Селфхостеры!
А расскажите пожалуйста на каком оборудовании у вас все настроено? И если можно, сколько плюс минус оно стоит и как вы это содержите ?
Так же, если можно кратко насколько сложно это все настроить.
Селфхостеры! А расскажите пожалуйста на каком оборудовании у вас все настроено? И если можно, сколько плюс минус оно стоит и как вы это содержите ? 46 comments
@predicterOfShroomsLight@mstdn.social схоронил тред, отвечу как будет время на работе / после работы До определённого момента держал домашнее на стареньком компьютере жены, предварительно обновив оперативку и поставив ССД под систему (примерно 2-3 тысячи). По получаемым платёжкам за свет разницы особо не было, поэтому не считал. Постоянный IP у провайдера - 150 рублей в месяц. Стоит отметить, что пыли это добро собирало много, приходилось раз в неделю стабильно отключаться для прочистки (не удивительно, системник стоял в коридоре). В итоге отказался от затеи, так как не был уверен в блоке питания, а покупать новый пока не был готов + нужна была замена HDD на более надёжные. В среднем это требовало ещё + 15-18 тысяч рублей. В итоге переехал на VDS. Пока плачу ~1000 в месяц (8 ядер, 8 ГБ ОЗУ, 100 ГБ SSD, канал 1 Гбит/c). Сетап примерно тот же @homehosted хммм спасибо за историю! Значит все таки облачные решения по проще будут 🤔 @predicterOfShroomsLight @rf настраивал по инструкциям в интернете, начал с нулевыми знаниями, но вполне разобрался. Будет не сложно если с линуксами знаком. Советую первым делом уделить внимание такой штуке как firewall))) @predicterOfShroomsLight @rf желательно вот начать с линукса, но можно наверное осваивать и всё вместе ) @rf @predicterOfShroomsLight Начинать лучше с VPS рублей за 300. Так же рекомендую сразу купить какой-нибудь домен (можно бесплатный, но там обычно возни больше). Так как удобно, быстро и в случае чего резет ему и всё. Содержать дома - есть своя специфика, там в случае косяков есть риск впустить в домашнюю сеть кого не надо, если сервис смотрит в Интернет, то палится провайдер и всё такое. @shuro @rf @predicterOfShroomsLight от кого \ чего поднимают фаерволл если дефолтная система не шумит ? Не выкупаю радости дополнительной возни после каждой установки сервиса @rf @predicterOfShroomsLight @kurator88 Чтобы не пополнять ряды выставивших эластик в публичную сеть. Всё предусмотреть сложно, а так наглядно видно. Некоторые сервисы вообще в паблик лучше не выставлять, например, за открытый наружу DNS мне Роскомнадзор прописал теневой бан. @rf @predicterOfShroomsLight @kurator88 В реестре ничего нет, а на провайдерах с ТСПУ (все мобильные и крупняк) соединения тихо дропаются. Даже не резет или пересылка на блекхол, а именно тайм-аут, как будто у тебя сервис не отвечает.
@rf @predicterOfShroomsLight @kurator88 > на весь домен или именно на dns ? Если это про РКН, то бан по IP по всем протоколам. ICMP, TCP, UDP - любые порты. Но именно по IP, позже я с него съехал и то же доменное имя работает без проблем. @kurator88 @shuro @predicterOfShroomsLight
От всяких сканеров портов и подборщиков паролей. Стоит только поднять ВПС, а через пару часов уже будут кучи ботов стучаться со стандартными именами пользователей и паролями @yura @shuro @predicterOfShroomsLight давай еще раз. Поднял ssh - открыл порт ssh и его все равно будут стучать. @yura @predicterOfShroomsLight @kurator88 Поднял кэширующий DNS для использования внутри VPN-сети - открылся порт наружу, далее см. выше. Поднял некую-полезную-приблуду - она подняла админский интерфейс на порту 3020, часто без пароля, ты можешь про него и не знать даже. И т.п. Конечно, умолчания у нормального ПО обычно от такого страхуют, но :) @kurator88 @shuro @predicterOfShroomsLight
Да, можно. Только тут немного не так. Пустой сервис - все порты закрыты, не достучится ни враг, ни друг. Поднял ssh (если впс, то он так поднят из коробки) - очень быстро начнут стучать все кто угодно. @yura @shuro @predicterOfShroomsLight про failban я ничего плохого не говорил :) Короче фаервол как sudo. Мне привычнее все делать в su чем каждый раз печатать sudo. Так и с фаерволом - я знаю кто и в какой момент открывает порт. @shuro @predicterOfShroomsLight @rf Если хочется настоящей безопасности то и порт 22 тоже надо закрыть.
Сервер будет в безопасности если никто не сможет к нему подключится Спрошу ради интереса, не "задыхается" ли машина от такого количества сервисов? Посмотрел на полный список, он достаточно объёмный. @homehosted@mastodon.social да нет, там почти всё сингл-юзер. ток в матриксе ещё бабушка, рсс-бридж хз и API Libretranslate используется для переводов на трёх феди-инстансах (за тем и поднимался) @predicterOfShroomsLight mini-itx сборка с пассивным охлаждением и ssd и dc-dc блоком питания на 12 вольт @predicterOfShroomsLight@mstdn.social @rf@mastodon.ml С начало использовал слабенькую orange pi 3 lts. Года 2 назад помню купил ее за 2к, полгода назад продал ее за 4к и купил мини ПК beelink mini s за 8к. Компик очень хороший, а главное маленький, тихий и x86. @predicterOfShroomsLight @rf я держу свой некстклауд на старом тинкпаде, в силу его энергоэффективности жрёт немного, для доступа извне использую мэш-ВПН (Tailscale). если тебе нужно что-то не только для личного пользования - проброс портов, статичный айпишник в локалке и DNS найти несложно, вот статичный айпишник у провайдера выпросить сложнее - они уже давно закончились) @predicterOfShroomsLight @rf если не планируешь что-то с доступом для широкой аудитории (например, мастодонта или жабру), старого ноута и Tailscale тебе хватит старого ноута нет) Поэтому вот смотрю что дешевле выйдет - клауд история или купить старенький синкпад) @Jack_Benq @predicterOfShroomsLight @rf mesh-VPN, который позволяет создавать виртуальную локалку между твоими устройствами за бесплатно @MUSHROOM LIGHT PREDICTOR core i7 (3го поколения), 32Гб оперативки. Куплен на распродаже за 7тр, харды для RAID5 (4 по 2Тб) куплены по 1.5тр на авито из систем видеонаблюдения, SSD под БД и кэш 128Гб, порядка 1.5тр в ДНС, системный хард (не помню, что-то из старья, что скопилось).
Канал и электричество домашние. Домен, ЕМНИП, 12 убитых енотов в год. @predicterOfShroomsLight был копеечный vps, потом подороже, rpi3, rpi4, Mac mini, теперь вот Synology NAS. Надеюсь на нём остановлюсь. Смотря что и как будешь хостить. Самым простым вариантом за все время по мне был YunoHost. В данный момент все в докере крутится. Содержание 150₽ статический ip, ~60₽/мес за свет) |
@predicterOfShroomsLight
домашний ноут притащил на работу, порты прокинул на рабочем роутере и кайфую
Еще держу впску с белым адресом, 10 бакей в год. Вот и все затраты
за инет не плачу, за свет тоже