Почніть тут
Перший день із сервером
Крок 1
Від заявки до доступу: наявність, терміни видачі та оплата сервера
Як замовити виділений сервер: наявність у каталозі, видача до 12 або до 72 годин, форма заявки, рахунок у гривнях і що підготувати, поки чекаєте.
9 хв читання Крок 2Перший вхід на Linux-сервер через SSH: що зробити в першу годину
Чек-лист першої години на сервері з Ubuntu або Debian: вхід через SSH, оновлення, користувач із sudo, мережевий екран, час і резервні копії.
11 хв читання Крок 3Перший вхід на Windows Server через RDP: що зробити в першу годину
Покроково для Windows Server: підключення через RDP, новий пароль, облікові записи, оновлення, брандмауер, NLA, диски, Microsoft Defender, резервні копії.
9 хв читанняПочаток роботи
6 статей
- Від заявки до доступу: наявність, терміни видачі та оплата сервераЯк замовити виділений сервер: наявність у каталозі, видача до 12 або до 72 годин, форма заявки, рахунок у гривнях і що підготувати, поки чекаєте.
- Перший вхід на Linux-сервер через SSH: що зробити в першу годинуЧек-лист першої години на сервері з Ubuntu або Debian: вхід через SSH, оновлення, користувач із sudo, мережевий екран, час і резервні копії.
- Перший вхід на Windows Server через RDP: що зробити в першу годинуПокроково для Windows Server: підключення через RDP, новий пароль, облікові записи, оновлення, брандмауер, NLA, диски, Microsoft Defender, резервні копії.
- Ключі SSH: створити, встановити на сервер і вимкнути вхід за паролемСтворюємо ключ ed25519 у Windows, macOS і Linux, переносимо його на сервер і безпечно вимикаємо вхід за паролем по SSH у Debian та Ubuntu.
- Як перевірити програмний RAID і здоров’я дисків на серверіЯк перевірити програмний RAID і диски на Linux та Windows Server: mdadm, smartctl, nvme-cli, сповіщення і порядок дій, коли диск вийшов з ладу.
- Proxmox VE на виділеному сервері: встановлення і перші налаштуванняProxmox VE 9 на виділеному сервері: готова система або встановлення самому, NAT і публічні адреси для ВМ, закритий порт 8006 і резервні копії за розкладом.
Безпека
3 статті
- Базовий захист Linux-сервера: SSH, мережевий екран, оновленняПокроково для Ubuntu LTS і Debian: вхід лише за ключами SSH, ufw або nftables із безпечним відкатом, fail2ban, автоматичні оновлення та перевірка ззовні.
- Безпечний RDP: як закрити віддалений робочий стіл від інтернетуЯк закрити порт 3389 від інтернету на Windows Server: VPN, правило брандмауера за адресами, NLA, блокування облікових записів і перевірка журналу.
- Захист від DDoS: що фільтрує мережа, а що залишається вамЩо фільтрує захист від DDoS мережевого рівня на виділеному сервері, чого він не бачить і що налаштувати самостійно: порти, ліміти nginx, кеш, fail2ban.
Мережа та VPN
3 статті
- WireGuard: захищений канал між офісом і серверомЯк налаштувати WireGuard на сервері з Ubuntu, Debian чи Windows Server, під’єднати комп’ютери, телефони або всю мережу офісу й перевірити тунель.
- Приватна мережа між серверами і VLAN 802.1Q: Linux і Windows ServerЯк об’єднати виділені сервери приватною мережею: адреси без шлюзу, netplan, Debian, VLAN 802.1Q, Windows Server, мережевий екран і перевірка iperf3.
- Як виміряти час відгуку і трасу до сервера: ping, mtr, tracertЯк виміряти час відгуку і втрати пакетів до сервера в Європі: ping, tracert, pathping, WinMTR, mtr. Як читати трасу і що надіслати підтримці.
Резервні копії та резервний майданчик
5 статей
- Правило 3-2-1: як організувати резервні копії невеликій компаніїТри примірники даних, два різні сховища, одна копія в іншому місці: що копіювати, як часто, куди складати копії і як перевіряти відновлення.
- Резервні копії Linux-сервера за допомогою restic і таймера systemdВстановлюємо restic, створюємо зашифрований репозиторій, налаштовуємо копії з винятками, політику зберігання, таймер systemd і пробне відновлення.
- Резервні копії Windows Server: wbadmin, розклад і restic із VSSWindows Server Backup і wbadmin на виділеному сервері: образ системи, розклад, версії файлів і вивантажень баз через restic із VSS, пробне відновлення.
- Резервні копії баз даних: PostgreSQL, MS SQL Server і бази BASЯк налаштувати резервні копії PostgreSQL, MS SQL Server і облікових баз BAS: команди, розклад, перевірка відновленням і типові помилки.
- Резервний майданчик: три схеми і що перевіряти щокварталуХолодна, тепла й гаряча схеми резервного майданчика: що потрібно, скільки даних можна втратити, як перемикатися через DNS і що перевіряти щокварталу.
Облік, бази даних і віддалена робота
4 статті
- Сервер під BAS на 5, 10, 20, 50 користувачів: процесор, пам’ять, дискиЯк підібрати виділений сервер під BAS: файлова база чи СУБД, швидкість ядра, пам’ять на сеанс, дзеркало NVMe. Орієнтовна таблиця і перевірка навантаження.
- Як перенести базу BAS на сервер у Європі з мінімальним простоємПлан переїзду файлової чи клієнт-серверної бази BAS на виділений сервер: пробне перенесення, остаточна копія, перевірка, перемикання користувачів, відкат.
- Сервер під PostgreSQL і MS SQL Server: диски, пам’ять, налаштуванняЯк обрати диски, пам’ять і процесор для сервера баз даних і які параметри PostgreSQL 18 та MS SQL Server задати одразу після встановлення.
- Робота під час відключень світла: що підготувати в офісі й удомаСервер у Європі працює, коли в Україні немає світла, а офіс — ні. Як підготувати живлення мережі, другий канал, ноутбуки, VPN і провести день без світла.
Вибір сервера і переїзд
4 статті
- Виділений сервер чи VPS: що обрати бізнесуЧим виділений сервер відрізняється від VPS, кому який підходить і як перевірити це на своєму навантаженні. Таблиця порівняння, кроки, типові помилки.
- Як обрати лінійку і конфігурацію сервераСім лінійок виділених серверів і як читати картку: процесор, пам’ять, диски, канал, приватна мережа. Яка лінійка пасує для обліку, сайтів і віртуалізації.
- Польща, Німеччина, Франція чи Велика Британія: де розмістити серверЯк обрати країну для виділеного сервера: час відгуку від Києва до Польщі, Німеччини, Франції та Великої Британії, де ставити основний і резервний сервер.
- Чек-лист переїзду з українського дата-центру чи офісу в ЄвропуПлан на два тижні для переїзду на виділені сервери в Європі: інвентаризація, DNS і TTL, rsync і robocopy, перемикання й відкат, резервні копії.