mysurik.ru
fzhtc7f
Виртуализация (Proxmox)
mysurik

Свой почтовый сервер: вернулся на Яндекс.Почту

Создание своего почтового сервера — это эпопея, которая у меня закончилась возвратом на стороннюю почту. Поставил Postfix, Dovecot, OpenDKIM, SPF, DMARC. Настроил всё через iRedMail. Через месяц мой IP попал в чёрные списки — кто-то использовал его для спама. Пришлось перейти на Яндекс.Почту для домена. Если вы сейчас думаете о собственном почтовике — расскажу, что […]
ЧИТАТЬ ПОДРОБНЕЕ →
5
Виртуализация (Proxmox)
mysurik

Proxmox VE: Настройка Резервного Копирования (VZDump) (Часть 5)

Привет всем энтузиастам надежной инфраструктуры! Мы научились создавать VM и LXC-контейнеры. Но что, если диск сервера выйдет из строя или вы случайно удалите важный файл? Без плана резервного копирования вся ваша работа будет потеряна. Я сам в этом убедился на горьком опыте: однажды по ошибке удалил не ту виртуальную машину, и меня спас только свежий […]
ЧИТАТЬ ПОДРОБНЕЕ →
p6rd22p6rd22p6rd
Системное Администрирование
mysurik

Docker и Linux-механизмы: как работают Namespace, Cgroups и OverlayFS

Введение в взаимодействие Docker с ключевыми Linux-механизмами Docker — это мощный инструмент для контейнеризации, который строит свою работу на фундаменте Linux-ядра. Три основных механизма — namespaces, cgroups и union filesystem (OverlayFS) — обеспечивают изоляцию, ресурсное управление и слоистую файловую систему соответственно. Понимание их взаимодействия позволяет глубже разобраться в архитектуре Docker и оптимизировать его использование. В […]
ЧИТАТЬ ПОДРОБНЕЕ →
Nginx оптимизация и настройка
Хостинг и Web-серверы
mysurik

Как я оптимизировал nginx и сайт стал летать

nginx из коробки — это не быстро Когда я впервые поднял nginx на сервере, он работал нормально. Но страницы грузились за 2-3 секунды, и я знал, что можно быстрее. nginx по умолчанию настроен консервативно — чтобы работать на любом железе, а не выжимать максимум. Я начал гуглить оптимизации и перепробовал их на своём сервере. Вот […]
ЧИТАТЬ ПОДРОБНЕЕ →
450mqt450mqt450m
Системное Администрирование
mysurik

Основные концепции Kubernetes: Pods, Deployments, Services

Введение в основные концепции Kubernetes Kubernetes (K8s) — это мощная платформа для управления контейнеризованными приложениями, которая автоматизирует развертывание, масштабирование и управление микросервисами. Она предоставляет набор инструментов для обеспечения стабильной работы приложений, их самоисцеления и эффективного использования ресурсов. В этой статье мы рассмотрим три ключевых концепции Kubernetes: Pods, Deployments и Services. Эти компоненты являются основой для […]
ЧИТАТЬ ПОДРОБНЕЕ →
17 01 07
Home Assistant
mysurik

Автоматизация освещения: как я перестал щёлкать выключателями

Ох, автоматизация освещения. Это, пожалуй, то, ради чего я вообще затеял умный дом. Хотел, чтобы свет включался по датчику движения и гас, когда никого нет. Казалось бы, простая задача. А на деле я потратил вечер, кучу нервов и узнал много интересного. Расскажу, как я это делал, чтобы вы не наступали на мои грабли. Сразу скажу: […]
ЧИТАТЬ ПОДРОБНЕЕ →
Let's Encrypt SSL сертификаты настройка
Безопасность и Сеть
mysurik

Let’s Encrypt: как я настроил SSL и забыл про сертификаты навсегда

Почему я боялся SSL Честно: SSL казался мне чем-то сложным. Платные сертификаты, заполнение CSR, ожидание подтверждения — всё это отпугивало. Мой первый сайт висел на голом HTTP, и меня это не парило. Пока Chrome не начал показывать «Не защищено» прямо в адресной строке. Гости заходили и видели красный значок. Конверсия? Какая конверсия, когда тебя помечают […]
ЧИТАТЬ ПОДРОБНЕЕ →
hcxsmrhcxsmrhcxs
Системное Администрирование
mysurik

Docker-контейнеры: практические примеры создания и управления

Введение: Почему Docker-контейнеры становятся основой современной разработки Современные IT-системы требуют гибкости, масштабируемости и быстрой развертываемости. Docker-контейнеры решают эти задачи, предоставляя изолированную среду для запуска приложений без необходимости установки сложных зависимостей на хост-системе. В этой статье мы рассмотрим: Основные принципы работы Docker Практические примеры создания контейнеров Управление контейнерами и сетевыми настройками Интеграция с CI/CD-процессами Лучшие практики […]
ЧИТАТЬ ПОДРОБНЕЕ →
Виртуализация (Proxmox)
mysurik

Docker от А до Я: мой опыт на домашнем сервере

Docker на домашнем сервере — штука, которую я откладывал годами. Думал, зачем мне ещё один слой абстракции, если есть LXC на Proxmox. Контейнеры же лёгкие, родные, без демонов и всего этого зоопарка. Но когда количество самописных скриптов, вручную настроенных сервисов и костылей для их запуска перевалило за десяток — понял, что так дальше нельзя. Каждый […]
ЧИТАТЬ ПОДРОБНЕЕ →
8ow0428ow0428ow0
Системное Администрирование
mysurik

Ограничение ресурсов в Kubernetes: эффективное использование Resource Quotas и LimitRanges

Введение: Почему ограничение ресурсов в Kubernetes так важно Kubernetes — это мощная платформа для управления контейнеризованными приложениями, но без правильного контроля над ресурсами она может стать источником проблем. Ограничение ресурсов позволяет предотвратить перегрузку кластера, обеспечить справедливое распределение вычислительных мощностей между пользователями и приложениями, а также защитить систему от неконтролируемого потребления CPU, памяти или сетевых ресурсов. […]
ЧИТАТЬ ПОДРОБНЕЕ →
2FA двухфакторка сервисы защита
Безопасность и Сеть
mysurik

Я поставил двухфакторку на все сервисы и понял, что зря откладывал

Как меня взломали Однажды я открыл свой аккаунт на mail.ru, а там письмо: «Вы вошли с нового устройства, Нигерия». Я в тот день вообще не заходил. Кто-то подобрал пароль. Пароль был сложный — Qwerty123! — но, видимо, я его светил где-то. Я успел поменять пароль, ничего не пропало. Но осадок остался. После этого я перерыл […]
ЧИТАТЬ ПОДРОБНЕЕ →
qat
Виртуализация (Proxmox)
mysurik

Proxmox VE: Кластеризация и Высокая Доступность (HA)! (Часть 9)

Как я собрал кластер из двух серверов Долгое время мой Proxmox жил на одном железе, и я думал, что этого достаточно. Так оно и было, пока я не попробовал обновлять гипервизор: виртуалки падали вместе с ним, и весь мой «умный дом» молчал минут десять. Именно тогда я впервые задумался о кластере. Объединение двух серверов Proxmox […]
ЧИТАТЬ ПОДРОБНЕЕ →
Home Assistant
Корефан

Как я подключал умную розетку к Home Assistant и наконец перестал вставать с дивана

Знакомо это чувство? Лежишь вечером на диване, свет уже выключен, укутался в одеяло — и тут вспоминаешь, что чайник в кухне остался включённым. Наверное, каждый хоть раз заставлял себя встать и поплестись выключать. У меня так было раз сто. А потом я решил: хватит. Куплю умную розетку и прикручу её к Home Assistant. Спойлер: не […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image t5v3jdt5v3jdt5v3
Сервер
mysurik

Серверы для чайников: как работают

Что такое сервер? Простое объяснение с аналогиями из реальной жизни Представьте, что вы сидите в кафе и заказываете кофе. Официант берет ваш заказ, передает его на кухню, где готовится напиток, а затем приносит вам. Сервер работает точно так же — только вместо кофе он «готовит» данные. Если бы интернет не имел серверов, то каждый раз, […]
ЧИТАТЬ ПОДРОБНЕЕ →
Системное Администрирование
mysurik

Ansible: автоматизация сервера с первого плейбука

Ansible: автоматизация сервера с первого плейбука Раньше я настраивал каждый новый сервер руками. Установка пакетов, правка конфигов, создание пользователей — всё через SSH. Когда серверов стало два, я задумался. Когда дошло до трёх — понял, что так больше нельзя. Ansible пришёл как решение, о котором я жалею, что не узнал раньше. Что такое Ansible и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Автоматизация
Корефан

systemd timers против cron: как я перевёл рутину сервера на таймеры

Как я понял, что cron меня подвёл На моём домашнем сервере всегда был cron. Бэкапы в три часа ночи, обновления в пять, проверка дисков по воскресеньям. Всё работало годами, и я даже не смотрел в его сторону. А потом однажды сервер перезагрузился как раз в три часа ночи — обновление ядра уехало само — и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Grafana Prometheus стека мониторинга
Мониторинг и логирование
mysurik

Grafana + Prometheus: как я настроил мониторинг всего и вся

Почему стандартных логов недостаточно Когда сервер один, проблемы видны сразу: перестал открываться сайт — зашёл по SSH, глянул логи, поправил. Когда сервисов становится 10+, нужен централизованный мониторинг. Я перепробовал несколько решений: Zabbix — мощный, но конфигурация через веб-морду — ад. Netdata — красиво, но слишком много метрик, глаза разбегаются. InfluxDB + Telegraf — норм, но […]
ЧИТАТЬ ПОДРОБНЕЕ →
oqsvzfoqsvzfoqsv
Системное Администрирование
mysurik

Как Docker и containerd используют namespaces для создания контейнеров

Введение: Роль namespaces в создании контейнеров Контейнеры, такие как Docker-контейнеры или те, которые управляются containerd, обеспечивают изоляцию процессов и ресурсов. Одним из ключевых механизмов этой изоляции являются namespaces. Они позволяют разделять системные ресурсы между процессами, создавая виртуальную среду, в которой работает контейнер. В этой статье мы подробно рассмотрим, как Docker и containerd используют namespaces для […]
ЧИТАТЬ ПОДРОБНЕЕ →
Homepage — статичный дашборд для сервера который я пожалел что не поставил раньше
Сервер
mysurik

Homepage — статичный дашборд для сервера который я пожалел что не поставил раньше

Увидел я как-то в реддите скриншот дашборда одного парня. У него там всё — серверы, погода, загрузка CPU, даже сколько кофе в офисе осталось. Я сижу смотрю на свои 14 вкладок в браузере — Proxmox, Portainer, AdGuard, Grafana, ещё три штуки — и чувствую себя пещерным человеком. Решил: хрен его знает сколько это займёт, но […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

CrowdSec: коллективная защита сервера

Всё началось с того, что я устал смотреть на логи fail2ban. Нет, он работал — банил IP, чистил таблицы, делал своё дело. Но каждый день одно и то же: одни и те же сканеры, одни и те же попытки подбора паролей. Я банил их на своём сервере, а через час они ломились к соседу. А […]
ЧИТАТЬ ПОДРОБНЕЕ →
Telegram бот на Python создание и deploy
Сервер
mysurik

Как я прикрутил телеграм-бота на Python для мониторинга сервера

С чего я начал Fail2ban я поставил, n8n подкрутил, но мне хотелось чего-то более гибкого. Конкретно: я хочу написать в Telegram боту «статус» — и получить ответ с загрузкой CPU, RAM, диском и аптаймом. Или написать «бекап» — и запустить резервное копирование баз данных. n8n такое умеет, но мне надоело тыкать в блоки. Хотелось кода. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Виртуализация (Proxmox)
Корефан

Как я переезжал на Proxmox: почему бросил ESXi и не жалею

Как я переезжал на Proxmox: почему бросил ESXi и не жалею Год назад я сидел на кухне, пил остывший чай и смотрел на синий экран VMware ESXi, который висел уже третий час подряд. Виртуалка с Home Assistant упала, вторая с Nginx — тоже, а третью я просто не мог запустить, потому что закончилась лицензия бесплатной […]
ЧИТАТЬ ПОДРОБНЕЕ →
bqedm1bqed
Виртуализация (Proxmox)
mysurik

Nginx Proxy Manager: 5 сервисов с HTTPS за 5 минут

Nginx Proxy Manager — находка для тех, кто не хочет править nginx конфиги руками. Я сам долго сидел на ручных конфигах и знаю, как это больно. Одна ошибка в синтаксисе, и весь сайт лежит. Когда я открыл для себя NPM, жизнь стала заметно проще. Теперь у меня на Proxmox крутится несколько сервисов: WordPress, ComfyUI, Grafana. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image 2cdd9k2cdd9k2cdd
Home Assistant
mysurik

Home Assistant: 5 ключевых преимуществ, которые делают её лучшей платформой для умного дома

Введение: Почему Home Assistant выделяется среди других платформ умного дома Современный рынок умного дома предлагает множество устройств и платформ, производители которых обещают удобство, безопасность и полную автоматизацию. Однако далеко не все системы оказываются по-настоящему автономными, надёжными и заботящимися о приватности пользователя. Home Assistant и выделяется на этом фоне: это локальная платформа с открытым исходным кодом, […]
ЧИТАТЬ ПОДРОБНЕЕ →