Автоматическое развертывание Miscord на Ubuntu 22.04
🚀 Полностью автоматическое развертывание
Этот набор скриптов позволяет полностью автоматически развернуть Miscord на Ubuntu 22.04 с доменомstream-cash.ru.
📋 Предварительные требования
- Ubuntu 22.04 LTS (свежая установка)
- Доступ root/sudo на сервере
- Домен stream-cash.ru настроен на IP сервера
- Email для SSL сертификата Let’s Encrypt
🔧 Быстрый старт (1 команда)
📖 Подробная инструкция
Шаг 1: Подготовка системы
Скриптubuntu-setup.sh автоматически:
- ✅ Обновляет систему
- ✅ Устанавливает Docker и Docker Compose
- ✅ Настраивает брандмауэр (UFW)
- ✅ Настраивает Fail2ban для защиты SSH
- ✅ Настраивает автообновления безопасности
- ✅ Увеличивает системные лимиты
- ✅ Оптимизирует Docker daemon
Шаг 2: Развертывание приложения
После перезагрузки запустите:auto-deploy.sh автоматически:
- ✅ Проверяет Docker и DNS
- ✅ Создает необходимые директории
- ✅ Создает .env файл с настройками по умолчанию
- ✅ Запускает все контейнеры поэтапно
- ✅ Получает SSL сертификат Let’s Encrypt
- ✅ Настраивает автообновление сертификатов
- ✅ Проверяет доступность всех сервисов
Шаг 3: Проверка результата
После завершения скрипта:⚙️ Настройка после развертывания
1. Смена SECRET_KEY
ОБЯЗАТЕЛЬНО смените SECRET_KEY в файле.env:
2. Настройка email для SSL
Отредактируйте email вinit-letsencrypt.sh:
3. Настройка DNS
Убедитесь, что DNS записи настроены:stream-cash.ru→ IP сервераwww.stream-cash.ru→ IP сервера
🔄 Управление сервисом
Основные команды
Обновление приложения
Мониторинг ресурсов
🛠️ Устранение проблем
Проблема с Docker
Проблема с SSL сертификатом
Проблема с DNS
Проблема с базой данных
📊 Мониторинг и логи
Настройка логирования
Логи автоматически ротируются Docker:- Максимальный размер: 10MB
- Количество файлов: 3
Мониторинг системы
🔒 Безопасность
Настройки безопасности (уже применены)
- ✅ UFW брандмауэр настроен
- ✅ Fail2ban защищает SSH
- ✅ Автообновления безопасности включены
- ✅ Docker настроен с ограничениями ресурсов
Дополнительные рекомендации
- Смените пароли по умолчанию
- Настройте SSH ключи вместо паролей
- Регулярно обновляйте систему
- Настройте бэкапы базы данных