KernelMadness

Рейтинг
17
Регистрация
15.01.2009

Актуально!

Прайс на типичные услуги:

  • Сетап сервера: базовый - 50$, кастомные решения от 120$. В базовый сетап включена настройка сервера с предпочитаемой панелью, грамотная настройка apache, php, mysql,
  • Решение типичных проблем с производительностью(nginx, apc, тюнинг mysql) - $20
  • Поиск и решение проблем с производительностью баз данных(кривые индексы, неэффективные запросы) - 30$/час
  • Постоянное администрование серверов: 50$ за сервер, при больших объемах скидки. Администрирование сильно кастомных решений - цена договорная.

Так же для постоянных клиентов действуют приятные скидки ;)

UPDATE: мы не осуществляем фильтрацию-туннелирование трафика для проектов абузных тематик. В таких случаях возможна лишь настройка фильтрации на вашем оборудовании.

Himiko:
Тут и подстава не логична, т.к. нет смысла затирать следы (убивая диски), которые фактически нужны для подставы.

Согласен... произошедшее сродни тому как если бы у вас сперли ключи от квартиры, а затем в окно грену кинули. Маразм.

Himiko:
Я уже писал предположения. Может, чтобы иметь запасной вариант входа, если заметят его присутствие и поменяют пароль.
Я один раз видел вообще кучу вариантов. Чуть ли ни пароль, ключи, отдельный аккаунт с uid 0, всякие бэкдоры + админский аккаунт к mysql (видимо, чтобы если всё отрубят, хоть базы удалить).
И у этого чела тогда удался взлом, хотя его и заметили. Не успели сразу найти все варианты его присутствия.

Не, это логично если просто данные потерты, а машина жива. Но тут ведь и сервак в даун отправили.

Если бы сотрудник ДЦ не догадался восстановить таблицу разделов, то винты бы просто форматнули.

Я вот не пойму, зачем было ложить свой ключ если потом все равно разделы были стерты?

Зачем несколько раз заходить по ключу если пароль рута известен? В чем смысл этих манипуляций?

Очень уж мутно выглядит.

Himiko:
Это массовый не дорогой хостинг, здесь всё немного сложнее.
Для нескольких программистов (если сервер под какой-то проект) можно и ограничения по ip сделать и вход по ключам и т.д. и т.п.
Хотя вход рутом можно запретить, либо только по запороленному ssh-ключу.

Не вижу никаких сложностей. Создаем аккаунт без пароля, даем ему sudo, прописываем ключ, дропаем пароль рута и его ключи. Все, машинка в безопасности.

А клиенты могут в ssh ходить и под паролями, это их проблемы.

Romka_Kharkov:
А как же бедные клиенты которые про SSH два слова не знают ?:))) или клиентам ССШ не нужен?:)
🍿

90% не нужен. Даже нет, не так - 99% ssh не нужен.

А тем кому нужен могут и ключики осилить.

Правда если все делать по трушному, то клиентский хостинг надо в отдельный контейнер пихать, а на ноду всегда ставить жесткие политики авторизации.

Контент легальный? Нагрузки большие? Под такого типа сайты обычного хостинга скорее всего нехватит.

Сервер с открытым рутом да еще и под простым паролем сродни проходному двору.

Непонятно почему Himiko, раз он раньше был админом, не настроил нормальную систему авторизации.

Ведь это же элементарно:

  • Рут всегда закрыт, только sudo
  • Вход только по ключам
12 3
Всего: 30