PRelude

PRelude
Рейтинг
35
Регистрация
20.07.2007

Главный совет - переход с виндоса на линукс, перенос сайтов на впс. Всех любителей побрутфорсить и посканировать на уязвимости сайты - в бан с помощью fail2ban. Почту на mail.ru и другие бесплатные лучше не использовать.

Да, я погорячился по поводу выделенного сервера. Скорее компромиссный вариант при клепаниии сайтов на вордпрессе это надежные проверенные хостеры с виртуальными планами по 10-20 сайтов. В случае использования вордпресс лучше не брать дешевых хостеров, но и количество сайтов получится меньшее, а денег необходимых на содержание этих сайтов нужно больше, чем на содержание html сайтов в немеряных количествах.

Сейчас, да и раньше, все более актуальным становится вариант создания собственных сетей под продвижение собственных сайтов, толк от ссылок с незагаженных своих сайтов в любом случае выше, чем от ссылок купленных в биржах. В биржах за год можно просадить в 10 и более раз больше и в итоге не продвинуть сайт даже в топ-10, а со своей сетью потратив в 10 раз меньше за год, можно продвинуть несколько своих белых сайтов, плюс на сателитах будет трафик.

Еще это может быть связано с тем, что на mail.ru регались мыла для спам рассылок хрумером, в итоге mail.ru просто банят, чтобы отсеить возможных ботов на форуме. Если речь идет о забугорных форумах, то там при регистрации лучше использовать gmail или ящик на своем домене, а еще лучше только ящик на своем домене.

Если важно количество и перспективы роста - покупаешь zebroid и генеришь (из чего - каждый решает сам ;)). При обилии сайтов заморачиваться с php+mysql - это головняк в перспективе. Из моей практики из 10 хостеров 1-2 откидываются или по непонятным причинам морозят аккаунты в течение полугода, после этого бегать и пристраиваться со своими php+mysql невероятно геморно, ведь количество используемых хостеров и сайтов на них постоянно растет, а вот когда html сгенеренный, то все сайты аккуратненько лежат в их первозданном виде у тебя на компе, остается только купить новый акк где-то, добавить домены, залить и поменять нс. И никто не попрет тебя за превышение нагрузок на маленьком скромном хостинге, и сайты места мало занимают - хватит даже 10 мегабайт на 10 сайтиков, хотя если сателиты для продажи ссылок конечно не удобный вариант.

Если для продажи ссылок, то при описанной тобой технологии, лучше не испытывать судьбу с разными хостерами и сразу рассчитывать на впс и в перспективе на выделенный сервер, тогда возможно хоть какое-то ощутимое количество блогов на вордпресс, нашпигованных плагинами. Правда нелья исключить бана за однообразные сайты, обвешанные продажными ссылками, висящие на одном ип.

Лучший вариант обеспечить безопасность на будущее - перейти на линукс (установка Fedora или opensuse не сложнее, чем переустановка виндос) и регнуть новый вмид кипер лайт. При восстановлении в системе просить. чтобы угнанный вмид так и оставили заблокированным, а новый сделали основным. Была информация о том, что однажды обворованный вмид, может быть повторно обворован, насколько там замешано повторное заражение трояном или действие невычищенного трояна - не ясно.

Если кражи не было, но используете кипер классик, лучший вариант - регнуть новый вмид кипер лайта и добавить его к вмиду кипер классик, перейти на линукс, и больше не использовать кипер классик в виндосе.

Amastreus:
Господи ребята, я кончено к вам уважительно отношусь, не лечите ради бога, я ценю вашу помощь. Выход для меня один, линукс и отдельный ноут под вм и не сношать мозг.

Я не лечу, у меня образование "промышленное и гражданское строительство":), так что прошу не считать меня экспертом, который троллит.

Amastreus:
Может, что посоветуете?

Нужно исходить из собственной подготовки. Если образование связано с компами, и есть опыт, то вряд ли в этом топике будет повод отписаться о краже. Если образование не связано с компами, сайты под линукс, то смысла напрягаться с изучением виндос нет, лучше переходить на линукс, где пользователя система принципиально принуждает к бдительности.

PRelude добавил 30.04.2010 в 16:16

LEOnidUKG:

А вообще я год изучал это всё в универе :)

Вот и причина троллинга. Нужно все же помнить, что в интернет на заработки приходят из разных профессий.

PRelude добавил 30.04.2010 в 16:19

seonik:
Каким образом, если в системе на одного человека можно завести только один ВМИД? Ну или несколько, но они все будут привязаны к одному аттестату.

Я не пробовал отказаться от вмид с кипер классиком, но думаю, что для вебманей не принципиально, обворуют пользователя и он будет восстанавливать вмид, или же пользователь сам "потеряет" ключи от вмида и в ходе восстановления будет просить заблокировать старый вмид, а новый признать основным.

ISDN :):
Кто знает, как идут дела с поиском хакеров? По топику вижу что есть люди которые подали заявку в милицию...хотелось бы получить координаты хакеров для личной встречи 🤣

Насколько я осведомлен, такими делами может заниматься или отдел к, который не везде есть и дойдет ли дело до него от обычного овд - большой вопрос, еще прокуратура может поинтересоваться кому принадлежат счета там-то и там-то, но она скорее заинтересуется происхождением денег и сделает виноватым самого обратившегося.

Но даже если есть фирма и все серьезно с уплатой налогов, есть связи и тп, то найти виноватых может оказаться все также нереально.

У вебманей все продумано, деньги фантики в системе, при выводе они как бы из воздуха материализуются, законов толком нет, в итоге потерпевший даже если дойдет дело до суда будет вынужден доказывать, что у него украли именно деньги, а не фантики. и не факт что докажет.

PRelude добавил 28.04.2010 в 17:07

Gladiator:

Как могло так получиться? В папке кошеля нет никаких подозрительных файлов. Конечно несколько троянов антивирь нашел. Они в карантине. Нужно ли сейчас переустановить винду?
Доступ к ключам и киперу не утеряны. Пароли сменил. Если можно подскажите, как лучше сейчас поступить.
Можно ли продолжать пользоваться этим кошелем?
Спасибо

В теме обсуждалось, что однажды украденный вмид может быть повторно обворован, и случай один был описан ранее в этой теме.

Я бы порекомендовал завязывать с виндосом и перейти на линукс. И зарегать новый вмид с кипер лайт. независимый от старого.

server.it:

Остаётся разобрать вопрос по флуду и анализу логов апача, т.к. я лично я не понял, зачем это нужно (если Вы знаете, сообщите, т.к. я реально не понимаю зачем лазать в лог апача).

http://www.fail2ban.org/wiki/index.php/Main_Page

Я не специалист как ТС чтобы писать свою программу, но насколько понимаю fail2ban это пример программы, которая может анализировать любые логи. Можно защищать от ддоса dns сервер, защищать сервер от излишней активности на сайте, несмотря на то, что основное назначение программы защита от перебора паролей, то есть инструмент готовый почти, остается только сочинить регулярные выражения, которые будут на что-то реагировать в конкретных логах и добавлять ip неугодные куда следует.

kxk:
PRelude, Антиддос хостеров которые сами постоянно лежат (те что absolutely free) или типа Стаминуса любящие выставлять счета огого или Драгонара отвечающая на почту раз в неделю.

Про Ipset

Понятно. Про обоих знаю, читал отзывы. Драгонара не устроит прежде всего как рассадник хрумеров, нафиг такая карма солидным проектам, а то будет как с 3fn или им подобным, или каким-нибудь макхостом, который даже после краха шлет клиентам. ушедшим 2 года назад, инфу о том, что акк клиента уже восстановлен и скоро будет доступен. Насчет стаминуса и выставления счетов не знал, но подозревал, что это игра в выставление счетов. Я не очень верю вообще antiddos хостерам, сколько у них там трафика отфильтруется и дойдет до сервера и дойдет ли вообще, а клиент и не узнает. Поэтому скорее всего предпочту сам во всем разобраться, понять, что и как работает, нежели становится клиентом анти ддос хостинга. В общем клиент из меня никудышный, если ты намекаешь сдаться и доверить работу профессионалам, ;) Я лучше сам как-нибудь. :)

Про ipset сказано в теме, что он самый последний из svn, значит вполне возможно автор любит все новые пакеты, подключает тестовые репозитарии и отлавливает баги. У меня вылазили конфликты в yum после установки последней версии php для centos из тестового репозитария, так что тут видимо как повезет - баг на баге и багом погоняет.

PRelude добавил 26.04.2010 в 22:57

differnetlocal:
Гигабит фильтруется pf на тюненной OpenBSD с нормальным количеством памяти и кошерными сетевками. И даже не один.

Ессесно о какой-то интеллектуальной фильтрации, statefull firewall и пр. речи не идет. Просто правила, причем написанные достаточно прямыми руками человеком, понимающим логику файрвола и затраты ресурсов.

Это интересно, надо будет почитать, посмотреть.;)

Всего: 102