шпаргалка

Готовые шпаргалки для системного администратора: команды, синтаксис, параметры — всё в одном месте. Скопировал, вставил, поехал дальше.

DNS записи для почтового домена
Системное администрирование Хостинг шпаргалка

Создание записей на DNS сервере для почтового домена

Поднял mailcow. Почта не приходит. Знакомо? Ты поднял mailcow, залил сертификаты, открыл порты. Отправил тестовое письмо самому себе на Gmail. Письмо ушло в спам, а то и вообще не дошло. Знакомо. Проблема почти всегда не в mailcow. Проблема в DNS записях для почтового домена. Почтовый сервер может быть настроен идеально, но если DNS зона домена […]

Создание записей на DNS сервере для почтового домена Читать дальше

home lab server
Linux open source Контейнеризация шпаргалка

Домашний сервер после года работы: что сломалось первым

Год назад всё было нормально Поднял домашний сервер. Поставил Proxmox, развернул пяток Docker-контейнеров, настроил Wireguard, добавил Nextcloud и медиасервер. Всё работает. Написал в заметки «сервер готов» и забыл. Через год — три инцидента за две недели. SSD с неожиданным износом, диск под Docker забит в ноль, резервная копия которая не делалась три месяца, и блок

Домашний сервер после года работы: что сломалось первым Читать дальше

Настройка relay на Gunicorn для отправки алертов в Telegram. Подключение Alertmanager, Zabbix, Grafana, CrowdSec, The Dude. Решение проблемы с блокировками РКН. Защита через fail2ban.
Мониторинг Скрипты шпаргалка

Relay Gunicorn для алертов через Telegram: настройка с нуля и подключение Zabbix, Grafana, CrowdSec, The Dude

Зачем это нужно, если есть встроенная интеграция Начало 2025 года. Ты поднимаешь мониторинг, настраиваешь Alertmanager, добавляешь telegram_config. Идёшь спать спокойно. В 3 ночи падает сервис. Алерт не приходит. Потому что РКН снова «частично ограничил» работу Telegram в России. С августа 2025 года Роскомнадзор официально ввёл ограничения на звонки в Telegram и WhatsApp. До этого были

Relay Gunicorn для алертов через Telegram: настройка с нуля и подключение Zabbix, Grafana, CrowdSec, The Dude Читать дальше

обновление docker контейнеров автоматически
open source Контейнеризация шпаргалка

Обновление Docker-контейнеров автоматически: Watchtower vs Diun

Диагноз: почему это вообще вопрос Ты поднял 15 контейнеров на домашнем сервере и теперь каждую неделю вручную тянешь docker pull для каждого. Либо забил и не тянешь — и сидишь на образах полугодовой давности с дырами в безопасности, о которых уже написали на HackerNews. Либо ты слышал про Watchtower, поставил его, и в какой-то момент

Обновление Docker-контейнеров автоматически: Watchtower vs Diun Читать дальше

Настройка уведомлений The Dude в Telegram через /tool fetch. Обход блокировки api.telegram.org через MTProto proxy и SOCKS5 на VPS. Пошаговая инструкция с командами
Мониторинг шпаргалка

Уведомления The Dude в Telegram через MTProto proxy: настройка с нуля

Диагноз: узел упал, уведомление не пришло Уведомления The Dude в Telegram не работают — знакомая ситуация. Поднял мониторинг, настроил карту сети, добавил пороги. А потом обнаружил, что коммутатор лежал два часа, а ты узнал об этом от пользователей, а не от системы. По факту причин здесь две. Либо уведомление не настроено правильно, либо RouterOS не

Уведомления The Dude в Telegram через MTProto proxy: настройка с нуля Читать дальше

docker volumes хранение данных
open source Контейнеризация Резервное копирование шпаргалка

Docker volumes: как хранить данные контейнеров и не потерять их после prune

Диагноз: где пропадают данные Типичная история. Поднял стек: PostgreSQL, Redis, приложение. Работало месяц. Потом решил почистить диск: После этого поднял контейнеры. Всё запустилось. Только базы данных пустые. Пользователи, заказы, настройки — gone. Хранение данных Docker volumes — это тема где цена ошибки равна потере всего. Эта статья закрывает вопрос полностью: разберём все три типа хранилищ,

Docker volumes: как хранить данные контейнеров и не потерять их после prune Читать дальше

wireguard site to site mikrotik
Безопасность шпаргалка

WireGuard Site-to-Site между MikroTik и VPS: пошаговая настройка

Зачем это нужно и когда L2TP наконец умирает L2TP/IPsec на MikroTik работает. Работало в 2012-м, работает сейчас. Вопрос только в том, сколько времени ты тратишь на его капризы: согласование фаз, MTU-проблемы, падение при смене IP, портянки политик в конфиге. WireGuard решает всё это одним интерфейсом и 20 строками конфига. Конкретные сценарии где это нужно прямо

WireGuard Site-to-Site между MikroTik и VPS: пошаговая настройка Читать дальше

Docker Compose для домашнего сервера: полный гайд
open source Контейнеризация шпаргалка

Docker Compose для домашнего сервера: структура, reverse proxy, секреты и обновления

Диагноз: ты запустил три контейнера и уже запутался Docker Compose для домашнего сервера — это когда всё работает, но ты не помнишь почему. Поднял Nextcloud командой из чужого туториала, потом добавил Jellyfin, потом Vaultwarden. Каждый запущен через с портами, которые ты уже не помнишь. Перезагрузил сервер — половина не стартовала сама. Знакомо? Это не проблема

Docker Compose для домашнего сервера: структура, reverse proxy, секреты и обновления Читать дальше

Прокрутить вверх