2026-10-07
ECH (Encrypted Client Hello) — расширение TLS 1.3, которое шифрует первое сообщение рукопожатия, ClientHello. Главное, что оно скрывает, — имя сайта в поле SNI. Без ECH любой узел между вами и сервером видит, что вы …
Читать далее2026-10-05
Под словами «тип TLS» обычно имеют в виду разные вещи: версию протокола (1.2 или 1.3), набор алгоритмов шифрования, вид сертификата (DV, OV, EV) или схему, где сертификат предъявляет и клиент (mTLS). В этой части — все …
Читать далее2026-09-30
У HTTP три версии в активном использовании: HTTP/1.1, HTTP/2 и HTTP/3. Методы, заголовки и коды состояния у них одинаковые, поэтому приложению обычно всё равно, по какой версии пришёл запрос. Разница в том, как сообщения …
Читать далее2026-09-22
Как устроен деплой и панели управления: phpMyAdmin и RabbitMQ за nginx Выбор между phpMyAdmin и Adminer для управления базой данных через браузер разобран в статье «phpMyAdmin, Adminer или pgAdmin».
В этой заметке …
Читать далее2026-09-22
Vaultwarden — неофициальная реализация сервера Bitwarden на Rust (лицензия AGPL-3.0, на сентябрь 2026 года актуальна версия 1.37.3). Она требует заметно меньше ресурсов, чем официальный сервер, работает со всеми …
Читать далее2026-09-22
WordOps — инструмент командной строки с открытым кодом (лицензия MIT) для развёртывания и обслуживания сайтов на WordPress на собственном VPS. Он ставит и настраивает веб-стек, создаёт сайты с нужным вариантом …
Читать далее2026-09-22
LAMP и LEMP — два классических набора программ для сайтов на PHP: Linux, веб-сервер, база данных и PHP. Отличаются они веб-сервером: в LAMP это Apache, в LEMP — Nginx. На практике важнее другое — как именно веб-сервер …
Читать далее2026-09-22
Чаты, уведомления, биржевые котировки, совместное редактирование, ответы нейросетей, которые появляются по словам, — всё это требует, чтобы сервер передавал данные клиенту сразу, без повторных запросов. HTTP изначально …
Читать далее2026-09-22
Caddy, Traefik, HAProxy, Nginx и Apache решают пересекающиеся задачи — принимают HTTP-запросы, завершают TLS и передают трафик приложениям, — но устроены по-разному и хороши в разных местах. Ниже — сравнение по тому, что …
Читать далее2026-09-22
Fail2ban защищает каждый сервер по отдельности: он видит только свои журналы и ничего не знает о том, что те же адреса минуту назад атаковали тысячи других машин. CrowdSec решает ту же задачу — обнаружить атаку по …
Читать далее