Email or username:

Password:

Forgot your password?
MUSHROOM LIGHT PREDICTOR

Селфхостеры!

А расскажите пожалуйста на каком оборудовании у вас все настроено? И если можно, сколько плюс минус оно стоит и как вы это содержите ?
Так же, если можно кратко насколько сложно это все настроить.

@rf

46 comments
Jack

@predicterOfShroomsLight
домашний ноут притащил на работу, порты прокинул на рабочем роутере и кайфую
Еще держу впску с белым адресом, 10 бакей в год. Вот и все затраты
за инет не плачу, за свет тоже

Jack

@predicterOfShroomsLight
что именно ты хочешь настроить?

MUSHROOM LIGHT PREDICTOR

@Jack_Benq

Просто думал мб себе инстанс сделать

I'm not cryptopunk

@predicterOfShroomsLight@mstdn.social схоронил тред, отвечу как будет время на работе / после работы

Веганская Инквизиция

@predicterOfShroomsLight @rf я вот тоже увлёкся для самообучения и начал с простых вещей абсолютно, арендовал дешевые мощности на ресурсе skyhost. Несколько месяцев просидел на тарифе за 300 рублей, это 2х ядерный проц, 2 гига оперативки и 40 гигов ssd. Этого хватит поприкалываться, я даже майнтест там поднимал без проблем. Панелька удобная у сервиса, можно разнообразные линуксы прям из неё накатить, хоть arch. Работает более менее стабильно, сейчас перешёл на тариф помощнее.

Ещё есть домашний сервак, из старого убогонького ноутбука на ubuntu, тянет сервер projectzomboid, качает торентики и показывает фильмы через dlna на телеке ) Единственное белый ip надо арендовать дополнительно, если нужно чтобы к серверу можно было подключиться из вне.

@predicterOfShroomsLight @rf я вот тоже увлёкся для самообучения и начал с простых вещей абсолютно, арендовал дешевые мощности на ресурсе skyhost. Несколько месяцев просидел на тарифе за 300 рублей, это 2х ядерный проц, 2 гига оперативки и 40 гигов ssd. Этого хватит поприкалываться, я даже майнтест там поднимал без проблем. Панелька удобная у сервиса, можно разнообразные линуксы прям из неё накатить, хоть arch. Работает более менее стабильно, сейчас перешёл на тариф помощнее.

DELETED

@predicterOfShroomsLight

До определённого момента держал домашнее на стареньком компьютере жены, предварительно обновив оперативку и поставив ССД под систему (примерно 2-3 тысячи). По получаемым платёжкам за свет разницы особо не было, поэтому не считал. Постоянный IP у провайдера - 150 рублей в месяц.
Особо ничего не настраивал, на самом деле. Пробросил порты в роутере, поставил fail2ban и вход по SSH только по ключу (+ сменил внешний порт для этого). Приложения размещал на базе Cloudron.

DELETED

@predicterOfShroomsLight

Стоит отметить, что пыли это добро собирало много, приходилось раз в неделю стабильно отключаться для прочистки (не удивительно, системник стоял в коридоре). В итоге отказался от затеи, так как не был уверен в блоке питания, а покупать новый пока не был готов + нужна была замена HDD на более надёжные. В среднем это требовало ещё + 15-18 тысяч рублей.

В итоге переехал на VDS. Пока плачу ~1000 в месяц (8 ядер, 8 ГБ ОЗУ, 100 ГБ SSD, канал 1 Гбит/c). Сетап примерно тот же

MUSHROOM LIGHT PREDICTOR

@homehosted хммм спасибо за историю! Значит все таки облачные решения по проще будут 🤔

DELETED

@predicterOfShroomsLight

Проще, так как не надо обслуживать техническую часть, но дороже в долгосрочной перспективе. 12 тысяч в год тоже достаточно большая сумма.

Вообще, если интересна тема, можно на моём сайте глянуть статейки. Не рекламы ради, я за это деньги не получаю, даже таргета нет. Авось как-то поможет начать с нуля.

Если остановишься на виртуалке, личные рекомендации:

FirstVDS (есть виртуалки с большим HDD для хранения);
TimeWeb (хорошие тарифы, есть локации в Европе).

@predicterOfShroomsLight

Проще, так как не надо обслуживать техническую часть, но дороже в долгосрочной перспективе. 12 тысяч в год тоже достаточно большая сумма.

Вообще, если интересна тема, можно на моём сайте глянуть статейки. Не рекламы ради, я за это деньги не получаю, даже таргета нет. Авось как-то поможет начать с нуля.

Веганская Инквизиция

@predicterOfShroomsLight @rf настраивал по инструкциям в интернете, начал с нулевыми знаниями, но вполне разобрался. Будет не сложно если с линуксами знаком. Советую первым делом уделить внимание такой штуке как firewall)))

MUSHROOM LIGHT PREDICTOR

@ivanhead @rf

Абсолютно не знаком с линуксами как раз )

MUSHROOM LIGHT PREDICTOR

@ivanhead @rf ну буду пробовать смотреть)

Веганская Инквизиция

@predicterOfShroomsLight @rf желательно вот начать с линукса, но можно наверное осваивать и всё вместе )

Шуро

@rf @predicterOfShroomsLight Начинать лучше с VPS рублей за 300. Так же рекомендую сразу купить какой-нибудь домен (можно бесплатный, но там обычно возни больше).

Так как удобно, быстро и в случае чего резет ему и всё. Содержать дома - есть своя специфика, там в случае косяков есть риск впустить в домашнюю сеть кого не надо, если сервис смотрит в Интернет, то палится провайдер и всё такое.

MUSHROOM LIGHT PREDICTOR

@shuro @rf ну вот наверное надо будет озаботиться безопасностью как-то перед тем, как все настраивать

Шуро

@rf @predicterOfShroomsLight Общие принципы там довольно простые: первым делом сменить пароль на рута символов на 20, вторым поставить fail2ban, третьим включить файрвол и закрыть всё, кроме 22-го порта (если ssh на стандартном) и открывать дальше только под конкретные сервисы.

Остальное по вкусу. Рекомендуется вход по ключу, можно отключить вход по паролю (но лично я смысла вижу мало). В принципе, можно и fail2ban не ставить, поставить пароль ещё длиннее и/или сменить порт ssh.

А вот потом уже что-то настраивать, только иметь в виду, что сами сервисы тоже бывают дырявые :)

@rf @predicterOfShroomsLight Общие принципы там довольно простые: первым делом сменить пароль на рута символов на 20, вторым поставить fail2ban, третьим включить файрвол и закрыть всё, кроме 22-го порта (если ssh на стандартном) и открывать дальше только под конкретные сервисы.

Остальное по вкусу. Рекомендуется вход по ключу, можно отключить вход по паролю (но лично я смысла вижу мало). В принципе, можно и fail2ban не ставить, поставить пароль ещё длиннее и/или сменить порт ssh.

kurator88

@shuro @rf @predicterOfShroomsLight

от кого \ чего поднимают фаерволл если дефолтная система не шумит ? Не выкупаю радости дополнительной возни после каждой установки сервиса

Шуро

@rf @predicterOfShroomsLight @kurator88 Чтобы не пополнять ряды выставивших эластик в публичную сеть. Всё предусмотреть сложно, а так наглядно видно.

Некоторые сервисы вообще в паблик лучше не выставлять, например, за открытый наружу DNS мне Роскомнадзор прописал теневой бан.

Шуро
@rf @predicterOfShroomsLight @kurator88 В реестре ничего нет, а на провайдерах с ТСПУ (все мобильные и крупняк) соединения тихо дропаются. Даже не резет или пересылка на блекхол, а именно тайм-аут, как будто у тебя сервис не отвечает.
kurator88

@shuro @rf @predicterOfShroomsLight

на весь домен или именно на dns ?

Шуро

@rf @predicterOfShroomsLight @kurator88 > на весь домен или именно на dns ?

Если это про РКН, то бан по IP по всем протоколам. ICMP, TCP, UDP - любые порты.

Но именно по IP, позже я с него съехал и то же доменное имя работает без проблем.

Meko #nowar
@kurator88 @shuro @predicterOfShroomsLight
От всяких сканеров портов и подборщиков паролей.

Стоит только поднять ВПС, а через пару часов уже будут кучи ботов стучаться со стандартными именами пользователей и паролями
kurator88

@yura @shuro @predicterOfShroomsLight

давай еще раз.
Пустой сервис - все порты закрыты, хоть стучи хоть нет.

Поднял ssh - открыл порт ssh и его все равно будут стучать.

Шуро

@yura @predicterOfShroomsLight @kurator88 Поднял кэширующий DNS для использования внутри VPN-сети - открылся порт наружу, далее см. выше.

Поднял некую-полезную-приблуду - она подняла админский интерфейс на порту 3020, часто без пароля, ты можешь про него и не знать даже.

И т.п.

Конечно, умолчания у нормального ПО обычно от такого страхуют, но :)

Meko #nowar
@kurator88 @shuro @predicterOfShroomsLight
Да, можно. Только тут немного не так.

Пустой сервис - все порты закрыты, не достучится ни враг, ни друг.

Поднял ssh (если впс, то он так поднят из коробки) - очень быстро начнут стучать все кто угодно.
kurator88

@yura @shuro @predicterOfShroomsLight про failban я ничего плохого не говорил :)

Короче фаервол как sudo. Мне привычнее все делать в su чем каждый раз печатать sudo. Так и с фаерволом - я знаю кто и в какой момент открывает порт.

Gabriel
@shuro @predicterOfShroomsLight @rf Если хочется настоящей безопасности то и порт 22 тоже надо закрыть.
Сервер будет в безопасности если никто не сможет к нему подключится
DELETED

@predicterOfShroomsLight@mstdn.social @rf@mastodon.ml vps на одно ядро, 1 гб оперативки и 30гб хранилища. Debian 11. т к это vps у хостера, я не содержу х) стоит 355р/мес, держу там все сервисы https://foxhaven.cyou
из безопаности, как и у
@homehosted@mastodon.social , вход по ssh-ключу ток и fail2ban, ещё мб можно считать настройкой установку докера, потому что там всё в докерах. получением сертификатов для всего caddy сама занимается (тоже мб можно считать настройкой). несложно, в общем

если с линуксами незнаком, советую начать со знакомства с терминалом, придётся через него всё делать, если vps

@shuro@friends.deko.cloud ещё домен советует, рекомендую porkbun -- принимают крипту (но мб надо kyc), некоторые зоны не так дорого (типа .cyou, .monster), есть защита твоих данных, что в who-is видно только [redacted for privacy] на личные данные

@predicterOfShroomsLight@mstdn.social @rf@mastodon.ml vps на одно ядро, 1 гб оперативки и 30гб хранилища. Debian 11. т к это vps у хостера, я не содержу х) стоит 355р/мес, держу там все сервисы https://foxhaven.cyou
из безопаности, как и у
@homehosted@mastodon.social , вход по ssh-ключу ток и fail2ban, ещё мб можно считать настройкой установку докера, потому что там всё в докерах. получением сертификатов для всего caddy сама занимается (тоже мб можно считать настройкой). несложно, в общем

если с...

DELETED

@ajsilu

Спрошу ради интереса, не "задыхается" ли машина от такого количества сервисов? Посмотрел на полный список, он достаточно объёмный.

DELETED

@homehosted@mastodon.social да нет, там почти всё сингл-юзер. ток в матриксе ещё бабушка, рсс-бридж хз и API Libretranslate используется для переводов на трёх феди-инстансах (за тем и поднимался)

κρ🦥μγ

@predicterOfShroomsLight mini-itx сборка с пассивным охлаждением и ssd и dc-dc блоком питания на 12 вольт
+ tailscale + вдс-ка дешёвая для белого ip и домена + куча пробросов портов и т.д.

Petrick595

@predicterOfShroomsLight@mstdn.social @rf@mastodon.ml С начало использовал слабенькую orange pi 3 lts. Года 2 назад помню купил ее за 2к, полгода назад продал ее за 4к и купил мини ПК beelink mini s за 8к. Компик очень хороший, а главное маленький, тихий и x86.

:blobcatlaptop: gravitos :blobcatcomfsip:​

@predicterOfShroomsLight @rf я держу свой некстклауд на старом тинкпаде, в силу его энергоэффективности жрёт немного, для доступа извне использую мэш-ВПН (Tailscale). если тебе нужно что-то не только для личного пользования - проброс портов, статичный айпишник в локалке и DNS найти несложно, вот статичный айпишник у провайдера выпросить сложнее - они уже давно закончились)

MUSHROOM LIGHT PREDICTOR

@gravitos @rf да я только для себя если думаю вот )

:blobcatlaptop: gravitos :blobcatcomfsip:​

@predicterOfShroomsLight @rf если не планируешь что-то с доступом для широкой аудитории (например, мастодонта или жабру), старого ноута и Tailscale тебе хватит

MUSHROOM LIGHT PREDICTOR

@gravitos @rf

старого ноута нет) Поэтому вот смотрю что дешевле выйдет - клауд история или купить старенький синкпад)

Jack

@gravitos @predicterOfShroomsLight @rf
что за тейлскейл? Часто слышу о нем.

:blobcatlaptop: gravitos :blobcatcomfsip:​

@Jack_Benq @predicterOfShroomsLight @rf mesh-VPN, который позволяет создавать виртуальную локалку между твоими устройствами за бесплатно

Michael [Кошак] Skolsky (R1BLH)
@MUSHROOM LIGHT PREDICTOR core i7 (3го поколения), 32Гб оперативки. Куплен на распродаже за 7тр, харды для RAID5 (4 по 2Тб) куплены по 1.5тр на авито из систем видеонаблюдения, SSD под БД и кэш 128Гб, порядка 1.5тр в ДНС, системный хард (не помню, что-то из старья, что скопилось).
Канал и электричество домашние.
Домен, ЕМНИП, 12 убитых енотов в год.
Павел Гастелло

@predicterOfShroomsLight был копеечный vps, потом подороже, rpi3, rpi4, Mac mini, теперь вот Synology NAS. Надеюсь на нём остановлюсь.

Смотря что и как будешь хостить. Самым простым вариантом за все время по мне был YunoHost. В данный момент все в докере крутится. Содержание 150₽ статический ip, ~60₽/мес за свет)

MUSHROOM LIGHT PREDICTOR

@jahait

да просто думаю инстанс себе, чтобы щитопстить на всю, не более

SEVA77

@predicterOfShroomsLight Ухватил vpsку на VirMach за $1.25 в месяц, думал чисто поучиться на ней селфхостить, в итоге до сих пор на ней сижу. 1 ядро, 360 Мб оперативы, 10 Гб вроде SSD, не помню. Поместились с операционкой wireguard, кеширующий dns сервер с pi-hole, nextcloud и в запасе еще минимум 100 Мб оперативки. Большего мне пока и не надо.

Настраивать не сложно, просто гуглишь базовые настройки сервера конкретно под твой дистрибутив, а там тебе и по безопасности подскажут, что к чему. Но лучше еще отдельно гуглить, как дополнительно обезопасить сервер, ибо статьи по базовой настойке в плане безопасности ограничиваются только настройкой ssh и фаервола.

@predicterOfShroomsLight Ухватил vpsку на VirMach за $1.25 в месяц, думал чисто поучиться на ней селфхостить, в итоге до сих пор на ней сижу. 1 ядро, 360 Мб оперативы, 10 Гб вроде SSD, не помню. Поместились с операционкой wireguard, кеширующий dns сервер с pi-hole, nextcloud и в запасе еще минимум 100 Мб оперативки. Большего мне пока и не надо.

I'm not cryptopunk

@predicterOfShroomsLight@mstdn.social @rf@mastodon.ml

на данный момент у меня три машины. не много и не мало, просто три машины. Две vps и один "сервер" дома.

Я достаточно подробно рассписывал всё на Boosty (посмотреть бесплатно -
тык ), но если кратко, то:

- на данный момент есть main vps, на которой находится мисска, сайт, мамбл и xmpp.
Самая дорогая vpsска, выходит больше, чем выходило год назад.
- есть proxy-vps, которая используется для проброса трафика до домашнего сервера.
Самая дешевая впска, что есть у меня. Выходит около 150 рублей.
- домашний сервер с git, next, uptime, blog и прочие штуки. Мне повезло, удалось урвать пару деталей (почти весь комп) со старой работы, докупил туда пару дисков по террабайту и вообще хорошо. Обслуживние руками (прочищать от пыли), следить за сетью, оплачивать интернет, покупать бесперебойник, слушать шумы и вот это вот всё. Каждый диск брал по 2.5к, остальное бесплатносчитай

Вот как-то так. В целом, если ты любишь много играться, ничего постоянного держать не хочешь или криптошиз, который переживает за свои данные - свой сервер дома - это круто.
Если тебе просто что-то не сильно тяжелое нужно выставить в ощедоступную сеть - арендуй впску и нормально будет)

@predicterOfShroomsLight@mstdn.social @rf@mastodon.ml

на данный момент у меня три машины. не много и не мало, просто три машины. Две vps и один "сервер" дома.

Я достаточно подробно рассписывал всё на Boosty (посмотреть бесплатно -
тык ), но если кратко, то:

- на данный момент есть main vps, на которой находится мисска, сайт, мамбл и xmpp.
Самая дорогая vpsска, выходит больше, чем выходило год назад.
- есть proxy-vps, которая используется для проброса трафика до домашнего сервера.
Самая дешевая впска,...

Go Up