Руководства

Руководства

Пошагово, с работающими командами. 10 руководств.

Краткий ответ

Эти 10 руководств охватывают операции, которые действительно важны на новом сервере: усиление SSH и брандмауэра, настройка WireGuard, анонимная оплата, работающая почта с доставкой во входящие, продакшн-стек Docker и шифрование диска с ключом, который провайдер никогда не хранит. Каждая команда готова к копированию и протестирована на актуальных дистрибутивах.

Начинающий 10 мин чтения

Защитите новый VPS за 10 минут

Пять шагов устраняют практически все автоматические атаки на новый сервер: SSH по ключу с отключёнными паролями, запрет прямого входа r…

Обновлено 18 июня 2026 г.

Начинающий 5 мин чтения

Настройте WireGuard VPN на VPS за 5 минут

Рабочему серверу WireGuard нужны четыре вещи: пара ключей, конфигурация интерфейса wg0, IP-пересылка с NAT и один блок пиров на каждое …

Обновлено 30 мая 2026 г.

Начинающий 8 мин чтения

Как оплатить хостинг Monero, шаг за шагом

Получите XMR через атомарный своп или децентрализованную биржу, храните его в кошельке, который вы контролируете, затем выберите Monero…

Обновлено 2 июля 2026 г.

Промежуточный 12 мин чтения

Чек-лист для анонимной покупки VPS

Анонимность — это цепь, и она рвётся в самом слабом звене. Четыре шага закрывают самые важные: провайдер без KYC, подключение для регис…

Обновлено 11 июля 2026 г.

Продвинутый 45 мин чтения

Сам хостируемый почтовый сервер, который действительно попадает во входящие

Установить почтовый сервер легко; заслужить доверие получателей — нет. Вам нужен исходящий порт 25, PTR-запись, соответствующая имени в…

Обновлено 4 июня 2026 г.

Промежуточный 20 мин чтения

Приватный DNS с AdGuard Home и Unbound

AdGuard Home фильтрует и обслуживает DNS-over-HTTPS; Unbound за ним выполняет полную рекурсию, так что ни один вышестоящий резолвер ник…

Обновлено 12 мая 2026 г.

Промежуточный 25 мин чтения

Продакшн-стек Docker Compose на VPS

Рабочий продакшн-стек — это Caddy для автоматических TLS, ваше приложение, PostgreSQL и Redis, описанные в одном Compose-файле с именов…

Обновлено 27 июня 2026 г.

Промежуточный 15 мин чтения

A correct nftables firewall, including IPv6

nftables заменяет iptables единым сводным набором правил, который охватывает IPv4 и IPv6 вместе через семейство inet. Корректная базова…

Обновлено 22 апреля 2026 г.

Продвинутый 40 мин чтения

Multi-region failover with a WireGuard mesh

Три инстанса в трёх странах, объединённые через WireGuard, с приложением, привязанным только к mesh-сети, и DNS-записью с проверкой раб…

Обновлено 8 июля 2026 г.

Продвинутый 30 мин чтения

Full-disk encryption on a VPS with remote unlock

LUKS2 с dropbear SSH-демоном в initramfs позволяет зашифровать корневую файловую систему и вводить парольную фразу удалённо при каждой …

Обновлено 11 июня 2026 г.