Услуги сисадмина, удаленка

  • Автор темы Glueon
  • 3057
  • Обновлено
  • 07, Feb 2015
  • #1
Все уже наслышаны о последней

. На данный момент все популярные дистрибутивы выпустили заплатки и для решения проблемы достаточно обновить glibc, но если у вас серверов больше чем, скажем, три – делать руками это немного неудобно.

Да, можно написать очередной for цикл с ssh вызовом, устанавливающий необходимые обновления, но почему бы не попробовать использовать то, что пригодится в будущем при решении других, более масштабных задач.

В этой ситуации уязвимость – неплохой повод начать потихоньку пользоваться Ansible.

Ansible это бесплатное программное решение для удаленного управления конфигурациями.

Подробнее вы можете прочитать в очередной статье нашего ведущего администратора - https://contactroot.com/pora-nachat-polzovatsya-ansible/

Напоминаем, что мы всегда осуществляем следующие услуги:

- чистку ваших серверов от последствий взлома

- перенос серверов и сайтов, восстановление любого контента из бэкапов

- устранение причин всевозможных "тормозов", оптимизация ваших серверов и vps

- внедрение автоматических решений для экономии вашего времени и для вашего бизнеса - cron, bash-скрипты, вплоть до разработки полноценного ПО

.
Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100 aim: [email protected]

yim: [email protected]

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 19, Feb 2015
  • #2
Одна из наших последних работ - решение для организации безопасного удаленного рабочего пространства для сотрудников. Для этого был выделен один сервер, на котором:
1. Был поднят RAID10 для того, чтобы обезопаситься от утраты диска, но и не потеряв в производительности.
2. Организован encrypted root - т.е. полное шифрование диска.

Данная возможность имеется, например, и в штатном инсталяторе Debian, однако, это решение требует наличия KVM для ввода пароля после перезагрузки.

KVM стоит денег, также очень сложно ввести длинный пароль, нередко происходят ошибочные многократные нажатия клавиш и узнается это постфактум, так как вводимого пароля не видно.

Мы же используем для разблокировки зашифрованного диска небольшой SSH-сервер.

После перезагрузки с помощью ключа клиент подключается к серверу по SSH, вводит одну команду с указанием пароля от диска, после диск "открывается", и система продолжает грузится дальше, после чего на стандартном порту SSH становится доступен SSH-сервер уже самой системы.
3. Для организации непосредственно рабочих мест использована виртуализация Xen. С помощью него из образов были подняты VPS сервера с установленной на них Windows.
4. Установлен и настроен OpenVPN сервер.

Используется он для организации доступа к Windows VPS-серверам, что повышает безопасность в связи с дополнительным слоем шифрования, а также повышает ваш контроль - аккаунты OpenVPN можно с легкостью отключать если возникают какие-либо подозрения.

Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу.

После чего по специальным IP из каких-либо внутренних подсетей, например, 192.168.0.0/24 будут автоматически доступны ваши Windows VPS. Также учитывая, что L2TP клиенты уже идут вместе с операционной системой можно заменить OpenVPN на него.

Тогда для настройки необходимо добавить L2TP подключение и ввести логин с паролем и IP.
5. Для общения сотрудников настроен Jabber-сервер, который тоже доступен только через OpenVPN и не виден снаружи. Позволяет безопасно обмениваться сотрудникам сообщениями, включая jabber клиента, как непосредственно на Windows VPS-ках, так и локальном компьютере, на котором включен OpenVPN.
6. Для совместной работы с файлами на сервер устанавливается owncloud. Доступа к которому извне нет - только через OpenVPN/L2TP, что также снижает риск кражи данных.
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 04, Mar 2015
  • #3
За последние недели появилось множество уязвимостей в популярных продуктах, публикуем некоторые из них в нашем сегодняшнем обзоре. 1) Множество проблем с плагинами Wordpress. - Уязвимость в плагине WordPress CrossSlide jQuery, решения данной проблемы нет и разработка его прекращена - https://packetstormsecurity.com/files/130313/WordPress-Cross-Slide-2.0.5-Cross-Site-Request-Forgery-Cross-Site-Scripting.html

- SQL-инъекция в WordPress Survey and Poll Plugin, требуется обновить версию плагина с официального сайта - https://packetstormsecurity.com/files/130381/WordPress-Survey-And-Poll-1.1.7-Blind-SQL-Injection.html

- SQL-инъекция в WP SlimStat, необходимо обновление с сайта поддержки - https://blog.sucuri.net/2015/02/security-advisory-wp-slimstat-3-9-5-and-lower.html

- Обход ограничений безопасности в WordPress FancyBox, проблема не решена на текущий момент, и мы рекомендуем не использовать данный подукт до выхода полноценного апдейта. Подробности - https://blog.sucuri.net/2015/02/zero-day-in-the-fancybox-for-wordpress-plugin.html

2) Обход ограничений безопасности в Node.js. Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за наличия встроенной уязвимой версии OpenSSL. Подробности не разглашаются. Требуется выполнить обновление - https://blog.nodejs.org/2015/01/26/node-v0-10-36-stable/

3) SQL-инъекция в WHMCS Admin Credit Routines. Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует из-за ошибки в WHMCS.

Удаленный пользователь может выполнить произвольные SQL команды в базе данных приложения.

Подробности о проблеме и варианты решения - https://blog.whmcs.com/security.php?t=83303

4) Множественные уязвимости в BIND. Уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и обойти ограничения безопасности. Целых семь уязвимостей выявлено в данном программном продукте. Для их устранения выполните обновления с сайта производителя - https://permalink.gmane.org/gmane.network.dns.bind.announce/528

5) Обход ограничений безопасности в Squid. Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. Уязвимость существует из-за ошибки при обработке digest-аутентификации. Удаленный пользователь может обойти ограничения безопасности. Подробности - https://bugs.squid-cache.org/show_bug.cgi?id=4066

Рекомендуем всем регулярно обновлять софт и следить за новостями из мира ИБ. Мы проводим консультации по вопросам безопасности серверов, помогаем с автоматизацией обновлений софта на серверах и разрабатываем специализированные решения.
Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100 aim: [email protected]

yim: [email protected]
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 02, May 2015
  • #4
Нам часто приходится решать очень мелкие задачи по администрированию, и сегодня мы хотим привести небольшой обзор нашей работы за последнюю неделю.
1. Фильтрация небольшого DDoS на операционной системе Debian средствами iptables+fail2ban+nginx.
2. Помощь в адаптации скриптов клиента к транслированию видео со стороннего источника.

Был предоставлен веб-сайт, на котором при помощи обфусцированного JS-кода на воспроизведение выводится видео из видеосервиса, ссылка на которое собирается из нескольких мест и зашифровано паролем.

Был разработан скрипт, который, получая ссылку с сайта, выдает ссылку на видео.
3. Полуавтоматическая миграция веб-хостинга клиента с панели управления Direct Admin на ISPManager. Суммарно был выполнен перенос семи серверов в ограниченный промежуток времени, написан ряд скриптов для автоматизации переноса настроек и проверок доступности веб-сайтов.
4. Написана инструкция + записано поясняющее видео по установке комплекта Ejabberd и OpenVPN на Debian силами клиента.
5. Выполнена установка и настройка средства автоматического функционального тестирования веб-приложений Selenium.

Установка производилась на сервер, поэтому необходимо было настроить Selenium на работу без дисплея.

Также были написаны скрипты для автоматического запуска всех зависимостей при загрузке системы.
6. Оптимизация работы БД MySQL.

В целях повышения производительности были изменены параметры innodb_buffer_pool_size, innodb_atrx, увеличен кэш запросов и сменена политика транзакций. С сегодняшнего дня у нас доступны для связи два дополнительных контакта - мобильные мессенджеры Viber и Telegram.

Доступны для поиска по номеру телефона: +79657702554. В рабочее время по данному контакту наш менеджер по продажам всегда рад ответить на ваши вопросы.

Звонки на этот номер не принимаем.

Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 21, May 2015
  • #5
За последнее время появилась множество уязвимостей в программных продуктах, но об одной наверное слышали уже многие.

Речь пойдет конечно же о VENOM и проблеме с виртуальным флоппи дисководом. Привилегированный пользователь виртуальной машины потенциально может вызвать ее сбой и запустить произвольный код в хост-системе с разрешениями QEMU.

Даже если виртуальный дисковод не настроен, эту уязвимость все равно можно будет эксплуатировать.



Больше информации вы можете почерпнуть в статье на ZdNet (link - https://www.zdnet.com/article/venom-security-flaw-millions-of-virtual-machines-datacenters/

). Если ваш виртуальный сервер за последнюю неделю без предупреждения перезагружался, вероятно хостер обновлял ПО на сервере и вы уже находитесь в защищенности. Небольшой обзор более мелких проблем: 1) Компрометация системы в Magento. Удаленный пользователь может скомпрометировать целевую систему. Уязвимость существует из-за ошибки, позволяющей обойти механизм аутентификации. Обновление доступно на официальном сайте: https://www.magentocommerce.com/products/downloads/magento/

2) Отказ в обслуживании в FFmpeg. Удаленный пользователь может вызвать отказ в обслуживании. Обновление доступно: https://github.com/FFmpeg/FFmpeg/commit/e8714f6f93d1a32f4e4655209960afcf4c185214

3) Межсайтовый скриптинг в FreePBX. Удаленный пользователь может осуществить XSS-атаку. Подробности: https://git.freepbx.org/projects/FREEPBX/repos/digiumaddoninstaller/commits/2aad006024b74c9ff53943d3e68527a3dffac855
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 31, May 2015
  • #6
Мы давно и успешно занимаемся администрированием биллинга WHMCS, модификацией и разработкой с нуля плагинов и хуков, а также интеграцией ваших разработок в готовую систему.

Сегодня мы хотим кратко остановится на конкретных задачах, которые решаются нашими специалистами в этой области. 1) Обновление системы до новых версий с проверкой работы всех установленных плагинов.

Зачастую в новых релизах меняются базовые шаблоны, в связи с чем ваши личные темы оформления могут стать нерабочими, либо не получить нового функционала. 2) Миграция на WHMCS с других панелей, корректный перенос данных.

Можем разобраться в структуре существующего биллинга, написать соответствующие скрипты для плавного переноса данных в новый биллинг.

3) Первичная установка панели на ваш сервер и первоначальная настройка с учетом всех необходимых требований.

4) Конфигурирование по заданию заказчика, консультирование.

Настройка используемых модулей и пояснение работы их отдельных частей, добавление и проверка работы доменных регистраторов, платежных шлюзов и создание cron задач. 5) Дополнительная настройка безопасности. Кроме стандартных средств, которые мы применяем для защиты серверов от вторжения.

Дополнительно можно установить basic auth папки панели администратора, а также сменить путь до ее, удалить неиспользуемые аддоны и модули. Если у вас большая задача, пожалуйста, отправьте ее на электронный адрес: [email protected]

. Готовы ко всему сложному и нестандартному.
Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 06, Jul 2015
  • #7
К нам иногда обращаются люди с задачами по установке, настройке и оптимизации ПО для организации телефонии Asterisk.

У нас в штате имеются специалисты, которые выполняют большой комплекс работ со следующим софтом: AsteriskNow, FreePBX, Switchvox, Askozia, Asterraid, Yeastar, Openvox, Elastix.

Сегодня мы приведем несколько решенных нами задач:

1) Настройка телефонии для небольшой компании.

Была выполнена настройка сети на Mikrotik, установлен Asterisk с подключением 5 софтфонов, выполнена настройка внутренних пользователей, установлены маршруты по времени, подключен модуль регулярных отчетов по совершенным звонкам руководителю компании.

2) Участие в проекте по написанию системы комплексной автоматизации сервиса такси.

Выполнение интеграции существующей структуры с решением на Asterisk.

Использование терминалов на Андроид, реализация смс-информирования, обратного отзвона, геотаргетинг.

Отдельный модуль мониторинга состояния сети и терминалов, с извещениями на электронную почту, телефон и смс. 3) Настройка голого Asterisk в качестве сип-прокси для АТС Meridian-1 и конфигурирование под нужды заказчика.

(резервирование линий, очереди) Хочется сразу отметить, что задачи по данному программному продукту мы берем выборочно, в виду большой специфики и занятости нашего основного специалиста.

Прошу подробные описания задач сбрасывать на почту ([email protected]), желательно с указанием дедлайнов.
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 04, Dec 2015
  • #8
Сегодня мы хотим кратко рассказать о решении, которое мы используем для сбора и анализа логов.

Речь пойдет о софте Fluentd. Как показывает практика, в проектах существует различное число сервисов, генерирующих логи в том или ином виде.

К примеру, apache, nginx, syslog и прочие.

Со временем и с ростом числа сервисов встает проблема анализа логов.

Это необходимо чтобы считать суммарно число ваших пользователей, нагрузку на сервисы, анализ запросов и прочее. Основная проблема - как сделать это удобно, так как ручная обработка с помощью различных консольных утилит является слишком неудобной.

К примеру, у вас много фрондентов и вам необходимо анализировать приходящие https-запросы или же ошибки, чтобы делать какие-то выводы.



Для таких задач мы предлагаем настройку сервиса Fluentd, с помощью которого можно собирать логи из различных источников, к примеру тех же log-файлов, фильтровать, преобразовывать и складывать в какое-либо единдое хранилище: elasticsearch, mongodb, postgresql, просто в файлы и т.д. После того как данные прошли через Fluentd и попали в хранилище, их достаточно просто анализировать.

Мы можем написать панель для аналитики ваших данных, можем использовать уже готовое решение - панель Kibana, которая работает в паре с Elasticsearch и позволяет строить различные графики, используя специальный запрос.

Мы сами используем Fluentd для анализа серверных логов, для того чтобы вычленять различные аномалии и анализировать их связь с введением какого-либо функционала, изменениями настроек серверного ПО.
Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 08, Feb 2016
  • #9
У нас в штате имеется профессиональный разработчик-администратор на 1С, и мы периодически принимаем заказы на администрирование, разработку и устранение проблем в этом программном комплексе.

Сегодня кратко расскажем о задачах, которые мы в силах решить.

1) Установка любых продуктов 1С к вам на сервер с последующей настройкой.

Помощь в выборе, покупке и настройке сервера под ваши нужды (в том числе "удаленный рабочий стол").

2) Обновление конфигураций продуктов 1С в различных вариантах (типовые и не типовые). Настройка распределенных баз данных.

3) Единовременная интеграция 1С с системами Битрикс и UMI CMS.

4) Автоматизация резервного копирования 1С. Подключения возможности работы с файловыми, клиент-серверными, SQL базами.

Реализация выгрузка в различные форматы (*.dt, *.rar, *.zip, *.exe и *.bak). Логирование операций и настройка в ручном или автоматическом режиме.

5) Настройка синхронизации 1С и интернет магазина (joomla, opencart, webasyst) под ключ с дальнейшей поддержкой.

6) Консультации по использования и настройке 1С. Вы описываете проблему или вопросы списком, мы предоставляем развернутый ответ.

Можем написать инструкции (методические рекомендации) для ваших сотрудников по работе в системе 1С по шагам, инструкции для решения "постоянных проблем" и в условиях "срочных ситуаций", инструкции для руководителя по более продуктивному контролю за рабочим процессом и любые другие мануалы.

7) Перенос между базами различных продуктов 1С, конвертирование и правильный ввод данных в БД.

8) Организация переноса 1C на Microsoft SQL Server.

По желанию может быть произведена тонкая настройка SQL базы для ускорения работы связки. 9) Помощь в восстановлении поврежденных баз данных.

Часто встречаемся с некорректно обновленным софтом, что в свою очередь вызывает проблемы в работе всей системы.

Повреждение внутренней БД так же может возникать в результате незапланированных перезагрузок сервера (отключения питания), проблемами с HDD или выполнения некорректной настройки.

10) Организация совместной работы систем 1С с различной банковской информацией (выписки, счета сотрудников, формирование отчетов).

Сразу хотим оговориться, что мы не беремся решать срочные задачи по 1С, ввиду занятости человека на постоянной поддержке нашего проекта.

Бесплатных консультаций по этим вопросам мы не даем.

Пожалуйста, отписывайте сразу суть вашей проблемы (или ТЗ), лучше с доступами к серверу и панели управления.

По данному направлению мы беремся за задачи объемом от 10 часов.
Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 21, Apr 2016
  • #10
За последний год растет поток запросов и задач по использованию оборудования Mikrotik вообще (https://ru.wikipedia.org/wiki/MikroTik

) и RouterOS (https://en.wikipedia.org/wiki/MikroTik#RouterOS

) в частности.

Мы не могли обойти стороной эти вопросы и берем заказы по данной тематике.

Обращаются клиенты чаще всего с такими задачами:

1) Настройка firewall (блокировка URL, резервирование канала, настройка нескольких провайдеров, балансировка нагрузки);

2) Организация VPN на оборудовании Микротик;

3) Индивидуальные решения (BGP, QoS, DynDNS, etc);

4) Консультации по выбору, покупке и использованию оборудования заказчиком;

5) Выполнение настройки для использования в домашней сети (защита от сканирования портов, правила динамического распределения трафика, доступ к внутренним ресурсам)

Пожалуйста, описывайте сразу суть вашей проблемы (или ТЗ) максимально подробно по любому из наших контактов.

Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
  • 12, Jun 2016
  • #11
Мы часто осуществляем поддержку хостинг-компаний и сегодня хотим перечислить несколько типовых кейсов:

1) Работа с системами виртуализации.

Мы проводим полный комплекс работ с виртуальными серверами: первоначальная настройка и установка, интеграция в ваше ПО, оптимизация работающих систем, поиск проблем в настройке, миграция любой сложности.

2) Работа с shared-хостинг системами.

3) Организация централизованного мониторинга (zabbix, munin, nagios).

4) Написание инструкций по стандартным операциям администрирования для отделов поддержки клиентов, консультирование по решению проблем "удаленно" руками вашего сотрудника.

5) Автоматизация стандартных операций при работе с вашим ПО (выборки по биллингу, графики прибылей-убытков, статистика использования виртуальных и shared-серверов).

Ключевые особенности услуг для компаний:

1) Мы не берем оплату до принятия работы.

Если по каким-либо объективным причинам вас не устраивает выполненная работа, то она для вас остается бесплатной.

2) Учитывая специфику бизнеса, мы можем проводить работу с вашими серверами в специально оговоренные часы (для минимизации даунтаймов).

3) В некоторых случаях возможны варианты взаимозачета вашими услугами.

Свяжитесь с нами: jabber: [email protected]

skype: contactroot icq: 657324100
 

Glueon


Рег
30 Aug, 2014

Тем
3

Постов
35

Баллов
65
Тем
49554
Комментарии
57426
Опыт
552966

Интересно