Il Softaculus nel Cpanel e Nel Plesk

Guida didattica e operativa a cura di Marco Consiglio
Volta Institute · Napoli
Docente: Marco Consiglio
Cos'è Softaculous e Architettura dei Pannelli Hosting (cPanel vs Plesk)
Analisi architetturale del motore auto-installer Softaculous, differenze strutturali di integrazione tra cPanel e Plesk e logiche di astrazione del server.
Prerequisiti minimi:
• Conoscenza di base dell'architettura client-server e del protocollo HTTP/HTTPS
• Comprensione dei principi di base dei database relazionali (MySQL/MariaDB) e dei server web (Apache, Nginx, LiteSpeed)
• Familiarità con l'accesso a pannelli di controllo hosting Linux (cPanel o Plesk)

Nel panorama della gestione dei server web e dei servizi di web hosting moderni, l'automazione del deployment delle applicazioni web costituisce un elemento cruciale per la produttività di sviluppatori, sistemisti e web agency. Softaculous Auto Installer è il software commerciale leader di mercato progettato specificamente per integrarsi nei pannelli di controllo hosting, consentendo l'installazione, la manutenzione, la clonazione, lo staging e il backup automatizzato di centinaia di script e Content Management System (CMS) come WordPress, Joomla, PrestaShop, Drupal, Nextcloud e framework PHP (tra cui Laravel). Prima della diffusione capillare di strumenti come Softaculous, la distribuzione di un'applicazione web richiedeva una sequenza manuale complessa e soggetta a errori: download dell'archivio dal repository ufficiale, decompressione locale, upload dei file via FTP/SFTP, accesso all'interfaccia di gestione del database (phpMyAdmin o CLI MySQL), creazione manuale del database relazionale e del relativo utente con privilegi specifici, modifica manuale dei file di configurazione (come wp-config.php o configuration.php) e, infine, esecuzione del wizard web del software. Softaculous astrae l'intero ciclo applicativo attraverso una sequenza di chiamate API a basso livello ed script pre-compilati che interagiscono direttamente con l'interprete del pannello di controllo ospitante.

L'integrazione di Softaculous si declina principalmente sui due pannelli di controllo server più diffusi a livello globale: cPanel e Plesk. Sebbene il motore interno di Softaculous mantenga la medesima logica di orchestrazione, la sua collocazione architetturale varia in funzione del sistema operativo sottostante e dell'infrastruttura del pannello. In ambiente cPanel (generalmente basato su distribuzioni Red Hat Enterprise Linux, CloudLinux o AlmaLinux), Softaculous opera come plugin nativo installato a livello di WHM (WebHost Manager). Esso sfrutta i socket Unix interni di cPanel e le API v2/UAPI per manipolare i vHost, gestire i permessi POSIX (chown/chmod conformi alle policy suPHP, suEXEC o CageFS) e interagire con il demone MySQL/MariaDB senza richiedere l'immissione delle credenziali di root da parte dell'utente finale. In Plesk (sia su ambienti Linux che Windows Server), Softaculous si integra come estensione nativa nel catalogo estensioni di Plesk Obsidian, dialogando con l'architettura di microservizi interni di Plesk tramite il Plesk Command Line Interface (CLI) e il wrapper di automazione XML-RPC/REST. Mentre Plesk possiede già una soluzione proprietaria concorrente (il WordPress Toolkit e l'Application Vault), Softaculous estende l'offerta fornendo oltre 400 script costantemente aggiornati, utility di benchmark e un'interfaccia unificata identica per gli sviluppatori che migrano tra provider cPanel e Plesk.

Caratteristica ArchitetturaleIntegrazione su cPanel (WHM)Integrazione su Plesk Obsidian
Livello di EsecuzioneModulo root WHM con interfaccia distribuita agli utenti cPanelEstensione Plesk isolata nell'Application Catalog
Permessi File SystemAllineato su CageFS / suEXEC (uid/gid dell'account cPanel)Allineato agli utenti di sistema del Subscription/Virtual Host
Gestione DatabaseCreazione tramite API cPanel con prefisso obbligatorio dell'accountCreazione tramite Plesk Engine con naming flessibile o prefissato
Alternative Native ConcorrenticPanel Sitejet / Installatron (se configurato)Plesk WordPress Toolkit / Application Vault
Aggiornamenti Script RepositoryCRON notturno root via script php -d open_basedir= cron.phpAttività pianificata di sistema via Plesk Task Scheduler
💡 Insight Professionale: In contesti multi-tenant gestiti con CloudLinux, Softaculous rispetta rigorosamente i limiti di risorsa impostati da LVE Manager (CPU, RAM, I/O limits, IOPS). Durante l'installazione o il backup di pacchetti voluminosi (come Magento o Nextcloud), è fondamentale verificare che la memoria PHP assegnata al processo dell'utente (memory_limit) sia pari ad almeno 256MB o 512MB per evitare interruzioni anomale (Internal Server Error 500) causate dal raggiungimento dei limiti fisici del sottosistema.
Meccanismo di Comunicazione del Motore di Installazione
  1. Autenticazione della Sessione: L'utente accede al proprio pannello (porta 2083 per cPanel o 8443 per Plesk) e avvia la sessione single sign-on (SSO) verso il modulo Softaculous mediante token crittografato temporaneo.
  2. Interrogazione del Catalogo Remoto: Softaculous interroga i server CDN proprietari per verificare la versione più recente dello script richiesto e confronta i requisiti di sistema (versione PHP, estensioni attive come cURL, mbstring, gd, intl, dom, fileinfo).
  3. Allocazione delle Risorse del Server: Il motore genera la query di provisioning del database relazionale attraverso l'interfaccia a riga di comando locale, assegnando le credenziali generate e limitando i privilegi (GRANT ALL PRIVILEGES sul solo database di competenza).
  4. Deploy del Filesystem: Il pacchetto .zip zippato dal repository mirror viene decompresso direttamente nella public_html (cPanel) o nella httpdocs (Plesk), mantenendo l'ownership esatta dell'utente Linux per prevenire exploit di privilege escalation.
Come Funziona il Motore di Softaculous: Ciclo di Vita dell'Installazione
Esame dettagliato dei processi di background: pre-flight check, unzipping atomico, generazione di template SQL, iniezione credenziali e hook di post-installazione.

Il funzionamento di Softaculous poggia su un motore transazionale altamente strutturato che esegue complesse operazioni sistemistiche in pochi secondi, rendendo trasparente all'utente una serie di manovre delicate sul filesystem e sui database. Quando un operatore preme il pulsante di installazione, Softaculous attiva un ciclo di vita in sei fasi distinte: verifica preliminare dei vincoli (pre-flight check), download e scompattamento atomico dell'archivio, templating del file di configurazione, inizializzazione dello schema del database via query SQL batch, hashing delle password di amministrazione e configurazione degli automatismi (cron jobs). Ognuna di queste fasi dispone di un sistema di rollback automatico: se la query SQL fallisce o se lo spazio su disco risulta insufficiente, Softaculous cancella i file appena estratti, distrugge il database vuoto e ripristina lo stato precedente, preservando l'integrità del virtual host.

Nel dettaglio, durante la fase di Pre-flight Check, lo script di installazione verifica i parametri definiti nel file php.ini attivo per il dominio target. Se un'applicazione come WordPress richiede PHP 8.1 o superiore, l'attivazione di mysqli e un max_execution_time non inferiore a 60 secondi, Softaculous intercetta preventivamente le discrepanze, bloccando l'esecuzione con un messaggio di avviso e scongiurando installazioni corrotte a metà processo. Subito dopo, Softaculous recupera il pacchetto compresso dall'archivio locale (mantenuto sincronizzato sul server tramite una cartella di cache globale solitamente situata in /var/softaculous/). Il de-packaging avviene direttamente nel percorso di destinazione (ad esempio /home/utente/public_html/sito/ o /var/www/vhosts/dominio.com/httpdocs/). A questo punto interviene il motore di templating proprietario: Softaculous legge un file di modello universale pre-configurato e sostituisce dinamicamente variabili quali [[softpath]], [[softdb]], [[softdbuser]], [[softdbpass]], [[site_url]] e le chiavi univoche di autenticazione (AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY per WordPress).

Fase del CicloOperazione di SistemaFile o Risorsa CoinvoltaRischio Prevenuto dal Rollback
1. Pre-CheckValidazione versione PHP, estensioni e quote disco/inodephp.ini, quota Linux OSErrore irreversibile di incompatibilità a metà deployment
2. Allocazione DBCreazione DB, utente dedicato e associazione privilegiDemone MySQL/MariaDB (porta 3306)Database orfano senza credenziali note o con collisione nomi
3. File ExtractionEstrazione sicura con permessi POSIX corretti (0755 dir, 0644 file)Web Root (public_html / httpdocs)Permessi errati (0777) con esposizione a malware o permission denied
4. DB SeedingEsecuzione dump SQL pre-strutturato con sostituzione dei prefissiScript SQL sorgente (es. install.sql)Corruzione dello schema relazionale e tabelle mancanti
5. Post-ConfigGenerazione e scrittura del file di configurazione principalewp-config.php, configuration.phpLeak delle credenziali DB per mancata sanitizzazione
6. AutomationCreazione automatica delle attività pianificate del CMSCrontab di sistema (/var/spool/cron)Mancata esecuzione di routine di pulizia e invio email
⚠️ Attenzione Critica alla Sicurezza dei Database: Durante l'installazione automatizzata, la configurazione predefinita di Softaculous propone prefissi standard per le tabelle (ad esempio wp_ per WordPress). Un consulente o sviluppatore esperto non deve MAI lasciare il prefisso predefinito. Modificare il prefisso delle tabelle in una stringa alfanumerica randomica complessa (ad es. x7b_9k2_) riduce drasticamente l'efficacia di attacchi basati su SQL Injection cieca (Blind SQLi), in cui gli exploit automatici tentano di colpire tabelle denominate convenzionalmente wp_users o wp_usermeta.
Dettaglio di Esecuzione delle Attività Pianificate (Cron Jobs)
  1. Sostituzione del Pseudo-Cron del CMS: I CMS come WordPress utilizzano di default il meccanismo di 'pseudo-cron' (wp-cron.php), innescato esclusivamente quando un visitatore richiede una pagina web. In siti a basso traffico le operazioni programmate non partono, mentre in siti ad altissimo traffico si generano picchi di carico e race condition.
  2. Iniezione nel Crontab di Sistema: Softaculous consente di disabilitare l'avvio dinamico di wp-cron.php via web e genera una riga crontab reale nel crontab dell'utente Linux: */15 * * * * php -q /home/user/public_html/wp-cron.php >/dev/null 2>&1.
  3. Schedulazione delle Routine Softaculous: Softaculous registra i propri cron per il monitoraggio della disponibilità di nuove versioni, l'invio di alert via email e l'esecuzione programmata dei backup automatici.
Procedura Operativa di Installazione e Configurazione Step-by-Step
Protocollo operativo sequenziale: selezione del protocollo SSL, impostazione del percorso, segregazione del database, credenziali e opzioni di sicurezza avanzate.

L'esecuzione di un deployment mediante Softaculous in cPanel o Plesk richiede un approccio rigoroso e standardizzato, volto ad evitare errori che comprometterebbero la scalabilità, la reperibilità SEO o la sicurezza del portale web. Una configurazione eseguita superficialmente può causare la generazione di contenuti duplicati (mancato reindirizzamento HTTPS), problemi di compatibilità con i certificati TLS/SSL o gravi falle di autenticazione. Di seguito viene schematizzato il protocollo operativo standard per una corretta installazione professionale.

Il primo bivio operativo consiste nella scelta del Protocollo di Installazione. Softaculous offre quattro opzioni: http://, http://www., https:// e https://www.. Se sul dominio o sottodominio è già attivo un certificato SSL (come Let's Encrypt o Sectigo, forniti nativamente da AutoSSL in cPanel o da SSL It! in Plesk), è obbligatorio selezionare https:// (o la variante con www in base alla naming convention aziendale). In caso contrario, l'installazione memorizzerà URL assoluti con protocollo non sicuro all'interno del database, costringendo in seguito a complesse operazioni di Search & Replace tramite CLI o plugin. Immediatamente successivo è il campo Directory di Installazione: per installare l'applicazione nella root principale del dominio, il campo DEVE rimanere rigorosamente VUOTO. L'inserimento involontario di valori predefiniti (come 'wp') sposterà l'intero applicativo in una sottocartella (es. dominio.it/wp/), disorientando gli utenti e rompendo l'indicizzazione.

Parametro di SetupValore Predefinito (Default)Configurazione Raccomandata (Best Practice)Motivazione Tecnica
Protocollohttp://https:// o https://www.Prevenire mixed-content warnings e garantire il protocollo crittografato SSL/TLS
In Directorywp o vuotoCAMPO VUOTO (salvo sottocartelle volute)Evitare il confinamento del CMS all'interno di una sotto-directory non desiderata
Nome Databasewp123 (o prefisso cPanel)Stringa semantica (es. prd_sh01)Identificazione immediata del database all'interno del server MySQL/MariaDB
Prefisso Tabellewp_Stringa casuale alfanumerica (es. c8y_)Mitigazione di attacchi basati su iniezioni SQL automatizzate a dizionario
Admin UsernameadminNome utente non banale (es. ops_webmaster)Neutralizzazione degli attacchi brute-force su dizionario contro l'utente admin
Admin PasswordPassword debole pre-generataMinimo 16-20 caratteri casuali (entropia elevata)Resistenza a violazioni con dizionari di password e attacchi a forza bruta
Auto-Upgrade Plugins/ThemesDisattivatoAttivo (o selettivo solo security patches)Mantenimento costante della superficie d'attacco ridotta al minimo
Protocollo Operativo Dettagliato in 5 Step
  1. Accesso e Localizzazione: Eseguire il login al cPanel (porta 2083) o al Plesk Obsidian (porta 8443). Individuare la sezione Software o Applications e cliccare sull'icona di Softaculous Apps Installer.
  2. Selezione Script e Modalità di Setup: Digitare il nome del CMS (es. WordPress) nella barra di ricerca. Cliccare sulla scheda Install e selezionare Custom Install (anziché Quick Install) per sbloccare tutti i parametri avanzati di sicurezza, database e backup.
  3. Configurazione Parametri di Dominio e Directory: Scegliere la versione del software più recente e stabile. Selezionare il protocollo HTTPS corretto. Selezionare il dominio target dal menù a tendina. Assicurarsi che il campo 'In Directory' sia completamente vuoto se l'applicazione deve rispondere sulla radice del sito.
  4. Indurimento (Hardening) Amministrativo: Assegnare un Nome Sito e una Descrizione. Compilare i dati di 'Admin Account': definire un Admin Username privo di riferimenti ovvi (MAI usare 'admin', 'root' o il nome del dominio), generare una password con forza 100/100 tramite il generatore integrato e impostare una Admin Email monitorata costantemente (fondamentale per recuperi di emergenza e alert critici).
  5. Impostazioni Avanzate e Lancio: Espandere il pannello Advanced Options. Modificare il prefisso del database. Impostare la notifica di aggiornamenti. Definire la frequenza di backup automatico e la retention policy (es. Backup Settimanale con rotazione a 4 copie). Inserire l'indirizzo email per l'invio del report di installazione e premere il pulsante blu Install. Attendere il completamento della barra di avanzamento (non chiudere la finestra del browser prima del 100%).
✅ Verifica di Successo Post-Installazione: Al termine del processo, Softaculous mostrerà due URL: l'URL pubblico dell'applicazione web e l'URL diretto al pannello amministrativo (es. /wp-admin per WordPress o /administrator per Joomla). Testare immediatamente entrambi gli indirizzi in modalità navigazione in incognito per verificare l'assenza di certificati non validi, mixed content o errori 404/500, e verificare che l'invio dell'email di conferma sia andato a buon fine.
Staging, Clonazione, Backup Automatizzati e Gestione del Ciclo di Vita
Sfruttare le funzionalità enterprise di Softaculous: ambienti di staging, push-to-live differenziale, archiviazione remota su cloud e gestione della manutenzione continua.

Il valore professionale di Softaculous non si esaurisce nella semplice installazione iniziale, ma risiede principalmente nella gestione avanzata dell'intero ciclo di vita dell'applicazione (Application Lifecycle Management). Per uno sviluppatore professionista, un consulente IT o una web agency, lavorare direttamente sull'ambiente di produzione è una pratica ad altissimo rischio, in quanto qualsiasi incompatibilità introdotta da un aggiornamento di plugin, di tema o del core del CMS può causare l'istantaneo down del sito o la compromissione del database. Softaculous risolve questa criticità integrando strumenti nativi di Staging, Clonazione e Push to Live che operano a livello di file system e database.

La funzionalità di Staging crea con un solo clic una replica speculare del sito live all'interno di un sottodominio protetto (es. staging.dominio.it) o di una sottocartella isolata. Durante questa operazione, Softaculous replica l'intero albero di file, genera un nuovo database relazionale completamente distinto dal database di produzione e lancia uno script di sostituzione che aggiorna in automatico tutti i path fisici e gli URL memorizzati nel DB da dominio.it a staging.dominio.it. Sull'ambiente di staging è possibile effettuare in totale sicurezza test di compatibilità di nuove estensioni, modifiche al codice CSS/PHP e aggiornamenti complessi di major release. Una volta validata la stabilità dell'applicazione nello staging, Softaculous offre l'operazione inversa di Push to Live: tale meccanismo permette di sovrascrivere l'ambiente di produzione con le modifiche collaudate, offrendo la possibilità di scegliere se sovrascrivere esclusivamente i file, esclusivamente il database o entrambi, riducendo al minimo il rischio di perdita di transazioni recenti (come ordini e-commerce o commenti generati nel frattempo sul sito live).

Funzionalità AvanzataScopo OperativoImpatto sul DatabaseDestinazione Tipica
Create StagingCreare un ambiente di collaudo separato per test e modifiche di sviluppoNuovo DB indipendente; riscrittura completa di tutti gli URLSottodominio (es. dev.sito.it) o cartella interna
Push to LiveRilasciare le modifiche testate dallo staging verso la produzione liveOpzioni: overwrite totale, solo file o solo databaseRoot pubblica di produzione (public_html / httpdocs)
Clone InstallationDuplicare un sito funzionante per creare un nuovo progetto o template baseNuovo DB indipendente con credenziali e prefisso distintiDominio completamente differente o nuovo vHost
Automated BackupProtezione periodica programmata dei dati senza interventi manualiDump SQL compresso in formato .tar.gz o .zipServer locale (/softaculous_backups) o Remote Storage
Remote Backup LocationDisaster Recovery off-site e conformità alle policy di sicurezza 3-2-1I backup locali vengono spediti via rete verso storage esternoAmazon S3, Google Drive, Microsoft OneDrive, SFTP, FTPS
📦 Strategia di Backup Professionale e Posizioni Remote (Cloud Storage)

Affidare i backup unicamente allo storage locale del server è una violazione delle fondamentali regole di Disaster Recovery. Se il server subisce un guasto hardware, un attacco ransomware a livello di root o una corruzione del filesystem, anche i backup locali andranno irrimediabilmente perduti. Softaculous integra nativamente la funzione Backup Locations, che consente di collegare protocolli di archiviazione remota:

  • SFTP (SSH File Transfer Protocol): Trasferimento crittografato su server storage o NAS aziendale remoto.
  • Amazon AWS S3 / MinIO / DigitalOcean Spaces: Salvataggio su bucket object storage conforme alla ridondanza geografica.
  • Google Drive / Microsoft OneDrive / Dropbox: Integrazione tramite token OAuth per il salvataggio automatico sui drive cloud aziendali senza consumo di spazio sul server hosting.
Procedura di Ripristino di Emergenza (Disaster Recovery via Softaculous)
  1. Individuazione del Backup: Accedere all'icona Backups and Restore nella barra superiore di Softaculous. Verrà visualizzato l'elenco di tutti gli snapshot disponibili, con data, peso in megabyte e note di versione.
  2. Selezione Granulare: Cliccare sull'icona di ripristino (Restore) accanto allo snapshot desiderato. Softaculous chiederà se ripristinare: Restore Directory (solo i file), Restore Database (solo i dati SQL), oppure entrambi.
  3. Esecuzione e Bonifica: Avviare la procedura. Softaculous rimuoverà i file corrotti o manomessi, estrarrà la versione archiviata e sovrascriverà le tabelle del database. Al termine, l'applicazione tornerà esattamente allo stato antecedente l'anomalia.
📘 Glossario dei Termini Chiave — tocca ciascun termine per la definizione
Consulta i concetti e le definizioni fondamentali per padroneggiare la materia.
🔍 Auto-Installer
Software o modulo di sistema integrato nei pannelli di controllo hosting che automatizza completamente il processo di provisioning, download, scompattamento, configurazione e deployment di applicazioni web e database.
🔍 cPanel
Pannello di controllo per web hosting basato su Linux tra i più diffusi al mondo, dotato di interfaccia grafica proprietaria e interfacciato con WebHost Manager (WHM) per la gestione sistemistica degli account multi-tenant.
🔍 Plesk Obsidian
Piattaforma di hosting management multi-piattaforma (compatibile con distribuzioni Linux e Windows Server) strutturata su architettura ad estensioni e orientata alla gestione sicura di server, container Docker, vHost e framework web.
🔍 Staging Environment
Ambiente di collaudo isolato e non indicizzato dai motori di ricerca, identico per configurazione e contenuti al sito di produzione, utilizzato per testare in sicurezza aggiornamenti, patch, plugin e codice custom.
🔍 Push to Live
Operazione controllata con cui le modifiche apportate e collaudate in un ambiente di staging vengono riversate e sincronizzate automaticamente sull'ambiente di produzione pubblico.
🔍 Cron Job
Istruzione pianificata del demone 'cron' nei sistemi operativi Unix-like che esegue comandi o script a intervalli temporali regolari predefiniti (es. elaborazione code, invio newsletter, pulizia database o backup).
🔍 Database Prefix
Stringa di caratteri anteposta ai nomi delle singole tabelle all'interno del database relazionale (es. 'wp_'), la cui personalizzazione casuale impedisce a exploit noti e attacchi SQL Injection generici di indovinare la struttura dei dati.
🔍 Remote Storage Backup
Archiviazione delle copie di sicurezza su un server o servizio cloud fisicamente ed eterogeneamente separato da quello di produzione (es. Amazon S3, Google Drive, SFTP esterno) per garantire la resilienza in caso di Disaster Recovery.
🧩 Applicazioni e Scenari Tipici
Contesti operativi reali e modalità pratiche di impiego per Il Softaculus nel Cpanel e Nel Plesk — Architettura, Installazione & Best Practice Sistemistiche.
Contesto OperativoUso pratico consigliato
Web Agency e Gestione Multi-Sito ClientiStandardizzazione delle procedure di deploy dei nuovi siti web per i clienti, centralizzazione degli aggiornamenti di sicurezza periodici del core e monitoraggio unificato tramite un'unica dashboard cPanel o Plesk.
Piattaforme E-Commerce ad Alto Rischio (PrestaShop / WooCommerce)Impiego sistematico degli ambienti di staging prima di applicare aggiornamenti ai moduli di pagamento o alle major release, evitando interruzioni di servizio del carrello o discrepanze nello storico ordini.
Disaster Recovery e Continuous Data ProtectionProgrammazione di snapshot automatizzati settimanali o giornalieri con rotazione a 4 copie inviate via protocollo crittografato SFTP o bucket Amazon S3 per adempiere a requisiti di sicurezza e continuità operativa.
Laboratori Universitari, Scuole e Formazione ITProvisioning immediato di decine di istanze CMS o framework applicativi isolati per studenti in pochi clic, azzerando le complessità di configurazione manuale iniziale del server.
Test e Validazione di Nuove Release SoftwareClonazione rapida di istanze di produzione su sottodomini di laboratorio per verificare la compatibilità delle nuove versioni di PHP (es. passaggio da PHP 8.0 a 8.2) prima dello switchover definitivo.
📌 Guida didattica e tecnica elaborata da Marco Consiglio, Executive Coach, Marketing Consultant & PM. Formazione professionale ad elevata densità sistemistica.
🎓 Esercitazioni pratiche
1
Deploy Hardened di un'Installazione WordPress con Automazione di Backup e Cron Reale
Accedere all'ambiente di laboratorio (cPanel o Plesk) ed eseguire un'installazione avanzata (Custom Install) di WordPress tramite Softaculous. È richiesto di: 1) Selezionare il protocollo sicuro HTTPS escludendo sottodirectory; 2) Configurare un prefisso tabelle casuale alfanumerico non standard; 3) Creare un utente amministratore personalizzato ad alta entropia; 4) Disabilitare il wp-cron virtuale e configurare un cron job reale sul sistema ogni 15 minuti; 5) Schedulare un backup automatico settimanale con retention a 3 copie. Al termine, compilare una relazione tecnica con lo screenshot del wizard, i log delle impostazioni avanzate e il test di caricamento del portale.
⏱ 45 min📦 Relazione tecnica in PDF contenente schema di configurazione adottato, log del crontab di sistema e verifica del check di sicurezza del database.💻 Individuale
2
Pipeline di Staging, Testing Applicativo e Rilascio Controllato 'Push to Live'
A partire dall'installazione completata nel primo esercizio, utilizzare la funzione nativa 'Create Staging' di Softaculous per generare un ambiente di test nel sottodominio 'dev' o nella sottocartella '/laboratorio'. All'interno dello staging: installare un nuovo tema, attivare due nuovi plugin ed inserire un articolo di prova. Verificare tramite phpMyAdmin la separazione fisica dei due database e la riscrittura automatica degli URL nel DB di staging. Infine, eseguire un'operazione di 'Push to Live' da Softaculous per promuovere le modifiche in produzione e documentare le eventuali opzioni selezionate relative al salvataggio del database.
⏱ 40 min📦 Scheda tecnica comparativa prima/dopo con verifica delle tabelle del database e screenshot della notifica di completamento del Push to Live.💻 Individuale
3
Configurazione di una Destinazione di Backup Remoto e Simulazione di Disaster Recovery
Configurare in Softaculous una destinazione di archiviazione remota (tramite protocollo SFTP verso un secondo server o collegando un account Google Drive / bucket compatibile S3). Eseguire uno snapshot manuale completo (file e database) inviando l'archivio alla destinazione remota. Successivamente, simulare un incidente di sicurezza cancellando intenzionalmente il file di configurazione principale (wp-config.php) e una cartella dei contenuti dell'applicazione. Procedere al ripristino di emergenza (Disaster Recovery) utilizzando la funzionalità 'Restore' di Softaculous a partire dalla copia remota, validando il completo ritorno alla piena operatività.
⏱ 35 min📦 Documento di Disaster Recovery Plan (DRP) contenente la tempistica di Restore (RTO effettivo), la verifica dei permessi dei file post-ripristino e il verbale di collaudo.💻 Individuale
× Zoom