Найти в Дзене
Оптимизация SWAP в Linux: меньше лагов, больше стабильности
Когда на VPS или выделенном сервере падает скорость отклика и приложения начинают работать медленнее, причина не всегда в «слабом железе». Нередко источник проблем — неудачная конфигурация SWAP, то есть области на диске, которую Linux использует как продолжение оперативной памяти. Корректная настройка параметров ядра помогает разгрузить систему и снизить риск зависаний под высокой нагрузкой. Linux эффективно управляет памятью: активно кеширует, гибко распределяет ресурсы между процессами и сохраняет работоспособность даже при небольшом объёме ОЗУ...
4 месяца назад
OPcache на VPS: как ускорить PHP-сайт и снизить нагрузку на сервер
Ваш PHP-сайт открывается медленно, а сервер задыхается под нагрузкой. В большинстве случаев это следствие того, что интерпретатор при каждом запросе заново компилирует одни и те же скрипты. Решение — включить и грамотно настроить OPcache на VPS, чтобы страницы отрисовывались быстрее, а система работала стабильнее даже при пиковом трафике. Без OPcache PHP компилирует код при каждом обращении, даже если файлы не менялись неделями. Включение кеширования опкода позволяет один раз перевести скрипты в байт-код и хранить его в памяти...
4 месяца назад
Exim на VPS: настройка ACL против спама и защита репутации IP
Спам через почтовый сервер быстро портит репутацию IP и снижает доставляемость. На практике проблему удобнее гасить прямо на уровне MTA. В Exim для этого используются ACL-правила: они позволяют блокировать, отклонять или перенаправлять сообщения до того, как они покинут сервер. Exim популярен на VPS и выделенных серверах за счёт гибкости конфигурации, но это же делает его привлекательной целью. Массовая отправка через SMTP с компрометированной учётки или через PHP mail() приводит к попаданию IP в чёрные списки и блокировкам у крупных провайдеров...
4 месяца назад
Docker и AppArmor: закрываем опасные права и защищаем VPS
Стандартная изоляция контейнеров в Docker опирается на namespaces и cgroups и даёт только базовый уровень защиты. Она не блокирует попытки процессов внутри контейнера получить доступ к ресурсам хоста, обратиться к Docker-сокету или вызвать привилегированные системные операции. Уязвимость в приложении или ошибка в образе легко превращаются в плацдарм для атак на хостовую систему: от чтения чувствительных файлов до эскалации привилегий. AppArmor решает эту проблему за счёт принудительной политики на уровне ядра Linux...
4 месяца назад
Как быстро очистить очередь писем в Linux: Exim, Postfix и Sendmail
Когда на VPS или выделенном сервере неожиданно растёт нагрузка на почтовую систему, первое, что стоит проверить, — очередь писем. Если она забита спамом или «зависшими» сообщениями, сервер начинает притормаживать, а репутация IP рискует просесть. В экстренных случаях восстановить работоспособность помогает принудительная очистка очереди — разная для Exim, Postfix и Sendmail. Очередь писем — это временное хранилище сообщений, которые не удалось отправить сразу. Почтовый агент пытается доставить их...
5 месяцев назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала