Skocz do zawartości

volt123

Użytkownicy
  • Zawartość

    57
  • Rejestracja

  • Ostatnio

Posty napisane przez volt123


  1. Witajcie.

     

    Podpowiedzcie co może być u mnie nie tak?

    Robię już na różne sposoby I dalej serwer jakby nie odpowiada.

     

    Poniżej konfiguracja:

     

    db.testujemy.glogow.pl

    (..)

    Nie mogę zmienić resolv.conf bo jest cały czas nadpisywany. Proszę o wskazówki co tu teraz zrobić by to ruszyło?

     

    Wszystko masz dobrze poustawiane w bindzie. Problem nie leży tu.

     

    http://testujemy.glogow.pl:8081/

    Widzę, że Apache masz uruchomiony na porcie 8081, a nie 80 oraz masz ustawione icmp na DROP, dlatego serwer nie odpowiada na pingi.

    root@vps372362:~# nmap -p 80 testujemy.glogow.pl
    
    Starting Nmap 6.47 ( http://nmap.org ) at 2017-07-08 18:47 CEST
    Nmap scan report for testujemy.glogow.pl (89.72.202.64)
    Host is up (0.060s latency).
    rDNS record for 89.72.202.64: 89-72-202-64.dynamic.chello.pl
    PORT STATE SERVICE
    80/tcp filtered http
    

    Napisz dokładnie co chcesz żeby działało.


  2.  

    Serwery dedykowane oferowane przez online.net posiadają fizyczne dyski do których za dopłatą możesz podłączyć macierz w postaci SAN Storage. Podejrzewam co również wynika z załączonego tekstu że małeś na myśli rozwiązania od Scaleway które wykorzystuje określony dla usługi wolumin utworzony na specjalnym fizycznym storage zbudowanym z dysków SSD.

    Masz rację. Założyłem, że skoro to ta sama firma, to i mogą mieć podobne rozwiązanie.


  3. @volt123 a Ty tak na serio? Z takimi bucowatymi komentarzami won na elektrodę.

    Przecież szukałem nie raz i wszystko robiłem dobrze, ale zapomniałem w cloudflarze wyłączyć przekierowania na https i przez to mi nie działało (brawo ja). Wyłączyłem je i jest ok.

    Wybacz, ale nadal nie widzę, w którym miejscu opisałeś swój problem. Jeżeli już coś tworzyłeś, ustawiałeś, to opisz to, a będziemy w stanie pomóc. Twój post wygląda mniej więcej tak:

     

    Cześć, kupiłem sobie VPSa i chcę tam postawić kilka stron. Zainstalowałem NGINX. Co dalej?

     


  4. Ja po ostatniej akcji kiedy wywaliło mi 3 serwery, staram się nie trzymać tam ważnych rzeczy, a jak muszę to z regularnymi backupami. Może po prostu mam pecha albo to problemy oversellingu. :)

     

     

    Hello,

    Your instance '35393bcf-e24e-419c-b825-6ab10df769a8' is running on a hypervisor that had a critical failure. We are not able to power on the hypervisor again. We were not able to recover your local files located on your LSSD.
    Your node has been stopped, if you made snapshot of this disk or if you halted your node recently, you will recover your disk to the latest stop state
    We are sorry for the inconvenience.
    Scaleway Team

     


  5. zeoasd, VPSa nie powinien Ci nikt zablokować do czasu, kiedy dostawca nie otrzyma żądania od Policji/Prokuratury.

    No nie do końca. Musiałby mieć tam coś bardzo nielegalnego żeby prokuratura czy policja się tym zainteresowała. W większości przypadków do blokady wystarczy poinformowanie usługodawcy, że właściciel serwera udostępnia materiały, do których nie ma praw autorskich lub po prostu z danego IP wysyłany jest spam lub przeprowadzane ataki. Usługodawca nie będzie nastawiał karku dla usera.

     

    Co do localhosta, to jak najbardziej można to zrobić. Jak masz zewnętrzne IP, to na routerze ustaw tylko DMZ na komputer, na którym to chodzi lub przekieruj jedynie same porty.

    Możesz też zrobić sobie sieć na virtualkach lub tak jak wspomniałeś - kupić VPSa. Zostanie on zablokowany dopiero po wykryciu ataku lub zgłoszenie. Przy zwykłych hostingach pliki są skanowane już przy samym wrzucaniu przez FTP, dlatego pewnie masz taki problem.

     

    Pamiętaj tylko, że jeżeli próbujesz robić coś brzydkiego komuś, to łamiesz jednocześnie regulamin usługi jak i prawo. Dlatego też takie rzeczy jak wirusy, exploity, botnety powinno się testować w postawionym u siebie labie. Jeżeli wymaga to zewnętrznego serwera, to używać go tak, aby nikt inny nie ucierpiał.


  6. Co ciekawe, zauważyłem również, że część firm ma błędne stawki podatku VAT dla krajów UE (kolejność losowa): sprintdatacenter, IONIC i MyDevil - przykładowo, dla Rumuni stawka VAT wg. tych hostingów wynosi 24%, a faktycznie w Rumuni obowiązuje stawka 19% VAT. Zwróciłem uwagę na to, że błąd ten pojawia się czesto w firmach stosujących panel WHMCS, a więc i występuje on w większości marek hostingowych należących do grupy H88 S.A. Być może firmy te korzystają z jakiejś bazy, która ma nieaktualne dane.

    Ionic - zgłoszone do poprawy. Dzięki za info.

     


  7. Trzeci przypadek zakłada, że oba komputery znajdują się w tej samej sieci. Gdyby były w różnych podsieciach to zakładam że doszłaby jeszcze "decyzja o routingu"? Czy się mylę ?

    Masz rację. Żeby dwie oddzielne podsieci komunikowały się ze sobą, musisz ustawić na routerze odpowiednie zasady routingu (ip route). Potem ustawiasz odpowiednie zasady w iptables z adresami i maskami aby zezwalały na ten ruch.

     

    Jak router zrobiłeś sobie z komputera z linuchem, to możesz podłączyć na kilka sposobów dodatkowe sieci:

    1. 2x NIC

    2. dopisując dodatkowy adres do interfejsu,

    3. stawiając VLAN-y https://en.wikipedia.org/wiki/IEEE_802.1Q (wymagany trunking na switchu)

     

    Strukturę iptables masz tu - http://www.iptables.info/en/structure-of-iptables.html


  8. Własnie nie, zapisałem całą stronę, miałem index.html oraz zapisał mi się folder w którym były różne rzeczy w tym obrazki. Rozumiem, że ten folder mam także wrzucić, tak? i tutaj mam pytanko, czy wrzucić pojedynczo te pliki czy z folderem?

    Musisz skopiować foldery z plikami, tak aby plik index.html był od razu w folderze public_html...

     

     

     

    Weteren WHT,

     

    Tak. Jeżeli chce np statyczną stronę, a nie sklep to mam poprostu użyć httracka, tak? Druga sprawa to taka czy jak skopiuję statyczną stronę i np na niej będzie wklepany jakiś numer konta to czy będę mógł to edytowac i np wpisać swój numer konta czy niestety odpada?

     

    Pozdrawiam

    Brzmi jak słaby przekręt.


  9. Chcecie bojkotować i nie używać stron zabezpieczanych Let's Encrypt? Wątpię, żeby ktokolwiek to odczuł.

    Ja tam nie odczułem aby ktoś dyskredytował tu LE. Chodzi tylko o pokazanie, że nie do wszystkiego się nadaje.

     

    Ja sobie nie wyobrażam kupowania SSLa dla każdej usługi, którą testuję lub używam w domu.

     

    Prowadzisz stronę informacyjną, bloga, mały serwis? Potrzebujesz SSLa do pozycjonowania lub Google Analytics? Używaj Let's Encrypta. Ba! Zachęcam nawet do tego. Ale w momencie kiedy prowadzisz duży serwis, sklep, pobierasz i przesyłasz dane osobowe lub inne wrażliwe informacje, to nie zbiedniejesz kupując takiego PositiveSSL od Comodo za ok. 30zł/rok.


  10.  

    Dla mnie dla takich serwisów jakiekolwiek DV jest nie do przyjęcia.

     

    https://niebezpiecznik.pl/post/uwaga-na-niewykrywalny-phishing-poprzez-domeny-ze-znakami-unicode-podobnymi-do-liter-z-alfabetu-lacinskiego/

    LE przejdzie dla takich nazw bez problemu (to, kiedy zostanie odwołany to druga sprawa), OV/EV już nie.

     

    Na takie coś tylko LE pozwoli. Większość popularnych CA tłumaczy sobie nazwy IDN i jeżeli pokrywają się z nazwą jakiegoś znanego portalu, są podobne lub zawierają zastrzeżone znaki towarowe, inne widzimisię, to certyfikat wpada w Failed Security Review. Następnie ktoś w CA sprawdza domenę i treść ręcznie. To samo jest w przypadku banków, dużych instytucji, firm związanych z medycyną i zawirusowanych/oflagowanych stron. Jak coś się nie zgadza, to prawie od razu dostajesz z buta Rejected. To jest najsłabszy punkt tych certów.

     

    Tutaj możecie zerknąć na statusy certyfikatów https://www.hostmedia.co.uk/client/knowledgebase/201204224/SSL-Vendor-Status-Explaination.html


  11. - jak długo taka promocja trwa,?
    Założeniem Let's Encrypt jest to, żeby certyfikaty były darmowe. Do momentu aż któraś z przeglądarek się na niego nie wypnie (por. Symantec) lub nie wypłynie ich klucz prywatny, certyfikaty będą zawsze darmowe od nich. :) Mają duże wsparcie społeczności, więc może tak źle nie będzie.

    - czym się różni tak dwóch zdaniach taki darmowy ssl od reszty ?
    Darmowy certyfikat posiada tylko walidację DV. Musisz go odnawiać ręcznie co maks. 90 dni jeżeli Twój hostingodawca nie wspiera automatycznego odnawiania. Jest znacznie bardziej narażony na nagłe 'niezaufanie' przeglądarek. Trudność samodzielnego wygenerowania takiego certa. Brak Trust Seal. No i największy plus - są darmowe. :)
    Płatne certy są też o walidacji OV i EV (zielony pasek). Przy OV sprawdzana jest firma (czasami standardy firmy to wymagają), która ubiega się o certa, co zwiększa jego zaufanie. Kupujesz je w wariantach na rok, dwa, trzy. Wsparcie CA. Gwarancja.
    - Co to jes to SNI - proszę o więcej info, dedykowany ip do serwera - w jakim celu ?
    Prosto tłumacząc, SNI pozwala na przypisanie Twojego zapytania do konkretnego hosta już na samym początku i zaserwować odpowiedni certyfikat bez konieczności posiadania indywidualnego adresu IP. Jeżeli nie masz wsparcia SNI, to po wejściu na stronę przez HTTPS, przeglądarka otrzyma informacje o certyfikacie zainstalowanym na serwerze, co wywali błąd, ponieważ certyfikat serwera nie będzie pasował do Twojej nazwy domeny.
    Jeżeli Twój usługodawca nie wspiera SNI, będziesz musiał kupić dodatkowy adres IP w celu instalacji ssla.
    Umie to ktoś prościej wytłumaczyć bez wchodzenia w techniczne szczegóły?

    -co to oznacza że jest z gwarancją do 10 000$ ??
    Gwarancja jest wypłacana Twoim klientom w przypadku złamania zabezpieczenia certyfikatu. Przy obecnym szyfrowaniu SHA-2, masz sporo czasu aż tak się stanie. :)

    - w ramach hostngu jest darmowy certyfikat - ale to dla większej liczby domen oraz subdomen również ?

    To zależy od Twojej firmy. Let's Encrypt nie nakłada limitów na ilość domen czy subdomen.

     

    Ogólnie to większość opisów certyfikatów to bełkot marketingowy, a wszystko zależy od Ciebie i tego do czego potrzebujesz SSla.

    Zadajesz dosyć podstawowe pytania, na które z łatwością znajdziesz odpowiedzi w internecie - https://certyfikatyssl.pl/faq/podstawowe-informacje.html

     

    • Upvote 1
×