Skocz do zawartości

zlotowinfo

Użytkownicy
  • Zawartość

    126
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    2

Posty napisane przez zlotowinfo


  1. nawiązując do wypowiedzi LWC, jestem z nimi od września

    z plusami się zgadzam, dodam iż ciężko o tani hosting z ssh

     

    z minusami także

    w przypadku problemów częste jest tłumaczenie że serwer OK ale problemy z łączami

     

     

    dość często wprowadzam poprawki: 1. edytuję na kompie, 2. kopiuję na ftp, 3. sprawdzam jak wygląda

     

    czasami robię tak nawet i 10x w ciagu paru minut, po 3-4 takich próbach,

    hosting staje na kilka sekund, ftp też się zatnie


  2. dziwi mnie mała ilość dobrych ofert łączonych, jedynie sens ma u jednego domena udrugiego hosting, tak jak mam teraz

    jedynie oferta łączna loguta 99zł okazała się tańsza, lecz bez SSH

     

    http://www.follownet...porownanie.html (5GB/60GB)

    Hosting MEDIUM 110,70zł z domeną PL nie pisze czy jest SSH

     

     

    podobne cenowo oferty do mojego aktualnego hostera są trochę gorsze

    http://grand-host.pl...agajacych.aspx# 2GB/6GB

    http://www.hoseo.pl/nasza_oferta 1GB/10GB


  3. ovh.pl domena pl 55,35zl

    linuxpl.com serwer 49,20zl (2GB/20GB, ssh jest, bez limitow maili, domen, mail ze strony jest)

    łącznie 104,55zl (zajęte 600MB, transfer na 25 dzien miesiaca 2.41GB)

     

     

    jakaś alternatywa, czy to już ostateczny kompromis cena/jakość

    sprawę rozpatruję z ciekawości, jakoś nie chce mi się

    tych wszystkich powiązań plików i folderów robić od nowa

     

     

     

    patrzałem na oferte loguta za 99zł ale tam ssh nie ma, gdyby nie to

    oferta byłaby ciekawa ale ssh nie dają


  4. zapodałem zalecane regułki dla sip servera (ponizej)

    zablokowaly mi dostep po ssh i sam nie wiem co wiecej, naturalnie ip zmieniłem na swoj w regulach

    nie obylo sie bez restartu serwera

     

     

     

    #!/bin/bash

    EXIF="venet0"

     

    # Clear any existing firewall stuff before we start

    /sbin/iptables --flush

     

    # As the default policies, drop all incoming traffic but allow all

    # outgoing traffic. This will allow us to make outgoing connections

    # from any port, but will only allow incoming connections on the ports

    # specified below.

    /sbin/iptables --policy INPUT DROP

    /sbin/iptables --policy OUTPUT ACCEPT

     

    # Allow all incoming traffic if it is coming from the local loopback device

    /sbin/iptables -A INPUT -i lo -j ACCEPT

     

    # Accept all incoming traffic associated with an established connection, or a "related" connection

    /sbin/iptables -A INPUT -i $EXIF -m state --state ESTABLISHED,RELATED -j ACCEPT

     

    # Check new packets are SYN packets for syn-flood protection

    /sbin/iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP

     

    # Drop fragmented packets

    /sbin/iptables -A INPUT -f -j DROP

     

    # Drop malformed XMAS packets

    /sbin/iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP

     

    # Drop null packets

    /sbin/iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP

     

    # Allow connections to port 22 - ssh. You can add other ports you need in here

    /sbin/iptables -A INPUT -p tcp -i $EXIF --dport 22 -m state --state NEW -j ACCEPT

     

    # Allow connections from my machines

    /sbin/iptables -A INPUT -p tcp -i $EXIF -m state --state NEW -s 200.123.88.196 -j ACCEPT

     

    # Allow SIP connections

    /sbin/iptables -A INPUT -p udp -i $EXIF --dport 5060:5061 -m udp -j ACCEPT

    /sbin/iptables -A INPUT -p tcp -i $EXIF --dport 5060:5061 -m tcp -j ACCEPT

    /sbin/iptables -A INPUT -p udp -i $EXIF --dport 10000:20000 -m udp -j ACCEPT

     

    # Allow icmp input so that people can ping us

    /sbin/iptables -A INPUT -p icmp --icmp-type 8 -m state --state NEW -j ACCEPT

     

    # Log then drop any packets that are not allowed. You will probably want to turn off the logging

    #/sbin/iptables -A INPUT -j LOG

    /sbin/iptables -A INPUT -j REJECT


  5. czym sprawdzić ruch udp?

     

     

    ####

     

     

    gdybym chciał prostego rozwiązania, poprostu zaplaciłbym lekko powyżej 40zł panom z pbxes.com

     

    zapodałem zalecane regułki dla sip servera (ponizej)

    zablokowaly mi dostep po ssh i sam nie wiem co wiecej, naturalnie ip zmieniłem na swoj w regulach

    nie obylo sie bez restartu serwera

     

    #####

     

     

     

    #!/bin/bash

    EXIF="venet0"

     

    # Clear any existing firewall stuff before we start

    /sbin/iptables --flush

     

    # As the default policies, drop all incoming traffic but allow all

    # outgoing traffic. This will allow us to make outgoing connections

    # from any port, but will only allow incoming connections on the ports

    # specified below.

    /sbin/iptables --policy INPUT DROP

    /sbin/iptables --policy OUTPUT ACCEPT

     

    # Allow all incoming traffic if it is coming from the local loopback device

    /sbin/iptables -A INPUT -i lo -j ACCEPT

     

    # Accept all incoming traffic associated with an established connection, or a "related" connection

    /sbin/iptables -A INPUT -i $EXIF -m state --state ESTABLISHED,RELATED -j ACCEPT

     

    # Check new packets are SYN packets for syn-flood protection

    /sbin/iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP

     

    # Drop fragmented packets

    /sbin/iptables -A INPUT -f -j DROP

     

    # Drop malformed XMAS packets

    /sbin/iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP

     

    # Drop null packets

    /sbin/iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP

     

    # Allow connections to port 22 - ssh. You can add other ports you need in here

    /sbin/iptables -A INPUT -p tcp -i $EXIF --dport 22 -m state --state NEW -j ACCEPT

     

    # Allow connections from my machines

    /sbin/iptables -A INPUT -p tcp -i $EXIF -m state --state NEW -s 200.123.88.196 -j ACCEPT

     

    # Allow SIP connections

    /sbin/iptables -A INPUT -p udp -i $EXIF --dport 5060:5061 -m udp -j ACCEPT

    /sbin/iptables -A INPUT -p tcp -i $EXIF --dport 5060:5061 -m tcp -j ACCEPT

    /sbin/iptables -A INPUT -p udp -i $EXIF --dport 10000:20000 -m udp -j ACCEPT

     

    # Allow icmp input so that people can ping us

    /sbin/iptables -A INPUT -p icmp --icmp-type 8 -m state --state NEW -j ACCEPT

     

    # Log then drop any packets that are not allowed. You will probably want to turn off the logging

    #/sbin/iptables -A INPUT -j LOG

    /sbin/iptables -A INPUT -j REJECT


  6. sam już nie wiem co robić...

     

    coś czuję że moja centralka która większość czasu prawie nie używa procesora

    potem gdy potrzeba trochę mocy, nie potrafi już się rozepchać, gdyż moc procesora zajeły inne vpsy

     

    może znacie jakiś soft co dociąży serwer, i odciąży gdy będzie potrzebny do pozostałych działających usług

    np. zapodam jakiś skrypt mocno obciążający serwer, z najniższym priorytetem na vpsie, by potem oddał moc samej centralce

     

    a może np. archiwizatorek rar, który będzie testował w kółko to samo archiwum

    może ktoś podpowie jak zrobić pętlę...

     

    na razie w jednej z zakładek opery, odświeżam stronę logów rozmów co 5 sekund


  7. Sprawdź z innych lokalizacji czy działa.

     

     

    no wlasnie userzy sa z roznych lokalizacji, bydgoszcz, zlotow, szczecin

     

    ciekawostka przy tej awarii:

    [2010-12-04 04:45:55] NOTICE[24346] chan_sip.c: -- Registration for '4867349XXX@sip.actio.pl' timed out, trying again (Attempt #2)

    [2010-12-04 04:46:55] WARNING[24346] chan_sip.c: No such host: sip.actio.pl

    [2010-12-04 04:46:55] WARNING[24346] chan_sip.c: Probably a DNS error for registration to 4867349XXX@sip.actio.pl, trying REGISTER again (after 20 seconds)

    [2010-12-04 04:46:55] NOTICE[24346] chan_sip.c: -- Registration for '4867349XXXX@sip.actio.pl' timed out, trying again (Attempt #2)

    [2010-12-04 04:47:35] WARNING[24346] chan_sip.c: No such host: sip.actio.pl

    [2010-12-04 04:47:35] WARNING[24346] chan_sip.c: Probably a DNS error for registration to 4867349XXX@sip.actio.pl, trying REGISTER again (after 20 seconds)

    [2010-12-04 04:47:35] NOTICE[24346] chan_sip.c: -- Registration for '4867349XXXX@sip.actio.pl' timed out, trying again (Attempt #3)

×