рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб

рдХреЗрд╣реА рд╕рдордп рдЕрдШрд┐, Mail.Ru Cloud Solutions (MCS) рд░ Dobro Mail.Ru рд╕реЗрд╡рд╛рд▓реЗ рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╕реБрд░реБ рдЧрд░реЗрдХреЛ рдерд┐рдпреЛредрдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб", рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЧреИрд░-рд▓рд╛рднрдХрд╛рд░реА рд╕рдВрд╕реНрдерд╛рд╣рд░реВрд▓реЗ MCS рдХреНрд▓рд╛рдЙрдб рдкреНрд▓реЗрдЯрдлрд░реНрдордХреЛ рд╕реНрд░реЛрддрд╣рд░реВ рдирд┐рдГрд╢реБрд▓реНрдХ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдЫрдиреНред рдкрд░реЛрдкрдХрд╛рд░реА рдлрд╛рдЙрдиреНрдбреЗрд╕рди"рднрд▓рд╛рдЗрдХреЛ рдЕрдВрдХрдЧрдгрд┐рдд┬╗ рдкрд░рд┐рдпреЛрдЬрдирд╛рдорд╛ тАЛтАЛрднрд╛рдЧ рд▓рд┐рдпреЛ рд░ MCS рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдпрд╕рдХреЛ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рднрд╛рдЧ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдпреЛред

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕ рдЧрд░реЗрдкрдЫрд┐, NPO рд▓реЗ MCS рдмрд╛рдЯ рднрд░реНрдЪреБрдЕрд▓ рдХреНрд╖рдорддрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдЫ, рддрд░ рдердк рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рдирд┐рд╢реНрдЪрд┐рдд рдпреЛрдЧреНрдпрддрд╛рд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫред рдпрд╕ рд╕рд╛рдордЧреНрд░реАрдорд╛, рд╣рд╛рдореА рдореБрдЦреНрдп рдЖрдзрд╛рд░ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд░ рдирд┐: рд╢реБрд▓реНрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдзреЗрд░реИ рдЙрдк-рдбреЛрдореЗрдирд╣рд░реВ рдЪрд▓рд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ Ubuntu Linux-рдЖрдзрд╛рд░рд┐рдд рд╕рд░реНрднрд░ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рд╕рд╛рдЭрд╛ рдЧрд░реНрди рдЪрд╛рд╣рдиреНрдЫреМрдВред рдзреЗрд░реИрдХреЛ рд▓рд╛рдЧрд┐, рдпреЛ рдПрдХ рд╕рд░рд▓ рдорд╛рд░реНрдЧрдирд┐рд░реНрджреЗрд╢рди рд╣реБрдиреЗрдЫ, рддрд░ рд╣рд╛рдореА рдЖрд╢рд╛ рдЧрд░реНрдЫреМрдВ рдХрд┐ рд╣рд╛рдореНрд░реЛ рдЕрдиреБрднрд╡ рдЕрдиреНрдп рдЧреИрд░-рд▓рд╛рднрдХрд╛рд░реА рд╕рдВрд╕реНрдерд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧреА рд╣реБрдиреЗрдЫ, рд░ рдорд╛рддреНрд░ рд╣реЛрдЗрдиред

FYI: рддрдкрд╛рдИрд▓реЗ MCS рдмрд╛рдЯ рдХреЗ рдкрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ? 4 CPUs, 32 GB RAM, 1 TB HDD, Ubuntu Linux OS, 500 GB рд╡рд╕реНрддреБ рднрдгреНрдбрд╛рд░рдгред

рдЪрд░рдг 1: рднрд░реНрдЪреБрдЕрд▓ рд╕рд░реНрднрд░ рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рд╕реАрдзрд╛ рдмрд┐рдиреНрджреБрдорд╛ рдкреБрдЧреМрдВ рд░ рддрдкрд╛рдИрдВрдХреЛ MCS рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЦрд╛рддрд╛рдорд╛ рд╣рд╛рдореНрд░реЛ рднрд░реНрдЪреБрдЕрд▓ рд╕рд░реНрднрд░ (рдЙрд░реНрдл "рдЙрджрд╛рд╣рд░рдг") рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реМрдВред рдПрдк рд╕реНрдЯреЛрд░рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рддрдпрд╛рд░-рдирд┐рд░реНрдорд┐рдд LAMP рд╕реНрдЯреНрдпрд╛рдХ рдЪрдпрди рд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рдЬреБрди рд╕рд░реНрднрд░ рд╕рдлреНрдЯрд╡реЗрдпрд░рдХреЛ рд╕реЗрдЯ рд╣реЛ (LAMP = Linux, Apache, MySQL, PHP) рдзреЗрд░реИ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВ рдЪрд▓рд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рдЙрдкрдпреБрдХреНрдд рд╕рд░реНрднрд░ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдирдпрд╛рдБ SSH рдХреБрдЮреНрдЬреА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред "рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН" рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реЗрдкрдЫрд┐, рд╕рд░реНрднрд░ рд░ LAMP рд╕реНрдЯреНрдпрд╛рдХрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рд╕реБрд░реБ рд╣реБрдиреЗрдЫ, рдпрд╕рд▓реЗ рдХреЗрд╣реА рд╕рдордп рд▓рд┐рдиреЗрдЫред рдкреНрд░рдгрд╛рд▓реАрд▓реЗ рдХрдиреНрд╕реЛрд▓ рдорд╛рд░реНрдлрдд рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рди рдкреНрд░рдмрдиреНрдз рдЧрд░реНрди рддрдкрд╛рдИрдВрдХреЛ рдХрдореНрдкреНрдпреБрдЯрд░рдорд╛ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрджрдЫ, рдпрд╕рд▓рд╛рдИ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдПрдкреНрд▓рд┐рдХреЗрд╕рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдкрдЫрд┐, рддреБрд░реБрдиреНрддреИ рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕реЗрдЯ рдЕрдк рдЧрд░реМрдВ, рдпреЛ рддрдкрд╛рдИрдВрдХреЛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЦрд╛рддрд╛рдорд╛ рдкрдирд┐ рдЧрд░рд┐рдиреНрдЫ: "рдХреНрд▓рд╛рдЙрдб рдХрдореНрдкреНрдпреБрдЯрд┐рдЩ -> рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирд╣рд░реВ" рд╕реЗрдХреНрд╕рдирдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ "рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕реЗрдЯ рдЧрд░реНрджреИ" рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рддрдкрд╛рдИрдВрд▓реЗ рдкреЛрд░реНрдЯ 80 рд░ 9997 рдорд╛рд░реНрдлрдд рдЖрдЧрдорди рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рдердкреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпреЛ рднрд╡рд┐рд╖реНрдпрдорд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд░ phpMyAdmin рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рдирд┐рдпрдорд╣рд░реВрдХреЛ рд╕реЗрдЯ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рдЕрдм рддрдкрд╛рдЗрдБ SSH рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдорд╛рд░реНрдлрдд рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдирд┐рдореНрди рдЖрджреЗрд╢ рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН, рддрдкрд╛рдЗрдБрдХреЛ рдХрдореНрдкреНрдпреВрдЯрд░рдорд╛ SSH рдХреБрдЮреНрдЬреА рд░ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░рдХреЛ рдмрд╛рд╣реНрдп рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдорд╛ рд╕рдВрдХреЗрдд рдЧрд░реНрджреИ (рддрдкрд╛рдИрд▓реЗ "рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирд╣рд░реВ" рдЦрдгреНрдбрдорд╛ рдлреЗрд▓рд╛ рдкрд╛рд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ):

$ ssh -i /╨┐╤Г╤В╤М/╨║/╨║╨╗╤О╤З╤Г/key.pem ubuntu@<ip_╤Б╨╡╤А╨▓╨╡╤А╨░>

рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛, рдпрд╕рдорд╛ рд╕рдмреИ рд╣рд╛рд▓рдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд░ рдпрд╕рд▓рд╛рдИ рд░рд┐рдмреБрдЯ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдирд┐рдореНрди рдЖрджреЗрд╢рд╣рд░реВ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН:

$ sudo apt-get update

рдкреНрд░рдгрд╛рд▓реАрд▓реЗ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд╕реВрдЪреА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗрдЫ, рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдпреЛ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдкрд╛рд▓рдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo apt-get upgrade

рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдкрдЫрд┐, рд╕рд░реНрднрд░ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo reboot

рдЪрд░рдг реи: рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯрд╣рд░реВ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдзреЗрд░реИ рдЧреИрд░-рдирд╛рдлрд╛рдореБрдЦреА рд╕рдВрд╕реНрдерд╛рд╣рд░реВрд▓реЗ рдПрдХреИ рд╕рдордпрдорд╛ рдзреЗрд░реИ рдбреЛрдореЗрди рд╡рд╛ рд╕рдмрдбреЛрдореЗрдирд╣рд░реВ рдХрд╛рдпрдо рд░рд╛рдЦреНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдореБрдЦреНрдп рд╡реЗрдмрд╕рд╛рдЗрдЯ рд░ рдкреНрд░рдЪрд╛рд░ рдЕрднрд┐рдпрд╛рдирд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рд▓реНрдпрд╛рдиреНрдбрд┐рдЩ рдкреГрд╖реНрдард╣рд░реВ, рдЖрджрд┐)ред рдпреЛ рд╕рдмреИ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рдзреЗрд░реИ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрд░ рдПрдХ рд╕рд░реНрднрд░рдорд╛ рд░рд╛рдЦреНрди рд╕рдХрд┐рдиреНрдЫред

рдкрд╣рд┐рд▓реЗ рд╣рд╛рдореАрд▓реЗ рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрд░рдЪрдирд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬреБрди рдЖрдЧрдиреНрддреБрдХрд╣рд░реВрд▓рд╛рдИ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдиреЗрдЫред рдХреЗрд╣реА рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реМрдВ:

$ sudo mkdir -p /var/www/a-dobra.ru/public_html

$ sudo mkdir -p /var/www/promo.a-dobra.ru/public_html

рд░ рд╣рд╛рд▓рдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдорд╛рд▓рд┐рдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo chown -R $USER:$USER /var/www/a-dobra.ru/public_html

$ sudo chown -R $USER:$USER /var/www/promo.a-dobra.ru/public_html

рдкрд░рд┐рд╡рд░реНрддрдирд╢реАрд▓ $USER рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рдЬрд╕ рдЕрдиреНрддрд░реНрдЧрдд рддрдкрд╛рдИрдВ рд╣рд╛рд▓ рд▓рдЧ рдЗрди рд╣реБрдиреБрд╣реБрдиреНрдЫ (рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдпреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╣реЛ ubuntu)ред рдЕрдм рд╣рд╛рд▓рдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ_html рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдХреЛ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рд▓рд┐рдиреНрдЫ рдЬрд╣рд╛рдБ рд╣рд╛рдореА рд╕рд╛рдордЧреНрд░реА рднрдгреНрдбрд╛рд░ рдЧрд░реНрдиреЗрдЫреМрдВред

рд╕рд╛рдЭрд╛ рд╡реЗрдм рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд░ рдпрд╕рдорд╛ рднрдПрдХрд╛ рд╕рдмреИ рдлрд╛рдЗрд▓ рд░ рдлреЛрд▓реНрдбрд░рд╣рд░реВрдорд╛ рдкрдвреНрдиреЗ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдЗрдПрдХреЛ рдЫ рднрдиреА рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рд╣рд╛рдореАрд▓реЗ рдЕрдиреБрдорддрд┐рд╣рд░реВрд▓рд╛рдИ рдереЛрд░реИ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕рд╛рдЗрдЯ рдкреГрд╖реНрдард╣рд░реВ рд╕рд╣реА рд░реВрдкрдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдпреЛ рдЖрд╡рд╢реНрдпрдХ рдЫ:

$ sudo chmod -R 755 /var/www

рддрдкрд╛рдИрдВрдХреЛ рд╡реЗрдм рд╕рд░реНрднрд░рд╕рдБрдЧ рдЕрдм рд╕рд╛рдордЧреНрд░реА рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЕрдиреБрдорддрд┐рд╣рд░реВ рд╣реБрдиреБрдкрд░реНрджрдЫред рдердк рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрдХреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╕рдБрдЧ рдЕрдм рдЖрд╡рд╢реНрдпрдХ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ рд╕рд╛рдордЧреНрд░реА рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЫред

рддреНрдпрд╣рд╛рдБ рдкрд╣рд┐рд▓реЗ рдиреИ index.php рдлрд╛рдЗрд▓ /var/www/html рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдЫ, рдпрд╕рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ рдирдпрд╛рдБ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рд╣рд░реВрдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реМрдВ - рдпреЛ рдЕрд╣рд┐рд▓реЗрдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╛рдореНрд░реЛ рд╕рд╛рдордЧреНрд░реА рд╣реБрдиреЗрдЫ:

$ cp /var/www/html/index.php /var/www/a-dobra.ru/public_html/index.php

$ cp /var/www/html/index.php /var/www/promo.a-dobra.ru/public_html/index.php

рдЕрдм рддрдкрд╛рдЗрдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд╛рдЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХреНрдЫрдиреН рднрдиреЗрд░ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореА рдкрд╣рд┐рд▓реЗ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗрдЫреМрдВ, рдЬрд╕рд▓реЗ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫ рдХрд┐ Apache рд╡реЗрдм рд╕рд░реНрднрд░рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдбреЛрдореЗрдирд╣рд░реВрдорд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВрд▓рд╛рдИ рдХрд╕рд░реА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджрд┐рдиреЗрдЫред

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, Apache рд╕рдБрдЧ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓ 000-default.conf рдЫ рдЬреБрди рд╣рд╛рдореАрд▓реЗ рд╕реБрд░реВрд╡рд╛рдд рдмрд┐рдиреНрджреБрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред рд╣рд╛рдореА рд╣рд╛рдореНрд░рд╛ рдкреНрд░рддреНрдпреЗрдХ рдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдпрд╕рд▓рд╛рдИ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрди рдЬрд╛рдБрджреИрдЫреМрдВред рд╣рд╛рдореА рдПрдЙрдЯрд╛ рдбреЛрдореЗрдирдмрд╛рдЯ рд╕реБрд░реБ рдЧрд░реНрдиреЗрдЫреМрдВ, рдпрд╕рд▓рд╛рдИ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗрдЫреМрдВ, рдпрд╕рд▓рд╛рдИ рдЕрд░реНрдХреЛ рдбреЛрдореЗрдирдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреЗрдЫреМрдВ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рдЖрд╡рд╢реНрдпрдХ рд╕рдореНрдкрд╛рджрдирд╣рд░реВ рдлреЗрд░рд┐ рдЧрд░реНрдиреЗрдЫреМрдВред

Ubuntu рдХреЛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓рдорд╛ *.conf рдПрдХреНрд╕рдЯреЗрдиреНрд╕рди рд╣реБрдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫред

рдкрд╣рд┐рд▓реЛ рдбреЛрдореЗрдирдХреЛ рд▓рд╛рдЧрд┐ рдлрд╛рдЗрд▓ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реЗрд░ рд╕реБрд░реБ рдЧрд░реМрдВ:

$ sudo cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/a-dobra.ru.conf

рдореВрд▓ рдЕрдзрд┐рдХрд╛рд░рдХреЛ рд╕рд╛рде рд╕рдореНрдкрд╛рджрдХрдорд╛ рдирдпрд╛рдБ рдлрд╛рдЗрд▓ рдЦреЛрд▓реНрдиреБрд╣реЛрд╕реН:

$ sudo nano /etc/apache2/sites-available/a-dobra.ru.conf

рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдбрд╛рдЯрд╛ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдкреЛрд░реНрдЯ 80 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджреИ, рддрдкрд╛рдИрдВрдХреЛ рдбрд╛рдЯрд╛рдХреЛ рд▓рд╛рдЧрд┐ ServerAdmin, ServerName, ServerAlias, рд╕рд╛рдереИ рддрдкрд╛рдИрдВрдХреЛ рд╕рд╛рдЗрдЯрдХреЛ рд░реВрдЯ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдорд╛рд░реНрдЧ, рдлрд╛рдЗрд▓ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН (Ctrl+X, рддреНрдпрд╕рдкрдЫрд┐ Y):

<VirtualHost *:80>
 
    ServerAdmin [email protected]
    ServerName a-dobra.ru
    ServerAlias www.a-dobra.ru
 
    DocumentRoot /var/www/a-dobra.ru/public_html
    ErrorLog ${APACHE_LOG_DIR}/error.log
    CustomLog ${APACHE_LOG_DIR}/access.log combined
 
    <Directory /var/www/a-dobra.ru/public_html>
        Options -Indexes +FollowSymLinks +MultiViews
        AllowOverride All
        Require all granted
    </Directory>
 
    <FilesMatch .php$>
        SetHandler "proxy:unix:/var/run/php/php7.2-fpm.sock|fcgi://localhost/"
    </FilesMatch>
 
</VirtualHost>

ServerName рдкреНрд░рд╛рдердорд┐рдХ рдбреЛрдореЗрди рд╕реЗрдЯ рдЧрд░реНрджрдЫ, рдЬреБрди рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдирд╛рдорд╕рдБрдЧ рдорд┐рд▓реНрдиреБрдкрд░реНрдЫред рдпреЛ рддрдкрд╛рдИрдВрдХреЛ рдбреЛрдореЗрди рдирд╛рдо рд╣реБрдиреБрдкрд░реНрдЫред рджреЛрд╕реНрд░реЛ, ServerAlias, рдЕрдиреНрдп рдирд╛рдорд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрджрдЫ рдЬрд╕рд▓рд╛рдИ рдпреЛ рдкреНрд░рд╛рдердорд┐рдХ рдбреЛрдореЗрди рдЬрд╕реНрддреИ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░рд┐рдиреБ рдкрд░реНрдЫред рдпреЛ рдердк рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ www рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ред

рдЕрд░реНрдХреЛ рд╣реЛрд╕реНрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдпреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реМрдВ рд░ рдпрд╕рд▓рд╛рдИ рд╕рдорд╛рди рд░реВрдкрдорд╛ рд╕рдореНрдкрд╛рджрди рдкрдирд┐ рдЧрд░реМрдВ:

$ sudo cp /etc/apache2/sites-available/a-dobra.ru.conf /etc/apache2/sites-available/promo.a-dobra.ru.conf

рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реБ рдХреЛ рд▓рд╛рдЧреА рдзреЗрд░реИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реБ рд░ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯрд╣рд░реБ рд▓рд╛рдИ рддрдкрд╛рдИрд▓рд╛рдИ рдордирдкрд░реНрдиреЗ рдмрдирд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ! рдЕрдм рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯ рдлрд╛рдЗрд▓рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдХрд╛ рдЫреМрдВ, рд╣рд╛рдореАрд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╣рд╛рдореА рд╣рд╛рдореНрд░реЛ рдкреНрд░рддреНрдпреЗрдХ рд╕рд╛рдЗрдЯрд▓рд╛рдИ рдпрд╕рд░реА рд╕рдХреНрд╖рдо рдкрд╛рд░реНрди a2ensite рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ:

$ sudo a2ensite a-dobra.ru.conf

$ sudo a2ensite promo.a-dobra.ru.conf 

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдкреЛрд░реНрдЯ 80 LAMP рдорд╛ рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ рд╣рд╛рдореАрд▓рд╛рдИ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдкрдЫрд┐ рдпрд╕рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрдиреЗрдЫред рддреНрдпрд╕реИрд▓реЗ рддреБрд░реБрдиреНрддреИ ports.conf рдлрд╛рдЗрд▓ рд╕рдореНрдкрд╛рджрди рдЧрд░реМрдВ рд░ рддреНрдпрд╕рдкрдЫрд┐ Apache рдкреБрди: рд╕реБрд░реБ рдЧрд░реМрдВ:

$ sudo nano /etc/apache2/ports.conf

рдирдпрд╛рдБ рд▓рд╛рдЗрди рдердкреНрдиреБрд╣реЛрд╕реН рд░ рдлрд╛рдЗрд▓ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рддрд╛рдХрд┐ рдпреЛ рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:

Listen 80
Listen 443
Listen 9997

рд╕реЗрдЯрд┐рдЩреНрд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмреИ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ Apache рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ:

$ sudo systemctl reload apache2

рдЪрд░рдг 3: рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдВрд▓реЗ DNS рд░реЗрдХрд░реНрдбрд╣рд░реВ рдердкреНрдиреБ рдкрд░реНрдЫ рдЬреБрди рддрдкрд╛рдИрдВрдХреЛ рдирдпрд╛рдБ рд╕рд░реНрднрд░рдорд╛ рдкреЛрдЗрдиреНрдЯ рд╣реБрдиреЗрдЫред рдбреЛрдореЗрди рдкреНрд░рдмрдиреНрдз рдЧрд░реНрди, рд░рд╛рдореНрд░реЛ рдлрд╛рдЙрдиреНрдбреЗрд╢рдирдХреЛ рд╣рд╛рдореНрд░реЛ рдЕрдВрдХрдЧрдгрд┐рддрд▓реЗ dns-master.ru рд╕реЗрд╡рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рдЙрджрд╛рд╣рд░рдгрдХреЛ рд╕рд╛рде рджреЗрдЦрд╛рдЙрдиреЗрдЫреМрдВред

рдореБрдЦреНрдп рдбреЛрдореЗрдирдХреЛ рд▓рд╛рдЧрд┐ рдП-рд░реЗрдХрд░реНрдб рд╕реЗрдЯрдЕрдк рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рд╕рдВрдХреЗрдд рдЧрд░рд┐рдПрдХреЛ рдЫ (рд╕рд╛рдЗрди @):

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
рд╕рдмрдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд░реЗрдХрд░реНрдб рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдпрд╕рд░реА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ:

рдкрд░реЛрдкрдХрд╛рд░рдХрд╛ рд▓рд╛рдЧрд┐ рдХреНрд▓рд╛рдЙрдб: рдорд╛рдЗрдЧреНрд░реЗрд╕рди рдЧрд╛рдЗрдб
IP рдареЗрдЧрд╛рдирд╛ рд╣рд╛рдореАрд▓реЗ рднрд░реНрдЦрд░реИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реЗрдХреЛ рд▓рд┐рдирдХреНрд╕ рд╕рд░реНрднрд░рдХреЛ рдареЗрдЧрд╛рдирд╛ рд╣реЛред рддрдкрд╛рдЗрдБ TTL = 3600 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдХреЗрд╣рд┐ рд╕рдордп рдкрдЫрд┐, рдпреЛ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд╛рдЗрдЯ рднреНрд░рдордг рдЧрд░реНрди рд╕рдореНрднрд╡ рд╣реБрдиреЗрдЫ, рддрд░ рдЕрд╣рд┐рд▓реЗ рдХреЛ рд▓рд╛рдЧреА рдорд╛рддреНрд░ рдорд╛рд░реНрдлрдд http://ред рдЕрд░реНрдХреЛ рдЪрд░рдгрдорд╛ рд╣рд╛рдореА рд╕рдорд░реНрдерди рдердкреНрдиреЗрдЫреМрдВ https://.

рдЪрд░рдг 4: рдирд┐: рд╢реБрд▓реНрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рдореБрдЦреНрдп рд╕рд╛рдЗрдЯ рд░ рд╕рдмреИ рдЙрдкрдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдирд┐:рд╢реБрд▓реНрдХ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддрдкрд╛рдИрдВ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд╡реАрдХрд░рдг рдкрдирд┐ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЬреБрди рдзреЗрд░реИ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЫред SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░рдорд╛ Certbot рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo add-apt-repository ppa:certbot/certbot

Apache рдХреЛ рдкреНрд░рдпреЛрдЧ рдХреЛ рд▓рд╛рдЧреА Certbot рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН apt:

$ sudo apt install python-certbot-apache 

рдЕрдм Certbot рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рддрдпрд╛рд░ рдЫ, рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН:

$ sudo certbot --apache -d a-dobra.ru -d www.a-dobra.ru -d promo.a-dobra.ru

рдпреЛ рдЖрджреЗрд╢рд▓реЗ certbot, рдХреБрдЮреНрдЬреАрд╣рд░реВ рдЪрд▓рд╛рдЙрдБрдЫ -d рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░рд┐рдиреБ рдкрд░реНрдиреЗ рдбреЛрдореЗрдирд╣рд░реВрдХреЛ рдирд╛рдо рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ certbot рд╕реБрд░реБ рдЧрд░реЗрдХреЛ рдпреЛ рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рд╣реЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЖрдлреНрдиреЛ рдЗрдореЗрд▓ рдареЗрдЧрд╛рдирд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рд░ рд╕реЗрд╡рд╛рдХреЛ рдкреНрд░рдпреЛрдЧрдХрд╛ рд╕рд░реНрддрд╣рд░реВрдорд╛ рд╕рд╣рдордд рд╣реБрди рд╕реЛрдзрд┐рдиреЗрдЫред certbot рд▓реЗ рддреНрдпрд╕рдкрдЫрд┐ Let's Encrypt рд╕рд░реНрднрд░рд▓рд╛рдИ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрдиреЗрдЫ рд░ рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рдЧрд░реНрдиреБрднрдПрдХреЛ рдбреЛрдореЗрдирд▓рд╛рдИ рддрдкрд╛рдИрдВрд▓реЗ рд╡рд╛рд╕реНрддрд╡рдореИ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреА рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдиреЗрдЫред

рдпрджрд┐ рд╕рдмреИ рдХреБрд░рд╛ рд░рд╛рдореНрд░реЛ рднрдпреЛ рднрдиреЗ, certbot рд▓реЗ рддрдкрд╛рдЗрдБ рдХрд╕рд░реА HTTPS рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗрд░ рд╕реЛрдзреНрдиреЗрдЫ:

Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Select the appropriate number [1-2] then [enter] (press 'c' to cancel):

рд╣рд╛рдореА рд╡рд┐рдХрд▓реНрдк 2 рдЪрдпрди рдЧрд░реНрди рд░ ENTER рдерд┐рдЪреНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдЫреМрдВред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЕрдкрдбреЗрдЯ рд╣реБрдиреЗрдЫ рд░ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди Apache рдкреБрди: рд╕реБрд░реБ рд╣реБрдиреЗрдЫред

рддрдкрд╛рдИрдВрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЕрдм рдбрд╛рдЙрдирд▓реЛрдб, рд╕реНрдерд╛рдкрдирд╛ рд░ рдХрд╛рдо рдЧрд░реНрджреИ рдЫрдиреНред рдЖрдлреНрдиреЛ рд╕рд╛рдЗрдЯ https:// рдХреЛ рд╕рд╛рде рдкреБрди: рд▓реЛрдб рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рдмреНрд░рд╛рдЙрдЬрд░рдорд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЖрдЗрдХрди рджреЗрдЦреНрдиреБрд╣реБрдиреЗрдЫред рдпрджрд┐ рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ SSL рд▓реНрдпрд╛рдм рд╕рд░реНрднрд░ рдкрд░реАрдХреНрд╖рдгрдЙрдирд▓реЗ рдП рдЧреНрд░реЗрдб рдкрд╛рдЙрдиреЗрдЫрдиреН ред

Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ 90 рджрд┐рдирдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рддреНрд░ рдорд╛рдиреНрдп рдЫрдиреН, рддрд░ рд╣рд╛рдореАрд▓реЗ рднрд░реНрдЦрд░реИ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХреЛ certbot рдкреНрдпрд╛рдХреЗрдЬрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕реНрд╡рддрдГ рдирд╡реАрдХрд░рдг рдЧрд░реНрдиреЗрдЫред рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди, рд╣рд╛рдореА certbot рдХреЛ рдбреНрд░рд╛рдИ рд░рди рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ:

$ sudo certbot renew --dry-run 

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдпреЛ рдЖрджреЗрд╢ рдЪрд▓рд╛рдЙрдиреЗ рдкрд░рд┐рдгрд╛рдордХреЛ рд░реВрдкрдорд╛ рдХреБрдиреИ рддреНрд░реБрдЯрд┐рд╣рд░реВ рджреЗрдЦреНрдиреБрднрдПрди рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рд╕рдмреИ рдХрд╛рдо рдЧрд░рд┐рд░рд╣реЗрдХреЛ рдЫ!

рдЪрд░рдг 5: MySQL рд░ phpMyAdmin рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдзреЗрд░реИ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрд▓реЗ рдбрд╛рдЯрд╛рдмреЗрд╕ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреНред рдбрд╛рдЯрд╛рдмреЗрд╕ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреЛ рд▓рд╛рдЧрд┐ phpMyAdmin рдЙрдкрдХрд░рдг рдкрд╣рд┐рд▓реЗ рдиреИ рд╣рд╛рдореНрд░реЛ рд╕рд░реНрднрд░рдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдЫред рдпрд╕рд▓рд╛рдИ рдкрд╣реБрдБрдЪ рдЧрд░реНрди, рд▓рд┐рдЩреНрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЖрдлреНрдиреЛ рдмреНрд░рд╛рдЙрдЬрд░рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН:

https://<ip-╨░╨┤╤А╨╡╤Б ╤Б╨╡╤А╨▓╨╡╤А╨░>:9997

рд░реВрдЯ рдкрд╣реБрдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ рдкрд╛рд╕рд╡рд░реНрдб рддрдкрд╛рдИрдХреЛ MCS рд╡реНрдпрдХреНрддрд┐рдЧрдд рдЦрд╛рддрд╛рдорд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ (https://mcs.mail.ru/app/services/marketplace/apps/)ред рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рд▓рдЧ рдЗрди рдЧрд░реНрджрд╛ рдЖрдлреНрдиреЛ рд░реВрдЯ рдкрд╛рд╕рд╡рд░реНрдб рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН!

рдЪрд░рдг 6: SFTP рдорд╛рд░реНрдлрдд рдлрд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ SFTP рдорд╛рд░реНрдлрдд рддрдкрд╛рдИрдВрдХреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯрдХрд╛ рд▓рд╛рдЧрд┐ рдлрд╛рдЗрд▓рд╣рд░реВ рдЕрдкрд▓реЛрдб рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдкрд╛рдЙрдиреЗрдЫрдиреНред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореА рдирдпрд╛рдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗрдЫреМрдВ, рдЙрд╕рд▓рд╛рдИ рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдХрд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo adduser webmaster

рдкреНрд░рдгрд╛рд▓реАрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗрдЯ рдЧрд░реНрди рд░ рдХреЗрд╣реА рдЕрдиреНрдп рдбрд╛рдЯрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рд╕реЛрдзреНрдиреЗрдЫред

рддрдкрд╛рдИрдВрдХреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯрдХреЛ рд╕рд╛рде рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдХреЛ рдорд╛рд▓рд┐рдХ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрджреИ:

$ sudo chown -R webmaster:webmaster /var/www/a-dobra.ru/public_html

рдЕрдм SSH рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реМрдВ рддрд╛рдХрд┐ рдирдпрд╛рдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдорд╛рддреНрд░ SFTP рдорд╛ рдкрд╣реБрдБрдЪ рдЫ SSH рдЯрд░реНрдорд┐рдирд▓рдорд╛ рд╣реЛрдЗрди:

$ sudo nano /etc/ssh/sshd_config

рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдХреЛ рдзреЗрд░реИ рдЕрдиреНрддреНрдпрдорд╛ рд╕реНрдХреНрд░реЛрд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдирд┐рдореНрди рдмреНрд▓рдХ рдердкреНрдиреБрд╣реЛрд╕реН:

Match User webmaster
ForceCommand internal-sftp
PasswordAuthentication yes
ChrootDirectory /var/www/a-dobra.ru
PermitTunnel no
AllowAgentForwarding no
AllowTcpForwarding no
X11Forwarding no

рдлрд╛рдЗрд▓ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд╕реЗрд╡рд╛ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

$ sudo systemctl restart sshd

рдЕрдм рддрдкрд╛рдИрдВ рдХреБрдиреИ рдкрдирд┐ SFTP рдХреНрд▓рд╛рдЗрдиреНрдЯ рдорд╛рд░реНрдлрдд рд╕рд░реНрднрд░рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, FileZilla рдорд╛рд░реНрдлрддред

рдкрд░рд┐рдгрд╛рдо

  1. рдЕрдм рддрдкрд╛рдИрд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫ рдХрд╕рд░реА рдирдпрд╛рдБ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рд░ рдПрдЙрдЯреИ рд╕рд░реНрднрд░ рднрд┐рддреНрд░ рддрдкрд╛рдИрдХреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднрд░реНрдЪреБрдЕрд▓ рд╣реЛрд╕реНрдЯрд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗред
  2. рддрдкрд╛рдИрдВ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рдЖрд╡рд╢реНрдпрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ - рдпреЛ рдирд┐рдГрд╢реБрд▓реНрдХ рдЫ, рд░ рддрд┐рдиреАрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╣реБрдиреЗрдЫрдиреНред
  3. рддрдкрд╛рдИрдВ рдкрд░рд┐рдЪрд┐рдд phpMyAdmin рдорд╛рд░реНрдлрдд MySQL рдбрд╛рдЯрд╛рдмреЗрд╕рд╕рдБрдЧ рд╕рдЬрд┐рд▓реИрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  4. рдирдпрд╛рдБ SFTP рдЦрд╛рддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд░ рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рд╕реЗрдЯрдЕрдк рдЧрд░реНрди рдзреЗрд░реИ рдкреНрд░рдпрд╛рд╕ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред рддреНрдпрд╕реНрддрд╛ рдЦрд╛рддрд╛рд╣рд░реВ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рд╡реЗрдм рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ рд░ рд╕рд╛рдЗрдЯ рдкреНрд░рд╢рд╛рд╕рдХрд╣рд░реВрд▓рд╛рдИ рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  5. рдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ рдЖрд╡рдзрд┐рдХ рд░реВрдкрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдирдмрд┐рд░реНрд╕рдиреБрд╣реЛрд╕реН, рд░ рд╣рд╛рдореА рдмреНрдпрд╛рдХрдЕрдкрд╣рд░реВ рдЧрд░реНрди рдкрдирд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрдЫреМрдВ - MCS рдорд╛ рддрдкрд╛рдИрдВрд▓реЗ рдПрдХ рдХреНрд▓рд┐рдХрдорд╛ рд╕рдореНрдкреВрд░реНрдг рдкреНрд░рдгрд╛рд▓реАрдХреЛ "рд╕реНрдиреНрдпрд╛рдкрд╕рдЯрд╣рд░реВ" рд▓рд┐рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░ рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, рд╕рдореНрдкреВрд░реНрдг рдЫрд╡рд┐рд╣рд░реВ рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╕реНрд░реЛрддрд╣рд░реВ рдЙрдкрдпреЛрдЧреА рд╣реБрди рд╕рдХреНрдЫрдиреН:

https://www.digitalocean.com/community/tutorials/apache-ubuntu-14-04-lts-ru
https://www.digitalocean.com/community/tutorials/apache-let-s-encrypt-ubuntu-18-04-ru
https://www.digitalocean.com/community/tutorials/how-to-enable-sftp-without-shell-access-on-ubuntu-18-04

рд╡реИрд╕реЗ, рдпрд╣рд╛рдБ рддрдкрд╛рдЗрдБ VC рдорд╛ рдкрдвреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд┐ рдХрд╕рд░реА рд╣рд╛рдореНрд░реЛ рдлрд╛рдЙрдиреНрдбреЗрд╢рдирд▓реЗ MCS рдХреНрд▓рд╛рдЙрдбрдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЕрдирд╛рдерд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдирд▓рд╛рдЗрди рд╢рд┐рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд▓реЗрдЯрдлрд░реНрдо рддреИрдирд╛рдд рдЧрд░реНрдпреЛред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди