Почему сайт на VPS не открывается: проверяем сеть по порядку
Находим место сетевой ошибки: проверяем адрес VPS, доменную запись, порт веб-сервера, сетевой фильтр и ответ HTTP или HTTPS.
Архив
Страница 8 из 27
Находим место сетевой ошибки: проверяем адрес VPS, доменную запись, порт веб-сервера, сетевой фильтр и ответ HTTP или HTTPS.
Запускаем приложение непривилегированным пользователем, убираем capabilities, запрещаем повышение прав и проверяем запись только в разрешённые каталоги.
Направляем домен на VPS, устанавливаем Nginx, публикуем первую страницу и выпускаем HTTPS-сертификат с проверкой продления.
Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.
Проверяем status, diff, новые файлы, секреты и commit перед deploy, связываем опубликованный релиз с точной ревизией и сохраняем путь отката.
Проверяем состояние службы, читаем её последние сообщения, ограничиваем журнал по времени и наблюдаем ошибку во время повторного запуска.