<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Услуги сисадмина]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=3939&amp;type=atom" />
	<updated>2016-09-22T18:03:49Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=3939</id>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=27215#p27215" />
			<content type="html"><![CDATA[<p>Защита сайта (сервера) от взлома и чистка уже взломанных ресурсов - одна из популярных услуг в 2016 году. </p><p>Что же включаем мы в эти понятия?<br />1) Проводим аудит вашего сайта, изучаем возможные узкие места и потенциальные варианты проникновения злоумышленника. Инъекции, шелл-код, паразитные запросы от ботов и грабберов, и многие другие виды нежелательной активности.<br />2) После обозначения проблемных мест мы либо сами исправляем их, либо даем рекомендации хостеру (в случае если клиент использует виртуальный хостинг с ограниченными вариантами настройки системных параметров).<br />3) Отдельно мы работаем с правами на директории (чтение-запись) и файлом .htaccess, идеальная настройка которых помогает устранить вероятность большинства автоматических атак злоумышленников.<br />4) Выполнение сопутствующих превентивных мер: правила доступа к системным файлам, установка дополнительных авторизаций, запрет опасных системных фукнций и другие.<br />5) Проверка сайта (сервера) на нахождение в черных списках поисковых систем или антивирусов (в результате чего вы можете терять часть посетителей), работы по удалению вашего ресурса из них.<br />6) Полный отчет о проделанной работе и составление рекомендаций по безопасности для системного администратора или владельца сервера.</p><p>Хочется сразу пояснить, что ввиду серьезности данных мероприятий мы выполняем их только в рабочее время. <br />Срок выполнения минимально будет составлять 24 часа с момента приема задачи. </p><p>Подробности о данной услуге вы всегда можете узнать по нашим контактам:<br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p><p>P.S. Господа, пмки всегда читаем и отвечаем, но пинг может быть очень долгий. Всегда эффективнее сразу писать в контакты.</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2016-09-22T18:03:49Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=27215#p27215</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=27053#p27053" />
			<content type="html"><![CDATA[<p>Мы часто осуществляем поддержку хостинг-компаний и сегодня хотим перечислить несколько типовых кейсов:<br />1) Работа с системами виртуализации.<br />Мы проводим полный комплекс работ с виртуальными серверами: первоначальная настройка и установка, интеграция в ваше ПО, оптимизация работающих систем, поиск проблем в настройке, миграция любой сложности.<br />2) Работа с shared-хостинг системами.<br />3) Организация централизованного мониторинга (zabbix, munin, nagios).<br />4) Написание инструкций по стандартным операциям администрирования для отделов поддержки клиентов, консультирование по решению проблем &quot;удаленно&quot; руками вашего сотрудника.<br />5) Автоматизация стандартных операций при работе с вашим ПО (выборки по биллингу, графики прибылей-убытков, статистика использования виртуальных и&nbsp; shared-серверов).</p><p>Ключевые особенности услуг для компаний:<br />1) Мы не берем оплату до принятия работы. Если по каким-либо объективным причинам вас не устраивает выполненная работа, то она для вас остается бесплатной.<br />2) Учитывая специфику бизнеса, мы можем проводить работу с вашими серверами в специально оговоренные часы (для минимизации даунтаймов).<br />3) В некоторых случаях возможны варианты взаимозачета вашими услугами.</p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2016-06-11T19:21:57Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=27053#p27053</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26971#p26971" />
			<content type="html"><![CDATA[<p>За последний год растет поток запросов и задач по использованию оборудования Mikrotik вообще (<a href="https://ru.wikipedia.org/wiki/MikroTik">https://ru.wikipedia.org/wiki/MikroTik</a>) и RouterOS (<a href="https://en.wikipedia.org/wiki/MikroTik#RouterOS">https://en.wikipedia.org/wiki/MikroTik#RouterOS</a>) в частности. Мы не могли обойти стороной эти вопросы и берем заказы по данной тематике.</p><p>Обращаются клиенты чаще всего с такими задачами:<br />1) Настройка firewall (блокировка URL, резервирование канала, настройка нескольких провайдеров, балансировка нагрузки);&nbsp; <br />2) Организация VPN на оборудовании Микротик;<br />3) Индивидуальные решения (BGP, QoS, DynDNS, etc);<br />4) Консультации по выбору, покупке и использованию оборудования заказчиком;<br />5) Выполнение настройки для использования в домашней сети (защита от сканирования портов, правила динамического распределения трафика, доступ к внутренним ресурсам)</p><p>Пожалуйста, описывайте сразу суть вашей проблемы (или ТЗ) максимально подробно по любому из наших контактов.</p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2016-04-20T15:01:06Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26971#p26971</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26807#p26807" />
			<content type="html"><![CDATA[<p>Сегодня мы хотим кратко рассказать о решении, которое мы используем для сбора и анализа логов. Речь пойдет о софте Fluentd.</p><p>Как показывает практика, в проектах существует различное число сервисов, генерирующих логи в том или ином виде. К примеру, apache, nginx, syslog и прочие. Со временем и с ростом числа сервисов встает проблема анализа логов. Это необходимо чтобы считать суммарно число ваших пользователей, нагрузку на сервисы, анализ запросов и прочее.</p><p>Основная проблема - как сделать это удобно, так как ручная обработка с помощью различных консольных утилит является слишком неудобной. К примеру, у вас много фрондентов и вам необходимо анализировать приходящие http-запросы или же ошибки, чтобы делать какие-то выводы.</p><p>Для таких задач мы предлагаем настройку сервиса Fluentd, с помощью которого можно собирать логи из различных источников, к примеру тех же log-файлов, фильтровать, преобразовывать и складывать в какое-либо единдое хранилище: elasticsearch, mongodb, postgresql, просто в файлы и т.д. После того как данные прошли через Fluentd и попали в хранилище, их достаточно просто анализировать.</p><p>Мы можем написать панель для аналитики ваших данных, можем использовать уже готовое решение - панель Kibana, которая работает в паре с Elasticsearch и позволяет строить различные графики, используя специальный запрос. Мы сами используем Fluentd для анализа серверных логов, для того чтобы вычленять различные аномалии и анализировать их связь с введением какого-либо функционала, изменениями настроек серверного ПО.</p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-12-02T08:06:28Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26807#p26807</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26459#p26459" />
			<content type="html"><![CDATA[<p>К нам иногда обращаются люди с задачами по установке, настройке и оптимизации ПО для организации телефонии Asterisk. У нас в штате имеются специалисты, которые выполняют большой комплекс работ со следующим софтом: AsteriskNow, FreePBX, Switchvox, Askozia, Asterraid, Yeastar, Openvox, Elastix.</p><p>Сегодня мы приведем несколько решенных нами задач:<br />1) Настройка телефонии для небольшой компании.<br />Была выполнена настройка сети на Mikrotik, установлен Asterisk с подключением 5 софтфонов, выполнена настройка внутренних пользователей, установлены маршруты по времени, подключен модуль регулярных отчетов по совершенным звонкам руководителю компании.<br />2) Участие в проекте по написанию системы комплексной автоматизации сервиса такси. Выполнение интеграции существующей структуры с решением на Asterisk. Использование терминалов на Андроид, реализация смс-информирования, обратного отзвона, геотаргетинг. Отдельный модуль мониторинга состояния сети и терминалов, с извещениями на электронную почту, телефон и смс.<br />3) Настройка голого Asterisk в качестве сип-прокси для АТС Meridian-1 и конфигурирование под нужды заказчика. (резервирование линий, очереди)</p><p>Хочется сразу отметить, что задачи по данному программному продукту мы берем выборочно, в виду большой специфики и занятости нашего основного специалиста. Прошу подробные описания задач сбрасывать на почту (glueon@contactroot.com), желательно с указанием дедлайнов.</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-07-04T10:00:03Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26459#p26459</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26399#p26399" />
			<content type="html"><![CDATA[<p>Мы давно и успешно занимаемся администрированием биллинга WHMCS, модификацией и разработкой с нуля плагинов и хуков, а также интеграцией ваших разработок в готовую систему. Сегодня мы хотим кратко остановится на конкретных задачах, которые решаются нашими специалистами в этой области.</p><p>1) Обновление системы до новых версий с проверкой работы всех установленных плагинов. Зачастую в новых релизах меняются базовые шаблоны, в связи с чем ваши личные темы оформления могут стать нерабочими, либо не получить нового функционала.</p><p>2) Миграция на WHMCS с других панелей, корректный перенос данных. Можем разобраться в структуре существующего биллинга, написать соответствующие скрипты для плавного переноса данных в новый биллинг.</p><p>3) Первичная установка панели на ваш сервер и первоначальная настройка с учетом всех необходимых требований.</p><p>4) Конфигурирование по заданию заказчика, консультирование. Настройка используемых модулей и пояснение работы их отдельных частей, добавление и проверка работы доменных регистраторов, платежных шлюзов и создание cron задач.</p><p>5) Дополнительная настройка безопасности.<br />Кроме стандартных средств, которые мы применяем для защиты серверов от вторжения. Дополнительно можно установить basic auth папки панели администратора, а также сменить путь до ее, удалить неиспользуемые аддоны и модули.</p><p>Если у вас большая задача, пожалуйста, отправьте ее на электронный адрес: glueon@contactroot.com. <br />Готовы ко всему сложному и нестандартному. </p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-05-30T22:20:30Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26399#p26399</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26369#p26369" />
			<content type="html"><![CDATA[<p>За последнее время появилась множество уязвимостей в программных продуктах, но об одной наверное слышали уже многие. Речь пойдет конечно же о VENOM и проблеме с виртуальным флоппи дисководом.</p><p>Привилегированный пользователь виртуальной машины потенциально может вызвать ее сбой и запустить произвольный код в хост-системе с разрешениями QEMU. Даже если виртуальный дисковод не настроен, эту уязвимость все равно можно будет эксплуатировать.</p><p><span class="postimg"><img src="https://xakep.ru/wp-content/uploads/2015/05/0022.png" alt="https://xakep.ru/wp-content/uploads/2015/05/0022.png" /></span></p><p>Больше информации вы можете почерпнуть в статье на ZdNet (link - <a href="http://www.zdnet.com/article/venom-security-flaw-millions-of-virtual-machines-datacenters/">http://www.zdnet.com/article/venom-secu … tacenters/</a> ).</p><p>Если ваш виртуальный сервер за последнюю неделю без предупреждения перезагружался, вероятно хостер обновлял ПО на сервере и вы <strong>уже</strong> находитесь в защищенности. <img src="https://forum.php-myadmin.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /></p><p>Небольшой обзор более мелких проблем:<br />1) Компрометация системы в Magento. Удаленный пользователь может скомпрометировать целевую систему. Уязвимость существует из-за ошибки, позволяющей обойти механизм аутентификации.<br />Обновление доступно на официальном сайте: <a href="http://www.magentocommerce.com/products/downloads/magento/">http://www.magentocommerce.com/products … s/magento/</a><br />2) Отказ в обслуживании в FFmpeg. Удаленный пользователь может вызвать отказ в обслуживании.<br />Обновление доступно: <a href="https://github.com/FFmpeg/FFmpeg/commit/e8714f6f93d1a32f4e4655209960afcf4c185214">https://github.com/FFmpeg/FFmpeg/commit … cf4c185214</a><br />3) Межсайтовый скриптинг в FreePBX. Удаленный пользователь может осуществить XSS-атаку.<br />Подробности: <a href="http://git.freepbx.org/projects/FREEPBX/repos/digiumaddoninstaller/commits/2aad006024b74c9ff53943d3e68527a3dffac855">http://git.freepbx.org/projects/FREEPBX … a3dffac855</a></p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-05-21T10:03:39Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26369#p26369</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26325#p26325" />
			<content type="html"><![CDATA[<p>Нам часто приходится решать очень мелкие задачи по администрированию, и сегодня мы хотим привести небольшой обзор нашей работы за последнюю неделю.</p><p><strong>1.</strong> Фильтрация небольшого DDoS на операционной системе Debian средствами iptables+fail2ban+nginx.</p><p><strong>2.</strong> Помощь в адаптации скриптов клиента к транслированию видео со стороннего источника. Был предоставлен веб-сайт, на котором при помощи обфусцированного JS-кода на воспроизведение выводится видео из видеосервиса, ссылка на которое собирается из нескольких мест и зашифровано паролем. Был разработан скрипт, который, получая ссылку с сайта, выдает ссылку на видео.</p><p><strong>3.</strong> Полуавтоматическая миграция веб-хостинга клиента с панели управления Direct Admin на ISPManager. Суммарно был выполнен перенос семи серверов в ограниченный промежуток времени, написан ряд скриптов для автоматизации переноса настроек и проверок доступности веб-сайтов.</p><p><strong>4.</strong> Написана инструкция + записано поясняющее видео по установке комплекта Ejabberd и OpenVPN на Debian силами клиента.</p><p><strong>5.</strong> Выполнена установка и настройка средства автоматического функционального тестирования веб-приложений Selenium. Установка производилась на сервер, поэтому необходимо было настроить Selenium на работу без дисплея. Также были&nbsp; написаны скрипты для автоматического запуска всех зависимостей при загрузке системы.</p><p><strong>6.</strong> Оптимизация работы БД MySQL. В целях повышения производительности были изменены параметры innodb_buffer_pool_size, innodb_atrx, увеличен кэш запросов и сменена политика транзакций.</p><p>С сегодняшнего дня у нас доступны для связи два дополнительных контакта - мобильные мессенджеры Viber и Telegram. Доступны для поиска по номеру телефона: +79657702554. В рабочее время по данному контакту наш менеджер по продажам всегда рад ответить на ваши вопросы. Звонки на этот номер не принимаем. </p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-05-01T13:18:36Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26325#p26325</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26268#p26268" />
			<content type="html"><![CDATA[<p>Сегодня наша команда рада анонсировать новый сервис - <strong>помощь в написания технического задания</strong> на проект (на сайты и программное обеспечение).</p><p>Если у вас имеется идея и краткое описание, как вы видите себе проект, то мы поможет формализовать её в готовое техническое задание на разработку. </p><p><strong>Что требуется от вас?</strong><br />1) Use case (варианты использования, сценарии поведения).<br />Какие варианты использования предполагаются у вашего ПО/сайта? Каковы сценарии действий пользователей вашего продукта, что они могут с ним делать и к чему это приводит? <br />2) Описание workflow (поток задач).<br />Какие задачи решаются вашим ПО/сайтом и каком объеме?<br />Какие процессы протекают в проекте? <br />3) Существующие примеры аналогичных реализаций.<br />4) По возможности описание предметной области.<br />Какие в проекте есть сущности и их назначения.<br />Есть ли в&nbsp; нем пользователи, состоят ли они в группах?<br />Есть ли какие-либо объекты - серверы, товары, книги и прочее. Каковы их функции, какие задачи с помощью них решаются.<br />5) Сроки реализации и дополнительные требования к проекту. Необходимость соответствия определенным стандартам и сертификациям.<br />6) Предполагаемый бюджет на разработку.<br />7) Требования к используемому в проекте стэку технологий.</p><p><strong>Что мы предоставляем?</strong><br />Обычно мы предоставляем заказчику описание в таком формате, но в зависимости от конкретного проекта некоторые пункты могут опускаться.<br />1. Введение.<br />Описание проекта для общего понимания задачи разработчиком.<br />2. Эксплуатационное и функциональное назначение.<br />Первое понятие включает в себя выгоду, которой мы добиваемся используя ПО/сайт, второе понятие - какими техническими средствами это будет осуществляться.<br />3. Подробное описание предметной области, ее техническое представление, связи между объектами и описание их взаимодействия.<br />4. Термины и определения.<br />В целях исключения возможного недопонимания важные понятия лучше отразить в этом разделе.<br />5. Функциональные характеристики.<br />6. Требования к надежности и хостингу.<br />Учет требования высокой производительности, требований к интерпретаторам и дополнительному ПО на сервере.<br />7. Сдача и приемка.<br />Описание тех условий, при наступлении которых должен состояться расчет за работу, плюс дальнейшая поддержка и исправление багов.</p><p><strong>Стоимость ТЗ</strong> начинается с 50 USD в зависимости от сложности поставленной задачи.</p><p>Консультируем по любым непонятным моментам.<br />Гарантируем, что ТЗ будет понято профессиональным разработчиком.<br />Как дополнительная услуга: можем помочь с рекрутом кодеров и контролем разработки (как и предложить <a href="http://forum.php-myadmin.ru/viewtopic.php?id=4024">свои услуги</a>).</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-04-17T05:33:57Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26268#p26268</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26205#p26205" />
			<content type="html"><![CDATA[<p>При управлении интернет-проектом сложно просчитать все риски на старте, а это неизбежно чревато убытками и потерями. Чаще всего самые очевидные вещи становятся таковыми только по факту приобретения опыта. Кто как не админы в курсе самых печальных историй <img src="https://forum.php-myadmin.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /> </p><p>1) Если у вас блог (или любой другой сайт на популярной CMS), то что произойдет, если пароль к вашему администраторскому аккаунту утечет в сеть и любые данные могут быть скомпроментированы или удалены? Вы уже настроили удаленное резервное копирование? Если что-то подобное произойдет в выходные, не потеряете ли вы 48 часов до первой реакции и чем это может быть чревато? Если бекапы настроены, то в силах ли вы их восстановить сами в адекватный промежуток времени?</p><p>2) Если у вас имеется приложение для FB/VK или инфо-продукт, справится ли ваш сайт с внезапно возросшим трафиком? Установлены ли у вас проактивные системы мониторинга активности и извещения по почте/асе/джаберу/sms в случае достижения пиковых значений?</p><p>3) Если у вас бизнес, связанный с большими массивами данных (file sharing, torrent-tracker, backup service, VCS), готова ли ваша инфраструктура к балансировке между общим объемом хранимых данных и производительностью? Какие варианты решения ситуации внезапного резкого потребления трафика?</p><p>4) Если вы управляете рекламной сетью, то предусмотрен ли у вас случай увеличения в короткий срок производительности до несколько миллионов показов? Как ваша инфраструктура впишется в масштабирование мощностей? Отслеживаете ли вы доступность и нагрузку на каждый отдельный элемент, где имеется реальный трафик (landing pages, feed, statistic page)?</p><p>5) Если у вас свой интернет-магазин, то что случится если платежный шлюз (или связь между вашим сервером и gateway/API) упадет? Что будет с потенциальными клиентами и какого ваше время реакции на данную серьезную проблему? </p><p>Мы готовы делиться с вами негативным опытом наших клиентов и предупреждать убытки. Подобный аудит довольно затратное по времени мероприятие, поэтому мы не можем гарантировать мгновенные результаты. Все сроки проведения работ оговариваем в прямой зависимости от нашей нагрузки. </p><p>Работает универсальная формула: <br /><span class="postimg"><img src="http://book.yd73.ru/wp-content/uploads/2014/04/note.png" alt="http://book.yd73.ru/wp-content/uploads/2014/04/note.png" /></span></p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-03-27T14:49:31Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26205#p26205</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26154#p26154" />
			<content type="html"><![CDATA[<p>За последние недели появилось множество уязвимостей в популярных продуктах, публикуем некоторые из них в нашем сегодняшнем обзоре.</p><p>1) Множество проблем с плагинами Wordpress.<br />- Уязвимость в плагине WordPress CrossSlide jQuery, решения данной проблемы нет и разработка его прекращена - <a href="http://packetstormsecurity.com/files/130313/WordPress-Cross-Slide-2.0.5-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/13 … pting.html</a><br />- SQL-инъекция в WordPress Survey and Poll Plugin, требуется обновить версию плагина с официального сайта - <a href="http://packetstormsecurity.com/files/130381/WordPress-Survey-And-Poll-1.1.7-Blind-SQL-Injection.html">http://packetstormsecurity.com/files/13 … ction.html</a><br />- SQL-инъекция в WP SlimStat, необходимо обновление с сайта поддержки - <a href="http://blog.sucuri.net/2015/02/security-advisory-wp-slimstat-3-9-5-and-lower.html">http://blog.sucuri.net/2015/02/security … lower.html</a><br />- Обход ограничений безопасности в WordPress FancyBox, проблема не решена на текущий момент, и мы рекомендуем не использовать данный подукт до выхода полноценного апдейта. Подробности - <a href="http://blog.sucuri.net/2015/02/zero-day-in-the-fancybox-for-wordpress-plugin.html">http://blog.sucuri.net/2015/02/zero-day … lugin.html</a></p><p>2) Обход ограничений безопасности в Node.js.<br />Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за наличия встроенной уязвимой версии OpenSSL. Подробности не разглашаются. Требуется выполнить обновление - <a href="http://blog.nodejs.org/2015/01/26/node-v0-10-36-stable/">http://blog.nodejs.org/2015/01/26/node-v0-10-36-stable/</a></p><p>3) SQL-инъекция в WHMCS Admin Credit Routines.<br />Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за ошибки в WHMCS. Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения. Подробности о проблеме и варианты решения - <a href="http://blog.whmcs.com/security.php?t=83303">http://blog.whmcs.com/security.php?t=83303</a></p><p>4) Множественные уязвимости в BIND.<br />Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и обойти ограничения безопасности. Целых семь уязвимостей выявлено в данном программном продукте. Для их устранения выполните обновления с сайта производителя - <a href="http://permalink.gmane.org/gmane.network.dns.bind.announce/528">http://permalink.gmane.org/gmane.networ … nounce/528</a></p><p>5) Обход ограничений безопасности в Squid.<br />Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке digest-аутентификации. Удаленный пользователь может обойти ограничения безопасности. Подробности - <a href="http://bugs.squid-cache.org/show_bug.cgi?id=4066">http://bugs.squid-cache.org/show_bug.cgi?id=4066</a></p><p>Рекомендуем всем регулярно обновлять софт и следить за новостями из мира ИБ. Мы проводим консультации по вопросам безопасности серверов, помогаем с автоматизацией обновлений софта на серверах и разрабатываем специализированные решения.</p><p><strong>Свяжитесь с нами:</strong><br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100<br />aim: glueon@contactroot.com<br />yim: glueon@yahoo.com</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-03-04T11:15:01Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26154#p26154</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26122#p26122" />
			<content type="html"><![CDATA[<p>Одна из наших последних работ - решение для организации безопасного удаленного рабочего пространства для сотрудников.</p><p>Для этого был выделен один сервер, на котором:<br /><strong>1.</strong> Был поднят RAID10 для того, чтобы обезопаситься от утраты диска, но и не потеряв в производительности.</p><p><strong>2.</strong> Организован encrypted root - т.е. полное шифрование диска. Данная возможность имеется, например, и в штатном инсталяторе Debian, однако, это решение требует наличия KVM для ввода пароля после перезагрузки. KVM стоит денег, также очень сложно ввести длинный пароль,&nbsp; нередко происходят ошибочные многократные нажатия клавиш и узнается это постфактум, так как вводимого пароля не видно. </p><p>Мы же используем для разблокировки зашифрованного диска небольшой SSH-сервер. После перезагрузки с помощью ключа клиент подключается к серверу по SSH, вводит одну команду с указанием пароля от диска, после диск &quot;открывается&quot;, и система продолжает грузится дальше, после чего на стандартном порту SSH становится доступен SSH-сервер уже самой системы.</p><p><strong>3.</strong> Для организации непосредственно рабочих мест использована виртуализация Xen. С помощью него из образов были подняты VPS сервера с установленной на них Windows.</p><p><strong>4.</strong> Установлен и настроен OpenVPN сервер. Используется он для организации доступа к Windows VPS-серверам, что повышает безопасность в связи с дополнительным слоем шифрования, а также повышает ваш контроль - аккаунты OpenVPN можно с легкостью отключать если возникают какие-либо подозрения. </p><p>Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу. После чего по специальным IP из каких-либо внутренних подсетей, например, 192.168.0.0/24 будут автоматически доступны ваши Windows VPS.</p><p>Также учитывая, что L2TP клиенты уже идут вместе с операционной системой можно заменить OpenVPN на него. Тогда для настройки необходимо добавить L2TP подключение и ввести логин с паролем и IP.</p><p><strong>5.</strong> Для общения сотрудников настроен Jabber-сервер, который тоже доступен только через OpenVPN и не виден снаружи. Позволяет безопасно обмениваться сотрудникам сообщениями, включая jabber клиента, как непосредственно на Windows VPS-ках, так и локальном компьютере, на котором включен OpenVPN.</p><p><strong>6.</strong> Для совместной работы с файлами на сервер устанавливается owncloud. Доступа к которому извне нет - только через OpenVPN/L2TP, что также снижает риск кражи данных.</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-02-19T10:01:48Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26122#p26122</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26055#p26055" />
			<content type="html"><![CDATA[<p><strong>Fullini</strong>, думаю, мы можем оценить вашу задачу и взяться за нее, но требуется больше информации. В каком виде даются статьи? И откуда их нужно будет брать? Можно дальше по нашим контактам.</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-02-08T11:19:58Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26055#p26055</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26050#p26050" />
			<content type="html"><![CDATA[<p>ребята, а вы можете сделать скрипт автоматического добавления статей на сайт?<br />у меня есть блог небольшой о 3д принтерах, нужно статьи постить отложено, не знаю как реализовать пока</p>]]></content>
			<author>
				<name><![CDATA[Fullini]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6702</uri>
			</author>
			<updated>2015-02-07T09:03:26Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26050#p26050</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Услуги сисадмина]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=26045#p26045" />
			<content type="html"><![CDATA[<p>Все уже наслышаны о последней <a href="http://habrahabr.ru/company/pt/blog/249097/">уязвимости Ghost</a>. На данный момент все популярные дистрибутивы выпустили заплатки и для решения проблемы достаточно обновить glibc, но если у вас серверов больше чем, скажем, три – делать руками это немного неудобно.</p><p>Да, можно написать очередной for цикл с ssh вызовом, устанавливающий необходимые обновления, но почему бы не попробовать использовать то, что пригодится в будущем при решении других, более масштабных задач.<br />В этой ситуации уязвимость – неплохой повод начать потихоньку пользоваться Ansible. </p><p>Ansible это бесплатное программное решение для удаленного управления конфигурациями. Подробнее вы можете прочитать в очередной статье нашего ведущего администратора - <a href="http://contactroot.com/pora-nachat-polzovatsya-ansible/">http://contactroot.com/pora-nachat-polzovatsya-ansible/</a></p><p>Напоминаем, что мы всегда осуществляем следующие услуги:<br />- чистку ваших серверов от последствий взлома<br />- перенос серверов и сайтов, восстановление любого контента из бэкапов<br />- устранение причин всевозможных &quot;тормозов&quot;, оптимизация ваших серверов и vps<br />- внедрение автоматических решений для экономии вашего времени и для вашего бизнеса - cron, bash-скрипты, вплоть до <a href="http://searchengines.guru/showthread.php?t=879797">разработки полноценного ПО</a>.</p><p><strong>Свяжитесь с нами</strong>:<br />jabber: slava@contactroot.com<br />skype: contactroot<br />icq: 657324100<br />aim: glueon@contactroot.com<br />yim: glueon@yahoo.com</p>]]></content>
			<author>
				<name><![CDATA[Glueon]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=6491</uri>
			</author>
			<updated>2015-02-06T14:37:42Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=26045#p26045</id>
		</entry>
</feed>
