Рейтинг
0.00

Пульс

23 читателя, 733 топика

artplanet.su/rent

Пульс

ДЦ в который уходят с OVH.
Дада, не вру.
4 человека поменяли SYS серверы на него. Это конечно мало, из почти 300 активных заказов всего 4 сервера. Но до этого практически никто не уходил куда-то конкретно, чтобы прям уходили и сообщали, что там лучше чем в ovh )

А конкретнее вот на этот конфиг.


Что там реально такая супер защита есть?
Сами люди говорят, что они на коло selectel стоят. Но как мы знаем selectel не держит ддосы, а вот эти что, свое оборудование там для фильтрации имеют?

А вы не заметили как стало нечего читать по администрированию ?

Пульс
С начала февраля этого года меня не покидает ощущение — что все сдохло. Гуглишь какие-ниб FAQ, они все столетние, из 2011-2013 годов, а потом как будто админам надоело писать. Все настолько уже старое, что только для «банеров хостинга» годится разве что. Чего стоит только один репоз centos.alt.ru который в каждой второй статье, и который уже давно сдох из-за того, что чел не смог заплатить за сервер пару тысяч в месяц и опозорился среди интернетчиков.

Я вообще считаю — в вторую половину 201х годов — нужно делать ресурс по администрованию. Которые будут наполнять уже не UGC из фанатов интернета, а постоянная редакция. И разумеется сразу с платным доступом подписки. И люди будут платить. Платить именно за то, что там будут всегда, обязаны быть самые свежие новости, фишки FAQ. А чтобы осилить такое — нужна реадакция эпохи web 3.0, ибо это уже целая работа, а не просто так от балды постить.

Абсолютно все новички стали полными потребителями. А кто раньше создавал контент/UGC сейчас либо умирают и забивают на свои проекты, либо продолжают создавать, но уже на уровне web 3.0 как работа, как рутина, как редакция.
Плюс вам не кажется, что люди научились молчать ?

Тоже как нереализованная идея, которая может иметь спрос.
Кому делать нечего — может попробовать ;)

Q/A о хостинге

Пульс
Кто не помнит, в 2014 году закрылись otvety.google.ru
А в этом году он вообще полностью удалится 30 апреля.

Ну и просто, хочу сказать. Что нормальные форумы, без рака трололо, где не банят модераторы тех, кто дает советы и рекомендации.

У них вот такая статистика :)


Так что — кто сделает какой-ниб крутой форум, с нормальным адекватным модерированием, где вместо нормальных людей будет баниться именно трололо и рак — сделает мир лучше. Возможно когда-ниб это буду я.

Очередное напоминание о нереализованной идеи. Один программист так и не создал seekhost.io за год, другой уже, еще целый год пилит host.report, но все не то :) Банального удобного тематического о хостинга q/a не существует.

Заказы которыми не пользуются

Пульс
Я уже не первый топик писал про то, что vds-ки зачастую покупаются от балды. И уже спустя пару дней картина выглядит подобным образом.

Да даже и дедики иногда покупаются и через 2 дня чел забивает, а сервера в холостую работают.

Неужели у всех хостеров так же, 25% заказов vds просто в мусорку?

На шаред хостинге по 100р там вообще 80% похуизма на 1 мес. При текучести 100-200 новых заказов в в месяц — это реально чистая халява. (писал в каком-то году статью)

Но тоже самое происходит и с VDS, и вот даже с дедиками. Чем больше распространяешь в объемах, тем нагляднее картина. И начинаешь понимать, как ДЦ оверселлят каналы по жесткому, ибо никто никогда не засирает канал, 98% там вообще и 1-2 мегабит не пожирают.

Бесплатный хостинг для студентов

Пульс


Общеизвестно, что студенты — категория людей не богатая и выделить средства на учебные проекты, сайты или сервера им не так просто. Поэтому, дабы исправить эту социальную несправедливость, облегчить образовательный процесс или просто позволить студентам делать полезные сайты мы решили запустить проект «Бесплатный хостинг для студентов».
Читать дальше →

уязвимость в Glibc

Пульс
27 января опубликована информация о критической уязвимости Glibc, которая может привести к удалённому выполнению кода в ОС Linux.

С подробностями проблемы Вы можете ознакомиться по ссылкам
На русском: www.opennet.ru/opennews/art.shtml?num=41549
На английском: CVE-2015-0235: openwall.com/lists/oss-security/2015/01/27/9
Для устранения данной уязвимости Вам необходимо обновить соответствующие пакеты в используемом Вами дистрибутиве ОС, для всех популярных дистрибутивов уже выпущены обновления пакетов.

Debian 6, 7
security-tracker.debian.org/tracker/CVE-2015-0235
Для Debian 6 необходимо перейти на использование LTS репозиториев
wiki.debian.org/LTS/Using
Далее достаточно выполнить команды:
apt-get update
apt-get install libc6

Ubuntu 10.04, 12.04
people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-0235.html
apt-get update
apt-get install libc6

Ubuntu 14.04 не подвержена уязвимости.

CentOS 5, 6, 7
access.redhat.com/security/cve/CVE-2015-0235
yum install glibc

Для других дистрибутивов и ОС Вы можете найти информацию на официальных сайтах.

LookingGlass v1.3.0

Пульс
Вышло обновление скрипта, закрывающее XSS
It was brought to my attention last week that an RDNS XSS could exploit LookingGlass. As it turns out, illegal characters are not filtered on a lower level (as RFC1034 would suggest).
LookingGlass was vulnerable as it simply outputs the contents from a terminal. The fix applied uses htmlspecialchars() to filter stdout from terminal.

1.3.0 (2015-01-25)
  • Fix RDNS XSS
  • Fix ' ' being escaped by temporary patch (SHA a421a8e)
  • Fix 'REQUEST_URI' XSS (URL is now hard-coded via config)
  • Catch error when using IPv6 hostname with IPv4 command, and vice versa
  • Added .htaccess (fixes readable subdirectory)
  • Added sample Nginx configuration (fixes readable subdirectory)
  • GNU shred to create test files (fixes gzip and ssl compression)
  • Update configure.sh (add site url, sudo for centOS, and user:group chown)
  • Update cerulean and united to Bootstrap v2.3.2
  • Update readable and spacelab to Bootstrap v2.2.1
  • Update Jquery to v1.11.2
  • Update XMLHttpRequest.js

github.com/telephone/LookingGlass
github.com/telephone/LookingGlass#updating