Lanathel

Lanathel
Рейтинг
33
Регистрация
05.10.2016

Простите, а что в этом плохого? Тех. поддержке проще самостоятельно собрать необходимые данные с сервера, чем высылать Вам 100500 команд для выполнения и возможно на протяжении всего дня. Так как бывает одна диагностика ничего не дает и делается другая. Если Вы беспокоитесь о сохранности своих данных, то не переживайте, если хостер захочет, то он просто подмонтирует раздел Вашего виртуального сервера у себя на ноде и сольет все Ваши данные, Ваши данные от root пользователя ему совсем не нужны будут.

1. я не против чтобы мне эти 10500 комманд выслали

2. я не хочу давать root тем, кто не в курсе что такое "авторизация по ключам", а именно это мне пришлось объяснять сотрудникам техподдержки в предыдущем тикете...

3. я в курсе что захотят - сольют, но это будет без моего согласия и будет серьезным поводом отправить такого хостера в самый черный список, несмотря на то что на диске ничего интересного кроме ГС нет... и не будет, потому что разочаровали за полгода сильно

У Хетцнера +1 клиент и туда все что представляет интерес теперь перенесено.

Кстати по тикету насчет бэкап-хостинга, господа с техподдержки по файлам шарились, о чем однозначно говорят логи доступа.

кстати раз уж тут начальство айхора появляется

тикет 1017080

выдержки:

я


http://www.proftpd.org/docs/contrib/mod_sftp.html#SFTPAuthorizedUserKeys
я так понимаю у вас в конфигурации отключено вот это

SFTP является протоколом работающим над SSH
для него доступна авторизация по ключам, как в стандартном варианте OpenSSH
так и в варианте используемого у вас proftpd + mod_sftp
http://www.proftpd.org/docs/contrib/mod_sftp.html#SFTPAuthorizedUserKeys

речь не идет о включении доступа к шеллу, речь идет о конфигурации вашего ПО, всего лишь одна опция
и можно класть открытые ключики в ~/.sftp и авторизоваться по приватным соответственно, в варианте SFTP
как fuse-sshfs, так и консольной sftp , так и filezilla (SFTP)

Я конечно понимаю что вам не очень хочется менять шаблонную конфигурацию итд итп, тем более мне тоже удалось найти workaround, юникс вэй все-таки, sshfs поддерживает -o password_stdin, а у вас можно создать пользователя для доступа к определенному каталогу и .... нет разницы будет в скрипте лежать пароль или будет лежать приватный ключ без шифрования для автоподключения.

Виталий, но все же хотелось бы чтобы ключики тоже работали) Не горит конечно, просто рассмотрите такую возможность
Ссылочка на документацию proftpd выше есть, в этом сообщении есть )

Дяков Виталий Сергеевич (кстати, хороший сотрудник, в отличие от других отвечавших мне в том же тикете)


Мы не можем менять настройки под каждого клиента. Что есть, то есть. Чего нет, того нет. Увы.

так вот, к начальству, просьба, сделайте уже авторизацию для бэкап-хостинга по ключам)

несложно же

PS:

вообще грустно все у вас...

В начале года писали интересные статьи на хабр, про русский лоукост, вводили новые стойки серверов

внедряли IPv6, пусть даже со смехотворными 3 IP

с весны же - нас ддосят, в наши шаловливые руки попала очередная железка от Ху..авей (итд), сетевые работы, отключения, отключения, отключения... и конца края этому нет.

Платный ISPmanager (мне не нужен, я не пользуюсь)

Удорожание тарифов на VDS

Никакого позитива для клиентов

куда то не туда вы движетесь, или катитесь..

ну раз мой вопрос тут дважды проигнорировали и в тикете техподдержка упорно ждет root'a

придется начинать оставлять отрицательные отзывы, начнем с hosting101.ru

ловите:

Пользуемся 9 месяцев, вначале хотелось написать положительный отзыв,
но с тех пор как начались их постоянные в последние полгода, бесконечные, регулярные DDoSы выше чем "два с плюсом" или "три с минусом" поставить не могу.
Сеть нестабильна, такой сервис как teamspeak3 использовать практически невозможно, клиентов с TS3 сервера выкидывает пачками, чуть ли не каждый час (вот такой режущий antiDDoS поставлен)
После очередных "работ с сетью", которые проводятся постоянно перестал работать ipv6 (50/50 что соединение к ipv6 сайту не состоится по причине таймаута или no route to host), реакция саппорта - "дайте root", зачем? если проблема не на стороне vps клиента возникла?

Техподдержка по большей части некомпетентна и отвечают для "галочки" могут ответить вот так
"х"
просто чтобы ответить. Каждый раз в тикете приходится доказывать что не верблюд или какое-то иное животное и что проблему они должны искать у себя. Зачастую приходится обьяснять саппорту базовые вещи, например что такое "авторизация по ключам" или основы того как работает SFTP

Ценовая политика: с 15 октября 1CPU/1GB RAM/20 GB SSD будет стоит 300р, для сравнения Hetzner CX10 (а там на 5Гб диска больше!) 3.90 eur = 275 р, при этом они не имеют проблем, техподдержке не требуется доказывать что ты человек, да и вообще в нее обращаться за 4 года использования их серверов пришлось 3 раза всего

Нет мониторинга доступности, приходится обустраивать свой, и по субботним вечерам меньшее чего хочется - получать уведомления о недоступности сервера (по причинам сети), а это происходит часто


Для понимания причин лучше написать тикет в ТП, для проведения детальной диагностики.

а они смогут ее провести не запрашивая root доступ к клиентской VDS?

у нас вот по IPv6 воз и ныне там



root@MEI:~# curl -I6 http://mirror.yandex.ru/
curl: (7) Failed to connect to mirror.yandex.ru port 80: Connection timed out
root@MEI:~# curl -I6 http://mirror.yandex.ru/
HTTP/1.1 200 OK

и поспольку в Debian шаблоне по умолчанию mirror.yandex.ru является основным зеркалом для обновлений, мне вот интересно, только нам так "повезло" ?

Для решения проблем с сетью обязательно лезть в root клиента?

1125630


доброго времени суток.
в течении последних нескольких дней (вероятно после последних регламентных работ в сети) наблюдаются проблемы с исходящими соединениями на IPv6 сайты. Часто попытка подключения просто не удается и зависает до таймаута.

root@MEI:~# curl -6 -I http://mirror.yandex.ru
curl: (7) Failed to connect to mirror.yandex.ru port 80: Connection timed out
root@MEI:~# curl -6 -I http://mirror.yandex.ru
HTTP/1.1 200 OK
root@MEI:~# ping6 mirror.yandex.ru
PING mirror.yandex.ru(mirror.yandex.ru) 56 data bytes
^C
--- mirror.yandex.ru ping statistics ---
6 packets transmitted, 0 received, 100% packet loss, time 5008ms
root@MEI:~# ping6 mirror.yandex.ru
PING mirror.yandex.ru(mirror.yandex.ru) 56 data bytes
64 bytes from mirror.yandex.ru: icmp_seq=1 ttl=58 time=2.18 ms
64 bytes from mirror.yandex.ru: icmp_seq=2 ttl=58 time=2.20 ms
...
--- mirror.yandex.ru ping statistics ---
11 packets transmitted, 11 received, 0% packet loss, time 10015ms
rtt min/avg/max/mdev = 2.092/2.167/2.219/0.065 ms

аналогичные проблемы и с mail.ru и с сайтами google

root@MEI:~# curl -6 -I http://mail.ru
curl: (7) Failed to connect to mail.ru port 80: Connection timed out

root@MEI:~# curl -6 -I http://fonts.googleapis.com/
curl: (7) Failed to connect to fonts.googleapis.com port 80: Connection timed out

То работает,то нет.
в mtr наверное ничего интересного нет, либо 100% loss, либо "пробивается" и все хорошо идет с 0% потерь



От: Петренко Юлия Владимировна - 2016-10-05 11:32:19
Здравствуйте,

Предоставьте, пожалуйста, root-доступ к серверу.

С уважением, Юлия

на "своей" стороне все работало и ничего не менялось.

Всего: 104