Архив метки: hosting

VestaCP меняем сертификат ssl на ssl от Let’s Encrypt

В сегодняшней статье рассмотрим как можно поменять SSL сертификат для админ панели VestaCP.






Как известно браузеры все беспощаднее относятся к незащищённым соединениям и самоподписным сертификатам. Если вы используете для управления хостингом панель управления VestaCP, то скорее всего обращали внимание, что подключение к ней в браузерах открывается как не доверительное, все это из-за самоподписного SSL сертификата.




Как же для админ-панели управления VestaCP вместо самоподписанного сертификата использовать ssl сертификат от Lets Encrypt?




VestaCP и сертификаты Let’s Encrypt




Используя VestaCP мы можем в автоматическом режиме получать и продлевать для доменов SSL сертификаты от Lets Encrypt.




Поэтому напрашивается решение, чтобы не добавлять самоподписной SSL сертификат панели управления VestaCP в исключения в браузере, нужно обращаться к панели по доменному имени, например: “https://mydomen.ru:8083“. Но если вы сделаете это, то все равно получите сообщение об ошибке, что ваше соединение не защищено.




Причина в том, что панель работает как отдельный сервис на порту 8083. Если мы хотим запустить панель используя доменное имя, то для панели нужно прописать сертификат от домена.




Давайте заменим наши сертификаты выполнив следующие действия:




Сначала сохраните старые сертификаты панели под новым именем (на всякий случай):




sudo mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt.bak 
sudo mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key.bak




Далее создадим символьную ссылку на действующий SSL сертификат от нашего сайта.




sudo ln -s /home/admin/conf/web/ssl.mydomen.ru.crt /usr/local/vesta/ssl/certificate.crt
sudo ln -s /home/admin/conf/web/ssl.mydomen.ru.key /usr/local/vesta/ssl/certificate.key




  • admin — имя пользователя которому принадлежит домен
  • mydomen.ru — имя домена зарегистрированного в панели с SSL сертификатом.




После этого перезапустите панель VestaCP:




sudo service vesta restart




Теперь зайдите в панель по имени домена https://mydomen.ru:8083 и убедитесь, что все работает.




После данных манипуляций вам не придется каждые 90 дней вручную копировать сертификаты домена для панели, и уж тем более писать скрипт копирования и настраивать CRON. Этот способ заставляет панель считать сертификаты от нашего домена своими сертификатами.

[endtxt]




RSS




2019-09-27T21:30:22
VestaCP

Рекомендации по файлу robots.txt для WordPress

robots.txt wordpressФайл robots.txt для wordpress это свод правил по которым поисковики должны индексировать сайт. Управляя файлом robots.txt можно регулировать индексацию страниц сайта, закрывая или открывая поисковикам  нужные разделы или страницы сайта. Собрали некоторые рекомендации от ведущих поисковых систем.

Читать

Как зарегистрировать домен?

Если вы хотите создать свой сайт, то потребуется подобрать доменное имя.

Что такое доменное имя и что входит в его состав?

Домен, или доменное имя – адрес, который вводится в строку браузера и позволяет открыть сайт. Например, у сайта Лайфхакера домен выглядит следующим образом: lifehacker.ru. Достаточно скопировать это в адресную строку и нажать Enter, чтобы ресурс открылся.

Обычно доменное имя включает несколько уровней, отделяемых точками и отсчитываемых с конца. Обычно их не больше трёх (но в примере выше у сайта Лайфхакера всего два). Какие же это уровни?

  • Первый – доменная зона. Они строго определены, и часто указывают на региональную принадлежность: .RU – соответственно, Российская Федерация, .UA – Украина, .EU – Европейский союз и так далее. Как вариант, они могут также определять цель создания сайта: например, .COM – коммерция. Иногда доменные зоны включают сразу два уровня – например, com.ru и т. п.
  • Следующий уровень – само по себе имя сайта (тот же lifehacker).
  • Дальнейшие, как правило, могут применяться для создания отдельных сайтов внутри конкретного – скажем, на сайте so-hosting.info для форума может использоваться домен forum.so-hosting.info.

Больше трёх уровней не рекомендуется, обычно поисковые системы это не слишком одобряют.

Как правильно регистрировать домен

Важно знать, что регистрация домена – это не приобретение его насовсем, а, по сути, аренда на какое-то время (минимум от 1 года).

После того, как домен будет зарегистрирован, вы временно получите на него права, т. е. становитесь администратором. Вы можете создать на домене почту, сайт, продлить регистрацию, продавать от своего имени и т. д., но только на то время и те сроки, пока вы – администратор. А конечный владелец всегда организация ICANN – корпорация, управляющая всеми доменами в мире. И изменить это невозможно.

Если вы ищете дешевые домены, то всегда сумеете найти неплохие предложения, но важно понимать, что цена появляется не просто так: обычно дорогие варианты более привлекательны для посетителей, и экономия не всегда оправдывает себя. Домены .RU, кстати, сейчас уже не так дешевы, регистраторам пришлось поднять цены на них из-за подорожаний от координационного центра.

Для регистрации можно порекомендовать, например, ресурс REG.RU. Процесс выполнения там этой задачи включает 2 этапа:

  • Подбор домена – вы вводите необходимое имя и проверяете, доступна ли там регистрация.
  • Собственно регистрация – оплата счёта с заполнением контактных данных.

Стоит посмотреть, как это выполняется на практике.

1 этап. Если ещё не зарегистрированы на REG.RU, проходим регистрацию. Если уже есть, сразу переходим в личный кабинет. Обращайте внимание, что при желании оплачивать счета как юридическое лицо лучше сразу же зарегистрировать личный кабинет точно так же. Если для вас это не так важно, то домен на данные юридического лица можно зарегистрировать и из личного кабинета физического лица.

Набираем то доменное имя, которое хотим получить, и жмём Подобрать.

На открывающейся странице выходит результат проверки. Если домен доступен, то выйдет соответствующий текст (впрочем, если нет, то сразу же будут предложены максимально похожие удобные варианты). Так или иначе, выбираем изначальный или наиболее подходящий вариант свободного доменного имени и переходим ко 2 этапу.

2 этап. Внизу страницы жмём Зарегистрировать. Остаётся лишь следовать инструкциям на сайте, ничего сложного там нет. Важно правильно заполнить все обязательные поля, так-то, для юридического лица это название компании (указывается, если она зарегистрирована в России), юридический адрес, почтовый, телефон, электронная почта. Все эти данные должны быть достоверными – они применяются для связи с правообладателем и отправки ему документов.

После регистрации человеку передаются права администратора домена.



2019-07-10T18:40:28
Хостинг

Что такое колокейшн?

Вы когда-нибудь хотели забыть о необходимости постоянно заниматься обслуживанием оборудования и коммуникаций серверной комнаты? Иметь возможность переложить все заботы на чужие, но очень профессиональные плечи? Могли ли вы мечтать о серверной, сравнимой по скорости соединения и надёжности с аналогичными помещениями в крупнейших корпорациях?

Что такое колокейшн?

Колокейшн, колокация, colocation (от англ. co-location – совместное использование) – услуга по размещению серверного оборудования клиентов в оборудованных помещениях провайдера. Поставщик не просто предоставляет территорию, он подключает оборудование к электросети и высокоскоростным каналам к связи.

Колокейшн – это не облако. Вы устанавливаете оборудование в чужом дата-центре, но остаётесь их владельцем. Можете самостоятельно выбирать программное и аппаратное обеспечение, исходя из собственных потребностей. Совместное использование дата-центра позволяет:

  • получить существенную экономию средств на обслуживание серверной комнаты;
  • повысить пропускную способность и безопасность;
  • использовать очень развитую инфраструктуру и специализированные услуги с минимумом затрат.

По сути, вы платите за место в помещении, часть эксплуатационных расходов дата-центра и некоторый уровень обслуживания серверов.

Плюсы?

Колокейшн у многих вызывает опасения. Придётся отдать свои любимые сервера в чужие руки, отказаться от полного контроля над ними. Не стоит об этом беспокоиться. При передаче оборудования провайдеру остаётся достаточный уровень контроля. Вы потеряете круглосуточный доступ к серверной, но все ещё сможете заниматься обслуживанием программного и аппаратного обеспечения по мере необходимости. При этом появится возможность использовать более мощную сеть, чем вы можете себе это позволить.

Есть несколько веских причин, по которым колокейшн становится выгодным решением для малого и среднего бизнеса. У небольших предприятий появляется возможность пользоваться мощными ИТ-площадками без лишних расходов. В зависимости от выбранного вами поставщика вы можете воспользоваться следующими преимуществами:

  • увеличение времени безотказной работы и повышение надёжности. За параметрами сети будет следить многофункциональный ИБП;
  • Контроль температуры. Исключает риски отказа оборудования из-за перегрева;
  • При необходимости вы можете установить в дополнительное оборудование или сделать апгрейд;
  • поддержка 24х7. Многие провайдеры берут на себя обязанности по обслуживанию и обеспечению бесперебойной работы оборудования клиентов;
  • возможность подключится к нескольким поставщикам Интернета.
  • высокий уровень безопасности. ЦОД провайдеров всегда имеют отличные охранные системы: камеры, индивидуальные замки для клетки. Чтобы оборудовать систему такого уровня требуются больше средства.

В стоимость размещения серверов (Колокейшн) включены расходы на электроэнергию, вентиляцию и другие необходимые для обеспечения работы серверной ресурсы. Поэтому часто использовать услугу выгодней, чем содержать своё серверное помещение. Но даже без этого использование колокейшн оправданное решение. Вы получаете гарантии надёжной и быстрой работы оборудования.

Минусы

Закупка оборудования и программного обеспечения – дорогое удовольствие. Это, пожалуй, самый большой минус. Ещё один недостаток – необходимость трезво оценить требования к пропускной способности каналов. Выход за установленные пределы оплачивается отдельно и по более высоким тарифам. Переплата может быть очень большой.

Переход на использование серверных помещений сторонних лиц – это трудоёмкий процесс. Он отнимает много времени и сил. Чтобы наладить работу техники придётся неоднократно посещать поставщика услуг. Поэтому выбирайте провайдеров, серверные помещения которых находятся достаточно близко от вашего дома или работы.

Перед подписанием договора на обслуживание, лично посетите ЦОД, чтобы убедиться том, что меры безопасности из рекламы соответствуют реальности и действительно работают.

Чем колокейшн отличается от аренды сервера?

При аренде сервера, поставщик услуги полностью занимается его обслуживанием и обновлением. Это позволяет решить множество проблем, но лишает пользователя возможности контролировать процессы. Сложно поддерживать некоторые приложения без доступа к оборудованию. Ещё один недостаток высокая цена услуги.



2019-07-02T21:58:16
Хостинг

[РЕШЕНО] Error: Let’s Encrypt validation status 400. VestaCP

vestacp-logo




Сегодня в статье рассмотрим решение очередной ошибки в админ панели VestaCP, а точнее ошибки выпуска сертификата от Let`s Encrypt (Error: Let’s Encrypt validation status 400)




И так выпущенный сертификат вашего домена подходит к концу и VestaCP должна перевыпустить его на свежий, но этого почему-то не происходит. Давайте разберемся почему.




У меня так случилось с сертификатом для самой же VestaCP. В данной статье описана подмена самоподписанного сертификата VestaCP на сертификат от домена.




А все потому-что в конфигурационных файлах nginx была добавлена строчка с редиректом. Вот пример моего файла с редиректом по порту 80.




server {
     listen      111.111.111.111:80;
     server_name mydns24.ru www.mydns24.ru;
     return 301 https://mydns24.ru:8083; 
     root        /home/admin/web/mydns24.ru/public_html;
....




данная строчка return 301 https://mydns24.ru:8083; перенаправляет весь трафик с 80 порта на порт 8083 по протоколу https. А для обновления нашего сертификата должно быть доступно наше доменное имя по порту 80. Вот в этом и вся загвоздка.




Исправляем ошибку Error: Let’s Encrypt validation status 400.




И так для того чтобы наши сертификаты обновились в автоматическом режиме давайте исправим конфигурационный файл nginx:




server {
     listen      111.111.111.111:80;
     server_name mydns24.ru www.mydns24.ru;
#     return 301 https://mydns24.ru:8083; 
     root        /home/admin/web/mydns24.ru/public_html;
....




Ставим перед return знак # и сохраняем наш файл




Ctrl+X, Y, Enter




Перезапускаем сервер nginx




sudo /etc/init.d/nginx restart




Переходим в панель VestaCP и обновляем наш сертификат. Я убрал все галочки с сертификата и сохранил настройки, а далее опять поставил галочки для выдачи сертификата.




ssl-vestacp




После данных манипуляций ошибка Error: Let’s Encrypt validation status 400 исчезла и мой сертификат обновился без ошибок.



[endtxt]



2019-06-14T16:51:04
VestaCP

5 плагинов брандмауэра WordPress

В этом обзоре вы найдёте 5 плагинов брандмауэра WordPress — первого щита в комплексной защите вашего сайта.

Атаки на сайты WordPress это данность, с которой сталкиваются все владельцы и администраторы сайтов этой CMS. Если не позаботиться о безопасности сайта заранее, то наверняка с самый неожиданный момент сайт взломают и только одному взломщику понятно, что с сайтом сделают. Защита сайта задача комплексная, и обязательным щитом для защиты вашего сайта, на первой линии обороны, должен стать брандмауэр WordPress. 5 плагинов брандмауэра WordPress в этой статье.

 

5 плагинов брандмауэра WordPress

Читать