evgeniymx

Рейтинг
173
Регистрация
01.03.2011
Den73:
тс знает толк в извpащениях

а что, для саморазвития неплохая тема. Я в свое время поднимал qemu внутри openvz, заводил windows server 2003, пробрасывал порты и подключался по RDP. Работало, конечно, как на кпк, но работало же!

anchous:
поднимаете вмварю (либо любую другую систему виртуализации), на ней виртуальную сетку с межсетевым экраном имеющим выход во вне и внутренним серваком, к которому коннектитесь через тимвивер или впн. внешний доступ к нему обрубаете на уровне виртуального фаервола - и будет у вас фактически небольшая виртуальная лвс

для параноиков, управляете нодой также изнутри инфраструктуры

Два чая этому автору. RDP, к слову, в последних версиях предусматривает шифрование трафика.

Могу предложить упрощенный вариант этой схемы:

Промежуточный сервер - виртуалка у какого-нибудь хостера, поднимаем openvpn сервер, делаем два сертификата, отправляем один на рабочую станцию, один оставляем себе

Рабочая станция (любая машина, где угодно, будь-то физический комп или виртуалка) - поднимаем на ней openvpn client, подключаемся по ранее выписанному сертификату

Вы - устанавливаем openvpn client, подбрасываем ему сертификат, подключаемся. коннект по RDP делаем непосредственно к IP рабочей станции внутри openvpn.

Плюсы этого способа:

Рабочая станция не светит портами в сеть, не светит ip, вероятность взлома сводится к нулю

Минусы:

если хостер дурачок, он сможет выписать себе пару сертификатов внутри вашей виртуалки, и подключиться к вашей сети. Поэтому тут стоит для RDP сделать хорошую аутентификацию, либо нарастить дополнительные уровни защиты.

Можно сделать тоже самое, убрав шлюз посередине, но тогда ваша станция начнет светить как минимум openvpn портом. Но убирается вероятность проникновения умалишенного хостера)

P.S. но иногда второй способ не катит, например, если у вас провайдер пробрасывает внутрь ната, и не дает открывать порты.

P.S.S. ради интереса я анализировал трафик между RDP <openvpn> CLIENT и ничего "интересного", кроме шифрованного потока не находил.

takewyn:
От того что у Вас хостинг на VPS - он не будет плохим.

если конечно его хостер не оверселлит ноду

AhmaServers:

Только вот мне еще интересно почему до сих пор такавины, вапграфы и хостиманы еще не отписались :D

Потому что вапграфа таким не удивишь)) видали в свое время, в своих областях и не такие экспонаты 🙅

AllSerial:
Продались, юродивые!

Сдается мне, это их же проект) Узнал по невероятному совпадению - добавлению sheltex=1 в строку адреса ☝

P.S. годы идут, а эффект летних каникул работает безотказно)

lsw_fan:
Вы не учитываете тот момент, что
а) сервер не перезагружался XXX дней и будет инициирована проверка диска. При очень большом кол-ве файлов, а так же файловой системе ext3 это может занять длительное время
б) сервер скорее всего будет перезагружен по питанию, а значит с вероятностью 100% навернется файл с дисковыми квотами и при перезагрузке он будет перестроен. На большом количестве файлов это очень медленная операция. И сервер все это время будет недоступен.

Поэтому со стороны хостера ответ вполне резонный.

Не совсем верно. Восстановление пароля займет 5-10 минут при любом раскладе. Сервер так или иначе придется грузить в rescue (если не автоматизировано, то еще 10 минут сверху). В этом режиме квоты проверяться не будут. Монтируем диск, делаем chroot, сбрасываем пароль, ребутаем. Если клиент попросил быстро, то мы можем сделать две вещи 1) сказать клиенту что процесс займет более 20 минут, т.к. проверяются квоты (сами убеждаемся в том, что квоты проверяются) 2) закрываем глаза на квоты и указываем fsck не проверять квоты. Ребутаем, проверяем, все работает - 20 минут на все про все.

реселлер OVH, формальный аттестат WM и бл 5 - класс, сервис уровня сервероделов "майнкрафт".

kolchakA:
Хотим массово регистрировать хостинги и поднимать на них сайты. Причем, хосты будут регистрироваться на разных людей.
Нужен хостер, со следующими возможностями:
1. Регистрация нового аккаунта на сайте хостера по API. Сгенерированные авторизационные данные должны быть возвращены.
2. API для работы с админкой:
а. Автоматическое добавление сайта/домена на хост (домен уже зареген).
б. Добавление базы данных
в. создание FTP аккаунта.
г. в идеале, установка CMS Wordpress (хотя, можем пойти другим путем, залить на FTP и самостоятельно установить)

де-факто вам подойдет любой хостинг, на котором есть ispmanager/cpanel/directadmin. Все они имеют API, доступ к которому редко ограничивается хостером.

SiriuS:
sladkydze, с толкнулся с тупостью сотрудников одного хостинга, одни не знали, что делали другие из-за этого возникли проблемы.

а откуда ваши админы будут знать, что делал некто другой админ до их вмешательства?

одно дело анализировать ошибки, которые возникают после их вмешательства, другое дело ничего не делать. но знать, что там кто делал они по факту не обязаны и не должны.

srvgame:

А так вы хороший фрилансер, которого нанимают на работу и пользуются его WM 😂

пожалуйста, докажите свои слова. например, покажите мне логи безопасности wm, где видно, что вход в кипер осуществлялся не с моего пк.

а для полноты картины, сделайте запрос в вм, чтобы они вам прислали полные логи входов, включая авторизационную информацию и сведения о компьютере.

ну, только так будет понятно, пользовался ли кто-то моим вм или не пользовался.

а пока я вижу только пустой треп, что в принципе, присуще деревенщинам.

---------- Добавлено 19.01.2016 в 15:35 ----------

сначала меня наняли, потом мы сдружились. это противозаконно? подайте в суд. мы тут, с моим другом-начальником-товарищем-братом-сватом-отцоммоейжены уже ждем с нетерпением вашего иска.

---------- Добавлено 19.01.2016 в 15:37 ----------

а между прочим, прошло 10 дней с того момента, как Тса должны были вызывать🙅

Всего: 986