Новый сервер: настройка с нуля
Превратишь голую машину в рабочий сервер: пользователи, SSH, защита, nginx с HTTPS, логи, cron и бэкапы.
Практикум-сюжет: тебе выдали свежий сервер, и к вечеру на нём должен работать сайт. Заведёшь команду и деплой-пользователя с sudo на одну команду, разложишь SSH-ключи и закроешь вход по паролю, настроишь политику паролей, umask и окружение. Потом — имена и DNS, nginx с HTTPS, редиректом, сжатием и закрытой админкой. Финал — ротация логов, задача по расписанию, rsync-зеркало и бэкап /etc перед тем, как сдать сервер.
- Создай пользователялегко
- Общий каталог проектасредне
- Настрой sudo без пароля для деплоясредне
- SSH-ключи по умусредне
- Ужесточи sshdсредне
- Срок действия паролясредне
- Строгий umask по умолчаниюсредне
- Глобальная переменная окружениясредне
- Пропиши локальный доменлегко
- Добавь DNS-серверлегко
- Подними страницу на nginxсредне
- HTTPS с self-signed сертификатомсредне
- Редирект HTTP на HTTPSсредне
- Отдавай gzip и кэшируй статикусредне
- Закрой /admin базовой авторизациейсредне
- Настрой ротацию логовсредне
- Настрой cron-задачусредне
- Зеркальный бэкап через rsyncсредне
- Забэкапь /etcлегко