Блог посвящен нелегкому бизнесу - разработке программ, продаваемых во множестве копий. Освящается в основном маркетинговая сторона и раскрутка, но и вопросы разработки и программирования тоже затрагиваются.
Показаны сообщения с ярлыком hosting. Показать все сообщения
Показаны сообщения с ярлыком hosting. Показать все сообщения
понедельник, 8 декабря 2014 г.
где брать самые дешевые VDS
Вот нашел сервис http://vps.menu/ - подбора самой дешевой VDS.
Правда в основном российские хостеры на площадках в москве там представлены.
Но можно найти 50Гб HDD, 1GB RAM за 150руб в мес, это 3 бакса.
Подумываю на них перекинуть хранилище всякой старой статики (предыдущие версии программ), да всякие заброшенные проекты. А то сейчас плачу за 1гб+30Гб целых 15 баксов
понедельник, 10 марта 2014 г.
как устроить DDOS атаку и выжрать весь трафик у сайта, используя google spreadsheet
На хабре интересная статья (автор - не я). Вот цитата перво
Google использует своего «паука» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»).
Например, если в одну из клеток таблицы вставить формулу
Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз!
Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.
Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.

С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c. В моем случае, это продолжалось в течение 30-45 минут, до тех пора, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.
---
И хрен от этого защитишься. А если файл на Amazon, то можно накрутить любую сумму в счете за трафик..
Google использует своего «паука» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»).
Например, если в одну из клеток таблицы вставить формулу
=image("http://example.com/image.jpg")
Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз!
=image("http://targetname/file.pdf?r=1")
=image("http://targetname/file.pdf?r=2")
=image("http://targetname/file.pdf?r=3")
=image("http://targetname/file.pdf?r=4")
...
=image("http://targetname/file.pdf?r=1000")
Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.
Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.
С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c. В моем случае, это продолжалось в течение 30-45 минут, до тех пора, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.
---
И хрен от этого защитишься. А если файл на Amazon, то можно накрутить любую сумму в счете за трафик..
четверг, 2 января 2014 г.
побился почтовый ящик на сервере (VPS)
В один прекрасный момент все программы показали чистый почтовый ящик, куда сходятся письма со всех аккаунтов. Там было около 10 тыс писем.
Полез в сервер смотреть, оказывается в начало ящика (он у меня был в формате mbox) записался какой-то бинарный мусор размером 3*16кбайт. В логах тишина, сервер никто в тот момент не перезагружал.
Вырезал тот мусор командой dd, кажется я потерял всего пару старинных писем. Но блин thunderbird забыл все метки у всех писем (очевидно стер метки у писем, которые он не смог найти на сервере)!
Первый раз такое за многие годы пользования VPS. На сервере centos, ядро 2.6.x
Вот и верь после этого людям.
Придется почту по папкам раскладывать. Да вот беда, из папок получится ад - мой IMAP сервер не умеет вложенные подпапки.. Если кто в курсе, подскажите imap сервер, работающий с форматом mbox и который поддерживает вложенные папки..
Полез в сервер смотреть, оказывается в начало ящика (он у меня был в формате mbox) записался какой-то бинарный мусор размером 3*16кбайт. В логах тишина, сервер никто в тот момент не перезагружал.
Вырезал тот мусор командой dd, кажется я потерял всего пару старинных писем. Но блин thunderbird забыл все метки у всех писем (очевидно стер метки у писем, которые он не смог найти на сервере)!
Первый раз такое за многие годы пользования VPS. На сервере centos, ядро 2.6.x
Вот и верь после этого людям.
Придется почту по папкам раскладывать. Да вот беда, из папок получится ад - мой IMAP сервер не умеет вложенные подпапки.. Если кто в курсе, подскажите imap сервер, работающий с форматом mbox и который поддерживает вложенные папки..
пятница, 21 декабря 2012 г.
как фриварщикам грамотно клянчить деньги
После скачивания опенсорс программы greenshot показывается thank you page
Очень грамотно сделана! Сам чуть не прослезился и чуть не заплатил..
Правда не верю что $5 в день у них стоит хостинг (150 баксов в месяц) и что 200 баксов в месяц - telecommunication costs (что это, кроме хостинга-то?)
вторник, 6 июля 2010 г.
суровые реалии про дешевых забугорных хостеров
Статья про то, почему у забугорных хостеров все так дешево. Отрезвляет.
пятница, 28 мая 2010 г.
задействовал amazon s3 для хостинга триалов
Задействовал amazon s3 для хостинга триалов. Скорость закачивания в облако 2 мбайт-сек с моего хостинга, скачивания - 4мб-сек с моего хостинга (хостинг в сша).
Косяков пока не нашел.
Косяков пока не нашел.
среда, 19 ноября 2008 г.
купоны на adwords, MS Adcenter, Yahoo Partner Network - способ достать очень выгодно
В общем, еще немного продумал технологию получения на халяву купонов на Adwords, MS Adcenter, Yahoo Partner Network. Итак, идем и покупаем хостинг у этого хостера- виндовый или линуксовый - не важно. Цена, которая там указана - не совсем то что придется заплатить, к примеру, у 20-долларового хостинга минимальный срок контракта 3 месяца, так что заплатить придется 60 баксов.
За 20-ти долларовый хостинг вам дадут 100 баксов на Adwords, 200 на MS Adcenter, 75 на Yahoo Partner Network, 5 доменов (com/net/org/biz) с приватной регистрацией в подарок и еще немножко мелочей, и плюс хостинг с 300 гигами. Все купоны надо активировать в течение 15 дней, создав НОВЫЙ акк в каждой рекламной сети. Итого получаем 375 баксов бюджета (плюс 40 баксов - стоимость 5 доменов) заплатив 60 баксов.
После истечения 3х месяцев акк просто не продлеваете. Правда при этом домены придется перевести к другому регистратору, а большинство регистраторов просят деньгу при переводе домена на них, хоть он 1 день назад был зареган - но может есть те, которые берут разумные деньги.
Такую операцию можно проделывать много раз - платя с кредитки напрямую, потом создавая акк paypal и привязав ту же кредитку к акку пейпала, можно получить 2ой аккаунт. После того как деньги снимуться с акка пейпала (это происходит примерно через 5 дней после покупки) карту отвязываем, регаем еще акк пейпала (но одну и ту же карту вроде более 3х раз светить нельзя в пейпале - после превышения количества они просят связаться мылом с ними).
Можно брать не 3 месяца 20ти баксового хостинга, как описано выше, а 3 месяца 10 баксового хостинга - и получить 100 на ms adcenter, 50 for adwords, 50 for yahoo и 3 домена. А можно взять 2 акка по 3 месяца 10ти баксового хостинга - будет чуть выгоднее чем 3 месяца 20-ти баксового (6 доменов, и 400 баксов купонами против 5 доменов и 375 баксов купонами).
За 20-ти долларовый хостинг вам дадут 100 баксов на Adwords, 200 на MS Adcenter, 75 на Yahoo Partner Network, 5 доменов (com/net/org/biz) с приватной регистрацией в подарок и еще немножко мелочей, и плюс хостинг с 300 гигами. Все купоны надо активировать в течение 15 дней, создав НОВЫЙ акк в каждой рекламной сети. Итого получаем 375 баксов бюджета (плюс 40 баксов - стоимость 5 доменов) заплатив 60 баксов.
После истечения 3х месяцев акк просто не продлеваете. Правда при этом домены придется перевести к другому регистратору, а большинство регистраторов просят деньгу при переводе домена на них, хоть он 1 день назад был зареган - но может есть те, которые берут разумные деньги.
Такую операцию можно проделывать много раз - платя с кредитки напрямую, потом создавая акк paypal и привязав ту же кредитку к акку пейпала, можно получить 2ой аккаунт. После того как деньги снимуться с акка пейпала (это происходит примерно через 5 дней после покупки) карту отвязываем, регаем еще акк пейпала (но одну и ту же карту вроде более 3х раз светить нельзя в пейпале - после превышения количества они просят связаться мылом с ними).
Можно брать не 3 месяца 20ти баксового хостинга, как описано выше, а 3 месяца 10 баксового хостинга - и получить 100 на ms adcenter, 50 for adwords, 50 for yahoo и 3 домена. А можно взять 2 акка по 3 месяца 10ти баксового хостинга - будет чуть выгоднее чем 3 месяца 20-ти баксового (6 доменов, и 400 баксов купонами против 5 доменов и 375 баксов купонами).
четверг, 11 сентября 2008 г.
Много идей веб-сервисов появилось
Решил попробовть сделать сайты, которые предоставляют какую-то услугу и берут за нее деньги. У меня идей таких сайтов (и именно для широких масс, буржуйских) - штук 6-7.. Кажется это по-выгоднее среднестатистической шаровары будет. Придется брать дедик. Присмотрел парочку вариантов по очень разумным ценам. Теперь проблема - писать код. Самому на перле делать лень. А подряжать других - на перле - будет безумно дорого. Возможно придется поучить пых-пых, чтобы заказывать разработку интерфейса и всякой ерунды на сторону..
суббота, 7 июня 2008 г.
хостер сделал UP всех ресурсов 30%
Хостер повысил все ресурсы (жесткий диск, память) на 30% всем аккаунтам, в том числе и мне.
А у меня как раз место кончалось (10гб) и я уже начал зажимать все файлы. Очень кстати!
А у меня как раз место кончалось (10гб) и я уже начал зажимать все файлы. Очень кстати!
пятница, 8 февраля 2008 г.
Про взлом моего вирт. сервака
У меня – виртуальный выделенный сервер (то есть виртуализованный компьютер, где я имею полномочия сисадмина). Там стоит линукс - Centos 3.1. В общем в один день мне на домен одного из сайтов пришло мыло (на имя юзера - совпадающее с паролем) с содержанием типа "привет, дурак!". Но ничего страшного хакеры не сделали, слава Б-Гу. Оказалось что в дистрибьютиве Centos (срок поддержки которого 5 лет по безопасности) забыли включить заплатки для дыр на вебадминку.
Ниже приведено мыло хостеру (переводить лень).
Attacker's IP was 69.93.130.130.
The've logged in into webmin, downloaded some code to /usr/lib/mem, downloaded and compiled some modified openssh, installed it (at least md5sum of /usr/sbin/sshd was wrong when we've checked it today with rpm -V ). They also have probably modified webmin code (or it was modified) - md5 was also different according to rpm -V. But the file modification times of webmin files and sshd looked OK - they were dated 2005.
Though now we have partial impression that they just guessed the root password somehow. But there were too few attempts to guess password in the /var/log/secure ) .Also they didn't clear /root/.bash_history after themselves. And they've sent us email with text 'Hillo5 f503' to the email OUR_OLD_ROOT_PASSWORD_HERE@ZZZZZ.com (that was redirected to our mailbox by remote server since ZZZZZ.com is an affiliated company to us). We've updated webmin and openssh.
According to http://webmin.com/security.html webmin 1.121 that was install on our host had various security issues, that probably were abused. Though immediately after discovering hack-in, we've tried to do up2date -u webmin - but it turned out that most current version has been installed on our computer. Probably Centos 3.1 lacks some updates..
Also usermin has been running - may be it was abused..
Only me can login to this host as root, I didn't tell root password to anybody. I've noticed hackin by pressing "up" in bash (while trying to repeat a command I've run previously) - and it showed commands I never executed. So I studied the logs and found breakin.
Хостер предлагал переставить все нахрен, чтобы была 100% что все чисто, но я не стал этого делать. Вроде все нормально, никаких червей и троянов не видно до сих пор.. Вот уж блин Centos подкозлил..
Это было 16 апреля 2007.
Ниже приведено мыло хостеру (переводить лень).
Attacker's IP was 69.93.130.130.
The've logged in into webmin, downloaded some code to /usr/lib/mem, downloaded and compiled some modified openssh, installed it (at least md5sum of /usr/sbin/sshd was wrong when we've checked it today with rpm -V ). They also have probably modified webmin code (or it was modified) - md5 was also different according to rpm -V. But the file modification times of webmin files and sshd looked OK - they were dated 2005.
Though now we have partial impression that they just guessed the root password somehow. But there were too few attempts to guess password in the /var/log/secure ) .Also they didn't clear /root/.bash_history after themselves. And they've sent us email with text 'Hillo5 f503' to the email OUR_OLD_ROOT_PASSWORD_HERE@ZZZZZ.com (that was redirected to our mailbox by remote server since ZZZZZ.com is an affiliated company to us). We've updated webmin and openssh.
According to http://webmin.com/security.html webmin 1.121 that was install on our host had various security issues, that probably were abused. Though immediately after discovering hack-in, we've tried to do up2date -u webmin - but it turned out that most current version has been installed on our computer. Probably Centos 3.1 lacks some updates..
Also usermin has been running - may be it was abused..
Only me can login to this host as root, I didn't tell root password to anybody. I've noticed hackin by pressing "up" in bash (while trying to repeat a command I've run previously) - and it showed commands I never executed. So I studied the logs and found breakin.
Хостер предлагал переставить все нахрен, чтобы была 100% что все чисто, но я не стал этого делать. Вроде все нормально, никаких червей и троянов не видно до сих пор.. Вот уж блин Centos подкозлил..
Это было 16 апреля 2007.
Подписаться на:
Сообщения (Atom)
Рекомендую регистратор доменов с
абсурдно низкими ценами - всего $7 в год за .com с бесплатной приватной регистрацией в комплекте!
PS: а еще если купить у него хостинг, то дают купоны на AdWords
PPS: Потому что он немецкий, наверно.
PS: а еще если купить у него хостинг, то дают купоны на AdWords
PPS: Потому что он немецкий, наверно.