76 статей о настройке сервера, выборе хостинга и сервисах, которые проще держать у себя, чем оплачивать подпиской. Все инструкции проверены на живых установках.
Когда туннель перестал работать, советуют три вещи — AmneziaWG, фрагментацию и MTU, — и каждая решает свою узкую задачу. Что именно меняет AmneziaWG в пакетах WireGuard, у которого начало соединения всегда одинаково: 148 байт, ответ 92, начало пакета 01 00 00 00. Как поднять его в 3X-UI 3.7 без модуля ядра отдельной точкой входа рядом с VLESS и какие приложения понимают версию протокола 3.1. Почему фрагментация первого пакета TLS — приём клиента, а не сервера, и в каких четырёх случаях она бесполезна (замер на Xray-core 26.7.28 прилагается). И арифметика MTU: у AmneziaWG к каждому пакету добавляется префикс, поэтому привычные 1420 великоваты — как измерить предел своей сети командой ping и что поставить.
Карта отклонена, и по сообщению банка непонятно, что сломалось. Разделяем три вещи, которые обычно путают: платёжное средство, правила провайдера и российский закон. Карты Visa и Mastercard российских банков не выходят за границу с 10 марта 2022 года, PayPal ушёл тогда же, МИР ни один крупный зарубежный хостинг не называет — а вот запрета платить иностранной компании в законе нет, и лимит ЦБ на переводы валюты для граждан России снят 8 декабря 2025 года. Дальше по делу: какие обязанности даёт свой счёт за рубежом, почему посредники — описание практики, а не совет, три обязанности компании при оплате иностранному поставщику (валютный контроль, НДС агентом, перевод инвойса) и что из задач закрывается рублёвым счётом внутри страны.
Hetzner разослал уведомления о расторжении договоров с российскими почтовыми адресами 15 декабря 2023 года и отключил услуги 31 января 2024-го. У DigitalOcean и Vultr запрета по стране в условиях нет — там всё упирается в платёжное средство, работающее за границей. Разбор по пунктам договоров: чего требуют от данных аккаунта, почему подстановка чужого адреса описана в них же как повод для расторжения и что все трое одинаково говорят про судьбу данных — срока хранения не называет никто. Дальше практика: проверенная последовательность команд для снятия копии сервера вместе с базами и томами Docker, таблица соответствия тарифов CX тарифам каталога с ценой в рублях и четыре вещи, которые после переезда работают иначе.
Адрес перестал отвечать, и следующий вопрос — куда переезжать. Ответ «берите Германию» не на чем основать: списки ограничений состоят из адресов и диапазонов, а диапазоны принадлежат хостингам, а не странам. Зато четыре вещи выбор страны решает, и все проверяются до оплаты: задержка (замеры из Москвы до восьми городов — расстояние её не определяет), ширина канала, цена в рублях и наличие страны в списке обслуживаемых у нужного сервиса. Отдельно — чем Казахстан отличается от Европы, почему сервер наследует правила своей страны и как за четверть часа проверить площадку до переезда.
Приложение пишет «Подключено», а страницы не грузятся — и это ничего не значит: надпись относится к системному профилю VPN, а не к соединению с сервером. Две проверки за пять минут отделяют поломку телефона от поломки сервера. Дальше — главная причина отказов 2026 года: Xray-core с версии 26.7.11 требует от клиента Reality версию не ниже 26.3.27, а приложения на ядре sing-box сообщают 1.8.1, и сервер молча отказывает. Где в клиентах лежит журнал, что означают его сообщения и четыре причины, по которым туннель поднят, а интернета нет.
Сайт не открывается, подключение висит, хостинг отвечает, что с его стороны всё в порядке. Словом «заблокирован» называют три разные вещи, и ping не отвечает ни на одну: под ограничением сервер продолжает отзываться на ICMP — так это описывает документация Selectel. Отвечает проверка TCP-соединения с вашим портом: три исхода и что каждый означает, обязательный контрольный замер против сломанного узла проверки, команды для своей сети на Windows и Linux, способ отличить ограничение одного адреса от ограничения всего диапазона и разбор того, что показывает и чего не показывает реестр Роскомнадзора.
Соединение вчера работало, сегодня клиент пишет «Подключено», а страницы не грузятся. Причин ровно три — сломалось на своей стороне, опознали протокол, заблокировали адрес, — и лечатся они по-разному. Три проверки за пять минут разводят их без единой правки в настройках. Дальше по вердикту: что менять в панели и почему порт 443 трогать нельзя, почему смена IP у того же хостинга помогает ненадолго и чем второй протокол отличается от второго сервера.
Три инструкции по установке есть, а страницы, которая помогает выбрать до установки, не было. WireGuard узнаётся фильтрацией по первому пакету: начало рукопожатия всегда 148 байт, ответ всегда 92 — правило по длине ловит его до первого байта данных. AmneziaWG прячет эти длины мусорными пакетами и набивкой, Reality показывает чужой сертификат и работает поверх TCP на 443, Hysteria2 держит скорость на канале с потерями, но живёт только там, где проходит UDP. Сравнение по признакам, которые решают, три сценария выбора, проверка UDP за две минуты и совет держать второй протокол настроенным.
Агент читает код, правит файлы и выполняет команды — и работает над задачей десятками минут, поэтому на ноутбуке она обрывается вместе с закрытой крышкой. OpenCode 1.18.26 и Goose 1.48.0 — открытые агенты, которые ставятся на Ubuntu одним файлом и работают с ключом любого поставщика модели. Разбор того, какой выбрать, установка от отдельного пользователя без прав администратора, правила permission с проверенным поведением запретов, работа в tmux и доступ к веб-интерфейсу через туннель SSH. Плюс честный замер локальной модели на сервере без видеокарты: шесть токенов в секунду и десять минут без результата на задаче в одну строку.
Пока сервер один, обновление — это git pull и docker compose up по SSH. На трёх серверах это уже рутина, в которой теряется, где какая версия. Komodo 2.3.3 собирает их в одну панель: стек привязан к репозиторию и ветке, push запускает деплой, каждый шаг с командой и выводом сохраняется в журнале. Во второй версии агент сам подключается к панели — на управляемых серверах не нужно открывать ни одного порта. Установка панели с базой и Nginx, подключение второго сервера ключом, вебхук из GitHub, уведомления и разбор того, кто и что получает вместе с доступом к панели. Плюс строка в конфигурации Nginx, без которой агенты падают с ошибкой, по которой ничего не понять.
Клиент-серверная 1С на Windows тянет за собой лицензию Windows Server и по лицензии RDS CAL на каждого сотрудника, а MS SQL для 1С с 2022 года не лицензируется вовсе. Связка Ubuntu и PostgreSQL убирает из сметы обе строки. Установка по шагам с честным счётом: что появляется взамен, что проверить в конфигурации до переезда и почему обычный PostgreSQL не подойдёт. Плюс то, чего нет в чужих инструкциях: локаль, без которой база данных не создастся; готовый набор настроек под 1С одной командой вместо переписывания postgresql.conf руками — и параметр из этого набора, который открывает СУБД наружу и который надо вернуть обратно.
Провайдер присылает адрес, логин и пароль — и на этом типовая инструкция заканчивается, а сервер с открытым портом 3389 и учётной записью «Администратор» живёт до первого подбора пароля. Разбираем первые полчаса по шагам: первое подключение с Windows, macOS и телефона, смена пароля и имени администратора, блокировка перебора, перенос удалённого рабочего стола на другой порт в правильном порядке команд, ограничение доступа по IP и путь назад через консоль провайдера, запрет SMB и WinRM снаружи, обновления, резервные копии и журнал неудачных входов. С честными цифрами: сколько памяти и диска забирает сама система и где заканчиваются два бесплатных подключения Windows.
База 1С лежит в папке на компьютере бухгалтера: работать можно только за ним, второй человек не помещается, а копии хранятся на том же диске. Переезд на арендованный сервер по шагам: что проверить до переезда (базовая версия не даст работать вдвоём, ключ HASP в облако не вставить), выгрузка и загрузка dt-файла, активация лицензии резервным пин-кодом, учётные записи и общий список баз, ночная выгрузка заданием в Планировщике и защита удалённого рабочего стола от перебора. С честным счётом: где заканчиваются два бесплатных подключения Windows и во что обходится третий сотрудник.
Claude Code живёт в терминале, и закрытая крышка ноутбука обрывает сорокаминутную задачу на середине. На сервере она не обрывается. Установка на Ubuntu одной командой, вход в аккаунт там, где браузера нет, tmux, без которого весь смысл теряется, управление с телефона через Remote Control и песочница bubblewrap вместо опасного флага «не спрашивай ничего». С честными цифрами: 180 МБ памяти, 237 МБ на диске и требование к локации сервера, о которое спотыкаются первым.
Дамп по крону — это ещё не бэкап: откатиться на пятнадцать минут назад нельзя, копия лежит на том же диске, а восстановление никто ни разу не пробовал. Databasus 3.55 закрывает всё три дыры: непрерывно забирает журнал PostgreSQL и возвращает базу на любую секунду, а раз в сутки сам поднимает одноразовый контейнер и реально в него восстанавливается. Установка на Ubuntu, три команды в psql, отправка в S3, уведомления в Telegram и пошаговый откат на момент времени — с граблями Ubuntu, о которых не пишут в документации.
Docker Compose умеет только один сервер, Kubernetes — отдельная профессия, Swarm заморожен. Uncloud 0.20 занимает место между ними: связывает VPS в приватную сеть WireGuard и раскатывает по ним привычный compose.yaml — без мастер-ноды и кворума, с автоматическим HTTPS через встроенный Caddy. Установка CLI и двух серверов, приложение в двух копиях с базой на отдельной машине, файрвол и порты. Живой кластер выключали на середине статьи: сайт выжил, база — нет, и в статье разобрано почему.
Обычно «своё облако» — это большой диск и переезд всех файлов на него. OpenList устроен наоборот: он ничего не копирует, а подключает уже существующие хранилища — Яндекс.Диск, бакет S3, папку на сервере, чужой WebDAV — и показывает их одним деревом с общими ссылками. Версия 4.2.5 через Docker, пароль администратора одной командой, Nginx с тремя строками, без которых ломаются загрузки и ссылки, раздача диском в Windows и Linux, публичные ссылки с кодом и сроком, лимит скорости. Измеренные 17 МБ памяти и разбор того, кто в итоге платит за трафик.
Ключи от платных нейросетей расползаются по приложениям, счёт приходит один, а кто его сжёг — неизвестно. LiteLLM 1.98 ставит между приложениями и провайдерами одну дверь: настоящие ключи остаются за ней, наружу выдаются виртуальные пропуска с бюджетом и лимитом. Docker Compose с PostgreSQL, Nginx с обязательным proxy_buffering off, фолбэк на запасную и локальную модель, YandexGPT и прокси для зарубежных API. Измеренные 730 МБ памяти и разбор граблей, которые ломают шлюз молча.
Ассистент на сервере полезен ровно до вопроса «а что он натворит, если сорвётся». NanoClaw отвечает не списком запретов, а стенкой: каждый агент живёт в своём Docker-контейнере, видит только примонтированные каталоги и работает не от root, а настоящий ключ от API в контейнер вообще не попадает. Установка версии 2.2 на Ubuntu одной командой, Telegram через BotFather и код привязки, задачи по расписанию, измеренный размер образа 2,39 ГБ и разбор главной грабли VPS — почему после перезагрузки бот молчит.
Когда серверов больше двух, у каждого своя панель хостера и свой счётчик трафика. Nezha собирает их в одну вкладку и пишет в Telegram, когда сервер упал или месячный пакет трафика подходит к концу. Панель 2.3.7 через Docker с портом на 127.0.0.1, конфиг с хранилищем истории и московским часовым поясом, Nginx с блоком gRPC и обязательным HTTP/2, без которого агенты не подключатся никогда. Правило на трафик, уведомитель Telegram и честный разбор, почему агент с правами root — это связка ключей от всей инфраструктуры.
Репозиторий MinIO заархивирован, а свежие критические уязвимости так и остались без исправлений — среди них запись файла в любой бакет без секретного ключа. Разбираем замену: Garage 2.3 на одном сервере через Docker Compose, бакеты и ключи, веб-интерфейс вместо вырезанной консоли, Nginx с двумя строчками, без которых ничего не работает. Подключение restic, rclone и aws-cli, переезд с MinIO и честный разбор, когда своё S3 не нужно.
Дома работает Jellyfin или Home Assistant, но зайти снаружи нельзя: белый IP не выдают, порты не пробросить. Дешёвый VPS становится входной дверью — домашняя машина сама тянет туннель наружу через коннектор Newt. DNS с wildcard, установка Pangolin 1.21 официальным установщиком, служба systemd для Newt, первый ресурс с HTTPS и страницей входа. Честное сравнение с Cloudflare Tunnel и Headscale, пять частых ошибок.
Своё приложение можно запустить, не становясь системным администратором: платформе отдают код, а не сервер. Чем PaaS отличается от VPS и кому он противопоказан, сравнение четырёх российских платформ — Hostim, Amvera, RelaxDev и Timeweb Cloud Apps — по стекам, базам, постоянному диску и ценам. Что проверить до переезда и как выглядит деплой на практике.
Список серверов, SSH-ключи, терминал и файловый менеджер в браузере — и всё на вашем сервере. Установка Termix 2.6 через Docker Compose с портом на 127.0.0.1, Nginx с WebSocket и Let’s Encrypt, обязательное закрытие регистрации и 2FA. Хранение ключей без иллюзий, проверенный цикл бэкапа и восстановления, разбор пяти частых ошибок.
Загрузили документы — получили чат-бота, который отвечает по ним. Установка Dify 1.16 через Docker Compose: правильный .env, закрытые от интернета порты, Nginx с HTTPS и WebSocket. Подключение модели через API и локальную Ollama с bge-m3, сборка базы знаний, публикация как виджет и HTTP-API. Честно про 15 контейнеров и 2 ГБ памяти в простое.
Счётчик без cookie и без баннера согласия, данные которого лежат на вашем сервере. Как Rybbit считает людей без cookie, установка на Ubuntu одной командой с автоматическим HTTPS, счётчик на сайт и на WordPress, проксирование через свой домен от блокировщиков. Сравнение с Plausible, Umami, Matomo и Метрикой, требования к RAM и диску.
MCP — стандарт, через который нейросеть получает доступ к вашим файлам, базам и API. Разбор транспортов stdio и Streamable HTTP, свой сервер через Docker Compose, Nginx с проверкой токена и Let’s Encrypt, подключение из Claude Code и Open WebUI с локальной Ollama. Отдельный большой раздел про безопасность.
Установка 1Panel v2 на Ubuntu одной командой: разбор всех вопросов установщика, обязательная защита панели через ufw и 2FA, сайт на WordPress с бесплатным SSL, домен и сертификат для своего Docker-контейнера. Сравнение с aaPanel, FASTPANEL, ISPmanager и HestiaCP.
Репозиторий File Browser архивируется 1 сентября 2026 — без багфиксов и патчей безопасности. Переезд на FileBrowser Quantum: Docker Compose, config.yaml, Nginx + SSL, обязательный TOTP. Плюс copyparty для тех, кому важны большие загрузки.
Установка NemoClaw на Ubuntu VPS: безопасный AI-агент от NVIDIA на базе OpenClaw. Песочница OpenShell, облачный Nemotron 3 Super 120B без GPU, подключение Telegram. Альфа — но уже можно пощупать.
Поднимаем личный MTProto-прокси на базе mtg с поддержкой FakeTLS. Docker-способ и бинарник с systemd, генерация секрета, подключение из Telegram на Android, iOS и Desktop.
Сравниваем Mac Mini M4 и ПК с RTX 3060 12GB для локального запуска LLM. Реальные замеры токен/сек, объяснение унифицированной памяти, полная стоимость с учётом электричества. Ollama + MLX на macOS.
Установка Miniflux через Docker Compose с PostgreSQL. Nginx + SSL, импорт OPML, Fever API для мобильных приложений FeedMe и Reeder. Работает на 256 МБ RAM.
Установка changedetection.io через Docker на Ubuntu. Мониторинг цен, появления товаров, вакансий — уведомления в Telegram. CSS-фильтры для точного отслеживания нужного элемента, JS-сайты через SockPuppetBrowser.
Установка NocoDB на Ubuntu через Docker Compose с PostgreSQL. Таблицы, связи, Kanban, Calendar, Form, REST API — всё что есть в Airtable, но бесплатно на своём сервере. Шаринг по ссылке, импорт из CSV/Excel, Nginx + SSL.
Установка Docmost через Docker Compose на Ubuntu. Совместное редактирование в реальном времени, пространства, история изменений, Draw.io, Mermaid. Nginx + SSL. Без лимитов на пользователей — альтернатива Notion и Confluence.
Установка Glance через Docker на Ubuntu. Погода, RSS-ленты, мониторинг сайтов, закладки, GitHub-релизы — всё на одном экране. Конфиг на YAML, Nginx + SSL, защита паролем. Работает на 30 МБ RAM.
Как установить Karakeep (бывший Hoarder) на Ubuntu через Docker Compose. AI автоматически тегирует сохранённые ссылки, статьи и заметки. Полнотекстовый поиск, скриншоты страниц, мобильное приложение для iOS и Android, браузерное расширение.
Установка Beszel через Docker на Ubuntu. Красивый дашборд с графиками CPU, RAM, диска, сети и Docker-контейнеров. Подключение нескольких серверов, алерты в Telegram. 60 МБ RAM, разворачивается за 2 минуты.
Как установить Jellyfin на VPS через Docker и смотреть свои фильмы и сериалы с любого устройства. Nginx + SSL, правила именования медиатеки, мобильные приложения (Swiftfin, Findroid), прямое воспроизведение без транскодирования.
Как поднять собственный почтовый сервер на Ubuntu с помощью Stalwart. Установка, настройка DNS (MX, SPF, DKIM, DMARC, PTR), создание ящиков, подключение Thunderbird и проверка доставляемости.
Установка OpenClaw на Ubuntu и подключение к Telegram. Ваш личный AI-агент всегда онлайн, помнит вас, выполняет задачи и отвечает в любое время суток. Полная инструкция с командами.
Статический сайт, reverse proxy, несколько доменов, PHP — всё с автоматическим SSL без certbot. Конфиг в 3 строки вместо 25. Сравнение с Nginx, команды управления, частые проблемы.
Как настроить Traefik v3 с Docker Compose и Let's Encrypt на Ubuntu. Автоматический SSL, роутинг контейнеров через labels, дашборд с BasicAuth. Добавляете новый сервис — Traefik сам подхватывает его без перезапуска.
Единый вход и двухфакторная аутентификация через TOTP для Gitea, Nextcloud, Grafana и других сервисов. Установка через Docker Compose, интеграция с Nginx forward auth.
Как настроить автоматические резервные копии VPS — конфигов, файлов и баз данных. Restic шифрует и сжимает данные, Rclone отправляет на Backblaze B2. Systemd timer, политика хранения и восстановление.
Как работает виртуализация, чем VPS отличается от shared-хостинга, как выбрать и подключиться.
Установка WireGuard на Ubuntu 22.04, генерация ключей, настройка клиентов на Windows, macOS, Android.
Nginx + PHP 8.3 + MariaDB + SSL от Let's Encrypt. Настройка OPcache, FastCGI Cache и базовая безопасность.
Архитектура, изоляция, производительность и ограничения. Таблицы сравнения и конкретные цифры.
Paper + Java 21 + Aikar's JVM-флаги + systemd + автобэкапы. Сервер для 10–20 игроков с нормальным TPS.
Современный деплой: aiogram 3.x, токен в .env, venv, автозапуск через systemd. Polling и webhook — когда что выбрать.
sysbench, fio, iperf3, YABS — полный набор тестов с референсными значениями и готовым скриптом benchmark.sh.
Это одно и то же или разные продукты? История терминов, миф о «выделенных ресурсах», CPU steal time и на что реально смотреть.
Установка Ollama на Ubuntu, запуск LLaMA/Mistral/DeepSeek, Open WebUI, REST API и Nginx. Работает без GPU на обычном VPS.
Деплой n8n self-hosted через Docker Compose + PostgreSQL, настройка домена и SSL. Примеры workflow: Telegram-уведомления, webhook, HTTP-запросы.
Установка Vaultwarden через Docker, настройка Nginx и SSL. Подключение официальных клиентов Bitwarden: браузер, iOS, Android. Своё хранилище паролей за 10 минут.
Установка Gitea через Docker Compose, Nginx и SSL. SSH-ключи, миграция репозиториев с GitHub, Gitea Actions. Работает на VPS с 512 МБ RAM — в 20 раз легче GitLab.
Как защитить VPS сразу после покупки: SSH-ключи вместо паролей, отключение root-логина, файрвол UFW и Fail2Ban против брутфорса. Пошаговый гайд для Ubuntu 22.04.
Установка Nextcloud через Docker Compose с PostgreSQL и Redis. Nginx, SSL, мобильный клиент. Своё облако для хранения файлов, календарей и контактов — полный контроль над данными.
Установка Docker и Compose на Ubuntu, деплой приложения с PostgreSQL одной командой. Volumes, env-переменные, Nginx как прокси и обновление без downtime.
Установка Prometheus, Grafana и Node Exporter через Docker Compose. Готовые дашборды для Ubuntu, алерты в Telegram и мониторинг нескольких серверов из одной точки.
Перенос WordPress и любого сайта с shared-хостинга на VPS: экспорт файлов и базы данных, настройка Nginx + PHP + MySQL, смена DNS и проверка после переезда.
Как запустить торгового робота на VPS 24/7: выбор сервера, CCXT для работы с Binance/Bybit, безопасное хранение API-ключей, деплой через systemd и Telegram-уведомления о сделках.
Как защитить VPS от DDoS-атак: sysctl-твики от SYN-флуда, iptables-правила, rate limiting в Nginx, Fail2Ban для HTTP. Что умеет провайдерская DDoS-защита и когда она нужна.
Установка PostgreSQL 16 из официального репозитория, оптимизация postgresql.conf под объём RAM, создание пользователей и баз данных, резервные копии через pg_dump и анализ медленных запросов через pg_stat_statements.
Установка 3X-UI 3.x на Ubuntu, настройка VLESS Reality с flow xtls-rprx-vision, подключение клиентов на Windows, Android и iOS. Что изменилось к сентябрю 2026 и почему порт менять не нужно.
Установка Immich через Docker Compose на Ubuntu, Nginx и SSL. Автосинхронизация фото с телефона, распознавание лиц и объектов — как в Google Photos, но на своём сервере.
Установка Coolify на Ubuntu за одну команду curl. Автодеплой из GitHub, SSL по умолчанию, 280+ one-click сервисов. Деплой Next.js + PostgreSQL без Dockerfile и конфигов.
Запуск Uptime Kuma через Docker на Ubuntu. Мониторинг HTTP, TCP, Ping и DNS. Уведомления в Telegram при падении, публичная страница статуса. 50 МБ RAM — работает на минимальном VPS.
Что случилось с Redis и почему появился Valkey. Установка Valkey 8 на Ubuntu через Docker и apt. Настройка пароля, Docker Compose с приложением, миграция с Redis без потери данных.
Установка Headscale на Ubuntu: собственный контрол-сервер Tailscale. Подключение нескольких VPS в приватную mesh-сеть, Magic DNS, официальные клиенты Tailscale. Бесплатно и без лимитов.
Установка CrowdSec на Ubuntu: firewall bouncer через nftables, Nginx bouncer, коллекции для SSH и веб-сервера. Проактивная блокировка атакующих с помощью базы 60 000+ серверов сообщества.
Установка k3s на Ubuntu за одну команду curl. Деплой первого приложения, Ingress через встроенный Traefik, HTTPS с cert-manager. Полный Kubernetes API на VPS от 1 ГБ RAM — идеально для обучения и небольших проектов.
Установка Stirling-PDF через Docker на Ubuntu. 50+ инструментов для PDF: объединить, разделить, сжать, конвертировать, OCR — всё на своём сервере без загрузки файлов на чужие сайты.
Установка self-hosted Sentry на Ubuntu через Docker. Интеграция с Python (Django, FastAPI) и Next.js. Уведомления в Telegram при новых ошибках. Бесплатный аналог Sentry Cloud за $26/месяц.