alexeyymanikin

Рейтинг
131
Регистрация
20.09.2008

Большинство тестов - достаточно субъективные и нужно проводить не один замер, а штук 100 с интервалом в несколько минут и брать среднее значение.

Опять же нужно исходить из конфигурации сервера (процессор, дисковая подсистема, память), а так же нагрузки на все эти компоненты.

E5-2630v3 будет хуже чем E5-2680v3 при одинаковом характере нагрузки. E3 будет показывать лучшие результаты за счет большей чистоты в случае одной либо нескольких задач (то есть при маленьком LA), но за счет количества ядер E5 при большой нагрузке ведет себя более стабильно.

Дисковая подсистема так же может различаться от севера к серверу, кто то использует HDD (как не странно до сих пор), кто то SSD (которые тоже сильно отличаются по производительности, надежности и цене), кто то дополнительно ставит еще PCI-SSD

Количество памяти на сервере напрямую влияет на производительность дисковой системы, так как кеш диска храниться в RAM и чем больше памяти тем лучше работает сервер при прочих равных. Так же не мало важно какая стоит память.

Последние 4 сервера мы сменили конфигурацию на:

Intel(R) Xeon(R) CPU E5-2680 v4 @ 2.40GHz 2 процессора - 56 ядер

512 гигабайт памяти - ddr4

8 SSD (intel 35xx серии) под данные в raid10 через контролер LSI 9270 и 2 PCI-SSD под базы.

В любом случае все сильно зависит от нагрузки на сервер и стека используемого ПО.

dotern:
Не сдерживайте себя, интересно Ваше мнение.

Все очень просто - делать либо хорошо, либо не как. Наработки у нас есть, можно сказать готовые к релизу - но вот детали требуют огромного количества времени.

---------- Добавлено 27.02.2017 в 16:50 ----------

timirov:
alexeyymanikin, конкретно не ответили на простой вопрос: "Для чего мне, как партнеру, платить деньги за хостинг, который мне не нужен?"
Получается полная бессмыслица: "Чтобы заработать на вашей партнерской программе, нужно тратить деньги". Либо так, либо никак. Разве это не бред?

В любом из вариантов будет негатив или отрицательные стороны. Либо будут блокировки партнеров с одним реффералом, либо нужно будет платить за хостинг либо ранжировать процент выплат. Я не в коем случае не спорю, что схема предложенная нами может подойти не всем - но факт в том, что она достаточно проста. Когда мы вводили эту схему процент отчислений, который мы платили был максимальный. Некоторые наши коллеги ранжировали его в зависимости от количества привлеченных клиентов.

Наверное стоит описать еще один нюанс нашей партнерской программы в сравнении с некоторыми аналогами - мы нацелены на долгосрочное и взаимовыгодное сотрудничество. Хостинг компании не могут отчислять 40% процентов за услуги которые они перепродают, такие как регистрация доменов, покупка CMS, покупка SSL. Одни из наших коллег по рынку хостинга решили эту проблему разделением платежей за хостинг и остальные услуги, при этом платеж за хостинг нельзя потратить на дополнительные услуги. Мы изначально зачисляем 40% платежей на партнерский баланс и уже если пользователь покупает домен с партнерского баланса списывается 40% от суммы покупки дополнительной услуги. В случае если партнер забирает средства до списания - его партнерский баланс уходит в минус, но мы заинтересованы в том, что бы все его приведенные пользователи оставались нашими клиентами и исходя из этого в последствии своими платежами нивелировали этот минус.

Отвечая на Ваш вопрос - да возможно схема с активным хостинговым аккаунтом не очень удобна для Вас, но она очень удобна нам и позволяет избежать множества проблем и ручной обработки, в 2010 году она позволили нам платить максимальный процент из всех участников рынка.

extra:
Ни один стоящий "хацкер" не будет заниматься взломом шаред хостинга в принципе. Поэтому нет смысла переплачивать.

Я конечно понимаю, что эта беседа достаточно провокационная. Но все же mail.ru и Yandex - то же по Вашему не доплачивают по этой причине ? =)

Вы читали программы mail.ru, yandex, vk, amazon, google, facebook ?

Вот несколько подобных программ на русском языке в качестве примера, рекомендую ознакомиться.

https://bugbounty.mail.ru/

https://yandex.ru/bugbounty/

https://hackerone.com/vkcom

---------- Добавлено 16.02.2017 в 17:19 ----------

Так же добавлю - вот программа панели управления, хостинга который Вы рекламируете в подписи =)

https://www.ispsystem.com/bug-report

Cyber_Forensic:
Даже если предположить, что за эти копейки найдется грамотный специалист (конечно с трудом в это верится ,но все же), то он будет весьма недалеким если отправит полное описание на email.

Обратитесь по профилю к сторонним компаниям если не имеете в своем штате своих специалистов.

Это вполне адекватная стоимость за подобные уязвимости (посмотрите программы поиска уязвимостей в Facebook, Vk, Yandex, Mail, Amazon). Опять же если Вы внимательно прочитали - к сторонним компаниям мы обращаемся постоянно и свои специалисты у нас есть.

Я бы сказал так - безопасности много не бывает. И мы с радостью привлекаем всех, что бы сделать нашу панель и наши услуги более качественными, при этом делаем это открыто.

"не имеете в своем штате своих специалистов" - полагаю, что Вы не работали в сфере разработки ПО в больших компаниях, к сожалению найма пяти, десяти или ста специалистов (в большинстве случаев это называется отдел тестирования) будет не достаточно для гарантирования отсутствия уязвимостей в программных продуктах.

В то время некоторые наши коллеги включают SSH, блокируют аккаунт при подозрительной активности и уменьшают до минимума права пользователей в системе - мы на оборот проводим открытую политику - пробуйте, если у Вас получится найти уязвимость мы Вам еще и заплатим за это.

Я не думаю, что это плохо. В этом вопросе наши мнения видимо расходятся.

Продублирую интересную новость:

С каждым годом наши продукты становятся более качественными и функциональными. Мы всегда уделяли большое внимание безопасности данных и информации, которую нам доверили пользователи. Примерно раз в полгода заказываем аудит наших систем у сторонних организаций - данное сотрудничество всегда положительно сказывалось на наших продуктах.

А сейчас мы запускаем программу поиска уязвимостей и багов за вознаграждения для всего интернет-сообщества.

Описание программы

Для участия в программе принимаются уязвимости/ошибки в работе панели управления хостингом cp.beget.com, а также любые способы получения данных, располагающихся на хостинговых серверах. Текущие цены за найденные уязвимости актуальны до 15 апреля 2017 года.

Выплаты и размеры наград

Вознаграждение выплачивается в том случае, если Вы первый, кто сообщил о данной уязвимости, если вы не использовали её для причинения вреда нашей инфраструктуре или пользователям и не публиковали данные об этой уязвимости. До 15 апреля 2017 года предусмотрен следующий уровень вознаграждения за найденные уязвимости:

  • Получение доступа с правами пользователя root на хостинговом сервере - 150 000 рублей.
  • Получение доступа с правами пользователя root на системном сервере (серверы, где непосредственно не располагаются данные пользователей) - 200 000 рублей.
  • Получение доступа к БД с системной информацией - 50 000 рублей.
  • За возможность навредить другому пользователю (кроме XSS) или получить доступ к его данным - от 1000 до 50 000 рублей. В данном случае подразумеваются способы причинить вред или получить доступ данным другого пользователя хостинга через панель управления хостингом или через другие аккаунты на сервере.

Но, безусловно, вы можете сообщать нам о любых других типах уязвимостей, и мы всегда найдём время рассмотреть их и способ отблагодарить вас.

Взаимодействие по найденным уязвимостям

Необходимо отправить отчет о найденной уязвимости по адресу bugbounty@beget.com или через тикет систему панели управления хостингом.

В отчете должно содержаться:

  • Подробное описание найденной уязвимости
  • Худший сценарий её использования (желательно)
  • Подробное и понятное описание шагов, необходимых для воспроизведения найденной уязвимости или рабочее подтверждение своей концепции

Срок рассмотрения уязвимости составляет 10 рабочих дней. В ходе оценки мы представляем себе наиболее худший сценарий эксплуатации уязвимости, и выплачиваем вознаграждение, исходя из этого.

.

Это ограничение накладывается протоколом через который работает файловый менеджер. В SSH - такого ограничения нет (если не считать chroot), в FTP оно есть. При локальном доступе используются права пользователя из под которого запущен процесс.

Насколько я помню, мы делали искусственное ограничение. Думаю этот вопрос лучше задать на github =)

С момента релиза добавилось функциональность:

- поддержка SFTP

- поддержка WebDav

- выбор языка

Так же проведена большая работа по внутренней оптимизации, исправлены некоторые баги.

В общем, работа над проектом идет.

timirov:
Прошу пересмотреть политику по отношению к партнерам, которые приводят ВАМ клиентов. Я занимаюсь разработкой и продвижением сайтов, имею несколько постоянных клиентов, сайты которых перенес на Ваш хостинг, при этом получаю % с партнерской программы. Здесь вопросов нет, все замечательно и все устраивает. Озадачил 1 момент, когда мне приходит уведомление "Напоминаем Вам, что через 7 дней Ваш аккаунт XXX будет заблокирован". Связываюсь с тех.поддержкой, где выясняется, что для участия в партнерской программе, я должен обязательно пользоваться услугами хостинга. Извините меня, такое встречаю впервые... Мне не нужен хостинг, у меня (точнее моих клиентов) их около 10 + 2 выделенных сервера, где я в любой момент могу протестировать свои наработки. Для других МОИХ целей, мне не нужен хостинг. Аккаунт на хостинге мне нужен только для использования партнерской программы, чтобы я мог рекомендовать хостинг своим клиентам и переносить их сайты к Вам. Вот и получается парадокс - чтобы заработать на партнерской программе вашего хостинга, мне необходимо самому тратить деньги за хостинг, которым я не пользуюсь!

Добрый день.

Прошу прощения за долгий ответ, был в отпуске.

В данном случае совмещение хостинг аккаунт и аккаунта партнерской программы было сделано умышленно. В других подобных партнерских программах сделан отдельный кабинет для партнеров/веб мастеров/студий и так далее и сделана некоторая разница выплат в зависимости от количества приведенных клиентов, доходило до того что за первого клиента не было выплат. Со стороны подобных хостингов это достаточно большая проблема, когда клиент регистрируется по своей партнерской ссылки - как метод борьбы у многих используется блокировка таких аккаунтов по разным правилам, зарегистрированы на один IP, с одного телефона или еще как то. В любом случае на момент начала нашей партнерской программы (2010 год) многие хостинги занимались ручным мониторингом или же, что еще хуже закрывали свои партнерские программы (самый большой пример sweb в 2012 году).

Мы решили объединить аккаунт хостинга и партнерской программы. Это дало несколько преимуществ:

1) Упрощение регистрации и простота использования.

2) Ясная и понятная политика. У нас нет правила запрещающего регистрировать себе аккаунты по своей партнерской программе (в любом случае мы за этим не следим) и мы не когда не блокировали партнерские аккаунты под этим предлогам.

3) Процент для всех пользователей вне зависимости от количества привлеченных клиентов одинаков.

Как нам кажется это позволило сделать отношения адверт - хостинговая компания максимально прозрачными.

У нас есть несколько десятков исключений из правил, которые мы делали для CMS или больших порталов до 2013 года. Так как исключения приводили к некоторым ошибка (например аккаунт нечаянно заблокировался, он не участвовал в акции и так далее и тому подобное) мы отошли от практики добавления исключений. Так как все связанные с исключениями ошибки приходилось разбирать вручную, а это был очень большой объем работы.

Соглашусь, данная схема может доставлять неудобства, но у нее есть и явные плюсы.

---------- Добавлено 13.02.2017 в 19:07 ----------

ad77root:
такая проблема не только с партнерской программой, но и с доменами

Вопрос с доменами в данный момент решается. Фактически уже переделана вся панель управления под услуги прямой регистрации доменов через нас. В течении 1-2 месяцев выложим новую версию в продакшен.

---------- Добавлено 13.02.2017 в 19:09 ----------

kill_pid:
Хочется видеть поддержку ipv6.
Планируется ли запуск VDS сервиса?

IPv6 в процессе внедрения, с VPS - я воздержусь от ответа =)

За предыдущий два-три года не одной "пропажи" БД не было. Мало того - восстанавливать БД из бекапов в течении 2 дней - это все таки долго. Теоретически такое может быт на выделенных серверах, где БД разрастается под терабайт.

Все мои попытки узнать, что это именно был за клиент не привели к желаемому результату. Если заявляете, что мы потеряли БД - считаю правильным хотя бы в личку написать, что это был за клиент.

Всего: 143