• Knot DNS na FreeBSD: Superszybki, autorytatywny serwer DNS

    Kiedy budujesz własny serwer hostingowy na FreeBSD, prędzej czy później pojawia się potrzeba obsługi własnych domen. Zamiast polegać na zewnętrznych operatorach, możesz uruchomić własny serwer nazw (NS). Od lat standardem był tu BIND, jednak jego zasobożerność i podatności skłaniają do poszukiwania alternatyw. Idealnym rozwiązaniem jest Knot DNS – czeski demon stworzony do ekstremalnie szybkiego i…

  • Optymalizacja WordPressa cz. 2: Monitorowanie Valkey/Redis z konsoli FreeBSD

    W poprzednim wpisie pokazałem problem popularnych wtyczek Redis dla WordPressa i za pomocą „hacka” zmusiliśmy system do użycia binarnej serializacji (igbinary) oraz kompresji w locie (Zstandard). Nasz serwer Valkey/Redis działa teraz na najwyższych obrotach, upychając dane jak nigdy dotąd. Ale inżynieria systemowa nie polega na ślepej wierze, że „skoro wdrożyliśmy, to działa”. Skoro odrzuciliśmy wykresy…

  • Optymalizacja WordPressa: Igbinary, zstd i phpredis

    Standardowe podłączenie WordPressa do pamięci podręcznej Redis (lub Valkey) to absolutna podstawa przy optymalizacji czasu ładowania strony. Przeniesienie zapytań do bazy danych z dysku do szybkiej pamięci RAM odciąża procesor i drastycznie zmniejsza TTFB (Time to First Byte). W domyślnej konfiguracji WordPress przetrzymuje jednak dane w formie czystego, rozwlekłego tekstu. Aby w pełni wykorzystać zasoby…

  • Samba i dysk sieciowy Windows – Jak zoptymalizować transfer przez VPN

    Niski transfer przy połączeniu z dyskiem sieciowym przez VPN (np. WireGuard) z wykorzystaniem protokołu SMB to klasyczny problem. Wielu użytkowników obwinia za to przepustowość łącza, jednak w rzeczywistości jest to „wąskie gardło” samego protokołu. SMB (Server Message Block) nie został zaprojektowany do pracy przez Internet (publiczną sieć), lecz do lokalnych sieci LAN. W tym artykule…

  • CrowdSec na FreeBSD: Nowoczesny zamiennik Fail2Ban

    W dobie zautomatyzowanych ataków typu brute-force i skanerów podatności, klasyczne rozwiązania typu Fail2Ban często przestają wystarczać. Pożerają zbyt wiele zasobów, a ich działanie opiera się wyłącznie na lokalnych logach. Odpowiedzią na te wyzwania jest CrowdSec – nowoczesne narzędzie typu Open Source, udostępniane na lekkiej licencji MIT.

  • Baza danych pod kluczem. Jak bezpiecznie zarządzać bazą z zewnątrz (bez otwierania bram dla hakerów)

    Klienci wielkich, masowych firm hostingowych przyzwyczaili się do pewnej wygody: kupują serwer, instalują ulubiony program na domowym komputerze (np. DBeaver czy HeidiSQL), wpisują publiczny adres IP, login, hasło i… są połączeni ze swoją bazą danych. Brzmi świetnie, prawda? Problem polega na tym, że za tę rzekomą wygodę płaci się gigantyczną cenę w postaci obniżonego bezpieczeństwa.…

  • Kod 444. Jak inteligentnie limitować boty w Nginx i uratować procesor serwera przed przeciążeniem?

    Każdy administrator, który utrzymywał kiedykolwiek ciężki sklep oparty na PrestaShop, Magento czy rozbudowanym WordPressie, zna ten scenariusz. Masz serwer VPS (np. 4 rdzenie, 8 GB RAM), wszystko działa płynnie, klienci kupują. Nagle użycie procesora skacze do 100%, pamięć RAM zostaje pożarta, a żywi użytkownicy widzą na ekranach białą stronę śmierci lub błąd 502 Bad Gateway.

  • Angie vs Nginx: Ewolucja legendarnego serwera WWW i walka o prawdziwy open source

    Przez ponad dekadę w świecie serwerów WWW i reverse proxy istniał jeden niekwestionowany król wydajności – Nginx. Jednak historia lubi się powtarzać. Kiedy potężne, otwartoźródłowe projekty trafiają w ręce wielkich korporacji, ich rozwój często zwalnia na rzecz płatnych, zamkniętych odpowiedników. Tak właśnie narodził się Angie – bezpośredni potomek (fork) Nginxa, stworzony przez jego dawnych, rdzennych…

  • Aktualizacja FreeeBSD

    Aktualizacja rdzenia (kernela i podstawowego systemu, tzw. base system) we FreeBSD to czysta i przewidywalna operacja. Używa się do tego wbudowanego narzędzia freebsd-update. Jeżeli w Twojej architekturze opierasz się na klatkach (Bastille), proces musisz podzielić na dwa etapy: załatanie hosta-matki oraz załatanie szablonów klatek. Oto kompletna procedura krok po kroku:

  • Redis vs Valkey: Rozłam w świecie in-memory

    przyszłość szybkiego buforowania Świat baz danych i systemów in-memory przeżył niedawno prawdziwe trzęsienie ziemi. Projekt, który przez lata stanowił absolutny standard w branży, zmienił swój model licencjonowania, co wywołało natychmiastową reakcję społeczności open source i narodziny potężnego konkurenta. Mowa oczywiście o starciu na linii Redis vs Valkey. Skąd wziął się ten podział, czym technicznie różnią…

Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.