<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Инфраструктура on Гайдотека | Простые инструкции</title><link>https://guidoteka.pro/categories/%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/</link><description>Recent content in Инфраструктура on Гайдотека | Простые инструкции</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Fri, 02 Oct 2026 12:59:06 +0300</lastBuildDate><atom:link href="https://guidoteka.pro/categories/%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/index.xml" rel="self" type="application/rss+xml"/><item><title>Как выбрать и арендовать надежный VPS сервер для личных проектов</title><link>https://guidoteka.pro/choose-vps-server/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/choose-vps-server/</guid><description>&lt;p&gt;Развертывание собственных сетевых туннелей, Телеграм-ботов или личных веб-сайтов требует круглосуточно работающего компьютера. Покупка VPS (виртуального частного сервера) — это аренда кусочка мощного серверного оборудования в профессиональном дата-центре. Для большинства базовых задач не нужны дорогие мощности, достаточно базовых тарифов.&lt;/p&gt;&#10;&lt;p&gt;Главное при выборе — тип виртуализации. Отдавайте предпочтение KVM (аппаратная виртуализация), так как она гарантирует, что выделенные ресурсы (память и процессор) не будут разделены с другими клиентами хостинга. Виртуализация OpenVZ дешевле, но подвержена проблеме «шумных соседей», когда нагрузка других пользователей тормозит ваш сервер.&lt;/p&gt;</description></item><item><title>Как привязать домен к IP-адресу сервера (настройка DNS)</title><link>https://guidoteka.pro/domain-to-ip-dns/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/domain-to-ip-dns/</guid><description>&lt;p&gt;Чтобы пользователи могли заходить на ваш сайт или подключаться к инфраструктуре по красивому имени (например, &lt;code&gt;mysite.com&lt;/code&gt;), а не по сложному набору цифр IP-адреса, необходимо настроить связь между доменом и сервером. За этот процесс отвечает глобальная система доменных имен (DNS).&lt;/p&gt;&#10;&lt;p&gt;Настройка осуществляется в личном кабинете компании, где вы купили доменное имя (регистратора). Вам нужно создать специальные ресурсные записи, которые укажут мировым серверам маршрутизации, на каком именно физическом компьютере располагаются файлы вашего проекта. Процесс применения этих настроек (делегирование) может занять от 15 минут до 24 часов из-за кеширования провайдерами.&lt;/p&gt;</description></item><item><title>Как установить Docker и Docker Compose на Linux</title><link>https://guidoteka.pro/docker-install-ubuntu/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/docker-install-ubuntu/</guid><description>&lt;p&gt;Прошли те времена, когда для установки базы данных или веб-сервера нужно было скачивать десятки библиотек, рискуя сломать операционную систему несовместимыми версиями пакетов. Технология Docker упаковывает любую программу и все ее зависимости в изолированный контейнер, который будет одинаково работать на любом сервере.&lt;/p&gt;&#10;&lt;p&gt;Инструмент Docker Compose позволяет пойти еще дальше. Он управляет связками контейнеров с помощью простых текстовых файлов YAML. Одной командой вы можете поднять сложную архитектуру: базу данных, веб-сервер, скрипт маршрутизации и панель управления, а также удалить их, не оставив ни грамма мусора в системе.&lt;/p&gt;</description></item><item><title>Настройка авторизации на сервере по SSH ключам (без пароля)</title><link>https://guidoteka.pro/ssh-keys-auth/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/ssh-keys-auth/</guid><description>&lt;p&gt;Любой текстовый пароль, даже самый сложный, можно попытаться подобрать методом перебора (Brute-force). Чтобы полностью исключить вероятность взлома, администраторы используют криптографические SSH-ключи. Это связка из двух файлов: приватного ключа (хранится на вашем компьютере как секрет) и публичного (копируется на сервер как замок).&lt;/p&gt;&#10;&lt;p&gt;После настройки такой пары, сервер будет пускать вас мгновенно, без ввода пароля, просто проверив наличие секретного файла на вашем ПК. Более того, после проверки работоспособности ключей, возможность входа по паролю можно (и нужно) полностью отключить в настройках сервера.&lt;/p&gt;</description></item><item><title>Настройка файрвола UFW на сервере Linux</title><link>https://guidoteka.pro/ufw-firewall-setup/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/ufw-firewall-setup/</guid><description>&lt;p&gt;По умолчанию на свежеустановленном сервере Linux все порты открыты для внешних подключений. Если вы запустите приложение без настройки безопасности, оно может стать доступным всему интернету, что чревато утечками баз данных и взломом. Сетевой экран (файрвол) работает как фильтр, отклоняя любые соединения, кроме тех, которые вы явно разрешили.&lt;/p&gt;&#10;&lt;p&gt;Встроенная утилита Iptables обладает сложным синтаксисом, поэтому для базовой защиты используется UFW (Uncomplicated Firewall) — «неусложненный файрвол». С его помощью можно закрыть сервер от сканирований и оставить доступ только к веб-трафику (HTTPS) и порту администрирования.&lt;/p&gt;</description></item><item><title>Первоначальная настройка Ubuntu сервера: защита от взлома</title><link>https://guidoteka.pro/ubuntu-initial-setup/</link><pubDate>Fri, 02 Oct 2026 00:00:00 +0000</pubDate><guid>https://guidoteka.pro/ubuntu-initial-setup/</guid><description>&lt;p&gt;Как только вы арендовали сервер и он появился в сети, он сразу становится мишенью для автоматических сканеров и ботнетов. Боты непрерывно пытаются подобрать пароль к учетной записи &amp;lsquo;root&amp;rsquo; (главного администратора). Если оставить сервер с базовыми настройками и слабым паролем, его могут взломать за считанные часы.&lt;/p&gt;&#10;&lt;p&gt;Первоначальная гигиена безопасности заключается в создании отдельного пользователя без прав супер-администратора, регулярном обновлении системных пакетов и переносе точки входа на нестандартный порт. Эти три простых действия отсекают 99% мусорного хакерского трафика.&lt;/p&gt;</description></item></channel></rss>