Стратегия резервного копирования для root-серверов, которая не подведёт
Правило 3-2-1 на одном root-сервере, restic и Borg с примерами, сроки хранения и шифрование. И тот шаг, который пропускают почти все: по-настоящему проверить восстановление.
От чистой установки Debian до защищённого веб-сервера: основы, службы и задачи обслуживания, которые встречаются на каждом сервере.
Правило 3-2-1 на одном root-сервере, restic и Borg с примерами, сроки хранения и шифрование. И тот шаг, который пропускают почти все: по-настоящему проверить восстановление.
hostnamectl, /etc/hostname и /etc/hosts во взаимодействии, параметр, который не даёт cloud-init сбросить имя, и последствия для sudo, почтового сервера и сертификатов.
Временное окно, фильтр по юниту, приоритеты и шаблоны поиска: как тремя или четырьмя командами вырезать из журнала ровно тот фрагмент, который относится к сбою. Плюс журнал, который переживает перезагрузку, и точные тексты сообщений об ошибках.
Разница между upgrade, full-upgrade и dist-upgrade, придержанные пакеты, запросы dpkg о файлах конфигурации, перезагрузка после обновления ядра с needrestart и смена версии дистрибутива как отдельная задача.
При ошибке 504 бэкенд был доступен, он лишь ответил слишком медленно. Как по журналу с замерами времени определить, куда уходит время, какой из множества сроков действительно срабатывает и почему поднятый таймаут чаще всего просто отодвигает отказ.
Сообщение server reached pm.max_children не означает, что значение нужно удвоить. Измерьте, рассчитайте, выберите режим работы и после этого докажите, что значение действительно подходит.
Скрипт проверки, systemd-таймер и проверенный канал уведомлений закрывают потребности одиночного root-сервера. Руководство показывает, что стоит мониторить, как проверить каждый шаг и с какого момента окупается большой инструментарий.
Смена порта SSH почти всегда срывается из-за неверного порядка действий. Это руководство оставляет сервер слушать оба порта, так что старый убирается лишь тогда, когда новый доказал свою работоспособность.
adduser или useradd, группы sudo и wheel, безопасная правка sudoers через visudo и проверка, которая подтверждает, что вы не закрыли себе доступ, прежде чем отключать root.
Как настроить unattended-upgrades так, чтобы механизм действительно работал: разрешённые источники, исключённые пакеты, поведение при перезагрузке, отчёт на почту и доказательство в журнале, что ночью что-то произошло.
Неверные часы сервера никогда не заявляют о себе как часы: они приходят отклонённым сертификатом, репозиторием, который не принимает apt, или cron-заданием не в тот час. Как задать часовой пояс и службу времени и как доказать, что синхронизация действительно работает.
Почему apt внезапно оказывается заблокирован, какой процесс за этим стоит, как найти его через lsof и fuser и как удалить файл блокировки, не повредив базу пакетов.
От пустого сервера до страницы обзора без предупреждений: веб-сервер, модули PHP, база данных, права на каталог данных, trusted_domains, лимиты загрузки и фоновые задания через cron.
От proxy_pass до WebSocket-upgrade: полное руководство по nginx в роли reverse proxy, включая четыре заголовка, без которых приложение считает каждого посетителя за 127.0.0.1.
Вход по SSH обрывается с Permission denied (publickey)? Семь причин, от прав на файлы и AllowUsers до SELinux, каждая с точной строкой из журнала и подходящим средством устранения.
Порядок действий решает всё: подготовить новый сервер, скопировать данные, проверить сайт под реальным доменом через файл hosts, заранее выпустить сертификат и только после этого переключать DNS. С путём отката и реальными текстами ошибок.
Задание отрабатывает в shell, но не в cron. Это руководство разбирает пять полей времени, разницу между пользовательской crontab и /etc/cron.d, ловушку PATH и то, как доказать, что задание действительно выполнилось.
Почему docker.io в Debian 12 слишком стар, а в Ubuntu вполне годится, как подключить официальный репозиторий с keyring вместо apt-key, почему Compose стал плагином и отчего группа docker фактически равна root.
Как аккуратно настроить fail2ban через jail.local, запустить джейл sshd на всех четырёх актуальных дистрибутивах LTS, проверить блокировки и снять их, и какие ошибки чаще всего мешают.
Если df показывает 100 процентов, а du ничего не находит: полный путь от измерения до освобождения места, для Debian 12 и 13, а также Ubuntu 22.04 и 24.04.
Wildcard-сертификат нельзя подтвердить через веб-сервер, нужна TXT-запись в DNS. Инструкция показывает ручной и автоматический способ на Debian 13, Debian 12, Ubuntu 24.04 и 22.04, а также ошибки, на которых дело действительно срывается.
502 Bad Gateway означает: nginx не получил от бэкенда корректного ответа. Пять самых частых причин, нужная строка в логе ошибок и как доказать, что исправление действительно сработало.
От пакета apt до первого серверного блока с PHP-FPM и HTTPS: какая версия nginx приходит с каким дистрибутивом, чем отличается репозиторий nginx.org и как избавиться от типичных ошибок.
Служба исчезла, отчёта об аварии нет, лог обрывается на середине строки: как доказать OOM-kill, аккуратно создать файл подкачки и понять, когда swap лишь откладывает проблему.
Первые 30 минут на новом root-сервере решают многое. Девять шагов в правильном порядке, вместе с ловушками Debian 13 и Ubuntu 24.04, которых нет в большинстве руководств.
ed25519 в Linux, macOS и Windows, ловушка cloud-init в /etc/ssh/sshd_config.d, активация через сокет в Ubuntu 24.04, доказательство через sudo sshd -T и аварийный путь через консоль.
Первое подключение по SSH шаг за шагом: PuTTY и OpenSSH в Windows, терминал в macOS и Linux, правильная проверка отпечатка ключа, передача файлов и разбор типичных сообщений об ошибках.
Фиксированные адреса IPv4 и IPv6 на Ubuntu 24.04, Ubuntu 22.04, Debian 13 и Debian 12: netplan, ifupdown и systemd-networkd в сравнении, со стратегией отката и дополнительными IP.
Unit-файл строка за строкой: Type, User, WorkingDirectory, Restart и network-online.target. С дословными текстами ошибок и доказательством, что служба действительно переживает перезагрузку.
Верный порядок команд при настройке UFW, правила IPv6, nftables в роли бэкенда, ограничение частоты через ufw limit и путь назад через консоль, если что-то всё-таки пошло не так.
От пустого сервера до работающего туннеля WireGuard: пары ключей, NAT на nftables, wg-quick как служба, QR-код для телефона и три типичные проблемы, на которых всё действительно застревает.
Как приложения, игровые серверы и скрипты запускаются сами после каждой перезагрузки: через service-юнит systemd как сегодняшний стандарт или через запись в cron с @reboot.
На любой системе семейства Red Hat хватает двух команд: подключить EPEL и установить htop. Почему CRB и PowerTools для этого не нужны, проверено в реальных контейнерах.
После окончания поддержки версии Debian команда apt update обрывается с ошибкой 404. Как перевести sources.list на archive.debian.org и снова сделать сервер обновляемым.
Установщик Modoboa за один проход настраивает Postfix, Dovecot, веб-почту и SSL. Так вы поднимете собственный почтовый сервер на Debian и пропишете нужные DNS-записи.
Бесплатный SSL-сертификат для вашего Linux-сервера: установка Certbot в Debian и Ubuntu, выпуск сертификата Let's Encrypt для Apache и автоматическое продление.
Посетители всё ещё попадают на незашифрованную версию сайта? Несколько строк в файле .htaccess переводят каждый вызов по HTTP на HTTPS постоянным редиректом 301.
Node.js 10 и 12 давно остались без поддержки. Здесь показано, как установить актуальную LTS-версию вместе с npm на Debian через NodeSource, с ключом подписи в /etc/apt/keyrings.