Миграция Keitaro на VPS: чек-лист безопасности, чтобы не слить трекер в паблик
Перед переносом закрой трекер не «паролем на удачу», а нормальной изоляцией: отдельный VPS, отдельный пользователь, SSH только по ключам, root-login выключен, вход по паролю тоже. Панель и API не должны торчать наружу без необходимости — если есть возможность, пускай доступ идёт через VPN или хотя бы через allowlist по IP.
Дальше проверь базовую гигиену:
— firewall: открыты только 22, 80, 443 и нужные порты БД, если они вообще обязаны быть доступны;
— fail2ban или аналог на SSH и веб;
— регулярные обновления пакетов ОС;
— бэкап конфигов, базы и логов в отдельное хранилище, а не на тот же диск.
Keitaro любит аккуратную инфраструктуру, а не зоопарк из контейнеров и случайных сервисов рядом. Не ставь на тот же VPS лишние панели, почту, файловые обменники и «полезные демоны». Чем меньше поверхность атаки, тем меньше шансов, что трекер станет точкой входа в весь стек. Под капотом всё устроено проще, чем кажется.
После миграции проверь права на файлы, SSL-сертификат, редиректы, cron-задачи и логи ошибок. Отдельно тестируй postback, редиректы, запись кликов и восстановление из бэкапа — бэкап без проверки восстановления это просто красивый архив.
Перенос трекера — не про «переехать и забыть», а про контроль доступа, резервирование и минимальный набор сервисов. Владей своим софтом, а не арендуй его.
Self-hosted арсенал
@self_hosted_arsenal_ubt
Миграция Keitaro на VPS: чек-лист безопасности, чтобы не слить трекер в паблик
Этот пост опубликован в Telegram-канале Self-hosted арсенал. Подписаться можно по ссылке: @self_hosted_arsenal_ubt.