• Как обезопасить виртуальный сервер от хакерских атак?

    @Serebriakov9
    Уже по первым строкам вашего поста мне показалось, что вам попался недобросовестный хостер. Два раза с 2006 года натыкался на подобный подход. Когда закроете порты и текущие дыры, дальше будут претензии по чрезмерной нагрузке на сервер - доплатите и перейдите на более дорогой тариф. Перейдете на более дорогой тариф - будут претензии по авторским правам на какие-нибудь картинки на сайте. И так далее. И все это будет сопровождаться постоянным спонтанным отключением сервера. Запомните - нормальный хостер никогда не отключит ваш сервер без предварительного уведомления на электронную почту с разъяснениями (работы в дата-центре и т.п.). Основным параметром хорошего хостинга или сервера является его аптайм (беспрерывное время работы) - и нормальные хостеры стремятся держать его на уровне 100%. Время простоя - упущенная выгода клиента, часто измеряемая реальными деньгами. У хостера, спонтанно отключающего ваши сервера без предупреждения хотя-бы на e-mail, лучше сразу запрашивать манибэк и бежать от него. Ну а если более конкретно по вашему вопросу - если у вас через два дня пользования начались такие проблемы, то это тоже вина хостера: почему предоставленный им для установки дистрибутив linux имеет такую плохую первоначальную настройку, что у него "из коробки" установлен хакерский троянец-брутфорсер? Уверен на 200% хостер сам подсадил вам эту дрянь, по обозначенным выше причинам. Да возможно и атаки никакой не было - скорее всего заранее заготовленное письмо с фальшивыми логами. Попали на мошенников, частое явление. Мне известны всего три реальные причины, почему ваш сервер может быть спонтанно отключен (конечно, если вы сами не нарушали закон хакерской деятельностью, или раздачей торрентов с сервера): авария в дата-центре (или жесткий DDoS всей подсети дата-центра), DMСA (жалоба на нарушение авторских прав), а так же аномальный расход трафика вашим сервером (значительно превышающий все допустимые границы, например, месячный трафик за день). В остальных случаях любое спонтанное отключение сервера можно расценивать как недобросовестность хостера или мошенничество.
    Ответ написан
    1 комментарий
  • Какие навыки программирования нужны хакеру?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Во-первых, настоящему хакеру без Ассемблера никуда. Поэтому первым делом учишь ассемблер и разбираешься в деталях того, как работает железо. Для практики стоит написать свою элементарную операционную систему.

    Во-вторых, учишь C и разбираешься, как работают современные операционные системы. Копаешься в коде линуксового ядра и пишешь модули режима ядра.

    В-третьих, разбираешься как работают сети. Весь стек протоколов, коммутация, маршрутизация. Пробуешь писать свои сервера. Учишься читать tcpdump на лету и общаться с серверами telnet'ом.

    И вот, спустя несколько лет, у тебя появится база достаточная для того, чтобы податься в хакеры.
    Ответ написан
    5 комментариев
  • Как правильно расставить права доступа к папкам, Windows Server 2012?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    В чем конкретно затруднение?
    Сложно нажать правую кнопку мыши, над папкой, выбрать вкладку безопасность и расставить все нужные галки?
    То же самое и с квотами.
    Ответ написан
    Комментировать
  • Как сделать максимально автономный сервер?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Я не специалист, но если это должно хоститься долго, об этом должна заботиться сама информация в таком материале: давать понимание читателям своей ценности и просить рехостинга/"зеркалирования" ими для выживания контента.

    Если информация ценна для людей - она сможет долго выживать таким способом.

    Главное - написать внутри: как лучше её рехостить так, чтобы другие могли её найти и прочитать, и почему это важно.

    По факту, это "вирусный" репост.

    Что важно сейчас: webarchive, github'ы и тематические wiki-сайты. Вот туда первым делом залить.

    Можно также и на бесплатных популярных cms-хостингах тоже сделать сайты, чтобы можно было скачать всё одним файлом и кэш страниц в поисковиках остался.
    Ответ написан
    3 комментария
  • Как сделать максимально автономный сервер?

    ValdikSS
    @ValdikSS
    1. Никаких «вечных серверов». Даже как-то неловко разъяснять такое. «Вечный сервер» — маркетинговый ход, фактически мошенничество, который закончится, как только компания изменит условия/реорганизуется/закроется. Следует читать как «ну, проработает года три, а далее — неизвестно».

    2. Непонятно, какого рода у вас информация, и что именно вы понимаете под словом «захостить», также непонятен критерий автономности. Разместить информацию в публичный доступ? Должна ли она индексироваться? Нужен ли для неё контроль доступа? По какому протоколу она должна быть доступна? Она будет нужна только вам через 10 лет, или кому-то еще? Это лицензированный контент, который могут удалить по DMCA (фильмы, сериалы, музыка)? Это персональные данные (сливы баз данных)? Информация популярна и/или востребована на данный момент? Есть вероятность, что она будет сравнительно востребована через 10 лет? Информация каталогизирована? Информация тематическая (например, архив, посвященный конкретной теме, области науки и т.п.)? Важно ли удобство и скорость доступа к информации?
    Технологий много, но они все разные, с разными назначениями. Ответы на перечисленные вопросы необходимы, чтобы отбросить неподходящие и подробно рассмотреть подходящие.

    3. Если информация публична и востребована, и будет востребована через 10 лет, то следует использовать DC++, BitTorrent + веб-хранилища с прямыми ссылками на файл, добавив ссылки в .torrent-файл, в виде webseed.
    Bittorrent существует с 2006 года, популярен, клиенты есть под все ОС, совместимость и надёжность отличные.
    DC++ всё еще имеет популярность. Основное преимущество перед Bittorrent: возможность поиска файла по его имени или названию директории, возможность лёгкого обновления и дополнения информации (нет привязки к «каталогу» в виде .torrent-файла)

    Если информация конфиденциальна или требует контроля доступа, и у вас и кого-либо другого не будет возможности как-либо поддерживать её в течение 10 лет (я не знаю вашу ситуацию, поэтому предположим, что вам грозит 10-летний тюремный срок), то, возможно, есть смысл оплатить облачное хранилище от крупных компаний (Google, Yandex, Microsoft, Apple) на 10 лет вперед. Это не даёт никаких гарантий, но считаю такой вариант более надёжным, нежели хостинг общего плана (и особенно VPS).

    Если информации немного, она не защищена авторскими правами, каталогизирована и полезна, можно банально разместить её на давно существующих бесплатных хостингах, вроде Ucoz, Google Sites, Neocities, загрузить на Bitbucket, Github, Sourceforge (последний поддерживает хранение больших файлов, которые можно скачать по прямой ссылке, вполне подойдёт в качестве webseed для торрента, к слову).

    Если не боитесь попробовать развивающиеся, но еще не устоявшиеся технологии, присмотритесь к IPFS. Он работает по принципу Bittorrent, но позволяет получать доступ к информации через HTTP, а также поддерживается крупными игроками в лице Cloudflare, у которой есть шлюз из интернета в IPFS: https://cloudflare-ipfs.com/
    Я держу несколько статичных сайтов с собственными доменами в IPFS, на домашнем компьютере, за шлюзом Cloudflare. Преимущества: все плюсы BitTorrent, возможность доступа как к сайту (в т.ч. на своём домене), индексация поисковиками, есть сервисы по долгосрочному платному хранению файлов (eternum.io, pinata.cloud), возможность лёгкого обновления информации. Недостатки: работает всё ещё достаточно медленно и нестабильно, только статичные сайты.

    4. Судя по вашему комментарию выше, у вас всего 100 ГБ медиафайлов. Это вообще ерунда. Если они публичны и представляют ценность хотя бы для узкого круга людей, можете захостить их у меня, через проект Schare: https://valdikss.org.ru/schare/
    Мой критерий автономности — максимальная независимость от сторонней инфраструктуры, поэтому файлы хостятся на домашнем сервере, а раздаются в сетях децентрализованного файлообмена.
    Ответ написан
    Комментировать
  • Какая структура сети в торговом центре?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все зависит от хотелок арендодателя/застройщика. а также размеров тц, площадей и тд.
    Вообще мне сейчас нравится схема которую делают некоторые умные арендодатели и застройщики даже в жилье:
    на этапе строительства от каждого помещения тянется 2-4 UTP6 и/или оптики до коммутационной, там разлочивается на патчпанель, рядом ставится пустая 42U стойка и в нее запускаются провайдерские свичи. и потом просто пишется доп соглашение: Прошу линк ххх-уу подключить к провайдеру zzz
    Ответ написан
    Комментировать
  • Какая структура сети в торговом центре?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Как заплатят так и получат. Крупные девелоперы отдают на аутстафф. То есть проводят тендер и победивший провайдер тянет все сам. Из плюсов владелец избавляется от кучи ненужных ему лицензий, провайдер получает гарантированный зароботок.
    В случае моновладельца (условно галерея Чижова), лицензии есть, ядро сети сделано на брендовом железе, оконечные устройства на длинках.

    У "Пятерочки" другой подход. Приезжают мальчики по вызову на открытие магазина, раскидуют везде свои циски, кстати не жалея вообще. Дальше линейный персонал только приезжает переобжать вырванный кабель
    Ответ написан
    Комментировать
  • Какая структура сети в торговом центре?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Организация сети для арендаторов - это вопрос сложный больше с юридических и финансовых позиций, чем технической. Поэтому владельцы ТЦ заморачиваться с ним обычно не хотят и просто обеспечивают доступ в ТЦ основных провайдеров города. В ТЦ заходят несколько оптических магистралей, расходятся по коммутационным шкафам, из которых к конкретному клиенту уходит медь. Арендатор заключает договор обслуживания с предпочтительным провайдером, получает реквизиты и делает с медным концом в своём помещении уже что хочет.
    Ответ написан
    Комментировать
  • Что будет, если я подключу в свой свитч провайдерский и кабель обоими концами?

    @Drno
    В сети образуется кольцо, она начнет виснуть и тупить
    Как только провайдер определит какой абонент накосячил, он тебя просто отрубит от сети
    Ответ написан
    2 комментария
  • 502 Bad Gateway вместо Welcome to Nginx - в чем проблема?

    dio4
    @dio4
    team leader, system engineer, master of sports
    Ошибка 502 Bad Gateway означает, что Nginx не может получить ответ от какого-то сервиса. Gateway означает, что ошибка произошла не внутри самого сервера, а где-то на уровне связи между ним и другой программой.
    тут
    Ответ написан
    2 комментария
  • Почему в Linux приложение может удалить само себя, а в Windows нет?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Когда процесс открывает файл, он открывает дескриптор на определенную структуру данных. Эта структура содержит аттрибуты файла, права доступа, информацию о том, где хранятся данные файла и так далее.

    В Win и *nix эта информация хранится в разных местах, и соответственно лок происходит по-разному.

    В POSIX системах (unix, linux, etc.) информация о файле хранится iNode, а имя файла уже ссылается на iNode.

    В Windows и DOS изначально информация о файле хранилась в структуре которая называется Directory Entry. В NTFS это немного изменилось, но подход они не меняли либо для обратной совместимости, либо не видели в этом нужды.

    Собственно отсюда исторически и выросло, что в *nix при открытии файла дескриптор указывает на iNode, а само имя файла можно при этом свободно удалять, или делать несколько имен ссылающихся на одну iNode (hard link), которые можно произвольно менять, пока "файл открыт".

    В Windows лочится непосредственно Directory Entry (или ее аналог в NTFS), следовательно его модифицировать в этот момент нельзя.

    У обоих подходов есть свои плюсы и минусы и история. Пока нет предпосылок к тому, что на Windows захотят изменить подход.
    Ответ написан
    Комментировать
  • Как безопасно пользоваться личными аккаунтами на непроверенных компьютерах?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    На оси хоязина - никак. Лучше считать, что там полно вирусни, которая отслеживает каждый твой шаг (особенно, если живешь не один, а у компа есть камера - в мире полно любителей home porno)
    Только загрузка с LiveCD с сохранением результатов, если надо.
    Ответ написан
    Комментировать
  • Как безопасно пользоваться личными аккаунтами на непроверенных компьютерах?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    таскаешь на флешке винду (сложнее) или линух

    грузишься, пользуешься
    Ответ написан
    Комментировать
  • Как синхронизировать webDAV через rsync?

    @icetinte Автор вопроса
    В моем случае - в конфигурации davfs2 нужно было указать use_locks 0. Так и не понял, это особенность mail.ru или rsync.
    Ответ написан
    Комментировать
  • Переходить ли с windows 10 на linux?

    paran0id
    @paran0id Куратор тега Linux
    Умный, но ленивый
    Мой совет: переходить на линукс, только если вам нужен именно линукс. Рискуете получить кучу ненужных проблем.
    Ответ написан
    3 комментария
  • Переходить ли с windows 10 на linux?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Нет, не стоит.
    Необходимо добавить памяти до 8Гб и поставить SSD
    Ответ написан
    20 комментариев
  • Переходить ли на Linux на ноутбуке 2002 года? Если да, то на какой?

    Adamos
    @Adamos
    С гигом памяти у вас не будет сколько-нибудь вменяемо работать с современным видео сколько-нибудь современный браузер, хоть под него вообще никакое DE не ставь.
    Печатная машинка и Скайп - это принципиально различающиеся задачи.
    Ну, натянете вы на это железо какую-нибудь Убунту 10.04. Ну, запустится она. Любое действие - со скоростью захода солнца. Свап сразу с запуска браузера, а там еще и винт дерьмовый, к гадалке не ходи. Мессенджеры типа Скайпа при установке просто не обнаружат железа под свои требования. Мазохизм, да и только.

    Лучшее, что можно сделать с этой машинкой - это поставить ХР, старые игрушки и осчастливить какого-нибудь геймера за 40 ;)
    (вздохнул, вспоминая Daggerfall на ноутбуке из начала 90-х)
    Ответ написан
  • Что означают желтые полоски в htop?

    2ord
    @2ord
    Поправленный машинный перевод из https://superuser.com/questions/1062533/what-do-th...
    Это называется «украденное» время. Это время процессора недоступно для вашего экземпляра из-за того, что другие люди интенсивно используют процессор на той же физической машине. По запросу достойный VPS-провайдер может переместить ваш экземпляр на хост с меньшей нагрузкой на процессор
    Ответ написан
    2 комментария
  • Взломали компьютер и требуют денег, что делать?

    Отключаете пк от интернета. переустанавливайте винду и поменьше скачивайте софт из незнакомого места. Материнскую плату сжечь невозможно
    Ответ написан
    17 комментариев
  • В чем преимущества ILO от HP, по сравнению с тем же подключением по SSH?

    paran0id
    @paran0id
    Умный, но ленивый
    ssh -это подключение в ОС, а iLO - это по сути, удалённый монитор с клавиатурой. Если ваша система повиснет, отвалится от сети, или иным способом уйдёт в себя, по ssh вы в неё не попадёте, а по iLO - сможете. Даже больше того, по iLO вы можете подключиться к пустому серверу, на котором вообще нет операционной системы, и установить её удалённо.
    Ответ написан
    Комментировать