Reseller Hosting Serveri - 24/7/365

Savršeno rješenje za razvoj vašeg hosting biznisa. Pouzdanost, skalabilnost

Dedicirani serveri

SERVER PREMA VAŠIM ŽELJAMA - MI BRINEMO OKO SVEGA

Intel® Xeon® Gold 5412U

  • Intel® Xeon® Gold 5412U - 24 core ( 48 HT )
  • 2 x 1.92 TB NVMe SSD DC Edition
  • 256 GB DDR5 ECC RAM
  • Promet/Bandwidth bez limita
  • RAID 1 polje
  • 1 Gbit/s Port
  • cPanel / CloudLinux / JetBackup
  • Backup Server 2000 GB
  • Super brza podrška 24/7/365

SERVER 1

355.00
€+pdv

Intel® Xeon® Gold 5412U

  • Intel® Xeon® Gold 5412U - 24 core ( 48 HT )
  • 2 x 3.84 TB NVMe SSD DC Edition
  • 256 GB DDR5 ECC RAM
  • Promet/Bandwidth bez limita
  • RAID 1 polje
  • 1 Gbit/s Port
  • cPanel / CloudLinux / JetBackup
  • Backup Server 2000 GB
  • Super brza podrška 24/7/365

SERVER 2

395.00
€+pdv

Ampere ® Altra ® Q80-30

  • Ampere ® Altra ® Q80-30 - 80 core
  • 2 x 3.84 TB NVMe SSD DC Edition
  • 256 GB ECC RAM
  • Promet/Bandwidth bez limita
  • RAID 1 polje
  • 1 Gbit/s Port
  • cPanel / CloudLinux / JetBackup
  • Backup Server 2000 GB
  • Super brza podrška 24/7/365

SERVER 3

450.00
€+pdv

Dual Xeon® Gold 6438Y+

  • Dual Intel® Xeon® Gold 6438Y+ 32 core (64 HT )
  • 2 x 3.84 TB NVMe SSD DC Edition
  • 256 GB DDR5 ECC
  • Promet/Bandwidth bez limita
  • RAID 1 polje ili po izboru
  • 1 Gbit/s Port
  • cPanel / CloudLinux / JetBackup
  • Backup Server 2000 GB
  • Super brza podrška 24/7/365

Dell SERVER 4

690.00
€+pdv


SERVER PREMA VAŠIM ŽELJAMA - KONTAKTIRAJTE NAS - AKCIJSKE CIJENE

Naši korisnici o nama

Zašto odabrati WMD?

Serveri - Najčešća pitanja i odgovori

Koja je razlika između web hostinga i dediciranog servera?

S web hostingom ili zajedničkim serverom, vaša web stranica pohranjuje se na fizičkom serveru ili poslužitelju koji pruža pružatelj web hostinga, zajedno s mnogim drugim web stranicama. To znači da dijelite server s nekoliko ili stotine  drugih korisnika. Zbog toga se web hosting često naziva i 'dijeljenim' hostingom. Dedicirani server koristite samo Vi.

Što je dedicirani server ili dedicirani hosting?

Dedicirani serveri su serveri čiji su resursi u cijelosti korišteni samo od Vas, a u datacentru je i fizički odvojen od drugih korisnika. Savršeni su za aplikacije koje zahtijevaju velike resurse ili veće web stranice, web trgovine. Dedicirani server možete u potpunosti prilagoditi ili konfigurirati  prema svojim potrebama.

Koji su razlozi za odabir dediciranog servera?

S dediciranim serverom ne djelite ni s kim resurse servera. Par glavnih razloga zašto korinici odabiru dedicirani  server u odnosu na druge opcije hostinga:

  1. Sigurnost je glavni prioritet
  2. Očekujete stalno visoku razinu prometa
  3. Potreban je veliki diskovni prostor za stranice ili mailove
  4. Vrijeme učitavanja stranice treba biti jako brzo
  5. Potrebne su Vam prilagođene mogućnosti programiranja
  6. Očekujete veliki rast poslovanja
  7. Želite mirno spavati :)
Koja je razlika između VPS i Dediciranog servera?

VPS: Virtualni privatni server možete sami konfigurirati kao i server no i dalje uključuje hosting nekoliko drugih korisnika  na istom serveru, ali postoji hipervizor koji osigurava da jedna web stranica ne počne stvarati probleme drugim stranicama na serveru. S VPS hostingom dodijeljena vam je određena količina RAM-a, propusnosti i prostora na serveru.
Za većinu korisnika to je malo prevelik tehnički izazov pa smo u tu svhu kreirali WPS Hosting pakete, VPS bez tehničkih izazova :).

Dedicirani server: Možete samostalno odabrati opremu, uključujući količinu i vrstu RAM-a, veličinu i vrstu tvrdog diska i procesora, koji se koristi u serveru i 100% resursa je Vaše odnonso ne dijelite ih s drugima.

Može li se nadograditi dedicirani server?

Naravno, moguće je nadograditi dedicirani server dodavanjem dodatne RAM memorije ili dodatnih diskova. U slučaju da Vam je potreban dosta jači server može se nadograditi kompletno novim serverom, WMD će se pobrinuti za prebacivanje kompletnog servera na novi jači server bez zastoja u radu.

Imate li uslugu održavanja i praćenja dediciranog servera?

Da, mi se brinemo oko svega vezano za dedicirani server od ispravnog rada servera, zamjene hardwerskih dijelova ako potrebno, nadogradnje operativnog sustava i svih programskih paketa kao i instalacije dodatnih prema Vašim potrebama.

SSH sigurnost — ključevi, chroot jail, fail2ban i 2FA

SSH je glavni ulaz na server. Sve sigurnosne slabosti — slabe lozinke, generični usernameovi, otvoreni port 22, neograničen pristup — gravitiraju baš tu. Ova uputa pokazuje minimum standard za produkciju: SSH ključevi, disabled password auth, rate limiting i chroot jail za untrusted korisnike.

1. SSH ključevi umjesto lozinki

Generiranje para ključeva (klijent)

ssh-keygen -t ed25519 -C "ime@uredaj" -f ~/.ssh/id_ed25519

Ed25519 je brži i sigurniji od RSA-2048. Ako trebate kompatibilnost sa starim sustavima, RSA-4096:

ssh-keygen -t rsa -b 4096

Postavljanje javnog ključa na server

ssh-copy-id user@server
# ili ručno:
cat ~/.ssh/id_ed25519.pub | ssh user@server 'mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys'

Test

ssh user@server  # trebalo bi raditi bez lozinke

2. Zaključavanje SSH daemona

Uredi /etc/ssh/sshd_config:

# izmjena porta — opcionalno, smanjuje šum botova, ne daje pravu sigurnost
Port 2222

# samo ključevi
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM yes
KbdInteractiveAuthentication no
PermitRootLogin no
PermitEmptyPasswords no

# ograniči koji korisnici smiju preko SSH
AllowUsers deploy admin sftp-client1

# bez X11 forwardinga ako ga ne trebate
X11Forwarding no

# idle timeout
ClientAliveInterval 300
ClientAliveCountMax 2

# algoritmi (sigurniji subset)
KexAlgorithms curve25519-sha256,diffie-hellman-group16-sha512
Ciphers [email protected],[email protected]
MACs [email protected],[email protected]

Provjerite konfiguraciju i restart:

sshd -t  # test sintakse
systemctl restart sshd

Ne prekidajte otvorenu SSH sesiju prije testa. Otvorite drugi terminal i provjerite da možete ući — ako ne, popravite s prve sesije.

3. Firewall — ograniči tko se može spojiti

Na ufw:

ufw allow from 85.10.0.0/16 to any port 22
ufw allow from 195.29.0.0/16 to any port 22
ufw deny 22
ufw enable

Za VPN-first pristup (preporuka za ozbiljne servere), SSH otvoren samo iznutra (WireGuard / OpenVPN).

4. Fail2ban — automatsko blokiranje brute force-a

apt install fail2ban
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Uredite /etc/fail2ban/jail.local:

[sshd]
enabled = true
port    = ssh
filter  = sshd
logpath = %(sshd_log)s
maxretry = 4
findtime = 10m
bantime  = 24h
ignoreip = 127.0.0.1/8 85.10.0.0/16  # vaš VPN range
systemctl restart fail2ban
fail2ban-client status sshd

5. Chroot jail za SFTP-only korisnike

Kad klijentu treba samo SFTP upload (ne shell pristup), dajte mu chroot jail — ne može izaći iz svog foldera.

# kreiraj grupu i korisnika
groupadd sftponly
useradd -m -g sftponly -s /sbin/nologin sftp-klijent1
passwd sftp-klijent1  # ili authorized_keys

# ispravna vlasništva za chroot
chown root:root /home/sftp-klijent1
chmod 755 /home/sftp-klijent1
mkdir -p /home/sftp-klijent1/upload
chown sftp-klijent1:sftponly /home/sftp-klijent1/upload

Dodajte u /etc/ssh/sshd_config:

Match Group sftponly
    ChrootDirectory /home/%u
    ForceCommand internal-sftp
    AllowTcpForwarding no
    X11Forwarding no
    PasswordAuthentication no

Restart sshd i testirajte s vanjskog klijenta.

6. Dodatna zaštita: 2FA na SSH

Za adminski pristup, uparite SSH ključ s drugim faktorom (TOTP).

apt install libpam-google-authenticator
google-authenticator  # interaktivno, za vašeg user-a

U /etc/pam.d/sshd:

auth required pam_google_authenticator.so nullok

U /etc/ssh/sshd_config:

AuthenticationMethods publickey,keyboard-interactive
ChallengeResponseAuthentication yes
KbdInteractiveAuthentication yes

Sada SSH traži ključ + TOTP kod.

7. Audit — što se događa

# tko je u zadnje vrijeme bio logiran
last -a | head -20

# neuspjeli pokušaji
journalctl -u sshd | grep "Failed password" | tail

# trenutno spojeni
who

# historija komandi pojedinog usera
sudo cat /home/deploy/.bash_history | tail -50

8. Ključevi — rotacija i upravljanje

  • Ne dijelite privatni ključ između ljudi — svaki admin svoj.
  • Nemojte čuvati privatne ključeve bez passphrase-a (koristite ssh-agent).
  • Rotirajte ključeve godišnje. Stari maknite iz authorized_keys.
  • Kad netko napusti tim, odmah maknite njihov ključ sa svih servera — ne mijenja se lozinka, nego briše ključ.

9. Kontrolna lista

  1. PasswordAuthentication = no.
  2. PermitRootLogin = no.
  3. AllowUsers ograničava tko može ući.
  4. fail2ban aktivan, log provjeren.
  5. firewall dopušta SSH samo s poznatih IP-ova / VPN-a.
  6. SFTP-only korisnici u chroot jailu.
  7. 2FA za adminski SSH.
  8. Ključevi popisani, vlasnici poznati, rotacija planirana.

Na WMD managed serverima ovaj setup je default — hardening radimo pri svakom podizanju okoline. Ako trebate audit postojećeg servera ili migraciju s password-based pristupa na ključeve, javite se.