-
Panel hostingowy BSNM (BSD Server Network Manager)
Świat administracji serwerami od lat jest mocno zdominowany przez systemy z rodziny Linux, dla których powstały dziesiątki mniej lub bardziej zaawansowanych paneli hostingowych. C-Panel, DirectAdmin, Plesk – to narzędzia, które większość administratorów zna na wylot. Co jednak dzieje się, gdy spojrzymy w stronę niezwykle stabilnego, bezpiecznego i wydajnego systemu, jakim jest FreeBSD? Natrafiamy na rynkową…
-
Aktualizacja BSNM – Własna infrastruktura DNS, Poczta i zaawansowana analityka bezpieczeństwa (12.09.2026)
Ostatni okres przyniósł gigantyczny skok w rozwoju środowiska BSNM. Zamiast opierać się na zewnętrznych dostawcach, wdrożyłem w pełni niezależną infrastrukturę usług sieciowych. Skupiłem się na trzech potężnych filarach: wdrożeniu autorytatywnego serwera DNS, budowie kompletnego ekosystemu pocztowego od zera oraz znacznym usprawnieniu mechanizmów bezpieczeństwa opartych na zaporze PF i systemie CrowdSec. Poniżej techniczne zestawienie kluczowych zmian…
-
Knot DNS na FreeBSD: Superszybki, autorytatywny serwer DNS
Kiedy budujesz własny serwer hostingowy na FreeBSD, prędzej czy później pojawia się potrzeba obsługi własnych domen. Zamiast polegać na zewnętrznych operatorach, możesz uruchomić własny serwer nazw (NS). Od lat standardem był tu BIND, jednak jego zasobożerność i podatności skłaniają do poszukiwania alternatyw. Idealnym rozwiązaniem jest Knot DNS – czeski demon stworzony do ekstremalnie szybkiego i…
-
Optymalizacja WordPressa cz. 2: Monitorowanie Valkey/Redis z konsoli FreeBSD
W poprzednim wpisie pokazałem problem popularnych wtyczek Redis dla WordPressa i za pomocą „hacka” zmusiliśmy system do użycia binarnej serializacji (igbinary) oraz kompresji w locie (Zstandard). Nasz serwer Valkey/Redis działa teraz na najwyższych obrotach, upychając dane jak nigdy dotąd. Ale inżynieria systemowa nie polega na ślepej wierze, że „skoro wdrożyliśmy, to działa”. Skoro odrzuciliśmy wykresy…
-
Optymalizacja WordPressa: Igbinary, zstd i phpredis
Standardowe podłączenie WordPressa do pamięci podręcznej Redis (lub Valkey) to absolutna podstawa przy optymalizacji czasu ładowania strony. Przeniesienie zapytań do bazy danych z dysku do szybkiej pamięci RAM odciąża procesor i drastycznie zmniejsza TTFB (Time to First Byte). W domyślnej konfiguracji WordPress przetrzymuje jednak dane w formie czystego, rozwlekłego tekstu. Aby w pełni wykorzystać zasoby…
-
Aktualizacja BSNM – Optymalizacja wydajności i własne repozytorium pakietów (24.08.2026)
W ostatnim czasie prace nad instalatorem środowiska BSNM skupiły się na eliminacji kolejnych błędów konfiguracyjnych oraz wejściu na wyższy poziom pod kątem optymalizacji wydajności serwera hostingowego. Zależało mi na wyciśnięciu maksimum z dostępnych zasobów sprzętowych, opierając się na lekkich rozwiązaniach i unikając dodawania tzw. bloatware’u, który niepotrzebnie obciążałby procesor. Poniżej przedstawiam kluczowe zmiany i nowości…
-
Samba i dysk sieciowy Windows – Jak zoptymalizować transfer przez VPN
Niski transfer przy połączeniu z dyskiem sieciowym przez VPN (np. WireGuard) z wykorzystaniem protokołu SMB to klasyczny problem. Wielu użytkowników obwinia za to przepustowość łącza, jednak w rzeczywistości jest to „wąskie gardło” samego protokołu. SMB (Server Message Block) nie został zaprojektowany do pracy przez Internet (publiczną sieć), lecz do lokalnych sieci LAN. W tym artykule…
-
Projekt BSNM: Migracja serwera
Kiedy budujesz narzędzia takie jak BSNM – instalator zaawansowanych środowisk hostingowych i systemów NAS – niezawodność i szybkość to absolutny fundament. Przez pewien czas oficjalna strona projektu (bsnm.net) oraz jej zaplecze operowały na serwerze dedykowanym ulokowanym w Kanadzie. Maszyna spisywała się świetnie, ale z mojego punktu widzenia brakowało jej jednej, kluczowej cechy: bliskości geograficznej niezbędnej…
-
Schemat wdrażania i konfiguracji świeżego FreeBSD z własnego obrazu (KVM -> SSH -> ZFS Mirror)
UWAGA: Niniejsza instrukcja dotyczy wyłącznie serwerów tzw. Bare Metal np. serwery Dedykowane. W przypadku serwerów vps lub innych serwerów na maszynach wirtualnych, musisz pominąć część tworzenia ZFS Mirror! KROK 1: Pierwszy rozruch i odzyskanie dostępu przez SSH (z poziomu KVM) Po uruchomieniu serwera z własnego obrazu qcow2 sieć i adres IP zazwyczaj wstają automatycznie, ale…
-
CrowdSec na FreeBSD: Nowoczesny zamiennik Fail2Ban
W dobie zautomatyzowanych ataków typu brute-force i skanerów podatności, klasyczne rozwiązania typu Fail2Ban często przestają wystarczać. Pożerają zbyt wiele zasobów, a ich działanie opiera się wyłącznie na lokalnych logach. Odpowiedzią na te wyzwania jest CrowdSec – nowoczesne narzędzie typu Open Source, udostępniane na lekkiej licencji MIT.
-
Aktualizacja BSNM – Postęp prac (09.08.2026)
W minionym tygodniu prace nad projektem BSNM skupiły się na trzech kluczowych filarach: podniesieniu poziomu cyberbezpieczeństwa serwera webowego, modularyzacji procesu instalacji oraz wdrożeniu kompletnego środowiska NAS. Poniżej znajduje się szczegółowe podsumowanie wdrożonych rozwiązań.
