Как стать автором
Обновить

Софт для VDS-сервера, на который стоит обратить внимание новичкам

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров9.4K
Всего голосов 36: ↑33 и ↓3+43
Комментарии19

Комментарии 19

Попробуйте вместо htop утилиту от того же автора bpytop, мне она нравится чуток побольше )

Спасибо) Обязательно попробую)

btop - bpytop переписанный на плюсах )

Что-то мне кажется, что обчно на впс вдс обычно ставят только три программы. Openvpn , wireguard и 3proxy для socks5 или их производные. Как только хостинг начинает "портиться" вся эта компания дружно переезжает на другой 300рублевый хостинг и так далее.

Openvpn уже можно не ставить т.к. почти везде его забанили и VPN из него не сделать. wireguard можно обычный из репозитория ставить, а для клиента можно WG Tunnel из каталога F-Droid: https://f-droid.org/ru/packages/com.zaneschepke.wireguardautotunnel/ и там нужно установить в настройках добавление мусорных пакетов чтобы все работало, без этих мусорных пакетов чистый WG тоже банят.

Есть что-то стабильно работающее для socks5 в обычном репозитории Debian, можете что-то посоветовать?

По моему опыту все сервера на которых я запускал socks5 прокси были забанены по айпи в течении месяца. Даже ssh работать переставал.

Пользуюсь socks5 и овпн с wireguard лет 8 на разных локациях и с разными хостерами. Нигде ни разу не забанили и все протоколы работают. Связка 3proxy на сервере и Proxifier на компе для socks5 это вообще самое удобное и простое , что может быть.

Socks5 с паролем - ни разу, socks4 - без пароля- и недели не живёт, появляются куча левых и провайдер банит.

А можете рассказать как поднять вг на впс без докер и с поддержке /64 ipv6?

Добавьте ncdu, screen

Зачем fail2ban если можно оставить доступ только по ключу и ограничить доступ только определенным пользователям с помощью AllowUsers

Ставиться куча ненужного софта, вернее смысл его установки неясен от слова совсем.

Чем больше запущенных процессов, тем больше потенциальных уязвимостей.

Верно. Зачем ставить замок на дверь? Чем больше замков, тем больше потенциальных уязвимостей.

mtr для диагностики доступности др. хостов (портов)

И зачем файрвол, если можно не открывать порты на внешку?
К примеру, использовать unix сокеты или tcp udp сокеты открыть только внутри VPN сети

Очень странный выбор для примера запуска контейнера в Docker. С таким инстансом, конечно, работать будет нельзя. Можно было бы выбрать что-то без PV, например wordle.

VDS-сервер это то же самое, что и CD-диск и VIN-номер?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий