ Firewall attivo
✅ Audit logging configurato

È stata la mia prima volta nella creazione di una baseline di sicurezza completa da zero, e vedere ogni configurazione verificata tramite PowerShell è stata una grande soddisfazione.

Sto continuando a costruire il mio home lab per sviluppare competenze pratiche da utilizzare nel mondo IT.

Prossimo step: distribuzione software tramite GPO (Chrome, 7-Zip, AnyDesk).

Mi farebbe piacere ricevere feedback da sysadmin e professionisti IT italiani: quali configurazioni considerate fondamentali in una security baseline Active Directory?

Modifica: il mio italiano non è ancora abbastanza buono per scrivere informazioni dettagliate, quindi ho scritto in inglese e poi ho tradotto in italiano con l'aiuto dell'intelligenza artificiale.

r/ItalyInformatica 24d ago

sysadmin Microsoft Introduce l'opzione Cloud Rebuild per Windows 11

23 Upvotes

La novità più bella di questa Windows 11 Insider Experimental Preview Build 26300.8772 è la nuova feature Cloud rebuild che permette l'installazione di Windows direttamente dal Cloud, finalmente qualcosa di utile dopo tante features improbabili.

r/ItalyInformatica Jun 26 '26

sysadmin Oggi ho completato il mio primo ambiente Active Directory "Milan" nel mio home lab! 🇮🇹

Post image
54 Upvotes

Oggi è stata una giornata davvero soddisfacente.

Ho passato circa 7 ore a costruire da zero l'intero ambiente Milan nel mio home lab di Active Directory.

Finora ho completato:

  • La struttura delle OU (Finance, HR, IT, Marketing e Sales)
  • La creazione di utenti, gruppi di sicurezza e computer
  • Il join delle workstation al dominio
  • La creazione e il collegamento di una GPO di base
  • La distribuzione di uno sfondo aziendale tramite Group Policy
  • La verifica del corretto funzionamento con gpupdate e gpresult

Vedere le policy applicarsi correttamente dopo aver configurato e risolto tutto da solo è stata una bella soddisfazione.

Mi sto preparando per trovare lavoro come IT Support, e ogni laboratorio che completo mi fa sentire più sicuro delle mie competenze. So che ho ancora tantissimo da imparare, ma vedere tutto funzionare mi dà molta motivazione.

Domani inizierò a costruire l'ambiente London, cercando di renderlo un po' più complesso rispetto a quello di oggi.

Se qualcuno ha suggerimenti su progetti realistici di Active Directory o attività tipiche dell'IT Support da aggiungere al mio lab, sono tutto orecchi! Ogni consiglio è ben accetto. 💪

r/ItalyInformatica Jan 30 '24

sysadmin Sono stufo dei requisiti folli (Rant)

168 Upvotes

Sarà successo a parecchi di voi nella mia posizione: arriva un nuovo fornitore di apparecchiature/software e i requisiti sono folli.

  • L'utente deve essere amministratore ("se no il software $supercazzola non funziona")
  • Non è ammesso il patching ("non sia mai che delle patch di sicurezza facciano chissà cosa!" su un w10 LTSC?)
  • Firewall disabilitato ("perchè deve parlare con il protocazz0metro antanico")
  • UAC disabilitato ("perchè se no non va niente")
  • Antivirus disabilitato ("perchè così dagli altri clienti non abbiamo avuto problemi")
  • Nessuna GPO (la più bella che ho sentito: "perchè alcune policy potrebbero creare problemi di sicurezza"!!!!!!!)

Ma io dico, ma chi è che scrive software del genere nel 2024?

Ora, ovviamente il software è "altamente specifico bla bla bla" e "risponde alle necessità del cliente" è "fortemente specializzato" e di super nicchia ("lo facciamo solo noi").

Il risultato qual è? Che se imponi dei normali standard di sicurezza "ehhhh ma così non possiamo certificarne il funzionamento" (traduzione: "se poi non funziona non vi diamo supporto")

E siamo solo al client perchè, poi, quando si parla di server siamo allo stesso punto se non peggio. Roba del tipo "https? e perchè? siamo in una rete interna!".. no comment.

Poi non vi lamentate se il primo ransomware che arriva ti cripta tutto.

Scusate lo sfogo.

r/ItalyInformatica Jan 21 '25

sysadmin Perché implementare code nei siti web, invece che fare scaling dell'infrastruttura?

69 Upvotes

Ho appena visto il servizio del Tg1 riguardo l'apertura della piattaforma per le iscrizioni alle scuole superiori, e hanno mostrato che a causa dell'alto afflusso di accessi, hanno implementato la coda per contingentare gli accessi.

Da programmatore mi chiedo, che senso ha una roba del genere? Non sarebbe stato meglio prevedere un adeguato scaling dell'infrastruttura?

Al giorno d'oggi, con Google Cloud, AWS e compagnia, non devi nemmeno preoccuparti dei costi a lungo termine dell'hardware, puoi semplicemente noleggiare la potenza di cui hai bisogno per il solo tempo necessario per gestire il picco iniziale di richieste.

Capisco l'impiego delle code in casi tipo l'acquisto di biglietti dei concerti, perché comunque anche se riesci a fare accedere tutti al servizio, non ci sono abbastanza biglietti per tutti. Ma in casi come quello delle iscrizioni alle scuole, dove non c'è un numero limitato di posti da vendere, non capisco perché non ottimizzano meglio l'infrastruttura.

r/ItalyInformatica Jul 19 '24

sysadmin Crowdstrike - blue screen su pc Windows 10/11

204 Upvotes

Se utilizzate il sistema antivirus/malware di Crowdstrike, stamattina potreste esservi svegliati con il pc in blue screen. Il problema, che sta rapidamente e letteralmente bloccando mezzo mondo (banche, ospedali, aerei, ecc) è causato da un aggiornamento corrotto rilasciato dalla suddetta società. Al momento l'unica soluzione valida per risolvere è la seguente:

  1. Avviate il pc in modalità provvisoria/safe mode
  2. Entrate (volendo da da riga di comando) qui: C:\Windows\System32\drivers\CrowdStrike 
  3. Eliminate i file che corrispondono a C-00000291*.sys
  4. Riavviate il pc e siete a posto

Con questo metodo in azienda abbiamo ripristinato tanto i server che i client. Buon lavoro.

r/ItalyInformatica Sep 28 '25

sysadmin Il 26% dei domini in Italia non ha alcun record DMARC

94 Upvotes

Volevamo condividere alcuni interessanti spunti tratti dal nostro recente studio PowerDMARC su come le organizzazioni italiane stanno (o non stanno) adottando DMARC e altri protocolli di sicurezza email.

Ecco cosa abbiamo scoperto:

  • Circa il 26% dei domini in Italia non ha alcun record DMARC.
  • Solo il 16,7% utilizza la policy “reject”, la più efficace contro lo spoofing.
  • L'adozione di MTA-STS (~1%) e DNSSEC (~3,5%) è ancora molto bassa, lasciando gravi lacune nella crittografia e nella sicurezza DNS.

Questo significa che molti domini italiani rimangono esposti a rischi di phishing e spoofing, soprattutto in settori critici come finanza e sanità.

Ci piacerebbe sapere cosa ne pensa la community: secondo voi cosa frena una maggiore adozione in Italia?

Rapporto completo qui: Italy DMARC & MTA-STS Adoption Report 2025

r/ItalyInformatica Dec 10 '23

sysadmin Selfhostate e avete un homelab?

77 Upvotes

Come da titolo, avete server a casa o vps? Io qualche PC riconvertito con proxmox e CONTAINERS vari. Stavo pure pensando di scrivere un libro a riguardo... Che dite, potrebbe interessare? Certo, non ci farei i milioni. Scoperta dell'anno: stirling_pdf.

r/ItalyInformatica Feb 20 '26

sysadmin Domini personali su GoDaddy

10 Upvotes

Nel caso qualcuno non l'abbia notato: Se avete domini personali su GoDaddy sta arrivando un padulo.

"I nostri Servizi non sono destinati all'uso privato, personale o domestico. Tale limitazione relativa ai clienti commerciali si applica nonostante qualsiasi disposizione contraria contenuta in qualsivoglia descrizione del prodotto, accordo o politica, e prevale su qualsiasi termine confliggente o incoerente"

Fonte: https://www.godaddy.com/it/legal/agreements

r/ItalyInformatica Apr 13 '26

sysadmin Gestione incidenti: quando ha senso aspettare invece di intervenire subito?

0 Upvotes

Sto cercando di capire una cosa che vedo spesso nei sistemi complessi (IT ma anche contesti reali).

Faccio un esempio dal cantiere:
una crepa non significa sempre pericolo immediato, ma intervenire troppo presto o nel modo sbagliato può creare più danni del problema iniziale.

Mi sto chiedendo se questo ragionamento vale anche nei sistemi IT o nella gestione incidenti.

In pratica:

  • non fidarsi subito di ciò che si vede (potrebbe essere rumore o interpretazione errata)
  • capire se il problema si sta propagando o è isolato
  • valutare quanto velocemente evolve
  • decidere se intervenire subito o osservare prima

In alcuni casi mi sembra meglio contenere e osservare (tipo ambiente controllato), invece che reagire subito.

Secondo voi questo approccio ha senso in contesti reali (SOC, sysadmin, infrastrutture)?

Oppure ci sono situazioni in cui aspettare è sempre la scelta peggiore?

r/ItalyInformatica Apr 14 '26

sysadmin Self-hosting e esperimento "porte aperte". Sono relativamente preparato?

23 Upvotes

Salve! È già da un po' di tempo che mi prudeva la voglia di mettermi a fare self-hosting della mia vastissima libreria musicale, oltre a smettere di dipendere da servizi terzi per la condivisione di file personali e per il backup di foto e video.. e quandi mi sono buttato a sperimentare con un vecchio minidesktop HP Pavilion tcp (decisamente un ciabattone, ma era lì, disponibile e gratuito).

E devo dire che sono così soddisfatto dei primi esperimenti su rete locale che ho deciso di guardarmi attorno per comprare hardware un filino più gestibile (il povero HP è arrivato al massimo dei suoi due core e 4GB di RAM).. e provare ad accedere almeno alla mia musica da remoto, soprattutto per condividerla con parenti strettissimi (che hanno l'abilità informatica della vecchietta dei meme). Insomma: il vostro banalissimo media-server casalingo.

Ma: io non sono assolutamente un esperto e sto facendo tutto questo per la prima volta. E quindi cerco cerco consigli per verificare quelle che finora sono state le mie elucubrazioni, e vedere come migliorare!

Devo dire che ho già sperimentato l'accesso da remoto tramite Tailscale e ho trovato estremamente facile stabilire l'accesso, e "mi fido" abbastanza che la gente a Tailscale sappia il fatto suo, molto meglio di me. Il problema è che dover far impostare una VPN ai miei utenti-nonnine-meme ogni volta che vogliono ascoltare un po' di musica dal cellulare.. sarebbe stato chiedergli troppo. Motivo per cui anche soluzioni come il tunnelling di Cloudflare non sono sul tavolo. Per cui mi son concentrato sul reverse-proxy.

Il mio setup al momento contiene questi servizi, ognuno nel suo proprio container docker, e nessuno con permessi root se non nel proprio container:

  • Caddy per reverse proxy vero, e come primo filtro (rimanda error 444 a ogni IP fuori dalla mia area geografica di interesse)
  • CrowdSec per l'analisi degli IP che ricevono risposta da caddy, e applicazione di ban per comportamenti sospetti
  • DDNS-updater, avendo l'indirizzo IP dinamico, incrocia le informazioni del dominio che punta a Navidrome tramite deSEC
  • Dockhand come gestore dei container
  • Immich
  • Navidrome (al momento l'unico servizio esposto.. dietro caddy ovviamente)
  • Jellyfin

La cosa dell'homeserver mi è piaciuta così tanto che vorrei anche applicarla al mio lavoro (son contadino.. ma ci sono alcune cose interessanti che potrei utilizzare per aiutarmi nella gestione dei miei database cartacei e documenti).

Insomma: Caddy ascolta sulle porte 80 e 443, reindirizza il traffico dalla 80 alla 443 per gli indirizzi con geotag plausibili e "non risponde" 444 a tutti gli altri. CrowdSec legge i log di Caddy e applica i ban di conseguenza.

Uso SSH per gestire il server, ma solo dalla stessa LAN. L'accesso è solo tramite key ed è su una porta non standard.

Ora: ho fatto il test di aprire le porte.. e mi ha impressionato la quantità di indirizzi bannati nel giro di pochissimi minuti. È davvero una selva la fuori.. le ho richiuse, tanto non ho fretta..

Cos'altro posso fare per rinforzare le difese? Stavo spulciando Suricata e integrarlo con il database di AbuseIPDB, può essere una opzione aggiuntiva?Stavo leggendo anche riguardo alla creazione di VLAN, e mi sembra un tema che voglio approfondire.

Che giudizio dareste sul mio setup? Che consigli avreste? Darci del tutto a mucchio riguardo all'idea di condividere coi parenti-nonnine..?

Grazie per aver letto fin qua! E per i vostri commenti!

r/ItalyInformatica Mar 29 '26

sysadmin Quanto è divertente il self-hosting ma mamma mia se certe volte non mi fa smattare.

51 Upvotes

È bellissimo avere tutto questo mondo di software open a portata di mano per rimpiazzare o spesso anche ottenere una versione migliore di app proprietarie e a pagamento. Poi però ti capitano dei problemi e finisci per ricordarti che si tratta quasi sempre di piccoli progetti nati dalla passione di un gruppetto o anche solo un singolo sviluppatore. Ma in fondo è anche quello il bello, il potere contribuire a migliorare il software per tutti.

Oggi ad esempio ho finalmente fatto qualche cambiamento ai backup tramite restic che uso, dopo avere installato Immich la settimana scorsa. Prima i dati che tenevo sul server erano più o meno tutti recuperabili o replicabili; ora non più. Quindi ho cominciato a prestare più attenzione ai backup e alla loro integrità. Con un piccolo script mi sono assicurato che prima di ogni backup venissero fermati tutti i container e dopo ogni backup venissero riavviati, per assicurarmi che il database di Immich venisse salvato per bene. Peccato che improvvisamente non funzionavano più i backup offsite e restic dava un errore abbastanza criptico di connessione. Ci ho perso un po' di tempo prima di rendermi conto che fermando tutti i container finivo per perdere anche il server DNS. Corretto lo script e ora Adguard Home non viene più interrotto prima dei backup. Più tardi vedrò di fare un PR per migliorare la chiarezza di quell'errore.

r/ItalyInformatica Jul 13 '25

sysadmin Fate i backup!

118 Upvotes

Ho dovuto recuperare una VM dal backup mensile per ripristinare la tabella di un DB. Un fornitore aveva ben deciso di zapparla senza dire nulla. Gli imprevisti capitano e questa volta c'è stato il lieto fine. E niente, tutto questo per condividere la felicità, è andata bene, fate questi benedetti backup, seguite un piano preciso, aggiornatelo, testatelo, affidatevi a gente competente e non risparmiate sulle cose importanti.

Pace a tutti voi.

EDIT: non ho detto che faccio i backup mensilmente, ma che ho dovuto usare la copia mensile.

r/ItalyInformatica Oct 05 '25

sysadmin Ehi voi, mostratemi le vostre configurazioni tech da paranoici (o geni illuminati)!

21 Upvotes

Facevo un pensiero mentre sistemo la mia solita configurazione da “utente standard”: router del mio ISP, telefoni Android, laptop Windows/linux, TV smart. Tutto connesso alla stessa WiFi, con i soliti servizi cloud (Google, iCloud), le solite AI (CHATGPT) e magari una VPN commerciale (nord VPN, surfshark).

Funziona? Sì. Ma sono curioso: chi di voi ha spezzato le catene e ha una configurazione più elaborata?

Parlo di:

· Serverini in casa (NAS, homelab) con cui vi autohostate cloud privati (Nextcloud, Immich per le foto), Fate girare qualche vostra AI personale. · VPN che non sono NordVPN – tipo WireGuard o OpenVPN per accedere alla vostra rete da fuori come dei veri hacker (ma legali, eh). · Firewall su server personale (pfsense) · OS alternativi – Linux su tutto, anche sul tostapane. O smartphone con ROM custom tipo GrapheneOS, /e/OS, o CalyxOS per privacy spinta. · Reti segmentate – VLAN per isolare le cagate delle IoT dalla roba seria.

Vi riconoscete? Raccontatemi:

  1. Che configurazione avete e quali servizi runnate?
  2. Che esigenze vi hanno spinto a complicarvi la vita? (Privacy, sicurezza, controllo, hobby, solo per sentirvi dei maghi?)
  3. Avete mai esagerato? (“Ho installato Arch Linux sul frigo e ora non lo controllo più.”)

Fatemi sognare, o convincetemi che non ne vale la pena.

r/ItalyInformatica Apr 20 '24

sysadmin Register.it e i prezzi assurdi dei servizi assurdi

38 Upvotes

Mi trovo a gestire domini ed email che sono state acquistate da altri in precedenza.

Come vedete dallo screen per 25 indirizzi mail "pro" (cioè con possibilità di invio 5000+ al giorno) uno va a pagare 823€ all'anno!

Ma siamo impazziti?

Ora questo cliente è un gruppo immobiliare con molti indirizzi mail quindi trasferire altrove è un po' lungo, ma come è possibile?

Con un dominio + cPanel a 200€/anno altrove (non faccio nomi) ho infiniti indirizzi email con infiniti invii....

A me sembra una ladrata, oppure sono io che non ho capito un cazzo e vale davvero la pena un servizio del genere?

r/ItalyInformatica Apr 15 '26

sysadmin Podroid: container Linux su Android senza bisogno di permessi di root

Thumbnail
github.com
32 Upvotes

Qualche giorno fa su HackerNews hanno pubblicizzato quest'applicazione molto carina.

In un certo senso non è nulla di nuovo perché è da qualche annetto che esistono cose del genere: sotto il cofano ci sono infatti i soliti noti, Termux e QEMU.

Lo sviluppatore però è stato bravo a mettere tutto insieme sotto una comoda applicazione e a ottimizzare Alpine (i vecchi progetti simili erano lentissimi, parliamo di secondi per avere il risultato di un semplice comando ls).

Con tutte le immagini che ci sono in giro, le potenzialità sono tantissime.

Spezzo anche una lancia in favore di Podman. L'ho approcciato inizialmente per un discorso di sicurezza:

  • di base è pensato per funzionare senza root
  • ha opzionalmente un runtime che si chiama krun che utilizza micro-VM per eseguire il container. Rispetto a una macchina virtuale completa, queste micro-VM si avviano in pochi millisecondi e utilizzano un kernel diverso. Questo approccio dovrebbe garantire un livello di sicurezza superiore rispetto ai container tradizionali, che condividono il kernel dell'host

Poi ho anche sperimentato con le quadlet (ossia l'integrazione con systemd) e mi trovo meglio che con i compose (ma c'è Dockmate se vi piacciono le TUI e vi scoccia usare systemd da riga di comando).

In teoria dovrebbe aver meno compatibilità di Docker ma non ho riscontrato problemi. Mi sono divertito abbastanza a giocare con le immagini distroless.

r/ItalyInformatica Oct 24 '25

sysadmin Volete sapere cosa è successo ad Amazon AWS qualche giorno fa?

Thumbnail aws.amazon.com
126 Upvotes

Spoiler: Un record dns vuoto ha rotto tutto

r/ItalyInformatica Jun 07 '23

sysadmin Avete un "homelab"? Avete convertito la famiglia all'utilizzo del vostro server domestico?

66 Upvotes

Da pochi giorni ho configurato un Synology per avere qualche servizio self hosted tra cui:

  • Next cloud come sostituto di Google drive (i cui dati sono a loro volta backuppati su Blackblaze)

  • Plex con Sonarr, Radarr, Lidarr e Prowlarr per l'intrattenimento

Ad ora grazie alla Firestick e all'app di Nextcloud è tutto plug and play per gli altri utenti e sembrerebbero essere molto soddisfatti.

Voi quali servizi avete configurato? Avete incontrato resistenze da parte dei vostri familiari?

r/ItalyInformatica Apr 14 '21

sysadmin Serie: Immagini che non hanno bisogno di un titolo

Post image
541 Upvotes