phoenix901 снова на .ru

Всем привет! Коротко о главном: я вернулся на родной домен. Блог снова живёт на phoenix901.ru, а старый адрес phoenix901.com теперь просто редиректит сюда. Заходите как раньше, ничего не потеряли.

Признаюсь честно: на .com мы прожили всего ничего — три недели. Да, я тот ещё непостоянный товарищ: был loveprod, потом переехал на phoenix901.ru, потом phoenix901.com, теперь снова на .ru. Туда-сюда. И я первым признаю: это была моя ошибка. Полностью, целиком моя, и мне за неё по-настоящему стыдно.

Читать далее «phoenix901 снова на .ru»

Шпаргалка по rsync: как правильно переносить файлы между серверами

Рано или поздно перед каждым, кто работает с серверами, встаёт задача: перенести файлы с одной машины на другую. Скопировать сайт, забрать бэкап, перекинуть папку с фото. Казалось бы, что тут сложного? Но если делать это неправильным инструментом, можно потратить часы, сжечь трафик и в итоге получить битые данные.

Сегодня разберёмся, что такое rsync, зачем он нужен и почему опытные админы не представляют без него свою работу. Объясню простыми словами, чтобы было понятно и новичку, и тому, кто уже не первый год в терминале.

Читать далее «Шпаргалка по rsync: как правильно переносить файлы между серверами»

Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере

Всем привет!

Недавно ко мне обратился владелец одного из обслуживаемых серверов. На VPS неожиданно намертво всё легло, отвалились регулярные боты, а процессор ушел в долгие 200% утилизации. Ниже — детальный разбор: с чего всё началось, как я вычислял заразу, что представляет собой этот вирус, откуда он пролез и как я запечатал эту дыру. Погнали!

Читать далее «Разбор инцидента: Вычисляем и выкорчевываем майнер Monero на клиентском сервере»

Порядок в /etc/ssh: Зачем дробить sshd_config и как правильно настраивать SSH через модули

Когда вы арендуете новый сервер, первой же инженерной задачей становится базовое укрепление периметра. Нужно убрать SSH со стандартного 22-го порта, жестко заблокировать авторизацию по паролям, оставить строго авторизацию по ключам Ed25519 и заблокировать прямой вход для учетной записи root. Девять из десяти мануалов в интернете до сих пор предлагают один и тот же устаревший алгоритм: открыть файловым редактором главный конфигурационный файл /etc/ssh/sshd_config, пролистать пару сотен строк полотна и начать вручную менять параметры.

Забудьте про этот подход. Лезть руками в дефолтный системный файл операционки — это откровенно плохой тон и залог проблем при будущем обслуживании сервера. В современных дистрибутивах Linux (включая Debian) по умолчанию реализована модульная структура конфигурации. Вместо редактирования монолитного файла все свои настройки мы выносим в отдельные, изолированные файлы внутри специального каталога. Давайте разберем, как устроен этот механизм и почему он бережет время и нервы при эксплуатации сервисов.

Читать далее «Порядок в /etc/ssh: Зачем дробить sshd_config и как правильно настраивать SSH через модули»

Логи не врут: Как с помощью grep, tail и less мгновенно находить причины сбоев в Linux

В прошлой статье про укрощение утилиты ss мы разбирали, как за секунды вычислить, какая именно программа заняла порт или почему сервис не может стартовать с ошибкой Address already in use. Но представьте следующую сцену: порт свободен, процесс успешно запустился, а сервис все равно работает криво, отдавая пользователям 502 ошибку, или вообще тихо падает каждые 10 секунд. Что делать дальше? Гадать на кофейной гуще — занятие бессмысленное. Нужно идти туда, где фиксируется абсолютно каждое действие системы — в логи.

Читать далее «Логи не врут: Как с помощью grep, tail и less мгновенно находить причины сбоев в Linux»

Укрощение ss: Как быстро проверить, какие порты слушают твои сервисы в Linux

Представьте бытовую ситуацию: вы пришли домой, вставляете ключ в замок, а там внутри уже торчит чей-то чужой ключ и дверь заперта. Приятного мало. В сетевом мире Linux происходит ровно то же самое.

Каждый раз, когда вы разворачиваете новый проект — будь то еще один инстанс онлайн-радио или почтовый сервер — программа пытается занять свой «домик» в сети (порт). И классическая проблема, с которой сталкивается каждый: сервис тупо отказывается запускаться, выплевывая в логи ошибку Address already in use (адрес уже используется). Это значит, что какой-то другой процесс в системе уже занял этот порт, и ядро Linux чисто физически не позволяет перехватить на себя поток данных.

Читать далее «Укрощение ss: Как быстро проверить, какие порты слушают твои сервисы в Linux»

Переезд завершён: Сайт phoenix901 переехал на домен .com

Всем привет! Как и обещал, процесс постепенного выноса ресурсов в независимую доменную зону запущен. Наш основной сайт и блог официально переехали на новый адрес — phoenix901.com.

Остальные поддомены и сервисы, включая облако (Nextcloud), пока остаются на старом домене в ru-зоне — переносить их сейчас нет ни времени, ни горящей необходимости, так что они продолжают работать в привычном режиме.

Читать далее «Переезд завершён: Сайт phoenix901 переехал на домен .com»

Мысли вслух: усталость от бесконечного сетевого хаоса, 569-ФЗ и планомерный уход phoenix901 из ру-зоны

С каждым днём всё больше устаёшь от новостей, очередных подзаконных актов, регламентов и вечных закручиваний гаек в Сети. Занимаешься администрированием, кодишь, настраиваешь серверы, пытаешься строить нормальную и стабильную инфраструктуру, а в ответ получаешь лишь постоянную головную боль.
Читать далее «Мысли вслух: усталость от бесконечного сетевого хаоса, 569-ФЗ и планомерный уход phoenix901 из ру-зоны»

df и du: Как быстро найти, какая папка сожрала место на диске в Linux

Одна из самых частых ситуаций в практике администрирования: базы данных начинают отдавать ошибки, веб-сервер перестает записывать сессии, а при попытке дополнить файл конфигурации терминал сыплет сообщениями No space left on device. Диск забит на 100%. Хуже всего, когда это происходит внезапно, и вам нужно прямо сейчас найти виновника, чтобы поднять упавшие сервисы.

Для быстрой диагностики дисковой подсистемы в Linux есть два базовых инструмента: df и du. Они выполняют принципиально разные задачи: один показывает общую картину по смонтированным разделам, а второй — детально препарирует вес конкретных папок и файлов. Сегодня разберем, как с их помощью за полминуты локализовать и устранить утечку дискового пространства.

Читать далее «df и du: Как быстро найти, какая папка сожрала место на диске в Linux»

Манифест отчуждения кода: Как за два месяца собрать промышленный Fullstack-сервис, работать в отпуске и уйти с собственным продуктом

ДИСКЛЕЙМЕР: Этот текст не должен был увидеть свет. Перед вами не жалоба, не попытка оправдаться и не эмоциональный всплеск. Это монументальный технический и управленческий post-mortem проекта «Генератор КП» — хроника того, как создавался сложный корпоративный софт, как инженер сам позволил себя кинуть на старте, совершив классическую ошибку, и как менеджмент попытался выжать Middle+ Fullstack-разработку за копейки, прикрываясь мифами о «нейросетях, которые в 2026 году делают всё за три дня». Текст публикуется как манифест защиты инженерного труда и как открытое предложение для рынка: готовое бизнес-решение полностью отчуждено от старой компании и продается.

Читать далее «Манифест отчуждения кода: Как за два месяца собрать промышленный Fullstack-сервис, работать в отпуске и уйти с собственным продуктом»

root@phoenix901:~# connect
[×]

Получай дайджест раз в неделю.
Без спама.