ContactRoot: свяжитесь с нашим админом

Glueon
На сайте с 26.07.2013
Offline
172
#11

Puppet — крайне удобная система автоматизация повседневной рутины. К нему достаточно быстро привыкаешь и вместо написания bash скрипта уже скорее напишешь модуль для puppet. Она позволяет просто настроить и впоследствии быстро управлять сетью серверов на базе любой ОС.

Узлы сети, управляемые с помощью Puppet, периодически опрашивают сервер, получают и применяют внесённые администратором изменения в конфигурацию.

Подробнее о технологии в нашем блоге по ссылке: http://contactroot.com/nemnogo-o-vagrant-na-primere-puppet/ , и в Википедии:https://ru.wikipedia.org/wiki/Puppet

У нас имеется большой опыт создания кластеров серверов на основе современных технологий. Если у вас уже имеется несколько серверов, за которыми требуется периодически следить, то мы можем помочь автоматизировать большую часть рутины за счет применения Puppet и смежных технологий. Вполне вероятно, что после успешного внедрения этого решения вы сможете управлять вашей инфраструктурой без привлечения стороннего администратора (либо сократив затраты на привлечения оных).

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
R
На сайте с 08.05.2008
Offline
222
#12

Работал с командой, все прошло отлично.

Перенесли около 400 сайтов на единый хостинг, благодаря чему издержки сократились в 3 раза. Спасибо! :)

Тема по продвижению сайтов. От 30 000 р. со ссылочным и копирайтингом!. (/ru/forum/801720) Темка по аудитам и консультациям. Стоимость аудита 9 000 рублей. (/ru/forum/622569) skype rastijko
Glueon
На сайте с 26.07.2013
Offline
172
#13

Продолжаем делать обзоры набирающих популярность технологий. В этот раз хотим рассказать о средстве виртуализации Docker. При помощи данного ПО можно создать изолированное виртуальное окружение для запуска любого ПО в нём, на уровне ОС задав любые параметры контейнера + легко управлять ими (создавать, изменять, удалять). На данный момент ведутся работы по интеграции поддержки Docker в фреймворк Hadoop, что в ближайшем будущем даст лучшую производительность, чем при изпользовании KVM виртуализации.

Иногда при работе с данной технологией требуется создать собственный образ с набором приложений. Для этого очень легко использовать Puppet. Подбронее об использовании двух технологий для решения одной задачи читайте в нашем блоге - http://contactroot.com/obrazyi-docker-s-pomoshhyu-puppet/

Минутка юмора. Часто руководство не даёт деньги системным администраторам на расширение инфраструктуры. Представляем вам отличное решение проблемы: создание презентации с визуализатором логов Logstalgia. После просмотра подобных роликов ваш шеф будет расположен к покупке новых серверов! :)

Подробнее по ссылке: http://contactroot.com/minutka-prekrasnogo

Z1
На сайте с 18.05.2011
Offline
37
#14

Ребята помогли справиться с настройкой VPS и реселлерскими аккаунтами, за что им большое спасибо.

Glueon
На сайте с 26.07.2013
Offline
172
#15

Представляем небольшой обзор критических уязвимостей, появившихся за последнее время.

1) Компрометация системы в OpenSSH.

Уязвимость существует из-за того, что приложение позволяет предоставлять пользователям SFTP-доступ с ограниченными правами при использовании команды «ForceCommand internal-sftp». Удаленный пользователь может выполнить произвольный код на целевой системе.

Подробности по проблеме и методы ее устранения: http://seclists.org/fulldisclosure/2014/Oct/35

2) Отказ в обслуживании в Joomla.

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за неизвестной ошибки. Подробности не разглашаются.

Больше информации: http://developer.joomla.org/security/596-20140904-core-denial-of-service.html

3) Раскрытие важных данных в SSL.

Уязвимость существует из-за ошибки в реализации протокола. Удаленный пользователь может путем осуществления MitM-атаки получить доступ к зашифрованным соединениям. Для устранения уязвимости необходимо полностью отключить использование SSL в пользу TLS! Дополнительная информация по ссылке: https://technet.microsoft.com/en-us/library/security/3009008.aspx

4) Отказ в обслуживании в OpenSSL.

Уязвимость существует из-за того, что SSL/TLS/DTLS сервер неправильно осуществляет проверку session ticket. Удаленный пользователь может вызвать утечку памяти и спровоцировать отказ в обслуживании. Подробности: ttps://www.openssl.org/news/secadv_20141015.txt

5) Неавторизованное изменение данных в Drupal.

Уязвимость позволяет удаленному пользователю осуществить SQL-инъекцию. Для устранения установите последнюю версию с сайта производителя. Информация с официального сайта: https://www.drupal.org/SA-CORE-2014-005

Наш head-администратор продолжает публиковать материалы по современным технологиям, статья "Виртуальные ресурсы в Puppet" была размещена на Habrahabr. Если у вас есть какие либо вопросы по данной теме - наш специалист бесплатно ответит на них в комментариях к этой статье.

KM
На сайте с 15.11.2010
Offline
52
#16

Заказывал оптимзацию сервера. Сделали в лучшем виде

Glueon
На сайте с 26.07.2013
Offline
172
#17

В последнее время к нам часто поступают вопросы касательно аудита безопасности. Хотим пояснить, что его мы производим только при наличии SSH root доступа к серверу. "Заочным" анализом уязвимостей веб-сайтов мы не занимаемся.

Один из наших администраторов теперь является волонтером популярного сайта ServerFault - http://serverfault.com/users/245332/glueon/

Наши контакты:

jabber: slava@contactroot.com

skype: contactroot

icq: 657324100

new aim: glueon@contactroot.com

new yim: glueon@yahoo.com

S
На сайте с 07.07.2013
Offline
141
#18

Заказывал услугу. Все сделано быстро и качественно. Продолжаю сотрудничать! Спасибо!

Glueon
На сайте с 26.07.2013
Offline
172
#19

Нами была реализована полуавтоматическая система рассылки почты (opt-in), которая использовалась в инфраструктуре клиента. В последствии от данного решения было решено отказаться, однако данный продукт получился достаточно хорошего качества.

Перечислим что он в себя включает:

1) Настройка серверов под рассылку (по ТоС почтовых систем, прописывание корректных записей).

2) Тестирование доходимости (inbox и spam папки популярных систем) сообщений.

3) Автоматическая проверка доменов и адресов на Black Lists (c автоматическим извещением в icq/jabber/email).

4) Скрипт рассылки. (SMTP, рассылка по расписанию)

5) Настройка сбора почты в единую почтовую программу на удаленном рабочем столе. (windows rdc)

6) Live-time контроллирование рассылки ваших писем. (по запросу)

7) Шаблонизатор текстов писем.

Система достаточно гибкая, и наши системные программисты могут добавить/убрать некоторые модули по желанию заказчика.

Glueon
На сайте с 26.07.2013
Offline
172
#20

Один из наших клиентов обратился с задачей в рамках которой необходимо ежемесячно считать 95% статистику по трафику клиентов с целью реализации burstable billing. Такой подход позволяет при анализе утилизации вашего канала различными клиентами исключить редкие пики в скорости и смотреть на более актуальную картину. Задача была реализована на языке Python. Процесс и итоги подробнее изложены в нашем блоге: http://contactroot.com/razrabotka-servernogo-po-snmp-i-podschet-trafika/

Мы занимаемся разработкой приложений под web на постоянной основе. Большой опыт в работе с роутерами/свичами и взаимодействия с хостерами, написания дополнений и API взаимодействия железа и биллинг-панелей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий