Отвечаем. Сорри за задержки, у пм самый низкий приоритет.
Скайп можно добавлять через ссылку: https://www.skype.com/en/developer/create-contactme-buttons/
Либо зайти в профиль и нажать на иконку скайпа на вкладке "Связь": /ru/users/1027875
Наш скайп только: contactroot
Без точки и без каких-либо иных символов.---------- Добавлено 13.01.2017 в 19:35 ----------По скайпу нашли еще проще способ :) Можно сразу жать сюда:
По курсовику вопрос принципа. Смысл обучения - учиться. А учиться можно только на своих ошибках. Не так страшен проваленный курсовик, как липовый диплом.
Многие пользователи один раз установив требуемое ПО на сервере забывают о необходимости периодического обслуживания. Хотя это ключевой фактор в бесперебойной работе вашего проекта/сервера в современной реальности!
Сегодня мне бы хотелось привести небольшой чек-лист по безопасности сервера, на что требует обратить внимание каждому пользователю:
1) Установка ключей SSH и отключение входа по паролю. Смена порта для SSH на нестандартный.
2) Настройка firewall. Проанализировать, какое ПО на сервере действительно используется и требует доступ из вне. Ограничения доступа к локальным ресурсам, которым не требуется иметь доступ в сеть.
3) Установка fail2ban. Минимальная настройка на подбор паролей, паразитный трафик (парсинг ваших сайтов, rss спам) и примитивный ddos.
4) Виртуальная частная сеть. Настройка VPN для вашей инфраструктуры. Критические сервисы, которым всё таки нужно иметь доступ в большую сеть, лучше завернуть в VPN и настроить ограниченный доступ.
5) Введение в использование SSL/TLS. В случае невозможности использования VPN, можно ограничиться повсеместным внедрение данных типов шифрования.
6) Проверка списка запускаемых сервисов. После регулярных обновлений и установок дополнительного ПО следует проверять, какие сервисы в действительности у вас настроены на автозапуск. Очень часто туда попадают потенциально опасные, которые следует исключить из списка автозагрузки. Один из примеров это сервис рассылки почты sendmail на 25 порту.
7) Периодический аудит системных файлов. Всегда стоит обращать внимание на внесение изменений в некоторые важнейшие файлы и директории ОС, такие как
/etc/passwd
/etc/shadow
/etc/hosts
/etc/init/
8) Настройка отдельных приложений на изолированную работу в chroot. Проанализируйте, какие из ваших ПО на сервере можно завернуть в выделенное только им окружение с ограничением доступа к соседним объектам.
Наша команда ежедневно сталкивается с обращениями пользователей о взломах серверов, и мы крайне рекомендуем внимательнее относится к вашему серверу еще ДО момента появления проблем.
Наши контакты:
jabber: slava@contactroot.com
skype: contactroot
icq: 657324100
telegram: contactroot (https://telegram.me/contactroot)
P.S. Всех с наступающими праздниками! Будем в сети каждый день, но в облегченном режиме. Это означает, что все текущие проекты доводим до конца, но из новых вряд ли что-то будем брать крупное до конца праздников. По мелочи как обычно без проблем поможем.
Здесь есть серьезные люди: http://www.gamedev.ru/forum/
Но неудивительно, что форума как такового нет. Сфера относительно молодая, выросло целые поколение, а то и два, которые не понимают формата форума. Поэтому скорее нужно смотреть на группы в социалках. А вот по группам в социалках я бы сам хотел услышать, где люди тусуются из девопов :) Ну или может, кто накидал бы каналов и чатов в Телеграмме.
Спасибо за объективную критику и подробное изложение ситуации!
Действительно, имелась небольшая проблема в коммуникации по нашей вине, к сожалению, не всегда имеем возможность отвечать на вопросы вовремя. Будем работать над тем, чтобы подобное недопонимание не повторялось.
Отдельно хочу обратить внимание, что с каждым днём растет количество сервисов для определения скорости загрузки страниц сайта и ответов сервера. Наша команда успешно работаем в данном направлении, нам по силам адаптировать ваш сервер/сайт под любую проверку по требованию. Мы занимаемся как оптимизацией ПО на сервере (веб-сервер, БД, кеширование, проксирующие сервера), так и работаем со скриптами конечного сайта (php, python). Ввиду специфичности данный вид работ обычно занимает большое количество времени, обычно от суток для анализа и оптимальной настройки.
Нами реализован комплект скриптов по контролю и учету IP адресов для хостинг-компании.
Основная цель системы заключается в оперативном извещении администратора о вредоностной деятельности клиента на конкретном адресе, превентивная её блокировка и последующая очистка адреса в один клик.
В кратком изложении система представляет собой следующее: владелец ip-адресов и подсетей забивает список, и софт периодически проверяет его по определенным критериям.
Параметры достаточно гибкие, могут включать в себя нахождение адреса в выдаче поисковика по определенному запросу, нахождение адреса в списке blacklist, нахождение упоминания адреса на конкретном сайте.
Отдельные параметры могут помечаться как "критические", например, при нахождении адреса в базе Spamhaus срабатывает триггер нульроута адреса с моментальным отключением его на сервере для предотвращения запрещенной деятельности клиента.
В случае появления менее значительных параметров у проверяемого адреса (нахождение в базе spamforum, etc) администратору системой высылается предупреждение на электронный адрес (ICQ, Jabber) с просьбой обратить внимание.
Администратор в ответ на сообщение может одной командой в своем мессенджере заблокировать адрес (нами реализован небольшой бот с набором требуемых команд).
При блокировке клиенту высылается стандартизированное по шаблону сообщение с описанием сути проблемы и времени на исправление.
В связи с большой загруженностью мы не берем большие проекты в разработку на данный момент времени.
Мы не занимаемся вёрсткой и дизайном.
Основная наша специализация - программирование на Python и PHP.
Отдельно прошу не обращаться с задачами, нарушающими законодательство РФ.
Всегда на связи:
Защита сайта (сервера) от взлома и чистка уже взломанных ресурсов - одна из популярных услуг в 2016 году.
Что же включаем мы в эти понятия?
1) Проводим аудит вашего сайта, изучаем возможные узкие места и потенциальные варианты проникновения злоумышленника. Инъекции, шелл-код, паразитные запросы от ботов и грабберов, и многие другие виды нежелательной активности.
2) После обозначения проблемных мест мы либо сами исправляем их, либо даем рекомендации хостеру (в случае если клиент использует виртуальный хостинг с ограниченными вариантами настройки системных параметров).
3) Отдельно мы работаем с правами на директории (чтение-запись) и файлом .htaccess, идеальная настройка которых помогает устранить вероятность большинства автоматических атак злоумышленников.
4) Выполнение сопутствующих превентивных мер: правила доступа к системным файлам, установка дополнительных авторизаций, запрет опасных системных фукнций и другие.
5) Проверка сайта (сервера) на нахождение в черных списках поисковых систем или антивирусов (в результате чего вы можете терять часть посетителей), работы по удалению вашего ресурса из них.
6) Полный отчет о проделанной работе и составление рекомендаций по безопасности для системного администратора или владельца сервера.
Хочется сразу пояснить, что ввиду серьезности данных мероприятий мы выполняем их только в рабочее время.
Срок выполнения минимально будет составлять 24 часа с момента приема задачи.
Подробности о данной услуге вы всегда можете узнать по нашим контактам:
P.S. Господа, пмки всегда читаем и отвечаем, но пинг может быть очень долгий. Всегда эффективнее сразу писать в контакты.
Мы круглосуточно онлайн. С чьей-то стороны проблемы со скайпом - либо с вашей, либо с нашей. Продублируйте в пм ваш контакт, мы свяжемся в ближайшее время.
Наша команда достаточно часто работает по задачам парсинга веба, и сегодня кратко опишем, чем мы занимаемся по данному направлению.
1) Парсинг веб-сайтов.
Автоматическое извлечение данных любой направленности и представление их в удобной для заказчика форме.
2) Парсинг поисковых машин.
Автоматизация работы с поисковыми машинами, настройка сбора выборок по различным параметрам, ускорение рутинных процедур, фильтрация избыточной информации.
3) Написание прикладных БД для работы с полученной информацией.
Написание ПО для веба и десктопа, облегчающего работу с полученной информацией. У нас имеется опыт как использования готовых платформ для написание БД (в разы удешевляет конечный результат), так и написания ПО по индивидуальным запросам заказчика.
Мы используем многопоточные решения, применяем полный комплект доступных средств (запросы с ipv4, ipv6, TOR, luminati.io), возможно подключение сторонних сервисов распознавания каптчи (Антигейт), чаще всего данные представляются в БД (sqlite, mssql, mysql), либо пишем импорты в различные CMS (Wordpress, Webasyst).
Свяжитесь с нами:
Мы часто осуществляем поддержку хостинг-компаний и сегодня хотим перечислить несколько типовых кейсов:
1) Работа с системами виртуализации.
Мы проводим полный комплекс работ с виртуальными серверами: первоначальная настройка и установка, интеграция в ваше ПО, оптимизация работающих систем, поиск проблем в настройке, миграция любой сложности.
2) Работа с shared-хостинг системами.
3) Организация централизованного мониторинга (zabbix, munin, nagios).
4) Написание инструкций по стандартным операциям администрирования для отделов поддержки клиентов, консультирование по решению проблем "удаленно" руками вашего сотрудника.
5) Автоматизация стандартных операций при работе с вашим ПО (выборки по биллингу, графики прибылей-убытков, статистика использования виртуальных и shared-серверов).
Ключевые особенности услуг для компаний:
1) Мы не берем оплату до принятия работы. Если по каким-либо объективным причинам вас не устраивает выполненная работа, то она для вас остается бесплатной.
2) Учитывая специфику бизнеса, мы можем проводить работу с вашими серверами в специально оговоренные часы (для минимизации даунтаймов).
3) В некоторых случаях возможны варианты взаимозачета вашими услугами.