דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. ניהול שרת/אתר מומלץ

ניהול שרת/אתר מומלץ

מתוזמן נעוץ נעול הועבר רשתות
20 פוסטים 6 כותבים 152 צפיות 6 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • E מנותק
    E מנותק
    eido
    כתב נערך לאחרונה על ידי eido
    #1

    איזה מערכת מומלצת לניהול שרת (בדגש על "שגר ושכח" מבחינת SSL)? אני עובד עם cyber panel שאני לא מרוצה מהגירסה האחרונה שלו, עושה לי קצת פאדיחות עם הSSL ונראה שקצת כבר לשרתים חלשים.
    המליצו לי על caddy, שהוא לא ממשק לניהול שרת, אלא ה"שרת" עצמו ולכן הוא דורש יותר התעסקות.
    למישהו יש המלצה על מערכת כלשהי? כזו שהוזכרה או כזו שלא?

    משרדימ תגובה 1 תגובה אחרונה
    0
    • צבי-שצ מחובר
      צבי-שצ מחובר
      צבי-ש
      כתב נערך לאחרונה על ידי
      #2

      אני מנהל את השרת שלי עם דוקרים, אז יש לי דוקר אחד של nginx ועוד אחד של let's encrypt שאחראים על הכל, כשאני רוצה להקצות דומיין לקונטיינר אני בסך הכל מגדיר env מתאים וזהו
      למשל ההגדרה שלהם עצמם

        nginx-proxy:
          image: jwilder/nginx-proxy
          container_name: nginx-proxy
          ports:      
            - "80:80"    
            - "443:443"  
          volumes:    
            - /var/run/docker.sock:/tmp/docker.sock:ro
            - ./certs:/etc/nginx/certs
            - ./vhost.d:/etc/nginx/vhost.d
            - ./html:/usr/share/nginx/html
          restart: always
          environment:
            DEFAULT_HOST: prod.ovh
      
        letsencrypt: 
          image: nginxproxy/acme-companion
          container_name: nginx-letsencrypt
          environment:
            NGINX_PROXY_CONTAINER: nginx-proxy 
            ACME_CA_URI: https://acme-v02.api.letsencrypt.org/directory 
          volumes:
            - /var/run/docker.sock:/var/run/docker.sock:ro
            - ./certs:/etc/nginx/certs
            - ./vhost.d:/etc/nginx/vhost.d
            - ./html:/usr/share/nginx/html
          restart: always
      

      ואז אחרי זה בפרויקט אני מגדיר ככה

        main_prod_web:
          image: registry.prod.ovh/main_prod_web:latest
          container_name: main_prod_web
          environment:
            VIRTUAL_HOST: prod.ovh
            LETSENCRYPT_HOST: prod.ovh
            LETSENCRYPT_EMAIL: prod@gmail.con
            VIRTUAL_PORT: 8080
            ENABLE_PROXY_PROTOCOL: "true"
          env_file:
            - main_prod_web.env
          expose:
            - "80"
          restart: always
      

      כיף לגלות דברים חדשים.
      חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

      E תגובה 1 תגובה אחרונה
      4
      • צבי-שצ צבי-ש

        אני מנהל את השרת שלי עם דוקרים, אז יש לי דוקר אחד של nginx ועוד אחד של let's encrypt שאחראים על הכל, כשאני רוצה להקצות דומיין לקונטיינר אני בסך הכל מגדיר env מתאים וזהו
        למשל ההגדרה שלהם עצמם

          nginx-proxy:
            image: jwilder/nginx-proxy
            container_name: nginx-proxy
            ports:      
              - "80:80"    
              - "443:443"  
            volumes:    
              - /var/run/docker.sock:/tmp/docker.sock:ro
              - ./certs:/etc/nginx/certs
              - ./vhost.d:/etc/nginx/vhost.d
              - ./html:/usr/share/nginx/html
            restart: always
            environment:
              DEFAULT_HOST: prod.ovh
        
          letsencrypt: 
            image: nginxproxy/acme-companion
            container_name: nginx-letsencrypt
            environment:
              NGINX_PROXY_CONTAINER: nginx-proxy 
              ACME_CA_URI: https://acme-v02.api.letsencrypt.org/directory 
            volumes:
              - /var/run/docker.sock:/var/run/docker.sock:ro
              - ./certs:/etc/nginx/certs
              - ./vhost.d:/etc/nginx/vhost.d
              - ./html:/usr/share/nginx/html
            restart: always
        

        ואז אחרי זה בפרויקט אני מגדיר ככה

          main_prod_web:
            image: registry.prod.ovh/main_prod_web:latest
            container_name: main_prod_web
            environment:
              VIRTUAL_HOST: prod.ovh
              LETSENCRYPT_HOST: prod.ovh
              LETSENCRYPT_EMAIL: prod@gmail.con
              VIRTUAL_PORT: 8080
              ENABLE_PROXY_PROTOCOL: "true"
            env_file:
              - main_prod_web.env
            expose:
              - "80"
            restart: always
        
        E מנותק
        E מנותק
        eido
        כתב נערך לאחרונה על ידי eido
        #3

        @צבי-ש יפה מאוד.
        אבל אני מחפש מה להמליץ ללקוח, לא נראה לי שהוא יסתדר עם זה.

        לעצמי אולי אניאאמץ את זה

        תגובה 1 תגובה אחרונה
        0
        • חגיח מנותק
          חגיח מנותק
          חגי
          כתב נערך לאחרונה על ידי
          #4

          כתבת שאתה משתמש בcyber panel וזה נשמע שאתה מחפש תחליף לעצמך, אולי תסביר מה לא אהבת בcyber panel וזה יעזור לתת לך אפשרויות אחרות.

          E תגובה 1 תגובה אחרונה
          0
          • חגיח חגי

            כתבת שאתה משתמש בcyber panel וזה נשמע שאתה מחפש תחליף לעצמך, אולי תסביר מה לא אהבת בcyber panel וזה יעזור לתת לך אפשרויות אחרות.

            E מנותק
            E מנותק
            eido
            כתב נערך לאחרונה על ידי
            #5

            @חגי אני אכן מחפש גם לעצמי, אבל לי זה פחות בוער, כרגע מחפש ללקוח משהו בלי כאב ראש ושלא יצטרך לחדש כל 90 יום תעודת אבטחה.
            לאחרונה הוא לא מעדכן את התעודת אבטחה מעצמו מה שיצר אצלי מצב של תעודה לא תקיפה ובלאגן שלם. הוא גם נראה לי כבד קצת לשרתים קטנים וחלשים.

            חגיח תגובה 1 תגובה אחרונה
            0
            • E eido

              @חגי אני אכן מחפש גם לעצמי, אבל לי זה פחות בוער, כרגע מחפש ללקוח משהו בלי כאב ראש ושלא יצטרך לחדש כל 90 יום תעודת אבטחה.
              לאחרונה הוא לא מעדכן את התעודת אבטחה מעצמו מה שיצר אצלי מצב של תעודה לא תקיפה ובלאגן שלם. הוא גם נראה לי כבד קצת לשרתים קטנים וחלשים.

              חגיח מנותק
              חגיח מנותק
              חגי
              כתב נערך לאחרונה על ידי
              #6

              @eido
              כשאתה אומר שcaddy זה יותר מדי התעסקות, אתה מתכוון שפשוט אין לזה GUI?
              כי אני לא מצליח להבין כמה פשוט אתה רוצה שמהערכת תהיה, כל דבר יצטרך ממך לפחות התקנה והרצה.

              E תגובה 1 תגובה אחרונה
              0
              • חגיח חגי

                @eido
                כשאתה אומר שcaddy זה יותר מדי התעסקות, אתה מתכוון שפשוט אין לזה GUI?
                כי אני לא מצליח להבין כמה פשוט אתה רוצה שמהערכת תהיה, כל דבר יצטרך ממך לפחות התקנה והרצה.

                E מנותק
                E מנותק
                eido
                כתב נערך לאחרונה על ידי
                #7

                @חגי בסייבר פאנל אני לא צריך כלום, מתקינים פעם אחת וזהו, בקלות פותחים אתר חדש, יש שם מנהל תיקיות גרפי יפה עם כל מה שצריך, עורך קוד סביר -, phpmyadmin מובנה, חומת אש עם ממשק גרפי, גיהויים בקליק ועוד מלא דברים, הכל ממשק גרפי נוח לא צריך להתחיל להסתבך עם התקנות ושורות קוד.
                בcaddy כל דבר צריך התקנה בנפרד, חומת אש מגדירים בנפרד, כל דבר מורכב למי שלא בתחום.

                A0533057932A תגובה 1 תגובה אחרונה
                0
                • E eido

                  @חגי בסייבר פאנל אני לא צריך כלום, מתקינים פעם אחת וזהו, בקלות פותחים אתר חדש, יש שם מנהל תיקיות גרפי יפה עם כל מה שצריך, עורך קוד סביר -, phpmyadmin מובנה, חומת אש עם ממשק גרפי, גיהויים בקליק ועוד מלא דברים, הכל ממשק גרפי נוח לא צריך להתחיל להסתבך עם התקנות ושורות קוד.
                  בcaddy כל דבר צריך התקנה בנפרד, חומת אש מגדירים בנפרד, כל דבר מורכב למי שלא בתחום.

                  A0533057932A מנותק
                  A0533057932A מנותק
                  A0533057932
                  כתב נערך לאחרונה על ידי
                  #8

                  @eido אתה לא מערבב שני מוצרים ללא שום קשר בניהם?

                  E תגובה 1 תגובה אחרונה
                  0
                  • A0533057932A A0533057932

                    @eido אתה לא מערבב שני מוצרים ללא שום קשר בניהם?

                    E מנותק
                    E מנותק
                    eido
                    כתב נערך לאחרונה על ידי
                    #9

                    @A0533057932 יתכן בהחלט, אני חלש בתחום.
                    תקן אותי.

                    A0533057932A תגובה 1 תגובה אחרונה
                    0
                    • E eido

                      @A0533057932 יתכן בהחלט, אני חלש בתחום.
                      תקן אותי.

                      A0533057932A מנותק
                      A0533057932A מנותק
                      A0533057932
                      כתב נערך לאחרונה על ידי
                      #10

                      @eido caddy va nginx vs אפאצ׳י vs עוד כמה
                      הם ניהול הגישה לאינטרנט

                      סייבר פאנל הוא משפחה אחרת אולי vs והמין ואני לא מכיר את האחרים
                      הוא מנגנון ניהול שרת מלא על ידי ממשק גרפי

                      E תגובה 1 תגובה אחרונה
                      1
                      • A0533057932A A0533057932

                        @eido caddy va nginx vs אפאצ׳י vs עוד כמה
                        הם ניהול הגישה לאינטרנט

                        סייבר פאנל הוא משפחה אחרת אולי vs והמין ואני לא מכיר את האחרים
                        הוא מנגנון ניהול שרת מלא על ידי ממשק גרפי

                        E מנותק
                        E מנותק
                        eido
                        כתב נערך לאחרונה על ידי
                        #11

                        @A0533057932 צודק.
                        טעות שלי.
                        אני מחפש דרך לנהל את השרת, בצורה קלה. אערוך את ההודעה הראשונה

                        אבייא תגובה 1 תגובה אחרונה
                        0
                        • E eido

                          @A0533057932 צודק.
                          טעות שלי.
                          אני מחפש דרך לנהל את השרת, בצורה קלה. אערוך את ההודעה הראשונה

                          אבייא מנותק
                          אבייא מנותק
                          אביי
                          כתב נערך לאחרונה על ידי
                          #12

                          @eido אם אני מבין אותך נכון, הבעיה שלך היא ניהול של שרת אובנטו מהcli, ואתה מחפש משהו יותר גרפי, אז אני הייתי משתמש בעבר עם webmin, ומאוד נהניתי ממנו, למרות שאני השתמשתי אולי ב2% מהאפשרויות הגלומות בו.

                          אם תלך על זה, אז שים לב, שבשביל האבטחה, אני הייתי משנה את הפורט מ10000 לפורט רנדומלי כלשהו, ובנוסף, מגדיר מגבלה להתחברות רק מהIP שלי, בנטפרי בד"כ לא תצטרך להחליף את זה, ועדיין תשמור את הפקודה לעריכה מהירה מהSSH בהישג יד (בזמנו כתבתי סקריפט לשרת שידע לקחת את הIP של החיבור SSH הפעיל ולהחליף אותו עם הכתובת האחרונה המאושרת בקובץ הקונפיגרציה של וובמין)

                          אתה יכול להתקין את זה בקלות עם 2 הפקודות הללו

                          sudo curl -o setup-repos.sh https://raw.githubusercontent.com/webmin/webmin/master/setup-repos.sh
                          
                          sudo sh setup-repos.sh
                          

                          וכאן, הפקודה הראשונה פותחת את הקובץ קונפיגרציה, והשניה מפעילה מחדש את השירות (אני לא זוכר מהי ההגדרה של כתובת הIP אבל זה עם שם מתאים..)

                          sudo nano /etc/webmin/miniserv.conf
                          sudo service webmin restart
                          

                          ניתן ליצור עימי קשר 8140hp+t@gmail.com | קטלוג מוצרים
                          הלינקיה שלי https://abaye.co/link.html

                          A0533057932A E 2 תגובות תגובה אחרונה
                          1
                          • אבייא אביי

                            @eido אם אני מבין אותך נכון, הבעיה שלך היא ניהול של שרת אובנטו מהcli, ואתה מחפש משהו יותר גרפי, אז אני הייתי משתמש בעבר עם webmin, ומאוד נהניתי ממנו, למרות שאני השתמשתי אולי ב2% מהאפשרויות הגלומות בו.

                            אם תלך על זה, אז שים לב, שבשביל האבטחה, אני הייתי משנה את הפורט מ10000 לפורט רנדומלי כלשהו, ובנוסף, מגדיר מגבלה להתחברות רק מהIP שלי, בנטפרי בד"כ לא תצטרך להחליף את זה, ועדיין תשמור את הפקודה לעריכה מהירה מהSSH בהישג יד (בזמנו כתבתי סקריפט לשרת שידע לקחת את הIP של החיבור SSH הפעיל ולהחליף אותו עם הכתובת האחרונה המאושרת בקובץ הקונפיגרציה של וובמין)

                            אתה יכול להתקין את זה בקלות עם 2 הפקודות הללו

                            sudo curl -o setup-repos.sh https://raw.githubusercontent.com/webmin/webmin/master/setup-repos.sh
                            
                            sudo sh setup-repos.sh
                            

                            וכאן, הפקודה הראשונה פותחת את הקובץ קונפיגרציה, והשניה מפעילה מחדש את השירות (אני לא זוכר מהי ההגדרה של כתובת הIP אבל זה עם שם מתאים..)

                            sudo nano /etc/webmin/miniserv.conf
                            sudo service webmin restart
                            
                            A0533057932A מנותק
                            A0533057932A מנותק
                            A0533057932
                            כתב נערך לאחרונה על ידי A0533057932
                            #13

                            @אביי אני נוהג מזמן לחסום אותו לחלוטין מגישה דרך פורט ונותן גישה דרך סאב דומיין

                            אבל לעצם העניין הוא נועד כמו שאמרת לאנשים מנוסים
                            הוא לא מיועד לאדם שורת הבלחיצת כפתור לפתוח אתר וכד׳

                            תגובה 1 תגובה אחרונה
                            0
                            • אבייא אביי

                              @eido אם אני מבין אותך נכון, הבעיה שלך היא ניהול של שרת אובנטו מהcli, ואתה מחפש משהו יותר גרפי, אז אני הייתי משתמש בעבר עם webmin, ומאוד נהניתי ממנו, למרות שאני השתמשתי אולי ב2% מהאפשרויות הגלומות בו.

                              אם תלך על זה, אז שים לב, שבשביל האבטחה, אני הייתי משנה את הפורט מ10000 לפורט רנדומלי כלשהו, ובנוסף, מגדיר מגבלה להתחברות רק מהIP שלי, בנטפרי בד"כ לא תצטרך להחליף את זה, ועדיין תשמור את הפקודה לעריכה מהירה מהSSH בהישג יד (בזמנו כתבתי סקריפט לשרת שידע לקחת את הIP של החיבור SSH הפעיל ולהחליף אותו עם הכתובת האחרונה המאושרת בקובץ הקונפיגרציה של וובמין)

                              אתה יכול להתקין את זה בקלות עם 2 הפקודות הללו

                              sudo curl -o setup-repos.sh https://raw.githubusercontent.com/webmin/webmin/master/setup-repos.sh
                              
                              sudo sh setup-repos.sh
                              

                              וכאן, הפקודה הראשונה פותחת את הקובץ קונפיגרציה, והשניה מפעילה מחדש את השירות (אני לא זוכר מהי ההגדרה של כתובת הIP אבל זה עם שם מתאים..)

                              sudo nano /etc/webmin/miniserv.conf
                              sudo service webmin restart
                              
                              E מנותק
                              E מנותק
                              eido
                              כתב נערך לאחרונה על ידי
                              #14

                              @אביי הוא מחדש מעצמו את הSSL?
                              יש לו ממשק משתמש נוח לפתיחת אתר/מסד נתונים הוספת והסרת קבצים ותיקיות?

                              A0533057932A 2 תגובות תגובה אחרונה
                              0
                              • E eido

                                @אביי הוא מחדש מעצמו את הSSL?
                                יש לו ממשק משתמש נוח לפתיחת אתר/מסד נתונים הוספת והסרת קבצים ותיקיות?

                                A0533057932A מנותק
                                A0533057932A מנותק
                                A0533057932
                                כתב נערך לאחרונה על ידי
                                #15

                                @eido כתב בניהול שרת/אתר מומלץ:

                                הוא מחדש מעצמו את הSSL?

                                לא
                                אבל זה שורה אחת בשרת במידה וההתקנה היא דרך https://letsencrypt.org

                                E תגובה 1 תגובה אחרונה
                                1
                                • E eido

                                  @אביי הוא מחדש מעצמו את הSSL?
                                  יש לו ממשק משתמש נוח לפתיחת אתר/מסד נתונים הוספת והסרת קבצים ותיקיות?

                                  A0533057932A מנותק
                                  A0533057932A מנותק
                                  A0533057932
                                  כתב נערך לאחרונה על ידי
                                  #16

                                  @eido כתב בניהול שרת/אתר מומלץ:

                                  יש לו ממשק משתמש נוח לפתיחת אתר/מסד נתונים הוספת והסרת קבצים ותיקיות?

                                  יש לו תוספים רבים מאד
                                  אבל הוא לא ידידותי למשתמש הלא טכנולוגי

                                  תגובה 1 תגובה אחרונה
                                  1
                                  • A0533057932A A0533057932

                                    @eido כתב בניהול שרת/אתר מומלץ:

                                    הוא מחדש מעצמו את הSSL?

                                    לא
                                    אבל זה שורה אחת בשרת במידה וההתקנה היא דרך https://letsencrypt.org

                                    E מנותק
                                    E מנותק
                                    eido
                                    כתב נערך לאחרונה על ידי eido
                                    #17

                                    @A0533057932 אהה, אז זה פחות טוב, אם לא אמצא משהו אחר, אגיד לו שזה מה יש... יצטרך להשקיע פעם ב3 חודשים.

                                    האמת שפעם בדקתי אותו וממש לא הסתדרתי איתו... צריך לנסות שוב

                                    חגיח תגובה 1 תגובה אחרונה
                                    0
                                    • E eido

                                      @A0533057932 אהה, אז זה פחות טוב, אם לא אמצא משהו אחר, אגיד לו שזה מה יש... יצטרך להשקיע פעם ב3 חודשים.

                                      האמת שפעם בדקתי אותו וממש לא הסתדרתי איתו... צריך לנסות שוב

                                      חגיח מנותק
                                      חגיח מנותק
                                      חגי
                                      כתב נערך לאחרונה על ידי
                                      #18

                                      @eido כתב בניהול שרת/אתר מומלץ:

                                      אהה, אז זה פחות טוב, אם לא אמצא משהו אחר, אגיד לו שזה מה יש... יצטרך להשקיע פעם ב3 חודשים.

                                      יש תוכנות רק בשביל חידוש תעודה אוטומטית בלי שום פיצ'ר נוסף (בזמנו השתמשתי בcertbot)

                                      תגובה 1 תגובה אחרונה
                                      2
                                      • משרדימ מנותק
                                        משרדימ מנותק
                                        משרדי
                                        כתב נערך לאחרונה על ידי
                                        #19

                                        @eido
                                        עצה משנה חיים:
                                        דוקר
                                        אין הרבה מה להוסיף כאן על זה, כי אפשר להתחיל לפרט שיש למשל את CADDY וכו', אבל זה כבר לא באמת משנה.
                                        דוקר, תגגל קצת, קצת AI ואתה שם.
                                        ואתה לא מסוגל יותר לתחזק שרתים בלי זה.
                                        אני ישאל בקול את מה שכולם כאן לא מבינים כנראה, איך נוצר מצב שמי שמופקד על השרת הוא אדם שאינו מבין?

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • E eido

                                          איזה מערכת מומלצת לניהול שרת (בדגש על "שגר ושכח" מבחינת SSL)? אני עובד עם cyber panel שאני לא מרוצה מהגירסה האחרונה שלו, עושה לי קצת פאדיחות עם הSSL ונראה שקצת כבר לשרתים חלשים.
                                          המליצו לי על caddy, שהוא לא ממשק לניהול שרת, אלא ה"שרת" עצמו ולכן הוא דורש יותר התעסקות.
                                          למישהו יש המלצה על מערכת כלשהי? כזו שהוזכרה או כזו שלא?

                                          משרדימ מנותק
                                          משרדימ מנותק
                                          משרדי
                                          כתב נערך לאחרונה על ידי
                                          #20

                                          @eido כתב בניהול שרת/אתר מומלץ:

                                          המליצו לי על caddy, שהוא לא ממשק לניהול שרת, אלא ה"שרת" עצמו ולכן הוא דורש יותר התעסקות.

                                          זמן ממוצע להגדרת שרת עם CADDY שלוש דקות ושלושים שניות....

                                          תגובה 1 תגובה אחרונה
                                          1
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום