r0mik

Рейтинг
77
Регистрация
14.02.2010
llolla:
не работает

ясен пень что не работает. это команда для *nix-ов

зачем фтп тоже не ясно. на сайте же четко сказано как ставить (http://ispsystem.com/software/ispmanager/download/) -

wget "http://download.ispsystem.com/install.sh" или curl или fetch (или lynx, links etc)

sh install.sh

....

в общем бросайте вы это дело, потому что чувствую сегодня-завтра появится топик навроде "помогите восстановить сервер". воспользуйтесь чьей-то помощью лучше, во избежание как говорится...

Nanotik:
Сомневаюсь, что ТС'у продали сразу несколько разных серверов с одинаково неисправными контроллерами

а бывает всяко... например помнится приходилось массово перепрошивать контроллеры (LSI емнип) после обновления ядра (дров)....

в любом случае тут гадать долго можно, но вряд ли что угадаешь без тыкания по-месту (если диски живы)...

Вы потеряли нить беседы совершенно.

естественно такого хостинга нет и не будет. но мы ведь не об этом теоретизировали, а о (не)желании хостеров трахаться с проблемами клиентов, каким бы ВИП-ом он ни был. в Вашем случае помогать латать дыры...

закругляемся...

white.:
А как Вы определили тот это случай или нет?

вы меня не поняли. я имел ввиду такой "мега-вип", когда Вас бы взломали максимум один раз, а не -

white.:
Сначала пихал в templates/x38/css/jquery.js потом в templates/x38/css/thickbox-compressed.js ща начал пихать в engine/ajax/menu.js

иначе это просто вип, пусть даже с телефоном админа..

все это имхо конечно...

да и вообще холивар неуместный...

фи как грубо...

к тому же не спасет от целенаправленного брута (который может длится день/неделю/месяцы) тупым однопоточным перебором.и от загаживания логов тоже.

жесть.

ну давайте IDS/IPS городить, чего уж там...

не более 3х подключений в течении минуты

iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource

iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --rttl --name SSH --rsource -j DROP

по айпи в общем случае -

iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -s ! АЙПИ -j DROP

но я бы не ограничивал по АйПи. мало ли откуда вам захочется зайти... первого примера вполне достаточно, он реально ограничивает, поскольку счетчик при бруте постоянно увеличивается (бот долбится) и бан продлевается, то есть, фактически, пройдет только 3 первые попытки...

myhand:
Вы ее просто отключите, а не будете плясать с бубном вокруг клиента. Будь у него еще с десяток и более площадок на Вашем хостинге.

все верно. я имел ввиду какие-то мега-ВИП-тарифы включающие минимум базовое администрирование. говорят что такие даже бывают, не знаю-не приходилось... но это не этот случай, как я уже сказал ;)

skyscr:
зы: от себя хотел поделится достаточно свежей азовой статейкой про защиту nginx

хороший пример того, как делать не нужно. начиная от грубейших ошибок в построении конфига nginx (там на деле много специфики) и заканчивая "все в куче и в итоге ни о чем".

подтверждает многое вышесказанное, в смысле про умные книжки, опыт и бесполезность тупого копипаста....

white.:
Клиенты бывают разные, есть такие, что проще всех других послать и одного оставить.

но это не ваш случай иначе бы вы тут помощи не искали

white.:
Смиялцо))))

а зря, он все правильно сказал...

Всего: 311