Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

ТС, так ё мае, вы это все на 1 сервер до сих пор умещаете???

У меня на отдачу видео стоит ферма как минимум из двух, и она не отдает контент сайта, просто хранилище с оптимизированной отдачей именно видео.

Да что тут можно говорить дело если даже и попадет в суд, будет закрыто по недостаче фактов со стороны обвинения, какие-то текстовые файлы на форуме SE ой как врятли могут выступать в роли доказательств, на сколько я понимаю трудовых договоров между компанией и обвиняемым тоже нет, так что он скажет "я вас в глаза не знаю" и ему поверят! Потому, что против него НИЧЕГО НЕТ! )))

Странно обсуждать такое на форуме, если вы несете убытки уже давно надо в суд было подать, а не писать и писать тут на форуме..... Децкий сад ей богу, захотели построить хостинг бизнес без основопологающего звена в роли админов, а теперь вас сломили и вы плачете, я на секундочку напомню вам что OpenPROXY в общем-то мало вероятно определяет человека который ей пользовался, потому что оно открытое для ВСЕХ. ;))))

Я думаю надо перестать пиарить в теме и закрыть ее вообще .... Ибо это превращаемся в бесконечное перетягивание несуществующего одеяла ! :)

Romka_Kharkov добавил 21.08.2010 в 19:21

Himiko:
1. Ставите пароль на private key и пользуетесь. Даже если у вас украдут его, то без пароля не смогут использовать. Серверу не нужно это проверять.

2. Смысл в том, что взлом сервера заметили в датацентре и сообщили об этом хостеру. Сначала датацентр восстановил данные и посмотрел логи, а только потом его увидел хостер. Так что выдумать "козла отпущения" не было возможности.

Цитирую ВАС:


Хотя вход рутом можно запретить, либо только по запороленному ssh-ключу.

Я понял что раз можно войти как по незапароленному так и запороленному ключу... а вы говорите что можно запретить.... значит получается сервер таки должен уметь это определить, или вы RSA свои без secret-phrase держите ?:)


взлом сервера заметили в датацентре

IMHO шо попало :))) вот есть у меня 400 клиентов с 400 серверами, я узнаю о том , что их поломали только когда они говорят мне об этом, всмысле систем мониторинга активности серверов клиентов не применяется...... в этом ДЦ всю работу по серверам , безопасности и мониторингу берет на себя сам ДЦ , вместо клиента?

Himiko:

Хотя вход рутом можно запретить, либо только по запороленному ssh-ключу.

Напомните, что такое запароленный ключ и как проверить стороной сервера запоролен ли он?

Romka_Kharkov добавил 21.08.2010 в 19:11

Himiko:
Ну хоть определились, что хостер не мог фальсифицировать логи.

Где факты? :O :O :O

Не этично с вашей стороны...

imho.

KernelMadness:

Вход только по ключам

А как же бедные клиенты которые про SSH два слова не знают ?:))) или клиентам ССШ не нужен?:)

🍿

Ermac2010:
да какая акция, я у них уже был, они при малейшей же нагрузке блочат аккаунт.

А вы что думали вам за 8$ пол интернета кто-то продаст, посчитайте сколько стоит 50 GB Места.... а если это Видео то еще считайте сколько стоит трафик , если вы хотите что бы вас не отключали , это значит что вы будете платить за нагрузку и трафик.

Могу для начала предложить вам купить у нас VIP-65, туда входит 65 GB места, и 650 GB трафика в месяц, стоит всего 65$ в месяц, зато отключать не будем пока вы не израсходуете весь трафик, дополнительные 100 GB трафика - 20$.... скажите не совсем 8.50$ .....

Думайте....

ASKerrr:
Помогите, пожалуйста, выбрать подходящий хостинг, замучился...

Посещаемость в день - 7 тыс. чел
Просмотров в день - 50 тыс.
Контент - графические файлы для скачивания.
Дисковое пространство не менее 20 Гб с возможностью увеличения.

Не уверен насчет американского хостинга - может быть проблема с авторским правом...

Заранее благодарен.

С удовольствием разместим вас на наших VIP тарифах, с проблемами авторского права будем бороться по мере поступления жалоб. Я думаю что если вы будете реагировать и удалять контент - проблем не будет.

vTop:
Необходим недорой зарубежный хостинг. Все что находил - оплата PayPal. Обменники берут комисию больше чем сам перевод. Есть ли какойто альтернативный вариант, без пластиковой карты?

Если вебмани оплата устроит - обращайтесь.

Himiko:
А зачем что-то искать?)
У вас же какой-то скрипт будет запускаться и тянуть данные. Этот вот скрипт можно и найти :)

Дело заключается в том, что для начала вам надо проломить 1 сервер который смотрит в наружу , а потом с него проломить парольник, который не то что бы в read\only.... а в мега-readonly (советую ознакомится с kern.securelevel) и при этом как бы админ не должен заметить, что проломали первый сервер.... ;)))

Я не сказал что это идеальное решение ... бля бля бля, сломать можно и пентагон и сайт белого дома и что угодно в принципе, другой вопрос что для этого надо знать \ уметь \ проделать...

И вот тут я смело могу заверить вас, что описанная схема выглядит в 100 раз безопаснее нежели схема когда у вас открыт рут в наружу на публичном ИП....

P.S: Большинство проблем как обычно от неопытности тех кто настраивает сервера, давиче общался с одним америкосом по фрилансу, дает он мне пароль от тачки и я тихо ахуеваю:

IP тачки: xxx.xxx.123.123

Пароль: box123.123

А еще расскажу смешную историю, когда в датацентре сетапиш новый сервер через какой нить КВМ или IMPI конечно же ставишь пароль какой-то типа 123456 понимая , что пока не настроил сеть это не важно.... так вот было у меня пара случаев когда я не успев закончить настройку сервера (но уже подняв сеть) с изумлением понимал что уже какая-то мего редиска пробутфорсила мой мега-пароль и уже сидит на сервере :))))) Так что не спят боты и не спят хакеры, надо быть внимательным :)

Romka_Kharkov добавил 21.08.2010 в 13:51

SML007:
Уважаемый, ArtemZ,собираетесь ли Вы отвечать? )
Тема на 5 листов, а Вашего ответа, я ещё не увидел...

Лол, хотите я шас напишу такие же логи только с вашим ником, вы тоже будете отвечать в теме?

Хостер лохонулся, и под шум волны решил видимо еще ПР провести на тему себя любимого....

Я думаю что ArtemZ не будет отвечать в этой теме из соображений отсутствия интереса к ней :))))

Всего: 6838