Безопасность
Статьи в категории «Безопасность».
Утечка памяти в приложении: как поймать за неделю до падения
Утечка памяти растёт постепенно и видна на графике заранее. Как распознать тренд, найти виновника и не ждать OOM killer. Оплата из России картой или криптой.
Утечка данных: что обязаны сделать и в какие сроки
Утечка персональных данных — что обычно обязан сделать бизнес: уведомить регулятора, оценить риск для пользователей, технический чеклист первых часов.
Страхование киберрисков для малого бизнеса: есть ли смысл
Разбираем, что обычно покрывает страхование киберрисков и когда оно оправдано для малого бизнеса. Методика решения, а не реклама полиса.
Сервер взломали через забытый порт: реконструкция по логам
Сервер взломали через порт, забытый после отладки. Разбираем по логам, как восстановить картину атаки и закрыть дыру. Оплата из России картой или криптой.
Сертификат протух в пятницу вечером: хроника и как не повторить
Разбор типичного инцидента — TLS-сертификат истёк вечером в пятницу, автопродление тихо не сработало. Причины, экстренное решение и профилактика.
Робот индексатор положил сайт: разбор и защита
Робот индексатор положил сайт: как отличить агрессивный краулер от DDoS, найти его в логах и защитить сервер без потери трафика для людей.
Передача сервера подрядчику: чек-лист по доступам и рискам
Как безопасно передать доступ к серверу подрядчику: отдельный пользователь, SSH-ключ вместо пароля, ограничение прав, аудит и отзыв доступа после работ.
Миф: свой сервер безопаснее облака
Разбираем миф «свой сервер безопаснее облака»: что в нём правда, а что зависит только от настройки и обслуживания. Оплата из России картой или криптой.
Миф: смена порта SSH решает проблему безопасности
Разбираем миф про смену порта SSH — что он реально даёт, а что нет. Настоящая защита: ключи, fail2ban, обновления. Оплата из России картой или криптой.
Миф: у меня маленький сайт, я никому не интересен
Почему миф «маленький сайт неинтересен» опасен: боты сканируют весь интернет автоматически, ваш сервер нужен им как ресурс. Оплата картой или криптой.
Миф: Linux не нужно обновлять, он и так стабилен
Разбираем миф "Linux и так стабилен, апдейты можно отложить": стабильность и защищённость — разные свойства. Как обновлять сервер без риска регрессии. Оплата из России картой или криптой.
Миф: контейнер — это песочница, из него не выйти
Разбираем миф про Docker-изоляцию — почему контейнер не виртуальная машина и как настроить сервер, чтобы побег из контейнера не стал побегом на хост. Оплата из России картой или криптой.
Миф: HTTPS означает, что сайт безопасный
Разбираем миф, что замочек в адресной строке = сайт безопасен. Что HTTPS реально защищает, а что нет. Аренда VPS из России картой или криптой.
Миф: пароль из 40 символов защитит сервер
Разбираем миф про сверхдлинный пароль SSH: почему он не спасает от перехвата и ботов. Правильная защита — ключи + fail2ban. Оплата из России картой или криптой.
Миф: антивирус на сервере обязателен
Разбираем миф "на Linux-сервере обязательно нужен антивирус, как на Windows-десктопе": от чего реально защищает сервер. Оплата из России картой или криптой.
Майнер на сервере: как он попал и как его выкорчевать полностью
CPU на 100%, а виновника не видно? Разбираем как найти майнер на сервере, понять вектор атаки и вычистить сервер полностью. Оплата из России картой или криптой.
Как оформить доступ сотрудников к продакшену
Ролевая модель доступа к продакшену для штатной команды: группы Linux, bastion-хост, именные ключи, логирование и оффбординг. С командами и чек-листом.
IP попал в чёрные списки: восстановление репутации по шагам
IP-адрес сервера в DNSBL — письма бьют bounce, сайт режут фильтры. Разбираем делистинг из Spamhaus и похожих списков. Оплата из России картой или криптой.
DDoS на 20 минут: что видно в графиках и что делать в моменте
Разбор короткой DDoS-волны: графики трафика и conntrack, отличие от органического всплеска, что реально сделать на VPS. Оплата из России картой или криптой.
Ботнет использовал ваш сервер для рассылки: последствия и разбор
Хостер прислал жалобу о массовой рассылке спама с вашего IP? Разбираем как это находят, где искать дыру и как разгребать репутационные последствия.
Автоматика удалила боевые данные: разбор опасного скрипта
Разбор инцидента: скрипт очистки удалил боевые данные в проде. Почему так выходит и как писать деструктивные скрипты безопасно. Оплата из России картой или криптой.
Антипаттерн: все сервисы под root
Антипаттерн «всё под root»: sudo npm start и юнит без User= на практике, почему RCE в приложении даёт взлом всей системы, как раздать права правильно.
Антипаттерн: пароли в переменных окружения docker-compose
Почему пароль в environment: docker-compose.yml — это утечка навсегда, даже после удаления строки. Разбор антипаттерна и правильная схема с .env. Оплата из России картой или криптой.
Антипаттерн: отключить SELinux и забыть
Почему setenforce 0 — путь в никуда, а не решение. Как разбирать блокировки через audit.log и настраивать SELinux точечно. Оплата из России картой или криптой.
Антипаттерн: firewall «разрешить всё, потом разберёмся»
Антипаттерн firewall «разрешить всё»: ufw disable и 0.0.0.0/0 на все порты «на время отладки», почему deny-by-default нужен с первого дня. Оплата из России картой или криптой.
Антипаттерн: база данных открыта наружу «на время отладки»
Антипаттерн 0.0.0.0/0 на порт 5432/27017 «для отладки»: сканеры находят базу за часы. Правильная замена — SSH-туннель, VPN, whitelist IP вместо открытого порта.
ZITADEL в Docker Compose: готовый файл
Готовый docker-compose.yml для ZITADEL — self-hosted замены Auth0 с мультитенантностью. TLS через Traefik, первый запуск, оплата из России картой или криптой.
ZITADEL на Ubuntu 24.04: пошаговая установка
Разворачиваем ZITADEL — self-hosted альтернативу Auth0 с мультитенантностью — на Ubuntu 24.04 через Docker Compose. Оплата сервера из России картой или криптой.
ZITADEL на сервере: частые ошибки и решения
ZITADEL не проходит setup, API отдаёт Unavailable за прокси, вход зацикливается с «invalid issuer»? Разбираем причины и рабочие фиксы. Оплата из России картой или криптой.
Wazuh в Docker Compose: готовый файл
Готовый docker-compose.yml для Wazuh SIEM/XDR: индексатор, менеджер и дашборд разворачиваются одной командой. VPS с оплатой из России картой или криптой.
Wazuh на Ubuntu 24.04: пошаговая установка
Разворачиваем Wazuh SIEM/XDR на Ubuntu 24.04 с нуля: индексер, сервер, дашборд, подключение агентов и алерты. Сервер в РФ или США — оплата картой или криптой.
Wazuh на сервере: частые ошибки и решения
Разбор частых ошибок Wazuh на сервере: агент Disconnected, indexer не стартует, пустой dashboard, шум в алертах, переполнение диска. Оплата картой и криптой.
step-ca в Docker Compose: готовый файл
Готовый docker-compose.yml для step-ca — своего ACME-центра сертификации с автоматической ротацией TLS. Оплата из России картой или криптой.
step-ca на Ubuntu 24.04: пошаговая установка
Разворачиваем приватный центр сертификации step-ca на Ubuntu 24.04 с автоматической ротацией и ACME. Оплата сервера из России картой или криптой.
step-ca на сервере: частые ошибки и решения
Разбор реальных ошибок step-ca — инициализация CA, ACME-провайдер, авторотация сертификатов, mTLS. Оплата сервера из России картой или криптой.
Сколько RAM нужно для ZITADEL
Сколько памяти реально нужно ZITADEL — от dev-стенда до мультитенантного прода, разница между PostgreSQL и CockroachDB, тюнинг Go-рантайма. Оплата из России картой или криптой.
Сколько RAM нужно для Wazuh
Сколько оперативной памяти закладывать под Wazuh SIEM/XDR: индексер, менеджер, агенты и EPS. Ориентиры по стендам. Оплата из России картой или криптой.
Сколько RAM нужно для step-ca
Сколько памяти нужно приватному CA на step-ca — от домашней лаборатории до PKI с автоматической ротацией на сотнях хостов. Оплата из России картой или криптой.
Сколько RAM нужно для OpenLDAP
Сколько памяти закладывать под OpenLDAP на backend MDB — от каталога на 500 записей до SSO-хранилища на 50000 пользователей. Оплата картой или криптой.
Сколько RAM нужно для Keycloak
Сколько памяти реально ест Keycloak на Quarkus — от dev-стенда до прод с тысячами пользователей, JVM heap, кеш Infinispan и БД. Оплата из России картой или криптой.
Сколько RAM нужно для Authentik
Сколько ОЗУ закладывать под Authentik: архитектура server/worker, PostgreSQL и Redis рядом, лимиты в docker-compose и цифры для команд от 10 до 1000+. Оплата из России картой или криптой.
Сколько RAM нужно для Authelia
Сколько ОЗУ закладывать под Authelia перед Nginx или Traefik: разница между file/SQLite и Redis/PostgreSQL бэкендами, лимиты в docker-compose и цифры под разные сценарии. Оплата из России картой или криптой.
OpenLDAP в Docker Compose: готовый файл
Готовый docker-compose.yml для OpenLDAP — LDIF, TLS, phpLDAPadmin и подключение приложений. Оплата сервера из России картой или криптой.
OpenLDAP на Ubuntu 24.04: пошаговая установка
Ставим OpenLDAP на Ubuntu 24.04 с нуля: slapd, LDIF-записи, пользователи и группы, TLS для каталога. Оплата VPS из России картой или криптой.
OpenLDAP на сервере: частые ошибки и решения
slapd не стартует, ldapadd падает с Invalid DN syntax, ACL режут доступ не туда? Разбираем причины и рабочие фиксы OpenLDAP. Оплата из России картой или криптой.
Keycloak в Docker Compose: готовый файл
Готовый docker-compose.yml для Keycloak на VPS — PostgreSQL, healthcheck, HTTPS через Traefik. Разворачивается за 10 минут. Оплата из России картой или криптой.
Keycloak на Ubuntu 24.04: пошаговая установка
Пошаговая установка Keycloak на Ubuntu 24.04: PostgreSQL, systemd-сервис, reverse-proxy с SSL, первый realm и клиент OIDC. Оплата из России картой или криптой.
Keycloak на сервере: частые ошибки и решения
Разбор типичных проблем Keycloak на VPS — от unable to find valid certification path до бесконечных редиректов и падений при высокой нагрузке. Оплата из России картой или криптой.
Keycloak или Authentik: что выгоднее и когда
Сравниваем Keycloak и Authentik по железу, порогу входа и сценариям — что ставить для корпоративного SSO, а что для домашней инфраструктуры. Оплата из России картой или криптой.
Как установить и настроить ZITADEL на VPS
Пошаговая установка ZITADEL на VPS через Docker Compose: Postgres, домен, TLS, мультитенантность и OIDC-клиенты. Оплата из России картой или криптой.
Как установить и настроить Wazuh на VPS
Установка Wazuh SIEM/XDR на VPS с нуля: all-in-one деплой, агенты, FIM, правила и compliance-модули. Оплата сервера из России картой или криптой.
Как установить и настроить step-ca на VPS
Разворачиваем step-ca на VPS — приватный CA с ACME-провижнером и авторотацией TLS для внутренних доменов, IP и mTLS. Оплата из России картой или криптой.
Как установить и настроить OpenLDAP на VPS
Как установить и настроить OpenLDAP на VPS: slapd, структура каталога, LDIF, пользователи, TLS и ACL. Единая аутентификация для десятков сервисов, с командами.
Как установить и настроить Keycloak на VPS
Пошаговая установка Keycloak на VPS через Docker Compose: PostgreSQL, HTTPS через reverse-proxy, первый realm, клиент и SSO. Оплата из России картой или криптой.
Как установить и настроить Authentik на VPS
Пошаговая установка Authentik на VPS через Docker Compose: провайдеры, flow-редактор, forward auth, SSL и бэкапы. Оплата сервера из России картой или криптой.
Как установить и настроить Authelia на VPS
Ставим Authelia как forward-auth сервер перед Nginx или Traefik: единый вход и 2FA для всех сервисов сразу. Оплата из России картой или криптой.
Бэкап и восстановление ZITADEL
Как правильно бэкапить ZITADEL — event-sourced базу, masterkey и конфиги — и восстановить identity-платформу после сбоя без потери пользователей.
Бэкап и восстановление OpenLDAP
Как правильно бэкапить OpenLDAP — данные, схему и cn=config — и восстановить каталог без потери ACL. Оплата из России картой или криптой.
Бэкап и восстановление Keycloak
Как бэкапить Keycloak правильно — PostgreSQL, realm-экспорт, темы и ключи. Пошаговое восстановление после сбоя. Оплата из России картой или криптой.
Бэкап и восстановление Authentik
Как бэкапить Authentik — PostgreSQL, media, certs, secret key — автоматизировать по cron и восстановить SSO после сбоя. Оплата из России картой или криптой.
Бэкап и восстановление Authelia
Что бэкапить в Authelia — конфиги, secrets, ключ шифрования TOTP, SQLite/PostgreSQL. Скрипты и восстановление на сервере. Оплата картой или криптой.
Authentik в Docker Compose: готовый файл
Готовый docker-compose.yml для Authentik — PostgreSQL, Redis, worker, HTTPS через reverse proxy. SSO на VPS за 20 минут. Оплата из России картой или криптой.
Authentik на Ubuntu 24.04: пошаговая установка
Разворачиваем Authentik на Ubuntu 24.04 через Docker Compose: от подготовки сервера до SSL и первого защищённого приложения. Оплата из России картой или криптой.
Authentik на сервере: частые ошибки и решения
Authentik не пускает пользователей, зависает на flow или не видит upstream по forward-auth? Разбираем причины и рабочие фиксы. Оплата из России картой или криптой.
Authelia в Docker Compose: готовый файл
Готовый docker-compose.yml для Authelia — лёгкого forward-auth сервера с 2FA перед Nginx или Traefik. Оплата из России картой или криптой.
Authelia на Ubuntu 24.04: пошаговая установка
Устанавливаем Authelia на Ubuntu 24.04 через Docker: конфиг, пользователи, TOTP и forward-auth перед Nginx. Оплата из России картой или криптой.
Authelia на сервере: частые ошибки и решения
Authelia зацикливает редирект на логин, Traefik отдаёт 401, TOTP не проходит проверку — разбираем причины и рабочие фиксы. Оплата из России картой или криптой.
Authelia или Authentik: что выгоднее и когда
Сравниваем Authelia и Authentik по архитектуре, ресурсам и сценариям использования — чтобы не тащить на VPS лишний вес и не упереться в лимиты позже. Оплата из России картой или криптой.
OpenVPN подключается, но нет доступа к сети
OpenVPN подключился, а интернета нет: дерево диагностики, проверка по уровням, таблица «симптом — причина — решение», ip_forward, NAT, DNS, MTU.
Unleash в Docker Compose: готовый файл
Готовый docker-compose.yml для Unleash: PostgreSQL, изоляция сети, Traefik с TLS, роли и ротация API-токенов. Оплата из России картой или криптой.
Unleash на Ubuntu 24.04: пошаговая установка
Ставим self-hosted Unleash на Ubuntu 24.04 через Docker Compose: feature flags и откат функций без редеплоя. Оплата из России картой или криптой.
Unleash на сервере: частые ошибки и решения
Разбор частых ошибок self-hosted Unleash: PostgreSQL не подключается, вход не работает, SDK не получает флаги, обрывы SSE за прокси. Оплата из России картой или криптой.
Unbound в Docker Compose: готовый файл
Готовый docker-compose.yml для Unbound — рекурсивный DNS-резолвер с DNSSEC как upstream для Pi-hole или AdGuard Home. Оплата из России картой или криптой.
Unbound на Ubuntu 24.04: пошаговая установка
Установка и настройка Unbound на Ubuntu 24.04 с DNSSEC-валидацией и связкой с Pi-hole. Оплата из России картой или криптой.
Unbound на сервере: частые ошибки и решения
Частые ошибки Unbound на сервере: не стартует, занят порт 53, SERVFAIL из-за DNSSEC, конфликт с Pi-hole/AdGuard. Решения с командами. Оплата картой или криптой.
Unbound или Technitium DNS: что выгоднее и когда
Сравниваем Unbound и Technitium DNS по архитектуре, ресурсам, функциям и сценариям выбора — честно, без маркетинга. Оплата из России картой или криптой.
Technitium DNS в Docker Compose: готовый файл
Готовый docker-compose.yml для Technitium DNS Server — своя зона, блокировка рекламы, DoH/DoT и DNSSEC через веб-панель. Оплата из России картой или криптой.
Technitium DNS на Ubuntu 24.04: пошаговая установка
Ставим Technitium DNS Server на Ubuntu 24.04 — блокировка рекламы, свои зоны, DoH/DoT, DNSSEC через веб-панель. Оплата из России картой или криптой.
Technitium DNS на сервере: частые ошибки и решения
Technitium DNS не стартует, панель на 5380 не открывается, блокировки и DoH/DoT не работают, DNSSEC валится. Разбор причин и рабочие решения на сервере.
Сколько RAM нужно для Unleash
Сколько RAM нужно для Unleash — self-hosted feature flags: архитектура Node.js и PostgreSQL, лимиты в Docker. Оплата из России картой или криптой.
Сколько RAM нужно для Unbound
Сколько памяти реально ест Unbound — рекурсивный DNS с валидацией DNSSEC — от 128 МБ соло до 1 ГБ в связке с Pi-hole. Оплата из России картой или криптой.
Сколько RAM нужно для Technitium DNS
Сколько RAM нужно Technitium DNS — от домашнего резолвера до зон с DNSSEC и приложений из App Store. Оплата из России картой или криптой.
Сколько RAM нужно для PowerDNS
Расчёт памяти под PowerDNS с бэкендом MySQL или PostgreSQL — от личных доменных зон до DNS-хостинга на тысячи записей. Оплата из России картой или криптой.
Сколько RAM нужно для Pi-hole
Сколько оперативной памяти хватит для Pi-hole — от 512 МБ на дом до 2 ГБ на сотни клиентов, разбор по логам и блок-листам. Оплата из России картой или криптой.
Сколько RAM нужно для Passbolt
Сколько ОЗУ нужно под Passbolt для команды 10, 50 и 200 человек: архитектура, docker-compose, тюнинг PHP-FPM и MariaDB. Оплата из России картой или криптой.
Сколько RAM нужно для Infisical
Сколько RAM нужно для self-hosted Infisical: разбор по контейнерам, рост от интеграций и аудит-лога, тюнинг и сервер. Оплата из России картой или криптой.
Сколько RAM нужно для BIND9
Разбираем расход памяти BIND9 отдельно для авторитетного сервера и рекурсивного резолвера, влияние DNSSEC и кэша. Оплата из России картой или криптой.
Сколько RAM нужно для AdGuard Home
Сколько оперативной памяти хватит для AdGuard Home — от 256 МБ на дом до 2 ГБ на офис с DoH/DoT, разбор по клиентам и спискам. Оплата из России картой или криптой.
PowerDNS в Docker Compose: готовый файл
PowerDNS с бэкендом MySQL в Docker Compose для собственных доменных зон — API, DNSSEC, безопасная схема доступа. Оплата из России картой или криптой.
PowerDNS на Ubuntu 24.04: пошаговая установка
Ставим PowerDNS Authoritative Server на Ubuntu 24.04 с бэкендом PostgreSQL: зоны через SQL, API, DNSSEC. Оплата сервера из России картой или криптой.
PowerDNS на сервере: частые ошибки и решения
Частые ошибки PowerDNS на сервере: бэкенд не стартует, конфликт порта 53, обрыв AXFR, ошибки DNSSEC, подключение к MySQL/PostgreSQL. С командами и конфигами.
Pi-hole в Docker Compose: готовый файл
Готовый docker-compose.yml для Pi-hole — блокировка рекламы и трекеров на уровне DNS для всех устройств через WireGuard. Оплата из России картой или криптой.
Pi-hole на Ubuntu 24.04: пошаговая установка
Ставим Pi-hole на VPS с Ubuntu 24.04 — блокировка рекламы и трекеров на уровне DNS для всех устройств. Оплата из России картой или криптой.
Pi-hole на сервере: частые ошибки и решения
Порт 53 занят, DNS не отвечает с других устройств, gravity не обновляется — разбираем частые ошибки Pi-hole на сервере. Оплата из России картой или криптой.
Pi-hole или AdGuard Home: что выгоднее и когда
Честное сравнение Pi-hole и AdGuard Home по ресурсам, фильтрам и удобству — что выбрать под свой сценарий. Оплата из России картой или криптой.
Passbolt в Docker Compose: готовый файл
Разворачиваем командный менеджер паролей Passbolt CE через docker-compose с MariaDB, GPG-ключами и SMTP. Оплата из России картой или криптой.
Passbolt на Ubuntu 24.04: пошаговая установка
Ставим Passbolt CE на Ubuntu 24.04: репозиторий, MariaDB, GPG-ключ сервера, HTTPS, первый администратор. Оплата из России картой или криптой.
Passbolt на сервере: частые ошибки и решения
Passbolt на сервере — GPG-ключ не проходит healthcheck, редирект-луп за прокси, приглашения не доходят. Причины и команды. Оплата из России картой или криптой.
Как установить и настроить Unleash на VPS
Разворачиваем Unleash self-hosted на своём VPS через Docker Compose — feature flags, PostgreSQL, nginx и SSL. Оплата из России картой или криптой.
Как установить и настроить Unbound на VPS
Разворачиваем рекурсивный DNS-резолвер Unbound с DNSSEC-валидацией на VPS: установка, конфиг, связка с Pi-hole/AdGuard. Оплата из России картой или криптой.
Как установить и настроить Technitium DNS на VPS
Ставим Technitium DNS Server на VPS: веб-панель, блокировка рекламы, свои зоны, DoH/DoT и DNSSEC без ручных конфигов. Оплата из России картой или криптой.
Как установить и настроить PowerDNS на VPS
Разворачиваем PowerDNS с бэкендом PostgreSQL на VPS: авторитативный DNS-сервер под собственные зоны, API и веб-интерфейс. Оплата из России картой или криптой.
Как установить и настроить Pi-hole на VPS
Пошаговая установка Pi-hole на VPS для блокировки рекламы и трекеров на уровне DNS с доступом из любой точки. Оплата из России картой или криптой.
Как установить и настроить Passbolt на VPS
Passbolt на VPS: Docker Compose, GPG-ключи, HTTPS, роли и группы, бэкап. Self-hosted менеджер паролей для команды. Оплата из России картой и криптой.
Как установить и настроить Infisical на VPS
Пошаговая установка Infisical на VPS через Docker Compose: Nginx с SSL, роли доступа, интеграция с CI/CD. Оплата из России картой или криптой.
Как установить и настроить BIND9 на VPS
Пошаговая установка BIND9 на VPS — авторитетная зона, кэширующий резолвер, ACL и rate-limit, DNSSEC. Оплата сервера из России картой или криптой.
Как установить и настроить AdGuard Home на VPS
Установка AdGuard Home на VPS: блокировка рекламы и трекеров на уровне DNS, DoH/DoT из коробки, гибкие правила фильтрации. Оплата из России картой или криптой.
Infisical в Docker Compose: готовый файл
Готовый docker-compose.yml для Infisical — централизованного хранилища секретов и переменных окружения для команды. Настройка, HTTPS, бэкап. Оплата из России картой или криптой.
Infisical на Ubuntu 24.04: пошаговая установка
Как развернуть Infisical на Ubuntu 24.04 через Docker Compose: HTTPS, первый проект, CLI для команды. Оплата сервера из России картой или криптой.
Infisical на сервере: частые ошибки и решения
Разбираем частые ошибки Infisical на сервере: ENCRYPTION_KEY, обрыв связи с PostgreSQL и Redis, редирект-петля, SMTP. Оплата из России картой или криптой.
BIND9 в Docker Compose: готовый файл
Разворачиваем BIND9 в Docker Compose за 10 минут — авторитетный и рекурсивный DNS, конфиг zones, ACL и логи. Оплата из России картой или криптой.
BIND9 на Ubuntu 24.04: пошаговая установка
Установка и настройка BIND9 на Ubuntu 24.04: авторитетная и обратная зоны, рекурсивный резолвер, rndc, DNSSEC. Оплата сервера из России картой или криптой.
BIND9 на сервере: частые ошибки и решения
Частые ошибки BIND9: named не стартует, rndc не подключается, SERVFAIL, зона не передаётся слейву, DNSSEC не валидируется. С командами и разбором причин.
BIND9 или PowerDNS: что выгоднее и когда
Честное сравнение BIND9 и PowerDNS для авторитативного DNS: текстовые зоны против БД с REST API, ресурсы, DNSSEC. Оплата сервера из России картой или криптой.
Бэкап и восстановление Unbound
Как сохранить конфиг, DNSSEC-якорь и локальные зоны Unbound и поднять резолвер на новом VPS без потери валидации и правил. Оплата из России картой или криптой.
Бэкап и восстановление Technitium DNS
Что бэкапить в Technitium DNS Server — конфиг, зоны, DNSSEC-ключи, DHCP — через веб-панель, API и файлы. Оплата из России картой или криптой.
Бэкап и восстановление PowerDNS
Как бэкапить и восстанавливать PowerDNS на MySQL/PostgreSQL-бэкенде: дамп зон, DNSSEC-ключи, автоматизация и проверка. Оплата из России картой или криптой.
Бэкап и восстановление Pi-hole
Как сохранить настройки, чёрные списки и статистику Pi-hole и быстро восстановить их после сбоя или переезда на новый VPS. Оплата из России картой или криптой.
Бэкап и восстановление BIND9
Как бэкапить BIND9 без потери динамических зон и DNSSEC-ключей и быстро восстановить DNS-сервер после сбоя. Оплата из России картой или криптой.
Бэкап и восстановление AdGuard Home
Что бэкапить в AdGuard Home, как автоматизировать копию конфига и статистики и как восстановить сервис без потери правил. Оплата из России картой или криптой.
AdGuard Home в Docker Compose: готовый файл
Готовый docker-compose.yml для AdGuard Home с DoH/DoT из коробки, гибкими правилами фильтрации и настройкой на VPS. Оплата из России картой или криптой.
AdGuard Home на Ubuntu 24.04: пошаговая установка
Ставим AdGuard Home на Ubuntu 24.04 с нуля — блокировка рекламы и трекеров на уровне DNS, DoH/DoT из коробки. Оплата из России картой или криптой.
AdGuard Home на сервере: частые ошибки и решения
Частые ошибки AdGuard Home на сервере: конфликт с systemd-resolved, DoH/DoT не работает, блокировки не применяются, веб-панель недоступна. Причины и решения.
WireGuard на Mikrotik и Keenetic: типичные проблемы
Настройка WireGuard-клиента на Mikrotik и Keenetic: Winbox, терминал, веб-интерфейс. Ошибка «рукопожатие есть, а интернета нет», NAT и маршруты на роутере.
WireGuard: handshake есть, а трафика нет
WireGuard handshake есть, а трафика нет: разбираем все причины по шагам — AllowedIPs, forwarding, NAT, конфликт пиров. Точные команды проверки и починки.
Мониторинг VPN-подключений на Windows Server
Как видеть, кто и когда подключался к WireGuard на Windows Server: логи в Event Viewer, PowerShell-скрипт для wg show и алерт на чужой клиент.
Файрвол Windows Server для VPN-туннеля: правильная настройка
Настройка Windows Defender Firewall для VPN-туннеля: открыть порт WireGuard/OpenVPN, закрыть RDP снаружи, правила GUI и PowerShell. Оплата картой или криптой.
RDP через WireGuard: безопасный доступ к Windows-серверу
RDP через WireGuard — безопасный доступ к Windows-серверу без открытого порта 3389. Настройка firewall и туннеля. Оплата из России картой или криптой.
OpenVPN: TLS handshake failed — решение
Разбираем ошибку OpenVPN TLS handshake failed по строкам из лога: время, сертификаты, версия TLS, блокировка порта. Оплата из России картой или криптой.
OpenVPN: ошибка аутентификации — решение
Разбираем ошибку AUTH_FAILED в OpenVPN по логу сервера: неверный логин-пароль, сертификаты, ta.key, время. Оплата из России картой или криптой.
Xray или Amnezia: что выбрать для сервера
Сравнение Xray vs Amnezia для обхода блокировок на своём сервере: маскировка Reality против удобного GUI и AmneziaWG. Что выбрать и как оплатить из России.
WireGuard или OpenVPN: что выбрать для сервера
WireGuard или OpenVPN — что выбрать для сервера? Честное сравнение по скорости, безопасности, настройке и обходу блокировок. Таблица критериев и вывод, кому что подходит.
Vaultwarden против Bitwarden: что выгоднее и когда
Vaultwarden или Bitwarden: замеры памяти обоих стеков, арифметика подписки против своего VPS, чего у Vaultwarden нет и как перенести хранилище без потерь.
Vaultwarden не синхронизируется: причины и решение
Vaultwarden синхронизация не работает: разбор WebSocket /notifications/hub, push-релея для телефонов, TLS-цепочки и часов. Команды проверки и конфиг Nginx.
Vaultwarden на сервере: частые ошибки и решения
Vaultwarden ошибки на сервере: рестарт-луп и права на /data, потерянный том, расхождение версий с клиентами 2026, отказ 2FA и /admin. Тексты ошибок и команды.
Vaultwarden: бэкап и восстановление паролей
Vaultwarden бэкап без сюрпризов: горячая копия db.sqlite3 через .backup, вложения и rsa_key, шифрование restic, systemd-таймер и проверка восстановления.
Shadowsocks или VLESS: что выбрать для сервера
Shadowsocks или VLESS — что выбрать для обхода блокировок на сервере? Честное сравнение по маскировке, скорости и устойчивости. Таблица критериев и вывод, кому что подходит.
Лучший VPS для VPN в Великобритании
Как выбрать лучший VPS для VPN в Великобритании: протоколы, требования к сети и ресурсам, сравнение конфигураций. Оплата из России картой или криптой.
Лучший VPS для VPN в США
Лучший VPS для VPN в США: чистый IP, широкий канал, WireGuard за 10 минут, доступ к зарубежным сервисам. Оплата из России картой или криптой.
Лучший VPS для VPN в России
Как выбрать лучший VPS для VPN в России: российский IP для банков и госсервисов, низкий пинг, протоколы и конфигурации. Оплата картой РФ или криптой.
Как защитить локальную LLM от посторонних
Ollama открыта без пароля и ключей — доступ получит любой, кто найдёт порт 11434. Защита локальной LLM: биндинг, UFW, WireGuard, прокси и systemd-песочница.
Как установить и настроить Vaultwarden на VPS
Vaultwarden установка на VPS по шагам: Docker Compose, Nginx с TLS, хешированный ADMIN_TOKEN, SMTP, push и fail2ban. Оплата из России картой и криптой.
Fail2ban или CrowdSec: что выбрать для сервера
Сравнение Fail2ban vs CrowdSec для защиты сервера: локальная блокировка по логам против коллективной репутации и обмена сигналами. Что выбрать и как оплатить из России.
Защиту от брутфорса на сервере: частые ошибки и решения
Настраиваете защиту от брутфорса на сервере, но ошибки сводят её на нет? Разбираем типичные промахи в SSH, Fail2ban и фаерволе и как их исправить.
Xray и XTLS на сервере: частые ошибки и решения
Разбираем частые ошибки Xray и XTLS на сервере: не стартует сервис, ошибка сертификата, клиент не подключается, конфликт порта 443, блокировка. Диагностика и решения.
Xray и VLESS Reality на сервере в Великобритании: настройка и обход блокировок
Xray и VLESS Reality на сервере в Великобритании: Установка Xray, VLESS Reality без домена, выбор dest и порт 443. Оплата из России картой или криптой.
Xray и VLESS Reality на сервере в США: настройка и обход блокировок
Xray и VLESS Reality на сервере в США: Установка Xray, VLESS Reality без домена, выбор dest и порт 443. Оплата из России картой или криптой.
Xray и VLESS Reality на сервере в России: настройка и обход блокировок
Xray и VLESS Reality на сервере в России: Установка Xray, VLESS Reality без домена, выбор dest и порт 443. Оплата из России картой или криптой.
WordPress: взломали сайт — причины и решение
WordPress взломали сайт: как обнаружить заражение, изолировать сайт, найти вредоносный код, вычистить бэкдоры, сменить пароли и закрыть дыру. Пошаговое решение.
WireGuard: обрывается соединение — причины и решение
WireGuard обрывается соединение: как чинить keepalive за NAT, MTU и фрагментацию, нестабильный handshake и роуминг. Туннель рвётся периодически. Решение с командами.
WireGuard: нет интернета через VPN — причины и решение
WireGuard нет интернета через VPN: как чинить форвардинг, NAT-маскарадинг, AllowedIPs и DNS. Туннель поднят, но трафик не идёт. Пошаговое решение с командами.
WireGuard: не работает после перезагрузки — причины и решение
WireGuard не работает после перезагрузки: как включить автозапуск через systemd, закрепить форвардинг и NAT, проверить порядок загрузки. Решение с командами.
WireGuard: не поднимается туннель — причины и решение
WireGuard не поднимается туннель: как чинить ошибки wg-quick, неверные ключи, занятый порт, отсутствие модуля и конфиг. Разбор с командами и решением.
WireGuard на Ubuntu 24.04: пошаговая установка
Пошаговая установка WireGuard на Ubuntu 24.04: генерация ключей, конфиг сервера и клиента, форвардинг и firewall. Свой VPN за 10 минут, оплата из РФ.
WireGuard на сервере в Великобритании: настройка и обход блокировок
WireGuard на сервере в Великобритании: Пошаговая настройка WireGuard, обход DPI через AmneziaWG. Оплата из России картой или криптой.
WireGuard на сервере в США: настройка и обход блокировок
WireGuard на сервере в США: пошаговая настройка туннеля, чистый IP для обхода блокировок и доступа к нейросетям. Команды, конфиги, оплата из России картой и криптой.
WireGuard на сервере в России: настройка и обход блокировок
WireGuard на сервере в России: Пошаговая настройка WireGuard, обход DPI через AmneziaWG. Оплата из России картой или криптой.
WireGuard на сервере: частые ошибки и решения
Разбираем частые ошибки WireGuard на сервере: нет интернета под туннелем, handshake не проходит, не работает после перезагрузки. Готовые команды диагностики и решения.
Взломали сервер: пошаговый план
Взломали сервер? Пошаговое решение проблемы: изолировать, найти закладки, вычистить и восстановить доступ. Команды диагностики и защита от повторного взлома.
VLESS Reality на сервере: частые ошибки и решения
Частые ошибки VLESS Reality на сервере: не подключается клиент, палится хендшейк, рассинхрон времени, неверный ключ или SNI. Диагностика и VPS с оплатой из РФ.
Ubuntu 24.04: подключение по SSH-ключу с нуля
Пошаговое подключение по SSH-ключу на Ubuntu 24.04 с нуля: генерация ключа, копирование на сервер, отключение входа по паролю. Гайд для нового VPS.
Ubuntu 24.04: настройка фаервола с нуля
Пошаговая настройка фаервола на Ubuntu 24.04 с нуля через UFW: правила по умолчанию, открытие портов, защита SSH от перебора и логи. Гайд для нового VPS.
Ubuntu 24.04: базовая защита от взлома с нуля
Базовая защита Ubuntu 24.04 от взлома с нуля: SSH-ключи, фаервол UFW, fail2ban, автообновления и отключение лишнего. Чек-лист, чтобы сервер не взломали.
SSL-сертификат не обновился
SSL-сертификат не обновился и сайт выдаёт ошибку безопасности? Решение проблемы: обновить вручную, найти причину сбоя автопродления Let's Encrypt и настроить надёжно.
SSH-ключи вместо пароля на Ubuntu 24.04: пошаговая установка
Переходим на SSH-ключи вместо пароля на Ubuntu 24.04: генерация ed25519, загрузка на сервер, отключение парольного входа без риска потерять доступ.
SSH-ключи вместо пароля на сервере: частые ошибки и решения
Частые ошибки SSH-ключей вместо пароля на сервере и их решения: Permission denied publickey, запёрся снаружи, права на файлы, root-доступ, ключ не подхватывается. С командами.
SOCKS5-прокси на сервере в Великобритании: настройка и обход блокировок
SOCKS5-прокси на сервере в Великобритании: Настройка SOCKS5 через Dante с авторизацией, обход геоблоков. Оплата из России картой или криптой.
SOCKS5-прокси на сервере в США: настройка и обход блокировок
SOCKS5-прокси на сервере в США: Настройка SOCKS5 через Dante с авторизацией, обход геоблоков. Оплата из России картой или криптой.
SOCKS5-прокси на сервере в России: настройка и обход блокировок
SOCKS5-прокси на сервере в России: Настройка SOCKS5 через Dante с авторизацией, обход геоблоков. Оплата из России картой или криптой.
SOCKS5-прокси на сервере: частые ошибки и решения
Разбираем частые ошибки SOCKS5-прокси на сервере: не подключается клиент, отказ авторизации, не тот интерфейс в Dante, нет UDP, IP в бане. Диагностика и готовые решения.
Shadowsocks на сервере в Великобритании: настройка и обход блокировок
Shadowsocks на сервере в Великобритании: Установка shadowsocks-libev, обфускация под TLS и порт 443. Оплата из России картой или криптой.
Shadowsocks на сервере в США: настройка и обход блокировок
Shadowsocks на сервере в США: Установка shadowsocks-libev, обфускация под TLS и порт 443. Оплата из России картой или криптой.
Shadowsocks на сервере в России: настройка и обход блокировок
Shadowsocks на сервере в России: Установка shadowsocks-libev, обфускация под TLS и порт 443. Оплата из России картой или криптой.
Shadowsocks на сервере: частые ошибки и решения
Разбираем частые ошибки Shadowsocks на сервере: не подключается клиент, сервис не стартует, рвётся соединение, блокируют трафик, нет UDP. Диагностика и готовые решения.
Сервер недоступен по SSH: что делать
Сервер не пускает по SSH: пошаговая диагностика и решение. Проверка сети, порта, демона, файрвола и вход через консоль провайдера в обход SSH.
прокси для парсинга на сервере в Великобритании: настройка и обход блокировок
прокси для парсинга на сервере в Великобритании: Прокси на 3proxy для скрапинга, ротация IP и защита от банов. Оплата из России картой или криптой.
прокси для парсинга на сервере в США: настройка и обход блокировок
прокси для парсинга на сервере в США: Прокси на 3proxy для скрапинга, ротация IP и защита от банов. Оплата из России картой или криптой.
прокси для парсинга на сервере в России: настройка и обход блокировок
прокси для парсинга на сервере в России: Прокси на 3proxy для скрапинга, ротация IP и защита от банов. Оплата из России картой или криптой.
Прокси для парсинга на сервере: частые ошибки и решения
Разбор частых ошибок прокси для парсинга на сервере: 429, капча, утечка реального IP, отвал соединений. Готовые решения и чистый VPS с оплатой из РФ.
Потерян SSH-ключ: как вернуть доступ
Потерян SSH-ключ и сервер не пускает? Решение проблемы: вернуть доступ через панель, rescue-режим или консоль, добавить новый ключ и защититься на будущее.
OpenVPN на Ubuntu 24.04: пошаговая установка
Пошаговая установка OpenVPN на Ubuntu 24.04: быстрый скрипт, ручная настройка, генерация сертификатов и клиентских профилей. Свой VPN с оплатой из России.
OpenVPN на сервере в Великобритании: настройка и обход блокировок
OpenVPN на сервере в Великобритании: Установка OpenVPN, TCP на порту 443 и tls-crypt против DPI. Оплата из России картой или криптой.
OpenVPN на сервере в США: настройка и обход блокировок
OpenVPN на сервере в США: Установка OpenVPN, TCP на порту 443 и tls-crypt против DPI. Оплата из России картой или криптой.
OpenVPN на сервере в России: настройка и обход блокировок
OpenVPN на сервере в России: Установка OpenVPN, TCP на порту 443 и tls-crypt против DPI. Оплата из России картой или криптой.
OpenVPN на сервере: частые ошибки и решения
Разбираем частые ошибки OpenVPN на сервере: TLS handshake failed, нет интернета под VPN, AUTH_FAILED, обрывы соединения. Команды диагностики и готовые решения.
Nginx: не применяет SSL — причины и решение
Nginx не применяет SSL: почему сайт открывается без HTTPS или отдаёт старый сертификат, как проверить конфиг, порты и перезагрузку. Пошаговое решение с командами.
Nginx как реверс-прокси на Ubuntu 24.04: пошаговая установка
Пошаговая установка Nginx как реверс-прокси на Ubuntu 24.04: пакеты, конфиг proxy_pass, заголовки, HTTPS Let's Encrypt, фаервол. Готовые команды и оплата картой РФ.
Nginx как реверс-прокси на сервере: частые ошибки и решения
Разбираем частые ошибки Nginx как реверс-прокси на сервере: 502, 504, битые заголовки, редирект-циклы, WebSocket. Симптом, причина и точное решение с командами.
MTProto-прокси на сервере в Великобритании: настройка и обход блокировок
MTProto-прокси на сервере в Великобритании: Установка mtg с fake-TLS на порту 443, обход блокировок Telegram. Оплата из России картой или криптой.
MTProto-прокси на сервере в США: настройка и обход блокировок
MTProto-прокси на сервере в США: Установка mtg с fake-TLS на порту 443, обход блокировок Telegram. Оплата из России картой или криптой.
MTProto-прокси на сервере в России: настройка и обход блокировок
MTProto-прокси на сервере в России: Установка mtg с fake-TLS на порту 443, обход блокировок Telegram. Оплата из России картой или криптой.
MTProto-прокси для Telegram на сервере: частые ошибки и решения
Разбираем частые ошибки MTProto-прокси для Telegram на сервере: не добавляется прокси, контейнер падает, порт закрыт, неверный секрет, блокировка IP. Диагностика и решения.
Let's Encrypt SSL на сервере: частые ошибки и решения
Частые ошибки Let's Encrypt на VPS: не проходит проверка домена, rate limit, сертификат не продлился, mixed content, порт 80 закрыт. Решения с командами.
Как установить и настроить защиту от брутфорса на VPS
Пошаговая защита VPS от брутфорса: fail2ban, вход по SSH-ключу, смена порта, ufw. Отражаем перебор паролей к SSH и сайту. Оплата сервера картой РФ и криптой.
Как установить и настроить Xray и XTLS на VPS
Пошаговая установка Xray и XTLS на VPS: VLESS поверх XTLS-Vision, сертификат, конфиг, автозапуск. Устойчивый обход блокировок с чистым IP. Оплата из России картой и криптой.
Как установить и настроить WireGuard на VPS
Установка и настройка WireGuard на VPS: генерация ключей, конфиг сервера и клиента, форвардинг и firewall, подключение телефона по QR. Свой быстрый VPN за 10 минут.
Как установить и настроить VLESS Reality на VPS
Пошаговая установка VLESS Reality на VPS через Xray: генерация ключей, конфиг сервера и клиента, маскировка под чужой сайт. Оплата из России картой и криптой.
Как установить и настроить SSH-ключи вместо пароля на VPS
Как настроить SSH-ключи вместо пароля на VPS: генерация ed25519, копирование на сервер, отключение парольного входа и запрет root по паролю. Пошагово с командами.
Как установить и настроить SOCKS5-прокси на VPS
Пошаговая установка SOCKS5-прокси на VPS через Dante или 3proxy: конфиг с авторизацией, порт, автозапуск, проверка. Свой чистый IP. Оплата из России картой и криптой.
Как установить и настроить Shadowsocks на VPS
Пошаговая установка Shadowsocks на VPS: shadowsocks-libev, конфиг с шифрованием, автозапуск, клиент и обход блокировок. Готовые команды. Оплата из России картой и криптой.
Как установить и настроить прокси для парсинга на VPS
Прокси для парсинга на VPS своими руками: установка 3proxy и Squid, ротация IP, авторизация, обход блокировок. Оплата из России картой и криптой.
Как установить и настроить OpenVPN на VPS
Пошаговая установка OpenVPN на VPS: скрипт, генерация клиентских конфигов, фаервол и автозапуск. Готовые команды, проверка и типовые нюансы. Оплата из России картой и криптой.
Как установить и настроить Nginx как реверс-прокси на VPS
Пошаговая настройка Nginx как реверс-прокси на VPS: проксирование на бэкенд, SSL, заголовки, WebSocket. Готовые конфиги и команды. Оплата из России картой или криптой.
Как установить и настроить MTProto-прокси для Telegram на VPS
Пошаговая установка MTProto-прокси для Telegram на VPS: официальный образ, secret, порт, автозапуск, ссылка для клиента. Обход блокировок с чистым IP. Оплата картой и криптой.
Как установить и настроить Let's Encrypt SSL на VPS
Как установить и настроить Let's Encrypt SSL на VPS: certbot для Nginx, бесплатный сертификат, автопродление, редирект на HTTPS и wildcard через DNS. Пошагово с командами.
Как установить и настроить fail2ban на VPS
Как установить и настроить fail2ban на VPS: защита SSH от перебора паролей, jail.local, bantime и maxretry, бэкенд systemd и проверка банов. Пошагово с командами.
Как установить и настроить фаервол UFW на VPS
Как установить и настроить фаервол UFW на VPS: политика по умолчанию, разрешение SSH, открытие портов, лимиты и логи. Защита сервера без риска запереть себя. С командами.
Как установить и настроить двухфакторную аутентификацию SSH на VPS
Пошагово настраиваем двухфакторную аутентификацию SSH на VPS через Google Authenticator: TOTP-коды, резервные ключи и защита от потери доступа.
Как установить и настроить CrowdSec на VPS
Пошаговая установка CrowdSec на VPS: защита SSH и веб-сервера, репутационные списки и бан-агент. Настройка за 20 минут, оплата из России картой и криптой.
Как установить и настроить Caddy с авто-SSL на VPS
Установка Caddy с авто-SSL на VPS: HTTPS-сертификаты Let's Encrypt из коробки, реверс-прокси и статика в пару строк Caddyfile. Готовые команды и оплата из России картой.
Как установить и настроить аудит Lynis на VPS
Как установить и настроить аудит Lynis на VPS: запуск проверки безопасности, чтение отчёта и hardening index, устранение предупреждений и регулярный аудит по cron. С командами.
Как установить и настроить Amnezia на VPS
Пошаговая установка Amnezia VPN на VPS: свой сервер через приложение AmneziaVPN, протоколы AmneziaWG и XRay, обход блокировок. Команды, нюансы, оплата из России картой и криптой.
Fail2ban на Ubuntu 24.04: пошаговая установка
Пошаговая установка Fail2ban на Ubuntu 24.04: защита SSH от брутфорса, настройка jail.local, бэкенд systemd и проверка банов. Оплата сервера из России.
Fail2ban на сервере: частые ошибки и решения
Частые ошибки fail2ban на сервере и их решения: не банит никого, забанил админа, не читает журнал systemd, конфликт с UFW, регэкспы фильтров. Практично с командами.
Фаервол UFW на Ubuntu 24.04: пошаговая установка
Пошаговая установка и настройка фаервола UFW на Ubuntu 24.04: закрываем лишние порты, разрешаем SSH и веб, проверяем правила и не теряем доступ.
Фаервол UFW на сервере: частые ошибки и решения
Частые ошибки фаервола UFW на сервере и их решения: заперли себя без SSH, правила не работают, Docker обходит UFW, конфликт с iptables, порядок правил. С командами.
Двухфакторную аутентификацию SSH на сервере: частые ошибки и решения
Настроили двухфакторную аутентификацию SSH на сервере, но вход не работает или лишний? Разбираем частые ошибки 2FA и как их исправить, не потеряв доступ.
Debian 12: подключение по SSH-ключу с нуля
Пошаговое подключение по SSH-ключу на Debian 12 с нуля: генерация ключа, копирование на сервер, отключение входа по паролю и страховка. Гайд для VPS.
Debian 12: настройка фаервола с нуля
Пошаговая настройка фаервола на Debian 12 с нуля через UFW: установка, правила по умолчанию, открытие портов, защита SSH от перебора и логи. Гайд для VPS.
Debian 12: базовая защита от взлома с нуля
Базовая защита Debian 12 от взлома с нуля: SSH-ключи, фаервол UFW, fail2ban, автообновления и отключение лишнего. Чек-лист, чтобы сервер не взломали.
DDoS-атака: первые действия
DDoS-атака на сервер: что делать в первые минуты. Как распознать атаку, снять первую нагрузку, определить тип и когда нужна защита на уровне провайдера.
CrowdSec на сервере: частые ошибки и решения
CrowdSec установлен, но не банит атаки? Разбираем частые ошибки настройки CrowdSec на сервере — бансер, коллекции, метрики — и как их исправить.
Caddy с авто-SSL на Ubuntu 24.04: пошаговая установка
Пошаговая установка Caddy с авто-SSL на Ubuntu 24.04: репозиторий, Caddyfile, HTTPS Let's Encrypt из коробки, реверс-прокси, фаервол. Готовые команды и оплата картой РФ.
Caddy с авто-SSL на сервере: частые ошибки и решения
Частые ошибки Caddy с авто-SSL на сервере: сертификат не выпускается, закрыт порт 80, лимиты Let's Encrypt, редирект-циклы. Симптом, причина и решение с командами.
Аудит Lynis на сервере: частые ошибки и решения
Частые ошибки аудита Lynis на сервере и их решения: низкий hardening index, ложные срабатывания, устаревшая версия, запуск не от root, применение рекомендаций. С командами.
Amnezia на Ubuntu 24.04: пошаговая установка
Пошаговая установка AmneziaVPN на Ubuntu 24.04: свой сервер через приложение, протоколы AmneziaWG и XRay, обход блокировок. Оплата из России картой и криптой.
Amnezia на сервере: частые ошибки и решения
Разбираем частые ошибки Amnezia на сервере: не подключается по SSH, установка зависает, нет интернета после подключения, блокировка протокола. Диагностика и решения.
AlmaLinux 9: подключение по SSH-ключу с нуля
Пошаговое подключение по SSH-ключу на AlmaLinux 9 с нуля: генерация ключа, копирование на сервер, отключение пароля и служба sshd. Гайд для VPS RHEL.
AlmaLinux 9: настройка фаервола с нуля
Пошаговая настройка фаервола на AlmaLinux 9 с нуля через firewalld: зоны, службы, открытие портов и защита SSH. Понятный гайд для нового VPS в семействе RHEL.
AlmaLinux 9: базовая защита от взлома с нуля
Базовая защита AlmaLinux 9 от взлома с нуля: SSH-ключи, firewalld, fail2ban, SELinux и автообновления dnf-automatic. Чек-лист, чтобы сервер не взломали.
Защита от DDoS на уровне сервера VPS
Как защитить VPS от DDoS своими силами: тюнинг sysctl, ограничение соединений в nginx и iptables, SYN cookies, rate limiting. Рабочие команды.
Защита nginx от ботов и сканеров: rate limit и фильтры
Защищаем nginx от ботов, сканеров и брутфорса: rate limiting, блокировка по User-Agent, fail2ban, geo-фильтры и правильные лимиты соединений.
WireGuard или OpenVPN: что выбрать в 2026
Сравнение WireGuard и OpenVPN: скорость, безопасность, обход блокировок, простота настройки и нагрузка на сервер. Таблица, сценарии и вывод — что выбрать.
WireGuard VPN на VPS: личный VPN-сервер за 15 минут
Как поднять WireGuard VPN на VPS: установка, ключи, клиенты iOS/Android и безопасность personal VPN.
VPN на ПК через свой сервер: пошагово с нуля
Как поднять свой VPN на VPS и подключить ПК: установка WireGuard за 10 минут, генерация ключей, конфиг клиента, проверка IP. Рабочие команды и частые ошибки.
Kill switch для VPN: не утечь при обрыве туннеля
Настраиваем kill switch для VPN на Linux через iptables/nftables и WireGuard: при обрыве туннеля трафик блокируется, реальный IP не утекает.
Доступ к домашней сети через VPS: site-to-site VPN
Как получить доступ к домашней сети из любой точки через VPS: site-to-site WireGuard, проброс подсети, доступ к NAS и камерам за серым IP. Рабочие конфиги.
VPN для всей семьи на одном VPS: инструкция
Как сделать один VPN на всю семью: несколько клиентов WireGuard, отдельные ключи каждому, QR для телефонов, роутер для всего дома. Рабочие команды и советы.
UFW firewall на VPS: базовые правила и защита портов
Как настроить UFW на Ubuntu/Debian VPS: SSH, HTTP, HTTPS, закрыть лишние порты.
SSH-ключи и отключение входа по паролю на VPS
Как настроить вход по SSH-ключу и отключить пароль на VPS: генерация ключей ed25519, копирование на сервер, правка sshd_config. Рабочие команды.
Смена и скрытие SSH-порта, port knocking на VPS
Меняем SSH-порт, настраиваем port knocking через knockd и отключаем вход по паролю. Практичная защита SSH на VPS от ботов, сканеров и брутфорса.
Шифрование данных на VPS: диск и каталоги
Шифрование данных на VPS: LUKS для отдельного тома, gocryptfs для каталогов, шифрование бэкапов через GPG. Рабочие команды и разбор ограничений.
Shadowsocks и XRay на VPS: установка и маскировка
Как поставить Shadowsocks и XRay (VLESS + Reality) на VPS для маскировки трафика под HTTPS: установка, конфиги, клиенты, порт 443 и частые ошибки.
Резидентные прокси или свой VPS: что выбрать
Сравниваем резидентные прокси и собственный VPS с прокси: цена, скорость, анонимность, надёжность и юридическая чистота. Что выбрать под задачу.
Свой прокси-сервер на VPS: 3proxy и Squid
Поднимаем собственный прокси-сервер на VPS через 3proxy и Squid: HTTP/SOCKS5, авторизация, логи и ACL. Личный прокси с выделенным IP за 20 минут.
OpenVPN на VPS: установка и настройка сервера
Как установить OpenVPN на VPS: быстрый способ через install-скрипт и ручная настройка с easy-rsa, генерация сертификатов, клиентский .ovpn, firewall и ошибки.
Настройка клиентов WireGuard: Windows, iOS, Android, роутер
Как подключить WireGuard на всех устройствах: Windows и macOS, iPhone и Android по QR-коду, роутер OpenWrt/Keenetic. Готовые конфиги и рабочие команды.
Настройка SSH на VPS: ключи, hardening и безопасный доступ
Как настроить SSH на VPS: генерация ключей, отключение пароля root, смена порта, fail2ban и best practices.
Мониторинг вторжений на VPS: auditd и OSSEC
Настраиваем систему обнаружения вторжений на VPS: auditd для аудита ядра, OSSEC/Wazuh как HIDS, AIDE для контроля целостности файлов и алерты.
Свой VPS чтобы обходить блокировки: как настроить
Как поднять личный сервер за границей для доступа к нужным ресурсам: выбор локации, VPN или прокси, маскировка трафика и типичные ошибки. Рабочие команды.
Безопасное хранение секретов на VPS: vault и env
Как безопасно хранить секреты на сервере: переменные окружения, .env, systemd credentials, HashiCorp Vault и sops. Убираем пароли из кода и истории.
iptables: базовый фаервол с нуля на VPS
Настройка фаервола iptables на VPS с нуля: цепочки, правила INPUT, разрешение SSH и HTTP, сохранение правил. Рабочие команды для Debian и Ubuntu.
CrowdSec: современная защита сервера на VPS
CrowdSec на VPS: установка, коллекции, бансеры и общий чёрный список сообщества. Современная замена fail2ban с репутацией IP. Рабочие команды.
Бэкапы с шифрованием на VPS: restic и borg
Настраиваем зашифрованные бэкапы на VPS через restic и borg: дедупликация, инкрементальность, автоматизация по cron и восстановление данных.
Как защитить VPS от взлома: чек-лист из 12 пунктов
Защита VPS от взлома: пошаговый чек-лист из 12 пунктов — SSH-ключи, фаервол, fail2ban, обновления и мониторинг. Рабочие команды для Ubuntu и Debian.
Двухфакторная аутентификация (2FA) для SSH
Настройка 2FA для SSH на VPS через Google Authenticator и PAM: установка, привязка приложения, правка sshd_config и PAM. Защита от блокировки.
Аудит безопасности VPS через Lynis
Аудит безопасности VPS с помощью Lynis: установка, запуск сканирования, разбор hardening index и предупреждений. Как закрыть найденные уязвимости.