Еще немного наблюдений про августовский брут wordpress

Пульс
Снова про брутфорс.
Последние 5 дней постоянно приходят «посоветуй хостинг», там выгнали, там локнули, там вообще все легло вот бекап есть вроде. Тут vds распидорасило, тут vds постоянно загрузка под сотню, тут говорят сам должен админить vds я ничего не понимаю. И т.д. чел 50 написало наверно, многие старые знакомые, которым тупо лень было переежать с хостингов(как со скалакси многие не уходили до самого конца), но из-за брута пришлось.

*стандартный вариант засера vds, когда я заходил чтобы забрать файлы какого-ниб чела.
Короче какие выводы можно сделать?
  1. Все эти ваши VDS на 512 — 2 ГБ озу = полное говно, которое легко ложится от обычного wordpress брута.
  2. Эти слабые vds-ки разве что для тестов всяких. Для стоящих проектов это мимо.
  3. А шаред хостинги это вообще мусорки, которые настолько перегружены и засраны.
  4. Короче, наглядно видно, что куда дешевле/выгоднее/рациональнее купить сразу любой дешевый сервер hetzner/ovh/tehnodom на котором такой брут вообще не ощущается.

//
Вспоминаю себя в 2010 или 2011. Действительно сколько было гемора. Тоже были постоянные переезды, какие-то левые нагрузки, школо ддосы, локи vds за то, что какой-ниб архив в 500мб качается и засирает канал. Пока я пользовался шаредами всякими или мелкими vds-ками, проекты тоже были мелкие. Мне щас даже кажется, что пытаться создать стоящий проект на vds — зарание глупо. Шареды и vds чисто для тестов, для того, чтобы научиться создавать сайты, например. А когда человек созревает чтобы создать стоящее что-ниб, ему всяко нужен дед. А потом уже, когда проект станет сильно доходным, нужны и абузостойкие домены, резервные домены в хуе зонах, защиты от ддос и все такое.

Хотя, если бы не весь тот геморой прошлого. Я бы никогда не взял себе правило делать сайты мобильными, пользоваться сторонними dns, и всегда быть готовым свалить. А если бы не сгорания hdd или раздрачивания raid в 2012, то я бы никогда не стал всех заставлять делать бекапы в selectel storage.
Так что думаю, все веб-мастера проходят такие опыты. Но вот, с сегодняшнего дня я точно буду советовать грамотным людям, которых видно, что они создают не_мусор, купить сразу дешевый сервер. Если они одни не тянут, пусть с кем-ниб разделят поровну и все дела.

TOR

Новости

Основатель Freedom Hosting арестован в Ирландии и ждет экстрадиции в США.
По сообщению independent.ie, Эрик Оуэн Маркес был арестован в Ирландии. Власти США добиваются его экстрадиции, суду он был представлен как «крупнейший посредник распространения детской порнографии на планете».

Власти США требуют его экстрадиции по четырем обвинениям; в случае признания виновным ему грозит до 30 лет лишения свободы. Стоит отметить, что на Freedom Hosting помимо всего прочего размещено множество скрытых сервисов Tor, включая TorMail; на данный момент хостинг отключен, и большинство из них не работает.

Тем временем, на сайтах Tor появились странные JS-инъекции, которые используют эксплойт старой версии огнелиса, на которой сделан браузер Тора.

Основатель Freedom Hosting никак не связан с The Tor Project, Inc. — организацией, занимающейся разработкой ПО Tor.

.cloud одобирился, ждем .hosting

Новости

Помните старый топик — который я очень жду.
Я ставлю на этот запуск — будущее Интернета. Наконец-то Интернет станет чуть чуть свежее, веселее, новее. Наконец-то начнется «нечто новое©»
Ради этого я даже регну ЮЛ, которое будет символически по_анимешному называться. Оно будет в ssl сертификатах тусоваться и в доменах всяких, ну и для партнерок нужно. Жаль хостсуки не пройдет, а было бы очень весело :)

Читать дальше →

Глобальный брутфорс WP и Joomla и немного DLE

Пульс
Последнее время просто адские атаки на админки сайтов построенных на движках WordPress и Joomla. Злоумышленники обладают гигантской сетью ботов, которые занимаются подбором паролей к админкам. Страдают не только отдельные сайты, но и в целом все клиенты ибо атаки вызывают перегруз серверов и соответственно плохую работу всех сайтов расположенных на сервере у хостера.

Крайне рекомендую всем у кого сайты на указанных движках сменить адрес админки!

Инструкция для сайтов на WordPress:

1. Скачайте файл soft.eurodir.ru/wpsecure.zip
2. Распакуйте на локальном ПК архив и загрузите файл wpsecure.php в корневую папку своего сайта, т.е. в /www/ваш-домен.ru
3. После этого запустите данный скрипт по адресу ваш-домен.ru/wpsecure.php
4. Скрипт сообщит вам новый адрес для входа в админку, его и нужно использовать в дальнейшей работе с сайтом. Не забудьте записать его!

Инструкция для сайтов на Joomla:

Необходимо установить модуль extensions.joomla.org/extensions/access-a-security/site-security/login-protection/12271

Как это сделать прочитать можно здесь adnotes.ru/page/prjachem-adminku-joomla

— Тема на серче forum.searchengines.ru/showthread.php?t=805635

unisender стал разрешать возврат средств

Новости


Предыдущая редакция:
2.8. В случае не использования Вами Сервиса (отсутствие у вас необходимости в этом, невозможность использования, обусловленная техническими или иными проблемами с Вашей стороны) или в случае блокирования Вашего Личного кабинета в связи с нарушением Вами настоящих Правил, возврат стоимости оплаченных, но не предоставленных услуг производится по собственному усмотрению UniSender.

Новая редакция:
2.8. UniSender проявляет лояльность ко всем пользователям Сервиса и в связи с этим, в течение 30 (тридцати) календарных дней с момента оплаты Вами Сервиса, Вы вправе запросить у UniSender возврат остатка Ваших денежных средств, неизрасходованных Вами за данный период использования Сервиса. По истечении данного периода, а также в случае блокирования Вашего Личного кабинета в связи с нарушением Вами настоящих Правил, возврат стоимости оплаченных, но не предоставленных услуг производится по cобственному усмотрению UniSender.

про гугл попалось

Новости
www.wired.com/threatlevel/2013/07/google-neutrality/

Уже довольно давно гугль занимался тем, что скупал проложенное, но неиспользуемое оптоволокно в США. Теперь вот начал предлагать услуги интернет-провайдинга.

Но при этом лицензинное соглашение запрещает подключать к гугловскому бродбэнду «servers of any kind». Даже sshd на домашней машине является нарушением этого соглашения.

К сожалению, есть большие опасения что у гугля получится. Что он достаточно мощен, его поддержат другие провайдеры, и в конце концов получится, что держать на домашнем компе какие-либо данные к которым хочется иметь доступ извне, будет ну очень дорого.

Провайдеры, понятно в этом заинтересованы. Они заинтересованы в том, чтобы вместо использования незадействованных, но уже оплаченных мощностей домашнего компьютера и канала, пользователь заплатил еще раз за VDS в дата-центре и траффик с него.

У гугля есть еще дополнительный интерес — порыться в данных пользователя своими алгоритмами контент-анализа для улучшения targetting-а рекламы.

И 90% пользователей очень не сразу заметят какого существенного куска свободы их лишили. Примерно так же как не понимают сейчас многие зачем эти выборы, зачем нам право менять одних жуликов на других.

Здесь то же самое. Ну может быть у 90% пользователей нет никакого контента, ради которого стоило бы держать на домашнем компьютере серверный софт, а тот контент, что есть — не жалко и выложить в облако. Всё равно они как тот неуловимый Джо. Но приходят-то они в интернет почитать то, что пишут остальные 10%. А если все эти 10% будут зависеть от милости трех-четырех крупных провайдеров, то ситуация вернется к доинтернетовским временам, когда возможность достичь публики зависела от произвола издателей. Только хуже. Среди издателей никогда не было китов масштаба АОЛ и Google.

vitus-wagner.livejournal.com/889516.html

Дайджест новостей

Новости
Еще были запущены русский alngellist и русский linkedin.

dns в 201х годах - УГ

Пульс

Вообщем не работают dns от DC
NS1.UNITEDPLATFORM.COM, NS2.UNITEDPLATFORM.COM
А значит и все их реселлеры, типо reggi.ru, типо Regway и все остальные, где вы хоть раз видели такую вот панель.


И последние года все чаще и чаще атаки, уязвимости всякие.
Мне вообще кажется — нужно в корне пересматривать схему самой сути DNS. Потому что все это не надежно.
Постройка dns хостинга стала стоить слишком многого, слишком дорого, затратно. И даже ПО всякое которое доступно — УГ. Для нормальной работы нужно делать какое-то свое. Хотя, в принципе тоже самое можно сказать и о биллингах, о панелях на сервера. Куда ни посмотри все говно и не надежное.
А уж bind всякий и подавно никто не делает.
Есть ощущение, что сам интернет разваливается, уже давно очевидно выживут только фанансируемые проекты.
Тем более с говно законами, после которых обычные пользователи, еще больше не захотят создавать тут сайтов, боясь тупых наездов за мат или цензуру. Итак выживает лишь 5% сайтов.
Надеюсь это приближается кризис структуры(как описано в дочерях), за которым обязательно последует Единый Интернет.