Pikk-Pakk Webszerver — Debian 12

Üdv! Velem még biztosan nem találkoztál ezen a hírportálon. Engedd meg, hogy bemutatkozzak! Én Kallós Sándor vagyok, egy egyszerű, kreatív rendszergazda, aki a rendszereinél az egyszerűségre, a biztonságra és a megbízhatóságra törekszik. Na de ne csépeljük tovább a szót, kezdjük is el, összeszerelni együtt szerverünket! Vágjunk is bele! A webszerver mint olyan, egy a napjainkban létfontosságú eszköz, mind vállalkozóknak, mind cégeknek, és mindazoknak akik weboldalakkal szeretnének foglalkozni.Megmutatom hogy hogyan legyen neked is Pikk-Pakk Webszervered!

Pikk-Pakk Webszerver — Debian 12

Fő a biztonság!

Na de hogyan is kezdjük? Tisztázzuk, hogy célszerű egy arra kitalált környezetet biztosítani, és igen ez lehet egy otthoni kiszuperált számítógép is, de az alábbi okokból nem javasolnám ezt (Nagy részük érvényesek bérelt szervernél is).

  1. Biztonsági kockázat
  • Ha a szerver ki van portolva, tehát nyilvánosan elérhető, az esetek többségében kilövik a tűzfalat (ami nagy hiba), így a támadók könnyűszerrel indíthatnak támadást a szerver ellen.  Gyakran az is előfordul hogy egy szimpla XAMPP vagy LAMP vagy hasonló webszervert használnak, ami bár jó erre a célra, de alapvetően nem erre lett kihegyezve (önmagában, a védelmi eszközei nélkül). A másik, ha a szerver IP címét fűnek-fának szórod a világ minden DNS feloldóján keresztül, aminek köszönhetően nyilvános a külső címed, így akár egy hacker egy biztonsági résen át akár a te belső hálózatodból kimenő titkosítatlan forgalmat is lehallgathatja, ami rejthet érzékeny adatokat is.
  1. Felelősség
  • Ebben az esetben a szerver védelmét neked kell megoldanod, GDPR kompatibilis módon, valamint te vagy felelősségre vonható ha kiszivárognak bizonyos adatok! Szolgáltatás, vagy adatkezelésnél nincs fontosabb az adatvédelemnél! Meg kell értenünk, hogy bár a különféle felületek, és panelek nagyszerű eszközök, nem garantálnak 100% -os védelmet!
  1. Folyamatos menedzsment hiánya
  • Az otthonunk általában nem alkalmas egy weboldal működtetésére. Az ember jön-megy, előfordul, hogy az E.ON pontosabban az áram is jön-megy, így a szerver nem 100% elérhető, plusz az internet sebessége sem fix (meg persze az ip cím sem fix).
  1. Jogi felelősség
  • Mindenért, ami jogilag a szervereden történik, TE vagy a felelős, nem az internetszolgáltató, nem a gép gyártója és még csak nem is a szomszéd Marika néni! Akár egy egyszerű levelet küldenek neked, vagy rosszabb esetben, ha feketén kereskedsz (bejelentés nélkül) az interneten! Valamint, a tárolt adatokért is te vagy a felelős!

A webtárhelyeknél vagy menedzselt VPS szolgáltatóknál a fizikai biztonságot és a hálózat alapvető védelmét a szolgáltató biztosítja. De a Hestia? A Hestia védelme megegyezik az apache2 kiegészitő védelmi funkcióival, melybe bele tartozik fail2ban, clamav, valamint egyéb magas szintű védelmi eszközök. A webszerver védelme persze nem csak tőle függ, nagyon fontos hogy hogyan írod meg a weboldalad biztonsági funkcióit és metódusait. Összességében a Hestia egy erős védelmi réteggel rendelkezik, lévén, hogy ez egy kész, összeállított, tesztelt csomag. Legnagyobb előnye a telepítésének egyszerűségében rejlik. Na, de nem a kedved szeretném szegni, inkább kezdjünk is bele! Ez a szerver egy szakszerű szerver lesz, egyszerű de stabil megbízható kiszolgálón, adatbázissal, emaillel és autómatikus DNS kezeléssel valamint egy egyszerű de meglepően jó védelemmel.

#1. — Pikk-Pakk Webszerver

El kell dönteni mit használunk alapul. Lehet ez apache2, vagy nginx vagy akár LiteSpeed is, amelyik jobban kézreáll. Mindegyiknek van egy sajátos előnye. az Apache például jobban konfigurálható tárhely és memóriakezelés tekintetében míg az nginx sokkal jobban lehet használni forgalomirányításhoz (routing), LiteSpeed meg egyesíteni próbálja a kettőt. Mi viszont egy olyan megoldást választunk, ami tartalmaz megfelelő védelmet, beépített sql, mail, dns és sok minden mást kínál, tehát nem kezdő programot, mondhatni vállalati szintű szerverprogramunk lesz. Ez a HestiaCP amely alapja az apache2.

Funkciókban teljesen megegyezik a VestaCP -vel, hiszen ebből készítették. Oka a HestiaCP születésének az volt, hogy régebben a Vesta számos funkciót fizetősen adott, így a Hestia kvázi kiváltotta azt, a teljesen ingyenes funkcionalitásával. Mára ez megváltozott és a Vesta követve a Hestiát, szintén minden ma már alapnak számító addont ingyenesen ad. Nagyvállalatoknál is hasonló megoldásokat alkalmaznak mint például a cPanel vagy a DirectAdmin, nyilván, ezek professzionális környezetbe lettek tervezve, valamint fizetősek is. Hobbioldalhoz tökéletes lesz a hestia is! A hestia egyik hatalmas előnye a nyílt forráskódja valamint. Az erős védelmi képességei, és a sebessége.

#1.1 — Előkészítés

Először is kerítsünk egy kiszolgálót. Google a barátod beírjuk „cheap VPS” hogy miért angolul? Mert külföldön általában olcsóbb mint itthon. Az alábbi képen, látható pár szolgáltató (a Reddit nem tartozik közéjük)

Nagyon fontos, minőségi szerver nincs ingyen, nem is volt és vélhetőleg nem is lesz! Ha bárhol olyan ingyenes szerver ígéretét találod, ami szürreálisan jó, akkor messziről kerüld!

Ha megtaláltuk azt a szolgáltatót amelyik szimpatikus, és megfelelő számunkra, akkor meg kell néznünk, hogy a szoftverünknek mi az igénye, és azt összehasonlítani a kiválasztott szolgáltató kínálatával

A képeken látható hogy a szoftverünknek bőven elégséges az első csomagjuk. Ilyenkor nincs más mint előfizetni, beállítani és kiválasztani az operációs rendszert, én Debian 12 -re szoktam feltenni webszervert ha kell, mert arra hamar felmegy valamint jól kezelhető, és ha probléma van, általában le van írva rá a megoldás. Ha ez megvan emailben elküldik az adatainkat. Jelszót, felhasználónevet és az IP címet.

Ezekkel az adatokkal meg kell próbálkoznunk csatlakozni hozzá, természetesen terminálban. Ehhez a szerveren az SSH -t fogjuk alkalmazni!  A csatlakozás menete a következő ssh [kapott felhasználónév]@[kapott IP].

Példánkban, most a belső hálózatomra fogok rákapcsolódni egy kiszolgálóra:

A felső piros keretben látható a formátum. A „szolgáltató” a user (felső képen root) nevet adta meg (mint látható zölddel ez a gépünk felhasználójának neve is, ezt a rendszer telepítésekor adjuk meg de az esetek döntő többségében a szolgáltató előre megadja. Ez lehet például root, user, 123xyz, vagy bármi amit a rendszer generált neked) a @ jel után a kapott cím van, ez az az ip cím amiről el fogjuk tudni érni a webszervert is (az előző képen 51.91.240.2). Ha az entert megnyomjuk fel fog dobni egy kérdést erre üssük be „yes” majd a második bekeretezett részhez hasonlóan egy password (jelszó) kell nekünk, ide kell beirni a szolgáltató által kiküldött felhasználó jelszót (most legyen „jelszo11234”)

Ha megvagyunk, a képernyőnkön megjelenik az alábbi sor „permitted by applicable law.” ebből tudjuk, hogy sikeresen csatlakoztunk a szolgáltató gépéhez.

#1.2 — Webszerver telepítése

A következőkben navigáljunk a Hestia telepítési instrukciók oldalrára, a Hestia csapata ezt ügyesen megoldotta mert ahelyett hogy hatmillió szkriptet kellene telepítened, nincs más dolgod csak beállítani a szükséges dolgokat. Természetesen ezt kedvedre állíthatod, én ezt most az egyszerűség kedvéért az alap beállításokon hagyom.

Miután beállítgattuk kezdhetjük a telepítést. A telepítés első lépése kimásolni a felső parancsot a terminálba majd megnyomni az entert, és várni hogy kész legyen:

Ha végzett, akkor jöhet a következő parancs, amely feltesz nekünk néhány kérdést:

Leges-legelsőnek „Would you like to continue with the installation?” azt kérdezi tőlünk, szeretnénk-e folytatni a telepítést, válaszolnunk kell neki Igen (Y) vagy Nem (N). A második kérdés arról szól, hogy ”Please use a valid email adress (ex. info@domain.tld)” adjunk meg egy érvényes email címet például gizike42@anyunezdaweboldalam.xyz (célszerű a saját leendő tartományunkba megadni azt például anyunezdaweboldalam.xyz). Harmadjára ugyanazt kérdezi csak az adminisztrátor email címmel például: teszt@anyunezdaweboldalam.xyz . Negyedjére egy hostname (kiszolgáló név) kell neki, ez lesz az ha a jövőben adunk egy domain címet a kiszolgálónak, akkor elérhetjük a webadmin panelt például lehet ez a cím: panel.anyunezdaweboldalam.xyz.

Ha ezzel mind megvagyunk ki fog írni egy hosszú listát, nem kell aggódni ez jó! Magától feltelepít neked mindent, majd látod ha végzett (a terminál kurzorod fog majd akkor villogni mint amikor parancsot írsz be) valamint az alábbiakat fogod látni, természetesen a saját adataiddal:

Szerintem nem kell magyarázni, Admin URL ez a webadminod webcíme (példánk IP címével így nézne ki https://192.168.1.124:8083) username a felhasználóneved, ő az admin felhasználó teljes joga van a rendszerben, ha rossz kezekbe kerűl káros lehet! password meg a jelszavad, ezzel tudsz belépni a webadminba, soha, de soha ne add ki senkinek sem a jelszót!

Ha a böngészőbe begépeltük az admin url -ünket akkor bejön a Hestia belépési felülete, ez azt jelzi hogy működik a szerverünk!

#2. — A szerver elkeresztelése

A fejezet címéből talán kitaláltad, most adunk egy nevet a Webszerverünknek! Ez a név a példában használt anyunezdaweboldalam.xyz lesz.

#2.1 — Domain beszerzése

A domain mintahogy a szerver is, nincs sajnos ingyen, ami viszont jó, hogy éves díja van neki, és nem egy ökör ára. Domain nevet sok szolgáltatótól bérelhetsz de mivel ez nem szponzorált tartalom, bízzuk a googlera az ajánlásokat:

Esetünkben a namecheap lesz a kiválasztott szolgáltató, lépjünk is be reá és keressük meg a nevünket:

Ha megleltük és nem foglalt (ilyen lehet például pingvinbazis.hu), akkor fizessük ki, az oldal szépen végigvezet a fizetési ürlapon majd bedob a vezérlőpultjába:

Majd a domain nevünk mögött látunk egy Manage gombot kattintsunk is rá.

Fontos, ez a lépés csak saját VPS/Dedikált szerver esetén kell, ha webhostingod van kihagyhatod! Ha megvagyunk, felül láthatjuk az Advanced DNS gombocskát kattintsunk rá, majd alul a glue recodshoz irjuk be kétszer a szolgáltatótól kapott ip címet kétszer egymás után!

Ha elfogadta és megjelent legfelül a zöld kis szöveges ablak akkor felül kattintsunk a Domain (ház) ikonra, majd baloldalt látni fogjuk a NAMESERVERS címkét, azon belül kettő darab mezőt, oda be kell gépeljük a szerverünk IP címét, ha webhosting szolgáltatónál vagy! Ha saját szervered van akkor a megjelent ns1, és ns2 rekordokat tedd be ide!

#2.2 — A név beállítása a szerveren

Lépjünk be a hestia webadminba, mivel korábban ezt megtettük és nem zártuk be a lapot (Ha bezártad bocsi 😅 ) a főoldal így fog várni bennünket:

Itt ki kell válasszuk a WEB gombocskát felül ha ez megtörtént bejön a domain kezelő lap

Itt alapvetően nem fogunk semmit sem látni, hiszen még nincs domainünk (nekem van, a képen ezért van már hozzáadva) ezután kattintsunk a Add Web Domain gombra, és ez fog fogadni minket:

a Domain mezőbe írjuk be az imént megvásárolt címünket, a példában ez az anyunezdaweboldalam.xyz

#3 — Oldal elkészítése

Ezután nincsen más dolgod csak vársz (maximum) 48 órát hogy a címfeloldás megtörténjen! És nem fogod elhinni, de van egy élő webszervered, amihez van domain címed is! Gratulálok 😊 !