myhand

Рейтинг
278
Регистрация
16.09.2009
EvroHoster:
Антиддос также.

Щас открывается, но мееедленно... Причем из самых разнообразных мест.

EvroHoster:
Ну если ваш ИП в бане, эт другое дело)

Ага, весь RU траффик тогда у них наверно "в бане".

EvroHoster:

Атака была 24-26 на днс. После одного из админов реально пришлось исправлять айпитаблес, верно.

Еще раз. 24 я работал с Вами последний раз. В т.ч. была отбита и атака - Вы сами написали что "все работает". Тогда и оплатили работу.

Что было у Вас дальше - Вы не писали и со мной не связывались.

EvroHoster:

Такс это уже третий вопрос в теме по chroot. А тем временем chroot успешно работает без изменений прав на директории, но с копированием бинарников в директорию. Полностью готовый вариант, оттестирован, проверен.

Что "работает-то"? Покажите ChrootDirectory, права на нее, на домашний каталог пользователя - давайте "протестируем"?

EvroHoster:
Нельзя казнить Andreyka за то что он не просматривает их. Хотя в принципе и этого он также не говорил. Было сказано чуть иначе.

Не, казнить тут никого никто не предлагал. Это в коллективе вас затопчут мгновенно за "тишь и благодать" в логах. Такое бывает только, ежели туда принципиально не смотреть.

Andreyka:
Мои фильтры сильнее, чем твои.

Вот так:

^.*$

;-)

EvroHoster:
Не верите мне, спросите у antiddos.biz насколько они были доступны.

Они и сейчас недоступны 😂

EvroHoster:
На счет остального скажу только =)

И не врите больше, ладно? 🚬

Я не общался с Вами по поводу атаки 25-го. 24-го у Вас была атака на dns. Что было после того, как мы с ней разобрались (мне еще приходилось подчищать ошибки, которые нагородили в iptables какие-то другие люди, которых Вы параллельно пригласили) - я не знаю. Написали бы на почту своевременно - я бы Вам ответил и помог.

EvroHoster:
Повторюсь еще раз - это не тот случай.

Ну так и напишите честно - "я не знаю, имеет ли это к Вам отношение..."

EvroHoster:
И вы писали жалоб от меня. Я никогда ранее не предъявлял вам жалоб

Лучше тихо, и без доказательств выложить все в паблик?

EvroHoster:
Даже при последней нашей встрече, когда вас просил помощи с отражением ддос-атаки, вы принялись за работу, писали что столько то заблокировано, но результата не было. все лежало так и дальше, пока я не обратился к другим. Но и в этом случае я за работу вашу заплатил и без всяких жалоб

У меня другая информация. Вы оплатили, когда ресурсы стали доступны (а атака еще продолжалась). Интересны подробности - могу поднять переписку и выложить публично. Надо?

После этого Вы писали мне еще по поводу постоянного сопровождения хостингового сервера. Я подробно Вам ответил и описал варианты. Что там произошло впоследствии и почему Вы не ответили - не мне судить.

Andreyka:
И о чем же таком важном он их тебе присылает?

Все, что явно не зафильтровано. Все это важно, т.к. не зафильтровано либо то, чего я не знаю - либо то, что хоть потенциально может быть связано с проблемой для клиента. Ради этого, имхо - стоит пару раз в день получить отчет логчека.

EvroHoster:
У каждого свои методы работы: читать логи или нет

Логи хранить велит лицензия на телематические услуги. А регулярно читать - элементарный минимум обязаностей системного администратора.

EvroHoster:
Как я и писал вам в ЛС взлома было 3. Это один из них и по моей вине.
Были бы внимательние то речь шла об шеле залитом а не сканере.
Так что вижу зря извинился.

Там о шелле. Если это непонятно из фрагмента - могу дальше цитировать лог. Надо?

Что касается других 2 - пожалуйста, уточните когда был "взлом", где, что и как было взломано. У меня нет информации, что это как-то связано с моей работой. В т.ч. жалоб от Вас. Только один случай, фрагмент из переписки приведен выше.

В ЛС Вы написали, что 2 - по Вашей вине. Меня интересует тот, что Вы приписываете "моей вине".

EvroHoster:
muhand, учитесь отвечать за свои поступки. Вы работаете по схеме - сделал, получил оплату и ушел. А где ответственность за работу?

Вы меня опять с кем-то путаете - я не работаю по такой схеме.

EvroHoster:
и open_basedir не спасает от всех недугов, если не вкурсе

Вы, конечно, знаете лучшие средства ограничения mod_php?

EvroHoster:
Приношу свои публичные извинения перед myhand за слова "взлом сервера по его вине".

Больше ничего писать без фактов здесь не буду.

myhand, за свое высокомерие вас еще накажут, только с фактами.

Так, все-таки считаете себя правым. Напрасно. Привожу фрагмент ICQ-лога:


myhand: о каких сайтах шла речь?
WebGraf: baks.ws
WebGraf: mixa.baks.ws
WebGraf: сказал что ему сканер делали на заказ за 30 к
WebGraf: я пока скрипты просмотрю
WebGraf: здесь нашел вот уязвимость file.baks.ws

- 15:21 -
myhand: поставил open_basedir более ограничивающую
по-умолчанию /var/www/$user/ было - стало /var/www/$user/$site

WebGraf: отлично

- 15:29 -
myhand: openbasedir кстати был выставлен менее ограничивающим,
из-за настроек старого сервера. там такого типа было: php_admin_value open_basedir "/var/www/evrows/data:."
WebGraf: понятно

- 15:35 -
myhand: упс, возвращаю назад
/var/log/apache2/sms-box.baks.ws-error.logTue Jan 26 15:34:20 2010] [error] [client 178.92.157.124] PHP Warning: require_once(/var/www/evrows/baks.ws/www/config.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: Operation not permitted in /var/www/evrows/sms-box.baks.ws/www/anonimnye.php on line 6, referer: http://baks.ws/index.php?java

WebGraf: а
WebGraf: блин я чтото неподумал даже
WebGraf: кстати вы вот напомнили

Мораль истории - у человека несколько сайтов интенсивно используют код друг друга. Их разместили только из-за этого на одном пользователе. И специально установили более мягкие ограничения для open_basedir. Фактически, просто скопировали временно настройки старого сервера, т.к. их изменение потребовало бы переделок скриптов.

Никаких "взломов сервера" и "залив шел пользователь получил доступ ко всем аккаунтам сервера" - не было и в помине. Что мог получить злоумышленник, "залив шелл" (а для этого еще надо было дырок в коде понаделать...) - доступ из скриптов ко всем сайтам на аккаунте.

Вот так-то. Не помните детали - спросите приватно, прежде чем огульно обвинять. А раз не спросили - получите.

Dram:
4758:~# a2enmod deflate
Module deflate already enabled

Модуль оказывается уже включен. Тогда почему файлы ксс отдаются с 200 ответом и не сжимаются?

А почему Вы открываете десяток тем, задавая везде одинаковые вопросы?

Вас уже здесь спросили - почему Вы думаете что "не сжимаются"?

Andreyka:
У меня в логах тишь и благодать, чего и остальным желаю.

Я о чем и говорю - "логи не читаю" (с) Андрейка.

А напрасно - logcheck даже на спокойном сервере пару писем в день таки пришлет.

Рекламу - вижу. Виртуального хостинга - не вижу.

Всего: 4890