Показаны сообщения с ярлыком hosting. Показать все сообщения
Показаны сообщения с ярлыком hosting. Показать все сообщения

понедельник, 8 декабря 2014 г.

где брать самые дешевые VDS

Вот нашел сервис http://vps.menu/ - подбора самой дешевой VDS. Правда в основном российские хостеры на площадках в москве там представлены. Но можно найти 50Гб HDD, 1GB RAM за 150руб в мес, это 3 бакса. Подумываю на них перекинуть хранилище всякой старой статики (предыдущие версии программ), да всякие заброшенные проекты. А то сейчас плачу за 1гб+30Гб целых 15 баксов

понедельник, 10 марта 2014 г.

как устроить DDOS атаку и выжрать весь трафик у сайта, используя google spreadsheet

На хабре интересная статья (автор - не я). Вот цитата перво

Google использует своего «паука» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»).

Например, если в одну из клеток таблицы вставить формулу

=image("http://example.com/image.jpg")
Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.

Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз!
=image("http://targetname/file.pdf?r=1")
=image("http://targetname/file.pdf?r=2")
=image("http://targetname/file.pdf?r=3")
=image("http://targetname/file.pdf?r=4")
...
=image("http://targetname/file.pdf?r=1000")

Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.

Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.



С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c. В моем случае, это продолжалось в течение 30-45 минут, до тех пора, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.
---
И хрен от этого защитишься. А если файл на Amazon, то можно накрутить любую сумму в счете за трафик..

четверг, 2 января 2014 г.

побился почтовый ящик на сервере (VPS)

В один прекрасный момент все программы показали чистый почтовый ящик, куда сходятся письма со всех аккаунтов. Там было около 10 тыс писем.

Полез в сервер смотреть, оказывается в начало ящика (он у меня был в формате mbox) записался какой-то бинарный мусор размером 3*16кбайт. В логах тишина, сервер никто в тот момент не перезагружал.

Вырезал тот мусор командой dd, кажется я потерял всего пару старинных писем. Но блин thunderbird забыл все метки у всех писем (очевидно стер метки у писем, которые он не смог найти на сервере)!

Первый раз такое за многие годы пользования VPS. На сервере centos, ядро 2.6.x
Вот и верь после этого людям.

Придется почту по папкам раскладывать. Да вот беда, из папок получится ад - мой IMAP сервер не умеет вложенные подпапки.. Если кто в курсе, подскажите imap сервер, работающий с форматом mbox и который поддерживает вложенные папки..

пятница, 21 декабря 2012 г.

как фриварщикам грамотно клянчить деньги

После скачивания опенсорс программы greenshot показывается thank you page
Очень грамотно сделана! Сам чуть не прослезился и чуть не заплатил..

Правда не верю что $5 в день у них стоит хостинг (150 баксов в месяц) и что 200 баксов в месяц - telecommunication costs (что это, кроме хостинга-то?)

пятница, 28 мая 2010 г.

задействовал amazon s3 для хостинга триалов

Задействовал amazon s3 для хостинга триалов. Скорость закачивания в облако 2 мбайт-сек с моего хостинга, скачивания - 4мб-сек с моего хостинга (хостинг в сша).

Косяков пока не нашел.

среда, 19 ноября 2008 г.

купоны на adwords, MS Adcenter, Yahoo Partner Network - способ достать очень выгодно

В общем, еще немного продумал технологию получения на халяву купонов на Adwords, MS Adcenter, Yahoo Partner Network. Итак, идем и покупаем хостинг у этого хостера- виндовый или линуксовый - не важно. Цена, которая там указана - не совсем то что придется заплатить, к примеру, у 20-долларового хостинга минимальный срок контракта 3 месяца, так что заплатить придется 60 баксов.

За 20-ти долларовый хостинг вам дадут 100 баксов на Adwords, 200 на MS Adcenter, 75 на Yahoo Partner Network, 5 доменов (com/net/org/biz) с приватной регистрацией в подарок и еще немножко мелочей, и плюс хостинг с 300 гигами. Все купоны надо активировать в течение 15 дней, создав НОВЫЙ акк в каждой рекламной сети. Итого получаем 375 баксов бюджета (плюс 40 баксов - стоимость 5 доменов) заплатив 60 баксов.

После истечения 3х месяцев акк просто не продлеваете. Правда при этом домены придется перевести к другому регистратору, а большинство регистраторов просят деньгу при переводе домена на них, хоть он 1 день назад был зареган - но может есть те, которые берут разумные деньги.

Такую операцию можно проделывать много раз - платя с кредитки напрямую, потом создавая акк paypal и привязав ту же кредитку к акку пейпала, можно получить 2ой аккаунт. После того как деньги снимуться с акка пейпала (это происходит примерно через 5 дней после покупки) карту отвязываем, регаем еще акк пейпала (но одну и ту же карту вроде более 3х раз светить нельзя в пейпале - после превышения количества они просят связаться мылом с ними).

Можно брать не 3 месяца 20ти баксового хостинга, как описано выше, а 3 месяца 10 баксового хостинга - и получить 100 на ms adcenter, 50 for adwords, 50 for yahoo и 3 домена. А можно взять 2 акка по 3 месяца 10ти баксового хостинга - будет чуть выгоднее чем 3 месяца 20-ти баксового (6 доменов, и 400 баксов купонами против 5 доменов и 375 баксов купонами).

четверг, 11 сентября 2008 г.

Много идей веб-сервисов появилось

Решил попробовть сделать сайты, которые предоставляют какую-то услугу и берут за нее деньги. У меня идей таких сайтов (и именно для широких масс, буржуйских) - штук 6-7.. Кажется это по-выгоднее среднестатистической шаровары будет. Придется брать дедик. Присмотрел парочку вариантов по очень разумным ценам. Теперь проблема - писать код. Самому на перле делать лень. А подряжать других - на перле - будет безумно дорого. Возможно придется поучить пых-пых, чтобы заказывать разработку интерфейса и всякой ерунды на сторону..

суббота, 7 июня 2008 г.

хостер сделал UP всех ресурсов 30%

Хостер повысил все ресурсы (жесткий диск, память) на 30% всем аккаунтам, в том числе и мне.

А у меня как раз место кончалось (10гб) и я уже начал зажимать все файлы. Очень кстати!

пятница, 8 февраля 2008 г.

Про взлом моего вирт. сервака

У меня – виртуальный выделенный сервер (то есть виртуализованный компьютер, где я имею полномочия сисадмина). Там стоит линукс - Centos 3.1. В общем в один день мне на домен одного из сайтов пришло мыло (на имя юзера - совпадающее с паролем) с содержанием типа "привет, дурак!". Но ничего страшного хакеры не сделали, слава Б-Гу. Оказалось что в дистрибьютиве Centos (срок поддержки которого 5 лет по безопасности) забыли включить заплатки для дыр на вебадминку.

Ниже приведено мыло хостеру (переводить лень).


Attacker's IP was 69.93.130.130.

The've logged in into webmin, downloaded some code to /usr/lib/mem, downloaded and compiled some modified openssh, installed it (at least md5sum of /usr/sbin/sshd was wrong when we've checked it today with rpm -V ). They also have probably modified webmin code (or it was modified) - md5 was also different according to rpm -V. But the file modification times of webmin files and sshd looked OK - they were dated 2005.

Though now we have partial impression that they just guessed the root password somehow. But there were too few attempts to guess password in the /var/log/secure ) .Also they didn't clear /root/.bash_history after themselves. And they've sent us email with text 'Hillo5 f503' to the email OUR_OLD_ROOT_PASSWORD_HERE@ZZZZZ.com (that was redirected to our mailbox by remote server since ZZZZZ.com is an affiliated company to us). We've updated webmin and openssh.

According to http://webmin.com/security.html webmin 1.121 that was install on our host had various security issues, that probably were abused. Though immediately after discovering hack-in, we've tried to do up2date -u webmin - but it turned out that most current version has been installed on our computer. Probably Centos 3.1 lacks some updates..

Also usermin has been running - may be it was abused..

Only me can login to this host as root, I didn't tell root password to anybody. I've noticed hackin by pressing "up" in bash (while trying to repeat a command I've run previously) - and it showed commands I never executed. So I studied the logs and found breakin.

Хостер предлагал переставить все нахрен, чтобы была 100% что все чисто, но я не стал этого делать. Вроде все нормально, никаких червей и троянов не видно до сих пор.. Вот уж блин Centos подкозлил..

Это было 16 апреля 2007.