Инженерная база знаний SysKit

Конфигурации серверов, тюнинг и DevOps

100 production-ready файлов конфигураций для Nginx, Apache, PostgreSQL, MySQL, почтовых серверов, systemd, безопасности VDS и Docker Compose с интерактивным генератором параметров.

Категории:

Nginx & Веб-серверы

Оптимизированные конфигурации Nginx и Apache под WordPress, OpenCart, 1С-Битрикс, Laravel, Next.js, Django и SPA.

15 конфигов
Nginx 1.26+ / 1.27++

Оптимальный конфиг Nginx для WordPress с FastCGI-кэшем и защитой xmlrpc.php

Готовый production-ready конфиг Nginx для WordPress: FastCGI микрокэширование, gzip/brotli сжатие, защита xmlrpc.php и wp-login, HTTP/2 и SSL.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для WooCommerce: оптимизация корзины, оформления заказа и AJAX

Готовый конфиг Nginx для интернет-магазина WooCommerce: исключение кэша корзины и checkout, ускорение wc-ajax, защита админки и буферизация заказов.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Оптимальный конфиг Nginx для OpenCart 3 с ЧПУ SEO URL, FastCGI и защитой админки

Готовый конфиг Nginx для OpenCart 3.0.x: правильная обработка SEO URL, защита папок system/storage/admin, кэширование изображений image/cache и gzip.

📄 {{domain}}.conf Открыть →
Nginx 1.26+

Оптимальный конфиг Nginx для OpenCart 3 и 4 на PHP 8.2/8.3 с SEO URL и защитой админки

Готовый конфиг Nginx для интернет-магазинов OpenCart 3 и 4: ЧПУ SEO URL, сжатие статики, защита папок system/storage и PHP 8.2+ FPM.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для 1С-Битрикс: сокеты Push and Pull, буферизация и лимиты памяти

Готовый конфиг Nginx для 1С-Битрикс: поддержка модуля Push and Pull (WebSocket и Long Polling), правильные буферы FastCGI, защита /bitrix/admin и сокеты.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Оптимизация Nginx для «Композитного сайта» 1С-Битрикс (Composite Cache)

Конфиг Nginx с прямой отдачей HTML-кэша композитного сайта Битрикс из файловой системы /bitrix/cache/ или Memcached в обход PHP.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для Laravel 11 с PHP-FPM, WebSocket (Reverb / Echo) и Vite

Готовый конфиг Nginx для Laravel 11: проксирование Laravel Reverb WebSocket (порт 8080), fastcgi сокет, try_files index.php, заголовки безопасности.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Nginx Reverse Proxy для Node.js и Next.js с WebSocket, HTTP/2 и SSL

Готовая конфигурация Nginx в качестве Reverse Proxy для приложений Node.js, Express, NestJS и Next.js SSR с кэшированием статики _next/static и WebSocket.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для Single Page Application (SPA: React, Vue, Vite)

Эталонная конфигурация Nginx для статических SPA приложений на React, Vue, Vite, Svelte: маршрутизация HTML5 History API, gzip/brotli, Cache-Control.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для Django + Gunicorn через Unix-сокет с SSL

Готовый конфиг Nginx для Django-проектов с Gunicorn: отдача staticfiles и media файлов, proxy_pass через unix сокет, буферизация и SSL.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Nginx Reverse Proxy для FastAPI и Uvicorn: WebSocket, асинхронные ответы и SSL

Готовый конфиг Nginx для микросервисов FastAPI и ASGI-сервера Uvicorn: асинхронный proxy_pass, поддержка WebSocket, буферизация больших JSON ответов.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Оптимальный конфиг Nginx для Drupal 10/11: Clean URLs, защита private файлов и кэш

Готовый конфиг Nginx для Drupal 10 и 11: правильная обработка Clean URLs, защита приватных файлов sites/default/files/private, FastCGI и gzip.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для Joomla 4 и 5 с SEF ЧПУ, gzip и защитой configuration.php

Готовый конфиг Nginx для Joomla 4 и 5: включение SEF ЧПУ без index.php, защита configuration.php, кэширование статических файлов и сокет PHP-FPM.

📄 {{domain}}.conf Открыть →
Apache 2.4.58+

Оптимизированный VirtualHost Apache 2.4 для WordPress с HTTP/2, mod_expires и mod_deflate

Производительный конфиг Apache 2.4 VirtualHost для WordPress: протоколы h2 и http/1.1, сжатие mod_deflate, кэш mod_expires, защита wp-config.

📄 {{domain}}.conf Открыть →
Nginx 1.26+ / 1.27++

Конфигурация Nginx для Ghost CMS (Node.js) с кэшированием изображений и SSL

Готовый конфиг Nginx для блоговой платформы Ghost CMS: reverse proxy на порт 2368, кэширование картинок /content/images/, SSL и сжатие.

📄 {{domain}}.conf Открыть →

PHP-FPM & MySQL Тюнинг

Точный расчет директив pm.max_children, start_servers под 1-32 GB RAM, my.cnf под e-Commerce, OPcache и Redis.

15 конфигов
PHP 8.1 / 8.2 / 8.3

PHP-FPM калькулятор и тюнинг пула www.conf для VDS 1 GB RAM

Точный расчет директив pm.max_children, pm.start_servers для VDS с 1 GB RAM: режим ondemand, экономия оперативной памяти, предотвращение OOM Killer.

📄 www.conf Открыть →
PHP 8.1 / 8.2 / 8.3

PHP-FPM пул www.conf для VDS 2 GB RAM: расчет под WordPress и OpenCart

Готовый конфиг пула PHP-FPM для сервера с 2 GB RAM: динамический режим pm = dynamic, балансировка между MySQL и PHP, директивы Opcache.

📄 www.conf Открыть →
PHP 8.2 / 8.3

Оптимизация пула PHP-FPM для VDS 4 GB RAM под интернет-магазин

Профессиональный расчет параметров пула PHP-FPM для сервера с 4 GB RAM: pm.max_children = 65, буферы, opcache JIT, логирование медленных скриптов.

📄 www.conf Открыть →
PHP 8.2 / 8.3 / 8.4

PHP-FPM пул для VDS 8 GB RAM: статический режим (pm = static) и Highload

Оптимальная конфигурация PHP-FPM для VDS с 8 GB RAM: статический режим pm = static, 120 воркеров, мгновенный отклик, OPcache JIT ускорение.

📄 www.conf Открыть →
PHP 8.2 / 8.3 / 8.4

PHP-FPM пул для VDS 16 GB RAM: мульти-пулы и enterprise-нагрузки

Готовый конфиг PHP-FPM для серверов с 16 GB RAM: распределение пулов (UI и фоновые задачи/cron), pm.max_children = 180, JIT компиляция.

📄 www.conf Открыть →
PHP 8.3 / 8.4

PHP-FPM конфиг для мощных серверов 32 GB RAM: NUMA-тюнинг и пулы

Конфигурация PHP-FPM для серверов с 32 GB RAM: 300+ процессов, выделенные сокеты, защита от троттлинга ядра и высокая пропускная способность.

📄 www.conf Открыть →
MySQL 8.0 / MariaDB 10.11 / 11.x

Тюнинг my.cnf / MariaDB для интернет-магазина до 10 000 товаров (2-4 GB RAM)

Готовый файл my.cnf для MySQL 8.0 и MariaDB 10.11 под каталог 10 000 товаров: расчет innodb_buffer_pool_size, log_file_size, защита от дискового I/O.

📄 50-server.cnf Открыть →
MySQL 8.0 / MariaDB 11

Конфигурация MySQL / MariaDB для каталога 50 000 товаров (8 GB RAM)

Профессиональный конфиг my.cnf под 8 GB RAM: innodb_buffer_pool_size = 5G, 4 инстанса пула, innodb_io_capacity = 2000 для быстрых NVMe дисков.

📄 my.cnf Открыть →
MySQL 8.0 / 8.4

MySQL / MariaDB конфиг my.cnf для крупных каталогов 100 000+ товаров (16-32 GB RAM)

Эталонная конфигурация MySQL под 100 000+ SKU: 12-20 GB Buffer Pool, 8 инстансов пула, тюнинг соединений и многопоточного чтения.

📄 my.cnf Открыть →
MySQL 8.0

Оптимизация MySQL под WordPress + WooCommerce с высокой посещаемостью

Готовый конфиг my.cnf под WordPress & WooCommerce: оптимизация запросов wp_postmeta и wp_options, отключение Query Cache, увеличение table_open_cache.

📄 wordpress.cnf Открыть →
MySQL 8.0 / MariaDB 10.11

my.cnf под 1С-Битрикс: выполнение всех требований теста производительности

Готовый my.cnf файл с полным соответствием критериям «Монитора производительности» 1С-Битрикс: transaction-isolation, strict mode, innodb буферы.

📄 bitrix.cnf Открыть →
PHP 8.1 / 8.2 / 8.3 / 8.4

Тюнинг PHP OPcache и JIT для Production: 10-кратный прирост скорости PHP 8.x

Готовый конфиг 10-opcache.ini для PHP 8.1 - 8.4: opcache.validate_timestamps=0 для продакшена, JIT компилятор opcache.jit=1255, preloading скриптов.

📄 10-opcache.ini Открыть →
Redis 7.2+

Конфигурация Redis redis.conf для кэширования сессий PHP и CMS

Готовый redis.conf под кэширование: maxmemory-policy allkeys-lru, отключение фонового сохранения save "", unix сокет для 30% ускорения и защита.

📄 redis.conf Открыть →
Nginx 1.26+ / 1.27++

Комплексный расчет LEMP стека (Nginx + PHP-FPM + MariaDB) на 4 GB RAM

Идеальный баланс ресурсов между MariaDB (2 GB), PHP-FPM (1.4 GB) и Nginx/ОС (600 MB) для серверов 4 GB RAM. Исключение OOM и максимальный аптайм.

📄 lemp-limits.conf Открыть →
Nginx 1.26+ / 1.27++

Комплексный расчет LEMP стека на 8 GB RAM для интернет-магазинов

Профессиональный сайзинг LEMP на 8 GB RAM: 5 GB MariaDB InnoDB Pool, 2 GB PHP-FPM (50 воркеров), 512 MB Redis и 500 MB ОС.

📄 lemp-limits.conf Открыть →

PostgreSQL & Базы Данных

Тюнинг postgresql.conf под 1-32 GB RAM, 1С-Предприятие 8.3, PgBouncer, autovacuum и потоковую репликацию.

10 конфигов
PostgreSQL 16 / 17/15/16

Оптимизация postgresql.conf для 1 GB RAM (легкий веб-сервер и микросервисы)

Готовая конфигурация postgresql.conf для VDS с 1 GB RAM: расчет shared_buffers, work_mem, max_connections, WAL и чекпоинтов без падений по OOM.

📄 postgresql.conf Открыть →
PostgreSQL 16 / 17/16

Тюнинг PostgreSQL 15/16 под 2 GB RAM (базовый интернет-магазин и REST API)

Оптимальная конфигурация postgresql.conf для 2 GB RAM: расчет пулов shared_buffers (512MB), work_mem (5MB), autovacuum и WAL для транзакционных нагрузок.

📄 postgresql.conf Открыть →
PostgreSQL 16 / 17/16

Конфигурация PostgreSQL под 4 GB RAM для фреймворков Laravel, Django и FastAPI

Production-ready конфиг PostgreSQL для 4 GB RAM: shared_buffers 1GB, work_mem 10MB, параллельные воркеры, оптимизация под сложные ORM-запросы и JSONB.

📄 postgresql.conf Открыть →
PostgreSQL 16

Тюнинг PostgreSQL 16 под 8 GB RAM для Highload e-Commerce и сервисов

Конфигурация PostgreSQL 16 для сервера с 8 GB RAM: shared_buffers 2GB, work_mem 20MB, maintenance_work_mem 512MB, тюнинг дискового WAL и параллелизма.

📄 postgresql.conf Открыть →
PostgreSQL 16 / 17/16

Конфигурация PostgreSQL под 16 GB RAM (Enterprise OLTP и высокая транзакционность)

Тюнинг postgresql.conf для 16 GB RAM: shared_buffers 4GB, effective_cache_size 12GB, work_mem 40MB, параллелизм, расчет буферов под NVMe RAID.

📄 postgresql.conf Открыть →
PostgreSQL 16

Тюнинг PostgreSQL под 32 GB RAM (аналитика, BigData и тяжелые отчеты)

Конфигурация postgresql.conf для 32 GB RAM: shared_buffers 8GB, effective_cache_size 24GB, work_mem 64MB, глубокий параллелизм и ускорение агрегаций.

📄 postgresql.conf Открыть →
PostgreSQL 16 / 17/15/16 (1C Edition)

Тюнинг PostgreSQL под 1С:Предприятие 8.3 (патчи гильдий, блокировки и кэш)

Специализированная конфигурация postgresql.conf для 1С:Предприятие 8.3: параметры max_locks_per_transaction, temp_buffers, row_security и тюнинг autovacuum.

📄 postgresql.conf Открыть →
PostgreSQL 16 / 17/14/15/16

Тюнинг Autovacuum в PostgreSQL (защита от раздувания БД и задержек I/O)

Руководство и конфиг тюнинга Autovacuum в PostgreSQL: предотвращение table bloat, расчет vacuum_cost_limit, naptime и scale_factor для высоконагруженных таблиц.

📄 postgresql.conf Открыть →
PgBouncer 1.20+

Конфигурация PgBouncer (пулер соединений для 1000+ клиентов к PostgreSQL)

Готовый production-конфиг pgbouncer.ini: режимы transaction / session pooling, лимиты пулов, авторизация userlist.txt и защита от перегрузки CPU.

📄 pgbouncer.ini Открыть →
PostgreSQL 16 / 17/15/16

Конфигурация потоковой репликации PostgreSQL (Master-Replica Streaming)

Пошаговая конфигурация потоковой физической репликации PostgreSQL: wal_level, max_wal_senders, pg_hba.conf, создание слота репликации и standby.signal.

📄 postgresql.conf Открыть →

Почта & DNS Безопасность

Генераторы SPF, DMARC, BIMI, конфигурации OpenDKIM, Postfix Send-Only, Dovecot SSL и Rspamd для доставляемости 10/10.

10 конфигов
DNS TXT

Генератор SPF TXT-записи для Яндекс 360, VK WorkMail, Google Workspace и VPS

Интерактивный онлайн-генератор SPF TXT-записи: объединение Яндекс 360, VK WorkMail, Google Workspace, Mailgun и выделенного IP сервера в одну валидную строку.

📄 DNS TXT Record (@): {{domain}} Открыть →
DNS TXT

Конструктор и генератор политики DMARC для защиты почты от спуфинга

Генератор TXT-записи DMARC (_dmarc.domain.com): настройка политик none/quarantine/reject, rua отчетов, выравнивания SPF и DKIM для максимальной доставляемости.

📄 DNS TXT Record: _dmarc.{{domain}} Открыть →
OpenDKIM 2.11+

Конфигурация OpenDKIM для Postfix (генерация 2048-bit RSA ключей и подпись писем)

Инструкция и конфигурация OpenDKIM для Postfix: генерация приватного/публичного ключа 2048 бит, KeyTable, SigningTable, TrustedHosts и интеграция через сокет.

📄 opendkim.conf Открыть →
Postfix 3.7+

Конфигурация Postfix Send-Only (отправка писем с сайта без спама)

Легковесный production-конфиг Postfix Send-Only: запрет приема внешней почты (loopback-only), настройка myhostname, relay и интеграция с PHP mail().

📄 main.cf Открыть →
Postfix 3.7+

Конфигурация почтового сервера Postfix + Dovecot + Let's Encrypt SSL

Полноценный почтовый сервер на Linux: связка Postfix (SMTP 587/465), Dovecot (IMAP/POP3 993), SSL-сертификаты Let's Encrypt и SASL авторизация.

📄 main.cf Открыть →
DNS Zone File (BIND

Эталонные шаблоны DNS-записей для корпоративной почты (Яндекс 360, VK, Google)

Готовая таблица DNS-записей для подключения почты на домене: MX, TXT (SPF), CNAME (mail), DKIM для Яндекс 360, VK WorkMail и Google Workspace.

📄 DNS Zone Template: {{domain}} Открыть →
Postfix 3.x

Настройка лимитов отправки писем в Postfix (Rate Limiting против банов)

Конфигурация Postfix anvil и postfwd: ограничение числа отправляемых писем в минуту/час, защита от блокировки в Mail.ru и Yandex при рассылках.

📄 main.cf Открыть →
DNS TXT

Генератор BIMI DNS-записи (отображение логотипа компании в письмах)

Онлайн-генератор DNS TXT-записи BIMI (default._bimi.domain.com): требования к SVG Tiny P/S, связка с DMARC и отображение аватарки в Gmail и Mail.ru.

📄 DNS TXT Record: default._bimi.{{domain}} Открыть →
Rspamd 3.x

Конфигурация спам-фильтра Rspamd для почтового сервера Linux

Production-конфиг Rspamd: интеграция с Redis, фильтрация спама по баллам (greylisting, add header, reject), проверка DKIM/SPF/DMARC и антивирус ClamAV.

📄 actions.conf Открыть →
DNS TXT

Конфигурация MTA-STS и TLS-RPT (рейтинг доставляемости писем 10/10)

Пошаговая инструкция настройки MTA-STS (Mail Transfer Agent Strict Transport Security): DNS TXT запись, policy-файл mta-sts.txt и TLS Reporting для 100% шифрования SMTP.

📄 mta-sts.txt Открыть →

Безопасность VDS & Firewall

Hardening SSH, готовый Fail2ban jail.local (WP/Bitrix), правила UFW, защита от TCP/L7 DDoS и WAF ModSecurity.

10 конфигов
OpenSSH Server 8.9+

Безопасная конфигурация sshd_config (Hardening SSH, Ed25519 ключи и смена порта)

Эталонный защищенный конфиг /etc/ssh/sshd_config: смена порта 22, запрет входа root, только ключи Ed25519/RSA 4096, отключение паролей и защита от брутфорса.

📄 sshd_config Открыть →
Fail2ban 0.11+

Готовая конфигурация Fail2ban jail.local (защита SSH, Nginx и Web-авторизации)

Готовый файл /etc/fail2ban/jail.local: защита кастомного SSH, Nginx HTTP Auth, фильтрация бот-сканеров, бан на 24 часа и интеграция с UFW/iptables.

📄 jail.local Открыть →
Fail2ban

Фильтры Fail2ban для защиты WordPress от брутфорса wp-login.php и xmlrpc.php

Специализированный regex-фильтр Fail2ban для WordPress: перехват POST-запросов к /wp-login.php и /xmlrpc.php в access.log Nginx и бан атакующих ботнетов.

📄 wordpress-auth.conf Открыть →
Fail2ban

Фильтр Fail2ban для защиты панели авторизации 1С-Битрикс (/bitrix/admin/)

Конфигурация фильтра Fail2ban для 1С-Битрикс: блокировка перебора паролей к /bitrix/admin/, ограничение нагрузки на PHP-FPM во время атак на сайт.

📄 bitrix-auth.conf Открыть →
UFW (Uncomplicated Firewall)

Скрипт настройки файрвола UFW (открытие портов 80/443, SSH и лимиты)

Пошаговый Bash-скрипт настройки фаервола UFW на Linux: правила по умолчанию, открытие HTTP/HTTPS, защита SSH с rate-limit, защита от сканирования портов.

📄 setup-ufw.sh Открыть →
iptables / nftables

Защитные правила iptables / nftables против TCP SYN Flood и сканирования

Набор правил iptables и sysctl для фильтрации атак типа TCP SYN Flood, Port Scan, спуфинга пакетов и защиты стека TCP/IP ядра Linux от переполнения.

📄 rules.v4 Открыть →
Nginx 1.26+ / 1.27++

Конфигурация зон лимитов Nginx (limit_req_zone и limit_conn_zone против L7 DDoS)

Конфиг Nginx limit_req_zone и limit_conn_zone: ограничение числа запросов с одного IP, защита от HTTP-флуда, парсинга и перегрузки PHP-бэкенда.

📄 rate_limits.conf Открыть →
ModSecurity v3

Конфигурация WAF ModSecurity v3 с правилами OWASP CRS для Nginx

Готовая конфигурация Web Application Firewall (WAF) ModSecurity v3 и набора правил OWASP Core Rule Set: защита от SQLi, XSS, RCE и LFI атак.

📄 main.conf Открыть →
CrowdSec 1.5+

Конфигурация коллективного WAF CrowdSec (современная замена Fail2ban)

Установка и настройка системы кибербезопасности CrowdSec: парсинг логов Nginx/SSH, интеграция с UFW bouncer, защита от L7 атак и автоматический бан по глобальной базе.

📄 config.yaml Открыть →
Certbot

Скрипт и systemd-таймер автоматического перевыпуска Let's Encrypt SSL

Готовый systemd service и timer для certbot renew: автоматический перезапуск Nginx/Apache через post-hook, логирование и проверка срока действия SSL сертификата.

📄 certbot-renew.timer Открыть →

Systemd & PM2 Демонизация

Systemd service unit-файлы для Node.js, Next.js, FastAPI, Telegram-ботов, Go, Bun, Supervisor и Cloudflare Tunnel.

10 конфигов
Node.js 20 / 22 LTS/20/22

Systemd Unit для Node.js и Next.js (автозапуск, рестарт при падении и переменные)

Готовый файл службы systemd (.service) для Node.js / Next.js standalone: безопасный пользователь node, Restart=always, лимиты памяти и логирование в journald.

📄 nextjs-app.service Открыть →
Python 3.10+

Systemd служба для Python FastAPI / Django с Uvicorn и Gunicorn воркерами

Конфигурация systemd unit для запуска Python FastAPI и Django: виртуальное окружение venv, UvicornWorker, 4 воркера, привязка к unix-сокету и graceful reload.

📄 fastapi-app.service Открыть →
Python 3.10+

Systemd Unit для Telegram-бота на Python (Aiogram, Telebot, изоляция прав)

Готовый systemd .service файл для непрерывной работы Telegram-бота на Python (Aiogram 3 / Telebot): автоперезапуск при ошибках API, изоляция пользователя и venv.

📄 tg-bot.service Открыть →
PM2 5.x

Конфигурация ecosystem.config.js для PM2 (Cluster Mode на все ядра CPU)

Эталонный файл ecosystem.config.js для менеджера процессов PM2: режим кластера instances='max', автоперезапуск по лимиту памяти max_memory_restart и логи.

📄 ecosystem.config.js Открыть →
Go 1.22+

Systemd Unit для скомпилированного Go / Rust бэкенда (минимальные права)

Шаблон systemd service для скомпилированных бинарных файлов на Go (Golang) и Rust: запуск от непривилегированного пользователя, изоляция NoNewPrivileges и лимиты.

📄 go-app.service Открыть →
Bun 1.1+

Systemd сервис для ультрабыстрого JavaScript/TypeScript runtime Bun

Конфигурация systemd unit для запуска TypeScript/JS приложений на runtime Bun: переменные окружения, автозапуск, мониторинг и перенаправление логов.

📄 bun-app.service Открыть →
Supervisor 4.x

Конфигурация Supervisor для фоновых очередей Laravel Queue и Python Celery

Файл supervisord.conf для управления воркерами фоновых задач: автоперезапуск воркеров Laravel (php artisan queue:work), Celery, мониторинг и логирование.

📄 laravel-worker.conf Открыть →
Redis 7.x

Systemd Unit для запуска второго изолированного экземпляра Redis

Инструкция и systemd unit для запуска независимого второго инстанса Redis (на порту 6380): раздельный конфиг, отдельный PID, память и изоляция кэша от сессий.

📄 redis-cache.service Открыть →
Cloudflared

Systemd служба для Cloudflare Tunnel (доступ к веб-сервисам без белого IP)

Конфигурация службы cloudflared systemd: безопасная публикация локальных веб-серверов в интернет через Cloudflare Zero Trust без проброса портов и белого IP.

📄 cloudflared.service Открыть →
WireGuard 1.x

Сервис автозапуска VPN-туннеля WireGuard (wg-quick@wg0)

Настройка автозапуска VPN интерфейса WireGuard через systemd (wg-quick@wg0): автоподнятие при старте сервера, Keepalive и маршрутизация трафика.

📄 wg-quick@wg0.service Открыть →

Бэкапы & Облачные Хранилища

Bash-скрипты бэкапа MySQL/PostgreSQL в S3/Яндекс Диск, BorgBackup, Rclone sync, ротация архивов и Telegram-алерты.

10 конфигов
Bash

Bash-скрипт бэкапа MySQL на Яндекс Диск (дамп, gzip-сжатие и автоочистка)

Готовый Bash-скрипт для резервного копирования баз данных MySQL/MariaDB: выгрузка на Яндекс Диск по REST API OAuth, сжатие gzip и удаление копий старше 14 дней.

📄 backup-mysql-yadisk.sh Открыть →
PostgreSQL pg_dump

Скрипт бэкапа PostgreSQL в S3 Object Storage (Selectel, Timeweb, Yandex Cloud)

Bash-скрипт бэкапа базы данных PostgreSQL в S3-совместимое объектное хранилище (Selectel, Timeweb Cloud S3, Yandex Cloud) через aws-cli или s3cmd.

📄 backup-postgres-s3.sh Открыть →
BorgBackup 1.2+

Дедуплицированный шифрованный бэкап файлов сайта через BorgBackup

Пошаговая конфигурация BorgBackup: клиентское шифрование AES-256, дедупликация данных (экономия до 80% места), сжатие zstd и ротация архивов.

📄 borg-backup.sh Открыть →
Rclone 1.60+

Конфигурация Rclone для синхронизации файлов с S3, Google Drive и Яндекс Диск

Готовый конфигурационный файл rclone.conf и Bash-скрипт: двусторонняя синхронизация uploads/медиафайлов с облачными хранилищами без нагрузок на I/O.

📄 rclone.conf Открыть →
Bash

Скрипт умной ротации бэкапов (хранение 7 дней, 4 недель и 3 месяцев)

Bash-скрипт ротации архивов по схеме 'Дед-Отец-Сын' (GFS): автоматическое удаление старых копий с сохранением недельных и месячных снапшотов.

📄 rotate-backups.sh Открыть →
WordPress 6.x

Скрипт полного бэкапа WordPress (БД + uploads с исключением кэша)

Автоматизированный Bash-скрипт резервного копирования WordPress: дамп базы MySQL, упаковка файлов темы и плагинов с исключением папок кэша wp-content/cache.

📄 backup-wordpress.sh Открыть →
1С-Битрикс

Скрипт горячего бэкапа 1С-Битрикс без блокировки таблиц InnoDB

Скрипт резервного копирования для интернет-магазинов на 1С-Битрикс: снятие дампа базы без блокировки корзины и заказов, сжатие архивов и ротация.

📄 backup-bitrix.sh Открыть →
Docker 24+

Скрипт резервного копирования именованных томов Docker (Volumes)

Универсальный Bash-скрипт для бэкапа данных из Docker Volumes: корректная архивация через временный контейнер, сохранение прав и восстановление.

📄 backup-docker-volumes.sh Открыть →
Bash

Bash-скрипт отправки уведомлений в Telegram о статусе бэкапа, диске и нагрузке

Полноценный Bash-скрипт Telegram-алертов для Linux VDS: мониторинг диска (>90%), проверка свежести бэкапов за 24ч, Load Average CPU и кастомные алерты.

📄 tg-alert.sh Открыть →
logrotate

Конфигурация logrotate для архивации, сжатия и ротации логов Nginx и PHP

Готовый конфиг /etc/logrotate.d/nginx: ежедневная ротация access/error логов, сжатие gzip, хранение за 14 дней и безопасный reload без потери запросов.

📄 nginx-custom Открыть →

robots.txt & .htaccess

Чистые robots.txt для исключения дублей в Яндексе/Google, правила .htaccess для 301 HTTPS, HSTS и блокировки ботов.

10 конфигов
WordPress 6.x

Идеальный robots.txt для WordPress: закрытие дублей, индексация CSS/JS и Sitemap

Готовый шаблон robots.txt для WordPress под Яндекс и Google: закрытие админки /wp-admin/, страниц пагинации, replytocom, открытие медиа и Sitemap.

📄 robots.txt Открыть →
OpenCart 3.0.x / ocStore 3

Оптимальный robots.txt для OpenCart 3: чистота индекса каталога и фильтров

Готовый robots.txt для интернет-магазина OpenCart 3: закрытие корзины, оформления, параметров сортировки sort/order/limit, указание sitemap.xml.

📄 robots.txt Открыть →
1C-Bitrix 24.x

Эталонный robots.txt для 1С-Битрикс: исключение системных папок и фасетов

Готовый robots.txt для 1С-Битрикс: закрытие системных папок /bitrix/, /auth/, /personal/, умного фильтра /filter/*clear/ и указание sitemap.xml.

📄 robots.txt Открыть →
Tilda Publishing (HTML Export)

robots.txt для сайтов Tilda при экспорте на VDS / собственный хостинг

Правильный robots.txt для сайтов, экспортированных из Тильды на собственный VDS/хостинг: запрет системных JS/CSS библиотек, sitemap.xml.

📄 robots.txt Открыть →
CS-Cart 4.x / Multi-Vendor

Конфигурация robots.txt для интернет-магазина CS-Cart

Идеальный robots.txt для интернет-магазина CS-Cart: закрытие технических ссылок dispatch, корзины, фильтров характеристик и сортировки.

📄 robots.txt Открыть →
Apache 2.4+

.htaccess: Принудительный 301 редирект на HTTPS, заголовок HSTS и Security Headers

Готовый код .htaccess для принудительного перенаправления с HTTP на HTTPS (301), включение Strict-Transport-Security (HSTS), X-Frame-Options и CSP.

📄 .htaccess Открыть →
Apache 2.4+

.htaccess: 301 редирект с WWW на без-WWW (и наоборот), удаление слэшей и index.php

Готовые правила .htaccess для склейки зеркал: 301 редирект с www на без-www, удаление index.php/index.html из URL и удаление повторяющихся слэшей.

📄 .htaccess Открыть →
Apache 2.4

.htaccess защита WordPress: блокировка wp-config, xmlrpc.php и PHP в uploads

Готовый защитный .htaccess для WordPress: запрет доступа к wp-config.php, .htaccess, блокировка выполнения PHP в wp-content/uploads/ и защита xmlrpc.

📄 .htaccess Открыть →
Apache 2.4

.htaccess: Блокировка плохих ботов, AI-краулеров (GPTBot, ClaudeBot) и парсеров

Готовый список правил .htaccess для блокировки агрессивных парсеров, AI-ботов (GPTBot, CCBot, ClaudeBot), спам-сканеров и эксплойт-краулеров (код 403).

📄 .htaccess Открыть →
Nginx 1.26+ / 1.27++

Эталонный блок директив безопасности Nginx: SSL/TLS, HSTS, CSP и OCSP Stapling

Готовый конфигурационный файл /etc/nginx/snippets/security-ssl.conf для оценки A+ на SSL Labs и SecurityHeaders: TLS 1.3, OCSP Stapling, CSP, HSTS.

📄 security-ssl.conf Открыть →

Docker & DevOps Рецепты

Готовые docker-compose.yml для LEMP, WordPress, OpenCart, Laravel, NestJS, Next.js, Django, Ghost и Portainer.

10 конфигов
Docker Compose v2

Готовый docker-compose.yml: LEMP стек (Nginx + PHP 8.3 FPM + MariaDB 11 + Redis + SSL Certbot)

Production-ready docker-compose.yml для полного LEMP стека: Nginx, PHP 8.3-FPM, MariaDB 11, Redis 7 и Certbot для автоматического выпуска Let's Encrypt SSL.

📄 docker-compose.yml Открыть →
WordPress:latest

Docker Compose для WordPress + MySQL 8 + Redis Cache + phpMyAdmin

Готовый docker-compose.yml для быстрого деплоя WordPress с постоянными томами (volumes), объектным кэшем Redis и веб-интерфейсом phpMyAdmin.

📄 docker-compose.yml Открыть →
OpenCart 3.0 / 4.x

Docker Compose для OpenCart 3/4 + MariaDB + phpMyAdmin

Готовый рецепт docker-compose.yml для OpenCart с установкой необходимых PHP-расширений (gd, zip, mcrypt, soap), MariaDB и phpMyAdmin.

📄 docker-compose.yml Открыть →
Laravel 11

Docker Compose для Laravel 11 + PostgreSQL 16 + Redis + Horizon Worker

Готовый стек Docker Compose для Laravel 11: контейнер приложения PHP 8.3 FPM, воркер очередей Laravel Horizon, PostgreSQL 16, Redis и Nginx.

📄 docker-compose.yml Открыть →
Node.js 20/22 LTS

Docker Compose для Node.js / NestJS + PostgreSQL + Nginx Reverse Proxy

Готовый стек Docker Compose для приложений Node.js, Express и NestJS: мультистейдж сборка, PostgreSQL 16, Nginx Reverse Proxy и healthcheck.

📄 docker-compose.yml Открыть →
Next.js 14/15 Standalone

Docker Compose для Next.js (Standalone build) + Nginx SSL Termination

Готовый рецепт Docker Compose для деплоя Next.js 14/15 в режиме standalone output: минимальный размер Docker-образа (<120MB), Nginx SSL прокси.

📄 docker-compose.yml Открыть →
Python 3.12

Docker Compose для Django + Gunicorn + Celery + Celery Beat + Redis + PostgreSQL

Готовый production docker-compose.yml для Django 5: веб-сервер Gunicorn, асинхронные воркеры Celery, планировщик Celery Beat, Redis, Postgres и Nginx.

📄 docker-compose.yml Открыть →
Ghost 5.x

Docker Compose для Ghost CMS (Blogging) + MySQL 8 + Nginx SSL

Готовый рецепт docker-compose.yml для блоговой платформы Ghost 5: контейнер Ghost CMS, база данных MySQL 8, Nginx SSL прокси и сохранение контента в томах.

📄 docker-compose.yml Открыть →
1C-Bitrix 24

Docker Compose окружение для 1С-Битрикс (PHP 8.2 + Apache/Nginx + MySQL + Push-Server)

Готовый docker-compose.yml для 1С-Битрикс: связка Nginx + Apache/PHP 8.2 с bitrix-расширениями, MariaDB 10.11 и NodeJS Push-Server.

📄 docker-compose.yml Открыть →
Portainer CE 2.x

Инфраструктурный Docker Compose: Portainer CE + Nginx Proxy Manager с GUI Let's Encrypt

Готовый docker-compose.yml для управления сервером через веб-интерфейс: Portainer CE (Docker GUI) и Nginx Proxy Manager (GUI прокси и SSL в 1 клик).

📄 docker-compose.yml Открыть →