MAATRIX / Блог / Пошаговая настройка VPS под веб-студии и агентства с нуля

Пошаговая настройка VPS под веб-студии и агентства с нуля

Пошаговая настройка VPS под веб-студии и агентства с нуля

MAATRIX

Взяли сервер под клиентские проекты, но не знаете, как разложить на нём сайты правильно? Пошаговая настройка VPS под веб-студию и агентство с нуля укладывается в понятную последовательность: защитить сервер, поднять веб-сервер и панель, изолировать проекты, включить HTTPS, настроить стейджинг и бэкапы. Пройдём весь путь по порядку, чтобы получить управляемую инфраструктуру, а не кучу сайтов в одной папке.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Шаг 1. Заказ сервера и первое подключение

Начните с выбора конфигурации и локации под ваш портфель. Для нескольких простых сайтов со стейджингом достаточно 2 ядер и 4 ГБ памяти; при наличии магазина или посещаемого портала берите 8 ГБ и несколько ядер, обязательно с SSD. Локацию выбирайте под аудиторию клиентов: RU для российских проектов с минимальным пингом, US или UK для зарубежных. У MAATRIX сервер оформляется за минуты, оплата картой РФ, по СБП, криптой или токеном MAAT.

Прежде чем перейти к командам, коротко о цели. Мы собираем сервер, на котором аккуратно уживаются сайты разных клиентов, у каждого проекта своё изолированное окружение и база, все сайты работают по HTTPS, есть отдельный стейджинг для показа версий заказчику и регулярные бэкапы. Это принципиально отличается от шаред-хостинга, где вы ничем не управляете и делите ресурсы с чужими проектами. Итог — предсказуемая инфраструктура, за которую студия отвечает сама и которой управляет из единого места. К этому состоянию мы придём за шесть шагов.

Возьмите свежую Ubuntu и подключитесь по SSH. Сервер сразу смотрит в интернет, поэтому первым делом обновите систему, чтобы закрыть известные уязвимости, а уже потом переходите к настройке сервисов:

ssh root@ВАШ_IP
apt update && apt upgrade -y

Шаг 2. Базовая защита

Безопасность студийного сервера — это ответственность за данные клиентов, поэтому защита обязательна с первой минуты. Настройте вход по SSH-ключу вместо пароля и закройте периметр фаерволом, оставив открытыми SSH и веб-порты:

ufw allow 22/tcp
ufw allow 80,443/tcp
ufw enable

Отключите парольный вход только после того, как проверите вход по ключу, и держите запасную сессию открытой на случай ошибки. Этот минимум — обновления, ключи, фаервол — отделяет профессиональный сервер от уязвимого. Утечка данных клиента бьёт по репутации студии сильнее, чем любой технический сбой, поэтому на защите не экономят.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS для студии

Шаг 3. Веб-сервер и панель управления

Установите веб-сервер, который будет обслуживать сайты. Nginx — быстрый и экономичный выбор, хорошо тянущий несколько проектов на одной машине:

apt install -y nginx
systemctl enable --now nginx

Для управления множеством клиентских сайтов, баз и почтовых ящиков многие студии ставят панель управления хостингом. Она упрощает рутину: создание сайта, базы и ящика сводится к нескольким кликам, а не к ручной правке конфигов. Выбор между чистым Nginx и панелью зависит от того, сколько проектов вы ведёте и насколько удобно вам в командной строке. Для растущего агентства панель обычно экономит время, для нескольких сайтов достаточно и ручной настройки веб-сервера.

Шаг 4. Изоляция проектов и базы

Ключ к надёжной студийной инфраструктуре — изоляция клиентских проектов. Заведите под каждый сайт отдельного системного пользователя и каталог, чтобы уязвимость на одном проекте не открывала доступ к чужим данным. Базы данных создавайте раздельные, с отдельными доступами под каждый сайт:

adduser client1

Для особо чувствительных проектов используйте контейнеры — они изолируют окружение ещё сильнее и позволяют держать разные версии стека для разных клиентов. Раздельные пользователи, каталоги и базы — это не бюрократия, а то, что превращает «сайты в одной папке» в управляемую инфраструктуру, где сбой или взлом одного проекта не тянет за собой остальные. Продумайте эту схему до того, как зальёте первый сайт, — переразделять потом сложнее.

Практическая польза изоляции становится очевидной в неприятный момент. Представьте, что на одном из клиентских сайтов нашли уязвимость в плагине и через неё залили вредоносный код. Если все сайты лежат под одним пользователем в общей папке, заражение легко расползается на соседние проекты, и вы разбираете аварию сразу по всему серверу. При грамотной изоляции скомпрометированным окажется только один сайт, а остальные клиенты даже не заметят инцидента. Для агентства это разница между локальной проблемой одного проекта и репутационной катастрофой на весь портфель, поэтому время, вложенное в разделение на старте, окупается сторицей.

Шаг 5. HTTPS и стейджинг

Все клиентские сайты должны работать по HTTPS — это и требование поисковиков, и доверие посетителей. Настройте автоматический выпуск и продление бесплатных сертификатов, чтобы не следить за ними вручную:

apt install -y certbot python3-certbot-nginx
certbot --nginx

Certbot выпустит сертификаты для доменов и настроит их продление. Отдельно поднимите стейджинг — окружение для показа версий заказчику. Обычно это поддомены вида staging.клиент.ru, где живёт свежая версия сайта до переноса на боевой домен. Стейджинг позволяет вносить правки и показывать их клиенту, не рискуя сломать работающий сайт. Это одно из главных преимуществ VPS перед шаред-хостингом, ради которого студии и переходят на свой сервер.

Шаг 6. Бэкапы, почта и проверка

Резервные копии для агентства не обсуждаются — потеря данных клиента недопустима. Настройте регулярный автоматический бэкап всех сайтов и баз, а копии храните вне сервера, чтобы пережить и сбой диска, и человеческую ошибку. Проверьте, что бэкап не только создаётся, но и разворачивается: копия, которую нельзя восстановить, бесполезна.

Если предлагаете клиентам почту, настройте почтовый сервер или ящики через панель, уделив внимание доставляемости — корректным DNS-записям, чтобы письма не уходили в спам. Наконец, проверьте всю связку честно: перезагрузите сервер и убедитесь, что все сайты, базы и сервисы поднялись сами. Следите за нагрузкой — если с ростом портфеля сервер начинает не справляться, конфигурацию у MAATRIX легко нарастить, а крупных клиентов вынести на отдельные VPS без переезда. Так с нуля собирается сервер, на котором студия ведёт все проекты предсказуемо и профессионально.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS для студии

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Частые вопросы

С чего начать настройку студийного сервера?

С заказа под нужную конфигурацию и первого подключения по SSH, затем сразу защита: обновления, вход по ключу, фаервол. Безопасность здесь — ответственность за данные клиентов.

Нужна ли панель управления?

Для растущего агентства панель экономит время на рутине — создание сайтов, баз и ящиков. Для нескольких сайтов достаточно ручной настройки Nginx.

Как изолировать сайты клиентов?

Заводите под каждый отдельного системного пользователя, каталог и базу, а для чувствительных проектов — контейнеры. Тогда взлом одного сайта не затронет остальные.

Как настроить бэкапы правильно?

Делайте регулярные автоматические копии всех сайтов и баз, храните их вне сервера и проверяйте, что копия разворачивается, а не только создаётся.

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.