Bila kita pertama kali beli atau setup pelayan VPS Linux (sama ada Ubuntu, Debian atau Rocky Linux), jangan terus pasang aplikasi utama. Perkara nombor satu yang perlu diberi perhatian ialah keselamatan asas.
Langkah wajib selepas pelayan hidup:
1. Kemas Kini Sistem: Jalankan arahan update dan upgrade sistem pakej bagi memastikan tiada kerentanan lama yang terdedah.
2. Cipta Pengguna Biasa (Non-Root User): Elakkan membuat kerja harian menggunakan akaun 'root'. Beri akses sudo kepada pengguna baharu.
3. Tukar Port SSH & Guna SSH Keys: Nyahaktifkan log masuk kata laluan biasa dan hanya benarkan pengesahan melalui Public Key Authentication.
4. Aktifkan Firewall (UFW): Tutup semua port masuk yang tidak diperlukan dan hanya buka port penting seperti 80 (HTTP), 443 (HTTPS) dan port SSH yang telah ditetapkan.
Membina infrastruktur yang pantas adalah baik, tetapi memastikannya selamat daripada serangan botnet adalah jauh lebih kritikal.
🖥️ IT, Docker & Infrastructure
Dokumentasi teknikal, panduan konfigurasi pelayan, containerization dan rangkaian.
Memahami Fungsi Reverse Proxy (Nginx / Trafik) dalam Docker
Bila kita menjalankan banyak container dalam satu pelayan fizikal (contohnya web server, API, dan pangkalan data), timbul persoalan: Bagaimana kita nak halakan domain berbeza ke container yang betul dengan satu IP Address sahaja?
Jawapannya ialah Reverse Proxy.
Fungsi utama Reverse Proxy di depan container:
- Routing Trafik: Menghalakan domain seperti api.domain.my ke container Port 3000 dan domain.my ke container Port 8080.
- Pengurusan Sijil SSL: Memudahkan pengurusan SSL percuma (Let's Encrypt) secara automatik di satu tempat sahaja.
- Beban & Prestasi: Bertindak sebagai lapisan penampan (caching) dan melindungi port dalaman container daripada terdedah terus ke internet awam.
Gabungan Nginx Reverse Proxy dan Docker adalah gabungan paling asas tetapi sangat berkuasa untuk membina seni bina pelayan yang tersusun.
Jawapannya ialah Reverse Proxy.
Fungsi utama Reverse Proxy di depan container:
- Routing Trafik: Menghalakan domain seperti api.domain.my ke container Port 3000 dan domain.my ke container Port 8080.
- Pengurusan Sijil SSL: Memudahkan pengurusan SSL percuma (Let's Encrypt) secara automatik di satu tempat sahaja.
- Beban & Prestasi: Bertindak sebagai lapisan penampan (caching) dan melindungi port dalaman container daripada terdedah terus ke internet awam.
Gabungan Nginx Reverse Proxy dan Docker adalah gabungan paling asas tetapi sangat berkuasa untuk membina seni bina pelayan yang tersusun.