Перейти до вмісту

Домен і сервер

Сайту потрібен віртуальний сервер (VPS) — власна маленька машина в дата-центрі, з постійною IP-адресою. Такі сервери здають в оренду хостинг-компанії, наприклад Hostpro (Україна) або Hetzner (Німеччина, Фінляндія); підійде будь-яка інша.

Що обрати:

  • Операційна система: Ubuntu (актуальна версія з довгою підтримкою, LTS). Скрипт підготовки сервера написано саме для Ubuntu.
  • Пам’ять: 2 ГБ.
  • Диск: 20 ГБ. Сам сайт займає небагато; місце потрібне на фото, документи й резервні копії.
  • Процесор: найменшого тарифу з 2 ГБ пам’яті достатньо.
  • Веб-консоль у панелі хостингу (WebSSH або WebVNC) — обов’язково переконайтеся, що вона є. Після підготовки сервера вхід по SSH паролем вимикається, і веб-консоль стає запасним входом, якщо загубиться ключ.

Під час замовлення хостинг видасть IP-адресу сервера і пароль root. Запишіть їх.

На сервер ви входитимете не паролем, а SSH-ключем — парою файлів на вашому комп’ютері. Якщо ключа ще немає, створіть його у терміналі свого комп’ютера (у Windows 10/11 — PowerShell):

Terminal window
ssh-keygen -t ed25519 -C "tabula"

На всі запитання можна натиснути Enter (або задати пароль до ключа — так безпечніше). З’являться два файли, зазвичай у папці .ssh вашого користувача:

  • id_ed25519 — приватний ключ, нікому не передавайте;
  • id_ed25519.pub — публічний ключ, рядок виду ssh-ed25519 AAAA… tabula. Його ви вкажете на сервері на наступному кроці.

Покажіть публічний ключ командою:

Terminal window
cat ~/.ssh/id_ed25519.pub

Домен — адреса сайту. Якщо в закладу вже є домен, можна використати його або піддомен (наприклад, site.school.example.ua). Новий домен купують у реєстратора доменних імен.

Сайт відкриватиметься за адресою без www (наприклад, school.example.ua), а адреса з www працюватиме теж, якщо для неї є DNS-запис.

DNS: спрямувати домен на сервер

Section titled “DNS: спрямувати домен на сервер”

У панелі керування доменом (у реєстратора або там, де обслуговується DNS) додайте записи:

Тип Ім’я (хост) Значення
A @ (сам домен) IP-адреса сервера
A www (бажано) та сама IP-адреса

Для піддомену ім’ям буде сам піддомен, наприклад site.

Без запису www сертифікат буде випущено лише для адреси без www — це нормально.

Нові DNS-записи починають діяти від кількох хвилин до кількох годин. Перевірити можна з вашого комп’ютера:

Terminal window
nslookup school.example.ua

Коли у відповіді з’явилась IP-адреса вашого сервера — можна переходити далі. Сертифікат HTTPS (крок 5 встановлення) не вийде отримати, доки домен не вказує на сервер.

Пошта для форми зворотного зв’язку

Section titled “Пошта для форми зворотного зв’язку”

Сайт надсилає листи з форми «Зворотний зв’язок» через звичайну поштову скриньку. Без налаштованої пошти сайт у робочому режимі не запуститься. Два варіанти:

  • Gmail. Окрема скринька закладу (не особиста). Знадобиться «пароль застосунку» (App Password): Google Account → Security → App passwords. Звичайний пароль від пошти не підійде.
  • Пошта домену або поштовий сервіс з доступом по SMTP. У постачальника пошти дізнайтеся адресу SMTP-сервера, порт (зазвичай 587 або 465), логін і пароль.

Куди надходитимуть листи, можна задати окремо (наприклад, на скриньку секретаря) — див. змінну CONTACT_TO на наступному кроці.

Далі: Встановлення →