MHT - БЛОГ_

► НАЧАЛО ► БЛОГ ► ПРОЕКТИ ► ФОТО ГАЛЕРИЯ ► НАУЧНА ПУБЛИКАЦИЯ ► КОНТАКТИ

Моят Web сървър: от идеята до собствена сървърна инфраструктура

Дата: 11.08.2026 | Автор: 🤖 Създадено от Красимир И. Йорданов и редактирано от AI
Моят Web сървър: от идеята до собствена сървърна инфраструктура
От физическия сървър започва всичко

Основата на системата е физически сървър HP ProLiant DL360e Gen8.

Това не е типичният компютър, който се използва за домашен сървър. Сървърният хардуер е създаден да работи продължително време и да понася постоянно натоварване.

В системата използвам процесор от серията Intel Xeon E5-2697 v4, 128 GB DDR3 ECC памет и дискова система, управлявана от HP Smart Array P410 RAID контролер.

Идеята не е просто да имам мощна машина. По-важното е машината да бъде надеждна основа за всички услуги, които работят върху нея.

Ubuntu Server – основата на софтуерната инфраструктура

Върху физическия хардуер е инсталиран Ubuntu Server, който служи като основна операционна среда.

След инсталацията започва същинската работа – конфигуриране на web сървъра, PHP, базата данни, SSL, мрежовия достъп, правата върху файловете и защитата.

Основната web платформа е базирана на:

Apache
PHP
MySQL
SSL/HTTPS
Let's Encrypt
Fail2Ban
.htaccess правила
системни потребители и права
редовни актуализации и резервни копия

Това позволява на сървъра да изпълнява различни PHP приложения и сайтове от една централизирана инфраструктура.

Apache – сървърът зад сайтовете

Apache е една от основните части на системата.

Чрез VirtualHost конфигурациите мога да управлявам различни сайтове и домейни, като всеки от тях може да има собствена директория, конфигурация и SSL сертификат.

Това е особено полезно при разработка и поддръжка, защото позволява отделянето на различните проекти.

В един момент например работех едновременно с фирмения сайт, блог, онлайн магазин и галерия.

Така физическият сървър се превръща в платформа за множество независими web приложения.

MySQL – данните зад приложенията

Web сайтът не е само HTML и изображения.

Съвременните приложения използват база данни, в която се съхраняват потребители, продукти, настройки, публикации, статистика и друга информация.

Затова MySQL е друга важна част от инфраструктурата.

Използването на собствена база данни дава възможност да се изграждат и управляват самостоятелно приложения като:

блог;
онлайн магазин;
галерия;
административни панели;
собствени PHP приложения.
PrestaShop – собствен онлайн магазин

Един от проектите, които разположих на сървъра, е PrestaShop.

Инсталацията премина през реални проблеми – права върху директории, PHP разширения, Apache конфигурация, база данни, административен URL и пренасочвания.

Именно такива проблеми показват разликата между обикновен хостинг и собствен сървър.

При споделен хостинг много от тези настройки са скрити от потребителя.

При собствен сървър трябва сам да намериш причината и да я отстраниш.

Но в замяна получаваш пълен контрол.

Собствен блог и web приложения

Освен магазина, сървърът позволява да се развиват и собствени приложения.

Блогът например е реализиран с PHP и MySQL и има собствена административна част за създаване, редактиране и публикуване на статии.

Добавени са и SEO елементи като sitemap.xml и robots.txt.

Това показва една от най-големите ползи на собствената инфраструктура – не си ограничен само до готовите функции на дадена хостинг платформа.

Можеш да създадеш точно това, което ти е необходимо.

Piwigo и управление на изображения

Друг проект е Piwigo – система за управление на фотографска галерия.

Това е още един пример как един физически сървър може да обслужва различни приложения едновременно.

Вместо всяко приложение да има отделен компютър, всички те използват общата сървърна инфраструктура, но са логически разделени.

Мрежата е също толкова важна, колкото и сървърът

Сървърът сам по себе си не е достатъчен.

За да бъде достъпен, той трябва да бъде част от правилно изградена мрежова инфраструктура.

Мрежата ми включва MikroTik CCR1009-8G-1S-1S+, firewall система с pfSense, Gigabit мрежова инфраструктура и V-SOL GPON OLT.

Схематично връзката може да бъде представена така:

Интернет → MikroTik → pfSense Firewall → Gigabit мрежа → Web сървър

В зависимост от конкретната услуга в мрежата участват и други устройства – работни станции, NAS, принтери и клиенти.

Така web сървърът е само една част от цялата инфраструктура.

Защо използвам pfSense?

Firewall системата има важна задача – да контролира какво влиза и излиза от мрежата.

Не е добра практика един сървър просто да бъде свързан директно към интернет без подходяща защита.

Чрез firewall правилата могат да се ограничат портове, услуги и достъп до вътрешната мрежа.

Административните услуги например не трябва да бъдат достъпни за всеки човек в интернет.

Това е един от принципите, които научих по време на изграждането на системата:

Не е достатъчно един сайт да работи. Той трябва да работи сигурно.

HTTPS и SSL сертификати

Всички съвременни web сайтове трябва да използват HTTPS.

За тази цел използвам Let's Encrypt сертификати.

Това позволява посетителите да получават защитена връзка към сайтовете, а браузърът да разпознава валидния SSL сертификат.

Конфигурирането на HTTPS също не винаги е просто.

При работа с няколко домейна трябва правилно да се конфигурират:

DNS;
VirtualHost;
SSL сертификати;
портове 80 и 443;
HTTP към HTTPS пренасочване;
правилните домейни;
Apache конфигурациите.
Сигурността не е еднократна задача

Когато един сървър е достъпен от интернет, сигурността трябва постоянно да бъде наблюдавана.

Затова използвам различни защитни механизми:

firewall;
HTTPS;
ограничаване на достъпа до административни директории;
правилни Linux права;
защита на PHP файлове;
Fail2Ban;
актуализации;
резервни копия;
контрол на отворените портове.

Особено внимание трябва да се обръща на административните панели.

Няма смисъл да изградим мощен сървър, ако оставим незащитена административна директория или неправилно конфигуриран PHP файл.

Най-интересната част – всичко е направено и конфигурирано ръчно

Една от причините този проект да бъде интересен за мен е, че не става въпрос просто за закупуване на готов хостинг пакет.

Конфигурирането включваше реална работа с Linux терминала:

systemctl

apache2ctl

chmod

chown

mysql

certbot

ufw

ip

curl

и множество конфигурационни файлове.

Имаше моменти с 404 грешки, проблеми с права, SSL грешки, VirtualHost конфигурации, PHP разширения и проблеми с достъпа.

Всеки от тези проблеми обаче беше възможност да се разбере как действително работи системата.

От web сървър до цяла лаборатория

Постепенно физическият сървър се превърна в малка лаборатория.

На него могат да се тестват:

нови web приложения;
PHP проекти;
бази данни;
Apache конфигурации;
SSL;
DNS;
мрежови правила;
системи за управление на съдържание;
онлайн магазини;
галерии;
автоматизация на задачи.

Това е особено ценно за малка фирма, защото позволява новите идеи да бъдат тествани локално, преди да бъдат пуснати в реална експлоатация.

Връзката между бизнеса и технологиите

За мен този сървър не е просто компютър в rack корпус.

Той е част от начина, по който развивам MHT.

Работата ми е свързана с електроника, ремонт на машини, индустриална автоматизация, PLC системи и технически решения.

Web инфраструктурата е естествено продължение на тази дейност.

Една модерна фирма вече не разчита само на физическата си работилница.

Тя има web сайт, онлайн присъствие, документация, снимки, блог, контакти, онлайн магазин и различни цифрови услуги.

Всички тези неща трябва някъде да работят.

При мен това място е собствената инфраструктура.

Какво научих от проекта?

Изграждането на собствен сървър ме научи на нещо много важно:

Няма значение само какъв хардуер имаш. Важно е да разбираш как всичко работи заедно.

Сървърът е комбинация от:

хардуер + операционна система + мрежа + web сървър + база данни + сигурност + backup + поддръжка.

Ако една от тези части не е конфигурирана правилно, цялата система може да има проблем.

Какво следва?

Проектът не приключва с това, че сайтът вече се отваря.

Следващата стъпка е постоянно подобряване:

по-добър мониторинг;
автоматични резервни копия;
по-добра защита;
оптимизация на Apache и MySQL;
разделяне на услугите;
виртуализация;
допълнителни сървъри;
тестова среда;
по-добра мрежова сегментация.

Това е и най-интересното при собствената инфраструктура – тя никога не е напълно завършена.

Винаги има нещо, което може да бъде подобрено.

Заключение

Изграждането на собствен web сървър започна като техническа необходимост, но се превърна в реален проект за изграждане на собствена IT инфраструктура.

От физическия HP ProLiant сървър, през Ubuntu Server, Apache, PHP и MySQL, до MikroTik, pfSense, SSL сертификатите и web приложенията – всяка част има своята роля.

Това е пример как с наличен хардуер, знания, желание за експерименти и много търсене на решения може да се изгради собствена платформа, която да обслужва реален бизнес.

Собственият сървър не е просто машина.
Той е контрол, знания и възможност да изградиш системата по свой начин.

← Назад към статиите