#hosting

4
63

Potężny błąd w Linux. Znalazcy udostępniają też kod exploita. Uruchomienie go na podatnej maszynie daje atakującemu prawa roota.


https://copy.fail/


Występuje od 2017 roku w jądrze i wystarczy jeden prosty skrypt aby przejąć maszynę. Lokalnie, nie zdalnie. Druga opcja też jest możliwa jak się wie jak to zrobić. W ubuntu 24.04 czy też popularnym tutaj mincie wchodzi jak w masło.

Wyobraźcie sobie co się będzie działo na serwerach #hosting gdzie większość ma wywalone na aktualizacje.

Opis niebezpiecznika z szybką łatą: https://niebezpiecznik.pl/post/copyfail-linux-exploit/


#linux #cyberbezpieczenstwo

@30ohm - jak jądro to nie tylko Ubuntu czy Mint ale jak źródło podane przez Ciebie podaje:

Praktycznie każdy Linuks wydany po 2017 roku jest podatny.

Zaloguj się aby komentować

Zaloguj się aby komentować

Podziele się z wami spostrzeżeniami dotyczącej całej branży #hosting W Polsce jest to totalny rak, większość firm to ma ceny kompletnie odrealnione. 400% narzutu na cenach domen to standard. Gdzie koszty utrzymania po stronie usługodawcy są właściwie zerowe. Zagranicą z tym jest trochę lepiej, ale do nie końca.

Aktualizacje systemu czy softu na serwerach? 90% ma kompletnie w d⁎⁎ie. Jest niewiele które o to dbają. Żeby nie było, że tylko u nas jest tak źle. Zaktualizowałem system operacyjny do nowszej wersji na vpsie u usługodawcy zagranicznego i nie wstał, bo serwer host też nie jest zaktualizowany xD


Teraz wchodzi unijna regulacja nis2, która wymusza m.in. weryfikacje aktualności oprogramowania, zachowanie ciągłości działania i testowanie tego. To już się janusze biznesu na różnych forach zesrały, że trzeba będzie podnieść ceny. Podstawowe działania w utrzymaniu środowisk IT są dla nich problemem.


Obecnie jest najlepszy trend: podnoszenie cen z powodu cen pamięci. Robią to wszyscy globalnie. Gdzie jestem w stanie zrozumieć kiedy są to nowe maszyny do dzierżawy lub jakaś nowa linia produktowa. W przypadku starych maszyn to zwykły skok na kasę klientów. Pokazuje to, że nawet nie mają zabezpieczonego sprzętu w przypadku awarii, tylko będą go brać na bieżąco z rynku. Przecież na serwer działający 2 lata ciągiem bo tyle ma uptime ma wpływ zmiana cen pamięci.

Nienawidzę cloud za jego głupie rozwiązania i centralizacje, ale obecnie pięknie całą tą branże ora za ich januszerkę.


#gownowpis #programowanie

Aż tak się nie orientuje w polskich hostingach ale jak już mam z jakiegoś korzystać dla siebie albo klienta to zazwyczaj korzystam z https://www.mydevil.net/ albo ich tańszej wersji https://www.small.pl/ . Tylko oni mają jeden duży minus o którym tu kiedyś pisałem. Stoją na FreeBSD a nie Linuxie i to czasem bardzo ogranicza. Głównie np. jak chcecie hostować coś w node.js bo jak pododajecie różne paczki i ta paczka korzysta z jakiś binarnych zależności i one nie będą dostępne na FreeBSD to nie wstanie wam. Nie wiem jak teraz bo już dawno tego nie sprawdzałem ale np. aplikacje w Next.js czy takie które używają Prismy nie będą działać i tyle. Za to jak chcecie ten hosting np. do PHP to znajomy który w nim siedzi zawsze bardzo zachwalał.

Zaloguj się aby komentować

@Cybulion w pracbazie mamy pocztę na seohost. Jako zwykły szary użytkownik mam non stop jakiś spam (najlepszy był "mothership" piszący, że ludzkość zostanie zredukowana i pdfy były oznaczone chińskimi znaczkami xD). Raczej awarii nie widuje.

Cena/jakość nie ma lepiej. Mnie wkurzą filtr antyspamowy bo uwala prawidłowe wiadomości. Jak ustawisz słabiej to masz syf

@Cybulion najlepszy hosting to własny hosting. Preferuje postawić serwerek u siebie na jakimś terminalu, kupić domene i spiąć przez cloudflare. Dużo taniej. A jak potrzebował bym mocnego serwera? Jeśli na stałe to bym sobie też go kupił i spiął przez cloudflare tunel.

Zaloguj się aby komentować

jako, że mam stronę-wizytówkę, w logach od dawna obserwuję zainteresowanie podatnościami wordpressa.

Tyle, że nie mam wordpressa, statyczna strona składa się z 1 pliku html i 1 pliku graficznego.

Chcąc jednak zniechęcić poszukujących dziur wordpressowych odwiedzajacych, wyedytowałem sobie plik .htaccess - bazując na logach odwiedzin.


RewriteOptions inherit

Options -Indexes

RewriteEngine On

RewriteCond %{REQUEST_URI} ^/wp-admin* [OR]

RewriteCond %{REQUEST_URI} ^/wp-content* [OR]

RewriteCond %{REQUEST_URI} ^/wp-includes/* [OR]

RewriteCond %{REQUEST_URI} ^/wp-mail.php [OR]

RewriteCond %{REQUEST_URI} ^/wp-signin.php [OR]

RewriteCond %{REQUEST_URI} ^/wp-update.php [OR]

RewriteCond %{REQUEST_URI} ^/wp.php [OR]

RewriteCond %{REQUEST_URI} ^/xmrlpc.php [OR]

RewriteCond %{REQUEST_URI} ^/admin.php [OR]

RewriteCond %{REQUEST_URI} ^/admin/* [OR]

RewriteCond %{REQUEST_URI} ^.*/xmrlpc\.php

RewriteRule ^.*$ http://goatseXXXXX.ru/ [R=301,L]


(tylko oczywiście bez tych 'XXXXX' ... nie chcę by ktoś tutaj nie-celowo trafił na gore-site). Póki co nie było skarg


#hosting #selfhosted #cybersecurity #webdev a trochę też #gore

A to jest standard. Na każdą moją stronę dostaje dziennie setki requestów do popularnych paneli cms, głównie Wordpress. Możesz sobie też wyśledzić po ip skąd to będzie głównie Rosja i Chiny. Mogą sobie uderzać do Wordpressa jak ja nawet nie znam PHP i każda moja strona czy jej API są w Node.js, Go lub to są proste statyczne xD.

Zaloguj się aby komentować

Jaki polecacie tani #serwer do zgrywania strumienia radiowego z #sieci ? Taki co by nie miał podwyżki ceny po roku

#hosting #siecikomputerowe #internet

@merti - ceny starego kompa w sieci lokalnej nie podniosą lub jakiejś starszej malinki

A najtańsze zazwyczaj są jakieś instancje w chmurze lub VPSy oparte na architekturze ARM.

No chyba, że zaufasz firmie, która podobno oferuje obecnie najtańszy VPS za $2/miesiąc: https://www.ionos.com/servers/vps - ale jak on sprawnie działa to nie wiem.

Zaloguj się aby komentować

Hej,

Czy istnieją jakieś sensowne hostingi email we własnej domenie niż google workspace i exchange online? Jakiś czas temu zraziłem się do polskich dostawców, ale może się coś zmieniło w ostatnich 3 latach pod kontem usług.

#hosting #email #serwer #domeny

A co ci nie odpowiada w exchange? Ja z tego korzystam i nie mam problemów, zdarza sie raz na pół roku ze nie pobiera meili ale tak to git

Zaloguj się aby komentować

Dlaczego mi wcześniej nie zapaliła się lampka? Po przejęciu przez NetArt hostingu netmark wywalili ceny w kosmos. Za przedłużenie domeny .pl wołają 295 brutto! Nie wspominając już o cenie za hosting... Czy ktoś ma do polecenia jakiś SPRAWDZONY hosting w normalnych pieniądzach?

Wymagania: 2 domeny (.pl i .eu), 3 subdomeny, MySQL, node.js + e-mail

#informatyka #hosting #cebula #kiciochpyta

Hostido.

Mały histing, nie ma żadnych "bab" na infolinii tylko informatycy z prawdziwego zdarzenia, za free potrafią coś przekonfigurować jeśli nie ogarniesz. Działa i po ludzku, bez korpo chwytów.

@xepo @serel @d.vil @tmg @Marchew Dzięki za wszystkie propozycje. Zdecydowałem się na przejście do hostline.pl Mają dokładnie takie usługi jakich potrzebuje i nie blokują mnie z liczbą baz oraz domen. No i mogę u nich utrzymywać w dobrych pieniądzach hosting i domeny.

Zaloguj się aby komentować

Ale mnie w c⁎⁎ja cyberfolks załadowało. Poprzenosiłem od nich w pizdu wszystkie serwery, a na drugi etap zostawiłem domeny, w szczególności że wszystko opłacone na minimum pół roku jeszcze, to nie ma stresu.


Tymczasem te chuje, po upływie karencji rezygnacji z hostingu, zamiast przenieść z automatu DNSy domen na parking, to wszystkie strefy pokasowali i c⁎⁎j, nie mamy pana płaszcza i co nam pan zrobi? Żadnego info, że domeny lecą, nic.


Wszystkie k⁎⁎wa usługi poleciały, strony, serwisy, poczta, vpny, wszystko. Od rana mi się telefony urywały, a ja się zastanawiam ki c⁎⁎j.


Co mi pan konsultant z cyberfolks zaproponował? A ponowne wykupienie hostingu u nich, to odzyskają strefy, a jak nie to se pan sam przenoś na freedns.


Dobrze że były backupy, to trzeba tylko było przeklepać te kilkaset rekordów, poczekać na propagację i elo.


Tak wygląda "profesjonalizm" w czystej postaci. C⁎⁎j wam w d⁎⁎ę cyberfolks, a w szczególności zarządowi.


#hydepark #it #hosting #cyberfolks

Teoretycznie delegacja DNS przy wykupionym hostingu jest usługą zależną. Czyli zabierasz domenę to tracisz delegację. Zawsze mnie zastanawiało czy ktoś nie wpadnie na pomysł by taki rekord od razu usunąć. No i czytam tutaj że ktoś to zrobił :). Przeważnie nikt tak nie postępuje i trzyma te rekordy jakiś czas by dać czas klientowi na ich przeniesienie. Osobiście robiłem to ASAP by sie nie wkopać jak w tym przypadku.

Zaloguj się aby komentować

Zaloguj się aby komentować

Najgorsza firma, jeszcze kilka lat temu część podstawowych czynności administracyjnych (transfer domen) trzeba było załatwiać listownie i podejżewam, że to się nie zmieniło.

Zaloguj się aby komentować

siema wszystkim, przedstawiam wam projekt który robię i aktualizuję w wolnym czasie od 1,5 roku już. jest to zestawienie darmowych i tanich hostingów www i VPSów. lista jest od uporządkowana od najtańszych do najdroższych. wrzucam bo myśle że może się to komuś przydać https://hosting.bearblog.dev/ dziś były wszystkie linki sprawdzane i updatowane

#hosting #selfhosting #vps #serwer #serwery #domeny

Zaloguj się aby komentować

Pi⁎⁎⁎⁎lę to.


Wlasnie mi przyszła kolejna propozycja od cyberfolks.pl hostingu na kolejny okres. 800pln. Rok temu 400, wzrost o 100%. Gięcie pały.


Kończę bez żalu 10+ letnią współpracę i wycofuję wszystkie usługi, zarówno swoje, jak i te utrzymywane dla kogoś. Łącznie kilka serwerów i ze 30 domen. Stracą 10k+ rocznie, ale nawet nie zauważą.


#hydepark #hosting #cyberfolks #it #januszebiznesu

@kitty95 ja przez kilkanaście trzymałem hostingi i domeny w progreso.


z roku na rok ceny hostingu wszędzie taniały (postęp, konkurencja) a u nich trzymały się takie same, w końcu powiedziałem pi⁎⁎⁎⁎lę.

Nawet się nie spytali dlaczego odchodzi jeden z najstarszych klientów. J⁎⁎ać januszy.

@kitty95 domeny .pl przenieś do ovh, nie wiem ile lat u nich trzymam ale pewnie do 20 dobijam nigdy problemów z obsługą domen i zmian cen nie było.. Reszta do namecheap. Nie ma co sponsorować polskich januszów (chodzi mi o całą branże)


Hosting w Polsce to ciężka sprawa, większość jest tak samo średnia. Nie wiem co się zadziało w ciągu ostatnich lat. Czy pracownicy którzy potrafią zrobić dobre usługi poszli w pizdu z tej rakowej branży czy zaczął rządzić tylko marketing i jak największa sprzedaż. Na prawdę nie zostało wiele dobrych usług w stosunku jakość cena, na mojej liście są 2: seohost i webh.

Chociaż ci pierwsi odwalili już ze zmianą cen, głupio się tłumacząc.

@kitty95 dokładnie. Sam przeniosłem mniejsze stronki na zwykłe hostingi tańszych firm, a te wymagające na VPS-y też tańszych firm.

Zaloguj się aby komentować

Zaloguj się aby komentować

Jakieś alternatywne polecajki do cyberfolks dla hostingu paru stronek i paru maili na starym php?


Cenowo mnie podkurwiają ostatnio.


#hydepark #komputery #it #hosting #cyberfolks

@koszotorobur jebał bym prądem te firmy co robią lache klientom wspierając stare wersje php, nawet takie 20 letnie. Czytaj php 4.4

@30ohm 4.4 to jest zabytek. Ostatnie sensowne do wsparcia do 5.6.


Tylko jeszcze pamiętaj o ewentualnych kosztach migracji na nowe wersje, szczególnie gdy serwis to nie jakiś gównowordpress, tylko coś pisanego np. na zamówienie albo nietypowego, co już np. nie jest przez producenta rozwijane.


Nie bronię staroci, ale to nie jest takie proste, że hop siup i już na nowe lecimy.

Zaloguj się aby komentować

Zaloguj się aby komentować

Pomocy! Są tu jacyś eksperci od maili? poczty? Thunderbirda? Hostingu? Magii?

Dlaczego w przypadku b mail nie dochodzi? (Serwer nadawczy we wszystkich przypadkach jest ten sam na Seohost)

#informatyka #hosting #email #thunderbird #hejtopomaga #hejtopomoc #pomoc #pytanie #kiciochpytahejto

37e597c4-b48c-4d61-91e0-fca0f0794335

@Deykun Dzięki! Praktycznie te same wyniki dostałem z obu testowych wysyłek. Różnice są nieistotne. Trzeba szukać dalej.

@Deykun w zasadzie jedyna większa różnica na niekorzyść Thunderbirda to:

-0.259 HTML_SHORT_LINK_IMG_2 HTML is very short with a linked image

ale kompletnie nie wiem o co chodzi z tym parametrem, ani jak go poprawić.

Zaloguj się aby komentować