К основному содержимому
🖥

VDS / VPS

48 статей в разделе

VDS — это сервер, где вместо панели с кнопками вы получаете голую систему и права root: дальше всё зависит от того, что вы сами настроите. Раздел проведён как путь от первого SSH-подключения к серверу до рабочего продакшена — установка LEMP-стека, виртуальные хосты Nginx, сертификаты Let's Encrypt через Certbot, файрвол UFW и защита сразу после покупки.

Отдельно разобраны вещи, без которых сервер быстро превращается в проблему: автоматическое резервное копирование баз, ротация логов, мониторинг через htop, Netdata и связку Grafana с Prometheus, разбор частых аварий вроде заполненного диска или процесса, убитого OOM Killer. Есть сетевой блок — IPv4 и IPv6, маски подсети, маршрутизация через ip route и netplan, диагностика ping и tcpdump.

Для конкретных сервисов собраны отдельные инструкции: Docker и Docker Compose, PostgreSQL и Redis рядом с MySQL/MariaDB, Postfix для своей отправки почты, HAProxy и Nginx как балансировщик нагрузки.

  • SSH-hardening и Fail2Ban против перебора паролей
  • Резервное копирование и восстановление после сбоя
  • Мониторинг ресурсов и производительности сервера
  • Сеть: IPv4/IPv6, nftables, systemd и cron
Первое подключение к VDS по SSH Как подключиться к VDS серверу ZevsHost по SSH с Windows, macOS и Linux. Первичная настройка безопасности. Установка LEMP стека на VDS (Ubuntu) Установка Nginx, MySQL и PHP на VDS сервер Ubuntu от ZevsHost для хостинга веб-приложений. Настройка Nginx для веб-сайта на VDS Конфигурация Nginx для размещения сайта на VDS ZevsHost: virtual hosts, gzip, кэш. Установка SSL на Nginx с помощью Certbot Бесплатный SSL Let's Encrypt на VDS с Nginx через Certbot. Автоматическое обновление сертификата. Мониторинг ресурсов VDS сервера Утилиты для мониторинга CPU, RAM и диска на VDS: htop, df, free, netstat. Как обновить операционную систему на VDS Безопасное обновление Ubuntu/Debian на VDS сервере ZevsHost. Обновление системных пакетов. Docker на VPS: установка и запуск контейнеров Пошаговая установка Docker на VPS Ubuntu/Debian. Запуск первого контейнера, docker-compose, управление образами и томами. MySQL/MariaDB на VPS: установка, настройка, безопасность Установка MariaDB на Ubuntu VPS, создание баз данных и пользователей, настройка удалённого доступа и резервное копирование. Node.js + PM2 на VPS: деплой приложений Установка Node.js на VPS, деплой Express/Next.js приложений, управление процессами через PM2, автозапуск и мониторинг. Настройка SWAP на VPS Linux: расширение оперативной памяти Как добавить SWAP-файл на Ubuntu VPS. Улучшение стабильности сервера при пиковой нагрузке. Настройка swappiness и проверка использования. Redis на VPS: установка и настройка кэширования Установка Redis на Ubuntu VPS, настройка кэширования для WordPress и Laravel, защита паролем, мониторинг потребления памяти. Мониторинг доступности VPS: настройка алертов Как организовать мониторинг доступности VPS и сайта: бесплатные UptimeRobot и Hetrix Tools, уведомления в Telegram, email и SMS при падении сервера. Резервное копирование MySQL на VPS: автоматизация Автоматическое резервное копирование MySQL/MariaDB на VPS. Скрипты для ежедневных бэкапов, хранение в S3, шифрование и восстановление. PostgreSQL на VPS: установка, настройка и оптимизация Установка PostgreSQL на Ubuntu VPS, создание баз данных и ролей, настройка pg_hba.conf, удалённый доступ и базовая оптимизация. Postfix на VPS: отправка email со своего сервера Установка Postfix на Ubuntu VPS, настройка SMTP relay, отправка через Gmail/SendGrid, SPF/DKIM для доставляемости писем. Logrotate: автоматическая ротация логов на Linux Настройка logrotate для Nginx, Apache, MySQL и приложений. Предотвращение переполнения диска логами, сжатие и хранение архивов. Мониторинг сайта: UptimeRobot, Zabbix и системные алерты Настройка мониторинга uptime сайта и VPS: UptimeRobot (бесплатно), алерты в Telegram, мониторинг ресурсов через htop и netdata. Wildcard SSL через Certbot: сертификат для всех субдоменов Получить wildcard SSL-сертификат Let's Encrypt через Certbot с DNS-валидацией. Покрывает *.domain.com — все субдомены одним сертификатом. Что такое IPv4: адресация, маски подсети и классы сетей IPv4 — основа современного интернета. Разбираем структуру IP-адресов, маски подсети CIDR, приватные диапазоны и почему IPv4-адреса заканчиваются. IPv6 на VPS: настройка, преимущества и работа с адресами Настройка IPv6 на VPS под Ubuntu/Debian: статический адрес через netplan, проверка связи, двойной стек IPv4+IPv6 и работа с длинными адресами. Как изменить hostname на Linux: Ubuntu, Debian, CentOS Меняем hostname на Linux сервере командами hostnamectl, /etc/hostname и /etc/hosts. Почему важен правильный hostname для почты и SSL, как проверить изменение. Docker Compose: запуск стека приложений Docker Compose: структура файла, переменные окружения, сети, тома, healthcheck. Пример LEMP-стека (Nginx+PHP+MySQL+Redis) в одном файле. Обновление Ubuntu Server: apt upgrade и do-release-upgrade Как обновить Ubuntu Server — пакеты через apt и версию ОС через do-release-upgrade. Безопасный порядок обновлений, откат и что делать если upgrade завис. Обновление Debian до новой версии: Bullseye → Bookworm Пошаговое обновление Debian 11 (Bullseye) до Debian 12 (Bookworm) через apt. Что проверить заранее, как исправить конфликты пакетов и откатиться при проблемах. Миграция с CentOS 8 на Rocky Linux или AlmaLinux CentOS 8 достиг EOL в декабре 2021. Как мигрировать на Rocky Linux 8/9 или AlmaLinux 8/9 с помощью официальных скриптов миграции без переустановки сервера. Диагностика сети Linux: ping, traceroute, ss, tcpdump Полный арсенал инструментов диагностики сети Linux. Как использовать ping, traceroute, mtr, netstat, ss, nmap и tcpdump для поиска проблем на VPS. Netdata: мониторинг сервера в реальном времени Netdata: установка за 1 минуту, веб-дашборд, мониторинг CPU/RAM/диска/сети, алерты, интеграция с Telegram и Slack, настройка порога. Маска подсети CIDR: что такое /24, /16 и как считать CIDR-нотация /24, /16, /8 — как считать количество хостов, диапазон адресов и маску подсети. Практические примеры для настройки VPS, файерволов и VPN. Grafana + Prometheus: метрики и дашборды Мониторинг с Grafana и Prometheus: установка через Docker Compose, Node Exporter, импорт дашбордов, алерты, PromQL запросы для сервера. Обновление ядра Linux: зачем и как делать безопасно Как обновить ядро Linux на Ubuntu и Debian через apt, проверить версию и откатиться к предыдущему ядру через GRUB если новое вызвало проблемы. Nginx как балансировщик нагрузки: настройка Nginx балансировщик нагрузки: алгоритмы round-robin, least_conn, ip_hash, healthcheck, sticky sessions, upstream настройка с примерами. systemd: создание unit-файла для автозапуска службы на Linux Как создать systemd unit-файл для автозапуска любого приложения на Linux. Типы юнитов, директивы ExecStart, Restart, зависимости и управление через systemctl. SSH Hardening: безопасная настройка sshd_config на VPS Полное руководство по безопасной настройке SSH: отключение root login, смена порта, ключи вместо паролей, Fail2Ban и двухфакторная аутентификация. NAT: что такое трансляция сетевых адресов и как она работает NAT (трансляция сетевых адресов) — механизм экономии IPv4. Как работает SNAT, DNAT, Masquerade, настройка NAT в iptables и когда NAT на VPS мешает работе. Первые шаги после покупки VDS: базовая защита Первые шаги на новом VDS: смена root-пароля, создание sudo-пользователя, SSH-ключи, UFW, автообновления безопасности, fail2ban. Полный чеклист. Настройка маршрутизации Linux: команды ip route и netplan Управление сетевой маршрутизацией в Linux через ip route, ip addr и netplan. Как добавить статический маршрут, настроить два интерфейса и дефолтный шлюз. Linux: профилирование производительности сервера Диагностика производительности Linux: top, htop, iostat, vmstat, sar, perf, strace. Как найти процесс, съедающий CPU и RAM. Инструменты мониторинга. Cron на Linux: настройка планировщика задач на VPS Как настроить cron на Linux для автоматизации задач: синтаксис crontab, переменные окружения, логирование и примеры для бэкапов и скриптов. tmux и screen: сессии на сервере без обрыва SSH tmux и screen сохраняют сессию на сервере при обрыве SSH: установка, команды и разница между инструментами. Логи systemd: journalctl, rsyslog и лимит размера journalctl и rsyslog читают логи systemd и ограничивают их размер: команды, параметры journald.conf и настройка ротации. nftables: современная замена iptables в Linux nftables заменяет iptables на современных дистрибутивах Linux: таблицы, цепочки, базовая настройка файрвола и команды диагностики. LVM на сервере: расширение диска без простоя Расширение диска через LVM на VDS без простоя: pvresize, lvextend, resize2fs и xfs_growfs, проверка группы томов и типичные ошибки. Точное время на сервере: chrony и синхронизация NTP Точное время на VDS через chrony: установка, источники NTP, команды chronyc tracking и sources, типичные проблемы синхронизации часов. Диск заполнен на VDS: как найти пожирателя места Диск заполнен на VDS — команды df, du, lsof и journalctl помогут найти файлы и логи, которые съели место, и безопасно очистить сервер. OOM Killer в Linux: почему процесс убит и как это остановить OOM Killer в Linux завершает процессы при нехватке памяти — разбираем, как найти причину в journalctl, настроить oom_score_adj и добавить swap. HAProxy на VDS: балансировка нагрузки и проверки HAProxy на VDS распределяет трафик между серверами — показываем установку, health checks и алгоритмы балансировки roundrobin и leastconn. SFTP и vsftpd: безопасная передача файлов на VDS SFTP и vsftpd на VDS: как передавать файлы по шифрованному каналу, настроить chroot для SFTP-пользователя и включить TLS в vsftpd.conf. cloud-init: автонастройка VPS при создании сервера cloud-init автоматически настраивает VPS при создании — пользователи, SSH-ключи, пакеты и команды через user-data без ручного захода на сервер.