Показаны сообщения с ярлыком sysadmin. Показать все сообщения
Показаны сообщения с ярлыком sysadmin. Показать все сообщения

понедельник, 8 декабря 2014 г.

где брать самые дешевые VDS

Вот нашел сервис http://vps.menu/ - подбора самой дешевой VDS. Правда в основном российские хостеры на площадках в москве там представлены. Но можно найти 50Гб HDD, 1GB RAM за 150руб в мес, это 3 бакса. Подумываю на них перекинуть хранилище всякой старой статики (предыдущие версии программ), да всякие заброшенные проекты. А то сейчас плачу за 1гб+30Гб целых 15 баксов

понедельник, 10 марта 2014 г.

как устроить DDOS атаку и выжрать весь трафик у сайта, используя google spreadsheet

На хабре интересная статья (автор - не я). Вот цитата перво

Google использует своего «паука» FeedFetcher для кэширования любого контента в Google Spreadsheet, вставленного через формулу =image(«link»).

Например, если в одну из клеток таблицы вставить формулу

=image("http://example.com/image.jpg")
Google отправит паука FeedFetcher скачать эту картинку и закэшировать для дальнейшего отображения в таблице.

Однако если добавлять случайный параметр к URL картинки, FeedFetcher будет скачивать её каждый раз заново. Скажем, для примера, на сайте жертвы есть PDF-файл размером в 10 МБ. Вставка подобного списка в таблицу приведет к тому, что паук Google скачает один и тот же файл 1000 раз!
=image("http://targetname/file.pdf?r=1")
=image("http://targetname/file.pdf?r=2")
=image("http://targetname/file.pdf?r=3")
=image("http://targetname/file.pdf?r=4")
...
=image("http://targetname/file.pdf?r=1000")

Все это может привести к исчерпанию лимита трафика у некоторых владельцев сайтов. Кто угодно, используя лишь браузер с одной открытой вкладкой, может запустить массированную HTTP GET FLOOD-атаку на любой веб-сервер.

Атакующему даже необязательно иметь быстрый канал. Поскольку в формуле используется ссылка на PDF-файл (т.е. не на картинку, которую можно было бы отобразить в таблице), в ответ от сервера Google атакующий получает только N/A. Это позволяет довольно просто многократно усилить атаку [Аналог DNS и NTP Amplification – прим. переводчика], что представляет серьезную угрозу.



С использованием одного ноутбука с несколькими открытыми вкладками, просто копируя-вставляя списки ссылок на файлы по 10 МБ, паук Google может скачивать этот файл со скоростью более 700 Мбит/c. В моем случае, это продолжалось в течение 30-45 минут, до тех пора, пока я не вырубил сервер. Если я все правильно подсчитал, за 45 минут ушло примерно 240GB трафика.
---
И хрен от этого защитишься. А если файл на Amazon, то можно накрутить любую сумму в счете за трафик..

четверг, 2 января 2014 г.

побился почтовый ящик на сервере (VPS)

В один прекрасный момент все программы показали чистый почтовый ящик, куда сходятся письма со всех аккаунтов. Там было около 10 тыс писем.

Полез в сервер смотреть, оказывается в начало ящика (он у меня был в формате mbox) записался какой-то бинарный мусор размером 3*16кбайт. В логах тишина, сервер никто в тот момент не перезагружал.

Вырезал тот мусор командой dd, кажется я потерял всего пару старинных писем. Но блин thunderbird забыл все метки у всех писем (очевидно стер метки у писем, которые он не смог найти на сервере)!

Первый раз такое за многие годы пользования VPS. На сервере centos, ядро 2.6.x
Вот и верь после этого людям.

Придется почту по папкам раскладывать. Да вот беда, из папок получится ад - мой IMAP сервер не умеет вложенные подпапки.. Если кто в курсе, подскажите imap сервер, работающий с форматом mbox и который поддерживает вложенные папки..

суббота, 25 мая 2013 г.

взломали сервак, пришлось ОС переставлять..

На 9 мая какаие-то уроды взломали сервак. Да так, что после взлома он не смог загрузится. На серваке centos 5 x64 стоял.

С утра заметил что сервак не работает, отписал в саппорт (американская фирма) в ливчат, там говорили "вот проснется старший админ, и он все разрулит". К 18-00 проснулся старший админ, и отписал что сервак именно не грузится, и что его надо переставлять.

В обшем переставили мне ОС с чистого листа, скопировали мне полное содержимое диска старого сервака внутрь нового. Пару дней допиливал систему до состояния старого, блин, до этого все было в полурабочем состоянии..

пятница, 28 мая 2010 г.

задействовал amazon s3 для хостинга триалов

Задействовал amazon s3 для хостинга триалов. Скорость закачивания в облако 2 мбайт-сек с моего хостинга, скачивания - 4мб-сек с моего хостинга (хостинг в сша).

Косяков пока не нашел.

пятница, 7 мая 2010 г.

ссылка - защищаем ssh от брутфорса на линуксе

Статья про защиту ssh от брутфорса на линуксе с помощью iptables. Надо разобраться, возможно на VPS оно не будет работать (не дадут загрузить модули в ядро).

четверг, 15 октября 2009 г.

Нашел отличную систему веб-аналитики - замену Google Analytics

Уже как месяцев 7 пользуюсь системой веб-аналитики, от которой я тащусь. Она тоже не требует установки на сервер - нужно как и в случае гугл аналитикс добавить кусок яваскрипта себе на сайт. Она платная. Первый месяц можно ее пользовать в полноценном режиме только для одного сайта, после этого надо либо оформить подписку, либо перейти в урезанный режим (когда данные храняться только 30 дней и многие ф-ии недоступны). Цена - 60 баксов на год - такая подписка дает использовать ее для 10 сайтов.

В ней все сделано для людей (потому она и платная) - нереально удобно и наглядно. Данные обновляются в реальном времени, есть монитор действий пользователей в реальном времени (а не то что google analytics - ждать часа 2-3 пока засчитается приход ч-ка). Поддерживает цели и кампании. Для сайтов с посещаемостью менее 1000 уников в сутки - на порядки лучше чем гугл аналитикс (сайты с большей посещаемостью не имею, ничего сказать не могу). Можно ткнуть на любое событие в мониторе активности, и увидеть всю (вернее - текущую и все предыдущие)сессии пользователя - откуда пришел, по каким страницам ходил. В гугл аналитикс такого нет.

Подписку продлю обязательно и на след. год.

Есть версия и для айфонов (веб приложение) но я предпочитаю пользоваться на айфоне обычной версией сайта.

Кроме монитора сайта, есть такие ф-ии как уведомление о событиях (например покупка или скачивания триала), определяеыме яваскрипт-кодом. Также показывает исходящие ссылки - очень полезно (например если ссылки идут в apple appstore).

Система использует amazon s3, и поэтому практически никогда не тормозит.

среда, 4 февраля 2009 г.

дорогая же в штатах электроэнергия..

Все думал, что это производители оборудования гоняться за сокрашением энергопотребления. Оказывается, в США домашний комп расходует электричества на 500 баксов в год (почти на сумму своей стоимости). Так что все логично..

суббота, 17 января 2009 г.

приколы с .NET

So I've come up with what I think is a good idea, put together a web-site and I have created a beta version of my app that I have installed on my home PC so my significant other can help my by doing some UAT. The app was created using VB.Net in VS 2008 and uses a SQL Server Express db.

In doing my first installation on my home PC the required installs from MS were; .Net Framework 3.5 SP1, Windows Installer 4.5 and SQL Server Express. The setup package is pretty good in that it told me what it was downloading. Unfortunately though it took about 1 hour to download all three items and install them on my home PC, this is including the reboot.


Отсюда

Патстулом.. Далеко же дотнету до шаровары..

четверг, 20 ноября 2008 г.

пример кроссплатформенной desktop shareware

В форуме rsdn привели пример кросс-платформенной шаровары - это RainLendar - календарь. Поддерживает скриптинг на Lua (как и многие современные игры). Стоит 10 баксов. Зачот мужику (из финляндии)! Под линуксом требует gtk2-2.12. Сайт тоже близок к шедевральному, надо будет идеи с сайта потырить..

Под виндой кажется они тоже gtk используют.. И линкуются с ним статически, что есть нарушение LGPL. Что ж он не мог динамически слинковать что ли.. Нет в жизни совершенства..

пятница, 3 октября 2008 г.

четверг, 2 октября 2008 г.

пятница, 26 сентября 2008 г.

открытие про формат емейл адресов

Оказывается все что в адресе емейла идет между плюсом и собачкой - игнорируется почтовым сервером! Например мыло blah@gmail.com, blah+foo@gmail.com, blah+bar@gmail.com попадут в один и тот же ящик! И на основе этого можно делать фильтрацию - при регистрации на каком-нить сайте указывать какой-то суффикс после плюса, и если пойдет спам - увидеть, с какого сайта к спамерам попало мыло.

воскресенье, 21 сентября 2008 г.

Страшный баг в mozilla thunderbird

Выяснилось что весь август я рассылал ссылки на просроченный триал.. Клиентов чувствую упустил на сумму месячного дохода. Оказывается, если в тандерберде начинаешь редактировать текст, который является ссылкой одновременно (например я набил текст http://google.com - он автоматически стал ссылкой на гугл. Теперь если я отредактирую текст (не пользуясь контекстными меню) и заменю его на http://yahoo.com то ссылка продолжит показывать на гугл, а метка у ссылки будет яху.ком.

Когда кастомер просил триал, я ему посылал стандартное письмо, в котором каждый раз была уникальная ссылка.. Текст этого письма я брал из папки входящее - вот так и получилось что всем я посылал ссылки на триал, который был уже к моменту отсылки письма просрочен.

Тандербердом пользуюсь только в поездках, когда вынужден сидеть под виндой на буке, а в остальное время пользую mutt пущенный внутри сессии screen пущенный под линуксом.. В принципе, езжу с буками уже лет 5, пользуюсь в поездках thunderbird уже года 2-3, но выяснил про такой баг только сейчас.. Скорее всего и раньше такой баг портил мне жизнь, но я этого не замечал..

Чем-то я чувствовал, что пострадаю от этого Thunderbird (уж слишком он правильный в работе казался) - и таки оно свершилось..

Буду посылать клиентам письма где ссылки с триалом опять.. Надеюсь у них потребность в том продукте осталась..

суббота, 13 сентября 2008 г.

линукс на украине

Сфоткал в Харькове - это была реклама на улице, в самом центре города.
Дожили (в хорошем смысле).


суббота, 2 августа 2008 г.

про линукс в публичных местах финляндии

Набил пост про линукс в публичных местах финляндии, с которыми я столкнулся, в своем блоге о жизни.

четверг, 24 июля 2008 г.

Завелся интересный вирус в компах

На одном из компов завелся интересный вирус. Он лазает по ftp зарегистрированным в фаре, и во все .html добавляет в конец яваскрипт, очевидно через дыру в каких-то браузерах заражающий их. Он очень активно и часто лазает по линуксовому (так что винт гудит и его слышно из другой комнаты), так что логи от его посещений вырастают до 200-300 метров из-за чего на рутовом разделе линукса кончается свободное место, отказывается стартовать прокси, и во время моего отъезда в другой город родные остались без инета. Сурово так пострадать от вируса..


Все файлы с именами cureit (и расширением exe) он убивает на всех носителях.


Если открыть браузер и зайти на сайт drweb – окно браузера закрывается. Кажется он перехватывает ВСЕ сетевые пакеты, так что при попытке вывести в терминале putty слово cureit (вбив в командную строку “echo cureit”) терминал зависает.


Он кривовато написан - при качании по ftp с другого компа в квартире скорость падает до 300кбайт-сек (с 8 мбайт-сек). Лечу убитием левых процессов в Task Manager – скорость мгновенно вырастает.


Представляю как это может пугать не-ИТишников – “компом владеет матрица”!..


Пришлось пустить vnc-server на линуксе, зайти в него vncviewer’ом, скачать cureit, переименовать в другое имя, и потом им уже лечить (загрузившись с виндового livecd).,


PS
: Постоянным антивирусом не пользуюсь, чтобы избежать глюков и тормозов. Разбираться лень..

вторник, 15 июля 2008 г.

стоимость DDOS атак

Где-то читал про тарифы на организацию DDOS или DOS атак - от 10 до 1000 евро в час.
Прикольно как все комерциализовывается..

суббота, 7 июня 2008 г.

хостер сделал UP всех ресурсов 30%

Хостер повысил все ресурсы (жесткий диск, память) на 30% всем аккаунтам, в том числе и мне.

А у меня как раз место кончалось (10гб) и я уже начал зажимать все файлы. Очень кстати!