Инженерный журнал SysKit

Блог для вебмастеров, сисадминов и DevOps

Практические руководства по выбору VDS, тонкой настройке веб-серверов Nginx и Caddy, безопасности Linux, оптимизации баз данных и контейнеризации в Docker.

Категории:
Безопасность и Защита 10 мин чтения

Свой сервер RustDesk на VDS в Docker Compose: приватная замена AnyDesk с шифрованием и минимальным пингом

Публичные серверы AnyDesk и бесплатные релеи RustDesk страдают от перегрузок, таймаутов сессий и высоких сетевых задержек. Подробное практическое руководство по установке собственного отказоустойчивого сервера RustDesk (сигнальный сервер hbbs и ретранслятор hbbr) в Docker Compose на Ubuntu 24.04: настройка портов, защита сервера публичным ключом Ed25519 от паразитного трафика, проброс через UFW и мгновенное подключение клиентов.

#RustDesk #Docker Compose #VDS #Удаленный доступ
Безопасность и Защита 11 мин чтения

Свой Tailscale на VDS: развертывание Headscale в Docker Compose с веб-панелью для безопасного доступа к серверам и базам данных

Практическое руководство по развертыванию собственного координатора Headscale с веб-панелью в Docker Compose. Объединяем VDS, серверы баз данных, рабочие станции и мобильные устройства в зашифрованную сеть WireGuard без открытия публичных портов наружу.

#Headscale #Tailscale #WireGuard #Docker Compose
DevOps & Docker 11 мин чтения

Свой n8n на VDS: развертывание в Docker Compose с PostgreSQL, Caddy и автопродлением SSL

Развертывание собственного сервера автоматизации n8n на VDS. Надежная связка Docker Compose с базой данных PostgreSQL 16, обратным прокси Caddy с авто-SSL и тонкой настройкой переменных окружения для стабильного приема вебхуков без блокировок и сбоев.

#n8n #Docker Compose #VDS #PostgreSQL
DevOps и Контейнеризация 11 мин чтения

Dockge вместо Portainer на VDS 2026: легковесное управление Docker Compose от автора Uptime Kuma

Устали от громоздкого Portainer, съедающего треть оперативной памяти на сервере? Пошаговое руководство по переходу на Dockge от создателя Uptime Kuma: лёгкий Docker UI для Compose, прямое хранение стеков в /opt/stacks, потребление всего 30 МБ RAM, веб-консоль, онлайн-конструктор стеков и надежная изоляция в продакшене.

#Dockge #Docker Compose #Portainer #VDS
Веб-серверы и прокси 13 мин чтения

Caddy 2 вместо Nginx: руководство по настройке современного веб-сервера с автоматическим SSL, HTTP/3 и Reverse Proxy для Docker

Забудьте о громоздких 80-строчных конфигах Nginx и постоянных сбоях cron-задач Certbot. Разбираем Caddy 2: как за 5 минут поднять быстрый веб-сервер с нативным HTTP/3 (QUIC), автоматическим получением сертификатов Let's Encrypt и ZeroSSL из коробки и безопасным Reverse Proxy для Docker-контейнеров.

#Caddy #Nginx #Reverse Proxy #Docker
DevOps и Docker 12 мин чтения

Свой Vercel и Heroku на VDS: развертывание Coolify v4 с авто-деплоем из Git и автопродлением SSL

Устали от ограничений и счетов за исходящий трафик в Vercel и зарубежных облаках? Разбираем, как развернуть полноценный аналог PaaS-платформы на базе Coolify v4 на недорогом VDS: подключение репозиториев GitHub, автоматический деплой при git push, базы данных в один клик, автопродление SSL от Let's Encrypt и тонкости настройки ресурсов без сбоев из-за нехватки RAM.

#Coolify #Docker #DevOps #VDS
Безопасность и Защита 10 мин чтения

Docker обходит UFW на Linux: как закрыть внутренние порты контейнеров от внешнего мира и защитить базы данных

Вы закрыли порты в UFW, но после запуска docker-compose базы данных MySQL, Redis и внутренние сервисы оказались открыты всему интернету? Разбираем, почему Docker манипулирует iptables в обход UFW, почему опция iptables: false ломает сеть и как надежно изолировать порты контейнеров.

#Docker #UFW #Безопасность #Linux
Безопасность и Защита 11 мин чтения

VDS взломали или хостер прислал абузу: практический поиск скрытых майнеров, веб-шеллов и rootkit на Linux

Хостинг прислал абузу за исходящий DoS или майнинг криптовалюты, а в htop всё спокойно? Пошаговый forensics-гайд по поиску скрытых майнеров, обходу rootkit с LD_PRELOAD, обнаружению веб-шеллов и ликвидации персистентных бэкдоров в Linux.

#Безопасность #VDS #Linux #Майнинг
Безопасность и Защита 12 мин чтения

Настройка Fail2ban на Ubuntu 24.04: защита SSH, Nginx и API от брутфорса со скриптом алертов в Telegram

Практический мануал по Fail2ban в Ubuntu 24.04 LTS: формирование чистого jail.local, защита от случайного самобана через ignoreip, решение проблемы отсутствия auth.log в systemd, кастомные фильтры от сканеров уязвимостей в Nginx, перманентный бан в recidive и скрипт уведомлений в Telegram.

#Fail2ban #Безопасность #SSH #Nginx
Безопасность и Защита 9 мин чтения

Как настроить безотказное автопродление SSL от Let's Encrypt на Nginx: автопродление Certbot, устранение ошибок и защита от сбоев сертификата

Пошаговый инженерный гид по настройке надёжного автоматического продления SSL-сертификатов Let's Encrypt на веб-сервере Nginx. Решение проблемы отсутствия reload, настройка таймеров systemd, устранение ошибок валидации и Wildcard-сертификаты.

#SSL #Let's Encrypt #Certbot #Nginx
Веб-серверы и Nginx 9 мин чтения

PHP-FPM на VDS: точный расчёт pm.max_children и тюнинг пулов под 1–8 ГБ RAM без 502 ошибок и OOM Killer

Пошаговый инженерный гид по расчёту pm.max_children в PHP-FPM. Формулы замера реального потребления памяти, сравнение режимов static, dynamic и ondemand, готовые пресеты www.conf под VDS с 1–8 ГБ RAM и защита от утечек памяти.

#PHP-FPM #Nginx #VDS #Оптимизация
Веб-серверы и Nginx 8 мин чтения

WordPress грузит VDS на 100%: блокировка атак на wp-login.php и xmlrpc.php, тюнинг Nginx и кэш без тяжелых плагинов

Сайт на WordPress внезапно уложил процессор VDS в 100%, а PHP-FPM забил всю память? Разбираем реальные причины: отсекаем паразитный брутфорс wp-login.php и xmlrpc.php на уровне Nginx, настраиваем Fail2ban и включаем микрокэширование FastCGI.

#WordPress #Nginx #VDS #Fail2ban
Мониторинг сайтов и SSL от SysKit BOT
Мгновенные алерты в Telegram при сбоях, контроль истечения сертификатов за 30, 14, 7, 3, 1 день и замер времени отклика TTFB.
Инструкция и запуск бота →