Задача:
Развернуть систему управления задачами Planka на свежеустановленном VDS для стабильной работы 10–15 пользователей. Обеспечить базовую безопасность ОС, автоматическое обновление системных компонентов, контейнеризацию через Docker, доступ по HTTPS с валидным сертификатом Let's Encrypt и автоматическое резервное копирование.
Исходные данные:
ОС Ubuntu 22.04 LTS или Debian 12 (на выбор исполнителя)
Ресурсы2 vCPU, 4 ГБ RAM, 60 ГБ SSD
Домен task.softwer.ru (A-запись должна указывать на IP VDS)
Доступ к VDS Предоставляется по SSH
Базовая настройка и обновление ОС:
1. Создать непривилегированного пользователя с sudo, отключить вход root по SSH.
2. Настроить аутентификацию только по SSH-ключам, отключить парольный вход и PermitRootLogin.
3. Выполнить полное обновление системы: apt update && apt full-upgrade -y && apt autoremove -y
4. Настроить автоматические обновления безопасности (unattended-upgrades).
5. Установить и настроить fail2ban для защиты SSH.
6. Перевести SSH на не...
Видеть полную информацию и оставлять заявки могут только авторизованные пользователи.
По задаче полный мэтч, администрирование и Docker-compose это моя ежедневная практика. Разворачивал десятки проектов на VDS: FastAPI, Laravel, ERP-системы, парсеры. Все пункты чеклиста делаю по умолчанию: нестандартный порт SSH, fail2ban, ufw, unattended-upgrades, ключи вместо паролей. Let's Encrypt с автообновлением, Nginx с проксированием и заголовками безопасности тоже стандартный набор для меня.
Из похожего: поднимал сервер для парсера отзывов МФО с Celery и Redis, для системы мониторинга грузоперевозок с MQTT и TimescaleDB, для CRM колл-центра на Laravel. Все проекты живут в Docker с бэкапами по крону и ротацией.
Пара вопросов. Домен task.softwer.ru уже направлен на IP сервера A-записью? Бэкапы на этом же серваке или будет какой-то внешний стор?
Готов развернуть Planka на вашем VDS с полной настройкой по ТЗ: Docker-окружение, обратный прокси, HTTPS, безопасность сервера и резервное копирование.
Выполню
базовую защиту сервера (пользователь, SSH-ключи, fail2ban, firewall, обновления)
установку и настройку Docker + Docker Compose
развёртывание Planka с корректной конфигурацией .env
настройку Nginx и HTTPS через Let's Encrypt с автообновлением
настройку ежедневных бэкапов (БД + uploads) с ротацией
проверку автозапуска после перезагрузки
По завершении передам инструкцию:
как обновлять систему, восстанавливать данные, где находятся конфиги и логи.
09:17 05.05.26
Домен уже указывает на сервер и DNS обновлён? Также уточните, доступ по SSH сразу с ключами или потребуется первичная настройка доступа?
Сергей, привет. Отличное и подробное ТЗ, вопросов по процессу нет. Работал с Planka и Docker многократно, сделаю всё строго по вашему чек-листу. Настрою Ubuntu (пользователь, ключи, фаервол, fail2ban), подниму докер со стаком Planka и Postgres. Nginx + Let's Encrypt для task.softwer.ru прикручу без проблем. Бэкап БД и вложений заверну в bash-скрипт и крон с ротацией на 7 дней. Стоимость: 3000 руб.
Готов начать сегодня же, сдам полностью настроенный сервер с инструкцией в MD за пару часов. Пишите доступы к VDS, буду делать.
Здравствуйте. Готов выполнить развёртывание Planka под вашим ТЗ на Ubuntu 22.04 или Debian 12. Включаю: жёсткую базовую безопасность ОС, SSH-only с ключами, non-root sudo-пользователь, fail2ban, ufw, автоматические обновления (unattended-upgrades), установка Docker/Compose v2, запуск стека Planka по официальному docker-compose, Nginx + Certbot для HTTPS с автоматическим продлением, ежедневные бэкапы с ротацией 7 дней и автоматические рестарты контейнеров. По завершении передам скрипты, конфиги и краткую инструкцию (PDF/MD). Нужны SSH-доступ, подтверждённый A-записью домена и предпочтение по ОС. Ориентировочные сроки — 1–2 рабочих дня после доступа.
Здравствуйте.
ТЗ чёткое, делаю строго по нему. Развёртывал Planka и аналоги (Vikunja, Wekan) с типовой обвязкой Nginx + Let's Encrypt + бэкапы — задача профильная.
Несколько моментов «на берегу»:
Домен. В ТЗ в одном месте task.softwer.ru, в другом плейсхолдер planka.yourdomain.com. Уточните финальный — на него выпускается сертификат. Если A-запись ещё не направлена на IP VDS, пропишите заранее, иначе Let's Encrypt не выпустит сертификат.
unattended-upgrades настрою только для security-репозитория, как в ТЗ. Автоматический ребут вынесу в 4:00 ночи или отключу — чтобы сервер не уходил в перезагрузку посреди рабочего дня.
Бэкапы. В ТЗ — локально с ротацией 7 дней. Сделаю как написано, но рекомендую дополнительно выгрузку на внешний ресурс (другой сервер по SSH, S3-совместимое хранилище). Локальный бэкап на том же VDS не спасает при отказе диска или взломе. Если есть куда выгружать — добавлю за +1 500 ?. Нет — оставлю по ТЗ.
DEFAULT_ADMIN_PASSWORD сгенерирую длинным, в документации укажу обязательную смену после первого входа.
Заголовки безопасности добавлю по ТЗ + HSTS (включится через certbot --hsts). Базовый Content-Security-Policy под Planka — устойчивее к XSS, могу прикрутить, скажите, нужно или оставить минимум.
Проверка восстановления — обязательно прогоняю бэкап через тестовый контейнер до сдачи. Часто упускают, а в момент аварии оказывается, что pg_dump делался, но восстановить нечего.
Сроки: в 1 день укладываюсь, в 2 — с запасом на проверку автостарта после перезагрузки VDS и тест восстановления из бэкапа.
Цена: 8 000 ? под полный объём + документация в Markdown с пошаговыми инструкциями. Через безопасную сделку или по факту — как удобнее.
Готов стартовать сегодня. Скиньте SSH-доступ и подтвердите финальный домен.
Задача понятна: развёртывание Planka на чистом VDS в Docker, настройка базовой безопасности, Nginx reverse proxy, выпуск/автообновление Let's Encrypt, а также ежедневные бэкапы БД и uploads с ротацией.
Сделаю по вашему чек-листу (пользователь без root, ssh-keys only, fail2ban, ufw, unattended-upgrades только security, перенос SSH на нестандартный порт, docker compose v2, restart unless-stopped, nginx+certbot, заголовки безопасности). По завершении дам инструкцию по обновлению/восстановлению и где смотреть логи.
Оценка: 6–8 часов работы (в зависимости от исходного состояния сервера и домена). Ставка 3000 руб/час, итоговый бюджет ориентировочно 18 000–24 000 руб.
Готов начать сегодня/завтра.
16:40 05.05.26
Уточните, пожалуйста:
1) к домену task.softwer.ru уже привязана A-запись на IP и есть ли доступ к DNS;
2) предпочтение по ОС: Ubuntu 22.04 или Debian 12;
3) нужен ли доступ к Planka только по HTTPS снаружи или ещё VPN/ограничение по IP;
4) куда складывать бэкапы (локально на сервере достаточно или нужно на S3/Яндекс Object Storage/другой сервер)?
Ознакомился с Вашей задачей по запуску проекта на сервере. Имею большой опыт работы с Linux-системами (Arch, Ubuntu) и удаленным администрированием через SSH. Регулярно занимаюсь развертыванием и настройкой серверной части для Python-проектов и Telegram-ботов, поэтому задача мне понятна и знакома.
Готов оперативно настроить окружение, установить необходимые зависимости и запустить Ваш проект с гарантией стабильной работы.
Буду рад обсудить детали доступа и технические особенности проекта.
Сергей, добрый день! Вижу, что мы пересекаемся в ИТ-сфере и можем быть полезны друг другу.
Как вам можно позвонить ? Хочу обсудить сотрудничество.
Если вам удобно, можете написать свои контакты на mp@720755.ru
Основная специализация: Веб-разработка и Продуктовый дизайн
Разверну Planka на VDS под 10–15 пользователей: Docker Compose, Nginx, HTTPS через Let’s Encrypt, автозапуск и ежедневные бэкапы.
Сделаю базовую безопасность сервера: отдельный sudo-пользователь, SSH по ключам, отключение root-входа, fail2ban, ufw, unattended-upgrades, нестандартный SSH-порт. Planka подниму через официальный docker-compose, с .env, PostgreSQL, uploads и restart-политиками.
После сдачи передам короткую инструкцию: обновление, восстановление из бэкапа, логи, конфиги, открытые порты и доступы.
Если актуально — оставьте Telegram или номер телефона.
Запуск Planka на нашем сервере
Реклама
Запуск Planka на нашем сервере
Добрый день!
Задача:
Развернуть систему управления задачами Planka на свежеустановленном VDS для стабильной работы 10–15 пользователей. Обеспечить базовую безопасность ОС, автоматическое обновление системных компонентов, контейнеризацию через Docker, доступ по HTTPS с валидным сертификатом Let's Encrypt и автоматическое резервное копирование.
Исходные данные:
ОС Ubuntu 22.04 LTS или Debian 12 (на выбор исполнителя)
Ресурсы2 vCPU, 4 ГБ RAM, 60 ГБ SSD
Домен task.softwer.ru (A-запись должна указывать на IP VDS)
Доступ к VDS Предоставляется по SSH
Базовая настройка и обновление ОС:
1. Создать непривилегированного пользователя с sudo, отключить вход root по SSH.
2. Настроить аутентификацию только по SSH-ключам, отключить парольный вход и PermitRootLogin.
3. Выполнить полное обновление системы: apt update && apt full-upgrade -y && apt autoremove -y
4. Настроить автоматические обновления безопасности (unattended-upgrades).
5. Установить и настроить fail2ban для защиты SSH.
6. Перевести SSH на не...