yeugeny1

Рейтинг
59
Регистрация
06.02.2011
Аккаунт Yeugeny кто-то у меня "увёл" летом 2010 года. Поэтому - Yeugeny1. Вот такая биография )))
noseomen:
В соседних ветках форума, я интересуюсь сервером для бекапа.
У меня смежный вопрос: можно ли и каким образом организовать vpn между сервером который будет принимать бекапы и с сервера донора?

Спасибо.

Конкретики бы побольше, а то додумать можно много (программное и аппаратное обеспечение серверов, версии 1С, формат базы и т.п.)...

Насколько понимаю, "сервер донор" (исходя из предыдущей темы) - это виндовый сервер с промышленной базой 1С, на которой работают ваши юзвери. Которые, в свою очередь, коннектятся к означенному серверу через VPN (т.е. VPN-сервер, откуда нужно тащить бэкапы уже есть).

Остаётся решить с сервером, куда их закачивать.

Если всё так - то дальше вопрос несколько разветвляется исходя из программно-аппаратного оснащения. Ведь качать бэкапы с сервера БД можно и на Windows-сервер, и на *nix-сервер, и на обычную рабочую станцию:

1. Серверы виндовые - проще всего настроить VPN стандартными средствами Routing and Remote Access (если винда русская - это Маршрутизация и удалённый доступ). Настраивается примерно одинаково в 2000-2003-2008: http://www.google.ru/#hl=ru&sugexp=kjrmc&cp=29&gs_id=2z&xhr=t&q=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+%D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B+RRAS+%D0%B4%D0%BB%D1%8F+VPN&pf=p&sclient=psy-ab&newwindow=1&site=&source=hp&pbx=1&oq=%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+%D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B+RRAS+%D0%B4%D0%BB%D1%8F+VPN&aq=0v&aqi=g-v2&aql=f&gs_sm=&gs_upl=&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=afa5999934325cea&biw=1280&bih=867, выбирайте руководство под соответствующую ОСь.

2. Серверы *nix - madoff уже сказал про rsync over ssh: http://www.google.ru/#hl=ru&sugexp=kjrmc&cp=9&gs_id=3q&xhr=t&q=rsync+ssh&pq=%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+%D1%81%D0%BB%D1%83%D0%B6%D0%B1%D1%8B+rras+%D0%B4%D0%BB%D1%8F+vpn&pf=p&sclient=psy-ab&newwindow=1&source=hp&pbx=1&oq=rsync+ssh&aq=0&aqi=g4&aql=f&gs_sm=&gs_upl=&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=afa5999934325cea&biw=1280&bih=867&bs=1, тоже вариантов предостаточно.

3. Ну, и на рабочую станцию совершенно также можно бэкапы закачать. VPN поднимайте и качайте на здоровье (или rsync+ssh воспользуйтесь).

Если серверы (БД и бэкапов) на разных платформах (*nix и Win) - тоже можно бэкапы настроить с помощью cwRsync. Наверняка кто-то пользовал и такое экзотическое решение.

Rimlyanin:
...
Поэтому репликация базы на буховский отдельный сервак, и пусть они так какие хотят отчеты, такие и формируют. НЕ мешая основной работе...

По-моему все ушли от первоначальной темы. При таком подходе вся идея с секъюрностью идёт лесом, т.к. появляется второй сервер - ещё одна потенциальная дыра в безопасности (либо расходы на его содержание удваиваются).

Сорри за оффтоп. Ну, а когда формирование отчёта "кладёт" базу, как вы говорите на 20 минут - тут нужно программисту руки отрывать (при условии нормального железа). Таких примеров более чем достаточно...

babnicks:
Что именно Вы хотите сделать теперь?

Если просто обеспечить доступ к сайту "из нутри", то на сайте достаточно прописать правило, что если ip = ... то все-таки работаем с www.

Какой ИП изнутри отдается при nslookup site.ru? Контроллера домена?

Тогда еще можно на контроллере AD поднять маппинг его 80 порта (ну и 443 если надо) к порту www сервера :) но имхо это более через зад, чем способ №1

Хотя может быть Вам удобней вариант с маппингом.

Теперь я хочу понять, есть ли реальный выход из ситуации. Головой понимаю, что нет, но мало ли что бывает (например, неавторизованный сервер ДХЦП в теории не может раздавать айпишники компам в домене, но заставить его "наплевать на теорию" весьма несложно). Может и тут так же...

При запросе site.ru резолвиться должен адрес контроллера домена, иначе какой же он контроллер. ;) Но завтра обязательно уточню, т.к. у меня доступа к их сетке нет. Если это не так (и имя резолвится в айпишник сайта), то первый вариант вполне реалистичен. Опять же, при условии, что у них внешний айпишник статический (сайт не на внутреннем сервере, а у хостера)...

Насчёт маппинга - согласен, кривое решение. Х.з. какие приложения в их сети работают, и ещё сложнее предсказать какие будут работать. С такими "костылями" потом гемора можно хлебнуть душевное количество. Тогда уж проще новый контроллер поднять и имя домена сменить с помощью ADMT. А начиная с 2003 эта процедура практически стандартная с Domainrename.

Итак, варианты:

1. Вернуть зеркала на место.

2. Условный редирект по ИП.

3. Сменить имя домена.

4. Маппинг.

Плюсы/минусы каждого варианта понятны. Ещё есть предложения? Всё-таки надеюсь на существование более элегантного и менее замороченного решения...

Neamailer:
...
Страница представляет собой дор с бредотекстом, подобных страниц на сайте mirtesen.ru по слову девушки в тайтлах - 6413, а по слову проститутки в тайтлах - 5600.
...

Тогда уж ищите по url:"devushki*" или url:"prostitutki*" на том же сайте, так результат точнее будет. На данный момент находит первых 3033, вторых 3502, но некоторые страницы уже удалены.

В общем, с Вас ещё примерно 6533 абузы, по каждой странице в отдельности, раз уж поиском пользоваться не умеете или не хотите. Только так Вы сможете сравниться с работоспособностью "анонимного доросоциоведа". ))))

P.S. Обычно, чистка и профилактика такого рода спама - это задача админов/модеров сайта, а вовсе не Яндекса и других ПС. Пример с укозом в этом отношении весьма показателен, там тоже калоконтента было много, и никто его чисткой не озадачивался. Пока не попал в бан...

Stripe:
Я надеялся, такого ответа не будет, лучше бы сбой был. Им реально трудно базу кеев собрать по этой теме? Она же у них есть, фильтруют же адалт контент. Ну серьезная же компания, а некоторые сотрудники, словно из ольхи. Хотя, давайте веритьв лучшее, пусть офф версию выкатят. Может алгоритм отключения неугодных запросов тестируют, да решили на детях тренироваться, а не на самизнаетееком.

Конечноо, был сбой, как Вы могли подумать! Кроме http://roem.ru/2011/10/27/addednews37969/ ещё имеет смысл посмотреть http://lenta.ru/news/2011/10/27/children/ для полноты картины ;)

У всех нормальных людей - пятничный отжиг, а у Яндекса - четверговый. Видимо, таким незамысловатым способом народ решил отметить двухнедельную "годовщину" фальстарта "Холуёво" ))) Или у них новые алгоритмы по четвергам тестируют?

roy007:
там около 4000 символов, но под скриптом, это может повлиять?
...

Нет, конечно не может. Display: none только на сайты конкурентов влияет. Правда - влияет в лучшую для них сторону, место в ТОП10 освобождается 😂

Вот Яндекс так прямо и говорит мол, ставьте Display:none и всё будет в шоколаде:

Мы стараемся не индексировать или не ранжировать высоко:
...
страницы с невидимым или слабовидимым текстом или ссылками,
...

Ну, циску наверное попроще и подешевле можно взять, например 2811 будет вполне достаточно. Или 2911 - это замена 2811.

Rimlyanin:

Это если будут сканить конкретно ваш сервак, а если просто "поиск по диапазону IP" то переживать нечего...
НУ а если действительно будут сканить ваш сервак, то там вам и VPN не поможет...
ДА и удобно это будет только если сотрудники из офиса работают...
А есть же ещё "разьездные" варианты.
Или просто, вырубили свет в офисе, взяли ноуты и пошли в мак кофе пить и работать дальше :)

Поможет VPN, даже если конкретно сканировать нужный айпишник. Только нужно отключить все протоколы кроме CHAP v.2 и шифрование включить (поверьте, оно того стОит, даже с учётом увеличения накладнЫх расходов), это если про софтовый VPN речь вести.

Вы наверне в данном посте имели в виду только IPSec VPN (типа циска-циска), а ведь есть ещё и штатная мелкомягкая реализация, и Cisco VPN Client... Словом, работать через VPN можно откуда угодно, если не настроена фильтрация по "белому списку" айпишников. А если она настроена - по RDP абсолютно также не зайдёте.

Rimlyanin:

...
Зато с RDP цепляется локальный принтер как сеансовый без проблем, лишь бы дрова на сервере были....

Про принтеры всё правильно, RDP лучше чем Citrix с ними работает. Но увы, далеко не все принтеры "умеют" печатать из терминальной сесии. Особенно старьё типа Canon LBP-1120, Kyocera KM-1635 и многие другие. А вот хьюлетты для этого лучше всего подойдут, т.к. все (или практически все, не проверял) печатают даже без дров на сервере.

noseomen:
pupseg, скорее всего нужен европейский. ибо бухгалтерия не белая.

А зачем так заморачиваться с хостингом, Европой и т.п.? Поставьте сервер под боком, подключИте вай-фай, плюс пару фейковых точек, плюс 1-2 роутера (чтобы маршрут так просто не вычислили), айпишник самого сервера можно и европейский назначить ;) Персоналу объявить, что сервер установлен в европах. Главное, чтобы в нужную минуту нашёлся "дядя Вася", который вай-фай обрубит. Собсно в случае с хостингом "дядя Вася" тоже имеет место быть, иначе все эти телодвижения бесполезны.

P.S. И да, если речь о защите от утечки информации (не важно, в чьи руки), то 90% таких утечек происходит изнутри и по доброй воле. Ещё процентов 9 - по вине админа (а если у него ещё и руки кривые? 😂). Оставшийся процент остаётся на подбор логина/пароля методами терморектального криптоанализа. В общем, сервер в Европе не спасёт.

pen8ulum, получается, что сайт зарегистрирован примерно 10 октября. Допустим, в этот же день Вы залили контент и отправили в аддурилку. И тут же бот должен был "ломануться" на сайт и полностью его проиндексировать? ;) Да Вы, батенька, оптимист )))) Не живите в иллюзиях...

Теперь без сарказма и иронии:

1. Если сайт выложен 10-го, то прошло всего два полноценных апа (15 и 21 октября). 13-го была ручная подкрутка без индекса. 12-го сайта в выдаче быть не могло (кроме быстроробота). Поскольку ап 12 октября:

1:23 Обновление сохраненной копии, выложена от 4 октября 2011

4:15 Текстовый апдейт: выложен индекс по 4 октября 2011.

2. Первый пост в этой теме 23.10, будем считать что это дата получения последнего письма от Платона. Вычитаем 2 дня - 21.10, дата получения первого письма от Платона. Вычитаем ещё 3 дня - 18.10, дата написания письма в поддержку. Это примерно через 8 дней после выкладывания сайта и после одного апа (15.10).

Вывод простой. Не спешите поднимать панику раньше времени. Если сайт не имеет бэков в Яндексе - его индексация после добавления в аддурилку происходит не шибко быстро (свежий пример: в начале месяца выкладывал один сайт на Народе - до сих пор не в индексе). Если бэки есть - существует шанс, что индексирующий робот попадёт на сайт быстрее по какой-либо ссылке с другого сайта. Можете поискать в Яндексе что-то вроде "ускорение индексации сайта Яндексом". А вот если через месяц-другой сайт не попадёт в выдачу - тогда можно начинать паниковать.

P.S. А что всё-таки показывает ЯВМ, "сколько проиндексировал робот страниц, сколько исключил"? Может и сейчас не всё так плохо как кажется?

webeditor:
yeugeny1, я бы с радостью, только не помню ее названия, хз как найти. Она была в этом же разделе, это точно. Месяца 3 уже наверное прошло.

доклад по поводу неоднозначных запросов (мож пригодится)

Да, весьма интересно, спасибо! Особенно в конце статьи:

Также в качестве почти бесплатного бонуса получили возможность подсветить людям то, что они на самом деле имели ввиду. Люди очень хорошо относятся к такой поисковой функциональности. Точнее, они ее вообще не замечают.
Всего: 130