A leggyakrabban előkerülő szakkifejezések röviden, magyarul, hogy egy ajánlat vagy egy üzemeltetői egyeztetés ne legyen érthetetlen.
VPS
Virtual Private Server: fizikai szerveren belül kialakított, elkülönített virtuális gép saját operációs rendszerrel és garantált erőforrásokkal.
KVM
A Linux beépített virtualizációs technológiája. Erős elkülönítést ad a példányok között, ezért érdemes KVM-alapú VPS-t választani a régebbi, gyengébben szeparált megoldások helyett.
vCPU
A virtuális gépnek kiosztott processzormag. Nem mindegy, hogy garantált vagy csak megosztható kapacitásról van szó, a különbség csúcsidőben derül ki.
LTS
Long Term Support: hosszú távon támogatott Ubuntu kiadás öt év standard biztonsági javítással. Éles szerverre mindig LTS való, soha nem köztes kiadás.
Hardening
Biztonsági szigorítás: a felesleges szolgáltatások kikapcsolása, jogosultságok szűkítése, belépési módok korlátozása. A telepítés része, nem utólagos kiegészítés.
SSH kulcs
Jelszó helyett kriptográfiai kulcspárral történő beléptetés. Nem lehet kitalálni és nem lehet próbálgatással feltörni, ezért kapcsoljuk ki a jelszavas SSH bejelentkezést.
Tűzfal (UFW)
Csak azokat a portokat engedi be, amelyek tényleg kellenek. Alapértelmezésben minden tiltva van, és csak a szükséges szolgáltatások kapnak kivételt.
Fail2Ban
A naplókat figyelve automatikusan kitiltja azokat az IP-címeket, amelyek ismételten sikertelenül próbálnak belépni. Ezzel szűnnek meg a naplót elárasztó robottámadások.
Reverse proxy
A látogató és az alkalmazás közé tett kiszolgáló (jellemzően Nginx), amely a titkosítást, a tömörítést és a forgalomelosztást intézi.
Varnish
Teljes oldalas gyorsítótár a webszerver előtt. A látogatók nagy része kész, eltárolt oldalt kap, így a PHP-t és az adatbázist meg sem kell terhelni.
Redis és Valkey
Memóriában tároló gyorsítótárak munkamenetekhez és objektum-cache-hez. A Valkey a Redis nyílt forráskódú továbbélő ága.
PHP-FPM pool
A PHP-folyamatok elkülönített csoportja. Weboldalanként külön pool azt jelenti, hogy egy oldal túlterhelése vagy sérülése nem viszi magával a többit.
OPcache
A PHP előfordított kódját tartja memóriában, így nem kell minden kérésnél újra értelmezni a forrást. Ingyenes sebesség, ha jól van méretezve.
Cron
Az ütemezett háttérfeladatok motorja: indexelés, e-mail küldés, feed-generálás, mentés. Ha a cron nem fut, a rendszer látszólag működik, de sok minden csendben elmarad.
systemd
Az Ubuntu szolgáltatáskezelője. Ez indítja és tartja életben a háttérfolyamatokat, és ez indítja újra őket, ha váratlanul leállnak.
RPO
Recovery Point Objective: mennyi adatot engedünk el a legrosszabb esetben. Napi egy mentésnél ez legfeljebb egy nap munkája.
RTO
Recovery Time Objective: mennyi idő alatt áll vissza a rendszer egy súlyos hiba után. Nagy adatmennyiségnél ez órákban mérhető, és érdemes előre tudni.
Snapshot
Pillanatkép a teljes virtuális gépről. Gyors visszaállásra jó, de nem helyettesíti a külön tárolón álló, verziózott mentést.
SPF, DKIM, DMARC
Három DNS-alapú e-mail hitelesítési szabvány. Együtt biztosítják, hogy az Ön nevében küldött levél hitelesnek számítson és ne kerüljön spambe.
TTL
A DNS-bejegyzés élettartama. Szerverköltöztetés előtt lecsökkentve az átállás percek alatt átfut, nem órák alatt.
Uptime
A rendelkezésre állás aránya. A 99,9 százalék havonta körülbelül 43 perc kiesést jelent, érdemes számokban gondolkodni, nem jelzőkben.
Load average
A rendszerterhelés mutatója. Önmagában nem mond semmit, a magszámhoz viszonyítva értelmes és ilyenkor derül ki, hogy szűk-e a kapacitás.
Staging
Az éles rendszer mása, ahol a frissítés és a fejlesztés előzetesen kipróbálható. Aki közvetlenül élesben tesztel, az az ügyfeleivel teszteltet.
WAF
Webalkalmazás-tűzfal, amely a bejövő kéréseket szűri ismert támadási mintákra. Jó kiegészítő védelem, de nem pótolja a frissítést.