Prompty z tego odcinka (1)

01 Prompt
Konfiguracja WWW, poczty i zabezpieczeń VPS

Prompt analizuje serwer i dobiera dostępny w jego repozytoriach stack pod WordPressa, pocztę i zabezpieczenia. Obejmuje konfigurację WWW, PHP…

Sprawdź najpierw, co jest już zainstalowane na serwerze i jaka jest dostępna wersja systemu, a następnie zaproponuj stack oparty wyłącznie na pakietach dostępnych w oficjalnych repozytoriach tego systemu; potrzebuję serwera WWW do prostych stron i WordPressa z aktualnym PHP oraz MySQL lub MariaDB, zoptymalizowanego pod szybkość i PageSpeed, kompletnego serwera poczty z nowoczesnym i bezpiecznym stackiem, filtrem antyspamowym, DKIM, SPF, DMARC, webmailem i certyfikatami TLS, a także firewalla i fail2ban skonfigurowanych tak, aby przed zastosowaniem zmian działał timer bezpieczeństwa chroniący przed odcięciem mi dostępu; po przygotowaniu konfiguracji podaj dokładne rekordy DNS, które mam ustawić, i zatrzymaj się do czasu mojego potwierdzenia; po potwierdzeniu dokończ konfigurację, przetestuj wysyłkę poczty w mail-tester na podany przeze mnie adres, sprawdź odbiór wiadomości z zewnątrz, zweryfikuj poprawne działanie webmaila wraz z logo, przeprowadź audyt wykonanych zmian i na końcu zapisz pamięć oraz kontekst sesji.
0 użyć | 12 wrz 2026

Opis odcinka

📖 OPIS ODCINKA Cykl o pracy z Claude Code na Linuksie: stawiamy od zera serwer WWW i pocztę na czystym VPS Ubuntu, krok po kroku, z AI za sterami terminala. 🖥 Co dokładnie stawiamy na tym serwerze? Punkt wyjścia to najtańszy goły VPS OVH z czystą instalacją Ubuntu — otwarty tylko port SSH, żadnych pakietów, żadnej domeny podpiętej. Zlecam Claude Code dwa cele: serwer WWW pod proste strony i WordPressa (baza MySQL, szybkie PHP, dobry wynik w PageSpeed) oraz serwer pocztowy z filtrowaniem spamu i nowoczesnymi, niedziurawymi pakietami. Domena to bloczek.net — stara nazwa po serwerze Minecraft, teraz przepięta pod nowy VPS. 🔧 Jaki stack faktycznie wylądował na serwerze? 1. Fundament: UFW, Fail2ban, swap, aktualizacje systemu 2. WWW: nginx, PHP-FPM, MariaDB, Redis, WordPress 3. Certyfikat: Let's Encrypt spięty z automatycznym restartem nginx 4. Poczta: Postfix, Dovecot, Rspamd, SPF/DKIM/DMARC, RoundCube 5. Kontrola jakości: test na mail-tester, sprawdzenie kodów HTTP i logów ⚡ Jak Claude Code prowadzi tę robotę krok po kroku? Zanim cokolwiek zainstaluje, sam sprawdza system, kernel i dostępne w repozytoriach pakiety, żeby nie proponować czegoś, czego na danym Ubuntu po prostu nie ma. Dopytuje o brakujący kontekst zamiast zgadywać, np. czy mam już domenę. Po każdym większym kroku mierzy efekt: sprawdza kody HTTP, czyta logi startowe, testuje realną wysyłkę maila. Przy firewallu sam dorzucił bezpiecznik — timer, który wyłączy reguły po 5 minutach, gdyby coś zablokował za mocno. Błędy, na przykład niedopasowaną wersję RoundCube do PHP 8.5, wyłapuje i naprawia sam, pokazując dokładnie, co poszło nie tak. 🔒 Ile dostępu dostaje AI i jak to kontroluję? Tu dałem pełny dostęp do VPS-a, bo to czysta, testowa instalacja bez żadnych ważnych danych — najwyżej ktoś ukradnie gołe Ubuntu. Na serwerze produkcyjnym, z realnymi danymi, sensowniej jest ograniczyć dostęp do konkretnych katalogów, np. var/log albo etc/postfix. Nawet przy pełnym dostępie warto przejrzeć zmiany i pliki konfiguracyjne samemu albo zlecić to drugiemu agentowi (np. Codex na osobnym kluczu SSH) jako niezależny audyt. Przypominam też historię z realnym włamaniem — 5 minut z nieaktualnym WordPressem wystarczyło, żeby automat wgrał tam powłokę. 📱 Jak wygląda workflow zdalnej sesji z telefonu? Sesję odpalam na komputerze i podpinam się do niej przez zdalne sterowanie w telefonie, więc mogę wydawać polecenia, chodząc po domu czy pakując coś w sklepie. Do dyktowania używam klawiatury z funkcją głosową, która radzi sobie lepiej niż wbudowane dyktowanie w aplikacji. O ważnych zdarzeniach informuje mnie bot admin — powiadomienia na Slacku z przyciskami akceptacji plus Pushover z osobnym dźwiękiem alarmowym dla błędów, żebym od razu wiedział, że coś wymaga uwagi. ⏱ ROZDZIAŁY 00:00 Wstęp: zdalna sesja Claude Code z telefonu 02:05 Zlecenie: serwer WWW i poczta na czystym VPS 04:35 Doprecyzowanie wymagań: WordPress, PHP, antyspam 08:23 Rekomendacja stacku: nginx, MariaDB, Redis, Postfix 09:02 Domena bloczek.net i wpisy DNS 13:02 Firewall z bezpiecznikiem czasowym 17:19 by the way - pytanie bez przerywania pracy 21:00 vhost, Let's Encrypt i auto-restart nginx 27:28 reverse DNS, MX, Postfix i Dovecot 38:46 RoundCube kontra PHP 8.5 - błąd i naprawa 44:52 Ile dostępu dać AI, audyt i historia włamania 50:30 Test mail-tester 10/10 i logo od Claude'a 1:00:35 Podsumowanie i zapowiedź kolejnego odcinka ❓ FAQ Trzeba znać Linuksa, żeby to ogarnąć? Nie, sam się tego uczę na bieżąco, AI prowadzi całość krok po kroku. Jaki VPS i system wybrano? Najtańszy VPS OVH, czysta instalacja Ubuntu bez żadnych pakietów. Czy dawanie AI pełnego dostępu do serwera jest bezpieczne? Zależy od danych na serwerze — tu jest to pusty test. Jak sprawdzić, czy poczta nie trafia do spamu? Test na mail-tester.com pokazany wprost w odcinku. 🚀 W kolejnym odcinku prosta strona WWW na bloczek.net i solidne obciążenie WordPressa różnym syfem, żeby sprawdzić, jak Claude Code sobie z tym poradzi. Subskrybuj 🔔 i piszcie w komentarzach, co jeszcze przetestować. #ClaudeCode #Anthropic #Linux #VPS #Ubuntu #nginx #WordPress #Postfix #Dovecot #Rspamd #LetsEncrypt #SysAdmin #SelfHosting #DevOps #AI

Sąsiednie odcinki