Fastvps.ru - Благодарности!

broken
На сайте с 03.10.2006
Offline
228
#281

бред какой то.

по логам посмотрите какие айпишники логинились в консоль. все логируется и пишется. если там есть чужие - значит ломали.

+ сменить штатный порт ssh на произвольный, отключить рута, поставить 2 максимальные попытки ввода пароля. хотя бы так. все это правится в конфиге за 1,5 минуты с перекуром. 3 строчки всего.

и чето мне подозрительно что при панельке isp могли пойти косяки. вменяемые люди ставят её на голую ось и сама панелька ставит все нужное ПО из своих репозиториев. ни разу не видел чтобы на центос встало криво. либо можно предположить что сначало было установленно ПО и настроенно а потом сверху поставлена isp - тогда да, без мата она работать не будет. постоянный конфликт конфигов обеспечен.

тут уж хостер должен признаться как он ставил вам панель, на голый впс или уже настроенный.

B
На сайте с 03.01.2010
Offline
114
#282

Himiko, и по поводу других хостеров, я был очень часто свидетелем как прославленные хостеры за счет корявых настроек давали доступ к другим пользователям...

кстати поэтому и был выбран впс...вроде такого на нем нельзя осуществить...

а вот год назад компании бест - хостер клиентом которой я был давно я писал о том что через сайт залит был шел, дыра закрыта, но тот кто ломал связался со мной и сказал что сервера полная кака. сказал что настроены как локалка...в то время парню было 17 лет и было это с телефона се к750...хостер не поверил...пока этот паренек не передал мне соджержимое других серверов...наименование папок...всего за сутки проблема устранена...Да здраствуют супер работники этого хостера...этот паренек сейчас модерирует один сайт где скопление кодеров и прочих ресурсов...помогает закрывать дыры у них...или просто закрывать...

И таких проблемных хостеров куча...не хочется вляпаться когда твои скрипты в которые ты вложил на протяжении 2-х лет тысяч 200...были на каждом углу...

A
На сайте с 05.01.2010
Offline
1
#283

прямо санта барбара

broken
На сайте с 03.10.2006
Offline
228
#284

bziksv, на VPS это физически не возможно. это изолированный кусок сервера только для вас.

меняйте конфиги, смотрите логи. все там есть.

B
На сайте с 03.01.2010
Offline
114
#285

broken, мне так и сказали друзья...будет правильно настроен впс, пхп, пхпадмин, фтп.

1. меняешь пароль записываешь на листок или съедаешь))) можешь ограничить вход с разных ип...

2. делаешь пользователя

3. сидишь под пользователем и не суешься никуда) будет тебе как обычный хостинг, только впс

плюс через хостера не взломают плюс к защите, если ломанут то только пользователя...восстановить можно быстро при имеющихся бэкапах...и попасть не смогут все равно в рут...

Вот и все...старался следовать этим указаниям...закончил сканирование...вирусов не обнаружено, только мои программы джар формата для телефона...но это программа которую я пишу и служит она для телефона...

broken
На сайте с 03.10.2006
Offline
228
#286

bziksv,

1. узнаем у хостера как именно ставилась панелька isp

2. делаем бекап сайта и баз данных и копируем себе на комп или на хостинг приятеля

3. в любом случае заказываем переустановку оси контейнера, ставим чистый центос 5.3 (что-то мне подсказывает что был косяк в первоначальном конфиге сервера, так же если ТП не нашла дырку а она есть, то искать можно долго и проще все заново перставить)

4. на чистый центос ставим панель isp, она сама все ПО установит и настроит.

5. после установки панели, заходим через shh на сервер и меняем конфиг ssh, запрещаем прямой логин рутом, меняем порт, ставим 2 попытки на ввод пароля. можно также поставить авторизацию по ключу и привязаться к своему апишнику - но это не для новичка :) теперь чтобы стать рутом вам надо будет залогинится в shh как пользователь и набрать su - подобрать имя пользователя гораздо сложнее чем зная логин root подобрать пароль

6. забываем про ssh, и все действия впредь делаем только через панель. устанавливаем ПО и тд. вот вам будет полный аналог обычного хостинга с панелью.

7. так же рекомендовал бы еще на phpmyadmin сделать авторизацию серверную - на всякий случай :)

все это действо с пункта 4 - займет 30 минут. с учетом разворачивания бекапов обратно

A
На сайте с 23.12.2009
Offline
2
#287

Вообщем думал,думал и взял сервер непосредственно на хэтцнере, там чуть дешевле выходит, но уже не рад - не с кем посоветоваться на русском...Вот пытаюсь настроить - пока не получается. Посоветуйте плиз - сервер нужен для размещения 2-3 личных сайтов, почта, фтп - наверно под ISPManager. Один из сайтов (вообщем основной) под Битриксом крутится...залил, вроде работает но не так быстро, как хотелось...Для проверки и сравнения поставил на локальную машинку Виртуальную машину от битрикса - это такая виртуалка под VMWARE на убунту со всеми необходимыми утилями и настройками для битрикса. Несмотря на то, что локальный комп вообще слабый результаты были намного лучше,. Сиязываю это с грамотными настройками. Так вот, есть ли какойнить простой метод переноса всего из виртуалки на выделенный сервак?Либо надо както ковырятся и все настройки переносить?

broken
На сайте с 03.10.2006
Offline
228
#288

Antuanett, заплатите 1000р админу и он настроит и заточит сервер с нуля под вашу задачу и спите спокойно.

A
На сайте с 23.12.2009
Offline
2
#289

Вообщем думал,думал и взял сервер непосредственно на хэтцнере, там чуть дешевле выходит, но уже не рад - не с кем посоветоваться на русском...Вот пытаюсь настроить - пока не получается. Посоветуйте плиз - сервер нужен для размещения 2-3 личных сайтов, почта, фтп - наверно под ISPManager. Один из сайтов (вообщем основной) под Битриксом крутится...залил, вроде работает но не так быстро, как хотелось...Для проверки и сравнения поставил на локальную машинку Виртуальную машину от битрикса - это такая виртуалка под VMWARE на убунту со всеми необходимыми утилями и настройками для битрикса. Несмотря на то, что локальный комп вообще слабый результаты были намного лучше,. Связываю это с грамотными настройками. Так вот, есть ли какойнить простой метод переноса всего из виртуалки на выделенный сервак?Либо надо както ковырятся и все настройки переносить?

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#290
Antuanett:
Вообщем думал,думал и взял сервер непосредственно на хэтцнере, там чуть дешевле выходит, но уже не рад - не с кем посоветоваться на русском...Вот пытаюсь настроить - пока не получается. Посоветуйте плиз - сервер нужен для размещения 2-3 личных сайтов, почта, фтп - наверно под ISPManager. Один из сайтов (вообщем основной) под Битриксом крутится...залил, вроде работает но не так быстро, как хотелось...Для проверки и сравнения поставил на локальную машинку Виртуальную машину от битрикса - это такая виртуалка под VMWARE на убунту со всеми необходимыми утилями и настройками для битрикса. Несмотря на то, что локальный комп вообще слабый результаты были намного лучше,. Связываю это с грамотными настройками. Так вот, есть ли какойнить простой метод переноса всего из виртуалки на выделенный сервак?Либо надо както ковырятся и все настройки переносить?

Добрый вечер!

Я бы рекомендовал поставить панельку ISPManager Lite, она сконфигурирует сервер должным образом и поставить Bitrix будет довольно легко.

Переносить же образ VmWare на "железо" задача весьма нетривиальная и с очень большой вероятностью приведет к проблемам.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий