-
Panel hostingowy BSNM (BSD Server Network Manager)
Świat administracji serwerami od lat jest mocno zdominowany przez systemy z rodziny Linux, dla których powstały dziesiątki mniej lub bardziej zaawansowanych paneli hostingowych. C-Panel, DirectAdmin, Plesk – to narzędzia, które większość administratorów zna na wylot. Co jednak dzieje się, gdy spojrzymy w stronę niezwykle stabilnego, bezpiecznego i wydajnego systemu, jakim jest FreeBSD? Natrafiamy na rynkową…
-
Schemat wdrażania i konfiguracji świeżego FreeBSD z własnego obrazu (KVM -> SSH -> ZFS Mirror)
UWAGA: Niniejsza instrukcja dotyczy wyłącznie serwerów tzw. Bare Metal np. serwery Dedykowane. W przypadku serwerów vps lub innych serwerów na maszynach wirtualnych, musisz pominąć część tworzenia ZFS Mirror! KROK 1: Pierwszy rozruch i odzyskanie dostępu przez SSH (z poziomu KVM) Po uruchomieniu serwera z własnego obrazu qcow2 sieć i adres IP zazwyczaj wstają automatycznie, ale…
-
CrowdSec na FreeBSD: Nowoczesny zamiennik Fail2Ban
W dobie zautomatyzowanych ataków typu brute-force i skanerów podatności, klasyczne rozwiązania typu Fail2Ban często przestają wystarczać. Pożerają zbyt wiele zasobów, a ich działanie opiera się wyłącznie na lokalnych logach. Odpowiedzią na te wyzwania jest CrowdSec – nowoczesne narzędzie typu Open Source, udostępniane na lekkiej licencji MIT.
-
Aktualizacja BSNM – Postęp prac (09.08.2026)
W minionym tygodniu prace nad projektem BSNM skupiły się na trzech kluczowych filarach: podniesieniu poziomu cyberbezpieczeństwa serwera webowego, modularyzacji procesu instalacji oraz wdrożeniu kompletnego środowiska NAS. Poniżej znajduje się szczegółowe podsumowanie wdrożonych rozwiązań.
-
Baza danych pod kluczem. Jak bezpiecznie zarządzać bazą z zewnątrz (bez otwierania bram dla hakerów)
Klienci wielkich, masowych firm hostingowych przyzwyczaili się do pewnej wygody: kupują serwer, instalują ulubiony program na domowym komputerze (np. DBeaver czy HeidiSQL), wpisują publiczny adres IP, login, hasło i… są połączeni ze swoją bazą danych. Brzmi świetnie, prawda? Problem polega na tym, że za tę rzekomą wygodę płaci się gigantyczną cenę w postaci obniżonego bezpieczeństwa.…
-
Kod 444. Jak inteligentnie limitować boty w Nginx i uratować procesor serwera przed zawałem?
Każdy administrator, który utrzymywał kiedykolwiek ciężki sklep oparty na PrestaShop, Magento czy rozbudowanym WordPressie, zna ten scenariusz. Masz serwer VPS (np. 4 rdzenie, 8 GB RAM), wszystko działa płynnie, klienci kupują. Nagle użycie procesora skacze do 100%, pamięć RAM zostaje pożarta, a żywi użytkownicy widzą na ekranach białą stronę śmierci lub błąd 502 Bad Gateway.
-
Panel hostingowy BSNM – Postęp prac
Jak już wspominałem, od dłuższego czasu intensywnie rozwijam autorski panel hostingowy BSNM. Głównym założeniem tego projektu jest stworzenie narzędzia wydajnego, bezpiecznego i dającego 100% kontroli nad serwerem. Zamiast polegać na ociężałych, leciwych już rozwiązaniach, które robią wiele rzeczy w tle bez wiedzy administratora, BSNM ma być przejrzysty, lekki i robić dokładnie to, co mu się…
-
Angie vs Nginx: Ewolucja legendarnego serwera WWW i walka o prawdziwy open source
Przez ponad dekadę w świecie serwerów WWW i reverse proxy istniał jeden niekwestionowany król wydajności – Nginx. Jednak historia lubi się powtarzać. Kiedy potężne, otwartoźródłowe projekty trafiają w ręce wielkich korporacji, ich rozwój często zwalnia na rzecz płatnych, zamkniętych odpowiedników. Tak właśnie narodził się Angie – bezpośredni potomek (fork) Nginxa, stworzony przez jego dawnych, rdzennych…
-
Aktualizacja FreeeBSD
Aktualizacja rdzenia (kernela i podstawowego systemu, tzw. base system) we FreeBSD to czysta i przewidywalna operacja. Używa się do tego wbudowanego narzędzia freebsd-update. Jeżeli w Twojej architekturze opierasz się na klatkach (Bastille), proces musisz podzielić na dwa etapy: załatanie hosta-matki oraz załatanie szablonów klatek. Oto kompletna procedura krok po kroku:
-
Nieprawidłowa walidacja uprawnienia ktrace(2) w więzieniach
Funkcja ktrace(2) umożliwia śledzenie operacji jądra wykonywanych przez proces. Gdy śledzenie ktrace(2) jest skonfigurowane w procesie docelowym przez użytkownika który ma uprawnienie PRIV_KTRACE (zwykle tylko użytkownik root), proces jest oznaczony w taki sposób, że użytkownik bez uprawnień nie może modyfikować śledzenia flagi, nawet jeśli użytkownik mógłby w inny sposób wywołać ktrace(2) proces.