Let's Encrypt и certbot на Ubuntu: бесплатный SSL для nginx
командой; автообновление работает само через systemd-таймер. Разбираем установку, выпуск для nginx, DNS-challenge для wildcard-сертификатов и грабли с rate-limit
командой; автообновление работает само через systemd-таймер. Разбираем установку, выпуск для nginx, DNS-challenge для wildcard-сертификатов и грабли с rate-limit
Reverse proxy — фронт, который принимает запросы из интернета и передаёт
Систем-менеджер и init-процесс с PID 1 в современных
Команда `systemctl enable` создаёт симлинки, чтобы сервис стартовал при загрузке
`apt update` обновляет список пакетов, `apt upgrade` ставит свежие версии
APT (Advanced Package Tool) — система управления пакетами в Debian, Ubuntu
grep — стандартная команда Linux для поиска строк по шаблону внутри
fail2ban читает /var/log/auth.log, ловит N неудачных попыток входа с одного
chown (change owner) — команда Linux для смены владельца и группы
Демон — фоновый процесс без терминала, который работает постоянно: SSH-сервер
docker compose v2 — официальный плагин Docker для запуска многоконтейнерных приложений
rsync — стандартный инструмент Linux для синхронизации файлов между каталогами и
sudo — утилита, которая запускает команду от имени другого пользователя (по
Ставим Ubuntu Server 24.04 LTS с нуля: загрузочная флешка, разметка
iptables — классический брандмауэр Linux: набор правил, по которым ядро пропускает
UFW — обёртка над nftables, которая закрывает всю входящую сеть и