Конфигурации серверов, тюнинг и DevOps
100 production-ready файлов конфигураций для Nginx, Apache, PostgreSQL, MySQL, почтовых серверов, systemd, безопасности VDS и Docker Compose с интерактивным генератором параметров.
Nginx & Веб-серверы
Оптимизированные конфигурации Nginx и Apache под WordPress, OpenCart, 1С-Битрикс, Laravel, Next.js, Django и SPA.
Оптимальный конфиг Nginx для WordPress с FastCGI-кэшем и защитой xmlrpc.php
Конфигурация Nginx для WooCommerce: оптимизация корзины, оформления заказа и AJAX
Оптимальный конфиг Nginx для OpenCart 3 с ЧПУ SEO URL, FastCGI и защитой админки
Оптимальный конфиг Nginx для OpenCart 3 и 4 на PHP 8.2/8.3 с SEO URL и защитой админки
Конфигурация Nginx для 1С-Битрикс: сокеты Push and Pull, буферизация и лимиты памяти
Оптимизация Nginx для «Композитного сайта» 1С-Битрикс (Composite Cache)
Конфигурация Nginx для Laravel 11 с PHP-FPM, WebSocket (Reverb / Echo) и Vite
Nginx Reverse Proxy для Node.js и Next.js с WebSocket, HTTP/2 и SSL
Конфигурация Nginx для Single Page Application (SPA: React, Vue, Vite)
Конфигурация Nginx для Django + Gunicorn через Unix-сокет с SSL
Nginx Reverse Proxy для FastAPI и Uvicorn: WebSocket, асинхронные ответы и SSL
Оптимальный конфиг Nginx для Drupal 10/11: Clean URLs, защита private файлов и кэш
Конфигурация Nginx для Joomla 4 и 5 с SEF ЧПУ, gzip и защитой configuration.php
Оптимизированный VirtualHost Apache 2.4 для WordPress с HTTP/2, mod_expires и mod_deflate
Конфигурация Nginx для Ghost CMS (Node.js) с кэшированием изображений и SSL
PHP-FPM & MySQL Тюнинг
Точный расчет директив pm.max_children, start_servers под 1-32 GB RAM, my.cnf под e-Commerce, OPcache и Redis.
PHP-FPM калькулятор и тюнинг пула www.conf для VDS 1 GB RAM
PHP-FPM пул www.conf для VDS 2 GB RAM: расчет под WordPress и OpenCart
Оптимизация пула PHP-FPM для VDS 4 GB RAM под интернет-магазин
PHP-FPM пул для VDS 8 GB RAM: статический режим (pm = static) и Highload
PHP-FPM пул для VDS 16 GB RAM: мульти-пулы и enterprise-нагрузки
PHP-FPM конфиг для мощных серверов 32 GB RAM: NUMA-тюнинг и пулы
Тюнинг my.cnf / MariaDB для интернет-магазина до 10 000 товаров (2-4 GB RAM)
Конфигурация MySQL / MariaDB для каталога 50 000 товаров (8 GB RAM)
MySQL / MariaDB конфиг my.cnf для крупных каталогов 100 000+ товаров (16-32 GB RAM)
Оптимизация MySQL под WordPress + WooCommerce с высокой посещаемостью
my.cnf под 1С-Битрикс: выполнение всех требований теста производительности
Тюнинг PHP OPcache и JIT для Production: 10-кратный прирост скорости PHP 8.x
Конфигурация Redis redis.conf для кэширования сессий PHP и CMS
Комплексный расчет LEMP стека (Nginx + PHP-FPM + MariaDB) на 4 GB RAM
Комплексный расчет LEMP стека на 8 GB RAM для интернет-магазинов
PostgreSQL & Базы Данных
Тюнинг postgresql.conf под 1-32 GB RAM, 1С-Предприятие 8.3, PgBouncer, autovacuum и потоковую репликацию.
Оптимизация postgresql.conf для 1 GB RAM (легкий веб-сервер и микросервисы)
Тюнинг PostgreSQL 15/16 под 2 GB RAM (базовый интернет-магазин и REST API)
Конфигурация PostgreSQL под 4 GB RAM для фреймворков Laravel, Django и FastAPI
Тюнинг PostgreSQL 16 под 8 GB RAM для Highload e-Commerce и сервисов
Конфигурация PostgreSQL под 16 GB RAM (Enterprise OLTP и высокая транзакционность)
Тюнинг PostgreSQL под 32 GB RAM (аналитика, BigData и тяжелые отчеты)
Тюнинг PostgreSQL под 1С:Предприятие 8.3 (патчи гильдий, блокировки и кэш)
Тюнинг Autovacuum в PostgreSQL (защита от раздувания БД и задержек I/O)
Конфигурация PgBouncer (пулер соединений для 1000+ клиентов к PostgreSQL)
Конфигурация потоковой репликации PostgreSQL (Master-Replica Streaming)
Почта & DNS Безопасность
Генераторы SPF, DMARC, BIMI, конфигурации OpenDKIM, Postfix Send-Only, Dovecot SSL и Rspamd для доставляемости 10/10.
Генератор SPF TXT-записи для Яндекс 360, VK WorkMail, Google Workspace и VPS
Конструктор и генератор политики DMARC для защиты почты от спуфинга
Конфигурация OpenDKIM для Postfix (генерация 2048-bit RSA ключей и подпись писем)
Конфигурация Postfix Send-Only (отправка писем с сайта без спама)
Конфигурация почтового сервера Postfix + Dovecot + Let's Encrypt SSL
Эталонные шаблоны DNS-записей для корпоративной почты (Яндекс 360, VK, Google)
Настройка лимитов отправки писем в Postfix (Rate Limiting против банов)
Генератор BIMI DNS-записи (отображение логотипа компании в письмах)
Конфигурация спам-фильтра Rspamd для почтового сервера Linux
Конфигурация MTA-STS и TLS-RPT (рейтинг доставляемости писем 10/10)
Безопасность VDS & Firewall
Hardening SSH, готовый Fail2ban jail.local (WP/Bitrix), правила UFW, защита от TCP/L7 DDoS и WAF ModSecurity.
Безопасная конфигурация sshd_config (Hardening SSH, Ed25519 ключи и смена порта)
Готовая конфигурация Fail2ban jail.local (защита SSH, Nginx и Web-авторизации)
Фильтры Fail2ban для защиты WordPress от брутфорса wp-login.php и xmlrpc.php
Фильтр Fail2ban для защиты панели авторизации 1С-Битрикс (/bitrix/admin/)
Скрипт настройки файрвола UFW (открытие портов 80/443, SSH и лимиты)
Защитные правила iptables / nftables против TCP SYN Flood и сканирования
Конфигурация зон лимитов Nginx (limit_req_zone и limit_conn_zone против L7 DDoS)
Конфигурация WAF ModSecurity v3 с правилами OWASP CRS для Nginx
Конфигурация коллективного WAF CrowdSec (современная замена Fail2ban)
Скрипт и systemd-таймер автоматического перевыпуска Let's Encrypt SSL
Systemd & PM2 Демонизация
Systemd service unit-файлы для Node.js, Next.js, FastAPI, Telegram-ботов, Go, Bun, Supervisor и Cloudflare Tunnel.
Systemd Unit для Node.js и Next.js (автозапуск, рестарт при падении и переменные)
Systemd служба для Python FastAPI / Django с Uvicorn и Gunicorn воркерами
Systemd Unit для Telegram-бота на Python (Aiogram, Telebot, изоляция прав)
Конфигурация ecosystem.config.js для PM2 (Cluster Mode на все ядра CPU)
Systemd Unit для скомпилированного Go / Rust бэкенда (минимальные права)
Systemd сервис для ультрабыстрого JavaScript/TypeScript runtime Bun
Конфигурация Supervisor для фоновых очередей Laravel Queue и Python Celery
Systemd Unit для запуска второго изолированного экземпляра Redis
Systemd служба для Cloudflare Tunnel (доступ к веб-сервисам без белого IP)
Сервис автозапуска VPN-туннеля WireGuard (wg-quick@wg0)
Бэкапы & Облачные Хранилища
Bash-скрипты бэкапа MySQL/PostgreSQL в S3/Яндекс Диск, BorgBackup, Rclone sync, ротация архивов и Telegram-алерты.
Bash-скрипт бэкапа MySQL на Яндекс Диск (дамп, gzip-сжатие и автоочистка)
Скрипт бэкапа PostgreSQL в S3 Object Storage (Selectel, Timeweb, Yandex Cloud)
Дедуплицированный шифрованный бэкап файлов сайта через BorgBackup
Конфигурация Rclone для синхронизации файлов с S3, Google Drive и Яндекс Диск
Скрипт умной ротации бэкапов (хранение 7 дней, 4 недель и 3 месяцев)
Скрипт полного бэкапа WordPress (БД + uploads с исключением кэша)
Скрипт горячего бэкапа 1С-Битрикс без блокировки таблиц InnoDB
Скрипт резервного копирования именованных томов Docker (Volumes)
Bash-скрипт отправки уведомлений в Telegram о статусе бэкапа, диске и нагрузке
Конфигурация logrotate для архивации, сжатия и ротации логов Nginx и PHP
robots.txt & .htaccess
Чистые robots.txt для исключения дублей в Яндексе/Google, правила .htaccess для 301 HTTPS, HSTS и блокировки ботов.
Идеальный robots.txt для WordPress: закрытие дублей, индексация CSS/JS и Sitemap
Оптимальный robots.txt для OpenCart 3: чистота индекса каталога и фильтров
Эталонный robots.txt для 1С-Битрикс: исключение системных папок и фасетов
robots.txt для сайтов Tilda при экспорте на VDS / собственный хостинг
Конфигурация robots.txt для интернет-магазина CS-Cart
.htaccess: Принудительный 301 редирект на HTTPS, заголовок HSTS и Security Headers
.htaccess: 301 редирект с WWW на без-WWW (и наоборот), удаление слэшей и index.php
.htaccess защита WordPress: блокировка wp-config, xmlrpc.php и PHP в uploads
.htaccess: Блокировка плохих ботов, AI-краулеров (GPTBot, ClaudeBot) и парсеров
Эталонный блок директив безопасности Nginx: SSL/TLS, HSTS, CSP и OCSP Stapling
Docker & DevOps Рецепты
Готовые docker-compose.yml для LEMP, WordPress, OpenCart, Laravel, NestJS, Next.js, Django, Ghost и Portainer.