Plus minus
Strona domowa Ireny i Zbigniewa Kuleszów
Serdecznie witamy na domowych, prywatnych serwerach
Dzisiaj jest: 2026-06-25  Aktualizacja strony dnia: [an error occurred while processing this directive]
Jezyki
Rocznica 24 lat pracy serwerów i strony zjk.pl :-) (od 2002)
24 lat nieprzerwanej pracy z systemem FreeBSD / 24 years of continuous work with FreeBSD
system
UWAGA! Ten serwis, strona i podstrony mogą używać cookies i podobnych technologii (brak zmiany ustawienia przeglądarki oznacza zgodę na to)!
Powitanie Autor Irena Zbigniew Elektronika Studenci Serwer Prawo_jazdy Kolejka Pobierz Linki Palmtop Kontakt Info O Tobie Mail
FreeBSD i mikroserwery. Rocznica 18 lat pracy serwerów i strony zjk.pl :-) Nieprzerwanie od 2002 roku.
Info ogólne Infrastruktura Kogo goœcimy? Usługi Sprzęt Technologie FreeBSD Oprogramowanie Aktualizacje Historia Pobierz Linki Kontakt CMS Blog Dla_Róży Mail Zbyszek
Zdjęcia 1 Zdjęcia noc 1 Zasilanie HA-OPNsense PCI riser i9 9900T Chłodzenie Zrobię samemu 32do64 FAQ Aktualizacje 32do64 Zrobię samemu Pobierz Linki Kontakt CMS Blog Dla_Róży
Przypadki Testy odpornoœci Manifest Opinie AI Logi Poczta Mail Zbyszek


Prywatne serwery: Zbigniew Kulesza - zjk.pl

Zbigniew Kulesza: Serdecznie witam na moich prywatnych, domowych serwerach

Sieradz, Polska: zjk.pl - 25 lat serwerowni



Dzisiaj jest: 2026-06-25   Aktualizacja dnia: 2026-06-22 16:55:09


Widok aktualny

Prywatna infrastruktura serwerowa zjk.pl

Serwerownia zjk.pl to rozwijana od 25 lat prywatna infrastruktura internetowa oparta głównie o systemy FreeBSD oraz technologie open-source. Środowisko działa całodobowo i obejmuje zarówno serwery fizyczne, jak i usługi uruchamiane w środowiskach jail.

Infrastruktura została zaprojektowana z naciskiem na stabilność, bezpieczeństwo, wysoką dostępność usług oraz możliwie dużą niezależność technologiczną. W praktyce oznacza to wykorzystanie redundantnych połączeń sieciowych, podwójnych systemów zasilania, rozproszonych systemów storage, klastrów baz danych oraz wielowarstwowego backupu. Oferuje własne usługi www ,poczty, DNS, monitoring.


W środowisku wykorzystywane są zarówno klasyczne rozwiązania UNIX/BSD, jak i nowoczesne technologie:
HTTP/3, Redis, SeaweedFS, MooseFS, ZFS, HAProxy czy rozbudowane mechanizmy bezpieczeństwa poczty i DNS.

Projekt rozwijany jest zgodnie z filozofią:
„Technologia ma służyć, a nie uzależniać”.
„Pracujemy dla Boga i ludzi”.
Infrastrukturę nadal obsługuje człowiek, a nie korporacyjny chatbot ;)

Po drugie:
Może ważniejsze - sięgajmy do źródeł, dobrych i sprawdzonych technologii.
Serwerownia jest przykładem, że to samo (a nawet lepiej) można zobić nie siągając po wymagające systemy.

Tradycja a innowacja

Po trzecie:
Ta strona nigdy nie była planowana i nie działała jako homelab.
Zawsze było głównym zamiarem wykorzystanie jej praktyczne - jako serwer stron, poczty, materiałów.
Co nie znaczy, że nie ekserymentuję - ale robię to tak, by nic nie zepsuć - jest to dobra okazja do testowania już przemyślanych nowych rozwiązań.



Przeczytaj i popatrz na szczegóły serwerowni [tutaj
].


Schemat ogolny

Spis treści


Przykładowy schemat, zajdziesz ich więcej  w dokumentacji na stronie. Tu pokazany jest rzeczywisty schemat działania serwerów www.

Przyklad schematu www
            zjk.pl


Spis podstron:
Informacje o serwerach:
Temat PL / EN Odnośnik
Infrastruktura: PL / EN http://www.zjk.pl/serwery/serwer_infrastruktura.html
Sprzęt: PL / EN http://www.zjk.pl/serwery/serwer_sprzet.html
Usługi: PL / EN http://www.zjk.pl/serwery/serwer_uslugi.html
Oprogramowanie: PL / EN http://www.zjk.pl/serwery/serwer_oprogramowanie.html
Aktualizacje: PL /EN http://www.zjk.pl/serwery/serwer_aktualizacje.html
Technologie: PL / EN http://www.zjk.pl/serwery/serwer_technologie.html
FreeBSD:
PL / EN http://www.zjk.pl/serwery/serwer_freebsd.html
OPNsense: PL / EN http://www.zjk.pl/serwery/serwer_ha_opnsense.html
Poczta: PL / EN http://www.zjk.pl/serwery/serwer_poczta.html
Zasilanie: PL / EN http://www.zjk.pl/serwery/serwer_zasilanie.html
Chłodzenie: PL / EN http://www.zjk.pl/serwery/serwer_chlodzenie.html
Historia: PL / EN http://www.zjk.pl/serwery/serwer_historia.html
Wybrani goście: PL / EN  http://www.zjk.pl/serwery/serwer_goscie.html
32do64: PL / EN http://www.zjk.pl/serwery/serwer_32do64.html
PCI riser: PL / EN http://www.zjk.pl/serwery/serwer_pci_przedluzacz.html
Logi: PL / EN http://www.zjk.pl/serwery/serwer_logi.html
Komputer osobisty FreeBSD: PL / EN http://www.zjk.pl/serwery/serwer_wentokomp.html
Zdjęcia: PL / EN
PL / EN
http://www.zjk.pl/serwery/serwer_zdjecia_1.html
http://www.zjk.pl/serwery/serwer_zdjecia_noc_1.html
Zrób samemu: PL / EN http://www.zjk.pl/serwery/serwer_zrobie_samemu.html
FAQ PL / EN http://www.zjk.pl/serwery/serwer_faq.html
Przypadki PL / EN http://www.zjk.pl/serwery/serwer_przypadki.html
Manifest PL / EN http://www.zjk.pl/serwery/serwer_manifest.html
Dlaczego - odpowiedzi na pytania czytelników
PL / EN
http://www.zjk.pl/serwery/serwer_dlaczego.html
Mapy serwerówPL / ENhttp://www.zjk.pl/serwery/serwer_mapy.html
Opinie AI o zjk.pl
PL / EN
http://www.zjk.pl/serwery/serwer_opinie_ai.html
Testy odpornościPL / ENhttp://www.zjk.pl/serwery/serwer_testy_odpornosci.html
Testy wydajnościPL / ENhttp://www.zjk.pl/serwery/serwer_testy_wydajnosci.html

1. Infrastruktura serwerów zjk.pl


Szczegółowy opis konfigruacji serwerowni ze schematami.


Patrz [podstrona]  

2. Manifest technologiczny

Szczegółowy opis sposobu projektowania i utrzymania serwerowni.

Patrz [podstrona]  



3. Serwery zjk.pl — specyfikacja techniczna

Kategoria Dokładne technologie i parametry (Pełna struktura zjk.pl)
Architektura sprzętu Energooszczędne procesory Intel seria T (niskie TDP) • Dyski 2.5 cala
Zasilanie i prąd System 12V DC (komputery zasilane 12 V) • Dublowane UPS • Dodatkowe Pakiety akumulatorów • Aktywne przełączniki linii 230 V
System bazowy FreeBSD (nieprzerwanie od stycznia 2002 roku)  • Opnsense
Backupy Bareos • Urbackup • dump
Bezpieczeństwo WWW Wynik A+ w Qualys SSL Labs (Apache + OpenSSL, TLS 1.3, HSTS)
Integracja WWW 4 serwery WWW we wspólnym klastrze z cache Redis • mod_jk • mod_perl • Natywny Perl • HTTP3 • HSTS
Pamięć masowa (Storage) ZFS (self-healing, snapshoty) • MooseFSSeaweedFS (blob store)
Bazy danych & Klastry PostgreSQL Hot Standby • MySQL Cluster ReplicationRedis (in-memory) • SQLite
Serwer poczty (Mail) Sendmail • Dovecot • Mailscanner • Mailwatch • rblmilter • spamilter
Ochrona & Antyspam Rspamd • Spamassassin • Clamd • Isoqlog
Ochrona domeny Pełne wdrożenie: SPFDKIMDMARC (rezerwowy serwer mail2.zjk.pl) • Certyfikaty LetsEncrypt
Klienci Webmail Squirrelmail • Roundcubemail
Telemetria & Monitoring Prometheus + Grafana • Zabbix • Mrtg • Munin • Ganglia • Icinga2
Środowisko CMS / Web NextcloudWordpress • Drupal • Moodle • Mediawiki • Dokuwiki • Tikiwiki • E-107 • Php-fusion • Extreme-fusion • Xoops
Sieciowe BINDAgregacja łącz LAGG/LACP/falover/loadbalance
Inne Możliwość dołączenia dowolnej domeny • Polityka systematycznych aktualizacji sprzętu i oprogramowania


4a. Wybrane parametry serwerowni 1


Kategoria Specyfikacje techniczna
Lata działania Nieprzerwanie od 2002 (24 lata)
Liczba serwerów fizycznych 10+, w tym 2 x OPNsense
Łącza ISP 2 (planowane 3)
Firewalle 2
Switche 3
Zasilacze 3 (w rozumieniu: zasilacze 230 V AC) - główna wspólna, rezerwowa i pomocnicza linie zasilania to 12 V
UPS 2 - akumulatory ok. 3 kWh
Chłodzenie Wentylatory w serwerowni: 1 x 23 cm, 2 x 18 cm, 3 x 8 cm
(nie liczone wentylatory w komputerach)

4b. Wybrane parametry serwerowni 2


Kategoria Specyfikacje techniczna
Pobór mocy 230 V AC od 330 VA (stan spoczynku), do 450 VA (pod obciążeniem), jest to moc sumaryczna: komputery, switche, modemy, KVM, UPS (wszystkie)
Magazyn energii 5*4 + 8*1 = 28 akumulatorów 9 Ah -> tj. ok. 9*12*28 -> ok. 3024 Wh (3 kWh)
Waga sprzętu szacuję na 25 kg (ale bez UPS i magazynów baterii)
Hałas ok. 35 dB w odległości 0,5 m,  ok. 30 dB w odległości 1 m od serwerów
Temperatury procesory: zimą ok. 35-40 C, latem 40-50 C, max. pod pełnym obciążeniem ok. 60-65 C (throttling), nie używam powerd

5. Schemat ogólny serwerowni



Schemat
              Cisco



6. Wyniki testów bezpieczeństwa i szybkości


Wyniki testów bezpieczeństwa i szybkości
2026 A+ HTTP Obserwatory Report
2026 A+ SSL Labs

http observatory report
SSL
                    labs
2026 A+ Security Headers
2026 A GTmetrix
Security Headers
GT
                    Metrix
2026 10/10 Mail-tester

mail-tester





7. Ilustracje pracy serwerów


MooseFS status 1 MooseFS status 2
MooseFS status 1 MooseFS status 1
MooseFS status 3 SeaweedFS status 1
MooseFS status 3 MooseFS status 1
Rspamd raport 1 Rspamd raport 2
Rspamd status 1 MooseFS status 1
Bind raport
Bind status 1





8. FAQ


Odpowiedzi na ogólne i szczegółowe pytania zawiązane z prowadzeniem serwerów

Patrz [podstrona]  


9. Studium przypadków


Ciekawe problemy - kilka przykładów wziętych z życia, z moich prawdziwych "przygód" z utrzymaniem serwerowni - jako studia przypadku.

Patrz [podstrona]  


10. Awarie sprzętu


Nieliczne, z dużym trudem wymienię kilka, jakie wystąpiły przez 25 lat (stan na 2026 r.):
Patrz [podstrona]  

11. Problemy z oprogramowaniem


Zdarzają się systematycznie, szczególnie przy aktualizacjach - zmiany w plikach konfiguracyjnych, czasem nowe funkcjonalności wymagające obsługi. FreeBSD pozwala na pracę ze źródłami i własną ich kompilację, dlatego problemów z tej strony nie ma dużo. Natomiast stabilność FreeBSD podczas aktualizacji jest legendarna (tylko raz czy dwa sprawiła mi jakieś kłopoty), choć warto przeczytać przez jej wykonaniem informacje o nowym wydaniu.

Największe wyzwanie to dotrzymanie kroku najnowszym trendom i standardom. Czytając te słowa, pamiętajmy, że moje serwery rozpoczęły pracę w czasach, gdy obowiązywały zupełnie inne standardy – dla przykładu dawniej strony nazywały się http://www.zjk.pl, dziś oczekujemy https://zjk.pl (sama zmiana dotyczy nie tylko nazwy, ale stosowania konkretnych technologii). Niektórych współczesnych standardów bezpieczeństwa nie da się wdrożyć bez istotnych kompromisów w przypadku serwisów rozwijanych od wielu lat i opartych na klasycznych technologiach HTML. Przykładem są polityki Content Security Policy (CSP). Można skonfigurować je niezwykle restrykcyjnie, jednak w przypadku starszych serwisów opartych na klasycznym HTML, własnych skryptach czy nietypowych rozwiązaniach często prowadziłoby to do blokowania części treści lub funkcji strony. Ta z zablokowanym CSS i pobieraniem obrazków całkowicie utraciłaby wygląd po włączeniu najnowszych nagłówków – super bezpiecznych, ale blokujących typowe metody budowania takich stron. O ile niewielkie skrypty JavaScript można jeszcze objąć dodatkowymi ograniczeniami bezpieczeństwa, o tyle pełna zgodność ze współczesnymi, bardzo restrykcyjnymi politykami CSS i CSP wymagałaby daleko idących zmian w strukturze strony. Wprowadzenie pełnej zgodności ze współczesnym, bezpiecznym CSS jest praktycznie bardzo trudne – trzeba sięgać do dużych kompromisów między bezpieczeństwem, dobrymi ocenami strony a jej skutecznym funkcjonowaniem. Jest nawet problem z obrazkami, bo starsze (ale nie stare) edytory HTML już nie czytają np. formatu WebP. Oczywiście można wskazać duże serwisy, które spełniają wiele nowych standardów bezpieczeństwa. W praktyce jednak sytuacja nie zawsze wygląda tak idealnie, jak mogłoby się wydawać. Przed chwilą uruchomiłem skaner centralcsp.com na wielkim, znanym polskim serwisie i wynik to 5/100, drugi serwis 6/100, moje wyniki w okolicach od 5/100 do 8/100 (zmniejszyłem świadomie wynik, żeby nie blokować treści na mojej stronie) – czyli zjk.pl wcale nie sprawia wrażenia zacofania. :) 

To pokazuje, że w codziennej praktyce administratora trzeba po prostu szukać zdrowego balansu. Czasem świadomie rezygnuję z technicznych nowinek, bo produkcyjne systemy mają przede wszystkim stabilnie działać i służyć ludziom, a nie tylko idealnie pasować do teoretycznych wytycznych automatycznych skanerów. Ostatecznie sieć to sztuka kompromisu. Zamiast ślepo gonić za idealnym wynikiem w testach bezpieczeństwa, wolę skupić się na tym, by serwer po prostu skutecznie i niezawodnie dostarczał treść. Teoria to jedno, a stabilnie działająca od lat strona – drugie. Dlatego ostatecznie wybieram po prostu pragmatyzm. Świadomie rezygnuję z niektórych rygorystycznych technologii, bo żywy organizm, jakim jest serwer, musi przede wszystkim bezproblemowo działać w realnym świecie.

Patrz [podstrona]  

12. Testy odporności infrastruktury

Patrz [podstrona]  
 

13. Opinie AI o zjk.pl


Patrz [podstrona]  


14. Różne informacje o serwerach na podstronach

UWAGA - tłumaczenie strony w toku:
Informacje o serwerach:
Temat PL / EN Odnośnik
Infrastruktura: PL / EN http://www.zjk.pl/serwery/serwer_infrastruktura.html
Sprzęt: PL / EN http://www.zjk.pl/serwery/serwer_sprzet.html
Usługi: PL / EN http://www.zjk.pl/serwery/serwer_uslugi.html
Oprogramowanie: PL / EN http://www.zjk.pl/serwery/serwer_oprogramowanie.html
Aktualizacje: PL /EN http://www.zjk.pl/serwery/serwer_aktualizacje.html
Technologie: PL / EN http://www.zjk.pl/serwery/serwer_technologie.html
FreeBSD:
PL / EN http://www.zjk.pl/serwery/serwer_freebsd.html
OPNsense: PL / EN http://www.zjk.pl/serwery/serwer_ha_opnsense.html
Poczta: PL / EN http://www.zjk.pl/serwery/serwer_poczta.html
Zasilanie: PL / EN http://www.zjk.pl/serwery/serwer_zasilanie.html
Chłodzenie: PL / EN http://www.zjk.pl/serwery/serwer_chlodzenie.html
Historia: PL / EN http://www.zjk.pl/serwery/serwer_historia.html
Wybrani goście: PL / EN  http://www.zjk.pl/serwery/serwer_goscie.html
32do64: PL / EN http://www.zjk.pl/serwery/serwer_32do64.html
PCI riser: PL / EN http://www.zjk.pl/serwery/serwer_pci_przedluzacz.html
Logi: PL / EN http://www.zjk.pl/serwery/serwer_logi.html
Komputer osobisty FreeBSD: PL / EN http://www.zjk.pl/serwery/serwer_wentokomp.html
Zdjęcia: PL / EN
PL / EN
http://www.zjk.pl/serwery/serwer_zdjecia_1.html
http://www.zjk.pl/serwery/serwer_zdjecia_noc_1.html
Zrób samemu: PL / EN http://www.zjk.pl/serwery/serwer_zrobie_samemu.html
FAQ PL / EN http://www.zjk.pl/serwery/serwer_faq.html
Przypadki PL / EN http://www.zjk.pl/serwery/serwer_przypadki.html
Manifest PL / EN http://www.zjk.pl/serwery/serwer_manifest.html
Dlaczego - odpowiedzi na pytania czytelników
PL / EN
http://www.zjk.pl/serwery/serwer_dlaczego.html
Mapy serwerówPL / ENhttp://www.zjk.pl/serwery/serwer_mapy.html
Opinie AI o zjk.pl
PL / EN
http://www.zjk.pl/serwery/serwer_opinie_ai.html
Testy odpornościPL / ENhttp://www.zjk.pl/serwery/serwer_testy_odpornosci.html
Testy wydajnościPL / ENhttp://www.zjk.pl/serwery/serwer_testy_wydajnosci.html



1. Aktualny dostawca Internetu - Vectra oddział Sieradz - łącze Vectra biznes
(od 18.VI.2021r.): 600/60 Mb/s (czyli 75 MB/s i 7,5 MB/s)
IP: 88.156.77.167 dawniej 232
2. Drugie łącze: Netia na BSA Orange, światłowód
(od 11.V.2021): 1000/300 Mb/s (czyli 125 MB/s i 37,5 MB/s) - promocja Netia
IP: 83.238.166.222

Serwer posiada rejestrację nazwy w NASK, aktualnie home.pl -
oficjalnie: zjk.pl


Powrót na stronę główną - Informacje o stronie, prawa autorskie, legalność itd. tutaj
Informacje o przetwarzaniu i ochronie danych osobowych, kontakt i zapytania itd. tutaj
Prywatne serwery Zbigniewa Kuleszy zjk.pl. Aktualny dostawca Internetu - Vectra.pl, Wszelkie prawa zastrzeżone. Zespół redakcyjny zjk.pl: zjk7@wp.pl
W sprawie treści i działania strony oraz w sprawie funkcjonowania i udostępniania treści na serwerach zjk.pl - kontakt z administratorem: webmaster@zjk.pl lub zjk7@wp.pl

Valid HTML 4.01 Transitional Valid XHTML 1.0 Transitional Poprawny CSS! Poprawny CSS!

Copyright (c): Zbigniew Kulesza, Sieradz 2002-2026