Веб-сервер

Карточка сайта: все настройки сайта

Карточка сайта открывается кликом по домену в списке сайтов. В ней 19 разделов — всё, что относится к одному сайту, собрано в одном месте.

Где в панели: Меню → Веб-сервер → Сайты → клик по домену

В статье

Обзор

Обзор сайта: диск, размер баз, SSL, версия PHP, общая информация и разделы управления.

Вверху — домен и статус, кнопки phpMyAdmin, «Установить WordPress», «Создать бэкап» и «Открыть сайт». Ниже четыре плитки: сколько места занимает сайт, размер его баз, состояние сертификата и версия PHP.

«Общая информация» — пользователь сайта, корень документов, IPv4 и обработчик PHP. Значки справа копируют значение. Блок «Здоровье сайта» проверяет DNS, HTTP, HTTPS и конфигурацию веб-сервера и сообщает, если что-то не так. Ниже — плитки разделов карточки.

Домены: алиасы и поддомены

Домены: основной домен, алиасы и поддомены сайта.

Добавить второй домен (алиас)

  1. Вкладка «Домены» → «Добавить алиас», введите, например, www.example.com или example.ru.
  2. Панель перегенерирует конфигурацию веб-сервера — сайт начнёт открываться и по этому адресу.
  3. Пропишите для алиаса DNS-запись (A на IP сервера).
  4. Чтобы алиас работал по HTTPS, перевыпустите сертификат на вкладке «SSL» — алиас войдёт в него.

Поддомены — отдельные сайты (например shop.example.com) со своей папкой и конфигурацией, но с тем же веб-сервером и PHP. Отметка «Создать DNS-запись» сразу добавит A-запись в зону.

Файлы

Файлы сайта открываются сразу в его корне.

Встроенный файловый менеджер, открытый в корне сайта: загрузка, редактор кода, переименование, права, архивы. Подробно — в статье Файловый менеджер.

SSL

SSL сайта: действующий сертификат, срок, автопродление и выпуск нового.

Выпустить бесплатный сертификат Let's Encrypt

  1. Убедитесь, что домен уже указывает на сервер, а порт 80 открыт.
  2. Вкладка «SSL»: укажите e-mail для Let’s Encrypt (на него приходят уведомления), при необходимости альтернативные имена (по одному на строку, например www.example.com) и длину ключа.
  3. Нажмите «Выпустить сертификат». Через несколько секунд статус станет «Активен».
  4. Сертификат продлевается автоматически перед окончанием срока.

Свой сертификат (купленный) загружается кнопкой «Загрузить сертификат»: вставьте сертификат и приватный ключ в формате PEM.

Бэкенд: веб-сервер, протоколы и ресурсы

Бэкенд и PHP: тип бэкенда, веб-сервер, протоколы, кэш, логи, лимиты ресурсов.

Настройка Что даёт
Тип бэкенда: PHP Обычный PHP-сайт (WordPress, Laravel и т. п.)
Статика Только HTML/CSS/JS без PHP — быстрее и безопаснее
Обратный прокси Пересылает запросы на приложение по адресу, например http://127.0.0.1:3000
Приложение (Node/Python/Ruby) Запускает файл приложения (.js, .py, .rb, .sh) как службу на выбранном порту
Systemd Подключает сайт к уже существующей службе systemd
HTTP/2, HTTP/3, HSTS Современные протоколы; HSTS заставляет браузер всегда открывать сайт по HTTPS
Кеширование, Gzip Ускорение отдачи страниц и сжатие
Логи доступа/ошибок, ротация, хранение Включение журналов, как часто их «нарезать» и сколько дней хранить
Лимиты ресурсов Квота CPU (%) и памяти (МБ) для PHP и приложения сайта; 0 — без ограничений
Квота трафика Ограничение трафика сайта в МБ и сколько уже использовано по журналам
Объектный кэш (Redis) Для WordPress: включает Redis-кэш через плагин redis-cache
Веб-файрвол (WAF) ModSecurity блокирует типовые атаки на этот сайт
Ежедневный дамп базы Каждый день в 03:00 дамп базы сайта, хранится 7 дней
Staging Копия сайта под паролем для проверки изменений; кнопка «Опубликовать в прод» переносит её на боевой сайт
Статистика (GoAccess) Отчёт о посещаемости по журналу доступа
Клонировать сайт Новый сайт с теми же настройками и копией файлов (и баз)

Важно

Смена веб-сервера или типа бэкенда перегенерирует конфигурацию сайта и перезапускает службы — делайте это не в часы пик. После изменения нажмите «Сохранить настройки».

Настройки PHP

PHP сайта: версия, режим и значения php.ini только для этого сайта.

Поднять лимит загрузки файлов для сайта

  1. Вкладка «Настройки PHP».
  2. Установите «Макс. размер файла» (upload_max_filesize), например 128M, и «Макс. размер POST» (post_max_size) — не меньше, например 128M.
  3. При необходимости увеличьте «Лимит памяти» (memory_limit) до 256M–512M и «Макс. время выполнения».
  4. Нажмите «Сохранить настройки PHP» — значения применятся к PHP этого сайта, остальные сайты не затронуты.

Здесь же меняется версия PHP сайта. Режим «Подробный» открывает больше параметров: часовой пояс, отображение ошибок, сессии, OPcache. Для nginx можно задать разные версии PHP для подкаталогов («Разные версии PHP по каталогам»).

Редиректы

Редиректы: WWW, HTTP → HTTPS и свои правила rewrite.

  • Редирект WWW: «www на без www» или «без www на www» — выберите один вариант, чтобы у сайта был единый адрес (это важно для поиска).
  • HTTP → HTTPS — включайте после выпуска сертификата.
  • Правила rewrite — свои правила в стиле Apache, по одному в строке.
  • Кнопка «Проверить редиректы» после сохранения проверяет, как сайт отвечает по HTTP и HTTPS.

Базы данных и FTP сайта

Базы данных, привязанные к сайту.

Вкладка «Базы данных» показывает базы этого сайта и всего аккаунта; кнопка «Создать базу данных» сразу привязывает новую базу к сайту. Вкладка «FTP / SFTP» — FTP-пользователи сайта: «Создать FTP-пользователя» с домашней папкой в корне сайта.

FTP-пользователи сайта.

DNS сайта

DNS-записи домена прямо в карточке сайта.

Записи зоны домена: добавить, изменить и удалить запись, «Пересоздать DNS» (вернуть стандартный набор записей) и DNSSEC — подпись зоны (после включения передайте DS-записи регистратору). Подробно о записях — в статье DNS.

Логи

Журнал доступа и журнал ошибок сайта с фильтром и слежением в реальном времени.

Переключатель «Лог доступа» / «Лог ошибок», число строк, фильтр по подстроке (например, IP или адрес страницы) и режим «Следить в реальном времени». Журнал ошибок — первое место, куда смотреть, если сайт показывает ошибку 500.

Бэкапы сайта

Резервные копии сайта: создание и восстановление по компонентам.

Восстановить сайт из копии

  1. Вкладка «Бэкапы», найдите нужную копию по дате.
  2. Нажмите «Восстановить» и отметьте компоненты: файлы, базы данных, почта, DNS.
  3. «Очистить существующие файлы» — удалит файлы, которых не было в копии (полный откат). Без отметки файлы из копии запишутся поверх текущих.
  4. Нажмите «Восстановить» — ход видно в статусе копии.

Сканер, доступ и конфиг

Проверка сайта антивирусом: режимы, результаты, карантин.

Сканер проверяет файлы сайта антивирусом ClamAV. Режимы: экспресс (быстро, без больших файлов), обычный и параноидальный (все эвристики). Заражённые файлы можно сразу изолировать в карантин и при необходимости восстановить.

Делегирование доступа к сайту другому пользователю.

Доступ — дать другому пользователю панели (например, разработчику) права на этот сайт: файлы, базы данных, FTP, логи, бэкапы, SSL. Права можно отозвать в любой момент. Здесь же «Доступ по IP» (разрешённые и запрещённые адреса сайта), «Защита каталога паролем», защита от хотлинка.

Конфиг: конфигурация веб-сервера для сайта.

Конфиг — прямое редактирование конфигурации веб-сервера сайта. Для nginx и Apache панель проверяет конфигурацию перед применением и откатывает её при ошибке. Меняйте, только если понимаете, что делаете.

Почта, cron и Git сайта

Почта домена сайта.

«Почта» — ящики и алиасы домена сайта (подробно — Почта). «Cron» — задания, привязанные к сайту, выполняются от имени аккаунта (Планировщик).

Git-деплой: репозиторий, ветка, deploy-ключ и вебхук.

Подключить Git-репозиторий

  1. Вкладка «Git»: введите URL репозитория, ветку (например main) и при необходимости подкаталог.
  2. Для приватного репозитория скопируйте Deploy-ключ и добавьте его в репозиторий как read-only deploy key.
  3. Нажмите «Подключить и развернуть» — содержимое ветки появится в корне сайта.
  4. Чтобы сайт обновлялся при каждом push, добавьте в настройки репозитория вебхук на показанный URL.

Опасная зона: удаление сайта

Удаление сайта со списком связанных ресурсов.

Удалить сайт

  1. Вкладка «Опасная зона». Сначала сделайте бэкап, если данные могут понадобиться.
  2. В списке «Связанные ресурсы» видно, что привязано к сайту: DNS-зона, сертификаты, базы, FTP, почта.
  3. Отметьте, что удалить вместе с сайтом: DNS-зону, SSL, базы, FTP-пользователей, почту, файлы сайта.
  4. Введите имя домена для подтверждения и нажмите «Удалить навсегда».

Внимание

Удаление необратимо. Не отмеченные ресурсы останутся — например, базы можно сохранить и подключить к другому сайту.