рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ

рдХрд╛рд╣реА рдХрд╛рд│рд╛рдкреВрд░реНрд╡реА, Mail.Ru Cloud Solutions (MCS) рдЖрдгрд┐ Dobro Mail.Ru рд╕реЗрд╡реЗрдиреЗ тАЬрдкреНрд░реЛрдЬреЗрдХреНрдЯ рд▓рд╛рдБрдЪ рдХреЗрд▓рд╛.рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ", рдЬреНрдпрд╛рдореБрд│реЗ рдирд╛-рдирдлрд╛ рд╕рдВрд╕реНрдерд╛ MCS рдХреНрд▓рд╛рдЙрдб рдкреНрд▓реЕрдЯрдлреЙрд░реНрдордЪреА рд╕рдВрд╕рд╛рдзрдиреЗ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдорд┐рд│рд╡реВ рд╢рдХрддрд╛рдд. рдЪреЕрд░рд┐рдЯреЗрдмрд▓ рдлрд╛рдЙрдВрдбреЗрд╢рди"рдЪрд╛рдВрдЧреБрд▓рдкрдгрд╛рдЪреЗ рдЕрдВрдХрдЧрдгрд┐рдд┬╗ рдкреНрд░рдХрд▓реНрдкрд╛рдд рднрд╛рдЧ рдШреЗрддрд▓рд╛ рдЖрдгрд┐ MCS рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рддреНрдпрд╛рдЪреНрдпрд╛ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдЪрд╛ рднрд╛рдЧ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рддреИрдирд╛рдд рдХреЗрд▓рд╛.

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЙрддреНрддреАрд░реНрдг рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдПрдирдкреАрдУ MCS рдХрдбреВрди рдЖрднрд╛рд╕реА рдХреНрд╖рдорддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░реВ рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдкреБрдвреАрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рдХрд╛рд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдкрд╛рддреНрд░рддрд╛ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд. рдпрд╛ рд╕рд╛рдордЧреНрд░реАрдордзреНрдпреЗ, рдЖрдореНрд╣реА рд╡рд┐рдирд╛рдореВрд▓реНрдп SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░реВрди рдореБрдЦреНрдп рдлрд╛рдЙрдВрдбреЗрд╢рди рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЖрдгрд┐ рдЕрдиреЗрдХ рд╕рдмрдбреЛрдореЗрди рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдмрдВрдЯреВ рд▓рд┐рдирдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрд╡реНрд╣рд░ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реВрдЪрдирд╛ рд╕рд╛рдорд╛рдпрд┐рдХ рдХрд░реВ рдЗрдЪреНрдЫрд┐рддреЛ. рдЕрдиреЗрдХрд╛рдВрд╕рд╛рдареА, рд╣реЗ рдПрдХ рд╕рд╛рдзреЗ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ рдЕрд╕реЗрд▓, рдкрд░рдВрддреБ рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрд╢рд╛ рдЖрд╣реЗ рдХреА рдЖрдордЪрд╛ рдЕрдиреБрднрд╡ рдЗрддрд░ рдирд╛-рдирдлрд╛ рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдЙрдкрдпреБрдХреНрдд рдард░реЗрд▓, рдЗрддрдХреЗрдЪ рдирд╛рд╣реА.

рдПрдлрд╡рд╛рдпрдЖрдп: рддреБрдореНрд╣рд╛рд▓рд╛ MCS рдХрдбреВрди рдХрд╛рдп рдорд┐рд│реЗрд▓? 4 CPUs, 32 GB RAM, 1 TB HDD, Ubuntu Linux OS, 500 GB рдСрдмреНрдЬреЗрдХреНрдЯ рд╕реНрдЯреЛрд░реЗрдЬ.

рдкрд╛рдпрд░реА 1: рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рд░реНрд╡реНрд╣рд░ рд▓рд╛рдБрдЪ рдХрд░рд╛

рдЪрд▓рд╛ рдереЗрдЯ рдореБрджреНрджреНрдпрд╛рдкрд░реНрдпрдВрдд рдкреЛрд╣реЛрдЪреВ рдЖрдгрд┐ рддреБрдордЪреНрдпрд╛ MCS рд╡реИрдпрдХреНрддрд┐рдХ рдЦрд╛рддреНрдпрд╛рдордзреНрдпреЗ рдЖрдордЪрд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рд░реНрд╡реНрд╣рд░ (рдЙрд░реНрдл тАЬрдЙрджрд╛рд╣рд░рдгтАЭ) рддрдпрд╛рд░ рдХрд░реВ. рдЕреЕрдк рд╕реНрдЯреЛрдЕрд░рдордзреНрдпреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рд░реЗрдбреАрдореЗрдб LAMP рд╕реНрдЯреЕрдХ рдирд┐рд╡рдбрдгреЗ рдЖрдгрд┐ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЬреЗ рдмрд╣реБрддреЗрдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░рдЪрд╛ (LAMP = Linux, Apache, MySQL, PHP) рд╕рдВрдЪ рдЖрд╣реЗ.

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рдпреЛрдЧреНрдп рд╕рд░реНрд╡реНрд╣рд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рдирд╡реАрди SSH рдХреА рддрдпрд╛рд░ рдХрд░рд╛. тАЬрдЗрдВрд╕реНрдЯреЙрд▓тАЭ рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ LAMP рд╕реНрдЯреЕрдХрдЪреА рд╕реНрдерд╛рдкрдирд╛ рд╕реБрд░реВ рд╣реЛрдИрд▓, рдпрд╛рд╕ рдереЛрдбрд╛ рд╡реЗрд│ рд▓рд╛рдЧреЗрд▓. рдХрдиреНрд╕реЛрд▓рджреНрд╡рд╛рд░реЗ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреА рдЬрддрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдо рдЖрдкрд▓реНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд╡рд░ рдЦрд╛рдЬрдЧреА рдХреА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдСрдлрд░ рджреЗрдЦреАрд▓ рджреЗрдИрд▓.

рдНрдкреНрд▓рд┐рдХреЗрд╢рди рдЗрдиреНрд╕реНрдЯреЙрд▓ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд▓рдЧреЗрдЪ рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯ рдХрд░реВрдпрд╛, рд╣реЗ рддреБрдордЪреНрдпрд╛ рд╡реИрдпрдХреНрддрд┐рдХ рдЦрд╛рддреНрдпрд╛рдд рджреЗрдЦреАрд▓ рдХреЗрд▓реЗ рдЬрд╛рддреЗ: тАЬрдХреНрд▓рд╛рдЙрдб рдХреЙрдореНрдкреНрдпреБрдЯрд┐рдВрдЧ -> рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдиреНрд╕тАЭ рд╡рд┐рднрд╛рдЧрд╛рдд рдЬрд╛ рдЖрдгрд┐ тАЬрдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯ рдХрд░рдгреЗтАЭ рдирд┐рд╡рдбрд╛:

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рддреБрдореНрд╣рд╛рд▓рд╛ рдкреЛрд░реНрдЯ 80 рдЖрдгрд┐ 9997 рджреНрд╡рд╛рд░реЗ рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рднрд╡рд┐рд╖реНрдпрд╛рдд SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ phpMyAdmin рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдкрд░рд┐рдгрд╛рдореА, рдирд┐рдпрдорд╛рдВрдЪрд╛ рд╕рдВрдЪ рдпрд╛рд╕рд╛рд░рдЦрд╛ рджрд┐рд╕рд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ:

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рдЖрддрд╛ рддреБрдореНрд╣реА SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирджреНрд╡рд╛рд░реЗ рддреБрдордЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдК рд╢рдХрддрд╛. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢ рдЯрд╛рдЗрдк рдХрд░рд╛, рддреБрдордЪреНрдпрд╛ рд╕рдВрдЧрдгрдХрд╛рд╡рд░реАрд▓ SSH рдХреА рдЖрдгрд┐ рддреБрдордЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдмрд╛рд╣реНрдп IP рдкрддреНрддреНрдпрд╛рдХрдбреЗ рдирд┐рд░реНрджреЗрд╢ рдХрд░рд╛ (рддреБрдореНрд╣реА рддреЗ тАЬрд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдитАЭ рд╡рд┐рднрд╛рдЧрд╛рдд рд╢реЛрдзреВ рд╢рдХрддрд╛):

$ ssh -i /╨┐╤Г╤В╤М/╨║/╨║╨╗╤О╤З╤Г/key.pem ubuntu@<ip_╤Б╨╡╤А╨▓╨╡╤А╨░>

рдкреНрд░рдердордЪ рд╕рд░реНрд╡реНрд╣рд░рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛, рддреНрдпрд╛рд╡рд░ рд╕рд░реНрд╡ рд╡рд░реНрддрдорд╛рди рдЕрджреНрдпрддрдиреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рддреА рд░реАрдмреВрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢ рдЪрд╛рд▓рд╡рд╛:

$ sudo apt-get update

рд╕рд┐рд╕реНрдЯрдорд▓рд╛ рдЕрджреНрдпрддрдирд╛рдВрдЪреА рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рд╣реЛрдИрд▓, рд╣реА рдЖрдЬреНрдЮрд╛ рд╡рд╛рдкрд░реВрди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛ рдЖрдгрд┐ рд╕реВрдЪрдирд╛рдВрдЪреЗ рдЕрдиреБрд╕рд░рдг рдХрд░рд╛:

$ sudo apt-get upgrade

рдЕрджреНрдпрддрдиреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕рд░реНрд╡реНрд╣рд░ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:

$ sudo reboot

рдкрд╛рдпрд░реА 2: рдЖрднрд╛рд╕реА рд╣реЛрд╕реНрдЯ рд╕реЗрдЯ рдХрд░рд╛

рдЕрдиреЗрдХ рдирд╛рдирдлрд╛ рд╕рдВрд╕реНрдерд╛рдВрдирд╛ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдбреЛрдореЗрди рдХрд┐рдВрд╡рд╛ рд╕рдмрдбреЛрдореЗрди рд░рд╛рдЦрдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕рддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдПрдХ рдореБрдЦреНрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЖрдгрд┐ рдкреНрд░рдЪрд╛рд░рд╛рддреНрдордХ рдореЛрд╣рд┐рдорд╛рдВрд╕рд╛рдареА рдЕрдиреЗрдХ рд▓рдБрдбрд┐рдВрдЧ рдкреГрд╖реНрдареЗ рдЗ.). рдЕрдиреЗрдХ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рддрдпрд╛рд░ рдХрд░реВрди рд╣реЗ рд╕рд░реНрд╡ рд╕реЛрдпреАрд╕реНрдХрд░рдкрдгреЗ рдПрдХрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдареЗрд╡рддрд╛ рдпреЗрддреЗ.

рдкреНрд░рдердо рдЖрдореНрд╣рд╛рд▓рд╛ рд╕рд╛рдЗрдЯреНрд╕рд╕рд╛рдареА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрд░рдЪрдирд╛ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ рдЬреА рдЕрднреНрдпрд╛рдЧрддрд╛рдВрдирд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓. рдЪрд▓рд╛ рдХрд╛рд╣реА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рддрдпрд╛рд░ рдХрд░реВрдпрд╛:

$ sudo mkdir -p /var/www/a-dobra.ru/public_html

$ sudo mkdir -p /var/www/promo.a-dobra.ru/public_html

рдЖрдгрд┐ рд╡рд░реНрддрдорд╛рди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪрд╛ рдорд╛рд▓рдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛:

$ sudo chown -R $USER:$USER /var/www/a-dobra.ru/public_html

$ sudo chown -R $USER:$USER /var/www/promo.a-dobra.ru/public_html

рдЪрд▓ $USER рд╡рд╛рдкрд░рдХрд░реНрддрд╛рдирд╛рд╡ рдЖрд╣реЗ рдЬреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рддреБрдореНрд╣реА рд╕рдзреНрдпрд╛ рд▓реЙрдЧ рдЗрди рдХреЗрд▓реЗ рдЖрд╣реЗ (рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╣рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрд╣реЗ ubuntu). рдЖрддрд╛ рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдХрдбреЗ public_html рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЖрд╣реЗрдд рдЬрд┐рдереЗ рдЖрдореНрд╣реА рд╕рд╛рдордЧреНрд░реА рд╕рдВрдЧреНрд░рд╣рд┐рдд рдХрд░реВ.

рд╢реЗрдЕрд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡реЗрдм рдбрд┐рд░реЗрдХреНрдЯрд░реА рдЖрдгрд┐ рддреНрдпрд╛рдд рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕рд░реНрд╡ рдлрд╛рдпрд▓реА рдЖрдгрд┐ рдлреЛрд▓реНрдбрд░реНрд╕рдордзреНрдпреЗ рд╡рд╛рдЪрди рдкреНрд░рд╡реЗрд╢рд╛рд╕ рдЕрдиреБрдорддреА рдЖрд╣реЗ рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣рд╛рд▓рд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рдереЛрдбреА рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рджреЗрдЦреАрд▓ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рд╕рд╛рдЗрдЯ рдкреГрд╖реНрдареЗ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

$ sudo chmod -R 755 /var/www

рддреБрдордЪреНрдпрд╛ рд╡реЗрдм рд╕рд░реНрд╡реНрд╣рд░рдХрдбреЗ рдЖрддрд╛ рд╕рд╛рдордЧреНрд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛ рдЕрд╕рд╛рд╡реНрдпрд╛рдд. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЖрдкрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдХрдбреЗ рдЖрддрд╛ рдЖрд╡рд╢реНрдпрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдВрдордзреНрдпреЗ рд╕рд╛рдордЧреНрд░реА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЖрд╣реЗ.

/var/www/html рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рдПрдХ index.php рдлрд╛рдИрд▓ рдЖрдзреАрдкрд╛рд╕реВрди рдЖрд╣реЗ, рддреА рдЖрдордЪреНрдпрд╛ рдирд╡реАрди рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ рдХреЙрдкреА рдХрд░реВрдпрд╛ - рдЖрддрд╛рд╕рд╛рдареА рд╣реА рдЖрдордЪреА рд╕рд╛рдордЧреНрд░реА рдЕрд╕реЗрд▓:

$ cp /var/www/html/index.php /var/www/a-dobra.ru/public_html/index.php

$ cp /var/www/html/index.php /var/www/promo.a-dobra.ru/public_html/index.php

рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдХреА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддреБрдордЪреНрдпрд╛ рд╕рд╛рдЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░реВ рд╢рдХрддреЛ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдкреНрд░рдердо рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓реНрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ, рдЬреЗ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдбреЛрдореЗрдирдЪреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛рдВрдирд╛ Apache рд╡реЗрдм рд╕рд░реНрд╡реНрд╣рд░ рдХрд╕рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рджреЗрдИрд▓ рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЗ.

рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, Apache рдХрдбреЗ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓ 000-default.conf рдЖрд╣реЗ рдЬреА рдЖрдкрдг рдкреНрд░рд╛рд░рдВрдн рдмрд┐рдВрджреВ рдореНрд╣рдгреВрди рд╡рд╛рдкрд░реВ рд╢рдХрддреЛ. рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдбреЛрдореЗрдирд╕рд╛рдареА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓реНрд╕ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдпрд╛рдЪреА рдХреЙрдкреА рдХрд░рдгрд╛рд░ рдЖрд╣реЛрдд. рдЖрдореНрд╣реА рдПрдХрд╛ рдбреЛрдореЗрдирдкрд╛рд╕реВрди рд╕реБрд░реБрд╡рд╛рдд рдХрд░реВ, рддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ, рддреЗ рджреБрд╕рд░реНтАНрдпрд╛ рдбреЛрдореЗрдирд╡рд░ рдХреЙрдкреА рдХрд░реВ рдЖрдгрд┐ рдирдВрддрд░ рдЖрд╡рд╢реНрдпрдХ рд╕рдВрдкрд╛рджрдиреЗ рдкреБрдиреНрд╣рд╛ рдХрд░реВ.

рдЙрдмрдВрдЯреВрдЪреНрдпрд╛ рдбреАрдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рдкреНрд░рддреНрдпреЗрдХ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓рдордзреНрдпреЗ *.conf рд╡рд┐рд╕реНрддрд╛рд░ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдкрд╣рд┐рд▓реНрдпрд╛ рдбреЛрдореЗрдирд╕рд╛рдареА рдлрд╛рдЗрд▓ рдХреЙрдкреА рдХрд░реВрди рд╕реБрд░реБрд╡рд╛рдд рдХрд░реВрдпрд╛:

$ sudo cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/a-dobra.ru.conf

рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рд╕рдВрдкрд╛рджрдХрд╛рдордзреНрдпреЗ рдирд╡реАрди рдлрд╛рдЗрд▓ рдЙрдШрдбрд╛:

$ sudo nano /etc/apache2/sites-available/a-dobra.ru.conf

рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рдбреЗрдЯрд╛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛, рдкреЛрд░реНрдЯ 80 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди, рддреБрдордЪрд╛ рдбреЗрдЯрд╛ ServerAdmin, ServerName, ServerAlias, рддрд╕реЗрдЪ рддреБрдордЪреНрдпрд╛ рд╕рд╛рдЗрдЯрдЪреНрдпрд╛ рд░реВрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪрд╛ рдорд╛рд░реНрдЧ, рдлрд╛рдЗрд▓ рд╕реЗрд╡реНрд╣ рдХрд░рд╛ (Ctrl+X, рдирдВрддрд░ Y):

<VirtualHost *:80>
 
    ServerAdmin [email protected]
    ServerName a-dobra.ru
    ServerAlias www.a-dobra.ru
 
    DocumentRoot /var/www/a-dobra.ru/public_html
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
 
    <Directory /var/www/a-dobra.ru/public_html>
        Options -Indexes +FollowSymLinks +MultiViews
        AllowOverride All
        Require all granted
    </Directory>
 
    <FilesMatch .php$>
        SetHandler "proxy:unix:/var/run/php/php7.2-fpm.sock|fcgi://localhost/"
    </FilesMatch>
 
</VirtualHost>

ServerName рдкреНрд░рд╛рдердорд┐рдХ рдбреЛрдореЗрди рд╕реЗрдЯ рдХрд░рддреЗ, рдЬреЗ рдЖрднрд╛рд╕реА рд╣реЛрд╕реНрдЯ рдирд╛рд╡рд╛рд╢реА рдЬреБрд│рд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ. рд╣реЗ рддреБрдордЪреЗ рдбреЛрдореЗрди рдирд╛рд╡ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рджреБрд╕рд░рд╛, ServerAlias, рдЗрддрд░ рдирд╛рд╡реЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ рдЬреНрдпрд╛рдВрдЪрд╛ рдЕрд░реНрде рдкреНрд░рд╛рдердорд┐рдХ рдбреЛрдореЗрди рдЕрд╕рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рд╕рдордЬрд╛рд╡рд╛. рдЕрддрд┐рд░рд┐рдХреНрдд рдбреЛрдореЗрди рдирд╛рд╡реЗ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде www рд╡рд╛рдкрд░рдгреЗ.

рдЪрд▓рд╛ рд╣реА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рджреБрд╕рд░реНтАНрдпрд╛ рд╣реЛрд╕реНрдЯрд╕рд╛рдареА рдХреЙрдкреА рдХрд░реВ рдЖрдгрд┐ рддреНрдпрд╛рдЪ рдкреНрд░рдХрд╛рд░реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реВ:

$ sudo cp /etc/apache2/sites-available/a-dobra.ru.conf /etc/apache2/sites-available/promo.a-dobra.ru.conf

рддреБрдореНрд╣реА рддреБрдордЪреНрдпрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯреНрд╕рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ рддрд┐рддрдХреНрдпрд╛ рдбрд┐рд░реЗрдХреНрдЯрд░реА рдЖрдгрд┐ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛! рдЖрддрд╛ рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓реНрд╕ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд, рдЖрдореНрд╣рд╛рд▓рд╛ рддреНрдпрд╛ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рд╕рд╛рдЗрдЯрд▓рд╛ рдпрд╛рдкреНрд░рдорд╛рдгреЗ рд╕рдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА a2ensite рдЙрдкрдпреБрдХреНрддрддрд╛ рд╡рд╛рдкрд░реВ рд╢рдХрддреЛ:

$ sudo a2ensite a-dobra.ru.conf

$ sudo a2ensite promo.a-dobra.ru.conf 

рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдкреЛрд░реНрдЯ 80 LAMP рдордзреНрдпреЗ рдмрдВрдж рдЖрд╣реЗ, рдЖрдгрд┐ рдЖрдореНрд╣рд╛рд▓рд╛ рдирдВрддрд░ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓. рдЪрд▓рд╛ рддрд░ рдордЧ рд▓рдЧреЗрдЪ ports.conf рдлрд╛рдЗрд▓ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реВрдпрд╛ рдЖрдгрд┐ рдирдВрддрд░ Apache рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░реВрдпрд╛:

$ sudo nano /etc/apache2/ports.conf

рдПрдХ рдирд╡реАрди рдУрд│ рдЬреЛрдбрд╛ рдЖрдгрд┐ рдлрд╛рдЗрд▓ рд╕реЗрд╡реНрд╣ рдХрд░рд╛ рдореНрд╣рдгрдЬреЗ рддреА рдпрд╛рд╕рд╛рд░рдЦреА рджрд┐рд╕реЗрд▓:

Listen 80
Listen 443
Listen 9997

рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкреВрд░реНрдг рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕рд░реНрд╡ рдмрджрд▓ рдкреНрд░рднрд╛рд╡реА рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ Apache рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

$ sudo systemctl reload apache2

рдкрд╛рдпрд░реА 3: рдбреЛрдореЗрди рдирд╛рд╡реЗ рд╕реЗрдЯ рдХрд░рд╛

рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ DNS рд░реЗрдХреЙрд░реНрдб рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рддреБрдордЪреНрдпрд╛ рдирд╡реАрди рд╕рд░реНрд╡реНрд╣рд░рдХрдбреЗ рдирд┐рд░реНрджреЗрд╢ рдХрд░рддреАрд▓. рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдордЪреЗ рдЕрдВрдХрдЧрдгрд┐рдд рдСрдл рдЧреБрдб рдлрд╛рдЙрдВрдбреЗрд╢рди dns-master.ru рд╕реЗрд╡рд╛ рд╡рд╛рдкрд░рддреЗ, рдЖрдореНрд╣реА рддреЗ рдЙрджрд╛рд╣рд░рдгрд╛рд╕рд╣ рджрд░реНрд╢рд╡реВ.

рдореБрдЦреНрдп рдбреЛрдореЗрдирд╕рд╛рдареА рдП-рд░реЗрдХреЙрд░реНрдб рд╕реЗрдЯ рдХрд░рдгреЗ рд╕рд╣рд╕рд╛ рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ (рдЪрд┐рдиреНрд╣ @):

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
рд╕рдмрдбреЛрдореЗрдирд╕рд╛рдареА рд░реЗрдХреЙрд░реНрдб рд╕рд╣рд╕рд╛ рдпрд╛рдкреНрд░рдорд╛рдгреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ:

рдзрд░реНрдорд╛рджрд╛рдп рд╕рдВрд╕реНрдерд╛рдВрд╕рд╛рдареА рдореЗрдШ: рд╕реНрдерд▓рд╛рдВрддрд░ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХ
IP рдкрддреНрддрд╛ рд╣рд╛ рдЖрдореНрд╣реА рдиреБрдХрддрд╛рдЪ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд▓рд┐рдирдХреНрд╕ рд╕рд░реНрд╡реНрд╣рд░рдЪрд╛ рдкрддреНрддрд╛ рдЖрд╣реЗ. рддреБрдореНрд╣реА TTL = 3600 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛.

рдХрд╛рд╣реА рдХрд╛рд│рд╛рдирдВрддрд░, рдЖрдкрд▓реНрдпрд╛ рд╕рд╛рдЗрдЯрд▓рд╛ рднреЗрдЯ рджреЗрдгреЗ рд╢рдХреНрдп рд╣реЛрдИрд▓, рдкрд░рдВрддреБ рдЖрддреНрддрд╛рд╕рд╛рдареАрдЪ http://. рдкреБрдвреАрд▓ рдЪрд░рдгрд╛рдд рдЖрдореНрд╣реА рд╕рдорд░реНрдерди рдЬреЛрдбреВ https://.

рдкрд╛рдпрд░реА 4: рд╡рд┐рдирд╛рдореВрд▓реНрдп SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕реЗрдЯ рдХрд░рд╛

рддреБрдореНрд╣реА рддреБрдордЪреНрдпрд╛ рдореБрдЦреНрдп рд╕рд╛рдЗрдЯ рдЖрдгрд┐ рд╕рд░реНрд╡ рд╕рдмрдбреЛрдореЗрдирд╕рд╛рдареА рд▓реЗрдЯреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдореЛрдлрдд рдорд┐рд│рд╡реВ рд╢рдХрддрд╛. рддреБрдореНрд╣реА рддреНрдпрд╛рдВрдЪреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдиреВрддрдиреАрдХрд░рдг рджреЗрдЦреАрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛, рдЬреЗ рдЕрддрд┐рд╢рдп рд╕реЛрдпреАрдЪреЗ рдЖрд╣реЗ. SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдордЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ Certbot рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛:

$ sudo add-apt-repository ppa:certbot/certbot

Apache рд╡рд╛рдкрд░реВрди Certbot рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛ apt:

$ sudo apt install python-certbot-apache 

рдЖрддрд╛ Certbot рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдЖрд╣реЗ, рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рд╛:

$ sudo certbot --apache -d a-dobra.ru -d www.a-dobra.ru -d promo.a-dobra.ru

рд╣реА рдХрдорд╛рдВрдб certbot, keys рдЪрд╛рд▓рд╡рддреЗ -d рдЬреНрдпрд╛ рдбреЛрдореЗрдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХреЗрд▓реЗ рдЬрд╛рд╡реЗ рддреНрдпрд╛рдВрдЪреА рдирд╛рд╡реЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рд╛.

рддреБрдореНрд╣реА certbot рд▓рд╛рдБрдЪ рдХрд░рдгреНрдпрд╛рдЪреА рд╣реА рдкрд╣рд┐рд▓реАрдЪ рд╡реЗрд│ рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪрд╛ рдИрдореЗрд▓ рдкрддреНрддрд╛ рдПрдВрдЯрд░ рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рд╕реЗрд╡реЗрдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рдЪреНрдпрд╛ рдЕрдЯреАрдВрд╢реА рд╕рд╣рдордд рд╣реЛрдгреНрдпрд╛рд╕ рд╕рд╛рдВрдЧрд┐рддрд▓реЗ рдЬрд╛рдИрд▓. certbot рдирдВрддрд░ Let's Encrypt рд╕рд░реНрд╡реНрд╣рд░рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзреЗрд▓ рдЖрдгрд┐ рдирдВрддрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрд▓ рдХреА рддреБрдореНрд╣реА рдЬреНрдпрд╛ рдбреЛрдореЗрдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рд╡рд┐рдирдВрддреА рдХреЗрд▓реА рдЖрд╣реЗ рддреЗ рддреБрдореНрд╣реА рдЦрд░реЛрдЦрд░ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдд рдЖрд╣рд╛рдд.

рдЬрд░ рд╕рд░реНрд╡ рдХрд╛рд╣реА рдареАрдХ рдЭрд╛рд▓реЗ рддрд░, certbot рддреБрдореНрд╣рд╛рд▓рд╛ HTTPS рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдХрд╕реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рдпрдЪреЗ рдЖрд╣реЗ рддреЗ рд╡рд┐рдЪрд╛рд░реЗрд▓:

Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Select the appropriate number [1-2] then [enter] (press 'c' to cancel):

рдЖрдореНрд╣реА рдкрд░реНрдпрд╛рдп 2 рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ ENTER рджрд╛рдмрдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ. рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рдмрджрд▓ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Apache рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓.

рддреБрдордЪреА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЖрддрд╛ рдбрд╛рдЙрдирд▓реЛрдб, рд╕реНрдерд╛рдкрд┐рдд рдЖрдгрд┐ рдХрд╛рд░реНрдпрд░рдд рдЖрд╣реЗрдд. рддреБрдордЪреА рд╕рд╛рдЗрдЯ https:// рд╕рд╣ рд░реАрд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛ рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреНрдпрд╛ рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ рд╕реБрд░рдХреНрд╖рд╛ рдЪрд┐рдиреНрд╣ рджрд┐рд╕реЗрд▓. рдЖрдкрдг рдЖрдкрд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдЪрд╛рдЪрдгреА рдШреЗрддрд▓реНрдпрд╛рд╕ SSL рд▓реЕрдм рд╕рд░реНрд╡реНрд╣рд░ рдЪрд╛рдЪрдгреАрддреНрдпрд╛рд▓рд╛ рдП рдЧреНрд░реЗрдб рдорд┐рд│реЗрд▓.

рдЪрд▓рд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдлрдХреНрдд 90 рджрд┐рд╡рд╕рд╛рдВрд╕рд╛рдареА рд╡реИрдз рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рдЖрдореНрд╣реА рдиреБрдХрддреЗрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реЗ certbot рдкреЕрдХреЗрдЬ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреЗ рдиреВрддрдиреАрдХрд░рдг рдХрд░реЗрд▓. рдЕрдкрдбреЗрдЯ рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рд╕рд░реНрдЯрдмреЙрдЯрдЪрд╛ рдбреНрд░рд╛рдп рд░рди рдХрд░реВ рд╢рдХрддреЛ:

$ sudo certbot renew --dry-run 

рд╣реА рдЖрдЬреНрдЮрд╛ рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдХрд╛рд╣реА рддреНрд░реБрдЯреА рджрд┐рд╕рдд рдирд╕рд▓реНрдпрд╛рд╕, рд╕рд░реНрд╡рдХрд╛рд╣реА рдХрд╛рд░реНрдп рдХрд░рдд рдЖрд╣реЗ!

рдкрд╛рдпрд░реА 5: MySQL рдЖрдгрд┐ phpMyAdmin рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рд╛

рдЕрдиреЗрдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдбреЗрдЯрд╛рдмреЗрд╕ рд╡рд╛рдкрд░рддрд╛рдд. рдбреЗрдЯрд╛рдмреЗрд╕ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА phpMyAdmin рд╕рд╛рдзрди рдЖрдордЪреНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рддреНрдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдордЪреНрдпрд╛ рдмреНрд░рд╛рдЙрдЭрд░рд╡рд░ рдЬрд╛ рдпрд╛рд╕рд╛рд░рдЦреА рд▓рд┐рдВрдХ рд╡рд╛рдкрд░реВрди:

https://<ip-╨░╨┤╤А╨╡╤Б ╤Б╨╡╤А╨▓╨╡╤А╨░>:9997

рд░реВрдЯ рдкреНрд░рд╡реЗрд╢рд╛рд╕рд╛рдареА рдкрд╛рд╕рд╡рд░реНрдб рддреБрдордЪреНрдпрд╛ MCS рд╡реИрдпрдХреНрддрд┐рдХ рдЦрд╛рддреНрдпрд╛рдд рдорд┐рд│реВ рд╢рдХрддреЛ (https://mcs.mail.ru/app/services/marketplace/apps/). рдкрд╣рд┐рд▓реНрдпрд╛рдВрджрд╛ рд▓реЙрдЧ рдЗрди рдХрд░рддрд╛рдирд╛ рддреБрдордЪрд╛ рд░реВрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рд╛рдпрд▓рд╛ рд╡рд┐рд╕рд░реВ рдирдХрд╛!

рдкрд╛рдпрд░реА 6: SFTP рджреНрд╡рд╛рд░реЗ рдлрд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рд╕реЗрдЯ рдХрд░рд╛

SFTP рджреНрд╡рд╛рд░реЗ рддреБрдордЪреНрдпрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╕рд╛рдареА рдлрд╛рдпрд▓реА рдЕрдкрд▓реЛрдб рдХрд░рдгреЗ рд╡рд┐рдХрд╕рдХрд╛рдВрдирд╛ рд╕реЛрдпреАрдЪреЗ рд╡рд╛рдЯреЗрд▓. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдПрдХ рдирд╡реАрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░реВ, рддреНрдпрд╛рд▓рд╛ рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдореНрд╣рдгреВ:

$ sudo adduser webmaster

рд╕рд┐рд╕реНрдЯрдо рддреБрдореНрд╣рд╛рд▓рд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рдХрд╛рд╣реА рдЗрддрд░ рдбреЗрдЯрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╕рд╛рдВрдЧреЗрд▓.

рддреБрдордЪреНрдпрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╕рд╣ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪрд╛ рдорд╛рд▓рдХ рдмрджрд▓рдгреЗ:

$ sudo chown -R webmaster:webmaster /var/www/a-dobra.ru/public_html

рдЖрддрд╛ SSH рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдмрджрд▓реВрдпрд╛ рдЬреЗрдгреЗрдХрд░реВрди рдирд╡реАрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдлрдХреНрдд SFTP рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЕрд╕реЗрд▓ рдЖрдгрд┐ SSH рдЯрд░реНрдорд┐рдирд▓рд▓рд╛ рдирд╛рд╣реА:

$ sudo nano /etc/ssh/sshd_config

рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓рдЪреНрдпрд╛ рдЕрдЧрджреА рд╢реЗрд╡рдЯреА рд╕реНрдХреНрд░реЛрд▓ рдХрд░рд╛ рдЖрдгрд┐ рдЦрд╛рд▓реАрд▓ рдмреНрд▓реЙрдХ рдЬреЛрдбрд╛:

Match User webmaster
ForceCommand internal-sftp
PasswordAuthentication yes
ChrootDirectory /var/www/a-dobra.ru
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no

рдлрд╛рдЗрд▓ рдЬрддрди рдХрд░рд╛ рдЖрдгрд┐ рд╕реЗрд╡рд╛ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рд╛:

$ sudo systemctl restart sshd

рдЖрддрд╛ рддреБрдореНрд╣реА рдХреЛрдгрддреНрдпрд╛рд╣реА SFTP рдХреНрд▓рд╛рдпрдВрдЯрджреНрд╡рд╛рд░реЗ рд╕рд░реНрд╡реНрд╣рд░рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рд╢рдХрддрд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, FileZilla рджреНрд╡рд╛рд░реЗ.

рдкрд░рд┐рдгрд╛рдо

  1. рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдирд╡реАрди рдбрд┐рд░реЗрдХреНрдЯреНрд░реА рдХрд╢реА рддрдпрд╛рд░ рдХрд░рд╛рдпрдЪреА рдЖрдгрд┐ рддреНрдпрд╛рдЪ рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рддреБрдордЪреНрдпрд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╕рд╛рдареА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдХрд╕реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рдпрдЪреЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдЖрд╣реЗ.
  2. рддреБрдореНрд╣реА рдЖрд╡рд╢реНрдпрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕рд╣рдЬрдкрдгреЗ рддрдпрд╛рд░ рдХрд░реВ рд╢рдХрддрд╛ - рддреЗ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдЖрдкреЛрдЖрдк рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.
  3. рдкрд░рд┐рдЪрд┐рдд phpMyAdmin рджреНрд╡рд╛рд░реЗ рддреБрдореНрд╣реА MySQL рдбреЗрдЯрд╛рдмреЗрд╕рд╕рд╣ рд╕реЛрдпреАрд╕реНрдХрд░рдкрдгреЗ рдХрд╛рд░реНрдп рдХрд░реВ рд╢рдХрддрд╛.
  4. рдирд╡реАрди SFTP рдЦрд╛рддреА рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬрд╛рд╕реНрдд рдкреНрд░рдпрддреНрди рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА. рдЕрд╢реА рдЦрд╛рддреА рддреГрддреАрдп-рдкрдХреНрд╖ рд╡реЗрдм рд╡рд┐рдХрд╛рд╕рдХ рдЖрдгрд┐ рд╕рд╛рдЗрдЯ рдкреНрд░рд╢рд╛рд╕рдХрд╛рдВрдХрдбреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд.
  5. рд╡реЗрд│реЛрд╡реЗрд│реА рд╕рд┐рд╕реНрдЯрдо рдЕрдкрдбреЗрдЯ рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛ рдЖрдгрд┐ рдЖрдореНрд╣реА рдмреЕрдХрдЕрдк рдШреЗрдгреНрдпрд╛рдЪреА рджреЗрдЦреАрд▓ рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ - MCS рдордзреНрдпреЗ рддреБрдореНрд╣реА рдПрдХрд╛ рдХреНрд▓рд┐рдХрд╡рд░ рд╕рдВрдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдордЪреЗ "рд╕реНрдиреЕрдкрд╢реЙрдЯ" рдШреЗрдК рд╢рдХрддрд╛ рдЖрдгрд┐ рдирдВрддрд░, рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рд╕рдВрдкреВрд░реНрдг рдкреНрд░рддрд┐рдорд╛ рд▓реЙрдиреНрдЪ рдХрд░реВ рд╢рдХрддрд╛.

рд╡рд╛рдкрд░рд▓реЗрд▓реА рд╕рдВрд╕рд╛рдзрдиреЗ рдЙрдкрдпреЛрдЧреА рдЕрд╕реВ рд╢рдХрддрд╛рдд:

https://www.digitalocean.com/community/tutorials/apache-ubuntu-14-04-lts-ru
https://www.digitalocean.com/community/tutorials/apache-let-s-encrypt-ubuntu-18-04-ru
https://www.digitalocean.com/community/tutorials/how-to-enable-sftp-without-shell-access-on-ubuntu-18-04

рддрд╕реЗ, рдпреЗрдереЗ рдЖрдордЪреНрдпрд╛ рдлрд╛рдЙрдВрдбреЗрд╢рдирдиреЗ MCS рдХреНрд▓рд╛рдЙрдбрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЕрдирд╛рде рдореБрд▓рд╛рдВрд╕рд╛рдареА рдСрдирд▓рд╛рдЗрди рд╢рд┐рдХреНрд╖рдгрд╛рд╕рд╛рдареА рд╡реНрдпрд╛рд╕рдкреАрда рдХрд╕реЗ рдЙрдкрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ рддреЗ рддреБрдореНрд╣реА VC рд╡рд░ рд╡рд╛рдЪреВ рд╢рдХрддрд╛.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛