Основы безопасности хостинг провайдера

R
На сайте с 25.01.2012
Offline
109
2186

Здравствуйте.

Все, наверное, уже знают, что я собираюсь стать хостинг провайдером, много тем на этом форуме уже создал за последний месяц)

Готовлюсь основательно.

За это время я понял, что надо биллинг ставить на другой сервер.

Панель управления использовать только платную.

Доступ по ssh запретить.

Делать бэкапы постоянно.

Поставить fail2ban

Постоянно мониторить на вирусы весь сервер


Так же что-то я не написал забыл, что-то не знаю до сих пор.

Узнал о существовании такого проекта как Спамхаус. От них приходят просьбы или по факту не понял блокируют ip адрес уже.

Получается надо ставить ограничение на отправку 100 писем в час (допустим) для каждого клиента? 

Или как с этим бороться? Если ip адрес я так понимаю попадет в спам, то и все письма у всех клиентов будут попадать в спам. Допустим, есть клиент, у него интернет магазин, и если мои ip адреса моего сервера ns в бане спамхауса, то тогда и у моего клиента с интернет магазином не будут приходить письма его клиентам. 


W1
На сайте с 22.01.2021
Offline
306
#1
RIOls :
Доступ по ssh запретить

Ну и нафиг кому будет нужен такой "хостинг"?

Мой форум - https://webinfo.guru –Там я всегда на связи
-S
На сайте с 10.12.2006
Offline
1355
#2
RIOls :
Так же что-то я не написал забыл, что-то не знаю до сих пор.

Пойти на работу в любой хостинг и набраться опыта, чтобы не создавать очередной сомнительный хостинг, который быстро закроется.

R
На сайте с 25.01.2012
Offline
109
#3
-= Serafim =- #:
Пойти на работу в любой хостинг и набраться опыта, чтобы не создавать очередной сомнительный хостинг, который быстро закроется.

честно сказать, я такой человек, что ни на кого не работаю никогда. Я предприниматель. Мне нравится полностью с нуля начинать. У меня и в оффлайне уже почти 10 лет свой бизнес. Сервисный центр по ремонту цифровой и бытовой техники. Я никогда не работал в сервисе. 10 лет сам учился каждый день. Теперь пришло время создать онлайн бизнес.  Мне нравится все с полного нуля делать. Такой я человек. Кайфую можно сказать от этого. И в такое тяжелое время, хоть чем-то мозг занят, чтобы не думать о плохих мыслях

-S
На сайте с 10.12.2006
Offline
1355
#4
RIOls #:

честно сказать, я такой человек, что ни на кого не работаю никогда. Я предприниматель. Мне нравится полностью с нуля начинать. У меня и в оффлайне уже почти 10 лет свой бизнес. Сервисный центр по ремонту цифровой и бытовой техники. Я никогда не работал в сервисе. 10 лет сам учился каждый день. Теперь пришло время создать онлайн бизнес.  Мне нравится все с полного нуля делать. Такой я человек. Кайфую можно сказать от этого. И в такое тяжелое время, хоть чем-то мозг занят, чтобы не думать о плохих мыслях

Так наймите специалистов, так принято в предпринимательстве. Как можно быть конкурентным, если нет даже самых основ. 

hosting_manager
На сайте с 26.03.2010
Offline
294
#5
RIOls :

Узнал о существовании такого проекта как Спамхаус. От них приходят просьбы или по факту не понял блокируют ip адрес уже.

Получается надо ставить ограничение на отправку 100 писем в час (допустим) для каждого клиента? 

Или как с этим бороться? Если ip адрес я так понимаю попадет в спам, то и все письма у всех клиентов будут попадать в спам. Допустим, есть клиент, у него интернет магазин, и если мои ip адреса моего сервера ns в бане спамхауса, то тогда и у моего клиента с интернет магазином не будут приходить письма его клиентам. 

Есть не только спам-хаус, но и другие спам-листы, куда могут попадать ай пи адреса по тем или иным причинам, вот Вам неполный список:

barracudacentral.org

spfbl.net

pbl.spamhaus.org

sbl.spamhaus.org

xbl.spamhaus.org

zen.spamhaus.org

bl.rbl.scrolloutf1.com

bl.worst.nosolicitado.org

Нужно написать скрипт автопроверки в этих листах, но для начала Вам нужно иметь собственные подсети, а для этого получить статус LIR в ripe.net и после уже можно купить несколько диапазонов. Нужно внимательно мониторить жалобы на клиентов, чтоб в спам-лист не попал случайно целый диапазон, иначе в таком случае Вам придется покупать новый диапазон, а старый из листа блокировок будет очень проблемно вытащить. Подсеть /24 IPv4 стоит нынче от 10 тыс евро. Это 256 ай пи адресов, часть из которых использовать не получится, так как нужны будут для технических нужд и роутинга. Вот и считаем бюджет... 

Потому на ранних этапах целесообразно арендовать серверы без использования своих адресов, ибо затраты начальные на ай пи адреса смело превысят 13 тыс евро вместе с регистрацией и у Вас будет только небольшой диапазон /24 за эти деньги. Ну и, не факт что RIPE зарегистрирует, если у Вас юр лицо будет в РФ, а не Европе, ввиду санкций. 

Биллинг может быть на том же сервере, но в программно-изолированной среде, то есть отдельная виртуалка под биллинг, как уже говорил в других ответах. 

-= Serafim =- #:

Так наймите специалистов, так принято в предпринимательстве. Как можно быть конкурентным, если нет даже самых основ. 

ТС имеет опыт в хостинге в разы превосходящий мой, когда начинал я, я описал свой опыт тут https://habr.com/ru/companies/ua-hosting/articles/270735/ , как начал с 0, не имея знания и опыта. 

Я до сих пор не умею админить серверы, у нас это делают наши администраторы, я только придумываю, какой продукт мы хотим предоставить клиентам, ставлю задачу, а наши администраторы - делают. Я не вижу особых проблем для ТС арендовать сервер, порезать его на виртуалки, подключить на круглосуточный мониторинг и сопровождение, у многих хостинг-провайдеров эта услуга стоит от 4 долларов в час, особенно, если берешь пакет времени на постоянной основе хотя бы в 10 часов, поставить ISP Manager на хостинг, WHMCS для биллинга на другую виртуалку, а еще оставить виртуалки для клиентов, которым будем мало хостинга, а нужен будет виртуальный сервер. При росте какого-либо из виртуальных серверов - его реально быстро отселить на другой выделенный сервер или на виртуалку на другом выделенном сервере. Потому, особых знаний ТС дополнительных не нужно - все получит в процессе. Главное  сделать хороший грамотный сайт, первоначально настроится, зарегистрироваться, подключить все возможные платежные системы (PayPal, Stripe - процессинг карточек, AdvCash - криптовалюты), пройти все возможные верификации в банках (Paysera, либо Wise.com, куда выводить деньги) и всё - можно работать. По началу можно запросы клиентов решать как самостоятельно, так и передавать тикеты в тех отдел хостинг-провайдера, где ТС будет обслуживаться. Затем, когда вырастет, можно договориться о работе сотрудников хостинг-провайдера в его тикетнице, так как самому проблематично быть на связи 24/7, хотя мне лично удавалось заменить 5+ человек линии поддержки одному, без опыта, просто был огромный энтузиазм помогать людям и решать их проблемы ;) Уверен, что у ТС это больше для души, нежели для заработка денег, если будет именно такой подход - всё получится и не слушайте никого. Просто делайте. Не получается только у тех, кто ничего не делает, а рассказывает, как это сложно и невозможно. Всё можно. Стартовые затраты от 1000 USD, и куча личного времени. Как по мне - посильный бюджет. А если нет, нужно заработать хотя бы эту 1000 долларов и быть готовым её потерять и много месяцев работать в убыток. 

«ua-hosting.company» или как стать хостинг-провайдером с нуля и сгенерировать трафика больше, чем вся Беларусь
«ua-hosting.company» или как стать хостинг-провайдером с нуля и сгенерировать трафика больше, чем вся Беларусь
  • 2015.11.12
  • habr.com
Некоторое время назад на одном небезызвестном форуме было начато интересное обсуждение, человек из российской глубинки задал вполне здравый, на мой взгляд, вопрос: ХолодныйСинтез: «Доброго времени суток форумчане. Действительно, не знал, где создать тему, но для таких как я сделали целый раздел, за это и спасибо. Вкратце, живу в далекой глуши...
ua-hosting.company: серверы в NL/US со скидкой 30% нашим читателям: E5-2650v4/10GB DDR4/240GB SSD/1 Gbps - от $20 ()
-S
На сайте с 10.12.2006
Offline
1355
#6
hosting_manager #:
ТС имеет опыт в хостинге в разы превосходящий мой, когда начинал я

Читая ваши посты я вижу один подход и аналитику, читая посты ТС - неумение даже погуглить, 90% его вопросов гуглятся за несколько минут. В этом был посыл. ТС хочет, чтобы ему все разжевали, или чтобы уговаривали, как же можно получить прибыль при таком подходе.

hosting_manager
На сайте с 26.03.2010
Offline
294
#7
-= Serafim =- #:

Читая ваши посты я вижу один подход и аналитику, читая посты ТС - неумение даже погуглить, 90% его вопросов гуглятся за несколько минут. В этом был посыл. ТС хочет, чтобы ему все разжевали, или чтобы уговаривали, как же можно получить прибыль при таком подходе.

Серафим, дело в том, что люди разные. Многие даже зная ответ, лучше переспросят 100500 раз, чтоб не сделать ошибку. Ну вот так ему легче, проще. Безусловно гугление - наше всё. Но разобраться во всём многообразии без советов - сложно. Я сам порой стал переспрашивать людей, даже после того, как поискал в Google, Интернет мягко говоря сегодня "засрали", и если в 2006-2008 годах было всё довольно немногообразно, то сейчас в одних биллингах можно застрелиться. Плюс, нет ничего плохого, что ответы на базовые вопросы дадут ему в топиках представители разных хостинг-провайдеров, это здорово. 

ТС, как по мне начал то, что должно было быть на сёрче постоянно, а именно - обсуждение разных тем, связанных с хостингом, пусть и тех, которые можно погуглить. Зато можно всё систематизировать и даже для себя сделать какую-то структуру в голове, чтоб понимать, что происходит с теми же биллингами / панелями / регуляциями / регистрациями сейчас и куда это всё движется. 

R
На сайте с 25.01.2012
Offline
109
#8
hosting_manager #:

Есть не только спам-хаус, но и другие спам-листы, куда могут попадать ай пи адреса по тем или иным причинам, вот Вам неполный список:

очень интересно все описываете. Жму руку. 

Про подсеть ip адресов даже не знал, как это все выглядит. Для меня это на данных порах тяжело и дорого. В идеале, я хочу начать с vds, когда там будет клиентов 10-20, взять другую vds, потом можно выделенный сервер. Потому как сейчас выделенный сервер арендовать я не вижу смысла, т.к от силы клиентов 5 будет в месяц прибавляться, если не меньше, придется за пустой сервер просто переплачивать.

W1
На сайте с 22.01.2021
Offline
306
#9

RIOls #:

 я хочу начать с vds, когда там будет клиентов 10-20
...
Потому как сейчас выделенный сервер арендовать я не вижу смысла

А пригласить 10 клиентов на 1 VDS - это точно будет называться "хостинг"?

I7
На сайте с 12.06.2008
Offline
365
#10
hosting_manager #:
подключить все возможные платежные системы (PayPal, Stripe - процессинг карточек, AdvCash - криптовалюты), пройти все возможные верификации в банках (Paysera, либо Wise.com, куда выводить деньги) и всё - можно работать.

В контексте ведения бизнеса из РФ (а ТС из РФ) перечислять все эти системы вообще бесполезно, только путать ТС.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий