Skocz do zawartości

KerbenII

Użytkownicy
  • Zawartość

    27
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    1

Posty napisane przez KerbenII


  1. Mam umowę, przed którą też przestrzegam.

    Umowę należy przeczytać przed podpisaniem, a w przypadku wątpliwości skonfrontować z prawnikiem.

    Załatwiać sądownie cokolwiek.. to lepiej zakodować stronę od nowa w bardziej solidnej firmie a nie CZYMŚ prowadzonym przez 27latka :)

     

    Na pewno bardziej profesjonalnie niż żalić się zleceniem na forum służącym opiniowaniu firm hostingowych, w dodatku podpisując się nazwą agencji ds. budowania wizerunku (PR).

    który nie wystawia faktur i twierdzi że ma rachunek który mi nie prześle... przykre

     

    Kwestię rozliczania należy "dogadać" przed podpisaniem umowy i zadbać o to aby znalazły się w niej odpowiednie zapisy.

     

    Jeżeli ma rachunek, to pani ma potwierdzenie przelewu, przelanego w odpowiedniej kwocie na rachunek zleceniodawcy. Do wygrania sądownie sprawy nie potrzebuje pani do tego kopii rachunku.


  2. Ogólnie to:

    • Ta cała strona to jeden wielki szablon (Kliknijcie np. na "Przejdź do Panelu Admina", na dole strony), a wywali was na totalnie innej domenie
    • Wbrew informacjom na stronie ani firma blue-net, ani silver-net nie jest partenerem NASK
    • Innych informacji nie chciało mi się sprawdzać, ale ja nie zdecydowałbym się hosting w takiej firmie.

    PS: inspireo i Blue-NET.pl proponuję dogadać się między sobą, a nie robić "burdel" w wątku z ocenami firm hostingowych.

     

    Jeżeli ma Pani podpisaną jakąkolwiek umowę z Blue-NET.pl i w dalszym ciągu uważa pani, że Blue-NET.pl się z niej nie wywiązuje to może pani domagać się naprawy szkody i wypłaty zadośćuczynienia (w przypadku gdy taki zapis został zawarty w umowie) na drodze sądowej.

    • Upvote 1

  3. dobra cena, directadmin, ssh, duża z niżka za wykupienie na 2 lata, na pierwszy rzut oka wygląda atrakcyjnie

    w 3 przeglądarkach klikałem na kup-teraz hosting 2GB 1 rok i bez reakcji, http://blue-net.pl/serwery/serwery-www/serwer-mini-2gb_1.html - "Strona Główna > Serwer MINI 2GB > Serwer MINI 2GB >. Serwer MINI 2GB" (razem 6GB xD), a telefon: "wybrany numer jest niedostępny"

     

    Podejrzewam, że może być to spowodowane przesyłaniem POSTa do strony dodaj.html ;-)


  4. Nie za bardzo popłynąłeś? fail2ban działa per usługa zatem zablokowanie dostepu do poczty nie zablokuje dostepu do strony. No chyba że i pocztę i stronę masz na tych samych portach :)

     

    Zależy od konfiguracji jail.conf:

    enabled = true
    filter = sshd
    action = iptables[name=SSH, port=ssh, protocol=tcp] #zablokuje pojedynczy port
    logpath = /var/log/auth.log
    maxretry = 5
    enabled = true
    filter = fail2ban
    action = iptables-allports[name=fail2ban] #zablokuje na wszystkich portach
    logpath = /var/log/fail2ban.log
    maxretry = 5

  5. Witaj,
    Może prościej będzie zwiększyć maksymalny czas wykonywania skryptu? :-)

    Służy do tego php'owa instrukcja ini_set('max_execution_time', 300);

     

    Może Ci się przydać również zwiększenie maksymalnej ilości limitu miejsca w pamięci:

    ini_set('memory_limit', '128M');

     

    Jeżeli w dalszym ciągu chcesz podzielić ten plik xml na mniejsze części,

    to tutaj znajdziesz odpowiedni program (w funkcjonalnej wersji trial).


  6.  

    Po co mam wydawać 4 zł jak do nauki mogę sobie postawić w domu za darmo, albo na drugim komputerze, albo jako virtualna maszyna.

    Powiem więcej w ten sposób uruchomiłem sobie stronę internetową dla zabawy widoczną normalnie z internetu w taki sposób że była dostępna 24/7 i nie straszne było zmienne ip bo korzystałem z ddns i dopiero na ten adres podpiąłem darmową subdomenę.

    Wole sobie kupić coś do wszamania za te 4 zł.

     

    Poza tym temat miał służyć czemu innemu.

    Oczywiście, możesz bawić się na swoim własnym komputerze, ale musisz pamiętać o tym, że jakość świadczonych usług będzie pozostawiać wiele do życzenia.

     

    Możesz mieć też lekko p********e jeśli jakiś dowcipniś z Korei lub Pakistanu puści na Ciebie DDoSa (dostawca internetu nie będzie zadowolony).

     

    Poza tym, pamiętaj, że wynajęcie nawet najtańszego VPSa upoważnia Cię do zadawania pytań i otrzymywania odpowiedzi od Twojego hostera (co niejednokrotnie, przynajmniej w moim przypadku) przyśpieszało rozwój o parę miesięcy.


  7. Niestety, nie mogę Ci pomóc. Moje wszystkie VPSy działają pod kontrolą Linux/Unix, a Twój bot do DO wymaga zainstalowanego Net Framework 4.5.2 (czyli notabene platformy Windows).

     

    Ale słuchaj: Jest taka fajna platforma Vultr (tutaj masz kupon $50 dolarów na 60 dni) dzięki któremu przez te parę dni "pociągniesz" VPSa z Windows Server za darmo.

     

    Pamiętaj tylko, że obowiązuje Cię opłata rejestracyjna (w wysokości $2,50), które zostaną Ci zwrócone w przeciągu 7-14 dni (Zabezpieczenie przeciwko kilkunastokrotnym rejestracjom).
    Nie przesadź z wyborem maszyny, ponieważ ceny podane w cenniku są podane w rozliczeniu godzinowym.

     

    Mam nadzieję, że pomogłem :-)


  8. Z analizy informacji zapisanych w authlogu mogę powiedzieć, że ostatnie udane logowanie z zewnątrz do maszyny udało się z adresu:

    81.15.179.6 

    jest to adres utrzymywany w Polsce (najprawdopodobniej Twój własny).

     

    Powodem dziwnych logów jest CRON, który podnosi uprawnienia do roota dla użytkownika admin.

    Jeżeli nie chcesz, aby Twój authlog był "zaśmiecany" działaniem crona wykonaj następujące czynności:
    (poradnik dla Debiana)

     

    1. przejdź do katalogu /etc/pam.d otwórz ulubionym edytorem plik: common-session-noninteractive
    2. poszukaj linii z takim wpisem:
      session required pam_unix.so
    3. Nad tą odszukaną linijką dodaj nową z następującą zawartością:
      session [success=1 default=ignore] pam_succeed_if.so service in cron quiet use_uid 
    4. zapisz plik i wyjdź z niego
    5. dokonaj restartu usługi CRON poleceniem
      service cron restart

      Na koniec na wszelki wypadek można sprawdzić czy kolejne logowania się do maszyny pojawiają się w pliku auth.log. Jeżeli z jakiegoś powodu kolejne informacje w logu się nie pojawiają (bo np. wpadliśmy na pomysł grzebania w tym pliku) to restartujemy usługę rsyslogd poleceniem:

    service rsyslog restart
    

    Jeżeli chcesz zwiększyć bezpieczeństwo serwera to masz dwa warianty do wyboru:

    1. Jesteś administratorem usług hostingu współdzielonego (i udostępniasz swoim klientom logowanie po SSH)
      W takim przypadku nie powinieneś zmieniać portu dla usługi SSH, tylko zainstalować i skonfigurować fail2ban (który będzie automatycznie banować userów, których IP będzie wielokrotnie wskazywać nieprawidłowe logowania).
      Pamiętaj, że takie działanie może zablokować Twojego klienta (który np. zapomniał hasła do maila) i będziesz musiał go odblokować - najlepiej, aby wtedy Strona Główna Twojego hostingu była na innej maszynie niż Twój hosting, tak, aby klient dalej miał możliwość zobaczenia Twoich informacji kontaktowych.
    2. Jesteś administratorem serwera dla siebie (i/lub kilku zaprzyjaźnionych osób):
      Wtedy możesz iść na "maksa" z bezpieczeństwem. Konfigurujesz sobie OpenVPNa i na Firewallu blokujesz jakikolwiek dostęp "z zewnątrz" do SSH, FTP i innych kluczowych zasobów.
      Swoim zaufanym znajomym dajesz certyfikaty lub loginy i hasła do VPNa, dzięki któremu podłączają się oni do serwera, ale jako użytkownicy lokalni.

    Z doświadczenia wiem, że nie opłaca się zmieniać domyślnego portu SSH. Może kiedyś to działało, teraz zazwyczaj boty skanują całą sieć w poszukiwaniu odpowiedzi odpowiedniego daemona, więc moim zdaniem zmiana portu SSH = po prostu utrudnienie sobie życia.


  9. Możliwe, że nie masz ustawionego żadnego swapa i po prostu brakuje Ci pamięci RAM.

    Ja tak miałem z MariaDB - restartowała mi co parę godzin.
    Wystarczyło wyłączenie buforowania (performance_schema).

    Dla nginxa będzie to dodanie w pliku konfiguracyjnym( /etc/nginx/nginx.conf ) lub vhostach
    sendfile off;

     

    Jeżeli masz oryginalnego DA możesz też utworzyć ticket tutaj.
    Ich support jest nieźle ogarnięty i szybko zdiagnozuje Twój problem,

    a co najważniejsze napisze Ci krok po kroku co zrobił,

    aby go rozwiązać.


  10. Dzięki za odpowiedzi, od razu odniosę się do pewnych kwestii:

     

     

    Nginx nie mogę na razie używać i początkowo musi to być apache, w późniejszym czasie będę chciał na niego przejść, ale to dopiero po przetestowaniu aplikacji pod nginxem oraz ewentualnym ich zmodyfikowaniu - w obecnej chwili szkoda mi na to czasu bo mam wiele rzeczy do zrobienia, a chcę wszystko uruchomić jak najszybciej.

     

     

    Rozważam MariaDB, zapomniałem napisać. Nad PostgreSQL szczerze mówiąc się nie zastanawiałem, ale przyjrzę się mu uważnie.

     

    Na serwerze będą publiczne strony i forum, plus baza danych z którą będzie się łączył serwer zewnętrzny (stały IP, więc konto z możliwością logowania się właśnie z tego IP). Na samym początku dostęp przez FTP czy SSH będę miał tylko ja, nie wykluczam w przyszłości nadania uprawnień jeszcze komuś - być może coś w rodzaju małego hostingu WWW, ale docelowo nie mam zamiaru się tym zajmować, lecz jeśli zajdzie taka potrzeba to będzie to dostęp jedynie przez FTP + ewentualnie jakiś panel - Webmin lub coś podobnego.

     

    Zapomniałem napisać że na serwerze jeszcze będzie FTP.

     

    Ok, więc tak:

    • Jeżeli wydajność serwera jest twoim największym priorytetem to polecam H20 - bije na głowy wszystkie inne serwery HTTP (ale uwaga: jest w ciągłym rozwoju i tak jak nginx Community nie wspiera .htaccess tylko własny standard)
    • Co do baz danych to faktycznie PostgreSQL może okazać się lepszym wyborem: link do porównania
    • Jeżeli będziesz dawać innym userom dostęp do SSH/FTP, to pamiętaj o zmianie chmoda w katalogu home na 711 i nadaniu userom chmod 710, a także wrzucenia każdego pod osobnego chowna. Spowoduje to restrykcję opuszczania katalogu domowego (FTP), a także niemożność edycji ważnych plików systemu (SSH).
    • Webmin jest dobrym wyborem. Możesz też zastanowić się nad ZPanel, albo Ajenti.
    • Ja jako FTP używam PureFTPd.

  11.  

    Nowosądecki elektryk zawsze miał to do siebie , wiem co mówię. ( Były uczeń) . I sensu nie widzę kolokacji sprzętu przy takim programie nauczania to jest poniżej krytyki po co wam serwer zwykły współdzielony ( Reseller z DA lub CP ) by uczeń mógł sobie dobrze robić gdy nauczyciel mu uruchomi konto 200MB) starczy ot co.

     

    Szuka miejsca kolokacji a w Starym Sączu jest DC. Już to widzę jak dyrekcja skubie pieniążki na kolokację , Od kiedy uczeń kończący kierunek Technik informatyk pyta o kolokacje :)

     

     

    Witaj Łukaszu,

    Dzięki za wyrażenie swojej subiektywnej opinii odnośnie poziomu nauczania w "Nowosądeckim Elektryku".

     

    Chciałbym jednak powrócić do tematu posta, którym jest szukanie najlepszej (nie najbliższej) oferty kolokacji serwera dedykowanego.

     

    Swoje oferty proszę kierować (tak jak dotychczas) w formie wiadomości prywatnych, lub na mojego maila (pwegrzynek@zsem.edu.pl)

     

    PS: Proszę moderatora o przeczyszczenie wątku z różnego rodzaju dygresji i off-topów.


  12. Jako mailserver weź exim + dovecot.

    Zamiast mysql proponuję mariadb (wydajność).

     

    Co do bezpieczeństwa hm... zależy co chcesz z tym serwerem robić.

     

    Jeżeli to będzie VPS tylko dla Ciebie, to właściwie większość tych aplikacji

    będzie od razu odpowiednio skonfigurowana.

     

    Ja zawsze zamykam wszystkie niepotrzebne porty w firewalld/iptables
    (czasem aby apache Ci odpalił będziesz musiał odblokować jego port).

     

    Mam też w zwyczaju blokować dostęp po WANie do SSH, FTP itd
    - stawiam na serwerze VPNa przez który się loguje.

     

    Raz miałem taki przypadek, że mój VPS nie miał zewnętrznego IP,
    tylko szedł po LANie i router wywalał go na zewnętrzne.

    Serwer widział wtedy wszystkie połączenia przychodzące jako
    192.168.0.1 (gateway) przez co jak ktokolwiek poprawnie zalogował
    się na swojego maila to wszyscy byli z marszu "uwierzytelniani" do SMTP.

    Wystarczyło wtedy zmienić w /etc/virtual/pophosts
    hostlist relay_hosts = net-lsearch;/etc/virtual/pophosts
    na
    hostlist relay_hosts =

    co skutecznie zablokowało SPAM.

     


  13. wtf, jest mowa o kolokacji a wy tu vps albo soyoustart. Jest sprzęt, nie każdemu chce się bawić z przenoszeniem / adaptacją wirtualek to po co drążyć temat ;-)

     

    Jeżeli interesuje Ciebie sprintdatacenter.pl to napisz na info@sprintdatacenter.pl w celu wyceny. Potrzebujemy głównie

    1. Rozmiar sprzętu (widzę, że 2u ale wspomnij o tym handlowym)

    2. Zasilanie (czy redundantne czy nie oraz moc zasilacza

    3. Czy będziesz potrzebował zdalnych rąk

    4. Ilość interfejsów sieciowych (management / eth0 - oddzielnie)

    5. Transfer

     

     

    Dzięki! Napisałem już wcześniej do SDC, ale nie zawarłem wszystkich wymaganych przez was informacji. Pozwoliłem sobie wskazać w mailu źródło polecenia - na pewno Ci nie zaszkodzi, a może pomoże :-)


  14. Do tego wystarczy VPS za 40 PLN miesięcznie, no może 100 PLN brutto. Kolokacja 750 W wyjdzie co najmniej ~200 PLN netto miesięcznie.

    Nie wyobrażam sobie wirtualizowania wirtualek na VPSie ;-)

     

    1) Ile jest tych wirtualek?

    2) One muszą być widoczne z zewnątrz czy tylko w obrębie szkoły?

    3) Jaki ruch macie na tej swojej stronie?

    1. 6 wirtualek
    2. 2 publiczne, 4 w obrębie szkoły
    3. średnio 1-2 gb transferu miesięcznie
×