Articles list about web hosting

2
Praktická část 3 ze série „CI/CD od nuly": instalace GitHub Actions self-hosted runneru na VPS od registrace tokenu po systemd službu. Rozebrána architektura (workflow → job → step, triggery, GitHub-hosted vs self-hosted), první workflow se štítky runs-on, práce se secrets na třech úrovních a kompletní funkční příklad — deploy na produkci přes SSH s health-checkem.
3
Část 2 série „CI/CD od nuly“: jak je self-hosted CI/CD uspořádané, od koncepce vlastního runneru k architektuře řešení. Rozebírá, jak si agent bere úlohu z fronty platformy, vykonává ji na vašem serveru a vrací logy a stav, proč se vyplatí přenést tohoto agenta na vlastní hardware a jak izolovat vykonávání cizího kódu.
4
Část 1 série „CI/CD od nuly“: čím se Continuous Integration liší od Continuous Delivery a Continuous Deployment a jak se ruční deploy mění v automatizovanou pipeline. Rozebírá stavbu pipeline (trigger, stage, job, artifact), co automatizace přináší v praxi a jaké CI systémy existují v roce 2026.
5
Praktický průvodce CLI správou BMC v roce 2026: příkazy ipmitool pro senzory, SEL, napájení, mc reset, a paralelně Redfish API s curl příklady, sessionovými tokeny a srovnáním obou přístupů. Rozbor integrace do Prometheu přes ipmi_exporter a redfish_exporter, Zabbix, Grafana dashboardy, klíčové metriky pro alerting, a FAQ se 7 otázkami o bezpečnosti management sítě, ukládání hesel, Ansible modulech a aktualizacích BIOSu přes Redfish.
13
Technický průvodce out-of-band správou serveru přes BMC — úrovní kontroly, která funguje nezávisle na stavu OS. Rozebráno IPMI jako standard, implementace u výrobců (Dell iDRAC, HPE iLO, ASUS ASMB, Supermicro BMC), Redfish API, praktické možnosti (KVM over IP, virtual media, power management, SEL), základní nastavení (dedicated síť, izolovaná VLAN, hesla, firmware) a bezpečnost s reálnými CVE z let 2024/2025.
20
Taktický průvodce externím monitoringem dostupnosti: jak neoslepnout, když spadne celý OS. Srovnání přístupů (SaaS: UptimeRobot, Better Stack; self-hosted: Prometheus Blackbox Exporter, Gatus; hybrid), kde fyzicky umístit probe nody, pravidla alertingu (dvouúrovňový warning + critical, escalation) a FAQ se 6 otázkami o počtu lokací, IP whitelistu SaaS platforem a rozpočtu.
27
Praktický průvodce systemd pro adminy a DevOps, ověřený na Ubuntu 24.04 LTS, Debian 12, Rocky/AlmaLinux 9 a Arch. Unit soubory ([Unit] [Service] [Install], Type=simple/forking/notify, drop-in override), reálný příklad vlastního unit souboru pro Go aplikaci s hardeningem a limity cgroups v2, detailně o systemctl, journalctl a systemd-analyze, plus FAQ se 7 otázkami o typických úskalích.
59
Úvodní průvodce hypervizory — základem moderního hostingu a cloudů. Type 1 (ESXi, KVM, Proxmox VE, Hyper-V) vs Type 2 (VirtualBox, VMware Workstation) se srovnávací tabulkou, technická mechanika (VT-x/AMD-V, EPT, IOMMU, VirtIO, SR-IOV, passthrough), jak se hypervizory a kontejnery doplňují, scénáře od VPS po AI/ML a FAQ se 7 otázkami o KVM vs Proxmox VE, VM Escape, Docker na VPS a overhead.
30
Analytický přehled 8 platforem Type 1 virtualizace, které se v roce 2026 reálně používají. Kritéria výběru po případu Broadcom-VMware, kompatibilita s AMD EPYC 9005, Intel Xeon 6 Granite Rapids a ARM, vGPU a Nvidia MIG pro AI úlohy. Detailní rozbor Proxmox VE, VMware ESXi, Microsoft Hyper-V, XCP-ng, KVM, Citrix Hypervisor, Nutanix AHV, Oracle Linux KVM se silnými/slabými stránkami. Srovnávací tabulka, checklist pro dodavatele a FAQ se 7 otázkami o migraci, AI úlohách, overcommit, Windows na KVM.
60
Praktický průvodce laděním PHP 8.4 na Ubuntu 24.04 LTS: výpočet pm.max_children pro FPM pool (dynamic/static/ondemand), OPcache a JIT s upřímnými kompromisy, realpath cache, profilování od slow logu po Xdebug a PHP-specifická bezpečnost (expose_php, disable_functions, open_basedir). Plus top 8 chyb v konfiguraci a FAQ se 7 otázkami o verzích, mysqli vs PDO, OPcache vs Redis a JIT v produkci.
48
Praktický checklist o 7 krocích, který web v roce 2026 skutečně chrání — konkrétní nastavení ze zkušenosti technické podpory, ne abstraktní hrozby: HTTPS + HSTS, aktualizace, 2FA, ochrana na úrovni serveru (WAF, fail2ban, headers), skenování malwaru, nejmenší oprávnění, 3-2-1 zálohy. Plus co firma po hacku skutečně ztrácí, top 5 chyb a FAQ se 6 otázkami.
12062
Jak se HTTPS stalo standardem internetu za 8 let od Chrome 68: život před rokem 2014, jak Let's Encrypt odstranil finanční bariéru, proč Chrome 68 v červenci 2018 přinutil všechny migrovat. CIA triáda, co HTTPS dělá a co NEdělá, časová osa změn (TLS 1.3, blokování mixed content, HTTP/3, certifikáty na 47 dní, post-quantum experimenty), migrační plán, prognóza na 2026-2030 a FAQ se 6 otázkami.
67
Node.js na VPS se 4 vCPU zvládá 1 200–1 500 RPS — 4–5× víc než PHP-FPM s Laravel. Článek rozebírá: jak funguje Event Loop, proč je Node.js rychlý na I/O úlohách, bezpečnost NPM balíčků, produkční stack Nginx + PM2 s cluster mode, reálný případ eCommerce API na NestJS s únikem paměti a blokováním Event Loop, benchmarky Node.js vs PHP vs Python, Docker vs PM2 pro deploy a srovnání s Deno a Bun.
30
SaaS hosting je samostatná kategorie, kde hodinový výpadek stojí víc než roční úspora na levném poskytovateli. Článek rozebírá: co znamená reálných 99.9 % vs 99.99 % v minutách výpadku, jak vybírat mezi VPS a dedicated v různých stádiích (od MVP po enterprise), multi-tenancy a požadavky na izolaci prostředků, PgBouncer a read replicas pro databázi, GDPR/HIPAA/PCI DSS v praxi, SLI/SLO/Error budget a kontrolní seznam ověření poskytovatele před podpisem smlouvy.
33
HTTP/3 není jen nová verze protokolu, ale fundamentální změna transportu z TCP na QUIC (UDP). Článek vysvětluje: proč je HTTP/3 rychlejší než HTTP/2 na mobilních sítích (0-RTT, nezávislé streamy, migrace spojení), reálné benchmarky za různých síťových podmínek, jak ho zapnout na Nginx 1.25+ za 15 minut, proč je nutné otevřít UDP 443 ve firewallu, a kdy HTTP/3 přináší největší efekt.
87
90 % problémů při migraci je důsledkem špatné přípravy. Kompletní průvodce: záloha souborů a databáze, snížení DNS TTL 48 hodin předem, přenos přes rsync + mysqldump, testování přes soubor hosts, finální synchronizace, přepnutí DNS, kontrola SEO a e-mailu. Samostatné instrukce pro WordPress, cPanel, DirectAdmin a servery bez SSH.
55
Ukazujeme kompletní cestu: příprava Ubuntu VPS, instalace přes NVM, PM2 cluster režim, Nginx reverse proxy s SSL, bezpečnost (Helmet.js, rate limiting, npm audit), Redis cachování, zero-downtime nasazení a monitoring přes Prometheus + Grafana. Každý krok s reálnými konfiguracemi a vysvětlením.
17
Proč web nefunguje po změně IP? Probíráme DNS pod kapotou — od recursive resolveru po autoritativní server. Konfigurace záznamů, urychlení propagace přes TTL, ochrana DNSSEC a DoH. Praktický checklist a diagnostické příkazy.
38
Jak nastavit spolehlivé zálohy MySQL? Probíráme mysqldump s --single-transaction, Percona XtraBackup pro production, schéma GFS retention, Point-in-Time Recovery přes binary logy. Automatizace cron, skripty verifikace a 5 častých chyb se zálohami.
45
403 Forbidden nebo e-maily nedorazí? Probíráme všechny důvody blokování IP — od Fail2Ban po globální blacklisty. Diagnostika krok za krokem, příkazy pro odblokování ve Fail2Ban, CSF, iptables, Cloudflare. Jak nastavit whitelist a vyhnout se blokování.

 

Tento web používá cookies. Používáním tohoto webu souhlasíte s politikou ochrany osobních údajů.