Üretim sunucusu
doğru şekilde kurulur.
İlk günden.
LiteSpeed, JetBackup, CloudLinux, Imunify360 ve doğru yapılandırılmış bir e-posta katmanı. Varsayılan bir kurulum değil - sonradan temizlik gerektirmeyen bilinçli bir temel.
Her katman bilinçli.
Hiçbir şey varsayılanda bırakılmadı.
Kernel Stack Kurulumu, tek bir sunucu için eksiksiz bir üretim temelidir. İşte kurulanlar, yapılandırılanlar ve belgelendirilenler.
LiteSpeed / LTS Kurulumu
JetBackup + Yedekleme Politikası
CloudLinux Yöneticisi
Imunify360
E-posta Katmanı — SPF / DKIM / DMARC
Devir Teslim Dokümanları
Neler çalışıyor,
ve her katmanın neden önemli olduğu.
Her bileşenin belirli bir rolü vardır. Hiçbir şey popüler olduğu için kurulmaz - her katman üretimdeki somut bir sorunu çözer.
LiteSpeed Web Sunucusu
PHP (LTS) + MySQL / MariaDB
CloudLinux + CageFS
Imunify360
JetBackup
Posta - SPF / DKIM / DMARC
E-postanız
spama düşmesin.
SPF, DKIM ve DMARC isteğe bağlı ekstralar değildir. Doğru posta kimlik doğrulaması olmayan bir sunucu, giden e-postasının reddedildiğini veya sessizce atıldığını görecektir - genellikle gönderen tarafından görülebilen herhangi bir hata olmadan.
-
SPF kaydı yok Herkes alan adınızı taklit ederek e-posta gönderebilir. Alıcı sunucular bir politika görmez ve bunu şüpheli kabul eder.dig TXT yourdomain.com
; no SPF record found -
DKIM imzası yok Mesajlar imzasız gelir. Sunucunuzdan geldiğine dair kriptografik bir kanıt yoktur. Spam puanı yükselir.DKIM-Signature: none
Authentication-Results: dkim=fail -
DMARC politikası yok Kimlik doğrulama başarısız olduğunda alıcı sunucuların ne yapacağına dair bir talimat yoktur. Çoğu yine de kabul eder ya da sessizce düşürür.
-
SPF yayınlandı ve doğrulandı DNS TXT kaydı, alan adınız adına hangi sunucuların gönderim yapabileceğini net biçimde tanımlar.v=spf1 ip4:your.server.ip include:_spf.domain.com ~all
-
DKIM anahtarı oluşturuldu ve imzalandı Sunucudaki özel anahtar giden iletileri imzalar. Alıcıların doğrulayabilmesi için açık anahtar DNS'te yayınlanır.DKIM-Signature: pass
Authentication-Results: dkim=pass -
DMARC politikası etkin SPF ve DKIM'de başarısız olan iletiler için alıcıların karantinaya alması veya reddetmesi gerektiğini belirten politika yayınlanır. Kimlik doğrulama sonuçlarını görebilmeniz için raporlama da açılır.
Varsayılan bir cPanel kurulumu
bir üretim ortamı değildir.
Çoğu sunucu bir nedenden dolayı aklı başında varsayılanlarla birlikte gönderilir - ortalama durum için çalışırlar. Üretim barındırma ortalama bir durum değildir. İşte kutunun dışında eksik olan şey.
-
✗
Hesap izolasyonu yokSunucudaki tüm hesaplar aynı işletim sistemi ad alanını paylaşır. Savunmasız bir site diğer hesaplardan dosya okuyabilir.
-
✗
Aktif kötü amaçlı yazılım koruması yokImunify varsayılan olarak dahil edilmemiştir. Enfeksiyonlar, görünür hasara neden olana veya bir ziyaretçinin tarayıcısı tarafından işaretlenene kadar tespit edilmez.
-
✗
Yedekleme stratejisi tanımlanmamışcPanel'in yerleşik yedeklemesi genellikle yanlış yapılandırılır, yerel olarak depolanır (sunucu arızası için kullanışlı değildir) ve geri yükleme güvenilirliği açısından test edilmez.
-
✗
Posta kayıtları eksik veya yanlışSPF, DKIM ve DMARC, bilinçli DNS yapılandırması gerektirir. Varsayılan olarak yapılmaz. Otomatik olarak doğrulanmaz.
-
✗
Devir teslim belgesi yokBunu kuran kişi ne yaptığını bilir. Onlar gittiğinde, bu bilgi de gider.
-
✓
CloudLinux CageFS izolasyonuHer hesap kendi izole alanında çalışır. Kaynak sınırları uygulanır. Dosya sistemi görünürlüğü kısıtlanır. Kernel Stack Setup'ta bu standarttır.
-
✓
Imunify360 etkin ve yapılandırılmışKötü amaçlı yazılım tarayıcısı, WAF ve izinsiz giriş tespiti çalışıyor - bulguları yalnızca günlüğe kaydetmekle kalmayıp bunlara göre hareket edecek şekilde yapılandırıldı.
-
✓
Belgelenmiş politikaya sahip JetBackupUzak yedekleme hedefi, test edilmiş geri yükleme yolu, belgelenmiş saklama programı. Neyin korunduğunu tam olarak bilirsiniz.
-
✓
SPF / DKIM / DMARC doğrulandıÜç DNS kaydının tümü yayınlandı ve onaylandı. Kimlik doğrulama, haftalar sonra teslimat hatalarını teşhis ettikten sonra değil, kurulum gününde geçer.
-
✓
Yazılı devir teslim belgeleriHer şey belgelenmiş - sürümler, yapılandırma kararları, nelere dikkat edilmesi gerektiği. Bu sunucuyu yönetmesi gereken bir sonraki kişi tarafından okunabilir.
Neler kapsam dahilinde.
Ayrı ücretlendirilenler.
Kernel Stack Kurulumu tek sunuculu, tek ortamlı bir çalışmadır. İşte kesin sınırlar.
- LiteSpeed / LTS kurulumu + temel yapılandırma
- JetBackup kurulumu + yedekleme politikası dokümantasyonu
- CloudLinux Manager + CageFS yapılandırması
- Imunify360 kurulumu + yapılandırması
- Posta hizmeti kurulumu (SPF / DKIM / DMARC)
- Google Workspace temel kurulumu (isteğe bağlı)
- Devir teslim belgeleri
- CloudLinux / Imunify / JetBackup lisansları (hesabınız)
- Birden fazla sunucu veya ortam
- Karmaşık çok sunuculu veya yük dengeli topolojiler
- Redis / nesne önbelleği kurulumu (→ Kernel Boost)
- Devam eden yönetilen barındırma (→ Kernel Host)
- WordPress bakımı (→ Kernel Care)
- Site geçişi (→ Kernel Deploy)
Bir temel üzerine inşa edin
bu tutar.
Bize mevcut kurulumunuzu gönderin - panel, işletim sistemi, halihazırda kurulu olanlar - ve kapsamı, hangi lisanslara ihtiyacınız olduğunu ve etkileşimin neye benzediğini onaylayalım.