Um VPS tem um endereço IP e pode servir quantos sites a memória e o processador aguentarem. O servidor web decide qual mostrar pelo nome que vem no pedido (o server_name no nginx, o ServerName no Apache). Cada site precisa de três coisas: o seu domínio a apontar para o IP do VPS, a sua pasta, e o seu bloco de configuração.
Não é preciso um IP por site, nem um VPS por site. O que se partilha é a máquina: se um site consome tudo, os outros sentem. Pense nisto antes de juntar um site de uma loja com um blogue de ensaio.
Passo a passo
| 1 |
Uma pasta por site. Por exemplo /var/www/primeiro.tld/public e /var/www/segundo.tld/public. Misturar sites na mesma pasta faz com que uma falha de um deles chegue ao outro.
|
|
| 3 |
Um registo A por domínio (e por www) com o IP do VPS. Se o domínio está connosco, é no painel My MozOut; se está noutro sítio, é lá. Veja apontar um domínio para o seu VPS.
|
|
| 4 |
Teste cada um antes de a DNS propagar. Do seu computador: curl -I --resolve primeiro.tld:80:203.0.113.10 http://primeiro.tld/ (troque o IP pelo do seu VPS). Responde o site certo? Então a configuração está certa. Alternativa: o ficheiro hosts.
|
|
| 5 |
Um certificado por nome. Com o certbot, sudo certbot --nginx -d primeiro.tld -d www.primeiro.tld, e o mesmo para o segundo. A renovação é automática para todos, mas teste-a: quando a renovação falha.
|
|
| 6 |
Um registo de erros por site. Quando alguma coisa falha, saber de qual dos sites vem poupa uma tarde. No nginx, error_log /var/log/nginx/primeiro.tld.error.log; dentro do bloco do site.
|
|
O que acontece a um nome que não configurou
Se alguém apontar um domínio qualquer para o IP do seu VPS, o servidor responde com o primeiro site configurado, ou com o que estiver marcado como predefinido. Isso mostra o seu site no nome de outra pessoa. Para evitar, marque um bloco como predefinido (no nginx, listen 80 default_server;) que não devolve nada de útil, e deixe os sites verdadeiros só nos seus nomes.
| Partilha-se |
Convém separar |
| O processador, a memória e o disco do VPS |
A pasta de cada site, para um não ler o outro |
| O IP e as portas 80 e 443 |
Uma base de dados e um utilizador de base de dados por site |
| O servidor web e o PHP |
Os registos de cada site, para saber de quem é cada erro |
| A cópia de segurança (que é sua) |
Os certificados por nome, não um para tudo |
|
Um site comprometido compromete os vizinhos. Num VPS com vários sites sob o mesmo utilizador, quem entrar por um site WordPress desactualizado alcança as pastas dos outros. Se os sites são de clientes diferentes, ou de importâncias muito diferentes, use utilizadores de sistema diferentes por site (permissões de ficheiros) ou, melhor, VPS diferentes. Veja também manter o VPS seguro.
|
|
Quer saber se o seu VPS aguenta mais um site? Diga-nos o plano e o que pretende pôr lá, e ajudamos a ver os números do painel.
Abrir um pedido de suporte
|
PRODUTO RECOMENDADO Servidor VPS com acesso root Recursos só seus, o sistema que escolher, reinstalação quando quiser. desde 7,56 €/mês (plano de 3 anos, com cupão) Ver planos |