Post: reinstall-23

This commit is contained in:
DarkCat09 2023-11-05 18:34:18 +04:00
parent 1f153842f7
commit 207781f05c
2 changed files with 52 additions and 0 deletions

View file

@ -0,0 +1,26 @@
+++
title = 'Reinstall, private Piped'
date = 2023-11-05T14:19:21Z
draft = false
+++
[На русском](/posts/reinstall-23.ru)
On 06/11/2023, another server reinstall (creating a new VPS moving all data from the old) is planned. Reasons are:
1. block of the IP address by YouTube
2. architecture that is not so comfortable to administrate
I'll try to provide the maximal services uptime, the old and the new VPSes will work in parallel until the data is fully moved and checked.
Distro won't change, it's Alpine Linux Virtual. But software will be compiled on my home PC, not on the server, because it was very uneffective and was overloading the active server.
Security:
- `qemu-guest-agent` won't be installed: it is recommended by Timeweb (hosting provider) for remote management from the web panel, but, considering all its wide functional, it's some kind of backdoor.
- For most domains, Cloudflare proxy will be disabled.
- TLS certificates by Let's Encrypt will be used.
Publicity / invite-only:
- An access to Piped is given *only* upon your request, because the server can't handle the current load due to, in particular, Java optimization issues.
- Invidious stays public, but registration is disabled.
- As before, access to Shlink, SFTPGo and mail server is given by request.
- You can contact me via [email](mailto:cat@dc09.ru) or via [telegram](https://t.me/darkcat09); write me what service you want to request access to, and what username you want to take for your account.

View file

@ -0,0 +1,26 @@
+++
title = 'Переустановка, приватный Piped'
date = 2023-11-05T14:16:17Z
draft = false
+++
[In English](/posts/reinstall-23)
На 06.11.2023 запланирована очередная переустановка сервера (создание нового VPS с переносом всех данных) из-за:
1. блокировки IP-адреса ютубом
2. не совсем удобной для администрирования архитектуры
Постараюсь предоставить максимальную доступность сервисов, старая и новая VPSка будут запущены параллельно до полного переноса и проверки.
Дистрибутив не меняется, Alpine Linux Virtual. Но теперь софт будет компилироваться на моём домашнем ПК, а не на сервере, что было очень неэффективно и нагружало рабочий сервер.
Безопасность:
- Не будет установлен `qemu-guest-agent`: рекомендован Таймвэбом для управления из веб-панели, но при обширном функционале по сути является бэкдором.
- Будет отключено проксирование через Cloudflare для большинства доменов.
- TLS-сертификаты от Let's Encrypt.
Публичность / invite-only:
- Доступ к Piped предоставляется *только* по просьбе, так как сервер не выдерживает текущую нагрузку в том числе ввиду проблем оптимизации джавы.
- Invidious остаётся публичным, но регистрация новых пользователей закрыта.
- Как и раньше, доступ к Shlink, SFTPGo и почтовому серверу — по просьбе.
- Со мной можно связаться либо [по почте](mailto:cat@dc09.ru), либо [через тг](https://t.me/darkcat09); пишите, куда выдать доступ, и желаемый юзернейм для аккаунта.