The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Поиск и предложение работы, доска объявлений.
Абузные админы, !*! karateboy, (Поиск работы) 09-Фев-15, 22:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Есть целый ряд задач, для которых предпочтителен т н оффшорный хостинг Это м, !*! karateboy (ok), 17:51 , 16-Фев-15 (1)
    Есть целый ряд задач, для которых предпочтителен т.н. "оффшорный хостинг". Это могут быть сервера с удаленной бухгалтерией, форумы для рунет-аудитории, VPN, трэкеры и многое другое, чего бы вебмастеру не хотелось видеть в стране своего гражданства по разным объективным причинам :) Следом начинаются поиски "экзотических локаций".
    - Как не переплатить?
    - Как избежать посредников?
    - Как решить проблемы со связностью и ужасными пингами?
    Обращайтесь за консультациями к нам. Мы имеем солидный опыт построения сетей любой сложности с 2-3-4 хопами в различных дата-центрах.

    Прочитали в очередной раз нашу тему и ничего не поняли? Ничего страшного. Нас не смутят любые ваши сисадминские задачи - будь то перенос сайтов или настройка вашего хостинга. Всегда возьмем адекватные задачи на разработку, кодить умеем и любим.

    Стучитесь - пообщаемся и познакомимся :) Уверен, что если не найдем темы для сотрудничества сейчас, то она появится в дальнейшем, что уже не раз было :)

    Наши контакты:
    Jabber: admin@karateboy.biz
    ICQ: 659289210

    сообщить модератору +/ответить
  • Как часто у вас возникают вопросы по администрированию, на которые вы не можете , !*! karateboy (ok), 01:58 , 19-Мрт-15 (2)
    Как часто у вас возникают вопросы по администрированию, на которые вы не можете найти ответы сами? И платить как-то не хочется, тем более если вопрос плёвый. А тут еще и кризис...

    Что делать? Как быть?
    Каратебой поможет всю печаль забыть! :))

    До конца марта мы бесплатно готовы помочь вам в решении небольших задач по администрированию Linux.

    Главное условие - сформулируйте и напишите одним сообщением вашу проблему или задачу в любой из наших контактов.  Ответ на свой вопрос вы получите в течении 3-24 часов в зависимости от занятости администраторов в нашей команде.

    Теперь вы можете посылать свои запросы на администрирование и любые вопросы, касающиеся нашей деятельности, также на:
    * электронную почту - admin@karateboy.biz,
    * Skype - karateb0y

    После получения множества гневных вопросов "А где ваш сайт?" мы его наконец сделали. :)
    На нём вы можете ознакомиться со списком наших услуг и некоторыми отзывами о работе: http://www.karateboy.biz
    Немножко сыровато, но пока пусть будет так.

    Напоминаем, что мы не только админим, но и кодим. Еще с прошлого месяца начинаем брать небольшие заказы, в следующий апдейт расскажем подробнее что и как.


    Наши контакты:
    Jabber: admin@karateboy.biz
    ICQ: 659289210

    сообщить модератору +/ответить
  • Как стать быстро богачом Om-nom-nom-nom Нужно снизить издержки в теме - Каратеб, !*! karateboy (ok), 02:04 , 06-Апр-15 (3)
    Как стать быстро богачом? Om-nom-nom-nom!
    Нужно снизить издержки в теме.
    - Каратебой поможет бросить вызов системе :))

    Наша команда поможет вам минимизировать расходы на инфраструктуру и сэкономить сотни, тысячи и десятки тысяч долларов ежемесячно на небольших и проверенных нами самими решениях.

    О чем же мы говорим?
    1) Переезд с платных панелей управления (ISP, DirectAdmin, CPanel) на бесплатные.
    Функционал бесплатных панелей давно не уступает проприетарным, живые примеры: Vesta, ISPConfig, Webmin. У нас огромный опыт миграции без лишних проблем за минимальное время. Нужно сделать скрипты преинсталлов? Автоматизировать работу с вашим софтом? Сделаем все очень быстро.
    2) Продавец дедиков ушел в армию? Нужно быстро, много и дешево виндовых ремоутов? И чтобы срок жизни не зависел от скорости чачи?
    Делаем из Дебиана Винду без оплаты 20 евро в Хецнере :) Кому нужна массовая работа, можно неслабо сэкономить. Все расскажем и покажем. Нужны другие локации? Озвучьте цель и бюджет, как минимум скажем - реально ли. Никакого кардинга, к слову :)
    3) Стоит задача подписать 10-50-100 доменов, чтобы Фаерфокс и Хром не ругались? Решим с помощью бесплатных/триальных сертификатов и поддержим всю схему.

    Три примера выше - три реальных обращения, которые значительно уменьшили расходы нашим знакомым котанам на х10 в месяц. Когда админ еще и кодит, это нереально заводит :))) Йоу.

    Наши контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Не цепка красит пацана, а пацан цепку Первоклассно b настраиваем цепочки серв, !*! karateboy (ok), 00:03 , 23-Апр-15 (4)
    Не цепка красит пацана, а пацан цепку :)

    Первоклассно настраиваем цепочки серверов для самых разных задач.
    1) Реализуем простую схемы фронтенд-проксирующий сервер-бекенд в минимальные сроки.
    2) Добавим резервные протоколы для связности серверов и настроим мониторинг доступности + автопереключения.
    3) Реализуем сложные схемы с мульти-фронтендами и мульти-бекендами, автоматическое управление в дополнительном звене - среднем сервере (дополнительная точка).
    4) Готовы работать в нестандартных условиях - различные ОС, роутеры, модемы, свичи.
    Заставим всё, что имеет доступ в интернет, трудиться на пользу вашего бизнеса. ;)

    Напомним и о других наших возможностях:
    - Консультируем по вопросам закупок серверов, помогаем в оптимизации бюджетов на расходники.
    - Помогаем разгрести рутину (регистрации, оплата, проверки) и автоматизировать ваши процессы.
    - Можем технически саппортить ваши проекты на различных уровнях.

    У нас имеются как высококлассные специалисты, способные решать серьезные задачи, так и junior support service, поэтому мы беремся почти за любые рутинные задачи и при ограниченном бюджете на них.

    Начал обслуживаться у корпорации "Каратебой"?
    Бизнес попрёт и снимешь тройной удой!

    Наши контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Нас часто называют эникейщиками, но нас это совсем не обижает Потому что мы в т, !*! karateboy (ok), 00:40 , 08-Май-15 (5)
    Нас часто называют эникейщиками, но нас это совсем не обижает. Потому что мы в том числе и оказываем услуги эникея.

    Что же мы можем предложить для вас в этой области?
    1) Взаимодействие с поставщиками серверов (для упрощение работы), исключение дополнительной цепочки (хостер - вы - администратор) и ускорение работы всего процесса.
    2) Всё еще ищете дешевые домены? Наши ребята из junior support service руками смогут искать и регистрировать оные для вас. Практически за еду и оплаты их интернет соединения. ;)
    3) У вас уже имеются доменные регистраторы, работу с которыми хотелось бы автоматизировать? Наши ребята из R'n'D отдела помогут осуществить ваши мечты.
    4) Успешно работаете по всем вышеописанным схемам, но чуете что где-то можно урезать бюджет? Напишите свою историю нам, мы проконсультируем бесплатно по первоначальным шагам.

    Удачи в борьбе за повышение рентабельности!

    С уважением ваш,
    Кирилл Каратебоев.

    Наши контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Сегодня мы впервые представляем программный комплекс на продажу Главное назнач, !*! karateboy (ok), 19:57 , 27-Май-15 (7)
    Сегодня мы впервые представляем программный комплекс на продажу.  
    Главное назначение ПО - создание и управление серверами для e-mail рассылки.
    Задача программы - автоматизировать настройку виртуальных и выделенных серверов с целью подготовки из к массовым рассылкам.
    Ниже представлено описание функционала ПО.

    * Интерактивный интерфейс, написанный с использованием библиотек от Facebook: React, Reflux. Различные уведомления о ходе настройки и отбражение списка серверов в реальном времени посредством WebSockets.
    * Хранение данных, списка пользователей в базе данных MySQL.
    * Бэкенд, реализованный на языке Python, с помощью которого происходит асинхронная (одновременная) настройка Debian-серверов через SSH. Также он выступает в роли REST API интерфейса и сервера под WebSockets-соединения.
    * Возможность загрузки текстового списка серверов для настройки.
    * Настройка DNS (включая SPF и DMARK записи), создание DKIM-сертификатов. Привязка и настройка доменов и любого количества поддоменов. Генерация имён поддоменов.
    * Настройка почтовых ящиков, релеев, генерация паролей к ним. SMTP-авторизация.
    * Сохранение всех данных о результатах настройки в MySQL, отображение предыдущих заданий и списка настроенных серверов в интерфейсе для каждого пользователя.
    * Ссылки на получение данных в различных форматах (в данный момент поддерживается формат АМС, возможно добавление конвертации в другие форматы).
    * Детальное логирование всех действий пользователей и ошибок подключения в текстовый файл.
    Запланировано в следующих версиях:
    * Поддержка настройки серверов на других операционных системах.
    * Более детальное логгироние и отображение шагов настройки. Дополнительная статистика по работе сервиса.
    * Поддержка VPN, SOCKS в ходе настойки.
    * Подключение модулей оплаты (по требованию), интерактивный подсчёт стоимости в интерфейсе, списание средств с баланса пользователей для успешно настроенных серверов, сохранение списка транзакций.
    * Отдельный API, позволяющий заказчику реализовать собственный интерфейс, или подключить сервис к существующему сайту (по требованию).
    * LiveСhat, тикетная система поддержки пользователей.
    * Локализация интерфейса.

    По вопросам приобретения системы обращайтесь по нашим контактным данным.
    Возможны любые доработки и полноценная поддержка.

    Наши контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Сегодня хотелось бы раскрыть некоторые функции нашего программного комплекса, ко, !*! karateboy (ok), 20:30 , 24-Июн-15 (8)
    Сегодня хотелось бы раскрыть некоторые функции нашего программного комплекса, который мы предлагаем на продажу.

    Программа автоматизирует установку и конфигурацию следующих компонентов и служб для вашего списка серверов:
    - DNS сервер и зоны для доменов и поддоменов по вашим правилам
    - Поднятие всех необходимых записей в DNS домена: A, NS, DKIM (плюс автоматическая генерация пар RSA ключей), SPF, DMARC, MX.
    - Операции с доменами и поддоменами: добавление, удаление, замена.
    - Полное поднятие ключевых служб для рассылки: smtp, pop3, IMAP серверы, обеспечивающие работу почты доменов на вход (MX) и на выход.
    - Операции с почтовыми ящиками: создание, удаление, замена
    - Оптимизация на минимальный расход памяти и ресурсов CPU. Возможность использования недорогих VPS и выделенных серверов (для минимизации ваших оперативных расходов).

    Дополнительно в планах расширения функционала предполагается реализовать следующие компоненты:
    - Авто настройка веб сервера + PHP для размещения лендингов и редиректов.
    - Ftp сервер для управления вашими файлами
    - Realtime статистика работы по настройке и состояние системы в текущий момент
    - Комплексная проверка работоспособности сервера и всех установленных служб, доступности почтовых ящиков,
    - Периодическая проверка IP адресов на предмет листинга в блок-листах.

    По всем вопросам обращайтесь по нашим контактам:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Купили софт, скрипт или панельку, но поддержки от автора никакой или он b пропа, !*! karateboy (ok), 19:12 , 11-Авг-15 (9)
    Купили софт, скрипт или панельку, но поддержки от автора никакой или он пропал?
    Каратебои знают как действовать в таких ситуацияx!

    1) Помощь в установке и настройке специфического ПО любой направленности.
    2) Решение проблем в случае отсутствия должной поддержки от автора.
    3) Реализация дополнительного функционала малой кровью (при наличии возможности).
    4) На руках доменная-хостерская панелька, а реселлер сгинул? Найдем, приведем и поставим в угол! Либо научим работать без него. :)
    5) После покупки софта имеются разногласия по поводу функционала с автором? Защитим ваши интересы в общении по технически сложным вопросам.

    Контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Наша тима иногда берет в разработку софт, и одна из последних разработок - скрип, !*! karateboy (ok), 10:28 , 30-Окт-15 (10)
    Наша тима иногда берет в разработку софт, и одна из последних разработок - скрипт для массовой проверки и ранжирования списков socks5/proxy серверов.

    Были решены следующие задачи:
    * Поддержка большинства версий протоколов
    * Программа работает полностью в консольном режиме
    * Асинхронное работа, до 100 подключений одновременно
    * Выполнения различных видов проверок: скорость работы, страна, пинг из различных точек, процент потерь пакетов при длительном пинге (список открытый)
    * Построение списков по различным параметрам, выгрузка по расписанию.
    * Подробный лог действий, информирование об ошибках в работе (комулятивно, на контакт клиента)
    * Система проектировалась с учётом дальнейшего расширения функционала: возможно добавление большей многопоточности, остановки и возобновления работы, введение проверок дополнительных параметров
    * Открытая архитектура, возможность работы с другим софтом по API.

    Контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • Наша тима поздравляет всех с наступающими праздниками Желаем любви господней к , !*! karateboy (ok), 12:05 , 29-Дек-15 (11)
    Наша тима поздравляет всех с наступающими праздниками! Желаем любви господней к деяниям вашим, чтобы деяния результатом заканчивались :) Пожелаем всем нам с вами еще более продуктивного года, чем прошедший.

    В честь праздников оживляем старую добрую акцию - "бесплатный администратор". Только до Нового Года мы решаем для вас небольшие задачи на OS Linux бесплатно. В порядке очереди и по мере наличия свободного времени у специалиста.

    Представляем новую уникальную услугу - "хостинг-советник". Вы не можете выбрать сервер под свой проект? Требуется подобрать специфические конфигурации или страны? Выполнить нестандартную настройку? Подобрать самые дешевые ДЦ или реселлеров? Не хотите сами заниматься покупкой и ищите надежного и [i]ответственного[/i] человека на решение всех ваших хостинг-задач? Обращайтесь, мы более чем компетентные хостинг-советники :)

    Снега мало, доллар скачет,
    ИГИЛ неверных все фигачит...
    Админы обросли щетиной,
    Турецких нету мандаринов.
    Но в этой зимней меланхолии,
    Каратебой поможет в трудоголии!

    Контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить
  • 2016 год принес в мир интернета свежую волну паранойи Громкие взломы систем, св, !*! karateboy (ok), 20:50 , 03-Мрт-16 (12)
    2016 год принес в мир интернета свежую волну паранойи. Громкие взломы систем, свежие нульдей сплойты (в том числе и для Linux), участившиеся разговоры о тотальном регулировании интернета властями РФ и продолжение экспансии на тотальный контроль интернета со стороны ФБР.

    Вы тоже чувствуете, что круг замыкается и именно Вы в его центре? Однако, пока мы живы борьбу не прекратим!

    Что мы можем предложить вам, нашим любимым параноикам сегодня?
    1) Написание мануалов по установке любого софта на любую ОС.
    Нам не нужны доступы к вашим приватным серверам, вы просто ставите задачу и мы детально по шагам описываем как лично вы будете настраивать свой сервер с нуля. Появятся вопросы после этого и будет нужна помощь в процессе настройки? Мы никуда не пропадаем и решим любые вопросы, которые у вас возникнут в процессе следования мануалу.
    Вам часто приходится выполнять рутинные действия или заказывать однотипную настройку серверов? Может проще научиться это делать самим? Мануал от Каратебоя поможет вам сильно сэкономить и наконец-то стать полностью независимыми от сторонних специалистов.

    2) Проверка безопасности серверов.
    Мы можем в свете быстро меняющихся обстоятельств проводить полную проверку безопасности сервера и регулярно обновлять ПО, если конечно вы дорожите неприкосновенностью данных на нём. У профессионалов это занимает критически мало времени, поэтому иногда мы берем такие задачи на безвозмездной основе. В менее загруженные часы (обычно это утро буднего дня по Москве) обращайтесь к нам и вполне вероятно проверка безопасности сервера и обновление ПО будет произведено для вас бесплатно.

    3) Решение проблем с обновлением и доводкой популярных движков.
    Удивительно, но часто люди переживают за свою безопасность, но продолжают использовать ломаные версии CMS на своих серверах. Несмотря на это, мы занимаемся обновление самих движков и анти-взлом доводкой на постоянной основе как легально купленных продуктов, так и "нулёных".

    Отдельно хотелось бы отметить о процессе взаимодействия с клиентом, оплаты и заказа. Не все любят раскрывать свои личности и это вполне обосновано. Вы можете просто написать с анонимного контакта (джабер, ася, почта), к оплате кроме стандартных методов (Вебмани, ЯД) мы активно принимаем PerfectMoney и Bitcoin.

    Контакты:
    Jabber/E-mail: admin@karateboy.biz
    ICQ: 659289210
    Skype: karateb0y

    сообщить модератору +/ответить


Куплю серверный корпус 1U под мат. п. EATX, !*! MoNSTRiK, (Объявления / Оборудование) 20-Янв-15, 14:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
РАСПРОДАЖА CISCO ПО СТАРЫМ ЦЕНАМ, !*! RSTelecom, (Объявления / Другое) 19-Янв-15, 13:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Услуги сисадмина, удаленка, !*! Glueon, (Поиск работы) 25-Дек-14, 15:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • К нам обратился администратор партнерской программы с просьбой автоматизировать , !*! Glueon (ok), 00:26 , 08-Янв-15 (1)
    К нам обратился администратор партнерской программы с просьбой автоматизировать работу службы поддержки. Особенность состояла в том, что большая часть вопросов от клиентов поступала по Jabber/ICQ, и обрабатывалась тремя независимыми специалистами.
    Была реализована Helpdesk-система, полностью работающая по протоколу XMPP (Jabber) с возможность подключения иных протоколов (ICQ, MSN, QQ, etc), и интеграция её в уже использующийся веб-сервис поддержки клиентов. Создавалось с повышенными требованиями к надёжности работы - тест API при каждом запуске. Модульная система работающая отдельным процессом, при необходимости возможно создание отдельного веб-интерфейса или расширение функционала.
    После внедрения данной системы обработка запросов ускорилась на столько, что отпала необходимость в одном сотруднике службы поддержки. Ежемесячные издержки сократились на 500 долларов.

    Помогли ему - поможем и вам :)

    Наши контакты.
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100
    aim: glueon@contactroot.com
    yim: glueon@yahoo.com

    сообщить модератору +/ответить
  • В последнее время к нам часто обращаются за помощью в чистке системы после взлом, !*! Glueon (ok), 21:08 , 25-Янв-15 (4) –1
    В последнее время к нам часто обращаются за помощью в чистке системы после взлома, удаления последствий взлома (шеллов), поиск и ликвидация руткитов.
    Под термином "rootkit" понимается набор утилит или специальный модуль ядра, которые злоумышленник устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, делает незаметными снифферы, сканеры, кейлоггеры, троянские программы. Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
    Нами осуществляется комплексная оценка взломанных серверов, определения источника проблем, ликвидация и перечень рекомендаций к владельцу сервера для невилирования подобных ситуаций в будущем. Стоит признать, что современные методики обнаружения руткитов в системе отстают от технологий вторжения, поэтому в 99% случае после любого серьезного взлома рекомендуется делать переустановку систему и настройку с нуля.
    сообщить модератору –1 +/ответить
  • Все уже наслышаны о последней уязвимости Ghost http habrahabr ru company pt b, !*! Glueon (ok), 23:26 , 06-Фев-15 (6)
    Все уже наслышаны о последней уязвимости Ghost: http://habrahabr.ru/company/pt/blog/249097/. На данный момент все популярные дистрибутивы выпустили заплатки и для решения проблемы достаточно обновить glibc, но если у вас серверов больше чем, скажем, три – делать руками это немного неудобно.

    Да, можно написать очередной for цикл с ssh вызовом, устанавливающий необходимые обновления, но почему бы не попробовать использовать то, что пригодится в будущем при решении других, более масштабных задач.
    В этой ситуации уязвимость – неплохой повод начать потихоньку пользоваться Ansible.

    Ansible это бесплатное программное решение для удаленного управления конфигурациями. Подробнее вы можете прочитать в очередной статье нашего ведущего администратора - http://contactroot.com/pora-nachat-polzovatsya-ansible/

    Напоминаем, что мы всегда осуществляем следующие услуги:
    - чистку ваших серверов от последствий взлома
    - перенос серверов и сайтов, восстановление любого контента из бэкапов
    - устранение причин всевозможных "тормозов", оптимизация ваших серверов и vps
    - внедрение автоматических решений для экономии вашего времени и для вашего бизнеса - cron, bash-скрипты, вплоть до разработки полноценного ПО: http://searchengines.guru/showthread.php?t=879797.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100
    aim: glueon@contactroot.com
    yim: glueon@yahoo.com

    сообщить модератору +/ответить
  • Одна из наших последних работ - решение для организации безопасного удаленного р, !*! Glueon (ok), 14:43 , 19-Фев-15 (8)
    Одна из наших последних работ - решение для организации безопасного удаленного рабочего пространства для сотрудников.

    Для этого был выделен один сервер, на котором:
    1. Был поднят RAID10 для того, чтобы обезопаситься от утраты диска, но и не потеряв в производительности.

    2. Организован encrypted root - т.е. полное шифрование диска. Данная возможность имеется, например, и в штатном инсталяторе Debian, однако, это решение требует наличия KVM для ввода пароля после перезагрузки. KVM стоит денег, также очень сложно ввести длинный пароль,  нередко происходят ошибочные многократные нажатия клавиш и узнается это постфактум, так как вводимого пароля не видно.

    Мы же используем для разблокировки зашифрованного диска небольшой SSH-сервер. После перезагрузки с помощью ключа клиент подключается к серверу по SSH, вводит одну команду с указанием пароля от диска, после диск "открывается", и система продолжает грузится дальше, после чего на стандартном порту SSH становится доступен SSH-сервер уже самой системы.

    3. Для организации непосредственно рабочих мест использована виртуализация Xen. С помощью него из образов были подняты VPS сервера с установленной на них Windows.

    4. Установлен и настроен OpenVPN сервер. Используется он для организации доступа к Windows VPS-серверам, что повышает безопасность в связи с дополнительным слоем шифрования, а также повышает ваш контроль - аккаунты OpenVPN можно с легкостью отключать если возникают какие-либо подозрения.

    Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу. После чего по специальным IP из каких-либо внутренних подсетей, например, 192.168.0.0/24 будут автоматически доступны ваши Windows VPS.

    Также учитывая, что L2TP клиенты уже идут вместе с операционной системой можно заменить OpenVPN на него. Тогда для настройки необходимо добавить L2TP подключение и ввести логин с паролем и IP.

    5. Для общения сотрудников настроен Jabber-сервер, который тоже доступен только через OpenVPN и не виден снаружи. Позволяет безопасно обмениваться сотрудникам сообщениями, включая jabber клиента, как непосредственно на Windows VPS-ках, так и локальном компьютере, на котором включен OpenVPN.

    6. Для совместной работы с файлами на сервер устанавливается owncloud. Доступа к которому извне нет - только через OpenVPN/L2TP, что также снижает риск кражи данных.

    сообщить модератору +/ответить
  • За последние недели появилось множество уязвимостей в популярных продуктах, публ, !*! Glueon (ok), 15:46 , 04-Мрт-15 (9)
    За последние недели появилось множество уязвимостей в популярных продуктах, публикуем некоторые из них в нашем сегодняшнем обзоре.

    1) Множество проблем с плагинами Wordpress.
    - Уязвимость в плагине WordPress CrossSlide jQuery, решения данной проблемы нет и разработка его прекращена - http://packetstormsecurity.com/files/130313/WordPress-Cross-...
    - SQL-инъекция в WordPress Survey and Poll Plugin, требуется обновить версию плагина с официального сайта - http://packetstormsecurity.com/files/130381/WordPress-Survey...
    - SQL-инъекция в WP SlimStat, необходимо обновление с сайта поддержки - http://blog.sucuri.net/2015/02/security-advisory-wp-slimstat...
    - Обход ограничений безопасности в WordPress FancyBox, проблема не решена на текущий момент, и мы рекомендуем не использовать данный подукт до выхода полноценного апдейта. Подробности - http://blog.sucuri.net/2015/02/zero-day-in-the-fancybox-for-...

    2) Обход ограничений безопасности в Node.js.
    Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за наличия встроенной уязвимой версии OpenSSL. Подробности не разглашаются. Требуется выполнить обновление - http://blog.nodejs.org/2015/01/26/node-v0-10-36-stable/

    3) SQL-инъекция в WHMCS Admin Credit Routines.
    Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за ошибки в WHMCS. Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения. Подробности о проблеме и варианты решения - http://blog.whmcs.com/security.php?t=83303

    4) Множественные уязвимости в BIND.
    Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и обойти ограничения безопасности. Целых семь уязвимостей выявлено в данном программном продукте. Для их устранения выполните обновления с сайта производителя - http://permalink.gmane.org/gmane.network.dns.bind.announce/528

    5) Обход ограничений безопасности в Squid.
    Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке digest-аутентификации. Удаленный пользователь может обойти ограничения безопасности. Подробности - http://bugs.squid-cache.org/show_bug.cgi?id=4066

    Рекомендуем всем регулярно обновлять софт и следить за новостями из мира ИБ. Мы проводим консультации по вопросам безопасности серверов, помогаем с автоматизацией обновлений софта на серверах и разрабатываем специализированные решения.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100
    aim: glueon@contactroot.com
    yim: glueon@yahoo.com

    сообщить модератору +/ответить
  • При управлении интернет-проектом сложно просчитать все риски на старте, а это не, !*! Glueon (ok), 20:28 , 27-Мрт-15 (10)
    При управлении интернет-проектом сложно просчитать все риски на старте, а это неизбежно чревато убытками и потерями. Чаще всего самые очевидные вещи становятся таковыми только по факту приобретения опыта. Кто как не админы в курсе самых печальных историй :)

    1) Если у вас блог (или любой другой сайт на популярной CMS), то что произойдет, если пароль к вашему администраторскому аккаунту утечет в сеть и любые данные могут быть скомпроментированы или удалены? Вы уже настроили удаленное резервное копирование? Если что-то подобное произойдет в выходные, не потеряете ли вы 48 часов до первой реакции и чем это может быть чревато? Если бекапы настроены, то в силах ли вы их восстановить сами в адекватный промежуток времени?

    2) Если у вас имеется приложение для FB/VK или инфо-продукт, справится ли ваш сайт с внезапно возросшим трафиком? Установлены ли у вас проактивные системы мониторинга активности и извещения по почте/асе/джаберу/sms в случае достижения пиковых значений?

    3) Если у вас бизнес, связанный с большими массивами данных (file sharing, torrent-tracker, backup service, VCS), готова ли ваша инфраструктура к балансировке между общим объемом хранимых данных и производительностью? Какие варианты решения ситуации внезапного резкого потребления трафика?

    4) Если вы управляете рекламной сетью, то предусмотрен ли у вас случай увеличения в короткий срок производительности до несколько миллионов показов? Как ваша инфраструктура впишется в масштабирование мощностей? Отслеживаете ли вы доступность и нагрузку на каждый отдельный элемент, где имеется реальный трафик (landing pages, feed, statistic page)?

    5) Если у вас свой интернет-магазин, то что случится если платежный шлюз (или связь между вашим сервером и gateway/API) упадет? Что будет с потенциальными клиентами и какого ваше время реакции на данную серьезную проблему?

    Мы готовы делиться с вами негативным опытом наших клиентов и предупреждать убытки. Подобный аудит довольно затратное по времени мероприятие, поэтому мы не можем гарантировать мгновенные результаты. Все сроки проведения работ оговариваем в прямой зависимости от нашей нагрузки.

    сообщить модератору +/ответить
  • Сегодня наша команда рада анонсировать новый сервис - b помощь в написания техн, !*! Glueon (ok), 20:04 , 17-Апр-15 (11)
    Сегодня наша команда рада анонсировать новый сервис - помощь в написания технического задания на проект (на сайты и программное обеспечение).

    Если у вас имеется идея и краткое описание, как вы видите себе проект, то мы поможет формализовать её в готовое техническое задание на разработку.

    Что требуется от вас?
    1) Use case (варианты использования, сценарии поведения).
    Какие варианты использования предполагаются у вашего ПО/сайта? Каковы сценарии действий пользователей вашего продукта, что они могут с ним делать и к чему это приводит?
    2) Описание workflow (поток задач).
    Какие задачи решаются вашим ПО/сайтом и каком объеме?
    Какие процессы протекают в проекте?
    3) Существующие примеры аналогичных реализаций.
    4) По возможности описание предметной области.
    Какие в проекте есть сущности и их назначения.
    Есть ли в  нем пользователи, состоят ли они в группах?
    Есть ли какие-либо объекты - серверы, товары, книги и прочее. Каковы их функции, какие задачи с помощью них решаются.
    5) Сроки реализации и дополнительные требования к проекту. Необходимость соответствия определенным стандартам и сертификациям.
    6) Предполагаемый бюджет на разработку.
    7) Требования к используемому в проекте стэку технологий.

    Что мы предоставляем?
    Обычно мы предоставляем заказчику описание в таком формате, но в зависимости от конкретного проекта некоторые пункты могут опускаться.
    1. Введение.
    Описание проекта для общего понимания задачи разработчиком.
    2. Эксплуатационное и функциональное назначение.
    Первое понятие включает в себя выгоду, которой мы добиваемся используя ПО/сайт, второе понятие - какими техническими средствами это будет осуществляться.
    3. Подробное описание предметной области, ее техническое представление, связи между объектами и описание их взаимодействия.
    4. Термины и определения.
    В целях исключения возможного недопонимания важные понятия лучше отразить в этом разделе.
    5. Функциональные характеристики.
    6. Требования к надежности и хостингу.
    Учет требования высокой производительности, требований к интерпретаторам и дополнительному ПО на сервере.
    7. Сдача и приемка.
    Описание тех условий, при наступлении которых должен состояться расчет за работу, плюс дальнейшая поддержка и исправление багов.

    Стоимость ТЗ начинается с 50 USD в зависимости от сложности поставленной задачи.

    Консультируем по любым непонятным моментам.
    Гарантируем, что ТЗ будет понято профессиональным разработчиком.
    Как дополнительная услуга: можем помочь с рекрутом кодеров и контролем разработки (как и предложить свои услуги).

    сообщить модератору +/ответить
  • Нам часто приходится решать очень мелкие задачи по администрированию, и сегодня , !*! Glueon (ok), 22:49 , 01-Май-15 (12)
    Нам часто приходится решать очень мелкие задачи по администрированию, и сегодня мы хотим привести небольшой обзор нашей работы за последнюю неделю.

    1. Фильтрация небольшого DDoS на операционной системе Debian средствами iptables+fail2ban+nginx.

    2. Помощь в адаптации скриптов клиента к транслированию видео со стороннего источника. Был предоставлен веб-сайт, на котором при помощи обфусцированного JS-кода на воспроизведение выводится видео из видеосервиса, ссылка на которое собирается из нескольких мест и зашифровано паролем. Был разработан скрипт, который, получая ссылку с сайта, выдает ссылку на видео.

    3. Полуавтоматическая миграция веб-хостинга клиента с панели управления Direct Admin на ISPManager. Суммарно был выполнен перенос семи серверов в ограниченный промежуток времени, написан ряд скриптов для автоматизации переноса настроек и проверок доступности веб-сайтов.

    4. Написана инструкция + записано поясняющее видео по установке комплекта Ejabberd и OpenVPN на Debian силами клиента.

    5. Выполнена установка и настройка средства автоматического функционального тестирования веб-приложений Selenium. Установка производилась на сервер, поэтому необходимо было настроить Selenium на работу без дисплея. Также были  написаны скрипты для автоматического запуска всех зависимостей при загрузке системы.

    6. Оптимизация работы БД MySQL. В целях повышения производительности были изменены параметры innodb_buffer_pool_size, innodb_atrx, увеличен кэш запросов и сменена политика транзакций.

    С сегодняшнего дня у нас доступны для связи два дополнительных контакта - мобильные мессенджеры Viber и Telegram. Доступны для поиска по номеру телефона: +79657702554. В рабочее время по данному контакту наш менеджер по продажам всегда рад ответить на ваши вопросы. Звонки на этот номер не принимаем.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • За последнее время появилась множество уязвимостей в программных продуктах, но о, !*! Glueon (ok), 16:46 , 21-Май-15 (13)
    За последнее время появилась множество уязвимостей в программных продуктах, но об одной наверное слышали уже многие. Речь пойдет конечно же о VENOM и проблеме с виртуальным флоппи дисководом.

    Привилегированный пользователь виртуальной машины потенциально может вызвать ее сбой и запустить произвольный код в хост-системе с разрешениями QEMU. Даже если виртуальный дисковод не настроен, эту уязвимость все равно можно будет эксплуатировать.

    Больше информации вы можете почерпнуть в статье на ZdNet (link - http://www.zdnet.com/article/venom-security-flaw-millions-of.../ ).

    Если ваш виртуальный сервер за последнюю неделю без предупреждения перезагружался, вероятно хостер обновлял ПО на сервере и вы уже находитесь в защищенности. :)

    Небольшой обзор более мелких проблем:
    1) Компрометация системы в Magento. Удаленный пользователь может скомпрометировать целевую систему. Уязвимость существует из-за ошибки, позволяющей обойти механизм аутентификации.
    Обновление доступно на официальном сайте: http://www.magentocommerce.com/products/downloads/magento/
    2) Отказ в обслуживании в FFmpeg. Удаленный пользователь может вызвать отказ в обслуживании.
    Обновление доступно: https://github.com/FFmpeg/FFmpeg/commit/e8714f6f93d1a32f4e46...
    3) Межсайтовый скриптинг в FreePBX. Удаленный пользователь может осуществить XSS-атаку.
    Подробности: http://git.freepbx.org/projects/FREEPBX/repos/digiumaddonins...

    сообщить модератору +/ответить
  • Мы давно и успешно занимаемся администрированием биллинга WHMCS, модификацией и , !*! Glueon (ok), 16:42 , 31-Май-15 (14)
    Мы давно и успешно занимаемся администрированием биллинга WHMCS, модификацией и разработкой с нуля плагинов и хуков, а также интеграцией ваших разработок в готовую систему. Сегодня мы хотим кратко остановится на конкретных задачах, которые решаются нашими специалистами в этой области.

    1) Обновление системы до новых версий с проверкой работы всех установленных плагинов. Зачастую в новых релизах меняются базовые шаблоны, в связи с чем ваши личные темы оформления могут стать нерабочими, либо не получить нового функционала.

    2) Миграция на WHMCS с других панелей, корректный перенос данных. Можем разобраться в структуре существующего биллинга, написать соответствующие скрипты для плавного переноса данных в новый биллинг.

    3) Первичная установка панели на ваш сервер и первоначальная настройка с учетом всех необходимых требований.

    4) Конфигурирование по заданию заказчика, консультирование. Настройка используемых модулей и пояснение работы их отдельных частей, добавление и проверка работы доменных регистраторов, платежных шлюзов и создание cron задач.

    5) Дополнительная настройка безопасности.
    Кроме стандартных средств, которые мы применяем для защиты серверов от вторжения. Дополнительно можно установить basic auth папки панели администратора, а также сменить путь до ее, удалить неиспользуемые аддоны и модули.

    Если у вас большая задача, пожалуйста, отправьте ее на электронный адрес: glueon@contactroot.com.
    Готовы ко всему сложному и нестандартному.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • К нам иногда обращаются люди с задачами по установке, настройке и оптимизации ПО, !*! Glueon (ok), 14:54 , 06-Июл-15 (15)
    К нам иногда обращаются люди с задачами по установке, настройке и оптимизации ПО для организации телефонии Asterisk. У нас в штате имеются специалисты, которые выполняют большой комплекс работ со следующим софтом: AsteriskNow, FreePBX, Switchvox, Askozia, Asterraid, Yeastar, Openvox, Elastix.

    Сегодня мы приведем несколько решенных нами задач:
    1) Настройка телефонии для небольшой компании.
    Была выполнена настройка сети на Mikrotik, установлен Asterisk с подключением 5 софтфонов, выполнена настройка внутренних пользователей, установлены маршруты по времени, подключен модуль регулярных отчетов по совершенным звонкам руководителю компании.
    2) Участие в проекте по написанию системы комплексной автоматизации сервиса такси. Выполнение интеграции существующей структуры с решением на Asterisk. Использование терминалов на Андроид, реализация смс-информирования, обратного отзвона, геотаргетинг. Отдельный модуль мониторинга состояния сети и терминалов, с извещениями на электронную почту, телефон и смс.
    3) Настройка голого Asterisk в качестве сип-прокси для АТС Meridian-1 и конфигурирование под нужды заказчика. (резервирование линий, очереди)

    Хочется сразу отметить, что задачи по данному программному продукту мы берем выборочно, в виду большой специфики и занятости нашего основного специалиста. Прошу подробные описания задач сбрасывать на почту (glueon@contactroot.com), желательно с указанием дедлайнов.

    сообщить модератору +/ответить
  • Сегодня мы хотим кратко рассказать о решении, которое мы используем для сбора и , !*! Glueon (ok), 21:59 , 02-Дек-15 (16)
    Сегодня мы хотим кратко рассказать о решении, которое мы используем для сбора и анализа логов. Речь пойдет о софте Fluentd.

    Как показывает практика, в проектах существует различное число сервисов, генерирующих логи в том или ином виде. К примеру, apache, nginx, syslog и прочие. Со временем и с ростом числа сервисов встает проблема анализа логов. Это необходимо чтобы считать суммарно число ваших пользователей, нагрузку на сервисы, анализ запросов и прочее.

    Основная проблема - как сделать это удобно, так как ручная обработка с помощью различных консольных утилит является слишком неудобной. К примеру, у вас много фрондентов и вам необходимо анализировать приходящие http-запросы или же ошибки, чтобы делать какие-то выводы.

    Для таких задач мы предлагаем настройку сервиса Fluentd, с помощью которого можно собирать логи из различных источников, к примеру тех же log-файлов, фильтровать, преобразовывать и складывать в какое-либо единдое хранилище: elasticsearch, mongodb, postgresql, просто в файлы и т.д. После того как данные прошли через Fluentd и попали в хранилище, их достаточно просто анализировать.

    Мы можем написать панель для аналитики ваших данных, можем использовать уже готовое решение - панель Kibana, которая работает в паре с Elasticsearch и позволяет строить различные графики, используя специальный запрос. Мы сами используем Fluentd для анализа серверных логов, для того чтобы вычленять различные аномалии и анализировать их связь с введением какого-либо функционала, изменениями настроек серверного ПО.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • У нас в штате имеется профессиональный разработчик-администратор на 1С, и мы пер, !*! Glueon (ok), 15:18 , 08-Фев-16 (17)
    У нас в штате имеется профессиональный разработчик-администратор на 1С, и мы периодически принимаем заказы на администрирование, разработку и устранение проблем в этом программном комплексе.

    Сегодня кратко расскажем о задачах, которые мы в силах решить.
    1) Установка любых продуктов 1С к вам на сервер с последующей настройкой. Помощь в выборе, покупке и настройке сервера под ваши нужды (в том числе "удаленный рабочий стол").
    2) Обновление конфигураций продуктов 1С в различных вариантах (типовые и не типовые). Настройка распределенных баз данных.
    3) Единовременная интеграция 1С с системами Битрикс и UMI CMS.
    4) Автоматизация резервного копирования 1С. Подключения возможности работы с файловыми, клиент-серверными, SQL базами. Реализация выгрузка в различные форматы (*.dt, *.rar, *.zip, *.exe и *.bak). Логирование операций и настройка в ручном или автоматическом режиме.
    5) Настройка синхронизации 1С и интернет магазина (joomla, opencart, webasyst) под ключ с дальнейшей поддержкой.
    6) Консультации по использования и настройке 1С. Вы описываете проблему или вопросы списком, мы предоставляем развернутый ответ. Можем написать инструкции (методические рекомендации) для ваших сотрудников по работе в системе 1С по шагам, инструкции для решения "постоянных проблем" и в условиях "срочных ситуаций", инструкции для руководителя по более продуктивному контролю за рабочим процессом и любые другие мануалы.
    7) Перенос между базами различных продуктов 1С, конвертирование и правильный ввод данных в БД.
    8) Организация переноса 1C на Microsoft SQL Server. По желанию может быть произведена тонкая настройка SQL базы для ускорения работы связки.
    9) Помощь в восстановлении поврежденных баз данных. Часто встречаемся с некорректно обновленным софтом, что в свою очередь вызывает проблемы в работе всей системы. Повреждение внутренней БД так же может возникать в результате незапланированных перезагрузок сервера (отключения питания), проблемами с HDD или выполнения некорректной настройки.
    10) Организация совместной работы систем 1С с различной банковской информацией (выписки, счета сотрудников, формирование отчетов).

    Сразу хотим оговориться, что мы не беремся решать срочные задачи по 1С, ввиду занятости человека на постоянной поддержке нашего проекта.
    Бесплатных консультаций по этим вопросам мы не даем. Пожалуйста, отписывайте сразу суть вашей проблемы (или ТЗ), лучше с доступами к серверу и панели управления. По данному направлению мы беремся за задачи объемом от 10 часов.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • За последний год растет поток запросов и задач по использованию оборудования Mik, !*! Glueon (ok), 22:56 , 20-Апр-16 (18)
    За последний год растет поток запросов и задач по использованию оборудования Mikrotik вообще (https://ru.wikipedia.org/wiki/MikroTik) и RouterOS (https://en.wikipedia.org/wiki/MikroTik#RouterOS) в частности. Мы не могли обойти стороной эти вопросы и берем заказы по данной тематике.

    Обращаются клиенты чаще всего с такими задачами:
    1) Настройка firewall (блокировка URL, резервирование канала, настройка нескольких провайдеров, балансировка нагрузки);  
    2) Организация VPN на оборудовании Микротик;
    3) Индивидуальные решения (BGP, QoS, DynDNS, etc);
    4) Консультации по выбору, покупке и использованию оборудования заказчиком;
    5) Выполнение настройки для использования в домашней сети (защита от сканирования портов, правила динамического распределения трафика, доступ к внутренним ресурсам)

    Пожалуйста, описывайте сразу суть вашей проблемы (или ТЗ) максимально подробно по любому из наших контактов.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • Мы часто осуществляем поддержку хостинг-компаний и сегодня хотим перечислить нес, !*! Glueon (ok), 11:42 , 12-Июн-16 (19)
    Мы часто осуществляем поддержку хостинг-компаний и сегодня хотим перечислить несколько типовых кейсов:
    1) Работа с системами виртуализации.
    Мы проводим полный комплекс работ с виртуальными серверами: первоначальная настройка и установка, интеграция в ваше ПО, оптимизация работающих систем, поиск проблем в настройке, миграция любой сложности.
    2) Работа с shared-хостинг системами.
    3) Организация централизованного мониторинга (zabbix, munin, nagios).
    4) Написание инструкций по стандартным операциям администрирования для отделов поддержки клиентов, консультирование по решению проблем "удаленно" руками вашего сотрудника.
    5) Автоматизация стандартных операций при работе с вашим ПО (выборки по биллингу, графики прибылей-убытков, статистика использования виртуальных и  shared-серверов).

    Ключевые особенности услуг для компаний:
    1) Мы не берем оплату до принятия работы. Если по каким-либо объективным причинам вас не устраивает выполненная работа, то она для вас остается бесплатной.
    2) Учитывая специфику бизнеса, мы можем проводить работу с вашими серверами в специально оговоренные часы (для минимизации даунтаймов).
    3) В некоторых случаях возможны варианты взаимозачета вашими услугами.

    Свяжитесь с нами:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    сообщить модератору +/ответить
  • Защита сайта сервера от взлома и чистка уже взломанных ресурсов - одна из попу, !*! Glueon (ok), 23:36 , 22-Сен-16 (20)
    Защита сайта (сервера) от взлома и чистка уже взломанных ресурсов - одна из популярных услуг в 2016 году.

    Что же включаем мы в эти понятия?
    1) Проводим аудит вашего сайта, изучаем возможные узкие места и потенциальные варианты проникновения злоумышленника. Инъекции, шелл-код, паразитные запросы от ботов и грабберов, и многие другие виды нежелательной активности.
    2) После обозначения проблемных мест мы либо сами исправляем их, либо даем рекомендации хостеру (в случае если клиент использует виртуальный хостинг с ограниченными вариантами настройки системных параметров).
    3) Отдельно мы работаем с правами на директории (чтение-запись) и файлом .htaccess, идеальная настройка которых помогает устранить вероятность большинства автоматических атак злоумышленников.
    4) Выполнение сопутствующих превентивных мер: правила доступа к системным файлам, установка дополнительных авторизаций, запрет опасных системных фукнций и другие.
    5) Проверка сайта (сервера) на нахождение в черных списках поисковых систем или антивирусов (в результате чего вы можете терять часть посетителей), работы по удалению вашего ресурса из них.
    6) Полный отчет о проделанной работе и составление рекомендаций по безопасности для системного администратора или владельца сервера.

    Хочется сразу пояснить, что ввиду серьезности данных мероприятий мы выполняем их только в рабочее время.
    Срок выполнения минимально будет составлять 24 часа с момента приема задачи.

    Подробности о данной услуге вы всегда можете узнать по нашим контактам:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100

    P.S. Господа, пмки всегда читаем и отвечаем, но пинг может быть очень долгий. Всегда эффективнее сразу писать в контакты.

    сообщить модератору +/ответить
  • Многие пользователи один раз установив требуемое ПО на сервере забывают о необхо, !*! Glueon (ok), 14:57 , 26-Дек-16 (21)
    Многие пользователи один раз установив требуемое ПО на сервере забывают о необходимости периодического обслуживания. Хотя это ключевой фактор в бесперебойной работе вашего проекта/сервера в современной реальности!

    Сегодня мне бы хотелось привести небольшой чек-лист по безопасности сервера, на что требует обратить внимание каждому пользователю:
    1) Установка ключей SSH и отключение входа по паролю. Смена порта для SSH на нестандартный.
    2) Настройка firewall. Проанализировать, какое ПО на сервере действительно используется и требует доступ из вне. Ограничения доступа к локальным ресурсам, которым не требуется иметь доступ в сеть.
    3) Установка fail2ban. Минимальная настройка на подбор паролей, паразитный трафик (парсинг ваших сайтов, rss спам) и примитивный ddos.
    4) Виртуальная частная сеть. Настройка VPN для вашей инфраструктуры. Критические сервисы, которым всё таки нужно иметь доступ в большую сеть, лучше завернуть в VPN и настроить ограниченный доступ.
    5) Введение в использование SSL/TLS. В случае невозможности использования VPN, можно ограничиться повсеместным внедрение данных типов шифрования.
    6) Проверка списка запускаемых сервисов. После регулярных обновлений и установок дополнительного ПО следует проверять, какие сервисы в действительности у вас настроены на автозапуск. Очень часто туда попадают потенциально опасные, которые следует исключить из списка автозагрузки. Один из примеров это сервис рассылки почты sendmail на 25 порту.
    7) Периодический аудит системных файлов. Всегда стоит обращать внимание на внесение изменений в некоторые важнейшие файлы и директории ОС, такие как
    /etc/passwd
    /etc/shadow
    /etc/hosts
    /etc/init/
    8) Настройка отдельных приложений на изолированную работу в chroot. Проанализируйте, какие из ваших ПО на сервере можно завернуть в выделенное только им окружение с ограничением доступа к соседним объектам.

    Наша команда ежедневно сталкивается с обращениями пользователей о взломах серверов, и мы крайне рекомендуем внимательнее относится к вашему серверу еще ДО момента появления проблем.

    Наши контакты:
    jabber: slava@contactroot.com
    skype: contactroot
    icq: 657324100
    telegram: contactroot (https://telegram.me/contactroot)

    P.S. Всех с наступающими праздниками! Будем в сети каждый день, но в облегченном режиме. Это означает, что все текущие проекты доводим до конца, но из новых вряд ли что-то будем брать крупное до конца праздников. По мелочи как обычно без проблем поможем.

    сообщить модератору +/ответить
  • Большая тема с отзывами на Серче https searchengines guru showthread php t 86, !*! Glueon (ok), 20:20 , 30-Авг-17 (22)
    Большая тема с отзывами на Серче: https://searchengines.guru/showthread.php?t=861038

    Треть серверов в мире постоянно находится в Idle режиме.
    По исследованию, проведенному Anthesis Group (http://anthesisgroup.com/wp-content/uploads/2015/06/Case-Stu...) более трети мощностей у клиентов находятся в холостом режиме. Если пристально присмотреться к остальным 70 процентам, то можно сделать вывод о постоянной средней нагрузке равной 6%. Остальные 64% мощностей вероятно используются только в критические моменты пиковых нагрузок, которые случаются не чаще пары раз в год.

    Наш опыт постоянного администрирования и сбора внутренней статистики показывает, что эти данные не сильно отличаются от положения дел в малом бизнесе на просторах рунета. Мы очень редко видим эффективное использование железа клиентами, обычно оно составляет не более 30% в пиковых значениях. Что особенно интересно, так это причины, побудившие арендовывать железо, заведомо мощнее, чем того требуют реальные нужды бизнеса. В абсолютном большинстве люди отвечают, что просто приобрели по скидке сервер, который в 2-3 раза мощнее, чем им требуется сегодня и в ближайшем будущем. Переплата за такое "умное решение" может составить сотни долларов в год. Браво, маркетологи хостеров и ДЦ!

    Что мы можем предложить в свою очередь, чтобы спасти ситуацию с излишними тратами?
    1) Анализ вашего сервера (серверов) и оптимизация настроек ОС, скриптов и возможностей ПО.
    2) Объединение и перенос серверов.
    3) Помощь в подборе адекватных предложений ДЦ для ваших нужд.
    4) Консультирование и помощь в выборе и покупке собственного железа, с последующей поддержкой в ДЦ.
    5) Настройка виртуализации, органичная настройка сервисов на виртуальных машинах.
    6) Перенос специфических серверов в облако, сокращением отдельных статей бюджета (например, настройка CDN и отказ от выделенной полосы трафика).

    Хотелось бы пояснить, что для корректной оценки и принятия плана действий нам требуется максимум информации от клиента, включая планы по дальнейшему развитию/сворачиванию сервисов, введение дополнительных цепочек, масштабирование. Раннее планирование - залог сокращения трат в ближайшем будущем и очевидный путь увеличания трат на расходники.

    Первоначальная консультация у нас осуществляются бесплатно, однако если у вас уже имеются данные на оценку, просим вас посылать их на электронную почту. Сроки оценки могут варьироваться в пределах 2-5 дней.

    Контакты
    jabber/e-mail: slava@contactroot.com
    skype: contactroot
    icq: 657324100
    telegram: contactroot (https://telegram.me/contactroot)

    сообщить модератору +/ответить
  • Наши главные новости к весне 2018 Коротко и по делу 1 В рабочее время вы тепер, !*! Glueon (ok), 19:58 , 28-Фев-18 (23)
    Наши главные новости к весне 2018. Коротко и по делу.
    1) В рабочее время вы теперь всегда можете связаться по live-chat с дежурным администратором на сайте: https://contactroot.com
    2) Зарегистрироваться, заказать и оплатить наши услуги теперь можно автоматически через PayРal, Yandex.Money, Webmoney, крипто-валютами и картами в биллинге:
    https://billing.contactroot.com/
    Как обычно можем принять многие другие валюты в ручном режиме через обращение в службу поддержки.
    3) Если у вас уже имеется готовая задача и полное ее описание, можете сразу отправить запрос в тикет систему: https://support.contactroot.com/conversation/new
    Возможны любые задачи по системному администрированию или разработке.
    4) Не уверены в результате? Вы всегда можете оплатить работу после ее сдачи. Условия обговариваются перед началом сотрудничества. Оценим работу всегда бесплатно.
    5) Очень часто мы консультируем и решаем небольшие задачи по администрированию Linux абсолютно бесплатно.
    сообщить модератору +/ответить


Ищем программиста-фрилансера (видео кодеки), !*! hrmdis, (Разовые работы / Другое) 11-Дек-14, 17:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Здравствуйте У меня есть желание принять участие в работе Правда, большого опыт, !*! Андрей (??), 11:06 , 30-Дек-14 (1)
    Здравствуйте!

    У меня есть желание принять участие в работе. Правда, большого опыта в разработке именно указанных кодеков у меня нет, но есть большой опыт написания и отладки расчетных программ и обработки сигналов.

    С уважением, Буданцев А. В.

    >[оверквотинг удален]
    > обработки  данных,  передаваемых по линиям связи.
    > Мы ищем программиста-фрилансера для участия в наших проектах (удаленная работа).
    > Необходимо из данных видеопотока создать проигрываемый видеофайл.
    > Потребуется работа со следующими кодеками:
    > • -H.263 [MS-H26XPF]
    > • -RT Video
    > • -H.264 [MS-H264PF]
    > • -H.264 FEC [MS-H264PF]
    > Желательно знание Microsoft Media Foundation
    > Прошу связываться по почте hr@mdis.ru Анастасия

    сообщить модератору +/ответить
Senior Developer/s С/C++ Unix,требуется. , !*! Satory, (Предложения работодателей) 18-Ноя-14, 09:23  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Похоже на детишек собирающих заказы Добрый день,Павел Тестовое задание Необходим, !*! pavlinux (ok), 00:10 , 10-Дек-14 (1)
    Похоже на детишек собирающих заказы

    "Добрый день,Павел.

    Тестовое задание:

    Необходимо разработать приложение, запрещающее запуск заданных процессов для Ubuntu Linux x86,64. Список процессов хранится в конфигурационном файле произвольного формата рядом с исполняемым модулем и считывается при его старте. Обработчик, вызываемый в момент создания нового процесса и механизм блокирования запуска должен быть реализован в драйвере режима ядра. В момент создания процесса драйверу необходимо приостановить его работу, передать приложению идентификатор либо имя процесса и, в зависимости от принятого приложением решения, блокировать его запуск.

    ​С уважением,Alex. Best regards,Alex.

    CONFIDENTIALITY CAUTION AND DISCLAIMER This message is intended only for the use of the individual(s) or entity(ies) to which it is addressed and contains information that is legally privileged and confidential. If you are not the intended recipient, or the person responsible for delivering the message to the intended recipient, you are hereby notified that any dissemination, distribution or copying of this communication is strictly prohibited. Sent: Saturday, December 06, 2014 at 5:09 AM From: .... To: «Ney Satory» <n.satory@technologist.com> Subject: Re: Senior Developer/s С/C++ Unix,требуется"


    Ах да, перед этим

    "Прошу подтвердить намерение о прохождении собеседования,08.12.14 в 21-22 часов по GMT.В случаее невозможности на указанное время прошу назначить свое время с учетом (GMT-8)

    Порядок проведения собеседования:

    - Предоставление ответов по опросному листу.Блиц. (Предоставить Skype ID) - Выполнение тестового задания. - Телефонный опрос.

    После приглашения на конференци: - Ознакомление с требованиями компании (неразглашение,интелектуальное право и т.д.) - Ознакомление с контрактом об устройстве на работу,подписание. - Ознакомление со стандартами компании.

    Дополнительно (в случаее успешного собеседования): - Возможно приглашение на конференцию в период с 10.01 по 18.01.Расходы по конференции полностью оплачиваются (перелет,проживание в отеле)

    Внимание! Прохождение собеседования не гарантирует трудоустройство.

    Информация по проекту:

    Деятельность компании ICS Software (Insider Сontrol System),USA.

    Предотвращение утечек (DLP) — технологии предотвращения утечек конфиденциальной информации из информационной системы вовне. Remote Control System (RCS)-системы дистанционного управления. Hacking Information Protection and Control (hIPC)-взлом систем защиты информации.

    Best regards,Alex.

    CONFIDENTIALITY CAUTION AND DISCLAIMER This message is intended only for the use of the individual(s) or entity(ies) to which it is addressed and contains information that is legally privileged and confidential. If you are not the intended recipient, or the person responsible for delivering the message to the intended recipient, you are hereby notified that any dissemination, distribution or copying of this communication is strictly prohibited.

    ----

    На вопрос где узнать инфу про ICS Software (Insider Сontrol System),USA. Сказали - не где.

    По голосу в скайпе посанам не больше 25-30 годиков, со стабильным новгородским акцентом.

    Почта пришла через три хопа gmx.com, локальный гейт 3capp-mailcom-lxa10.server.lan

    Смещение в сообщении GMT+01, что совершенное не Калифорния, СШП, как утверждалось в скайпе.


    сообщить модератору +/ответить
(Москва) Младший системный администратор FreeBSD, !*! weec, (Предложения работодателей / BSD) 12-Ноя-14, 14:48  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco 2801 б/у без модулей, !*! taras_anna, (Объявления / Маршрутизаторы, Cisco) 10-Ноя-14, 16:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
WEB программист, г. Самара, !*! vas111, (Разовые работы / PHP) 14-Окт-14, 13:24  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продаю voip АТС, web- управление,ivr,cdr,asterisk, !*! ecisco, (Объявления / Телефония, VoIP) 26-Сен-14, 15:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продам Циркулятор оптико-волоконный одномод, !*! alexto, (Объявления) 27-Авг-14, 16:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Особенно это не актуально при цене на SFP в китае в рай, !*! ilijaz (?), 16:35 , 29-Авг-14 (1)
    >[оверквотинг удален]
    > - тип интерфейсных портов LC или SC
    > - количество интерфейсных портов 3
    > - рабочая длина волны 1550nm
    > - величина прямого типового/максимального затухания - 0.6/0.8 dB
    > - величина обратного затухания(изоляция портов), направлений 2 -> 1 / 3 ->
    > 2 - >50dB
    > - обратное затухание по всем трем портам - >50dB
    > - потери поляризации - <0.05dB
    > - длина волокон каждого порта - 1м
    > 6000руб

    Особенно это не актуально при цене на SFP+ в китае в районе 100$

    сообщить модератору +/ответить
Продам гигабитные циски, !*! djony, (Объявления / Оборудование) 22-Июн-14, 12:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Продам гигабитные циски, !*! djony (ok), 22:08 , 26-Июн-14 (2)
    > 1) 2960S-48TS-L - 50тр. - 3шт.
    > 2) 2960G-48TC-L - 40тр - 2шт.
    > Состояние - новьё, комплектация - коробочная, коробка - отсутствует. Отправка в другие
    > регионы или личная встреча в пределах Челябинской/Свердловской обл.
    > для связи - 89097492211
    сообщить модератору +/ответить
Защищенный телефон от воды, удара любителям экстрима, !*! uzor, (Объявления / Телефония, VoIP) 05-Июн-14, 13:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продам модуль Huawei LE0MG48SA НОВЫЙ, !*! spirit77, (Объявления / Оборудование) 04-Июн-14, 13:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Подработка в свободное время, !*! fazan888, (Разное) 31-Май-14, 01:08  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Почтовый ящик заблокирован , !*! Посетитель (?), 14:27 , 02-Июн-14 (1)
    > Добрый вечер форумчане!!! Может кого заинтересует эта информация:
    > "Подработка в вечернее время по скайпу. Зарплата выше средней. Выплаты каждую неделю.
    > Подписание трудового договора. Пишите на email: zarabotok@wp.pl"
    > Я сам ее не проверял, но думаю проверю и если, что отпишусь.
    > Благодарю за внимание. Буду глубоко признателен, если у кого тоже найдется
    > информация о заработке в интернете.

    Почтовый ящик заблокирован.

    сообщить модератору +/ответить
Продам блейд коммутатор HP 6GB SAS BL Switch, !*! Oleg17, (Объявления / Оборудование) 20-Май-14, 20:40  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продам CISCO AS5350, !*! Oleg17, (Объявления) 20-Май-14, 13:13  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Требуется администратор Linux, Москва, !*! skls, (Предложения работодателей / Linux) 25-Апр-14, 14:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Б/У и новое оборудование Cisco,D-Link, Juniper , !*! Алексей Хашковский, (Объявления / Другое) 14-Апр-14, 00:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IT-решения на базе СПО, !*! 102nix, (Поиск работы) 02-Апр-14, 07:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Обслуживание FreeBSD, Linux и BGP, !*! universite, (Объявления) 26-Мрт-14, 20:21  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Б/у  Cisco на складе в Москве и Санкт-Петербурге, !*! Алексей Хашковский, (Объявления / Другое) 17-Мрт-14, 03:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Вакансия ведущий инженер сетей, !*! rustynail, (Предложения работодателей) 16-Мрт-14, 14:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продам Сетевое оборудование\модули\камеры , !*! LastDay, (Объявления / Оборудование) 05-Мрт-14, 14:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Продам cubox i4 pro цена 5 000 руб, !*! dgreen, (Объявления / Другое) 24-Фев-14, 00:03  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
РОЗЫСК- Сервистный инженер UNIX, !*! Наталия, (Предложения работодателей / Unix-профиль) 12-Фев-14, 16:20  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
GPSMTA - GPS трекер/визуализатор для Android (freeware), !*! edoroe, (Объявления / Другое) 12-Фев-14, 15:50  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
SeaProject - Инженер-программист C++ (Qt), Санкт-Петербург, !*! job_seaproject, (Предложения работодателей / Си/Си++) 10-Фев-14, 11:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален Up , !*! job_seaproject (ok), 17:14 , 24-Мрт-14 (1)
    >[оверквотинг удален]
    > ООП и имеете опыт разработки многопоточных приложений, то нам по пути!
    > Что касается условий:
    > Трудоустройство по Трудовому Кодексу, «белая» заработная плата;
    > Оплачиваемый отпуск 28 календарных дней;
    > ДМС, доплата на спортивный абонемент;
    > Современный, комфортный офис недалеко от станции метро Балтийская/Нарвская.
    > За подробной информацией прошу обращаться по электронному адресу lapp@seaproject.ru и
    > по телефону 740-35-95. Спросить Екатерину Лапп. Я занимаюсь подбором персонала. Буду
    > рада Вашему резюме.
    > Присоединяйтесь к нашей команде!

    Up!


    сообщить модератору +/ответить
SeaProject - Старший инженер-программист C++, Санкт-Петербург, !*! job_seaproject, (Предложения работодателей / Си/Си++) 10-Фев-14, 11:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Удаленная работа, !*! viktorsu, (Разовые работы) 25-Янв-14, 03:31  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру