nginx به عنوان reverse proxy: از صفر تا یک پیکربندی قابل اتکا
چطور nginx را جلوی یک برنامهی وب بگذاریم، TLS را همانجا تمام کنیم و سرآیندهایی را که برنامه لازم دارد درست به آن برسانیم.
یادداشتهای فنی دربارهی لینوکس، شبکه و ابزارهای توسعه. اینجا چیزهایی را مینویسم که موقع کار با سرورها یاد گرفتهام و دوست داشتم همان اول کسی به من گفته بود.
چطور nginx را جلوی یک برنامهی وب بگذاریم، TLS را همانجا تمام کنیم و سرآیندهایی را که برنامه لازم دارد درست به آن برسانیم.
تنظیم ufw روی اوبونتو بدون اینکه خودتان را از سرور بیرون بیندازید، و چند نکته دربارهی داکر که قواعد ufw را دور میزند.
ورود با کلید به جای گذرواژه، بستن ورود مستقیم با گذرواژه و چند تنظیم کوچک دیگر در sshd_config که حملههای خودکار را بیاثر میکند.
به جای nohup و screen، برنامه را به systemd بسپارید: راهاندازی خودکار بعد از خرابی، لاگ یکپارچه و محدودیت دسترسی با چند خط.
فیلتر کردن لاگهای systemd بر اساس سرویس، زمان و اهمیت، و جلوگیری از پر شدن دیسک با journal.
یک فایل compose برای برنامه و پایگاه داده، با healthcheck، حجم ماندگار و درگاههایی که بیدلیل به اینترنت باز نمیشوند.
یک اسکریپت کوتاه با pg_dump، یک تایمر systemd برای اجرای شبانه، و مهمتر از هر دو: بازیابی آزمایشی.
شاخههای کوتاهعمر، پیام کامیت خوانا و rebase قبل از ادغام؛ بدون تشریفاتی که برای تیمهای بزرگ طراحی شدهاند.