alice2k
Рейтинг
+43.50
Сила
16.10

alice2k

Виталий Никсенкин

gandi.net/hosting

Скидки-Промокоды
Покупал там домен, получил скидочный купон. Мне не нужен.

Your promo code is: PAASLAUNCH-2C32-B5E3-5ABE
Please note that this promo code may only be used if you have A, B, or C rates at Gandi.
For more information on Simple Hosting, we invite you to visit the following page on our website:
www.gandi.net/hosting/simple

Еще немного наблюдений про августовский брут wordpress

Пульс
Снова про брутфорс.
Последние 5 дней постоянно приходят «посоветуй хостинг», там выгнали, там локнули, там вообще все легло вот бекап есть вроде. Тут vds распидорасило, тут vds постоянно загрузка под сотню, тут говорят сам должен админить vds я ничего не понимаю. И т.д. чел 50 написало наверно, многие старые знакомые, которым тупо лень было переежать с хостингов(как со скалакси многие не уходили до самого конца), но из-за брута пришлось.

*стандартный вариант засера vds, когда я заходил чтобы забрать файлы какого-ниб чела.
Короче какие выводы можно сделать?
  1. Все эти ваши VDS на 512 — 2 ГБ озу = полное говно, которое легко ложится от обычного wordpress брута.
  2. Эти слабые vds-ки разве что для тестов всяких. Для стоящих проектов это мимо.
  3. А шаред хостинги это вообще мусорки, которые настолько перегружены и засраны.
  4. Короче, наглядно видно, что куда дешевле/выгоднее/рациональнее купить сразу любой дешевый сервер hetzner/ovh/tehnodom на котором такой брут вообще не ощущается.

//
Вспоминаю себя в 2010 или 2011. Действительно сколько было гемора. Тоже были постоянные переезды, какие-то левые нагрузки, школо ддосы, локи vds за то, что какой-ниб архив в 500мб качается и засирает канал. Пока я пользовался шаредами всякими или мелкими vds-ками, проекты тоже были мелкие. Мне щас даже кажется, что пытаться создать стоящий проект на vds — зарание глупо. Шареды и vds чисто для тестов, для того, чтобы научиться создавать сайты, например. А когда человек созревает чтобы создать стоящее что-ниб, ему всяко нужен дед. А потом уже, когда проект станет сильно доходным, нужны и абузостойкие домены, резервные домены в хуе зонах, защиты от ддос и все такое.

Хотя, если бы не весь тот геморой прошлого. Я бы никогда не взял себе правило делать сайты мобильными, пользоваться сторонними dns, и всегда быть готовым свалить. А если бы не сгорания hdd или раздрачивания raid в 2012, то я бы никогда не стал всех заставлять делать бекапы в selectel storage.
Так что думаю, все веб-мастера проходят такие опыты. Но вот, с сегодняшнего дня я точно буду советовать грамотным людям, которых видно, что они создают не_мусор, купить сразу дешевый сервер. Если они одни не тянут, пусть с кем-ниб разделят поровну и все дела.

TOR

Новости

Основатель Freedom Hosting арестован в Ирландии и ждет экстрадиции в США.
По сообщению independent.ie, Эрик Оуэн Маркес был арестован в Ирландии. Власти США добиваются его экстрадиции, суду он был представлен как «крупнейший посредник распространения детской порнографии на планете».

Власти США требуют его экстрадиции по четырем обвинениям; в случае признания виновным ему грозит до 30 лет лишения свободы. Стоит отметить, что на Freedom Hosting помимо всего прочего размещено множество скрытых сервисов Tor, включая TorMail; на данный момент хостинг отключен, и большинство из них не работает.

Тем временем, на сайтах Tor появились странные JS-инъекции, которые используют эксплойт старой версии огнелиса, на которой сделан браузер Тора.

Основатель Freedom Hosting никак не связан с The Tor Project, Inc. — организацией, занимающейся разработкой ПО Tor.

.cloud одобирился, ждем .hosting

Новости

Помните старый топик — который я очень жду.
Я ставлю на этот запуск — будущее Интернета. Наконец-то Интернет станет чуть чуть свежее, веселее, новее. Наконец-то начнется «нечто новое©»
Ради этого я даже регну ЮЛ, которое будет символически по_анимешному называться. Оно будет в ssl сертификатах тусоваться и в доменах всяких, ну и для партнерок нужно. Жаль хостсуки не пройдет, а было бы очень весело :)

Читать дальше →

wildcard ssl бесплатно

Услуги
Были 2 моих топика по ssl.
Вариант 1:
Теперь данный сертификат wildcard(или любой ваш запрос на wildcard поддомены 4 5 уровней или выше) — можно получить через биллинг на сайте.
Запросы обрабатываются вручную. Но вам не нужно быть онлайн как раньше. Раньше чтобы передать код с мыла нужно было, чтобы вы и я были онлайн, да и еще код был валиден всего 15 минут.
Теперь вам нужно просто заполнить анкету и указать в биллинге данные от мыла webmaster@domain.ru
Далее потом я создам сертификат, и вышлю его там же в форму, вам останется только забрать его.

Вариант 2:
Вам необходимо создать email webmaster@domain.ru, например на том же яндексе, как ящик будет рабочий, потом зарегаться в биллинге и написать тикет в администрацию, с указанием домена и данными до почты. Я потом сгенерирую сертификат и отпишусь в тикет.

AllHostings

Новости
2 новости попались в этот скучный выходной.
Был уже тут пост, про оживление некой группы мелких хостеров. Слияние в единое целое.
*а монополии это вообще круто, я бы платил монополиям за качественные услуги, как за воду и электричество. а то куча говна всякого во всех сферах жизни, лучше бы все объединялось в монополии, типо гугла и работало качественно.

Я не писал обзора AllHostings, хотя мне приходил запрос по объявлению, т.к. дизайн тогда был полное УГ. Мне было стремно писать про такого хостера. Если бы я был клиентом, сам тестировал — тогда не важно. А вот просто поверхностный обзор писать про сайт с говно дизайном и биллингом, мне было вломы.
Теперь же, возможно и напишу, как лишнее время будет. Особенно если не сольются из-за WhiteSuite.

Новый диз явно лучше предыдущих.


Читать дальше →

Интересная идея помощи людям

Услуги

Почитал я недавно топики про то, как хостеры отказываются от шаред мусорок всяких.

У меня уже был топик про складчины. Но там я максимум на 4 или 6 челов скидывался.
А сейчас я решил провести эксперимент и сделать складчину доступную даже самому нищеброду.

Модель складчин очень удобная, читайте мой комментарий к посту, самый низ.
Это не шаред мусорка, а просто куча рандомных серверов, которые друг с другом никак не связаны. Тем более все будут пользоваться сторонними dns, сами делать бекапы в selectel storage и т.д.

Как обычно актуальны сервера из Технодома/hetzner/OVH.

*про эти сервера можете почитать по метке
  1. i3-3220 / 4 Гб DDR3 / 2x1000 Гб SATA = 1400р/мес (установка +3000р)
  2. i5-3550 / 8 Гб DDR3 / 2x2000 Гб SATA = 1900р/мес (установка +3000р)
  3. i7-3770 / 16 Гб DDR3 / 2x3000 Гб SATA = 2500р/мес (установка +3000р)
Итак, делим на 100р например:
  • i3-3220 / 4 Гб DDR3 / 2x1000 Гб SATA = 1400р/мес — получается нужно собрать 14 человек. (первый мес будет не 100р, а 315р)
  • i5-3550 / 8 Гб DDR3 / 2x2000 Гб SATA = 1900р/мес — получается нужно собрать 19 человек. (первый месяц будет не 100р, а 260р)
  • i7-3770 / 16 Гб DDR3 / 2x3000 Гб SATA = 2500р/мес — получается нужно собрать 25 человек. (первый месяц будет не 100р, а 220р)
Или даже делим по 50р например:
  • i3-3220 / 4 Гб DDR3 / 2x1000 Гб SATA = 1400р/мес — получается нужно собрать 28 человек. (первый месяц будет не 50р, а 88р)
  • i5-3550 / 8 Гб DDR3 / 2x2000 Гб SATA = 1900р/мес — получается нужно собрать 38 человек. (первый месяц будет не 50р, а 130р)
  • i7-3770 / 16 Гб DDR3 / 2x3000 Гб SATA = 2500р/мес — получается нужно собрать 50 человек. (первый месяц будет не 50р, а 110р)


*из новинок, тестим, пока все ок.
  1. Intel® Core™ i7-4770 Quad-Core Haswell / 32 ГБ DDR3 / 2x240 ГБ 6 Гбит/с SSD Software-RAID 1 = 2200р/мес (+установка 3400р разово)
  2. Intel® Core™ i7-920 Quad-Core / 48 ГБ DDR3 / 2x2ТБ 6 Гбит/с SATA 7200 об/м Software-RAID 1 Enterprise класс = 2600р/мес (+установка 2400р разово)
если покупать с дополнительными ip, то цена возрастает еще на вот это (+500р за flexi)
/29 (6 IP-адресов) +300р
/28 (14 IP-адресов) + 600р
/27 (30 IP-адресов) + 1100р
Делим по 100р:
  • i7-4770 / 32 ГБ DDR3 / 2x240ГБ SSD = 2200р/мес — получается нужно собрать 22 человек. (первый мес будет не 100р, а 260р)
  • i7-920 / 48 ГБ DDR3 / 2x2ТБ SATA = 2600р/мес — получается нужно собрать 26 человек. (первый мес будет не 100р, а 195р)
Делим по 50р:
  • i7-4770 / 32 ГБ DDR3 / 2x240ГБ SSD = 2200р/мес — получается нужно собрать 44 человек. (первый мес будет не 50р, а 130р)
  • i7-920 / 48 ГБ DDR3 / 2x2ТБ SATA = 2600р/мес — получается нужно собрать 52 человек. (первый мес будет не 50р, а 100р)


*тестим, пока все ок.
  1. Intel Core i5 3.1+ GHz (4 cores / 4 Threads) / 2x 1ТБ / 16 GB DDR3 = 1000р/мес
  2. Intel Xeon E3 1245v2 (4 cores / 8 Threads) 3.4GHz (3.8GHz Turbo Boost) / 32 GB DDR3 / 2x 120GB SSD = 2500р/мес
  3. Intel Xeon E3 1245v2 (4 cores / 8 Threads) 3.4GHz (3.8GHz Turbo Boost) / 32 GB DDR3 / 2x 2TB SATA3 = 1700р/мес
  4. Intel Xeon E5-1650 (6 cores / 12 Threads) 3.2GHz (3.8GHz Turbo Boost) / 64 GB DDR3 ECC / Hard RAID: LSI MegaRAID 9271 6Gbps CacheVault + FastPath / 2x 160GB SSD = 6000р/мес
  5. Intel Xeon E5-1650 (6 cores / 12 Threads) 3.2GHz (3.8GHz Turbo Boost) / 64 GB DDR3 ECC / 2x 300GB SSD + 2x 2TB SATA3 = 6000р/мес

Делим по 100р:
  • i5 / 2x 1ТБ / 16 GB = 1000р/мес — получается нужно собрать 10 человек.
  • E3 1245v2 / 32 GB / 2x 120GB SSD = 2500р/мес — получается нужно собрать 25 человек.
  • E3 1245v2 / 32 GB / 2x 2TB SATA3 = 1700р/мес — получается нужно собрать 17 человек.
  • E5-1650 / 64 GB ECC / 2x 160GB SSD +hardraid = 6000р/мес — получается нужно собрать 60 человек.
  • E5-1650 / 64 GB ECC / 2x 300GB SSD + 2x 2TB SATA3 = 6000р/мес — получается нужно собрать 60 человек.

Делим по 50р:
  • i5 / 2x 1ТБ / 16 GB = 1000р/мес — получается нужно собрать 20 человек.
  • E3 1245v2 / 32 GB / 2x 120GB SSD = 2500р/мес — получается нужно собрать 50 человек.
  • E3 1245v2 / 32 GB / 2x 2TB SATA3 = 1700р/мес — получается нужно собрать 34 человек.

Итого.
  • На сервер я выделю ISP manager pro панель.
  • Все желающие отписываются либо в комменты, либо в личное сообщение.
  • Когда собирается нужное кол-во — я создам коллективное личное сообщение, вам придет уведомление на email, поэтому он должен быть рабочий.
  • Вбирается админ или парочка адиминов из этих отписавшихся людей. Лично я проанализирую и выберу самых адекватных, доверенных людей.
  • Разумеется, если вы параноик или не верите в людей — можете уже сейчас проходить мимо.
  • Создается гугл документ или яндекс диск, общий файл какой-ниб, там сроки оплаты, кошеля, контакты админов. И правила которые нужно соблюдать, пользоваться сторонними dns, делать самим бекапы, ссылки на faq как это настроить и т.д.
  • Общие правила — вирусня, спам, говно карается исключением из складчины. Не подставляй себя и остальных, вот главное правило.
  • Лимитировать никто ничего не будет. Только если кто-то окажется сильно наглым, тогда уже придется, имейте ввиду.
  • Если кто-то потом сливается, отписывается так же, что он выбывает — другие быстро находят замену среди своих знакомых.
  • Приводите больше знакомых — быстрее соберется нужное кол-во людей!

На этом все. Эксперимент считаю открытым.

Единственный хостер который седня предпринял меры

Пульс
ВНИМАНИЕ! Владельцам сайтов на CMS WorsPress и Joomla!!!

В настоящий момент на многие сайты пространства сети Интернет идёт массовая атака, направленная на подбор паролей к CMS WordPress и Joomla. Подбор осуществляется через форму входа на странице wp-login.php и administrator/index.php соответственно.

Последние 30 часов нашим специалистам удавалось сдерживать атаку с переменным успехом. Но сейчас нагрузка на серверы подходит к критической, вследствие чего на некоторых головных машинах начали наблюдаться отказы в обслуживании.

В связи с этим, мы вынуждены централизованно временно закрыть доступ к админской части CMS WordPress и Joomla. Таким образом, мы предотвратим взлом ваших сайтов и существенно снизим нагрузку.

Сейчас мы закрыли доступ через файл /usr/local/etc/apache22/Includes/wp-login.conf
Для восстановления доступа необходимо удалить этот файл и перезапустить Apache (через ISPmanager, раздел «Сервисы»).
После удаления созданного файла вам необходимо ограничить доступ к странице wp-login.php и administrator/index.php для сторонних IP адресов или переименовать этот файл, чтобы исключить дальнейшую атаку на ваш сайт.

С уважением,
Команда FirstVDS