webpot@dev:~$ 

Stabil alapok

Biztonságosan felépített Ubuntu VPS környezet, átgondolt architektúrával és bevált technológiákkal. Nem kísérletezünk éles rendszeren, azt használjuk, ami bizonyítottan működik.

Biztonság & felügyelet

Tűzfal, behatolásvédelem, e-mail hitelesítés és folyamatos monitorozás. A problémákat nem utólag kezeljük, hanem előre kizárjuk.

Teljesítményre hangolva

Gyors webkiszolgálás, optimalizált szerverbeállítások és skálázható megoldások. A cél nem csak az, hogy fusson, hanem hogy gyors legyen és bírja a terhelést.

Ubuntu VPS szerver üzemeltetés  magas színvonalon.

Biztonságos és gyors szervert szeretne?  Bízza a WebPot DEV csapatára.

Egyébként ez a weboldal is VPS-ről fut. Hogy tetszik a gyorsasága?

Ubuntu VPS szerver üzemeltetés magas szinten

Nem csak beállítjuk a szervert, hanem évekig felelősséget is vállalunk érte. Felépítés, biztonsági hardening, mentés, monitorozás és folyamatos felügyelet, mind egy kézben.

A VPS szerver üzemeltetés nem ott kezdődik, hogy valaki elindít egy virtuális gépet. Ott kezdődik, hogy valaki felelősséget vállal azért, hogy az a gép fél év múlva, egy biztonsági frissítés vagy egy forgalmi csúcs után is ugyanúgy működjön. A menedzselt VPS és a puszta szerverbérlés között pontosan ez a különbség: az egyiknél egy üres Ubuntu telepítést kap root jelszóval, a másiknál egy felépített, hangolt, védett és felügyelt környezetet, amiért van kit felhívni.

A WebPot DEV saját éles rendszereit, köztük ezt a weboldalt is, ugyanezen az infrastruktúrán üzemelteti. Nem elméletből ismerjük az Ubuntu szerver üzemeltetés buktatóit: a rosszul méretezett swapot, az elszálló PHP-FPM pool-t, a csendben leálló cront, a lejáró tanúsítványt vagy a hetek óta nem ellenőrzött mentést. Ezeket előre kizárjuk, mert mindegyikkel találkoztunk már.

Kinek való a dedikált VPS? Annak, akinek a weboldal vagy a webáruház bevételt termel, ezért a leállás pénzbe kerül. Annak, akinek a shared tárhely erőforrás-korlátai már lassulást okoznak. Annak, aki egyedi szoftverkörnyezetet igényel: saját PHP-verziót, Node.js szolgáltatást, Redis vagy Varnish réteget, szerveroldali mérést. És annak, aki nem akar rendszergazdát alkalmazni, de szeretné tudni, hogy valaki figyeli a szervert.

Mit takar nálunk a VPS üzemeltetés?

Méretezés és architektúra

A várható forgalom, adatbázisméret és futó szolgáltatások alapján határozzuk meg a vCPU, memória és NVMe tárhely igényt. Túlméretezni pazarlás, alulméretezni időzített bomba, mindkettőt elkerüljük.

Telepítés és hardening

Ubuntu LTS alap, jelszavas SSH kikapcsolása kulcsos beléptetés javára, nem szabványos portok, UFW tűzfal, Fail2Ban, minimalizált szolgáltatáskör. A gép már az első naptól védve van.

Webkiszolgáló és cache

Nginx vagy Apache PHP-FPM mögött, szükség esetén Varnish teljes oldalas gyorsítótárral, Redis vagy Valkey objektum-cache-sel és HTTP/2, HTTP/3 kiszolgálással.

Adatbázis-hangolás

MySQL vagy MariaDB paraméterezés a valós memóriához: buffer pool, kapcsolatszám, lassú lekérdezés napló. A legtöbb „lassú a weboldal” panasz itt dől el.

Tanúsítvány és e-mail

Let's Encrypt automatikus megújítással, valamint SPF, DKIM és DMARC beállítás, hogy a rendszerüzenetek és a hírlevél ne a spam mappában landoljanak.

Mentés és visszaállítás

Automatikus, verziózott mentés külön tárolóra, megőrzési idővel. A mentés csak akkor mentés, ha a visszaállítást is kipróbáltuk, ezt rendszeresen megtesszük.

Monitorozás és riasztás

Elérhetőség, terhelés, memória, lemez, tanúsítvány-lejárat és szolgáltatás-állapot figyelése. A hibáról mi értesülünk előbb, nem az ügyfél telefonjából.

Frissítés és karbantartás

Biztonsági csomagfrissítések követése, kernel- és PHP-verzió emelés tervezett ablakban, staging környezetben előzetesen ellenőrizve.

Szerverköltöztetés

Meglévő oldal vagy webáruház átköltöztetése másik szolgáltatótól, minimalizált leállással, DNS-átállítással és a régi környezet párhuzamos megtartásával.

Milyen rendszerekhez építünk VPS környezetet?

Ugyanaz a szerver nem jó mindenre. Egy Magento 2 webáruház más erőforrás-profilt kíván, mint egy WordPress honlap vagy egy Laravel alkalmazás, ezért a környezetet mindig a futtatott rendszerhez szabjuk:

  • Magento 2 és Adobe Commerce: Varnish, Redis vagy Valkey, OpenSearch, cron-felügyelet, ütemezett indexelés. Részletesen a Magento 2 webáruház oldalon.
  • WordPress és WooCommerce: objektum-cache, oldal-cache, képoptimalizálás, bővítmény-higiénia és biztonsági szigorítás.
  • PrestaShop, OpenCart, egyedi PHP rendszerek: verziófüggő PHP környezet, elkülönített pool-ok, jogosultsági rend.
  • Laravel, Node.js, Python szolgáltatások: systemd szolgáltatásként futtatva, reverse proxy mögött, automatikus újraindítással.
  • Szerveroldali mérés (sGTM): saját konténerrel futtatott szerveroldali Google Tag Manager és Measurement Protocol, adatvédelmi szempontból is tisztább méréssel.
  • Belső üzleti alkalmazások: VPN mögé zárt admin felületek, IP-korlátozás, külön adatbázis-példány.

A technológiai rétegek, amikből dolgozunk

Bevált, hosszú távon támogatott és nagy közösség által használt komponensek. Éles rendszeren nem kísérletezünk, azt használjuk, ami bizonyítottan működik.

Operációs rendszer

Ubuntu Server LTS kiadás, amely öt év standard biztonsági támogatást kap. Az LTS azt jelenti, hogy a rendszer évekig kap javításokat anélkül, hogy félévente teljes verzióváltást kényszerítene ki.

Ubuntu Server LTSsystemdunattended-upgradesKVM virtualizáció

Webkiszolgálás

Nginx reverse proxyként és statikus kiszolgálóként, mögötte elkülönített PHP-FPM pool-ok. Modern protokollok és tömörítés, hogy a válaszidő ne a kiszolgálón vesszen el.

NginxPHP-FPM 8.xHTTP/2 és HTTP/3Brotli, GzipApache (igény szerint)

Gyorsítótár

Teljes oldalas cache a webszerver előtt, objektum- és munkamenet-cache memóriában, valamint PHP opcode gyorsítótár. Egy jól beállított cache-réteg többet ér, mint a dupla vCPU.

VarnishRedis / ValkeyOPcacheCloudflare CDN

Adatbázis és keresés

MySQL vagy MariaDB a rendszer igénye szerint, a valós memóriához hangolt paraméterekkel és lassú lekérdezés naplózással. Webáruháznál külön keresőmotor.

MySQL / MariaDBOpenSearchslow query logPostgreSQL (igény szerint)

Biztonság

Tűzfal alapértelmezett tiltással, automatikus IP-tiltás ismételt sikertelen belépésnél, kulcsos SSH, jogosultság-szeparáció és rendszeres sebezhetőség-ellenőrzés. A biztonság nem egy bővítmény, hanem az alapépítés része.

UFW tűzfalFail2BanSSH kulcsos beléptetésLet's Encrypt TLSModSecurity / WAF

Levelezés

Hitelesített küldés, hogy a rendelésvisszaigazolás és a hírlevél ne a spam mappában kössön ki. Szükség esetén külső küldő szolgáltató bekötése relayként.

SPF, DKIM, DMARCPostfixSMTP relayspam szűrés

Mentés és helyreállítás

Napi automatikus, verziózott mentés fájlrendszerről és adatbázisról, külön tárolóra. A mentés soha nem ugyanazon a gépen áll, amit ment.

verziózott fájlmentésadatbázis dumpkülső tárolópróba-visszaállítás

Monitorozás

Folyamatos elérhetőség- és erőforrásfigyelés, küszöbérték-alapú riasztással. A cél, hogy a problémáról a beavatkozás előtt tudjunk.

uptime figyeléserőforrás-metrikáktanúsítvány-lejáratnaplóelemzés

Üzemeltetési higiénia

Verziókövetett konfiguráció, dokumentált változások, staging környezet a kockázatos lépésekhez és tervezett karbantartási ablakok. Éles szerveren nem improvizálunk.

staging környezetkonfiguráció-verziókövetésváltozásnaplókarbantartási ablak

Mi fut egy WebPot VPS-en?

A szerver köré épülő rétegek és kapcsolataik. Kattintson bármelyik csomópontra: megmutatjuk, mit csinál, miért fontos és mit állítunk be rajta.

UBUNTU 24.04 LTS Menedzselt VPS 4 vCPU · 16 GB RAM · NVMe 128 nap 04:22:31

Hogyan állítunk üzembe egy VPS szervert?

Hat szakasz a felméréstől a folyamatos felügyeletig. Az időtartamok egy átlagos méretű weboldal vagy webáruház beüzemelésére vonatkoznak.

1

Felmérés és méretezés

1–3 nap

Végignézzük, mi fog futni a szerveren: milyen rendszer, mekkora adatbázis, milyen forgalom, milyen csúcsidőszakok, milyen kiegészítő szolgáltatások. Ebből jön ki a vCPU-, memória- és tárhelyigény, valamint az, hogy egy gép elegendő-e vagy érdemes szétválasztani a webet és az adatbázist. Itt dől el a szolgáltató és a szerver földrajzi helye is. Magyar közönségnél a hazai adatközpont mérhető válaszidő-előnyt ad.

2

Alaptelepítés és biztonsági szigorítás

1–2 nap

Ubuntu LTS telepítés, kulcsos SSH beléptetés és a jelszavas bejelentkezés kikapcsolása, tűzfal alapértelmezett tiltással, Fail2Ban, külön rendszerfelhasználók és minimalizált szolgáltatáskör. A gép még az első nyilvános DNS-bejegyzés előtt védett állapotba kerül, mert egy friss, nyitott Ubuntu VPS-t órákon belül megtalálnak az automatikus szűrőbotok.

3

Szolgáltatásrétegek és hangolás

1–4 nap

Webkiszolgáló, PHP-FPM pool-ok, adatbázis, gyorsítótár-réteg és szükség esetén keresőmotor telepítése, majd paraméterezés a tényleges memóriához és magszámhoz. Az alapértelmezett konfigurációk általában egy fejlesztői gépre vannak szabva, nem éles terhelésre, a különbség gyakran többszörös válaszidőben mérhető.

4

Migráció és átállás

1–5 nap

A meglévő tartalom, adatbázis és levelezés átköltöztetése, tanúsítvány és átirányítások beállítása, majd az új környezet tesztelése éles DNS-váltás előtt. A DNS TTL-t előre lecsökkentjük, így az átállás percekben mérhető, nem órákban. A régi környezetet egy ideig párhuzamosan tartjuk, hogy legyen hova visszalépni.

5

Mentés, monitorozás, dokumentáció

1 nap

Automatikus mentés beállítása külső tárolóra megőrzési politikával, próba-visszaállítás, uptime- és erőforrásfigyelés riasztással, valamint a környezet írásos dokumentálása. Az ügyfél megkapja, mi hol fut és mi hogyan állítható vissza. Ez nem üzleti titok, hanem alapvető szakmai tisztesség.

6

Folyamatos felügyelet

folyamatos

Biztonsági frissítések követése, verzióemelések tervezett ablakban, kapacitásfigyelés és időszakos állapotjelentés. Egy szerver akkor marad évekig stabil, ha valaki ránéz akkor is, amikor éppen nincs baj. Ez a szakasz az, amit a legtöbb helyen elhagynak.

Tárhely, VPS vagy dedikált szerver?

A három megoldás nem egymás jobb és rosszabb változata, hanem különböző élethelyzetekre való. Íme a különbség őszintén.

Szempont Osztózott tárhely VPS szerver Dedikált szerver
ErőforrásMásokkal osztozik, korlátozvaGarantált vCPU és memóriaTeljes fizikai gép
SzomszédhatásEgy másik oldal csúcsa Önt is lelassítjaElkülönített, kiszámíthatóNincs szomszéd
SzoftverkörnyezetAmit a szolgáltató engedSzabadon választható, root hozzáférésselTeljesen szabad
Varnish, Redis, egyedi szolgáltatásÁltalában nem lehetségesIgenIgen
Havi hardverköltségNéhány száz – néhány ezer Ft1500 Ft-tól felfeléTöbb tízezer Ft-tól
Üzemeltetési teherA szolgáltatóéA tulajdonosé, vagy a mienkA tulajdonosé
SkálázásCsomagváltás, gyakran költözésselErőforrás-emelés percek alattHardvercsere, hosszabb átállás
Tipikus használóBemutatkozó oldal, blogWebáruház, üzleti alkalmazás, több projektNagy terhelés, megfelelőségi előírás

Mikor érdemes VPS-re váltani?

Nem az a kérdés, hogy „elég nagy-e már a cég”, hanem hogy megjelent-e valamelyik az alábbi jelek közül. Ha igen, a tárhely már nem szűk keresztmetszet nélkül szolgál ki:

Az oldal csúcsidőben észrevehetően lassul, holott a tartalom nem változott. Ilyenkor általában nem a weboldallal van baj, hanem a melléd pakolt többi ügyféllel.
A tárhely CPU- vagy memóriakorlátot jelez, esetleg leállítja a folyamatait. Ez nem hiba, hanem a csomag határa. A határ pedig nem fog tágulni.
Olyan szolgáltatást kellene futtatni, amit a tárhely nem enged: Varnish, Redis, keresőmotor, Node.js folyamat, szerveroldali mérőkonténer vagy saját cron-ütemezés.
A webáruház admin felülete lassabb, mint a bolt eleje. Ez klasszikus jele annak, hogy az adatbázis nem kap elég memóriát.
Több projekt fut egymás mellett és szeretné őket egységesen, saját szabályok szerint kezelni, egy helyen, közös mentéssel és felügyelettel.
A rendelésvisszaigazoló e-mailek spambe kerülnek és a tárhelyen nem tudja beállítani a saját küldési hitelesítést.

És mikor nem érdemes?

Ha egy statikus bemutatkozó oldalról van szó, napi néhány száz látogatóval és semmilyen egyedi szoftverigénnyel, akkor a VPS feleslegesen bonyolult és drágább, mint egy jó tárhely. Ilyenkor ezt mondjuk, mert a túlméretezés ugyanolyan szakmai hiba, mint az alulméretezés. A VPS akkor térül meg, ha van mit védeni: bevételt, mérhető forgalmat vagy üzleti folyamatot.

Szolgáltatási szintek, reakcióidő és mentés

A „felügyeljük a szerverétet” önmagában semmit nem jelent. Ezért leírjuk, pontosan mit vállalunk és mit nem.

Amit vállalunk Felügyelet Üzemeltetés Üzletmenet-folytonosság
Elérhetőség-figyelés5 percenként1 percenként1 percenként, több pontról
Riasztás csatornájae-maile-mail és SMSe-mail, SMS és telefonhívás
Reakcióidő munkaidőben1 munkanapon belül4 munkaórán belül1 munkaórán belül
Reakcióidő munkaidőn kívülnincs vállaláskövetkező munkanap reggelesetügyelet hétvégén is
Biztonsági csomagfrissítéshavihetiheti, kritikusnál azonnal
Mentés gyakoriságanapinapi, adatbázis gyakrabbannapi teljes + napközbeni adatbázis
Mentés megőrzése7 nap30 nap30 nap + havi archivált példány
Próba-visszaállításéventeféléventenegyedévente
Állapotjelentésnegyedéveshavihavi + negyedéves technikai audit
Teljesítmény-felülvizsgálatféléventenegyedévente
Staging környezetigény szerintállandó
Dedikált kapcsolattartóigen

A táblázat a tipikus csomagtartalmat mutatja. A konkrét vállalásokat mindig írásos megállapodás rögzíti, a rendszer kritikusságához igazítva.

Mentési politika: amit mindig tisztázunk

A mentés a legtöbb helyen addig működik, amíg nincs rá szükség. Ezért négy kérdésre minden ügyfélnél konkrét válasz tartozik, még az élesedés előtt:

  • Mennyi adatot engedünk el a legrosszabb esetben? Ez az RPO: ha napi egy mentés van, akkor legrosszabb esetben egy nap munkája vész el. Webáruháznál ez ritkán elfogadható, ezért ott gyakoribb adatbázis-mentés kell.
  • Mennyi idő alatt áll vissza a rendszer? Ez az RTO. Egy 200 GB-os állomány visszaállítása órákat vesz igénybe, erről jó előre tudni, nem a leállás közben.
  • Hol áll a mentés? Ha ugyanazon a gépen vagy ugyanabban a fiókban, akkor egy fiók-kompromittálódás vagy egy szolgáltatói hiba a mentést is elviszi. Nálunk a mentés mindig külön tárolóra megy.
  • Ki próbálta ki utoljára? A nem tesztelt mentés csak remény. Rendszeresen visszahúzunk egy példányt külön környezetbe és ellenőrizzük, hogy elindul-e.

Amit őszintén megmondunk előre

A dedikált VPS nem varázslat. A virtuális szerver osztott fizikai vasra épül, így a szolgáltató adatközpontjának hibája minket is érint, valódi földrajzi redundanciát csak több gépes, magasabb költségű architektúra ad. Egy rosszul megírt bővítmény vagy egy végtelen ciklusú lekérdezés a legjobban hangolt szervert is térdre kényszeríti, ezért az üzemeltetés és a fejlesztés minősége együtt számít. És ha a rendszer alapvetően alulméretezett, azt nem konfigurációval, hanem nagyobb csomaggal kell megoldani, ezt is megmondjuk, ahelyett hogy hetekig hangolnánk a lehetetlent.

Próbálja ki: mit mutat egy karbantartott szerver

Kattintson egy parancsra, vagy írja be maga a promptba, a terminál be is gépeli. A kimenetek egy valós, általunk üzemeltetett Ubuntu VPS tipikus értékei és minden válasz alatt elmagyarázzuk, mit jelent. Kezdje a help paranccsal.

webpot@vps-01: ~ — ssh (kulcsos belépés)
webpot@vps-01:~$

Demonstrációs terminál: nem fut valódi parancs, a kimenet előre rögzített, a számok egy hangolt WebPot VPS valós nagyságrendjei.

Mennyibe kerül egy üzemeltetett VPS szerver?

A végösszeg három tételből áll össze és érdemes külön nézni őket. Az első a VPS bérleti díja, amit a szolgáltatónak fizet: ez a hardver ára és havonta 1500 forinttól indul. A második az egyszeri beüzemelés, amikor a nyers Ubuntu telepítésből működő, védett és hangolt környezet lesz. A harmadik a folyamatos üzemeltetés havi díja, ami a felügyeletet, a frissítéseket, a mentést és a rendelkezésre állást fedezi.

A tapasztalat az, hogy a legdrágább megoldás mindig az elmaradt üzemeltetés: egy feltört, elavult vagy mentés nélkül álló szerver helyreállítása többe kerül, mint évek felügyeleti díja. Az elvesztett rendeléseket és a keresőben elveszett pozíciókat pedig nem lehet visszaszámlázni senkinek.

Egyszeri beüzemelés

Alap beüzemelés
60 – 120 e Ft
nettó, egyszeri
2 – 4 nap
Ubuntu LTS alap, hardening, Nginx és PHP-FPM, adatbázis, tanúsítvány, mentés és monitorozás beállítása. Weboldalakhoz és kisebb rendszerekhez.
Webáruház-hangolt
150 – 400 e Ft
nettó, egyszeri
4 – 10 nap
Az alap mindene, plusz Varnish, Redis vagy Valkey, keresőmotor, cron-felügyelet és teljesítményhangolás Magento 2 vagy nagyobb WooCommerce alá.
Szerverköltöztetés
100 – 350 e Ft
nettó, egyszeri
3 – 10 nap
Meglévő oldal vagy webáruház átköltöztetése másik szolgáltatótól, levelezéssel és átirányításokkal, minimalizált leállással és visszaállási tervvel.
Összetett architektúra
Egyedi ajánlat
megegyezés szerint
egyeztetett ütemezés
Szétválasztott web- és adatbázisréteg, több gép, terheléselosztás, VPN-nel zárt belső szolgáltatások, szerveroldali mérési környezet.

Havi üzemeltetési csomagok

Felügyelet
15 – 35 e Ft
nettó / hónap
Elérhetőség-figyelés, havi biztonsági frissítés, napi mentés 7 napos megőrzéssel, negyedéves állapotjelentés.
Üzemeltetés
35 – 90 e Ft
nettó / hónap
A Felügyelet mindene, plusz heti frissítés, 4 munkaórás reakcióidő, 30 napos mentés-megőrzés, féléves teljesítmény-felülvizsgálat.
Üzletmenet-folytonosság
90 – 250 e Ft
nettó / hónap
Az Üzemeltetés mindene, plusz 1 munkaórás reakcióidő, hétvégi esetügyelet, negyedéves technikai audit és dedikált kapcsolattartó.
Egyedi
Megegyezés szerint
havi konstrukció
Több szerver, magasabb rendelkezésre állás, fejlesztői csapattal közös üzemeltetés, egyedi megfelelőségi elvárások.

Mitől függ az ár?

Ugyanaz a mondat, hogy „kellene egy VPS” , jelenthet egy havi néhány ezer forintos gépet és egy komoly infrastruktúrát is. A különbséget ezek adják:

  • Mi fut a szerveren: egy bemutatkozó honlap és egy tízezer termékes webáruház között nagyságrendi eltérés van erőforrásban és felügyeleti igényben.
  • Hány szolgáltatást kell egyben tartani: minden további réteg (cache, kereső, mérőkörnyezet, levelező) külön beállítást és külön figyelést jelent.
  • Mennyi leállást bír el az üzlet: a gyorsabb reakcióidő és a hétvégi esetügyelet rendelkezésre állást jelent, aminek ára van.
  • Milyen mentési igény van: a hosszabb megőrzés és a gyakoribb adatbázis-mentés tárhelyköltséggé válik.
  • Milyen állapotból indulunk: egy átvett, dokumentálatlan szerver feltérképezése önálló fázis, néha több munka, mint egy tiszta telepítés.
  • Kell-e több környezet: az állandó staging és a fejlesztői példány külön gépet vagy külön erőforrást igényel.

A fenti sávok nettó árak és tájékoztató jellegűek, nem ajánlatnak minősülnek. A VPS bérleti díja ezektől külön értendő. Minden környezet egyedi felmérés és megegyezés alapján árazódik.

VPS tárhely már nem kiváltság


Már 1500 Ft-tól elérhető a dedikált VPS szerver, ahol az erőforrásokat csak Ön használja.


Nincs megosztás más ügyfelekkel, nincs kiszámíthatatlan lassulás, helyette stabil teljesítmény, gyors válaszidő és megbízható működés. Ideális weboldalakhoz, webáruházakhoz és üzleti alkalmazásokhoz, ahol a sebesség és a kontroll valóban számít.

A szolgáltatáshoz egy egyszeri beüzemelési költség társul, amely során a szervert sebességre és biztonságra optimalizáljuk (rendszerhangolás, védelem, alap szolgáltatások).
Ennek köszönhetően a VPS már az első perctől gyors, stabil és üzembiztos környezetet biztosít.

Gyakori kérdések a VPS szerverről

A leggyakrabban felmerülő kérdések, marketingszöveg nélkül, úgy, ahogy egy személyes egyeztetésen is válaszolnánk.

Mi az a VPS szerver és miért nevezik virtuálisnak?

A VPS (Virtual Private Server) egy fizikai szerveren belül kialakított, elkülönített virtuális gép, saját operációs rendszerrel, saját fájlrendszerrel és garantált erőforrásokkal. Úgy viselkedik, mintha saját szervere lenne, root hozzáféréssel és szabadon telepíthető szoftverekkel, de a fizikai vasat többen osztják. A modern virtualizáció (jellemzően KVM) garantálja, hogy a szomszédos példányok ne lássanak bele egymás adataiba és ne vegyék el egymás erőforrását.

Mennyibe kerül egy VPS szerver Magyarországon?

A VPS bérleti díja hazai szolgáltatónál havi 1500 forinttól indul egy kisebb, egy-két vCPU-s gép esetén, és a méretével arányosan nő. Ez azonban csak a hardver ára. Ehhez jön az egyszeri beüzemelés, amikor a nyers telepítésből védett, hangolt környezet lesz, valamint a folyamatos üzemeltetés havi díja, ha nem saját maga akarja felügyelni. A konkrét sávokat az árak szekcióban részletezzük.

Mi a különbség a menedzselt és a nem menedzselt VPS között?

Nem menedzselt esetben a szolgáltató a virtuális gépet és a hálózatot adja, minden más az Ön felelőssége: telepítés, biztonság, frissítés, mentés, hibaelhárítás. Menedzselt esetben ezt egy üzemeltető vállalja át. A különbség akkor látszik meg, amikor baj van: nem menedzselt gépnél a szolgáltató legfeljebb annyit mond, hogy a virtuális gép fut. Hogy a weboldal miért nem, az nem az ő dolga.

Miért az Ubuntut használják és mit jelent az LTS?

Az Ubuntu Server a legelterjedtebb Linux disztribúció webes kiszolgálásra, ami két gyakorlati előnyt jelent: szinte minden szoftverhez van hozzá hivatalos csomag és dokumentáció és bármilyen hibába futunk, nagy eséllyel más is beleütközött már. Az LTS (Long Term Support) kiadások öt év standard biztonsági támogatást kapnak, így a rendszer évekig frissíthető marad anélkül, hogy félévente teljes verzióváltást kényszerítene ki.

Kell-e rendszergazdát alkalmaznom, ha VPS-t használok?

Nem feltétlenül, pontosan ezért létezik a menedzselt üzemeltetés. Egy átlagos webes környezet felügyelete nem tölt ki egy teljes munkaidős pozíciót, viszont szakképzettséget igényel. A havi üzemeltetési díj töredéke egy alkalmazott költségének, cserébe a tudás és a rendelkezésre állás folyamatos. Ha van belső informatikusa, akkor is dolgozhatunk együtt – sok ügyfélnél a belső csapat mellett adunk szerver-szintű támogatást.

Mennyi idő alatt áll üzembe egy VPS?

Egy átlagos weboldalhoz készülő környezet 2–4 munkanap alatt áll össze a felméréstől az élesedésig. Webáruháznál, ahol gyorsítótár-réteg, keresőmotor és teljesítményhangolás is kell, ez 4–10 munkanap. A migráció ideje főként az adatmennyiségtől és a régi környezet állapotától függ, mert egy dokumentálatlan, évek alatt összenőtt szerver feltérképezése néha több idő, mint maga a költöztetés.

Átköltöztethető a meglévő weboldalam? Mennyi leállással jár?

Igen, és a leállás jól tervezve percekben mérhető, nem órákban. A módszer: az új környezetet előre felépítjük és teszteljük, a DNS élettartamát (TTL) előző nap lecsökkentjük, majd egy alacsony forgalmú idősávban történik az átkapcsolás és a friss adatok másolása. A régi szervert még napokig párhuzamosan tartjuk, hogy legyen hova visszalépni.

Mekkora VPS kell egy webáruházhoz?

Ez a rendszertől, a katalógus méretétől és a forgalomtól függ, nem általános szabálytól. Egy néhány száz termékes WooCommerce bolt általában jól elfut néhány vCPU-n és pár giga memórián, míg egy Magento 2 rendszer érdemi memóriát igényel már az indexeléshez és a keresőmotorhoz is. A méretezést mindig a tényleges terhelési adatokból számolással kezdjük és inkább skálázható csomagot választunk, mint előre túlméretezettet.

Nem elég a szolgáltató mentése?

Önmagában ritkán. A szolgáltatói pillanatkép (snapshot) a teljes gépről készül, gyakran ugyanabban az infrastruktúrában tárolódik, és rövid ideig őrződik meg. Ha csak egy táblát vagy egy fájlt kell visszaállítani, a snapshot túl durva eszköz; ha pedig a szolgáltatói fiók sérül, a snapshot is elvész vele. Ezért teszünk minden esetben külön, független tárolóra menő, verziózott mentést is.

Mennyire biztonságos egy VPS?

Pontosan annyira, amennyire felügyelik. Egy friss, alapbeállításokkal futtatott és kitett Ubuntu VPS ellen órákon belül megindulnak az automatikus jelszópróbálgatások. Ezért a beüzemelés része a kulcsos SSH beléptetés, a jelszavas bejelentkezés tiltása, az alapértelmezetten záró tűzfal, az ismételt próbálkozások automatikus tiltása és a futó szolgáltatások körének minimalizálása. A legtöbb feltört szerver nem körülményes támadás áldozata, hanem egy elmaradt frissítésé.

Mi történik, ha mégis feltörik a szervert?

Ilyen esetben nem „kitakarítunk” egy fertőzött rendszert, mert egy kompromittálódás után soha nem lehet biztosan kijelenteni, hogy minden hátsó ajtó eltűnt. A helyes eljárás: a szerver izolálása, a behatolás útjának azonosítása a naplókból, majd tiszta környezet felépítése és az adatok ellenőrzött visszaállítása, a kihasznált rés bezárásával együtt. Ezért ér annyit egy működő mentési rendszer.

Hol legyen földrajzilag a szerver?

Ha a látogatók túlnyomó része magyar, akkor hazai vagy közép-európai adatközpont a célszerű: a rövidebb hálózati út mérhetően jobb válaszidőt ad, ami a Core Web Vitals értékekben is megjelenik. Nemzetközi közönségnél a különbséget CDN-nel lehet kiegyenlíteni. Adatvédelmi szempontból az európai uniós adatközpont a legegyszerűbben védhető választás.

Tényleg gyorsabb a VPS, mint egy jó tárhely?

Nem automatikusan. Egy alapbeállításokkal futó VPS lehet lassabb is, mint egy jól optimalizált tárhely. A VPS előnye nem a nyers sebesség, hanem a kontroll: Ön dönti el, hogy milyen cache-réteg fut, mennyi memóriát kap az adatbázis, milyen PHP-beállítások élnek. A gyorsaság ebből a kontrollból lesz, ha valaki értő kézzel él vele.

Kell cPanel vagy Plesk felület?

Nem kötelező, és ha az üzemeltetést mi visszük, akkor jellemzően felesleges: a vezérlőpanelek licencdíjat, további erőforrást és újabb támadási felületet jelentenek. Ha viszont szüksége van önálló felületre, például több ügyfél tárhelyét kezelné, akkor telepíthető, és van ingyenes alternatíva is. Ezt a felméréskor tisztázzuk.

Futtatható több weboldal egy VPS-en?

Igen, és gyakran ez a leggazdaságosabb megoldás. A lényeg az elkülönítés: minden oldal saját rendszerfelhasználót, saját PHP-FPM pool-t és saját adatbázis-hozzáférést kap, így egy oldal biztonsági problémája nem terjed át a többire. Érdemes viszont figyelni, hogy egy nagy forgalmú webáruház mellé ne kerüljön olyan projekt, amelyik csúcsidőben elviszi előle az erőforrást.

Hogyan skálázható később?

Két irányban. Függőlegesen: a szolgáltatónál több vCPU és memória kérhető, ez általában egy rövid újraindítással jár. Vízszintesen: a webréteg és az adatbázis szétválasztható külön gépekre, elé terheléselosztó tehető, a statikus tartalom pedig CDN-re költöztethető. A legtöbb magyar webáruháznak sokáig elég az első út, a második akkor jön, ha a forgalom tényleg megköveteli.

Megkapom a root hozzáférést a saját szerveremhez?

Igen. A szerver az Ön tulajdona vagy az Ön előfizetése, így a teljes hozzáférés jár hozzá, ahogy a környezet írásos dokumentációja is. Egyetlen kérésünk, hogy a közös üzemeltetés idején a kézi beállítás-módosításokat egyeztessük, mert a nem dokumentált változás a leggyakoribb oka annak, hogy egy addig stabil rendszer hirtelen “magától” elromlik.

Mi történik, ha felmondom az üzemeltetést?

Semmilyen technikai fogság nincs. A szerver, a domain, a mentések és a dokumentáció az Öné marad, és átadási jegyzőkönyvvel adjuk át a hozzáféréseket a következő üzemeltetőnek. Nem használunk zárt, csak általunk értett megoldásokat: a környezet szabványos Ubuntu, szabványos szolgáltatásokkal, hogy bármelyik szakember át tudja venni.

Milyen szerver kell szerveroldali méréshez (server-side GA4)?

A szerveroldali Google Tag Manager saját konténerben fut, és a forgalommal arányosan használ erőforrást, kisebb-közepes forgalomnál egy dedikált VPS bőven elég hozzá, saját aldoménnel és tanúsítvánnyal. Előnye, hogy a mérés nem külső szkripttől függ, a hirdetési adatok pontosabbak és adatvédelmi szempontból is jobban kontrollálható, mi hagyja el a rendszert.

Önök élesben is használják ezt, vagy csak ajánlják?

Használjuk. A WebPot DEV saját rendszerei, beleértve ezt a weboldalt és az általunk fejlesztett webáruházakat, ugyanezen az elven felépített Ubuntu VPS környezetben futnak. Ami nálunk nem vált be, azt ügyfélnek sem ajánljuk.

Kell Cloudflare vagy CDN a VPS mellé?

Nem kötelező, de sok esetben megéri. A Cloudflare ingyenes szintje is ad DDoS-védelmet, bot-szűrést és globális gyorsítótárat a statikus tartalomra, ami hazai VPS mellett a külföldi látogatóknak is jó válaszidőt ad. Beállításnál arra kell figyelni, hogy a gyorsítótár-rétegek ne üssék egymást. Igény esetén a bekötést és a finomhangolást is elvégezzük.

Futhat levelezés (e-mail szerver) is a VPS-en?

Technikailag igen, de a bejövő-kimenő levelezés üzemeltetése a legkényesebb szerveres feladatok egyike: a kézbesíthetőség az IP-reputáción és a pontos SPF, DKIM és DMARC beállításokon múlik. A weboldal tranzakciós leveleit (rendelés-visszaigazolás, űrlapok) rendben beállítjuk a VPS-ről, a teljes céges levelezésre viszont sok esetben dedikált levelezőszolgáltatást javaslunk. A döntést a felmérésnél közösen hozzuk meg.

Van teszt- vagy staging környezet?

Igen, kérésre az éles mellett elkülönített staging környezetet alakítunk ki ugyanazon a VPS-en vagy külön gépen. A frissítések, az új fejlesztések és a nagyobb beállítás-módosítások először itt futnak le és csak ellenőrzés után kerülnek élesbe. Webáruháznál ez a biztonságos üzemeltetés alapja, nem luxus.

Milyen rendelkezésre állást (SLA) vállalnak?

Minden üzemeltetett szerver 0-24 órás monitorozás alatt áll automatikus riasztással, így a problémáról jellemzően előbb tudunk, mint a látogatók. Üzemzavarnál soron kívül lépünk, a vállalt reakcióidő csomagonként eltérő és írásban rögzített. Üzletileg kritikus rendszereknél egyedi SLA megállapodást kötünk.

Szerverüzemeltetési fogalomtár

A leggyakrabban előkerülő szakkifejezések röviden, magyarul, hogy egy ajánlat vagy egy üzemeltetői egyeztetés ne legyen érthetetlen.

VPS

Virtual Private Server: fizikai szerveren belül kialakított, elkülönített virtuális gép saját operációs rendszerrel és garantált erőforrásokkal.

KVM

A Linux beépített virtualizációs technológiája. Erős elkülönítést ad a példányok között, ezért érdemes KVM-alapú VPS-t választani a régebbi, gyengébben szeparált megoldások helyett.

vCPU

A virtuális gépnek kiosztott processzormag. Nem mindegy, hogy garantált vagy csak megosztható kapacitásról van szó, a különbség csúcsidőben derül ki.

LTS

Long Term Support: hosszú távon támogatott Ubuntu kiadás öt év standard biztonsági javítással. Éles szerverre mindig LTS való, soha nem köztes kiadás.

Hardening

Biztonsági szigorítás: a felesleges szolgáltatások kikapcsolása, jogosultságok szűkítése, belépési módok korlátozása. A telepítés része, nem utólagos kiegészítés.

SSH kulcs

Jelszó helyett kriptográfiai kulcspárral történő beléptetés. Nem lehet kitalálni és nem lehet próbálgatással feltörni, ezért kapcsoljuk ki a jelszavas SSH bejelentkezést.

Tűzfal (UFW)

Csak azokat a portokat engedi be, amelyek tényleg kellenek. Alapértelmezésben minden tiltva van, és csak a szükséges szolgáltatások kapnak kivételt.

Fail2Ban

A naplókat figyelve automatikusan kitiltja azokat az IP-címeket, amelyek ismételten sikertelenül próbálnak belépni. Ezzel szűnnek meg a naplót elárasztó robottámadások.

Reverse proxy

A látogató és az alkalmazás közé tett kiszolgáló (jellemzően Nginx), amely a titkosítást, a tömörítést és a forgalomelosztást intézi.

Varnish

Teljes oldalas gyorsítótár a webszerver előtt. A látogatók nagy része kész, eltárolt oldalt kap, így a PHP-t és az adatbázist meg sem kell terhelni.

Redis és Valkey

Memóriában tároló gyorsítótárak munkamenetekhez és objektum-cache-hez. A Valkey a Redis nyílt forráskódú továbbélő ága.

PHP-FPM pool

A PHP-folyamatok elkülönített csoportja. Weboldalanként külön pool azt jelenti, hogy egy oldal túlterhelése vagy sérülése nem viszi magával a többit.

OPcache

A PHP előfordított kódját tartja memóriában, így nem kell minden kérésnél újra értelmezni a forrást. Ingyenes sebesség, ha jól van méretezve.

Cron

Az ütemezett háttérfeladatok motorja: indexelés, e-mail küldés, feed-generálás, mentés. Ha a cron nem fut, a rendszer látszólag működik, de sok minden csendben elmarad.

systemd

Az Ubuntu szolgáltatáskezelője. Ez indítja és tartja életben a háttérfolyamatokat, és ez indítja újra őket, ha váratlanul leállnak.

RPO

Recovery Point Objective: mennyi adatot engedünk el a legrosszabb esetben. Napi egy mentésnél ez legfeljebb egy nap munkája.

RTO

Recovery Time Objective: mennyi idő alatt áll vissza a rendszer egy súlyos hiba után. Nagy adatmennyiségnél ez órákban mérhető, és érdemes előre tudni.

Snapshot

Pillanatkép a teljes virtuális gépről. Gyors visszaállásra jó, de nem helyettesíti a külön tárolón álló, verziózott mentést.

SPF, DKIM, DMARC

Három DNS-alapú e-mail hitelesítési szabvány. Együtt biztosítják, hogy az Ön nevében küldött levél hitelesnek számítson és ne kerüljön spambe.

TTL

A DNS-bejegyzés élettartama. Szerverköltöztetés előtt lecsökkentve az átállás percek alatt átfut, nem órák alatt.

Uptime

A rendelkezésre állás aránya. A 99,9 százalék havonta körülbelül 43 perc kiesést jelent, érdemes számokban gondolkodni, nem jelzőkben.

Load average

A rendszerterhelés mutatója. Önmagában nem mond semmit, a magszámhoz viszonyítva értelmes és ilyenkor derül ki, hogy szűk-e a kapacitás.

Staging

Az éles rendszer mása, ahol a frissítés és a fejlesztés előzetesen kipróbálható. Aki közvetlenül élesben tesztel, az az ügyfeleivel teszteltet.

WAF

Webalkalmazás-tűzfal, amely a bejövő kéréseket szűri ismert támadási mintákra. Jó kiegészítő védelem, de nem pótolja a frissítést.

Utoljára frissítve: · WebPot DEV

#VPS szerver # VPS üzemeltetés # menedzselt VPS # Ubuntu szerver # Linux szerverüzemeltetés # szerverköltöztetés # Magento VPS # szerverbiztonság