39

Свой сервер на Debian 13

Всем привет и лучи добра!
Хочу поделиться своими личными достижениями!
Собрал, установил и настроил свой сервер!)
Отдали старую машинку:
ASUSTeK Computer INC. P8Z68-M PRO
CPU: i7-2700K (8) @ 3.9GHz [38.0°on]
Memory: 16GB DDR3
Добавил ещё 16 GB памяти.
Установил диски:
Smartbuy SSD NVMe 256GB
AMD SSD Sata R5SL128G
Seagate HDD ST1000DL002-9TT1 1000GB
M3D B16A SSD Sata 111 GB
2 диска Seagate HDD ST6000DM003-2CY1 6TB
Так как в этой материнской плате нет NVMe слота, купил переходник на PCI-E x4
Установил Debian 11 Bullseye, 3 года назад обновился на 12 Bookworm, а год назад на 13 Trixie.
Зарегистрировал доменное имя в зоне .ru, взял у провайдера постоянный фиксированный ip адрес, настроил AAA записи домена на свой ip адрес, на роутере переадресацию портов.
На сервере запустил следующие сервисы:
Nextcloud
XMPP сервер со звонками и web интерфейсом для управления
Почтовый сервер postfix+dovecot
rtorrent
mysql+phpmyadmin
Сервер World of Warcraft Legion(win версия через Wine)
webmin
Web интерфейс nginx
Сервер RustDesk
Home Assistant (виртуальная машина kvm)
Автообновление ssl wildcard сертификата для моего доменного имени

Автоматическое резервное копирование системы на отдельный диск и нужных данных сервисов.
Диски разбиты и смонтированы так:
sda 8:0 0 5,5T 0 disk
└─sda1 8:1 0 5,5T 0 part
└─md0 9:0 0 10,9T 0 raid0
└─d3-d3 253:0 0 10,9T 0 lvm /z/n
/z/z
sdb 8:16 0 5,5T 0 disk
└─sdb1 8:17 0 5,5T 0 part
└─md0 9:0 0 10,9T 0 raid0
└─d3-d3 253:0 0 10,9T 0 lvm /z/n
/z/z
sdc 8:32 0 931,5G 0 disk
└─sdc1 8:33 0 931,5G 0 part /z/R
sdd 8:48 0 119,2G 0 disk
├─sdd1 8:49 0 50G 0 part /usr
├─sdd2 8:50 0 40G 0 part /var
├─sdd3 8:51 0 10G 0 part /tmp
└─sdd4 8:52 0 19,2G 0 part /z/R/ressyst
sde 8:64 0 111,8G 0 disk
├─sde1 8:65 0 1G 0 part /boot/efi
└─sde2 8:66 0 110,8G 0 part /root
nvme0n1 259:0 0 238,5G 0 disk
├─nvme0n1p1 259:1 0 100G 0 part /
├─nvme0n1p2 259:2 0 100G 0 part /y
└─nvme0n1p3 259:3 0 38,5G 0 part [SWAP]

Жду комментарии, советы, критику, вопросы.
Подскажу, что как настроил!)

GNU/Linux

1.2K постов15.6K подписчиков

Правила сообщества

Все дистрибутивы хороши.

Будьте людьми.

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

ИМХО лучше вместо статического IP использовать VPS где-то снаружи и через обратный прокси и стримы гнать через туннель на сервер к себе. Боты меньше сканить будут, меньше шансов под DDOS попасть рандомный и прочее. Получится чуть дороже чем статика от провайдера.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
Вот одна из причин, по которой я себе не сделал сервер до сих пор, хотя у меня стоит старый комп ненужный. Половину комментариев понимаю частично, половину - вообще не понимаю.
Недавно коллеги подарили synology простенький, теперь пытаюсь понять, что нужно сделать, чтобы хранить там не только медиа ненужные, но и что-то чувствительное.
Можно в трех словах, кому нужен мой рандомный сервер, зачем им сканить его и чем грозит?
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Нахуй ты никому не сдался со своим сервером

Боты автоматически сканят все IP адреса из пула статических и белых, выявляют что за этим IP сидит, ищут уязвимости или легко взламываемые хосты исходя из его типа - роутер, *nix, win. Купи VPS, оставь SSH с рутом и пароле Qwerty1@3 и засекай за сколько секунд у тебя на сервере появится майнер и заодно еще станет нодой ботнета. Ну или высунь RDP виндовый голой жопой в интернет с не очень сложным паролем.

И таких ботов сотнитыщмильёнов.

Поэтому не сервер ебалом и домашний роутер в интернет должен смотреть, а обратный прокси, которые даже если ломанут, то он будет хотя бы еще одним звеном в цепи и его компрометация не так страшна, хоть и неприятна. Переустановить систему и залить бэкап\заново настроить обратный прокси проще, чем решать проблемы с непосредственно поломанным сервисом. Но каждая ситуация +\- индивидуальна.

Вот сижу настраиваю как раз новый роутер, еще не успел поднять защиту от ботов, эти твари толпами прут.

Иллюстрация к комментарию
0
Реплантация препуция
Автор поста оценил этот комментарий

ну или Cloudflare Tunnel

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не для РФ

0
Автор поста оценил этот комментарий
Можно жеж настроить политику для входа, поставить антискан. А лучше вообще выпустить сертификат и входить по нему. Я как свой vps купил, полетели запросы на авторизацию в секунду.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества