mysurik.ru
Безопасность и Сеть
Корефан

Как я искал работающий VPN для Linux в России и что из этого вышло

Знаете, что меня достало? Сижу я как-то в кафе, пью кофе, работаю над сайтом mysurik.ru, и тут понимаю — нужно зайти на один сайт, а он не открывается. «Доступ ограничен на территории РФ». Ну, думаю, ерунда, включу VPN и всё будет. Ага, щас. Я владелец сайта, не профессор и не гуру. Обычный парень, который любит […]
ЧИТАТЬ ПОДРОБНЕЕ →
Системное Администрирование
mysurik

Ansible: автоматизация сервера с первого плейбука

Ansible: автоматизация сервера с первого плейбука Раньше я настраивал каждый новый сервер руками. Установка пакетов, правка конфигов, создание пользователей — всё через SSH. Когда серверов стало два, я задумался. Когда дошло до трёх — понял, что так больше нельзя. Ansible пришёл как решение, о котором я жалею, что не узнал раньше. Что такое Ansible и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image 93ck5c93ck5c93ck
Системное Администрирование
mysurik

unshare: как использовать инструмент для безопасной изоляции процессов

Введение: зачем нужна изоляция процессов в Linux Изоляция процессов — ключевой элемент безопасности и стабильности операционных систем. В Linux она реализуется через механизмы ядра, такие как cgroups, namespaces и unshare. Последний позволяет ручно разделять ресурсы и атрибуты процесса без запуска отдельного виртуального окружения или контейнера. Это мощный инструмент для разработчиков, администраторов и исследователей, но его […]
ЧИТАТЬ ПОДРОБНЕЕ →
Мониторинг и логирование
mysurik

Uptime Kuma: панель мониторинга за 5 минут

Когда серверов становится больше одного, а сервисов — больше трёх, ты перестаёшь успевать проверять их вручную. Я до последнего надеялся, что смогу держать в голове, какие сайты упали, а какие нет. Спойлер: не смог. Uptime Kuma — это тулза, которая просто пингует твои сервисы и рисует зелёные или красные лампочки на дашборде. Ставится за три […]
ЧИТАТЬ ПОДРОБНЕЕ →
Home Assistant датчики температуры
Home Assistant
mysurik

Как я подключал датчики температуры к Home Assistant и они работают до сих пор

Зачем мне датчики температуры У меня дома есть серверная комната — бывшая кладовка, где стоит стойка с оборудованием. Летом там адская духота, зимой холодно. Я хотел знать, какая там реально температура, чтобы вовремя включить вентиляцию. Купил три датчика Aqara Temperature Sensor на AliExpress. Один — в серверную, второй — в комнату, третий — на улицу […]
ЧИТАТЬ ПОДРОБНЕЕ →
Cloudflare и домен интеграция
Системное Администрирование
mysurik

Как я подключал домен к Cloudflare и пожалел, что не сделал этого раньше

Мой сайт лежал, а я не знал Однажды я зашёл на свой сайт и увидел ошибку «502 Bad Gateway». Сервер работал, nginx работал, Apache работал. В чём дело? Оказалось, мой DNS-провайдер (обычный регистратор доменов) отдавал старый IP. Я сменил хостинг неделю назад, а DNS не обновился из-за TTL. TTL по умолчанию стоял 24 часа. Целые […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image k73l5tk73l5tk73l
Безопасность и Сеть
mysurik

Основы цифровой безопасности: Пароли и многофакторная аутентификация как фундамент защиты данных

Цифровая безопасность стала для меня темой номер один после случая с майнером на сервере. Но даже раньше, ещё до серверов, я был неаккуратен с паролями: использовал один и тот же пароль везде, менял дату рождения на 1990 и считал себя защищённым. Пока однажды не обнаружил, что мой пароль от почты утёк в утечке базы данных. […]
ЧИТАТЬ ПОДРОБНЕЕ →
vzwm
Виртуализация (Proxmox)
mysurik

Proxmox VE: Финальные Советы, Оптимизация и Идеи для Проектов (Часть 10)

Финал: десять советов, которые я выстрадал Вот мы и добрались до последней части моего курса по Proxmox. Впереди вас ждут десять советов, которые я собирал не из книжек, а из собственных граблей, — каждый из них сэкономил мне нервы и иногда деньги. И под конец расскажу, что я реально держу на своём сервере. Сразу скажу, […]
ЧИТАТЬ ПОДРОБНЕЕ →
Мониторинг и логирование
mysurik

ntfy: уведомления на телефон со своего сервера

Я перепробовал кучу способов получать уведомления с сервера. Pushover — платный. Telegram — нужно бота создавать, токены хранить, следить чтобы бот не забаннили. Email — ну серьёзно, кто сейчас читает почту от сервера? У меня за месяц накопилось тысяч пять писем от cron, я перестал их открывать после первой недели. А потом я нашёл ntfy, […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

Tailscale: mesh VPN для домашней сети

Ну что, давай сразу к делу. Если у тебя больше одного сервера, рано или поздно встаёт вопрос: как их соединить, чтобы они видели друг друга и при этом не торчали наружу? Пробовал WireGuard вручную — каждый пир прописывать, ключи гонять, порты открывать. Работает, да. Но когда серверов становится три-четыре, плюс ноутбук и телефон, начинается ад. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

CrowdSec: коллективная защита сервера

Всё началось с того, что я устал смотреть на логи fail2ban. Нет, он работал — банил IP, чистил таблицы, делал своё дело. Но каждый день одно и то же: одни и те же сканеры, одни и те же попытки подбора паролей. Я банил их на своём сервере, а через час они ломились к соседу. А […]
ЧИТАТЬ ПОДРОБНЕЕ →
on555yon555yon55
Сервер
mysurik

Выбор оборудования для первого домашнего сервера: простые и эффективные решения

Введение: Почему стоит собрать собственный домашний сервер? Домашний сервер — это мощный инструмент, который позволяет хранить данные, запускать приложения, создавать медиацентр или даже обучаться администрированию. Однако выбор оборудования может стать настоящей головной болью для новичков. В этой статье мы рассмотрим три простых и эффективных варианта: использование старого ноутбука или ПК, Raspberry Pi для энергоэффективности и […]
ЧИТАТЬ ПОДРОБНЕЕ →
yvtn
Безопасность и Сеть
mysurik

Когда на сервере поселился майнер: 5 правил защиты

Основы кибербезопасности я изучал методом тыка. Однажды на тестовом сервере поселился майнер, который жрал 90% CPU. Я тогда впервые столкнулся с тем, что сервер взломали. Сначала я просто заметил, что сервер стал жутко тормозить, а вентиляторы на машинке загудели как турбина. Зашёл по SSH, посмотрел на нагрузку — а там процесс крутит ядра на полную. […]
ЧИТАТЬ ПОДРОБНЕЕ →
FastPanel изнутри как на самом деле работает хостинг на nginx и Apache
Системное Администрирование
mysurik

FastPanel изнутри: как на самом деле работает хостинг на nginx и Apache

Первое, что видит человек после установки FastPanel — красивая админка, кнопка «добавить сайт», и вроде всё работает. Но стоит копнуть глубже, и начинается самое интересное. Решил рассказать, как это хозяйство устроено изнутри. Миф: FastPanel — это nginx Формально да. На портах 80 и 443 висит nginx, он отдаёт статику и проксирует динамику. Но если вы […]
ЧИТАТЬ ПОДРОБНЕЕ →
o2igp7o2igp7o2i
Системное Администрирование
mysurik

Интеграция Cgroups в Docker и Kubernetes: управление ресурсами контейнеров

Введение: Почему Cgroups важны для Docker и Kubernetes Cgroups (Control Groups) — это ключевой механизм управления ресурсами в Linux, который позволяет ограничивать, учитывать и изолировать использование процессов CPU, памяти, дискового ввода-вывода и других системных ресурсов. В современных контейнерных платформах, таких как Docker и Kubernetes, Cgroups играют критическую роль в обеспечении стабильности, предотвращении «голодания» ресурсов и […]
ЧИТАТЬ ПОДРОБНЕЕ →
kpzm6ykpzm6ykpzm
Системное Администрирование
mysurik

Конфигурация Cgroups: Ограничение ресурсов CPU, памяти и I/O

Введение: Почему важно ограничивать ресурсы с помощью Cgroups В современных системах Linux Cgroups (Control Groups) играют ключевую роль в управлении ресурсами, позволяя администраторам эффективно распределять CPU, память, дисковый ввод-вывод и другие системные ресурсы между процессами или группами процессов. Эта технология особенно актуальна для серверных сред, контейнеров (например, Docker), виртуализации и задач, требующих изоляции и ограничения […]
ЧИТАТЬ ПОДРОБНЕЕ →
Let's Encrypt SSL сертификаты настройка
Безопасность и Сеть
mysurik

Let’s Encrypt: как я настроил SSL и забыл про сертификаты навсегда

Почему я боялся SSL Честно: SSL казался мне чем-то сложным. Платные сертификаты, заполнение CSR, ожидание подтверждения — всё это отпугивало. Мой первый сайт висел на голом HTTP, и меня это не парило. Пока Chrome не начал показывать «Не защищено» прямо в адресной строке. Гости заходили и видели красный значок. Конверсия? Какая конверсия, когда тебя помечают […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

WireGuard VPN: как я настроил безопасный доступ к дому

До недавнего времени я заходил на домашний сервер через SSH с пробросом порта на роутере. Сознаюсь, это было небезопасно, но удобно. Пока однажды в логах не увидел подозрительные попытки входа из Китая. Тут я задумался. Перебрав варианты: OpenVPN — слишком громоздкий, IPSec — боль, Tailscale — удобно, но зависит от внешнего сервера. Остановился на WireGuard. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image d8
Виртуализация (Proxmox)
mysurik

Глубокий NPM: редиректы и Access Lists for ComfyUI

В NPM есть полезные фишки, о которых я рассказываю по просьбе читателей: Access Lists — ограничение доступа по IP, Custom Locations — проксирование конкретных путей, Streaming — поддержка WebSocket. Я через NPM настроил доступ к ComfyUI только из домашней сети. Ещё сделал редирект: если зайти на domain.com/grafana — открывается Grafana. Сегодня разберу эти возможности подробнее, […]
ЧИТАТЬ ПОДРОБНЕЕ →
n8n автоматизация процессов
Автоматизация
mysurik

Как я подружился с n8n и автоматизировал половину сервера

Как я дошёл до n8n Всё началось с того, что я устал каждый день проверять почту и телеграм, не упал ли сервер. У меня крутится штук пять сервисов на домашнем сервере: тут и сайт, и базы, и тестовые среды. Если что-то отваливается — я узнаю об этом только когда захожу на сайт и вижу ошибку. […]
ЧИТАТЬ ПОДРОБНЕЕ →
17 19 05
Home Assistant
mysurik

Уведомления из Home Assistant в Telegram: что и как я настроил

Ох, уведомления из Home Assistant в Telegram — это была одна из первых вещей, которые я настроил. И не зря. Потому что бесило открывать дашборд каждый раз, чтобы узнать, открыты ли окна или нет. Ну серьёзно, кто так делает? Хочется, чтобы дом сам говорил, когда что-то не так. А не чтобы ты сидел и пялился […]
ЧИТАТЬ ПОДРОБНЕЕ →
Homepage статичный дашборд для сервера
Безопасность и Сеть
mysurik

Как я настраивал OpenWRT на VM 200 и пожалел, что не сделал это раньше

Зачем мне OpenWRT на виртуалке У меня дома стоит обычный роутер от провайдера. Он работает, но интерфейс убогий, настроек мало, и я не могу поставить свой VPN-сервер или adblock на уровне роутера. Покупать нормальный роутер за 10 тысяч рублей не хотелось. Решение: поднять OpenWRT в виртуальной машине на Proxmox и сделать его основным шлюзом. OpenWRT […]
ЧИТАТЬ ПОДРОБНЕЕ →
ComfyUI на CPU как я бросил GPU и обрёл покой
ИИ и нейросети
mysurik

ComfyUI на CPU: как я бросил GPU и обрёл покой

Когда я задумал запустить генерацию картинок на своём сервере, логичным выбором казалась старая RX 580. В теории — отличная карта для Stable Diffusion: 8GB VRAM, шина 256-bit, сообщество уверяло, что она летает. На практике всё пошло не так. Попытка №1: ROCm AMD продвигает ROCm как свой ответ CUDA. Разворачиваю rocm/pytorch — контейнер падает при первой […]
ЧИТАТЬ ПОДРОБНЕЕ →
Telegram бот на Python создание и deploy
Сервер
mysurik

Как я прикрутил телеграм-бота на Python для мониторинга сервера

С чего я начал Fail2ban я поставил, n8n подкрутил, но мне хотелось чего-то более гибкого. Конкретно: я хочу написать в Telegram боту «статус» — и получить ответ с загрузкой CPU, RAM, диском и аптаймом. Или написать «бекап» — и запустить резервное копирование баз данных. n8n такое умеет, но мне надоело тыкать в блоки. Хотелось кода. […]
ЧИТАТЬ ПОДРОБНЕЕ →