Dedicirani server omogućava ti vrhunske performanse pa tako možeš hostati web stranice s velikim prometom, web aplikacije, razne poslovne aplikacije poput CRM i ERP sustava i još mnogo toga. Ukratko, dedicirani server možeš koristiti za sve slučajeve gdje su bitne performanse, sigurnost i potpuna sloboda kontrole nad serverom.
cPanel se nadopunjuje na WHM, a za razliku od WHM-a koji je nadležan za administraciju servera i svih računa na njemu, cPanel je kontrolna ploča za krajnjeg korisnika, odnosno centar za upravljanje hosting računom.
Neke od osnovnih prednosti cPanela su:
Vrlo
jednostavna instalacija nekoliko stotina raznih skripti i web aplikacija poput
Wordpressa, Joomle, raznih foruma, sustava za upravljanje projektima itd.
Brzo
upravljanje e-mail računima i pristup webmail sučelju
Kreiranje
FTP računa za pristup datotekama na serveru
Samostalno
kreiranje sigurnosne kopije u nekoliko klikova
Jednostavno
dodavanje novih domena i kreiranje poddomena
Dodjeljivanje
potpuno besplatnog SSL certifikata svakoj domeni
Pregled
detaljne statistike posjećenosti smještenih web stranica
Intuitivno
upravljanje DNS zonama unutar korisničkog računa
Mobilan
prikaz cPanel sučelja omogućava ti pristup i upravljanje računom iz bilo kojeg
dijela svijeta
Odabir
željene verzije PHP-a za svaku domenu zasebno
Automatiziranu
instalaciju popularnih CMS-ova u samo nekoliko klikova
PHP Selector omogućava tvojim korisnicima da odaberu specifičnu verziju PHP-a koja im je potrebna za njihov hosting račun. PHP Selector omogućuje vrhunsku fleksibilnost nudeći korisnicima sve popularne verzije PHP-a, što im omogućava da zadrže stare skripte bez prisiljavanja na korištenje novije verzije PHP-a ili promjenu koda web stranice. Verzijama PHP-a dostupnima korisnicima upravlja administrator, kao i svim dostupnim ekstenzijama za PHP, a svaki korisnik kroz sučelje bira PHP verziju i pali/gasi ekstenzije po potrebi.
MyDataKnox DNS hosting usluga koristi se kroz naše intuitivno i pregledno korisničko sučelje.
Uređivanje zapisa brzo je i jednostavno, a svakodnevne sigurnosne kopije uklanjaju strah od eventualnih pogrešaka koje bi uzrokovale prekid u radu zakupljenih servisa povezanih s DNS zapisima.
Za korištenje MyDataKnox DNS hosting usluge, domena mora biti usmjerena na naše korisničke nameservere:
MyDataKnox ne pristupa tvojim podacima na VPS-u i ne obavljamo sigurnosna kopiranja VPS servera. Za mogućnost sigurnosnog kopiranja sadržaja moraš koristiti jednu od naših cloud backup usluga ili koristiti svoje rješenje. MyDataKnox ne odgovara za izgubljene podatke ukoliko nemaš sigurnosnu kopiju.
Za krajnjeg korisnika, osnovna razlika između web hostinga i VPS/Dediciranog servera leži u činjenici da je web hosting usluga pripremljena i optimizirana isključivo za serviranje web stranica unutar zakupljenog hosting paketa te ima određene limite kada su u pitanju mogućnosti poput instaliranja vlastitih aplikacija, dok je VPS server, baš poput dediciranog servera, konfigurabilan i moguće ga je koristiti za mnoge stvari poput instaliranja vlastitih poslovnih rješenja (CRM i ERP sustavi, blagajne itd.).
Da bi tvoja domena prikazala bilo kakav sadržaj, taj isti sadržaj (web stranice, slike itd.) mora se nalaziti na serveru koji izvršava programski kod tvoje stranice i posjetiteljima servira sadržaj iste.
MyDataKnox web hosting usluga omogućava ti pristup upravo takvom serveru.
Operativni sustav na VPS-u možeš promijeniti u bilo kojem trenutku koristeći svoje MyDataKnox korisničke stranice za upravljanje serverom. Bitno je napomenuti da na Windows VPS server možeš instalirati sve operativne sustave dok na Linux VPS serveru nije dostupna opcija Windows Server operativnog sustava.
Besplatnu .hr domenu mogu registrirati sve pravne osobe (tvrtke, udruge, političke stranke i ostale organizacije registrirane u RH) i fizičke osobe koji obavljaju registriranu djelatnost (obrtnici, liječnici, odvjetnici, umjetnici it.). Registracija besplatne .hr domene je vrlo jednostavna i obavlja se kod Carneta. Dovoljno je posjetiti adresu https://domene.hr/portal/register/info-free-hr, kliknuti na gumb „Registriraj“ te pratiti nekoliko kratkih koraka.
Ako pružaš web hosting usluge, vrlo je važno osigurati i stabilizirati servere koje koristiš. Čak i ako ne nudiš usluge web hostinga, ali imaš potrebu izolirati korisnike, CloudLinux je savršen izbor za tebe.
MyDataKnox ti pruža podršku oko podešavanja i održavanja samog servera, ali aplikacije koje instaliraš na server ne spadaju u našu podršku. Naš tim za podršku možeš kontaktirati telefonom ili kroz korisnički upit iz svoje MyDataKnox korisničke kontrolne ploče. Tehničari će intervenirati ako postoje problemi s hardverom, a u ograničenoj mjeri mogu ti pomoći u konfiguriranju VPS-a. Međutim, naš tim za podršku ne može ti pomoći s konfiguracijom tvoga softvera na VPS-u poput raznih ERP aplikacija, CRM aplikacija i ostalih poslovnih aplikacija koje nemaju doticajne točke sa samom uslugom.
Domena je više od tehničke adrese na internetu; ona je temelj vašeg digitalnog identiteta i najvažnija imovina vašeg brenda. U ovom vodiču prolazimo kroz sve što trebate znati o odabiru, registraciji i upravljanju domenom kako biste osigurali snažnu i sigurnu online prisutnost.
Što je domena i kako funkcionira?
Najjednostavnije rečeno, domena je jedinstvena, tekstualna adresa vaše web stranice (npr. mydataknox.com). Ona služi kao lako pamtljiva zamjena za kompleksnu numeričku IP adresu poslužitelja na kojem se vaša stranica nalazi (npr. 192.168.1.1). Sustav koji povezuje ime domene s IP adresom naziva se DNS (Domain Name System), a funkcionira poput globalnog telefonskog imenika za internet.
Važno je razlikovati domenu od web hostinga:
Domena je vaša adresa (npr. Ulica Ilica 1).
Web hosting je prostor (kuća) na toj adresi gdje se nalaze datoteke vaše web stranice.
Posjedovanje vlastite domene ključno je za profesionalni dojam. Ona vam omogućuje stvaranje personaliziranih e-mail adresa (npr. info@vasatvrtka.hr), gradi povjerenje kod korisnika i osigurava neovisnost o platformama poput društvenih mreža, dajući vam potpunu kontrolu nad vašim digitalnim brendom.
Kako odabrati pravu ekstenziju domene (.hr, .com, .eu)?
Ekstenzija domene ili TLD (Top-Level Domain) ključan je dio vaše adrese. Dijele se na nacionalne (ccTLD) poput .hr i generičke (gTLD) poput .com. Odabir ovisi o vašem ciljanom tržištu i svrsi projekta.
.hr domena: Idealan izbor ako je vaše poslovanje usmjereno primarno na hrvatsko tržište. Signalizira lokalnu prisutnost i gradi povjerenje kod domaće publike. Postoje besplatne i naplatne .hr domene. Besplatnu domenu mogu registrirati pravne osobe i fizičke osobe s registriranom djelatnošću u RH, ali uz određena ograničenja. Naplatne .hr domene nude veću fleksibilnost u odabiru imena i dostupne su i građanima EU.
.com domena: Najprepoznatljivija i najčešće korištena globalna ekstenzija. Ako ciljate na međunarodno tržište ili želite univerzalno prepoznatljiv brend, .com je gotovo uvijek najbolji izbor.
.eu domena: Odlična opcija za poslovanje koje obuhvaća tržište Europske unije. Jasno komunicira vašu usmjerenost na europske klijente i partnere.
Ostale ekstenzije (.net, .org, .info): Iako manje popularne za komercijalne projekte, mogu biti dobar izbor za mrežne servise (.net), neprofitne organizacije (.org) ili informativne portale (.info).
Kako odabrati savršeno ime domene?
Ime domene je temelj vašeg brenda. Dobro ime je investicija koja se dugoročno isplati. Prilikom odabira, vodite se sljedećim kriterijima:
Kratkoća i pamtljivost: Što je ime kraće, to ga je lakše zapamtiti i utipkati.
Jednostavnost izgovora: Provedite “radio test”. Može li netko točno zapisati vašu domenu nakon što ju je samo čuo na radiju? Ako ne, ime je vjerojatno prekomplicirano.
Izbjegavajte crtice i brojeve: Crtice se često zaboravljaju, a brojevi mogu unijeti zabunu (npr. je li “4” ili “četiri”). Držite se isključivo slova.
Povezanost s brendom: Ime domene trebalo bi biti identično imenu vaše tvrtke ili brenda. Ako je željeno ime zauzeto, pokušajte s kreativnim, ali relevantnim alternativama, umjesto da dodajete nasumične riječi.
Provjera zaštitnih znakova: Prije registracije, provjerite da odabrano ime ne krši postojeći zaštitni znak (trademark) kako biste izbjegli potencijalne pravne probleme.
Registracija i upravljanje domenom: Vodič u 4 koraka
Proces registracije domene je jednostavan i brz, no važno je obratiti pozornost na ključne detalje kako biste osigurali vlasništvo i sigurnost.
Provjera dostupnosti i odabir registrara: Prvi korak je provjera je li željeno ime domene slobodno. Nakon toga, odaberite pouzdanog registrara koji nudi transparentne cijene i kvalitetnu podršku.
Unos podataka i zaštita privatnosti (WHOIS): Prilikom registracije, morate unijeti svoje podatke (ime, adresa, e-mail) koji postaju javno dostupni putem WHOIS servisa. Kako biste se zaštitili od neželjene pošte, preporučuje se aktivacija WHOIS zaštite (Privacy Protection) koja skriva vaše osobne podatke.
Povezivanje s hostingom (DNS): Nakon registracije, potrebno je usmjeriti domenu na vaš web hosting poslužitelj. To se radi postavljanjem DNS zapisa (nameservera) u kontrolnom panelu vašeg registrara.
Održavanje i produljenje: Domene se registriraju na određeno vremensko razdoblje (najčešće godinu dana). Kako ne biste riskirali gubitak domene, obavezno uključite opciju automatskog produljenja.
Zašto registrirati domenu putem MyDataKnox platforme?
Odabir pravog partnera za registraciju domene ključan je za dugoročnu stabilnost vašeg online poslovanja. MyDataKnox nudi cjelovito rješenje koje osigurava brzinu, sigurnost i pouzdanost.
Lokalna podrška 24/7: Naš tim stručnjaka dostupan vam je u svako doba dana i noći na hrvatskom jeziku, spreman pomoći oko svih tehničkih pitanja.
Jednostavno upravljanje: Intuitivno korisničko sučelje omogućuje vam laku administraciju svih vaših domena i povezanih usluga na jednom mjestu.
Transparentne cijene: Nudimo jasne cijene bez skrivenih troškova prilikom registracije ili produljenja domene.
Domena je jedinstvena adresa vaše web stranice (npr. ime-tvrtke.hr). Potrebna vam je kako bi vas korisnici mogli lako pronaći na internetu i ključna je za profesionalan izgled, brendiranje i poslovnu e-mail komunikaciju.
Koja je razlika između .hr i .com domene?
.hr je nacionalna domena za Hrvatsku i idealna je ako ciljate na lokalno tržište. .com je globalna domena i najbolji je izbor za međunarodno poslovanje ili brendove koji žele univerzalnu prepoznatljivost.
Mogu li dobiti besplatnu .hr domenu?
Da, pravne osobe i obrtnici u Hrvatskoj imaju pravo na jednu besplatnu .hr domenu pod određenim pravilima CARNET-a. Međutim, naplatne .hr domene nude veću fleksibilnost i slobodu pri odabiru imena.
Koliko košta registracija domene na godinu dana?
Cijene variraju ovisno o ekstenziji (.hr, .com, .eu itd.) i odabranom registraru. Cijene se kreću od pae eura do nekoliko stotina eura godišnje.
Što se događa ako zaboravim produžiti domenu?
Nakon isteka, domena ulazi u period mirovanja (grace period) tijekom kojeg je još uvijek možete produžiti. Ako to ne učinite, domena se briše i postaje dostupna za registraciju svima, što znači da je možete trajno izgubiti.
Mogu li promijeniti ime domene nakon što je registriram?
Ne, jednom registrirano ime domene ne može se mijenjati. Ako želite drugo ime, morate registrirati novu domenu.
Trebam li kupiti i hosting i domenu od istog pružatelja?
Nije obavezno, ali je preporučljivo. Upravljanje objema uslugama na jednom mjestu pojednostavljuje administraciju i tehničku podršku, jer je sve objedinjeno kod jednog partnera.
Što je to WHOIS provjera?
WHOIS je javna baza podataka koja sadrži informacije o vlasniku registrirane domene, uključujući ime, adresu i kontakt podatke. WHOIS zaštita je usluga koja skriva te podatke od javnosti.
Standard web hosting paketi savršeni su za manje zahtjevne korisnike koji traže smještaj za svoje osobne stranice, blog, jednostavne poslovne i slične web stranice koje nemaju velik broj posjetitelja. Advanced web hosting paketi namijenjeni su zahtjevnijim korisnicima koji trebaju dodatne resurse i miran rad naprednih web aplikacija poput web shopova, CRM sustava i web stranica s većim brojem posjetitelja. Bez obzira na to koji paket odabereš, svi naši web hosting paketi dolaze s neograničen brojem smještenih domena, neograničenim brojem e-mail adresa, potpuno besplatnim SSL certifikatom za svaku web stranicu unutar hosting paketa, jednostavnom instalacijom WordPressa i drugih popularnih platformi i sadržaja, stručnom podrškom 24/7/365 i s mnogim drugim pogodnostima.
WHM ti osigurava brzo, jednostavno i automatizirano upravljanje serverom te krajnje jednostavno kreiranje web hosting paketa, a tvojim korisnicima pruža pristup moćnoj cPanel kontrolnoj ploči za upravljanje pojedinim računom unutar WHM-a. Sam cPanel server dijeli se na dva dijela:
WHM upravljačka ploča poslužitelja (root pristup WHM-u) Pristup ima administrator servera te ima potpunu kontrolu nad svim WHM funkcijama. Može pristupiti svim razinama WHM sučelja, uključujući WHM resellere i sučelje krajnjeg korisnika cPanela. Na serveru postoji samo jedan administratorski korisnik.
cPanel kontrolna ploča za krajnjeg korisnika hostinga cPanel je upravljačka ploča koja se koristi za direktno upravljanje pojedinim hosting računom. Korisniku dostupne opcije ovise o postavkama admnistratora, odnosno resellera ukoliko je krajnji korisnik njegov klijent.
Da. Za korištenje Hosted Exchange usluge moraš posjedovati vlastitu domenu i moraš imati pristup DNS zapisima jer je potrebno izvršiti određene izmjene oko DNS zapisa.
Naravno. Svaki MyDataKnox web hosting paket možeš u bilo kojem trenutku nadograditi na veći, odnosno “spustiti” na manji paket. Dovoljno je iz MyDataKnox korisničkog sustava zatražiti izmjenu željenog paketa, a izmjena će biti izvršena automatski nakon plaćanja razlike za prelazak na veći paket, odnosno odmah, ukoliko zatražiš prelazak na manji paket. U slučaju da želiš prebaciti svoj web hosting paket s jednog tipa na drugi, npr. Standard hosting paket na Advanced hosting paket, naša podrška odradit će to za tebe, potpuno besplatno.
MySQL često postane jedna od glavnih glavobolja za hosting tvrtke. Održavanje stabilnosti MySQL-a može biti teško, a upiti korisnika prema bazi mogu sve usporiti. Ovdje u igru dolazi MySQL Governor. Njegova sposobnost da precizira problematične korisnike i limitira ih u stvarnom vremenu je bez presedana u industriji. Uz podršku za najnovije verzije MySQL-a i MariaDB-a, CloudLinux je nezaobilazan za bilo koji dijeljeni hosting.
Plaćanje cPanel licenci vrši se po broju korisnika smještenih na određenom cPanel serveru. Licence su dostupne za VPS i Dedicirane servere koje se sada nazivaju Cloud i Metal, a razlika je prvenstveno u tomu što za dedicirane servere, dakle u Metal paketu, ne postoji paket za manje od 100 korisnika dok Cloud paket za VPS servere nudi dvije jeftinije licence: Cloud Admin licencu koja omogućava do 5 korisnika na cPanel serveru i Cloud Pro licencu koja ti dozvoljava smještaj do 30 korisnika na cPanel server. Paketi do 100 korisnika i više jednaki su za VPS i dedicirane servere.
SSL je kriptografski protokol koji podiže razinu internetske sigurnosti informacija između posjetitelja web stranice i servera na kojem se web stranica nalazi. Drugim riječima SSL je šifriranje podaka iz čitljivog teksta u kodirani tekst koji se može pročitati samo s ključem za dekodiranje. Na taj način se stvara sigurna komunikacija te se štite povjerljive osobne informacije i financijski podaci korisnika.
Za funkcioniranje R1Soft backup usluge dovoljno je na server koji želiš backupirati postaviti R1Soft klijent softver. Nakon toga, R1Soft radi kopije na sljedeći način: a. Inicijalno se kreira potpuna kopija tvoga servera b. R1Soft klijent stalno nadzire sve izmjene na diskovima unutar tvoga servera c. Kod svakog sljedećeg spremanja sigurnosne kopije kreira se snapshot, a na cloud se šalju samo izmijenjeni podaci (inkrementalni backup)
Softaculous je vodeće rješenje za automatsku instalaciju web aplikacija i skripti kroz hosting kontrolne ploče poput cPanela, a na izbor ti se nude stotine raznih CMS-ova, foruma i raznih drugih web aplikacija. Softaculous ti omogućava automatsko upravljanje ažuriranjima instaliranih aplikacija, sigurnosno kopiranje, vraćanje web stranica i još mnogo toga.
Za pomoć oko naziva usluga i razlika među njima, pripremili smo ti opširni tekst u nastavku.
WEB HOSTING Web hosting, često zvan i shared hosting, najčešći je oblik hostinga koji se nudi i u najvećem broju zadovoljava potrebe korisnika za smještaj vlastitih web stranica. Zakupom web hosting računa dobivaš pristup svome odvojenom računu na serveru koji smješta i mnoge druge korisnike, a svi korisnici dijele ukupne resurse servera na kojeg su smješteni. Smještaj stranica na shared web hosting ima nekoliko bitnih prednosti u odnosu na VPS ili dedicirani server:
kada dobiješ račun, sve je spremno za korištenje
vrlo jednostavno možeš instalirati web aplikacije iz cPanel sučelja
jednostavno otvaraš e-mail adrese
server je pripremljen isključivo za web hosting uslugu i posebno je optimiziran za što bolje performanse
općenito jednostavno upravljanje
povoljna cijena web hosting paketa
Web hosting ima i nekoliko nedostataka kao što su:
nemogućnost naprednijeg podešavanja sustava (npr. MySQL)
ograničenje u resursima (svaki račun ima određene resurse – CPU/RAM)
potrebe naprednijih korisnika, poput web shopova s velikim brojem posjeta, brzo prerastu mogućnosti koje im pruža shared okruženje
DEDICIRANI SERVER Dedicirani server potpuna je suprotnost web hosting usluge. Umjesto da skupa s drugim korisnicima koristiš resurse servera, kod dediciranog servera imaš puni pristup sustavu te možeš server podesiti i koristiti kako god želiš. Zvuči odlično i jest odlično, ali sa sobom vuče i daleko višu cijenu od godišnjeg plaćanja hosting računa. Ova vrsta hostinga ima specifične korisnike, a u pravilu su to korisnici kojima trebaju dedicirani resursi, kao npr.:
korisnici koji imaju zahtjevne web aplikacije s velikim brojem posjetitelja
tvrtke koje servere koriste za poslovne aplikacije i baze
korisnici koji trebaju specifične postavke ili virtualizaciju
VPS SERVER VPS serveri su usluga koja se tipom smješta između web hostinga i dediciranih servera. To je usluga koja ti omogućava iskorištavanje dediciranih resursa (CPU, RAM, storage) i iznimno je pogodna za korisnike koji prerastu web hosting okružje, ali ipak ne trebaju snagu cijelog dediciranog servera. Koristeći VPS, imaš mnoge prednosti koje ti pruža dedicirani server, ali za samo djelić cijene istoga. Tako uz VPS dobiješ puni administratorski pristup i server možeš podesiti kako god želiš, baš kao i cijeli dedicirani server.
Kako bismo ti olakšali pregled sličnosti i razlika spomenutih MyDataKnox usluga, pripremili smo malu tabelu s osnovnim obilježjima.
Web hosting
VPS server
Dedicirani server
IP adresa
Dijeljena sa svim računima na shared hosting serveru
CageFS je virtualizirani datotečni sustav koji izolira svakog korisnika i sprječava korisnike da se međusobno vide unutar sustava. CageFS sprječava veliki broj napada, uključujući većinu napada kroz eskalaciju privilegija.
Domena je, jednostavno rečeno, adresa za tvoje web stranice. Web hosting je usluga smještaja web stranica na servere koji su globalno dostupni putem interneta i koji serviraju tvoje stranice posjetiteljima.
Prijenos domene započinje narudžbom prijenosa (transfera) domene na našim stranicama. Za većinu ekstenzija, pri narudžbi prijenosa bit će ti potreban sigurnosni EPP kod kojeg možeš dobiti kod postojećeg registrara i domena koju prenosiš mora biti otključana za prijenos. Nakon plaćanja prijenosa, a plaćanje je potrebno jer se kod prijenosa domena automatski produljuje za godinu dana, potvrdit ćeš prijenos klikom na link u mailu koji će ti stići i nakon toga samo treba pričekati od nekoliko minuta do nekoliko dana, ovisno o registraru i ekstenziji domene.
Naravno. Pri narudžbi servera odabireš broj dodatnih IP adresa koje trebaš, a u slučaju da zakupiš više IP adresa, vrlo jednostavno postavljaš glavnu IP adresu za server.
Domena je, jednostavno rečeno, adresa za tvoje web stranice. Web hosting je usluga smještaja web stranica na servere koji su globalno dostupni putem interneta i koji serviraju tvoje stranice posjetiteljima.
Naučite kako profesionalno osigurati svoj Linux VPS koristeći SSH ključeve, firewall i napredne metode zaštite.
Temelji zaštite: Zašto je sigurnost Linux VPS servera prioritet
Sigurnost Linux VPS servera obuhvaća sve mjere koje štite operativni sustav, aplikacije i podatke od neovlaštenog pristupa, izmjena ili uništenja. Čim se novi server pojavi na internetu, automatizirani botovi ga počinju skenirati u potrazi za ranjivostima. Zato je ključno primijeniti osnovne sigurnosne postavke odmah nakon aktivacije vašeg virtualnog privatnog servera.
Sigurnost funkcionira po principu dijeljene odgovornosti. MyDataKnox, kao brand tvrtke Setcor d.o.o., osigurava fizičku sigurnost servera u Tier III podatkovnom centru i stabilnost mreže, dok ste vi kao korisnik odgovorni za ispravnu konfiguraciju operativnog sustava i aplikacija koje na njemu koristite.
Upravljanje korisnicima i moć sudo naredbe
Korištenje root korisnika za svakodnevne zadatke je izuzetno opasno. Jedna pogrešna naredba može nepovratno oštetiti cijeli sustav. Zato je prvi korak uvijek kreiranje novog korisnika s ograničenim, ali dovoljnim ovlastima.
Kreirajte novog korisnika: Prijavite se na server kao root i upišite adduser ime_korisnika. Pratite upute za postavljanje lozinke i ostalih podataka.
Dodijelite sudo privilegije: Dajte novom korisniku administratorske ovlasti dodavanjem u ‘sudo’ grupu naredbom usermod -aG sudo ime_korisnika.
Testirajte: Odjavite se s root korisnika i prijavite se kao novi korisnik. Testirajte možete li izvršiti naredbu s povišenim ovlastima, npr. sudo apt update.
Korištenjem sudo naredbe, svaki put kada izvršavate osjetljivu operaciju, sustav će tražiti vašu lozinku, što smanjuje rizik od slučajnih pogrešaka i stvara jasan trag o tome tko je i kada napravio promjene na serveru.
Onemogućavanje izravnog root pristupa
Nakon što ste potvrdili da vaš novi korisnik s sudo ovlastima ispravno funkcionira, vrijeme je da u potpunosti onemogućite izravnu prijavu za root korisnika putem SSH-a. To je jedna od najvažnijih sigurnosnih mjera.
Pronađite liniju PermitRootLogin yes i promijenite je u PermitRootLogin no.
Spremite promjene (CTRL+X, zatim Y i Enter).
Ponovno pokrenite SSH servis da bi promjene stupile na snagu: sudo systemctl restart ssh.
Ključne informacije: Prije nego što se odjavite sa servera, obavezno otvorite novi terminal i pokušajte se prijaviti s novim korisnikom kako biste bili sigurni da niste ostali zaključani izvan svog sustava.
SSH ključevi: Korak-po-korak vodič za potpunu zaštitu pristupa
Iako jaka lozinka pruža osnovnu zaštitu, SSH ključevi su neusporedivo sigurnija metoda autentifikacije. Oni koriste asimetričnu kriptografiju (privatni i javni ključ) koja je praktički otporna na brute-force napade. Kada onemogućite prijavu lozinkom, eliminirate više od 90% automatiziranih pokušaja upada.
Slijedite ove korake kako biste postavili SSH ključeve:
Korak 1: Generiranje para ključeva na vašem lokalnom računalu
Otvorite terminal na svom Linux ili macOS računalu (ili Git Bash/WSL na Windowsima) i unesite sljedeću naredbu za generiranje modernog i sigurnog Ed25519 ključa:
ssh-keygen -t ed25519 -C "vas_email@example.com"
Sustav će vas pitati gdje želite spremiti ključeve. Pritisnite Enter za prihvaćanje zadane lokacije (~/.ssh/id_ed25519).
Zatim će vas pitati za lozinku (passphrase). Preporučujemo da postavite jaku lozinku. Ona dodatno štiti vaš privatni ključ u slučaju da netko dobije pristup vašem računalu.
Ova naredba će stvoriti dvije datoteke: id_ed25519 (vaš privatni ključ, koji nikada ne dijelite) i id_ed25519.pub (vaš javni ključ, koji kopirate na server).
Korak 2: Kopiranje javnog ključa na Linux VPS server
Najjednostavniji i preporučeni način za prijenos javnog ključa na server je korištenje naredbe ssh-copy-id. Zamijenite ime_korisnika i IP_ADRESA_SERVERA s vašim podacima:
ssh-copy-id ime_korisnika@IP_ADRESA_SERVERA
Naredba će vas tražiti lozinku za vašeg korisnika na serveru. Nakon unosa, automatski će dodati vaš javni ključ u datoteku ~/.ssh/authorized_keys na serveru i postaviti ispravne dozvole.
Alternativna (ručna) metoda: Ako nemate ssh-copy-id, možete ručno kopirati sadržaj vaše id_ed25519.pub datoteke i zalijepiti ga u novu liniju unutar datoteke ~/.ssh/authorized_keys na serveru.
Korak 3: Onemogućavanje prijave putem lozinke
Nakon što ste se uspješno prijavili na server koristeći SSH ključ, spremni ste za posljednji korak – potpuno isključivanje autentifikacije lozinkom.
Prijavite se na server i otvorite SSH konfiguracijsku datoteku: sudo nano /etc/ssh/sshd_config.
Pronađite liniju PasswordAuthentication yes i promijenite je u PasswordAuthentication no.
Pronađite i liniju ChallengeResponseAuthentication yes te je također promijenite u no.
Spremite datoteku i ponovno pokrenite SSH servis: sudo systemctl restart sshd.
Sada je vaš server dostupan isključivo putem SSH ključa, što ga čini iznimno otpornim na automatizirane napade.
Firewall i mrežna sigurnost: Kako blokirati napade
Vatrozid (firewall) je vaša prva linija obrane. On kontrolira sav mrežni promet koji dolazi na vaš server i odlazi s njega. Osnovna filozofija je jednostavna: blokiraj sve dolazno, a dopusti samo ono što je nužno (npr. promet za web stranice i SSH).
Za većinu korisnika, UFW (Uncomplicated Firewall) je savršen alat jer pojednostavljuje upravljanje složenim pravilima vatrozida.
Konfiguracija UFW vatrozida
Postavite zadana pravila: Prvo blokirajte sav dolazni i dopustite sav odlazni promet.
Dopustite SSH promet: Ovo je ključno kako se ne biste zaključali. Ako koristite zadani port 22, unesite sudo ufw allow ssh. Ako ste promijenili port, unesite sudo ufw allow BROJ_PORTA/tcp.
Otvorite portove za web promet:
sudo ufw allow http # Port 80 sudo ufw allow https # Port 443
Aktivirajte vatrozid: Naredbom sudo ufw enable pokrenite vatrozid. Potvrdite s ‘y’. Provjerite status s sudo ufw status.
Fail2Ban: Automatizirana obrana od napadača
Fail2Ban je alat koji aktivno prati log datoteke vašeg servera (npr. pokušaje prijave) i automatski blokira IP adrese koje pokazuju zlonamjerno ponašanje, poput višestrukih neuspješnih pokušaja prijave. Time se resursi vašeg servera čuvaju od konstantnih brute-force napada.
Instalacija:sudo apt install fail2ban.
Konfiguracija: Kreirajte lokalnu konfiguracijsku datoteku kopiranjem postojeće: sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local. Zatim uredite jail.local kako biste prilagodili postavke poput vremena zabrane (bantime) i broja pokušaja (maxretry).
Automatizacija sigurnosti i redovito održavanje
Sigurnost nije jednokratni posao. Zastarjeli softver jedan je od najvećih sigurnosnih rizika. Redovito ažuriranje sustava je obavezno.
Automatska ažuriranja: Na Ubuntu i Debian sustavima možete instalirati paket unattended-upgrades koji će automatski primjenjivati ključna sigurnosna ažuriranja bez vaše intervencije.
Praćenje logova: Redovito pregledavajte logove poput /var/log/auth.log kako biste uočili sumnjive aktivnosti ili pokušaje neovlaštenog pristupa.
Backup strategija: Čak i uz najbolje sigurnosne mjere, incidenti se mogu dogoditi. Pouzdana backup strategija je vaša zadnja linija obrane. MyDataKnox nudi napredna cloud backup rješenja bazirana na R1Soft tehnologiji, koja osiguravaju da se vaši podaci redovito pohranjuju na sigurnu, odvojenu lokaciju.
Vaš partner za sigurnost: Infrastruktura i podrška
Sigurnost vašeg VPS-a ne ovisi samo o konfiguraciji softvera, već i o infrastrukturi na kojoj se nalazi. Odabirom pouzdanog partnera dobivate temelj na kojem možete graditi sigurno digitalno okruženje.
Tier III podatkovni centar: MyDataKnox serveri smješteni su u modernom Tier III podatkovnom centru u Jastrebarskom, što osigurava visoku razinu fizičke sigurnosti i redundantnost svih ključnih sustava.
99.5% SLA garancija: Naša garancija dostupnosti (SLA) osigurava da će vaši projekti biti online i dostupni korisnicima, što je temelj stabilnog poslovanja.
Lokalna stručna podrška: U kriznim situacijama, brza i stručna podrška na hrvatskom jeziku je neprocjenjiva. Naš tim stručnjaka, s iskustvom od 2016. godine, stoji vam na raspolaganju za sva pitanja.
Za korisnike koji žele vrhunsku zaštitu bez potrebe za samostalnom administracijom, naši Advanced hosting paketi kombiniraju snagu cPanela i LiteSpeed servera za optimalne performanse i dodatni sloj sigurnosti.
Što je sudo i zašto ga moram koristiti umjesto root korisnika? Sudo omogućuje običnim korisnicima izvršavanje naredbi s administrativnim ovlastima na kontroliran način. Korištenje sudo naredbe umjesto izravne prijave kao root smanjuje rizik od slučajnih pogrešaka koje mogu uništiti sustav i pruža revizijski trag o tome tko je izvršio koju naredbu. To je ključna komponenta sigurnosti svakog Linux VPS-a jer sprječava napadače da odmah dobiju potpunu kontrolu nad serverom čak i ako kompromitiraju korisnički račun.
Kako SSH ključevi poboljšavaju sigurnost mog servera? SSH ključevi koriste asimetričnu kriptografiju koja je praktički neprobojna za današnja računala putem brute-force napada. Dok lozinke mogu biti ukradene, pogađane ili presretnute, SSH ključ zahtijeva posjedovanje privatne datoteke na vašem računalu. Kada onemogućite prijavu lozinkom, napadači nemaju što pogađati, čime se eliminira preko 90% automatiziranih pokušaja upada na server. MyDataKnox stručnjaci uvijek preporučuju ovaj pristup kao apsolutni standard.
Koji je najbolji firewall za Linux VPS početnike? Za većinu korisnika na Ubuntu ili Debian distribucijama, UFW (Uncomplicated Firewall) je najbolji izbor zbog svoje jednostavnosti. On omogućuje upravljanje složenim iptables pravilima putem vrlo intuitivnih naredbi. Za naprednije korisnike ili specifične mrežne konfiguracije, nftables nudi veću fleksibilnost i performanse. Bez obzira na izbor, najvažnije je imati aktiviran firewall koji dopušta promet samo kroz portove koje doista koristite za svoje web stranice ili aplikacije.
Što je Fail2Ban i kako on štiti moj server? Fail2Ban je sigurnosni alat koji prati log datoteke vašeg servera i traži znakove zlonamjernih aktivnosti, poput višestrukih neuspješnih pokušaja prijave. Kada detektira takvo ponašanje s određene IP adrese, on automatski ažurira pravila vatrozida kako bi blokirao tu adresu na određeno vrijeme. To je izuzetno učinkovito protiv botova koji pokušavaju pogoditi lozinke za SSH ili vaše web aplikacije, štedeći resurse procesora i povećavajući ukupnu sigurnost.
Koliko često trebam ažurirati svoj Linux VPS? Sigurnosna ažuriranja trebala bi se primjenjivati čim postanu dostupna. Kritične ranjivosti (poput onih u kernelu ili OpenSSH-u) hakeri iskorištavaju u roku od nekoliko sati nakon objave. Preporučuje se postavljanje automatskih sigurnosnih ažuriranja za operativni sustav, dok se velika ažuriranja aplikacija trebaju raditi periodički nakon testiranja. Redovito održavanje osigurava da vaš server ostane zaštićen od najnovijih prijetnji koje se pojavljuju na internetu.
Što pokriva MyDataKnox 99.5% SLA garancija? MyDataKnox 99.5% SLA (Service Level Agreement) jamči dostupnost mrežne i serverske infrastrukture na mjesečnoj bazi. To znači da se Setcor d.o.o. obvezuje osigurati da vaš VPS bude dostupan i funkcionalan gotovo cijelo vrijeme, uz minimalne planirane prekide za održavanje. Ako dostupnost padne ispod ugovorene razine, klijenti imaju pravo na kompenzaciju. Ova garancija odražava povjerenje u naš Tier III podatkovni centar i profesionalni pristup upravljanju resursima.
Cloudlinux rješava mnoge probleme s kojima se susreću hosting tvrtke i pojedinci. U nastavku ih navodimo nekoliko:
Server je opterećen i ostaje bez resursa LVE virtualizacija omogućuje ti kontrolu nad resursima servera, uključujući CPU, IO, memoriju, inode, broj procesa i broj konekcija koje svaki pojedinačni cPanel račun može koristiti.
„Provale“ u server i maliciozne skripte CageFS izolira svakog korisnika i sprječava korisnike da se međusobno vide unutar sustava. Također sprječava veliki broj napada, uključujući većinu napada kroz eskalaciju privilegija.
Korisniku trebaju razičite verzije PHP-a PHP Selector omogućuje vrhunsku fleksibilnost nudeći korisnicima sve popularne verzije PHP-a, što im omogućava da zadrže stare skripte bez prisiljavanja na korištenje novije verzije PHP-a ili promjenu koda web stranice.
MySQL server je preopterećen MySQL Governor precizira problematične korisnike i limitira ih u stvarnom vremenu. Rješenje je to bez presedana u industriji.
„Symbolic links“ napadi SecureLinks na kernel razini sprječava sve poznate symlink napade.
Račun, koji se često naziva i “cPanel korisnik” ili “cPanel račun”, je račun koji krajnji korisnik koristi za prijavu na cPanel sučelje za upravljanje svojom web stranicom ili e-poštom. Bitno je napomenuti da ukupan broj korisnika na nekom cPanel serveru, što se licence tiče, određuje broj aktivnih i suspendiranih korisnika na tom serveru. Dakle, cPanel provjerava broj korisnika na serveru i broji korisnike, bili oni aktivni ili suspendirani.
CloudLinux OS vodeća je platforma za višekorisnička hosting okružja. Poboljšava stabilnost i sigurnost poslužitelja izoliranjem svakog hosting računa korisnika i davanjem dodijeljenih resursa poslužitelja svakom računu pojedinačno. Koristeći CloudLinux, stvaraš okružje koje više sliči virtualnom poslužitelju nego zajedničkom računu za hosting. Dakle, za svaki dijeljeni (shared) hosting važno je implementirati i koristiti CloudLinux OS jer to će spriječiti da bilo koji korisnik utječe na tvoj poslužitelj i njegove performanse.
Vrijeme prijenosa domene se može podijeliti u dvije skupine: .hr i com.hr domene Za ove domene postupak prijenosa je najbrži. Prije prijenosa, potrebno je otključati domenu za prijenos kod trenutnog registrara te potom u MyDataKnoxu naručiti prijenos domene. Nakon plaćanja, primit ćeš mail poruku s linkom za potvrdu prijenosa. Čim klikneš na link u poruci i potvrdiš prijenos, isti će u pravilu biti izvršen u roku od nekoliko minuta.
.com, .net, .org, .biz, .info i ostale ekstenzije Prijenos ovih domena traje 5-7 dana. Prije prijenosa, potrebno je otključati domenu za prijenos kod trenutnog registrara te zatražiti sigurnosni EPP kod bez kojega prijenos nije moguć. Kada osiguraš EPP kod, možeš u MyDataKnoxu naručiti prijenos domene. Nakon plaćanja, primit ćeš mail poruku s linkom za potvrdu prijenosa. Čim klikneš na link u poruci i potvrdiš prijenos, pokreće se proces prijenosa domene sa starog registrara na MyDataKnox, a proces u pravilu traje do 7 dana.
Želiš li prebaciti svoju domenu na MyDataKnox, proces možeš započeti ovdje
Ukoliko plaćaš kreditnom karticom ili PayPalom, usluga je spremna odmah nakon plaćanja. Za plaćanja bankarskom transakcijom, taj rok može biti do 48 sati, ali možeš nam poslati potvrdu uplate kako bismo ubrzali aktivaciju.
Ovisno o odabranom operativnom sustavu, postavkama VPS-a upravljaš koristeći Remote Desktop (Windows) ili SSH (Linux). Osim toga, možeš instalirati i neki od web hosting kontrolnih sustava kao što su cPanel ili CentosWebPanel. Osnovne opcije poput starta, restarta, zaustavljanja, odabira IP adrese, naziva servera i slično dostupne su ti kroz MyDataKnox korisničke stranice.
Web hosting mail vezan je uz tvoj web hosting paket i omogućava ti standardne opcije upravljanja e-poštom (POP3/IMAP). Microsoft Hosted Exchange uključuje punu kontrolu e-pošte s dodatnim prednostima poput duboke integracije s Microsoft Outlookom i push servisa za mobilne uređaje kako bi se osiguralo da su vaši podaci sinkronizirani i ažurirani za sve zaposlenike.
Ukoliko se uključeno vrijeme prekorači, svaka dodatna aktivnost koja ne spada u redovne, odnosno uobičajene aktivnosti MyDataKnox podrške, naplaćuje se po cijeni od 200 KN po satu, odnosno iznos u protuvrijednosti za strane valute. U cijenu nije uključen PDV, a obračunska jedinica je 30 minuta.
Ukoliko račun plaćaš karticom ili paypalom, tvoj web hosting račun bit će spreman istoga trenutka. Kod plaćanja internet bankarstvom, odnosno uplatom na račun, kreiranje hosting računa pokrećemo čim vidimo novac na našem žiro računu ili onog trenutka kad nam dostaviš potvrdu o uplati. Kako bismo ubrzali proces kreiranja hosting usluge kod plaćanja na naš žiro račun, molimo te da potvrdu uplate dostaviš na naš info mail info@mydataknox.com.
Inkrementalni backup omogućava ti ubrzavanje kreiranja sigurnosnih kopija na način da se, nakon inicijalnog – potpunog backupa servera, samo izmjenjeni i novi podaci šalju prema backup repozitoriju. Manja količina backup podataka omogućava daleko kraće vrijeme dovršenja backup procesa.