Archives

I comandi SSH utili permettono di ispezionare file, processi, spazio, log e rete da terminale. Prima di eseguire comandi distruttivi controlla directory, utente, opzioni e output; usa percorsi espliciti, backup e privilegi minimi.

Nota di aggiornamento: Distribuzioni e comandi possono differire. Leggi sempre la pagina man e non eseguire stringhe copiate da fonti non verificate come root.

SSH (Secure Shell) è un protocollo di rete che consente di accedere a un computer remoto in modo sicuro. Ecco una lista di comandi utili per lavorare con SSH:

1. Connessione SSH

Per connettersi a un server remoto tramite SSH:

ssh [utente]@[indirizzo_ip_o_hostname]

Esempio:

ssh user@192.168.1.10
  • Se la porta non è la predefinita (22), puoi specificarla con l’opzione -p:
    ssh -p 2222 user@192.168.1.10

2. Usare una chiave privata (key-based authentication)

Per connettersi utilizzando una chiave privata invece della password:

ssh -i /percorso/della/chiave_privata [utente]@[indirizzo_ip_o_hostname]

3. Autenticazione tramite agente SSH

Se hai una chiave privata già caricata nell’agente SSH, puoi semplicemente connetterti senza specificare -i:

ssh [utente]@[indirizzo_ip_o_hostname]

4. Commutazione utente (con su o sudo)

Dopo esserti connesso, puoi cambiare utente:

  • Con su (se hai la password dell’utente):
    su - nome_utente
  • Con sudo (se hai permessi sudo):
    sudo su - nome_utente

5. Visualizzare le chiavi pubbliche SSH

Per visualizzare la chiave pubblica associata alla tua chiave privata:

cat ~/.ssh/id_rsa.pub

6. Copiare una chiave pubblica su un altro server

Puoi copiare la tua chiave pubblica sul server remoto per configurare l’autenticazione con chiave:

ssh-copy-id -i ~/.ssh/id_rsa.pub [utente]@[indirizzo_ip_o_hostname]

7. Esegui un comando remoto

Per eseguire un comando remoto senza entrare in modalità interattiva:

ssh [utente]@[indirizzo_ip_o_hostname] 'comando'

Esempio:

ssh user@192.168.1.10 'ls -la'

8. Port forwarding (tunneling)

SSH ti permette di fare port forwarding per creare tunnel sicuri tra il client e il server.

  • Forwarding di una porta locale:
    ssh -L [porta_locale]:[indirizzo_destinazione]:[porta_destinazione] [utente]@[indirizzo_ip_o_hostname]

    Esempio:

    ssh -L 8080:localhost:80 user@192.168.1.10

    Questo comando inoltra la porta locale 8080 alla porta 80 del server remoto.

  • Forwarding di una porta remota:
    ssh -R [porta_remota]:[indirizzo_locale]:[porta_locale] [utente]@[indirizzo_ip_o_hostname]

    Esempio:

    ssh -R 9090:localhost:3000 user@192.168.1.10

9. Commutare tra sessioni SSH (Mosh)

Puoi usare strumenti come Mosh per avere una connessione SSH persistente anche se la tua connessione internet viene interrotta. Mosh si connette attraverso la porta 60000-61000 di default:

mosh [utente]@[indirizzo_ip_o_hostname]

10. Impostare il timeout della connessione

Puoi usare le opzioni ServerAliveInterval e ServerAliveCountMax per evitare che la connessione SSH venga chiusa da inattività:

ssh -o ServerAliveInterval=60 -o ServerAliveCountMax=3 [utente]@[indirizzo_ip_o_hostname]

11. Scaricare e caricare file con scp (Secure Copy)

  • Copiare un file dal client al server:
    scp /percorso/del/file [utente]@[indirizzo_ip_o_hostname]:/percorso/destinazione

    Esempio:

    scp file.txt user@192.168.1.10:/home/user/
  • Copiare un file dal server al client:
    scp [utente]@[indirizzo_ip_o_hostname]:/percorso/del/file /percorso/destinazione

    Esempio:

    scp user@192.168.1.10:/home/user/file.txt /local/path/

12. Visualizzare la cronologia delle connessioni SSH

Se hai bisogno di vedere quando qualcuno si è connesso al server, puoi controllare i log SSH:

sudo cat /var/log/auth.log | grep sshd

13. Disconnettersi da una sessione SSH

Per uscire da una sessione SSH:

exit

14. Abilitare la compressione per migliorare la velocità

Puoi abilitare la compressione per ridurre il traffico di rete, utile per connessioni più lente:

ssh -C [utente]@[indirizzo_ip_o_hostname]

15. Visualizzare informazioni di sistema del server remoto

Alcuni comandi utili che puoi eseguire una volta connesso tramite SSH:

  • Visualizzare la memoria disponibile:
    free -h
  • Visualizzare i processi in esecuzione:
    top
  • Controllare l’uso del disco:
    df -h

Questi sono solo alcuni dei comandi più comuni e utili per lavorare con SSH. Naturalmente, le opzioni specifiche dipenderanno dal tuo ambiente e dai tuoi requisiti. Se hai altre domande o necessiti di ulteriori chiarimenti, fammi sapere!

Approfondimenti correlati

Fonte ufficiale: Manuale OpenSSH.

Domande frequenti

Come vedere dove mi trovo?

Usa pwd per il percorso corrente e ls con opzioni appropriate per esaminare file e permessi prima di modificare.

Perché sudo è preferibile al login root?

Consente privilegi temporanei e maggiore tracciabilità, quando la distribuzione e la configurazione lo supportano.

Come evitare cancellazioni accidentali?

Verifica percorso, usa opzioni interattive quando utili, crea backup e prova prima comandi di sola lettura.

Un hosting veloce è un servizio capace di rispondere rapidamente, mantenere prestazioni stabili sotto carico e fornire al sito risorse adeguate. Per sceglierlo non basta leggere la quantità di spazio disponibile: bisogna valutare CPU, RAM, limiti di I/O, storage NVMe, web server, cache, rete, posizione del data center, sicurezza e qualità dell’assistenza.

La scelta deve partire dal progetto. Un blog appena pubblicato, un sito aziendale, un portale con molte visite e un negozio WooCommerce non hanno lo stesso carico. Questa guida spiega come confrontare le offerte prima dell’acquisto e quali misure controllare dopo l’attivazione.

Cosa rende davvero veloce un hosting?

La velocità percepita dall’utente dipende dall’intera catena: DNS, rete, server, database, PHP, applicazione, tema, plugin, immagini e browser. L’hosting è la base, ma non può compensare da solo un sito progettato male.

Un hosting performante dovrebbe offrire:

  • risorse CPU e RAM coerenti con il traffico previsto;
  • limiti di I/O e processi sufficienti per gestire richieste simultanee;
  • storage SSD NVMe per ridurre i tempi di accesso ai dati;
  • versioni PHP moderne e configurabili;
  • cache delle pagine integrata con il web server;
  • database correttamente dimensionato e monitorato;
  • rete stabile e data center vicino al pubblico principale;
  • protezione, backup e possibilità di aumentare le risorse.

La parola “illimitato” non descrive le prestazioni. Due piani con lo stesso spazio possono comportarsi in modo molto diverso se uno dispone di più CPU, memoria, processi PHP e velocità di disco.

Quali valori misurare prima e dopo la scelta?

Non esiste un singolo numero capace di descrivere la velocità di un sito. È necessario distinguere il tempo impiegato dal server per iniziare a rispondere dal tempo necessario al browser per mostrare e rendere interattiva la pagina.

TTFB e tempo di risposta del server

Il Time to First Byte misura quanto tempo passa prima che il browser riceva il primo byte della risposta. È influenzato da latenza, elaborazione PHP, query al database, cache e carico del server.

Un TTFB elevato può indicare un hosting sovraccarico, ma può dipendere anche da plugin lenti, chiamate esterne o pagine non memorizzate in cache. Per questo va misurato più volte, da località differenti e sia con cache calda sia con cache vuota.

Core Web Vitals

I Core Web Vitals descrivono aspetti reali dell’esperienza utente. Le metriche principali sono:

  • LCP, che misura il caricamento dell’elemento principale;
  • INP, che misura la reattività alle interazioni;
  • CLS, che misura la stabilità visiva.

Google considera buoni, al 75° percentile, un LCP entro 2,5 secondi, un INP entro 200 millisecondi e un CLS non superiore a 0,1. Questi valori dipendono anche dal frontend e non possono essere attribuiti esclusivamente al provider.

Per approfondire si possono consultare la documentazione ufficiale sui Core Web Vitals in Google Search e la guida tecnica di web.dev.

Test ripetuti e dati reali

Un singolo test PageSpeed non è sufficiente. Conviene confrontare:

  • più pagine del sito;
  • dispositivo mobile e desktop;
  • utenti vicini e lontani dal data center;
  • orari differenti;
  • pagine in cache e non in cache;
  • dati di laboratorio e dati raccolti da utenti reali.

Storage NVMe, CPU, RAM e limiti: cosa controllare

SSD NVMe

Lo storage NVMe riduce la latenza di accesso rispetto ai dischi meccanici e ai vecchi SSD SATA. È utile soprattutto per database, cache, operazioni sul filesystem e siti dinamici. Tuttavia, la presenza della sigla NVMe non garantisce da sola prestazioni elevate: contano anche la qualità dell’infrastruttura e il livello di condivisione delle risorse.

CPU e RAM

La CPU elabora PHP, query e operazioni applicative; la RAM evita che processi e database lavorino in condizioni di memoria insufficiente. Nei piani condivisi è importante conoscere almeno:

  • quota CPU disponibile;
  • memoria fisica assegnata;
  • numero di processi contemporanei;
  • limite di entry process;
  • velocità massima di lettura e scrittura;
  • eventuali limiti sul database.

Per un sito piccolo non servono risorse enormi, ma limiti troppo bassi possono generare rallentamenti o errori durante picchi, backup, importazioni e aggiornamenti.

Risorse stabili, non soltanto picchi teorici

Un hosting veloce deve mantenere prestazioni prevedibili. È preferibile una quota chiara e stabile rispetto a una potenza teorica elevata ma continuamente contesa da altri account. Tecnologie di isolamento come CloudLinux aiutano a separare gli utenti e impediscono che un singolo sito consumi tutte le risorse del server.

Web server e cache lato server

Il web server gestisce le richieste HTTP e può incidere direttamente sui tempi di risposta. Per WordPress, una cache integrata a livello server evita di rigenerare la stessa pagina con PHP e database a ogni visita.

LiteSpeed Cache salva una copia HTML delle pagine dinamiche e può servirla senza ripetere l’intera elaborazione. La documentazione LiteSpeed chiarisce che la cache delle pagine è gestita dal motore del web server, mentre il plugin WordPress comunica le regole e gestisce operazioni come il purge mirato.

La spiegazione tecnica è disponibile nella documentazione ufficiale LiteSpeed Cache.

Quando si confrontano due offerte, conviene verificare:

  • se la cache è realmente lato server;
  • se è compatibile con WordPress e WooCommerce;
  • se effettua purge selettivi dopo aggiornamenti e modifiche;
  • se supporta cache separate per dispositivi, utenti o valute quando necessario;
  • se sono disponibili object cache Redis o Memcached per i siti che ne beneficiano.

Posizione del data center, rete e CDN

La distanza geografica aumenta la latenza. Se il pubblico è principalmente italiano, un’infrastruttura europea ben collegata è generalmente preferibile a un server molto distante. Per un pubblico internazionale, un CDN può distribuire immagini, CSS, JavaScript e altri contenuti da nodi vicini ai visitatori.

Il CDN non sostituisce un server lento. Se la pagina HTML dinamica impiega molto tempo a essere generata, la rete di distribuzione può ridurre parte della latenza, ma l’origine resta un collo di bottiglia.

Prima di scegliere, controlla anche:

  • connettività e ridondanza della rete;
  • supporto HTTP/2 e HTTP/3;
  • compressione Brotli o Gzip;
  • integrazione con CDN esterni;
  • monitoraggio e gestione degli attacchi DDoS.

Hosting condiviso, WordPress, VPS o dedicato?

Il tipo di piano deve seguire il carico reale, non il prestigio del nome.

SoluzioneIndicata perCaratteristica principale
Hosting condivisoBlog, siti vetrina e progetti inizialiCosto contenuto e gestione semplificata
Hosting WordPressSiti WordPress che richiedono ambiente ottimizzatoCache, strumenti e configurazione pensati per il CMS
VPS SSDProgetti in crescita o con configurazioni personalizzatePiù controllo e risorse dedicate
Server dedicatoPortali, applicazioni ed e-commerce con carichi elevatiServer fisico e capacità riservata

Un hosting condiviso ben configurato può essere più rapido di un VPS amministrato male. Con un VPS o un server dedicato aumentano libertà e potenza, ma crescono anche le responsabilità di configurazione, sicurezza, aggiornamento e monitoraggio.

Sicurezza e backup incidono sulla qualità dell’hosting?

Sì. Un sito compromesso, sottoposto a brute force o privo di manutenzione può consumare risorse e rallentare l’intero ambiente. La sicurezza deve quindi essere considerata insieme alle prestazioni.

Tra le funzioni utili:

  • isolamento degli account;
  • firewall applicativo e protezione da malware;
  • limitazione dei tentativi di accesso;
  • certificato SSL;
  • backup automatici separati;
  • ripristino semplice di file, database ed e-mail;
  • monitoraggio delle risorse e dei processi anomali.

Il backup non rende il sito più veloce, ma riduce il tempo necessario per recuperare da un errore, un aggiornamento fallito o una compromissione. È importante verificare frequenza, conservazione e possibilità di ripristino, non soltanto la presenza della parola “backup” nell’offerta.

Assistenza e possibilità di crescita

Le prestazioni non dipendono soltanto dall’hardware. Quando un sito rallenta, serve capire se il problema nasce dal server, dall’applicazione, dal database o da servizi esterni. Un’assistenza competente deve poter leggere log, consumo delle risorse e segnali di saturazione.

Prima dell’acquisto verifica:

  • canali e orari dell’assistenza;
  • competenze incluse e limiti del supporto;
  • tempi medi di presa in carico;
  • possibilità di cambiare piano senza migrazioni complesse;
  • supporto al trasferimento del sito;
  • disponibilità di statistiche sulle risorse utilizzate.

Checklist per confrontare due hosting veloci

ElementoDomanda da fare
CPU e RAMQuali risorse sono assegnate al singolo account?
I/O e processiQuali sono i limiti di disco e richieste simultanee?
StorageI dati e il database utilizzano SSD NVMe?
Web serverÈ disponibile una cache realmente lato server?
PHPLe versioni sono aggiornate e selezionabili?
DatabaseSono presenti monitoraggio e object cache?
ReteDove si trova il data center e quali protocolli supporta?
SicurezzaAccount, malware e accessi sono protetti?
BackupCon quale frequenza vengono eseguiti e come si ripristinano?
ScalabilitàÈ possibile aumentare le risorse senza interruzioni importanti?
AssistenzaIl supporto analizza anche problemi di prestazioni?

Come testare il nuovo hosting dopo l’attivazione

  1. crea una copia del sito o migra un ambiente di prova;
  2. misura TTFB e caricamento senza cache;
  3. attiva la cache e ripeti le misurazioni;
  4. controlla PageSpeed Insights su più pagine;
  5. verifica gli errori PHP e le query lente;
  6. simula alcune visite simultanee senza eseguire test aggressivi;
  7. controlla CPU, memoria, processi e I/O durante il test;
  8. ripeti le misure in giorni e orari differenti.

Se il sito resta lento anche con risorse disponibili, il problema può trovarsi nel tema, nei plugin, nel database o nelle risorse esterne. In questo caso sono utili le guide come velocizzare WordPress e perché un sito è lento.

Errori da evitare nella scelta

  • confrontare soltanto spazio e traffico dichiarati;
  • confondere storage SSD con risorse CPU garantite;
  • scegliere un VPS senza competenze per amministrarlo;
  • credere che un CDN risolva qualsiasi lentezza;
  • basarsi su un solo test sintetico;
  • ignorare backup, sicurezza e assistenza;
  • acquistare un piano sovradimensionato senza conoscere il carico;
  • scegliere il prezzo più basso senza verificare i limiti tecnici.

Domande frequenti

Un hosting condiviso può essere veloce?

Sì. Un ambiente condiviso con risorse ben isolate, storage NVMe, cache lato server e carico controllato può offrire ottime prestazioni per blog, siti aziendali e progetti con traffico moderato.

NVMe è sempre più importante della CPU?

No. NVMe accelera l’accesso ai dati, ma una CPU insufficiente o limiti troppo bassi sui processi possono comunque rallentare PHP e WordPress. Le risorse devono essere bilanciate.

Il CDN sostituisce un hosting veloce?

No. Il CDN riduce la distanza e distribuisce i contenuti statici, ma la pagina dinamica continua a dipendere dal server di origine, dal database e dall’applicazione.

Quanto contano LiteSpeed e LSCache?

Possono ridurre sensibilmente il lavoro necessario per generare pagine WordPress già memorizzate in cache. Il risultato dipende però dalla configurazione, dalle esclusioni e dal comportamento del sito.

Quando conviene passare a un VPS?

Quando il sito supera stabilmente le risorse del piano condiviso, richiede software personalizzato oppure necessita di maggiore controllo. Il passaggio deve essere giustificato da dati di utilizzo reali.

Come capire se la lentezza dipende dall’hosting?

Confronta TTFB, utilizzo delle risorse, query, errori PHP e prestazioni con cache attiva e disattiva. Un test su una copia del sito in un ambiente diverso aiuta a separare i problemi applicativi da quelli infrastrutturali.

Conclusione

Per scegliere un hosting veloce bisogna confrontare risorse effettive, stabilità, cache, rete, sicurezza e supporto. Lo spazio disponibile e le promesse pubblicitarie non sono sufficienti.

Parti dal carico del progetto, verifica i limiti tecnici e misura il comportamento del sito dopo l’attivazione. Un piano semplice ma equilibrato è spesso la scelta migliore; quando traffico e applicazione crescono, deve essere possibile aumentare le risorse senza ricostruire l’intera infrastruttura.

La sicurezza web hosting è l’insieme di misure che protegge server, account, applicazioni, dati e copie di backup. Un hosting sicuro non elimina ogni rischio, ma riduce la superficie di attacco, limita i danni tra account e permette di ripristinare rapidamente il servizio.

La protezione deve essere condivisa: il provider gestisce infrastruttura e servizi di base, mentre il proprietario del sito deve aggiornare CMS, temi e plugin, controllare utenti e utilizzare credenziali adeguate.

Quali livelli comprende la sicurezza web hosting?

La sicurezza non coincide con un singolo antivirus. Comprende più livelli indipendenti:

  • protezione fisica e di rete del data center;
  • aggiornamento del sistema operativo e dei servizi;
  • isolamento degli account;
  • firewall e controllo del traffico;
  • protezione delle applicazioni web;
  • gestione di password, ruoli e autenticazione;
  • rilevamento di malware e modifiche sospette;
  • backup e procedure di ripristino;
  • monitoraggio, log e gestione degli incidenti.

La mancanza di uno solo di questi livelli può rendere inefficaci gli altri. Un backup accessibile dallo stesso account compromesso, per esempio, potrebbe essere cancellato insieme al sito.

Isolamento degli account e principio del minimo privilegio

In un server condiviso ogni cliente deve essere separato dagli altri. Tecnologie come CloudLinux assegnano limiti e ambienti isolati, impedendo che un account possa leggere file altrui o consumare tutte le risorse disponibili.

Il principio del minimo privilegio richiede che ogni utente, processo e database disponga soltanto dei permessi necessari. In pratica:

  • gli amministratori WordPress devono essere pochi;
  • editor e autori devono usare ruoli adeguati;
  • gli account FTP o SFTP inutilizzati devono essere rimossi;
  • i database devono avere utenti separati quando opportuno;
  • file e directory non devono essere scrivibili da chiunque;
  • le chiavi e le password non devono essere inserite in repository pubblici.

HTTPS, certificati e protezione dei dati in transito

HTTPS utilizza TLS per cifrare la comunicazione tra browser e server. È essenziale per login, moduli, pagamenti e aree riservate. Un certificato valido deve essere installato, rinnovato e configurato con protocolli moderni.

OWASP ricorda che le informazioni sensibili trasmesse in rete devono essere cifrate e che TLS consente anche al server di dimostrare la propria identità mediante un certificato attendibile. La guida tecnica è disponibile nella pagina dedicata alla protezione del livello di trasporto.

Il certificato non protegge da malware, password rubate o plugin vulnerabili. È quindi una base necessaria, non una soluzione completa.

Firewall di rete e Web Application Firewall

Un firewall di rete controlla porte e connessioni. Un Web Application Firewall analizza invece richieste HTTP e può bloccare pattern associati a SQL injection, file malevoli, bot aggressivi e tentativi di exploit.

Un WAF deve essere aggiornato e monitorato. Regole troppo permissive lasciano passare attacchi; regole eccessive possono bloccare funzioni legittime. Il provider deve poter verificare i log e distinguere un falso positivo da una richiesta realmente pericolosa.

Protezione da malware e file compromessi

La scansione malware cerca firme, codice offuscato, backdoor e comportamenti sospetti. Sistemi come Imunify360 possono integrare rilevamento, firewall e protezione proattiva nell’ambiente hosting.

La scansione deve essere accompagnata da:

  • aggiornamenti regolari delle firme;
  • quarantena controllata;
  • log delle modifiche;
  • possibilità di escludere falsi positivi;
  • analisi della causa iniziale della compromissione;
  • cambio delle credenziali dopo la bonifica;
  • verifica di utenti, cron e file persistenti.

Rimuovere un file infetto senza correggere la vulnerabilità permette spesso all’attaccante di rientrare.

Aggiornamenti del server e dell’applicazione

Il provider deve aggiornare sistema operativo, web server, PHP, database e pannello. Il cliente deve mantenere aggiornati CMS, temi, plugin e componenti personalizzati.

Prima di un aggiornamento importante:

  1. crea un backup verificato;
  2. controlla compatibilità e requisiti;
  3. esegui il test in staging quando possibile;
  4. applica l’aggiornamento;
  5. verifica frontend, login, moduli, cron ed e-mail;
  6. controlla log ed errori PHP.

Rinviare indefinitamente gli aggiornamenti lascia vulnerabilità note disponibili agli attaccanti. Al contrario, applicarli senza backup può causare interruzioni evitabili.

Password, autenticazione a più fattori e accessi

Le credenziali devono essere uniche e generate da un password manager. Il riutilizzo consente attacchi di credential stuffing quando una password viene sottratta da un altro servizio.

OWASP considera l’autenticazione a più fattori una delle difese più efficaci contro attacchi basati sulle password. La relativa cheat sheet MFA descrive fattori, recupero e rischi.

Attiva 2FA almeno per:

  • pannello hosting;
  • account amministrativi WordPress;
  • registrar del dominio;
  • e-mail utilizzata per i recuperi;
  • servizi DNS e CDN;
  • repository e strumenti di deployment.

Backup: frequenza, isolamento e test di ripristino

Un backup è utile solo se può essere ripristinato. Deve includere file, database, configurazioni ed eventualmente caselle e-mail. Le copie dovrebbero essere separate dall’account principale e protette da accessi non autorizzati.

CISA raccomanda copie offline o isolate, cifrate e testate regolarmente. La sua guida contro il ransomware sottolinea l’importanza di verificare disponibilità e integrità dei backup.

ControlloDomanda da fare
FrequenzaOgni quanto viene creata una copia?
ConservazioneQuante versioni restano disponibili?
SeparazioneIl backup è fuori dall’account principale?
RipristinoPosso recuperare file e database separatamente?
TestLe copie vengono controllate e provate?
AccessoChi può cancellare o scaricare i backup?

Con JetBackup è possibile ripristinare elementi specifici dal pannello, ma è comunque opportuno conservare anche copie esterne per i dati più importanti.

Monitoraggio, log e risposta agli incidenti

La prevenzione non è sufficiente. Bisogna rilevare accessi insoliti, picchi di traffico, processi anomali, errori ripetuti e modifiche non previste.

Un processo di risposta dovrebbe definire:

  1. come isolare il sito compromesso;
  2. quali log conservare;
  3. come identificare il punto di ingresso;
  4. come ripristinare una copia pulita;
  5. quali password e chiavi sostituire;
  6. come verificare che la minaccia sia rimossa;
  7. quando comunicare l’incidente agli interessati.

Protezione DDoS e disponibilità

Gli attacchi DDoS cercano di saturare rete o applicazione. La mitigazione può avvenire a livello di data center, firewall, provider di transito o CDN. Non ogni piano include la stessa capacità di assorbimento.

È utile chiedere quali attacchi vengono mitigati, quali soglie sono previste e cosa accade quando il traffico supera la capacità del piano.

Come valutare un hosting sicuro

  • verifica isolamento e limiti degli account;
  • controlla versioni PHP e aggiornamenti del server;
  • richiedi dettagli su firewall, WAF e anti-malware;
  • esamina frequenza e conservazione dei backup;
  • accerta la disponibilità di 2FA;
  • verifica HTTPS e rinnovo automatico del certificato;
  • chiedi come vengono gestiti log e incidenti;
  • controlla modalità e tempi dell’assistenza;
  • verifica la possibilità di ripristinare senza interventi distruttivi.

Le offerte hosting WordPress e hosting e-commerce devono essere confrontate anche per risorse e funzionalità, non soltanto per il numero di siti ospitabili.

Responsabilità del provider e del cliente

ProviderCliente
Sistema operativo e serviziCMS, temi e plugin
Isolamento e reteRuoli e utenti
Infrastruttura di backupControllo delle copie e test
Firewall serverConfigurazione applicativa
Monitoraggio infrastrutturaMonitoraggio del sito e contenuti

I confini variano in base al servizio. Un hosting gestito può includere più attività applicative; un VPS non gestito lascia quasi tutto al cliente. È importante leggere cosa è realmente compreso.

Domande frequenti

Il certificato SSL rende sicuro il sito?

Protegge la comunicazione, ma non corregge plugin vulnerabili, password deboli o malware. Deve essere parte di una strategia più ampia.

Un antivirus può impedire ogni attacco?

No. Può rilevare molte minacce, ma servono aggiornamenti, firewall, isolamento, credenziali sicure e monitoraggio.

Quanti backup bisogna conservare?

Dipende dalla frequenza delle modifiche e dal rischio. Sono utili più versioni, almeno una copia separata e test periodici di ripristino.

È meglio SFTP o FTP?

SFTP cifra autenticazione e trasferimento. Il normale FTP trasmette dati senza protezione e dovrebbe essere evitato per operazioni sensibili.

Chi deve aggiornare WordPress?

Dipende dal contratto. In un hosting standard il cliente gestisce il CMS; in servizi gestiti alcune attività possono essere incluse.

Conclusione

La sicurezza web hosting nasce dalla combinazione di infrastruttura, isolamento, aggiornamenti, protezione applicativa, credenziali e backup verificati. Non esiste una funzione singola capace di sostituire tutte le altre.

Prima di scegliere un provider, chiedi dettagli tecnici e modalità di ripristino. Dopo l’attivazione, mantieni aggiornato il sito, limita gli accessi e controlla periodicamente che backup e protezioni funzionino davvero.

Il web hosting è il servizio che conserva i file, il database e le risorse necessarie a rendere un sito raggiungibile su Internet. Quando una persona digita il dominio nel browser, il DNS individua il server associato e il server restituisce la pagina richiesta. Senza hosting il dominio esisterebbe, ma non avrebbe uno spazio da cui mostrare il sito.

Per scegliere un servizio adatto non basta confrontare lo spazio disponibile. Bisogna considerare tecnologia del server, CPU, RAM, processi, velocità del disco, database, backup, sicurezza, assistenza e possibilità di aumentare le risorse nel tempo.

Come funziona il web hosting?

Un sito è composto da file HTML, CSS, JavaScript, immagini, applicazioni PHP e spesso da un database. Il provider ospita questi elementi su un server collegato stabilmente a Internet. Quando arriva una richiesta, il web server individua il contenuto, esegue l’eventuale codice dinamico, interroga il database e invia la risposta al browser.

In una tipica visita avvengono questi passaggi:

  1. l’utente inserisce il dominio;
  2. il DNS associa il nome a un indirizzo IP;
  3. il browser apre una connessione HTTPS con il server;
  4. il web server elabora la richiesta;
  5. l’applicazione genera la pagina, se necessario;
  6. il browser scarica e visualizza testo, immagini e altri file.

Il Domain Name System consente di utilizzare nomi facili da ricordare al posto degli indirizzi IP. Dominio e hosting collaborano, ma sono servizi distinti.

Qual è la differenza tra dominio e hosting?

Il dominio è il nome utilizzato per raggiungere il progetto, per esempio esempio.it. L’hosting è l’ambiente che contiene il sito e risponde alle richieste. Il certificato SSL protegge invece la comunicazione tra browser e server.

ElementoFunzioneEsempio
DominioIndirizzo leggibile del sitoesempio.it
DNSCollega il dominio ai serviziRecord A, AAAA, MX, CNAME
HostingConserva ed esegue il sitoFile, PHP, database, e-mail
SSL/TLSCifra la connessioneHTTPS

È possibile registrare il dominio e acquistare l’hosting presso aziende differenti. In quel caso basta configurare correttamente nameserver o record DNS.

Quali tipi di web hosting esistono?

Hosting condiviso

Nell’hosting condiviso più account utilizzano lo stesso server, ma ciascuno dispone di uno spazio separato e di limiti assegnati. È indicato per blog, siti aziendali, portfolio e progetti con traffico contenuto o medio.

Il vantaggio principale è la gestione semplificata: sistema operativo, web server, sicurezza di base e pannello vengono amministrati dal provider. La qualità dipende però dall’isolamento degli account e dalla quantità di risorse realmente disponibili.

Hosting WordPress

Un hosting WordPress è predisposto per il CMS e può includere web server ottimizzato, cache, versioni PHP selezionabili, strumenti di installazione, backup e protezione specifica. Non è un prodotto completamente diverso dall’hosting condiviso: è un ambiente configurato per ridurre il lavoro necessario a far funzionare WordPress in modo stabile.

Hosting e-commerce

Un negozio online genera carichi più dinamici rispetto a un sito vetrina. Carrello, sessioni, ordini, ricerca e pagamenti richiedono database e processi PHP adeguati. Un hosting e-commerce dovrebbe offrire risorse maggiori, backup affidabili, SSL, protezione e compatibilità con WooCommerce o PrestaShop.

VPS

Un VPS fornisce un sistema virtuale con risorse definite e maggiore libertà di configurazione. È utile quando servono software personalizzati, accesso amministrativo o capacità superiori a un normale piano condiviso.

La maggiore libertà comporta responsabilità: aggiornamenti, firewall, servizi, log, backup e sicurezza devono essere gestiti correttamente. Un VPS non è automaticamente più rapido di un hosting ben configurato.

Server dedicato

Con un server dedicato l’intera macchina fisica è assegnata al cliente. È una soluzione adatta a portali, applicazioni, agenzie, e-commerce con carichi elevati o infrastrutture che richiedono isolamento completo.

Quali risorse bisogna controllare?

CPU e processi

La CPU elabora PHP, compressione, query e attività del CMS. Nei piani condivisi è utile conoscere la quota disponibile, il numero di processi simultanei e gli entry process. Se questi limiti vengono raggiunti, il sito può rallentare o restituire errori anche quando lo spazio disco è abbondante.

RAM

La memoria viene utilizzata da processi PHP, database e applicazioni. Plugin complessi, importazioni, backup e page builder possono richiedere più RAM rispetto a un sito semplice. Il limite deve essere coerente con il progetto.

Storage SSD NVMe e I/O

Lo storage NVMe riduce i tempi di accesso a file e database. È importante anche il limite di I/O, cioè la velocità massima concessa all’account. La sola dicitura “SSD” non descrive quindi tutte le prestazioni.

Database

WordPress, Joomla, PrestaShop e molte applicazioni dipendono dal database. Un hosting valido deve mantenerlo aggiornato, monitorato e proporzionato al carico. Per siti dinamici possono essere utili cache oggetti come Redis o Memcached.

Quanto contano web server e cache?

Il web server riceve le richieste e restituisce le risposte. Una cache lato server evita di eseguire PHP e database per ogni visita a una pagina già generata. Tecnologie come LiteSpeed e LSCache possono ridurre il tempo di risposta di WordPress quando sono configurate correttamente.

La cache non risolve tutti i problemi: pagine personalizzate, carrelli e aree riservate devono essere escluse o gestite con regole specifiche. È inoltre necessario eseguire il purge quando un contenuto viene aggiornato.

Perché sicurezza e backup fanno parte dell’hosting?

La continuità del sito dipende anche dalla capacità di prevenire e recuperare problemi. Un piano dovrebbe comprendere certificato SSL, isolamento, protezione da malware, aggiornamenti del server, controllo degli accessi e backup separati.

Prima dell’acquisto verifica:

  • frequenza e conservazione dei backup;
  • possibilità di ripristinare file, database ed e-mail;
  • protezione degli account e delle credenziali;
  • presenza di firewall e sistemi anti-malware;
  • monitoraggio di risorse e anomalie;
  • modalità di intervento dell’assistenza.

I piani Xlogic includono strumenti come cPanel, LiteSpeed, storage SSD NVMe, CloudLinux, Imunify360 e JetBackup secondo le caratteristiche del servizio scelto.

Come scegliere il web hosting giusto?

Parti dal tipo di progetto e non dal piano più costoso. Stima numero di pagine, visite, utenti simultanei, applicazione utilizzata, quantità di immagini, e-mail, necessità di staging e crescita prevista.

ProgettoPunto di partenzaCosa privilegiare
Blog personaleHosting condivisoSemplicità, backup, cache
Sito aziendaleCondiviso o WordPressAffidabilità, e-mail, assistenza
WooCommerceWordPress o e-commerceCPU, RAM, database, sicurezza
Portale in crescitaVPSScalabilità e controllo
Applicazione ad alto caricoDedicatoRisorse e architettura personalizzata

Quali domande fare al provider?

  • Quali CPU, RAM, processi e limiti I/O sono assegnati?
  • Lo storage è SSD NVMe?
  • È disponibile una cache lato server?
  • Quali versioni PHP e database sono supportate?
  • Come funzionano backup e ripristino?
  • Il trasferimento del sito è assistito?
  • Come si aumenta il piano quando il progetto cresce?
  • Quali attività sono incluse nell’assistenza?
  • Dove si trova il data center?
  • Il pannello mostra il consumo delle risorse?

Errori comuni nella scelta

  • confrontare solo spazio e traffico dichiarati;
  • scegliere un VPS senza considerare la gestione sistemistica;
  • ignorare limiti CPU, RAM e processi;
  • non verificare la modalità di ripristino dei backup;
  • confondere dominio, hosting e certificato SSL;
  • acquistare un piano sovradimensionato senza dati reali;
  • valutare il supporto solo dopo un problema;
  • pensare che un CDN sostituisca il server di origine.

Domande frequenti

Il dominio include automaticamente l’hosting?

No. Possono essere acquistati insieme, ma restano due servizi distinti. Il dominio identifica il sito, mentre l’hosting conserva ed esegue i contenuti.

Quanto spazio serve per iniziare?

Un sito vetrina o un blog normalmente occupa poco spazio. Foto non ottimizzate, backup locali, video ed e-mail possono però aumentare rapidamente l’utilizzo.

Posso cambiare hosting in seguito?

Sì. File, database, posta e DNS possono essere trasferiti. È importante pianificare la migrazione e conservare un backup verificato prima del cambio.

L’hosting gratuito è adatto a un sito professionale?

Può servire per prove, ma spesso presenta limiti di risorse, supporto, dominio, backup o pubblicità. Per un’attività è preferibile un servizio con responsabilità e caratteristiche definite.

Un hosting WordPress è obbligatorio per usare WordPress?

No. WordPress funziona su qualsiasi ambiente compatibile. Un piano specifico può però offrire configurazione, cache e strumenti più adatti al CMS.

Uptime, affidabilità e manutenzione

L’uptime indica per quanto tempo il servizio resta raggiungibile, ma una percentuale isolata non descrive tutta l’esperienza. Bisogna capire come viene misurata, quali componenti sono inclusi e cosa prevede l’eventuale SLA.

Un’infrastruttura affidabile utilizza monitoraggio, alimentazione ridondante, rete multipla e procedure di manutenzione. Anche un sito tecnicamente online può risultare inutilizzabile se risponde molto lentamente o se il database è saturo.

Chiedi al provider:

  • come vengono comunicate manutenzioni e incidenti;
  • se esiste una pagina di stato;
  • quali servizi rientrano nell’uptime dichiarato;
  • come vengono gestiti guasti hardware e sostituzioni;
  • se sono disponibili statistiche sulle risorse dell’account.

Gestione della posta elettronica

Molti piani includono caselle e-mail sul dominio. La posta richiede spazio, filtri antispam, autenticazione e corretta configurazione DNS. Prima dell’acquisto verifica numero di caselle, quota, webmail, inoltri, autoresponder e protocolli disponibili.

Per migliorare la consegna sono importanti record SPF, DKIM e DMARC. Un sito può funzionare correttamente mentre le e-mail finiscono nello spam, quindi hosting web e posta devono essere controllati separatamente.

Posizione del server e pubblico del sito

La distanza tra visitatore e server influenza la latenza. Per un pubblico principalmente italiano è utile un data center europeo ben collegato. Per utenti distribuiti in più continenti, un CDN può servire immagini, CSS e JavaScript da nodi più vicini.

Il CDN non sostituisce un’origine efficiente: pagine dinamiche, login, carrello e richieste API continuano a dipendere dal server e dal database.

Migrazione, staging e strumenti di gestione

Prima di cambiare provider controlla se il trasferimento è incluso e quali elementi vengono migrati: file, database, e-mail, DNS, certificati e cron. Una migrazione completa deve ridurre il rischio di perdita dei messaggi e di interruzione del sito.

Un ambiente di staging consente di provare aggiornamenti e modifiche senza intervenire direttamente in produzione. È particolarmente utile per WordPress, WooCommerce e progetti sviluppati da più persone.

Il pannello di controllo dovrebbe permettere di gestire:

  • domini e sottodomini;
  • file e permessi;
  • database e utenti;
  • versioni PHP;
  • caselle e-mail;
  • backup e ripristini;
  • cron e statistiche;
  • certificati SSL.

Scalabilità: cosa succede quando il sito cresce?

Il piano iniziale non deve coprire il carico massimo immaginabile, ma il provider dovrebbe consentire un passaggio ordinato a risorse superiori. Verifica se l’upgrade richiede una migrazione, se cambia l’indirizzo IP e quanto dura l’eventuale intervento.

I segnali che possono indicare la necessità di crescita sono:

  • limiti CPU o memoria raggiunti frequentemente;
  • errori durante picchi e campagne;
  • processi PHP sempre saturi;
  • database lento nonostante l’ottimizzazione;
  • backup e importazioni che interrompono il servizio;
  • necessità di configurazioni non disponibili sul piano attuale.

Prima di effettuare l’upgrade, controlla comunque tema, plugin, cache e query. Aumentare le risorse senza correggere un problema applicativo può soltanto rimandarlo.

Conclusione

Capire cos’è il web hosting significa distinguere indirizzo, infrastruttura e applicazione. La scelta corretta nasce dall’equilibrio tra risorse, facilità di gestione, sicurezza, backup e assistenza.

Per un progetto iniziale è spesso sufficiente un buon piano condiviso. Quando traffico o complessità aumentano, è possibile passare a hosting WordPress, e-commerce, VPS o server dedicato sulla base di dati reali e non di semplici promesse commerciali.

Dal giorno 12 Dicembre 2024 al 31 Dicembre 2024 per le Feste di Natale sarà possibile utilizzare il codice promozionale del 80% per acquistare i nostri piani Hosting per il primo anno senza obbligo di rinnovo.

I piani Hosting compresi nella Promozione sono:

Hosting Condiviso

(Mini, Lite, Plus, Power, Base, Premium, Master e Business)
  • Per maggiori informazioni sul piano clicca qui
  • Per vedere i costi e le caratteristiche clicca qui

Hosting Dedicato

(Hosting Mail, Hosting Semidedicato, Hosting Dedicato, Hosting Dedicato Plus)

Hosting Reseller

(R-100, R-200, R-300, R-400)
  • Per maggiori informazioni sul piano clicca qui
  • Per vedere i costi e le caratteristiche clicca qui

Hosting WordPress

(WP01, WP02, WP03, WP04)
  • Per maggiori informazioni sul piano clicca qui
  • Per vedere i costi e le caratteristiche clicca qui

Hosting eCommerce

(EC01,EC02 , EC03, EC04)
  • Per vedere i costi e le caratteristiche clicca qui

 

Validità della Promozione

La promozione sarà valida dal giorno 12 Dicembre 2024 al 31 Dicembre 2024 e potrà essere utilizzata solamente sugli acquisti dei piani Hosting indicati.

La promozione non è valida nei seguenti casi:

  • Su piani Hosting non indicati
  • Sul rinnovo dei piani Hosting
  • Sulla registrazione / trasferimento / rinnovo dei Domini
  • Sull’acquisto dei servizi aggiuntivi

Utilizza il Codice Promozionale

Che cosa stai aspettando? Affrettati ed utilizza il codice promozionale inserendolo in fase d’ordine per acquistare il piano Hosting scontato per il primo anno al 80% senza obbligo di rinnovo!

Codice Sconto: XL_Natale_2024

Potrai utilizzare lo stesso codice promozionale più volte per acquistare più piani Hosting nel periodo indicato.

XLOGIC HOSTING

 

Anche se il Black Friday non è ancora iniziato, abbiamo deciso di anticipare l’incredibile offerta che durerà per tutto il mese di Novembre!

E’ attiva la Promo Black Friday 2024 con la quale potrai acquistare i nostri piani Hosting scontati del 50% per il primo anno!

Sarà quindi possibile utilizzare il codice promozionale sotto riportato fino al 30 Novembre 2024 incluso:

 

CODICE PROMO: XLBF24

 

PERCHE’ DOVRESTI SCEGLIERE XLOGIC?

Perché Xlogic è presente sul Web da ormai 15 anni e grazie ai servizi hosting offerti ed all’assistenza immediata e dedicata, siamo riusciti ad affermarci come uno tra i migliori Hosting presenti in Italia.

I nostri server di ultima generazione permettono a qualsiasi sito web di essere più veloce e performante di circa il 30% – 35% rispetto a qualsiasi altro Hosting Provider. Unità disco in SSD NVMe, LiteSpeed Web Server, CloudLinux come sistema operativo, Plugin LSCache integrato, Backup automatico JetBackup, Servizio di sicurezza AntiMalware Imunify Security, installazione CDN gratuita, “Comodo certificato SSL” installato gratuitamente su tutti i domini e sottodomini, miglior pannello di controllo cPanel.

Ecco, questi sono solo alcuni aspetti che contraddistinguono i nostri Server e che permettono di aumentare notevolmente la velocità e la sicurezza del tuo sito web ad un prezzo contenuto e competitivo.

 

COMPARAZIONE HOSTING

Con Xlogic hai la possibilità di confrontare nel dettaglio le caratteristiche dei piani Hosting (esempio: spazio, traffico, cpu, ram, i/o, inode, invio mail, numero domini disponibili, etc) attraverso questa pagina:

–> Comparazione Hosting

 

LE RECENSIONI CONTANO

Xlogic è stato recensito da siti web autorevoli come Aranzulla, SOS-WP, Servizi-WP e molti altri la quale hanno posizionato Xlogic Hosting nelle prime posizioni di classifiche importanti come i migliori Hosting in Italia e i migliori Hosting WordPress.

Salvatore Aranzulla

Leggi la recensione sui migliori hosting in assoluto e sui migliori hosting WordPress

SOS-WP

Leggi la recensione su di noi di SOS-WP

Servizi WP

Leggi la recensione su di noi

Abbiamo inoltre raccolto più di 500 recensioni verificate:

–> Leggi le recensioni di Xlogic su TrustPilot

 

SCONTO HOSTING – Black Friday 2024

Termini e condizioni

  • Inserisci in fase d’ordine il seguente codice promo: XLBF24
  • Promozione valida fino al 30 Novembre 2024
  • La promozione è valida solo sull’acquisto di un nuovo servizio Hosting
  • La promozione non è valida sul rinnovo o sull’upgrade del servizio oppure sulla registrazione, rinnovo o trasferimento di un dominio

E’ possibile utilizzare lo sconto sull’acquisto dei seguenti servizi di Hosting:

Hosting Shared (Mini, Lite, Plus, Power, Base, Premium, Master, Business)
Hosting WordPress (WP01, WP02, WP03, WP04)
Hosting Dedicato (Semidedicato, Dedicato, Dedicato Plus)
Hosting Reseller (R-100, R-200, R-300, R-400)

 

SODDISFATTO O RIMBORSATO

Se per qualche motivo non fossi rimasto soddisfatto del nostro servizio Hosting, potrai richiedere il rimborso del piano Hosting entro e non oltre 7 giorni dall’acquisto ed Xlogic effettuerà il rimborso entro 10 giorni lavorativi al netto delle spese di gestione.

Il rimborso non può essere richiesto sulla registrazione, trasferimento del dominio e sull’acquisto di servizi aggiuntivi.

 

Hai bisogno di maggiori informazioni? Contattaci!