Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Разное > Объявления о покупке/продаже товаров и услуг
Дата
USD/RUB59.1370
BTC/USD0.0000
Объявления о покупке/продаже товаров и услуг Также в этом разделе следует размещать и предложения о сотрудничестве.

Ответ
Опции темы Опции просмотра
Старый 26.08.2014, 02:00   #1
Glueon
Клею кварки
 
Аватар для Glueon
 
Регистрация: 28.07.2014
Сообщений: 73
Бабло: $12455
Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью Skype™
По умолчанию ContactRoot: свяжитесь с нашим админом

Всем привет!
Сплоченная команда сисадминов предлагает свои услуги. В публичном режиме мы начали работать в прошлом году, но несколько клиентов с этого форума уже были.
Небольшой список задач, которые мы выполняли:
  1. Поиск уязвимости в проекте на PHP. Периодически в магазин без перевода денег вводились средства на счет, с последующим выводом в реальные деньги. Был проанализирован трафик для изучения сценария работы хакера, найдена и устранена уязвимость в платежном шлюзе. Проведен абузинг сервера злоумышленника.
  2. Установка и настройка операционной системой с полностью шифрованным диском с возможностью разблокировки по безопасному шифрованному соединению, с упором на безопасность на базе Gentoo Hardened.
  3. Объединение географически разбросанных серверов в сложные сети посредством OpenVPN с шифрованием трафика с целью обеспечения безопасного обмена информации между внутренними сервисами проекта, такими как redis, memcachedb, mysql и прочими.
  4. Настройка KVM, Xen и OpenVZ виртуализации и маршрутизации совместно с VDSManager/Proxmox и биллинг системой WHM/AWBS с целью создания VPS хостинга с автоматически создаваемыми VPS-серверами. В том числе настройка возможности пробрасывания посредством VPN IP адресов с других серверов на сервера cодержащие VPS с целью предоставления IP из различных локаций, при этом храня VPS в одном месте. Выбор правильного IP производится автоматически при покупке VPS из необходимой локации.
  5. Разработка PHP/Bash скриптов для автоматизации различных процессов. Как правило PHP используется для написания админ-панелей, bash для server-side скриптинга.
  6. Организация автоматизированной работы выделенных серверов. Проанализированы протоколы работы ПО коммутатора и IPMI выделенных серверов. Разработан комплекс программ для управления питанием серверов, реинстала сервера с возможностью выбора O/S, автоматического подключения RescueCD, а также подсчета и визуализации расходуемого сервером трафика по данным с коммутатора. Интеграция функционала с биллинг системой WHM отдельным плагином.
  7. Создание backup-платформы, с автоматическим криптованием удаленного архива, и использованием приватного\публичного ключа для разархивирования.
  8. Разработка дополнений и модулей под WHM для админских целей. Например модули для ДЦ Leaseweb, Hetzner, а также Proxmox, дополнение для более гибкого управления настраиваемыми опциями.
  9. Выбор стратегии администрирования сервера. Была проанализирована работа текущих администраторов компании, и дан комплекс рекомендаций по улучшению работы с сокращением издержек. Вместо ручных бекапов - bakula (с доступом по приватному ключу), мониторинг - nagios, внутренне общение - ejabberd, среда виртуализации - proxmox.
  10. Помощь в выборе серверного оборудования. К нам обратился владелец bitcoin-кластера, была дана консультация по покупке оборудования и предоставлен список ДЦ где имелись подходящие условия по collocation.
  11. Чистка веб-сервера от iframe и последствий взлома, поиск скрытых редиректов. После проведения работы был составлен список серверов злоумышленников, где выполнялись скипты и предоставлены заказчику данные abuse отделов с примерным текстом abuse.
  12. Сокращение бюджета на ваши серверы. Партнерская программа обратилась к нам с вопросом о нерациональном использовании серверов. После анализа их текущих мощностей был составлен план переезда на более дешевое железо. Выгода составила 480 долларов ежемесячно.
  13. Базовая защита от ddos. К нам обратился игровой сайт с проблемой дороговизны анти-ddos решения (проксирование) и низкого его качества. После анализа был сделан вывод о необходимости переезда на более качественное железо и ёмкий канал + небольшая настройка nginx. Бюджет на проект сократился на 70 долларов ежемесячно.

По фининансовым расчетам и некоторое подобие SLA/TOS:
Возможна оплата после работы в случае предварительного подтверждения вашей личности в пм.
Постоянным клиентам - никакой бюрократии. Работа в кредит, оплачивайте по мере совести. Доверие - наше все.
В контактах реагируем в течение часа по рабочему времени (GMT+3 ). Это то, что мы гарантируем. Обычно в онлайне продолжительное время и в будни, и в выходные.
Если вы хотите получить нашу консультацию бесплатно, создавайте тему в "Администрировании" и кидайте ссылку на нее в личку или другие контакты. Ответим не мы, так кто-нибудь другой.

Наши контакты:
jabber: [email protected] (billing, консультации)
skype: contactroot (presale-консультации)
icq: 657324100 (presale-консультации)

Стучите куда удобнее. Разберемся.
Glueon вне форума   Ответить с цитированием
Старый 26.08.2014, 13:19   #2
Make
Member
 
Аватар для Make
 
Регистрация: 08.06.2012
Сообщений: 93
Бабло: $33785
По умолчанию

Игнорируют меня по skype, ICQ
Инетресный дебют...
__________________
you know nothing about http://en.wikipedia.org/wiki/Taumata...enuakitanatahu
Make вне форума   Ответить с цитированием
Старый 26.08.2014, 14:11   #3
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,596
Бабло: $1733893368
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью AIM Отправить сообщение для inferno[DGT] с помощью Skype™
По умолчанию

Цитата:
Сообщение от Make Посмотреть сообщение
Игнорируют меня по skype, ICQ
Инетресный дебют...
Тоже на master-x в личку написал по одному из вопросов - тишина глухая...
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 10 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума   Ответить с цитированием
Старый 27.08.2014, 19:00   #4
Glueon
Клею кварки
 
Аватар для Glueon
 
Регистрация: 28.07.2014
Сообщений: 73
Бабло: $12455
ТС -->
Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью Skype™
автор темы ТС По умолчанию

Привет, парни!
Не в наших интересах кого-то игнорировать. Начало не лучшее, но не хотим создать ложного впечатления.

Make, я лично перепроверил сейчас ICQ и Skype, но никаких неотвеченных сообщений там не увидел. Было бы чудесно, если бы вы продублировали свои контакты в ПМ на этом форуме.

inferno[DGT], мои извинения, что так вышло. В настройках на Мастер-Х не стоял нотайс о личных сообщениях, поэтому мы были не в курсе последнего сообщения от вас. Сейчас ответили. Лучше сразу перенести наше общение в жабер/icq.

Внимание всем! Официально предупреждаю, что в случае диалога в ПМ, возможна задержка в 1-2 суток. В тоже время мы перепроверили везде уведомления, вроде бы все окей. При работе с нами - такие низкие пинги исключены, каждому из вас будет даваться личный контакт админа, который прикреплен за вами + можем прописать конкретное SLA.

Всем хорошего дня!
Glueon вне форума   Ответить с цитированием
Старый 27.08.2014, 22:42   #5
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,596
Бабло: $1733893368
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью AIM Отправить сообщение для inferno[DGT] с помощью Skype™
По умолчанию

Ответили, общаемся в скайпе
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 10 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума   Ответить с цитированием
Старый 03.09.2014, 22:18   #6
Glueon
Клею кварки
 
Аватар для Glueon
 
Регистрация: 28.07.2014
Сообщений: 73
Бабло: $12455
ТС -->
Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью Skype™
автор темы ТС По умолчанию

К нам периодически приходят клиенты с проблемами "open dns resolver", после получения от своих ДЦ соответствующей жалобы. Обычно подобные сообщения рассылаются автоматически, еще ДО возникновения реальной проблемы с неавторизованным использованием DNS.
Данная ситуация не надуманная, и мы советуем всем превентивно выполнить корректную настройку DNS для предотвращения больших проблем в будущем! Проверить свои ресурсы и получить больше информации по проблеме вы можете по ссылкам: http://www.openresolverproject.org/ и https://dnsscan.shadowserver.org/
Нами осуществляется обновление и настройка серверов DNS (Bind, PowerDNS, NSD) для предотвращения различного вида атак (amplification\reflection атака и reflection DDoS). Мы работаем как с проблемными системами, так и выполняем первоначальную настройку вашей OS.
Glueon вне форума   Ответить с цитированием
Старый 10.09.2014, 15:53   #7
krob
Senior Member
 
Аватар для krob
 
Регистрация: 29.04.2011
Сообщений: 378
Бабло: $111340
По умолчанию

Спасибо, помогли решить вопрос по настройке веб сервера в кратчайшие сроки.
krob вне форума   Ответить с цитированием
Старый 12.09.2014, 15:08   #8
sklip
Senior Member
 
Аватар для sklip
 
Регистрация: 11.03.2009
Сообщений: 888
Бабло: $172765
По умолчанию

Связался ночью, задача была не их легких, сделали на отлично. Давно таких не встречал админов. Очень благодарю
sklip вне форума   Ответить с цитированием
Старый 15.09.2014, 17:11   #9
Glueon
Клею кварки
 
Аватар для Glueon
 
Регистрация: 28.07.2014
Сообщений: 73
Бабло: $12455
ТС -->
Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью Skype™
автор темы ТС По умолчанию

За последнее время были две примечательные уязвимости в популярных бесплатных продуктах.
Отказ в обслуживании в прокси сервере Squid. Подвержен целый ряд версий 3.х данного продукта. В результате ошибки в обработке запросов удаленный пользователь может аварийно завершить работу системы. Для решения проблемы установите последную версию с сайта производителя. Подробности - http://www.squid-cache.org/Advisories/SQUID-2014_2.txt
Неавторизованное изменение данных в панели Webmin. Подвержена вся линейка 1.х панели. Уязвимость позволяет удаленному пользователю уничтожить произвольные файлы на сервере. Решение проблемы - установить новую версию с сайта производителя. Подробности по проблеме - https://sites.utexas.edu/iso/2014/09...oot-in-webmin/
Нашими специалистами осуществляется установка и настройка всего класса проксирующего ПО: Varnish, Squid, Traffic Server, HAProxy, Nginx, Polipo, а так же настройка их взаимодействия с веб-сервером и другим вашим специфическим ПО. Имеется большой опыт создания высокопроизводительных систем на Linux.
Многие обращаются с просьбами установки бесплатных панелей управления Linux сервером. Обычно мы ставим Webmin, Aegir, ISPConfig, Sentora и ZPanel наряду с популярными коммерческими. Все они имеют бесплатную лицензию, и важно самим следить за безопаностью и новыми релизами, во избежании взломов и потерь данных.
Glueon вне форума   Ответить с цитированием
Старый 30.09.2014, 04:21   #10
Glueon
Клею кварки
 
Аватар для Glueon
 
Регистрация: 28.07.2014
Сообщений: 73
Бабло: $12455
ТС -->
Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью Skype™
автор темы ТС По умолчанию

В последнее время в пост-сноуэденовскую эпоху люди стали активно переходить на HTTPS, но сразу сталкивались с визуально заметным снижением скорости загрузки и общего отклика сайта. Однако, при грамотном подходе к настройке сервера можно значительно подтянуть скорость открытия страниц, чтобы это перестало доставлять дискомфорт (с такой задачей люди обращаются к нам).
Для ее решения в первую очередь мы подключаем SPDY.
SPDY - протокол прикладного уровня, разработанный Google-ом. Основной сутью протокола является снижение времени загрузки страниц за счет мультиплексирования передачи файлов, чтобы при этом требовалось по одному соединению на каждого клиента. По данным Google использование протокола позволяет сократить скорость загрузки страницы на 30% в зависимости от ее типа.
Наверстать лишние секунды помогает включение OCSP - протокол для проверки статуса сертификата. По умолчанию браузер обращается к регистратору, выдавшего SSL сертификат, для уточнения действенности сертификата, так как сам по себе он может быть и валидным, но на самом деле по какой-то причине отозванным центром сертификации. На это уходит некоторое время клиента. Задачу проверки валидности можно переложить на собственный веб-сервер, который с определенной периодичностью будет сам обращаться к центру сертификации за подписанным ответом, который затем будет выдаваться во время установки сессии с клиентом, исключая таким образом необходимость в самостоятельном запросе клиентом сведений о состоянии сертификата.
Самой накладной частью при работе с TLS/SSL является само инициирование соединения, поэтому уменьшить время отклика последующих запросов можно включив кэширование параметров сессии. В случае с SPDY это поможет уменьшить затраты при перезагрузке страницы, т.е. в ситуациях, когда после закрытого ранее соединение создается новое.
Также не забываем включать STS (Strict Transport Security) - специальный заголовок, заставляющий браузер самостоятельно делать запросы исключительно по HTTPS в течение заданного времени.
Немного о грустном. В nginx в версиях 0.5.6 - 1.7.4 выявлена проблема в работе с SSL кэшем, позволяющая повторно использовать закэшированные SSL сессии для проведения MITM атак. Проблема исправлена в версиях nginx 1.7.5 и 1.6.2. На данный момент пакет nginx в Debian wheezy является уязвимым, исправления выложены только в репозитории squeezy lts и sid.
Glueon вне форума   Ответить с цитированием
Ответ



Опции темы
Опции просмотра