Найти в Дзене
Cosmos Cloud или почему мы перестали устанавливать Portainer по умолчанию?
В эпоху, когда наша цифровая жизнь разбросана по десяткам сервисов, семейный / офисный мини-сервер становится не роскошью, а необходимостью. Это ваш личный цифровой дом, где вы контролируете всё. Мы считаем что личный мини-сервер должен быть у всех. Но люди боятся сложного продукта и считают что с этим не справятся. Наша цель во-первых продавать готовый продукт к использованию, во-вторых этот продукт должен быть надёжным как лом и в-третьих он должен быть максимально самообслуживаемым. Из-за третьего...
1 неделю назад
Как обновить Portainer
1. На своем роутере определяем по каком IP адресу находится ваш домашний / офисный сервер. Например определили что IP у сервера 192.168.68.100 2. С компьютера находящегося в той же локальной сети с сервером заходим через терминал на сам сервер по SSH $ ssh root@192.168.68.100 и вводим пароль 3. Как правило хорошего тона рекомендуем перед тем как что то делать проверить есть ли какие-то обновления и установить их. #apt update #apt upgrade 4. Перед тем как обновлять Portainer надо убедиться в том что...
1 неделю назад
Как обновить установленные докер-контейнеры в Portainer?
Простыми словами коротко: Portainer — это веб-интерфейс (GUI) - панель для управления контейнерами Docker. Аналогия: Если Docker — это "движок" автомобиля (сложный технический компонент), то Portainer — это приборная панель и руль, с помощью которыми вы легко управляете этим движком. Обновить уже установленные докер-контейнеры в Portainer предельно просто 2. Заходим в подключенные среды 3. Далее заходим в список установленных контейнеров 4. Перед нами все установленные контейнеры 5. Проваливаемся в контейнер, который мы хотим обновить 6...
1 неделю назад
Обновили сайт — стало свежее, понятнее и быстрее! Заходите, оцените новый дизайн и удобный интерфейс. Мы упростили навигацию, чтобы вы находили нужное ещё быстрее. Ждём вас на обновлённой площадке и в соцсетях! site.sohoserver.ru канал в телеграм ВКонтакте
1 месяц назад
Почему мы выбрали NetBird для наших мини-серверов?
Как производители мини-серверов, мы много тестировали и в итоге остановились на NetBird как основном решении для сетевой безопасности и удалённого доступа. Рассказываем, почему. Это open-source-платформа для создания защищённых overlay-сетей (VPN меш-типа). Проще говоря, она соединяет ваши устройства и серверы в единую частную сеть через интернет — как будто они все в одной локальной сети, даже если физически разбросаны по миру. 1. Zero-конфигурация NetBird работает по принципу «установил — подключил»...
1 месяц назад
Какие есть риски при размещении своего домашнего сервера на белом статическом IP адресе для удалённого соединения с ним? Размещение домашнего сервера на белом (публичном) статическом IP-адресе открывает возможности для удалённого доступа, но также несёт серьёзные риски. Вот основные угрозы и способы их минимизации: --- 🔒 Основные риски 1. Атаки из интернета (сканеры, брутфорс, эксплойты) - Ваш сервер будет виден в интернете, и злоумышленники начнут сканировать его на уязвимости. - Попытки подбора паролей (SSH, RDP, FTP, веб-интерфейсы). - Эксплуатация уязвимостей в ПО (например, в веб-сервере, базе данных, IoT-устройствах). 2. Взлом и доступ к локальной сети - Если сервер подключён к домашней сети, взломщик может атаковать другие устройства (ПК, камеры, умные дома). - Риск кражи данных (личные файлы, пароли, журналы). 3. DDoS-атаки - Злоумышленники могут перегрузить сервер запросами, что приведёт к отказу в обслуживании. - Некоторые провайдеры блокируют IP при подозрении на DDoS. 4. Юридические проблемы - Риск несанкционированного доступа к данным других пользователей (если сервер взломали и использовали для атак на других пользователей). 5. Уязвимости из-за неправильной настройки - Открытые ненужные порты (например, 22, 3389, 80 без защиты). - Устаревшее ПО с известными дырами в безопасности. - Слабые пароли или отсутствие 2FA (двухфакторной аутентификации). --- 🛡️ Как снизить риски? 1. Минимизация открытых портов - Используйте Netbird вместо прямого доступа к серверу. - Поменяйте стандартные порты (не 22, 3389). - Закройте все ненужные порты в роутере и фаерволе. 2. Защита от брутфорса - Fail2Ban – автоматическая блокировка IP при множестве попыток входа. - Двухфакторная аутентификация (2FA) для критичных сервисов. 3. Обновление и безопасная настройка ПО - Регулярно обновляйте ОС и серверные приложения. - Отключите ненужные службы (например Telnet). - Используйте HTTPS (Let's Encrypt) вместо HTTP. 4. Изоляция сервера от локальной сети - Отдельная VLAN для сервера. - Фаервол (iptables/nftables, UFW) с жёсткими правилами. - Если возможно, выделенный роутер для сервера. 5. Логирование и мониторинг - Grafana, Prometheus, SIEM-системы. 6. Использование Nginx reverse proxy для скрытия реального IP. -------------------------------------------------------------------------------------------------- Мы выпускаем мини-серверы sohoserver.ru «под ключ» каждый с: Официальным персональным доменным именем. После покупки мини-сервера доменное имя передаётся новому владельцу. Почтовым ящиком на вышеуказанном доменном имени. Уведомления от мини-сервера по умолчанию сразу после покупки будут приходить на данный почтовый ящик. Установлеными Firewall и Fail2Ban в системе управления сервером Openmediavault. Установленым и настроенным NGINX Proxy Manager. Настроенным SSL/TLS сертификатом от Let's Encrypt. Данный сертификат обновляется каждые три месяца автоматически. Установленным и настроенным подключением к сети с нулевым доверием Netbird. Ваш мини-сервер не будет виден в интернете никому кроме вас. Вы получаете выделенный частный IP адрес. При установке ПО Netbird на каждое ваше устройство вы сможете удалённо подключаться к своему мини-серверу из любого места мира где есть интернет. После покупки вы должны обязательно самостоятельно поменять пароли установленные по умолчанию на свои. Минимум 12 знаков. В сочетании буквы заглавные и прописные, цифры и знаки. Также вы должны понимать что без регулярного обновления программного обеспечения риски останутся. Оповещения о выпущенных обновлениях будут регулярно приходить к вам на почту. Все материалы на сайте site.sohoserver.ru, в телеграм , ВКонтакте
5 месяцев назад
🔒 Безопасность начинается с паролей Сейчас для каждого сайта обязательно нужно использовать уникальные пароли от 12+ символов — это защитит ваши аккаунты от взлома. Лучший инструмент для хранения паролей — Bitwarden. Почему? ✔️ Selfhosted — можно развернуть на своём домашнем мини-сервере (например, в Docker), и ваши данные находятся у вас, а не в облаке. ✔️ Надёжность — требует доверенного SSL-соединения. ✔️ Удобство — есть расширения для всех браузеров. P.S. Мы предлагаем мини-серверы с предустановленным Bitwarden + ваш личный домен и SSL от Let's Encrypt. Безопасность под контролем! Не доверяй никому! Zero trust! Все материалы на сайте, в телеграм, ВКонтакте
6 месяцев назад
Перевод в openmediavault HDD в сон при бездействии К нам обратился пользователь: «Мне не нравится что диски, или один диск, раз в пять минут начинают крутиться.» Решение простое, так как openmediavault имеет множество дружественных пользователю настроек. Не надо лезть в терминал, что очень удобно. Решение с картинками по ссылке ниже telegra.ph/...-10 ------------------------------------------------------------------------------- vk.com/...661 t.me/...ver sohoserver.ru
6 месяцев назад
"Мой жесткий диск сломается и я потеряю все фото/документы." Мини-сервер для дома и офиса решает проблемы связанные с хранением данных. RAID-массивы (например, RAID 1 или 5) защищают от выхода из строя одного или даже нескольких дисков. В мини-серверах sohoserver.ru повсеместно применяется более гибкое и интересное решение. Будет в следующем посту. Автоматическое резервное копирование с ПК, смартфонов и облачных сервисов. Восстановление предыдущих версий всех системных файлов. Поддержка snapshots по заданному расписанию. vk.com/...n=1 t.me/...ver sohoserver.ru
6 месяцев назад
Почему в наше время необходимо иметь личный сервер: цифровая автономия в эпоху зависимости от корпораций
В эпоху, когда технологии пронизывают все аспекты жизни, вопрос контроля над цифровым пространством становится критически важным. Личный сервер — это не просто инструмент для IT-специалистов, но и ключ к цифровой свободе. Вот почему каждый, кто задумывается о защите своих данных и независимости в интернете, должен рассмотреть возможность его покупки. 1. Контроль над данными: конец эпохи цифрового рабства Корпорации вроде Google, Meta и Amazon превратили данные пользователей в товар. Каждый пост в...
6 месяцев назад
OPENMEDIAVAULT. Каждый сможет администрировать домашний сервер без глубоких знаний.
В прошлых статьях я постарался донести до читателей что домашний сервер или сервер для небольшого офиса, с моей точки зрения, просто необходим. 1. Ваши ДАННЫЕ НИКУДА НЕ ПРОПАДУТ даже если один жёсткий диск выйдет из строя. Он построен с использованием отказоустойчивого дискового RAID массива. 2. НЕ НАДО ДЕЛАТЬ РЕЗЕРВНЫЕ КОПИИ ваших ценных данных. По той же причине, что он построен с использованием отказоустойчивого дискового RAID массива. 3. ЗА использование сервера и ХРАНЕНИЕ ФАЙЛОВ НЕ НАДО ПЛАТИТЬ...
329 читали · 3 года назад
Как купить ПРАВИЛЬНЫЙ жёсткий диск HDD
CMR против SMR или для чего подходит жёсткий диск с современной технологией записи. LMR (Longitudinal Magnetic Recording) — продольная магнитная запись - устарела Долгое время жёсткие диски использовали метод продольной магнитной записи, при котором вектор намагниченности доменов лежал в плоскости магнитной пластины. Несмотря на относительную простоту реализации, данная технология имела существенный недостаток между треками приходилось оставлять внушительную буферную зону (так называемое защитное пространство)...
2255 читали · 3 года назад