Как стать автором
Поиск
Написать публикацию
Обновить

Софт для VDS-сервера, на который стоит обратить внимание новичкам

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров20K
Всего голосов 42: ↑38 и ↓4+51
Комментарии24

Комментарии 24

Попробуйте вместо htop утилиту от того же автора bpytop, мне она нравится чуток побольше )

Спасибо) Обязательно попробую)

btop - bpytop переписанный на плюсах )

Что-то мне кажется, что обчно на впс вдс обычно ставят только три программы. Openvpn , wireguard и 3proxy для socks5 или их производные. Как только хостинг начинает "портиться" вся эта компания дружно переезжает на другой 300рублевый хостинг и так далее.

Openvpn уже можно не ставить т.к. почти везде его забанили и VPN из него не сделать. wireguard можно обычный из репозитория ставить, а для клиента можно WG Tunnel из каталога F-Droid: https://f-droid.org/ru/packages/com.zaneschepke.wireguardautotunnel/ и там нужно установить в настройках добавление мусорных пакетов чтобы все работало, без этих мусорных пакетов чистый WG тоже банят.

Есть что-то стабильно работающее для socks5 в обычном репозитории Debian, можете что-то посоветовать?

По моему опыту все сервера на которых я запускал socks5 прокси были забанены по айпи в течении месяца. Даже ssh работать переставал.

Пользуюсь socks5 и овпн с wireguard лет 8 на разных локациях и с разными хостерами. Нигде ни разу не забанили и все протоколы работают. Связка 3proxy на сервере и Proxifier на компе для socks5 это вообще самое удобное и простое , что может быть.

Socks5 с паролем - ни разу, socks4 - без пароля- и недели не живёт, появляются куча левых и провайдер банит.

А можете рассказать как поднять вг на впс без докер и с поддержке /64 ipv6?

3proxy

Добавьте ncdu, screen

Зачем fail2ban если можно оставить доступ только по ключу и ограничить доступ только определенным пользователям с помощью AllowUsers

Ставиться куча ненужного софта, вернее смысл его установки неясен от слова совсем.

Чем больше запущенных процессов, тем больше потенциальных уязвимостей.

Верно. Зачем ставить замок на дверь? Чем больше замков, тем больше потенциальных уязвимостей.

НЛО прилетело и опубликовало эту надпись здесь

Очень странный выбор для примера запуска контейнера в Docker. С таким инстансом, конечно, работать будет нельзя. Можно было бы выбрать что-то без PV, например wordle.

VDS-сервер это то же самое, что и CD-диск и VIN-номер?

Таких советчиков в пруду топить надо... Учитесь использовать top, он есть почти везде и сразу. Для защиты ssh, file2ban не нужен совсем! Установка docker ради установки вообще приводит в ужас!

докер суют все и везде это мода что ли такая? как сыр в кулинарных каналах.

На мой взгляд, это удобно и безопасно.

Уже почти производственный стандарт, как мне кажется.

Ещё из полезного пакет molly-guard - позволяет исключить случайную перезагрузку не того сервера, который планировалось(бывает, если вкладок терминала около десятка и более).

Зарегистрируйтесь на Хабре, чтобы оставить комментарий