Сервер с белым IP начинают перебирать по SSH в первые же часы после аренды — это не страшилка, а строки в логах. Статьи собраны в том порядке, в котором стоит закрывать дыры: сначала доступ и файрвол, затем автоматическая блокировка ботов, потом единый вход в свои сервисы и только после этого бэкапы, без которых остальное теряет смысл.
Claude Code живёт в терминале, и закрытая крышка ноутбука обрывает сорокаминутную задачу на середине. На сервере она не обрывается. Установка на Ubuntu одной командой, вход в аккаунт там, где браузера нет, tmux, без которого весь смысл теряется, управление с телефона через Remote Control и песочница bubblewrap вместо опасного флага «не спрашивай ничего». С честными цифрами: 180 МБ памяти, 237 МБ на диске и требование к локации сервера, о которое спотыкаются первым.
Дамп по крону — это ещё не бэкап: откатиться на пятнадцать минут назад нельзя, копия лежит на том же диске, а восстановление никто ни разу не пробовал. Databasus 3.55 закрывает всё три дыры: непрерывно забирает журнал PostgreSQL и возвращает базу на любую секунду, а раз в сутки сам поднимает одноразовый контейнер и реально в него восстанавливается. Установка на Ubuntu, три команды в psql, отправка в S3, уведомления в Telegram и пошаговый откат на момент времени — с граблями Ubuntu, о которых не пишут в документации.
Ассистент на сервере полезен ровно до вопроса «а что он натворит, если сорвётся». NanoClaw отвечает не списком запретов, а стенкой: каждый агент живёт в своём Docker-контейнере, видит только примонтированные каталоги и работает не от root, а настоящий ключ от API в контейнер вообще не попадает. Установка версии 2.2 на Ubuntu одной командой, Telegram через BotFather и код привязки, задачи по расписанию, измеренный размер образа 2,39 ГБ и разбор главной грабли VPS — почему после перезагрузки бот молчит.
Дома работает Jellyfin или Home Assistant, но зайти снаружи нельзя: белый IP не выдают, порты не пробросить. Дешёвый VPS становится входной дверью — домашняя машина сама тянет туннель наружу через коннектор Newt. DNS с wildcard, установка Pangolin 1.21 официальным установщиком, служба systemd для Newt, первый ресурс с HTTPS и страницей входа. Честное сравнение с Cloudflare Tunnel и Headscale, пять частых ошибок.
Список серверов, SSH-ключи, терминал и файловый менеджер в браузере — и всё на вашем сервере. Установка Termix 2.6 через Docker Compose с портом на 127.0.0.1, Nginx с WebSocket и Let’s Encrypt, обязательное закрытие регистрации и 2FA. Хранение ключей без иллюзий, проверенный цикл бэкапа и восстановления, разбор пяти частых ошибок.
Безопасность14 мин чтения
Единый вход и двухфакторная аутентификация через TOTP для Gitea, Nextcloud, Grafana и других сервисов. Установка через Docker Compose, интеграция с Nginx forward auth.
Безопасность16 мин чтения
Как настроить автоматические резервные копии VPS — конфигов, файлов и баз данных. Restic шифрует и сжимает данные, Rclone отправляет на Backblaze B2. Systemd timer, политика хранения и восстановление.
Безопасность12 мин чтения
Установка Vaultwarden через Docker, настройка Nginx и SSL. Подключение официальных клиентов Bitwarden: браузер, iOS, Android. Своё хранилище паролей за 10 минут.
Безопасность15 мин чтения
Как защитить VPS сразу после покупки: SSH-ключи вместо паролей, отключение root-логина, файрвол UFW и Fail2Ban против брутфорса. Пошаговый гайд для Ubuntu 22.04.
Безопасность16 мин чтения
Как защитить VPS от DDoS-атак: sysctl-твики от SYN-флуда, iptables-правила, rate limiting в Nginx, Fail2Ban для HTTP. Что умеет провайдерская DDoS-защита и когда она нужна.
Безопасность13 мин чтения
Установка CrowdSec на Ubuntu: firewall bouncer через nftables, Nginx bouncer, коллекции для SSH и веб-сервера. Проактивная блокировка атакующих с помощью базы 60 000+ серверов сообщества.
Статья может относиться сразу к нескольким категориям — бейдж на карточке показывает главную. Все статьи блога →
Нужен VPS под эти задачи? Смотрите наш рейтинг
Смотреть рейтинг VPS →