VPS (Virtual Private Server) - віртуальний виділений сервер, його також називають VDS (Virtual Dedicated Server). Фізичний сервер (DS) програмним шляхом розбивають на кілька віртуальних серверів і кожному віртуальному комп'ютеру доступна певна частина потужностей фізичного сервера. VPS - оптимальний вибір для розміщення переважної більшості веб-ресурсів.
Розміщення або перенесення сайту на VPS – завдання досить просте. Але якщо сайт не просто повинен працювати, а повинен працювати добре, то в питанні розміщення сайту на VPS з'являється безліч нюансів, починаючи від вибору постачальника послуг і закінчуючи налаштування сервера. І ми будемо раді допомогти вам вирішити ці завдання.
При перенесенні сайту на VPS вам знадобляться такі послуги
Вибір постачальника послуг - дуже важливий етап підготовки до переїзду, особливо якщо ваш проект нестандартний і вимагає спеціальних пропозицій закордонних постачальників.
Ми можемо надати допомогу у цьому питанні. Ми зробимо аналіз та надамо рекомендації.
Якщо ви хочете вибрати постачальника самостійно, ознайомтеся з нашими рекомендаціями на цю тему "Як вибрати VPS"
З базовими налаштуваннями, операційна система сервера менш продуктивна ніж хостинг. Тому сервер потребує налаштувань.
Налаштування сервера - не шаблонний захід. Деякі параметри необхідно підбирати шляхом перебору для того, щоб досягти оптимальної швидкості роботи саме вашого двигуна сайту на сервері.
При розвитку проекту, налаштування варто періодично оновлювати.
На наш погляд, встановлення панелі керування на VPS не бажане.
Будь-яке ПЗ, яке встановлюється на сервер і панель керування зокрема, забирає частину ресурсів сервера. Більш менш нормальні панелі керування - платні.
З огляду на вищезгадане варто чітко розуміти, навіщо вам панель керування. Зазвичай, панель керування використовують для керування ftp-аккаунтами та для створення резервних копій.
Для керування ftp-акаунтами або іншими рідко необхідними можливостями можна звернутися до адміністратора сервера або розробника. Сервером можна керувати без панелі керування через спеціальний термінал.
Процес резервного копіювання варто автоматизувати або делегувати.
Можна сказати, що панель керування потрібна тільки якщо у вас немає адміністратора сервера і немає автоматизації.
Резервне копіювання – запорука безпеки вашого проекту. Дуже важливо дотримуватися правил створення та зберігання копій.
Частота резервного копіювання повинна залежати від частоти оновлення сайту. У випадку інтернет-магазину копії варто робити щодня, щоб не втратити останні замовлення.
Зберігати копії варто окремо від сайту. Щонайменше на іншому сервері, а бажано навіть в іншому місті. Це робиться для того, щоб убезпечити копії при знищенні сервера сайту внаслідок природних катаклізмів, війни або банальної пожежі.
У вас мають бути щонайменше по одній копії за кожен місяць існування сайту, по дві копії на місяць за останній рік, по одній копії на тиждень за останні 4 місяці та щоденні копії за останній місяць.
Процес створення резервних копій слід автоматизувати. Для цього потрібно орендувати окремий сервер з мінімумом обчислювальної потужності та великим дисковим простором. Такий сервер потрібно мінімально налаштувати та написати програму створення копій.
Адміністрування VPS
Ми не можемо запропонувати повноцінного адміністрування сервера з оперативною реакцією 24/7. Але ми можемо запропонувати планові дії з адміністрування сервера, які дозволяють мінімізувати можливість виникнення критичних неполадок на стороні сервера.
Якщо ви не впевнені в оптимальності налаштувань вашого сервера, ми можемо провести аудит та коригування налаштувань.
Аудит налаштувань варто періодично проводити на будь-якому сервері, якщо проект розвивається. Налаштування, які були оптимальні вчора, можуть перестати бути оптимальними завтра.
Такий аналіз проводиться внаслідок виникнення явних неполадок сервера, які можуть проявитися внаслідок атаки чи злому сайту чи інших непередбачених причин.
Переваги перенесення сайту на VPS з WEB ROOM
Захист від DDoS атак
Сутність DDoS атак полягає в тому, щоб створити на сервер хвилю відвідувань, яка витратить всі обчислювальні ресурси сервера, в результаті чого доступ до сайту буде обмежений або неможливий.
Наскільки DDoS атаки небезпечні?
У атаки можуть бути короткострокові та довгострокові наслідки. Короткострокові наслідки виражаються в тому, що сайт не дає прибутку, якщо люди не можуть на нього зайти. Довгострокові наслідки можуть виражатися в падінні позицій у пошуковій видачі, якщо через атаку ваш сайт кілька днів не доступний і пошуковий робот це помітив.
Але атаки загрожують далеко не кожному сайту. Щоб зрозуміти чому, варто трохи глибше зрозуміти суть атаки.
Припустимо, що є сайт, у якого час відповіді сервер складає 200 мілісекунд. Він розташований сервері з чотирма ядрами, тобто. сервер може паралельно обробляти 4 звернення.
Якщо на наш сайт одночасно зайде 4 користувача, то кожному сервер відповість через 200 мілісекунд. Але якщо одночасно зайде 8 користувачів, сервер почне ставити звернення в чергу і останні з 8 отримають відповідь вже через 400 мілісекунд.
У цьому і полягає суть атаки. Потрібно максимально наростити чергу. Уповільнити час відповіді сервера до 5 секунд буде абсолютно недостатньо, щоб вважати атаку успішною. Потрібно сповільнити щонайменше до 10 секунд. А для цього потрібно 200 відвідувань за кожні 10 секунд. За добу це майже 2 млн відвідувань, а за три доби, відповідно, 6 млн.
Атаки здійснюються різними способами. Найбільш ефективний спосіб – це використовувати людей, а не ботів. Не знаю достовірно, але чув, що в Індії одне відвідування коштує 1 євро цент. За такими розцінками триденна атака коштуватиме 60 000 євро.
Звичайно, атаки за допомогою ботів коштують набагато дешевше, але по-перше вони менш ефективні, а по-друге, це все одно суттєві гроші.
Для того, щоб вашому сайту справді загрожувала серйозна небезпека, вам потрібно мати людей серйозно мотивованих на вашу невдачу.
За весь час нашої практики ми стали свідками лише однієї серйозної атаки на сайт нашого клієнта.
Як захиститись від атак?
Є хмарні служби, які спеціалізуються на захисті.
Варто врахувати, що підключення цих служб до сайту призводять до його уповільнення.
Наскільки цей захист є ефективним?
На це питання дуже складно відповісти. Від слабких атак точно допоможе. Від потужної масштабної атаки не допоможе нічого, прикладом цього може бути робота IT Army з 24 лютого 2022 року, яка за секунди клала навіть фахівців із захисту від атак.
На мій погляд, не варто підключати хмарний захист, доки до вашого сайту не виявили інтерес.
Ще захиститись від атак можна шляхом оптимізації часу відповіді сервера. Чим швидше наш сайт, тим складніше та дорожче його атакувати.
FAQ
Чи потрібно відключати сайт при перенесенні на VPS?
Ні, для перенесення сайту видимого відключення сайту не потрібно
Як довго триватиме перенесення сайту на VPS?
Це залежить від багатьох аспектів. Підготовка до перенесення може тривати кілька днів, але саме перенесення може статися досить швидко.
Які OC ми встановлюємо на сервері?
Ми налаштовуємо сервери під web-проекти. З точки зору безпеки та швидкодії, Windows не підходить для веб-проектів. Ми використовуємо Linux Debian
Який веб-сервер ми використовуємо?
Ми використовуємо веб-сервер Aapache. Ми також можемо встановити NGINX, але ми не маємо компетенцій для його тонкого налаштування.
Залишилися питання?
Якщо ви хочете отримати консультацію або дізнатися трохи більше про наші послуги, будь ласка, напишіть нам, і хтось із нашої команди зв'яжеться з вами найближчим часом.