Timclemens schreef op woensdag 17 augustus 2022 @ 16:52:
[...]
Het installeren van WordPress, het activeren van het SSL certificaat en het aanmaken van een FTP account vind ik allemaal niet zo spannend. In een eerdere reactie las ik alleen ook over de beveiliging en het onderhoud van de server. Dit moet ik bij unmanaged zelf doen? Dat zal meer een probleem worden.
Ik ga het nog eens samenvatten; ik heb het vermoeden dat we best langs elkaar heen praten. Allicht door het aantal posts / informatie in je topic maar kan ook omdat bepaalde zaken (nog) niet duidelijk geweest waren.
Shared hosting
Niet over nadenken of jouw Wordpress dus op een aparte server draait of een server met nog 9 Wordpress-installaties of desnoods een "blob / docker / instance"; jij als klant van shared hosting krijgt slechts binnen jouw minimale omgeving permissies. Vaak, niet altijd, is dat je een paar mail-accountjes mag maken, je themes en plugins installeren, backupje trekken via MySQL of anderszins.
Hierbij heb je dus
nooit te maken met de hardware, het OS, de ondersteunende processen voor Wordpress.
Unmanaged VPS
Jij wordt klant bij een bedrijf wat, in essentie, stukjes hardware verhuurt in blokken. Jij neemt een blok af (bijvoorbeeld 2CPU, 50GB disk en 8GB RAM). Klaar. Je krijgt dan vaak een web-panel voor je kiezen en daar kan je een ISO/OS deployen en installeren.
Daarna zal je op het OS dus ook je ondersteunende processen moeten installeren. Bijvoorbeeld (!!!) nginx als webserver. Bijvoorbeeld (!!!) vsftpd als ftp-server. Bijvoorbeeld (!!!) MySQL en optioneel phpMyAdmin. Pas als dat af is, kan je eindelijk Wordpress.zip een keer uploaden, uitpakken en gaan configureren.
Het bedrijf zal hoogstens wat "algemene firewall rules" hebben dus niet dat je op je VPS allerlei spam-bagger, mail-servers, etc gaat draaien. Maar andersom, als jij dus nginx installeert, ben je op het OS zelf verantwoordelijk (vaak) om daar dus configs, iptables, fail2ban, etc je beveiliging te regelen.
Managed VPS
Jij wordt klant bij een bedrijf wat, in essentie, stukjes hardware verhuurt in blokken. Jij neemt een blok af (bijvoorbeeld 2CPU, 50GB disk en 8GB RAM). Klaar. Je krijgt dan vaak een web-panel voor je kiezen en daar kan je een ISO/OS deployen en installeren. Echter, veel van deze hosters hebben het OS vaak al custom op orde. Je wordt automatisch gevraagd het root/admin password te veranderen. Je zit al achter een firewall die "meer tegenhoudt" dan bij de unmanaged versies. Je VPS krijgt elke zoveel uur al automatisch een backup waar je niet naar om hoeft te kijken.
Hierna ga je een keerje nginx, vsftpd, etc installeren. Kom je er niet uit of lukt het niet of verziek je je installatie; even contact zoeken met de hoster en in veel gevallen hebben zij x aantal gratis diensten / opties die ze voor je kunnen doen. Ook bijvoorbeeld een custom script maken om jouw MySQL te backuppen of encrypten hebben ze wel kaas van gegeten.
En tegelijkertijd; de updates voor het OS en andere zaken in hun repo's, wordt allemaal aangeboden aan jouw VPS. Vaak automatisch ook installeren maar in sommige gevallen kan je zelf kiezen of/wat je wanneer installeert want soms moet even nginx herstarten en met een website, kan dat wat seconden downtime geven.
Allicht wat langdradig of dom opgeschreven maar de
S in VPS is de key; je neemt een server af. Maar net als dat jij een server bij Dell bestelt. Of een Raspberry Pi koopt en die als Home Assistant "server" inricht; je snapt hopelijk dat er bij het inrichting van een machine altijd meerdere stappen / personen / technieken nodig zijn om het veilig(er) te krijgen.