Skocz do zawartości

daffx

Użytkownicy
  • Postów

    143
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    11

Odpowiedzi opublikowane przez daffx

  1. Cześć,

    Poszukuję dedyka z gamy "Game" a dokładnie "Game-1"  w takiej konfiguracji

    image.png.b8373b5f7a3a20f6db96e1742ee73860.png

    Lokalizacja Warszawa, powód dlaczego nie poczekam aż będzie dostępny? Jak na ten support to opłata instalacyjna jest śmieszna ;) 

    Co do kwoty to lepsza niż u nich i będę zadowolony, kontakt w temacie/forum.

  2. 13 minut temu, SECUREBIZNESHOST LTD napisał:

    Odblokuj idioto z multigaming możliwość pisani jeżeli nie chcesz publicznie się pogrążyć gdyż udostępnię to na wszelkich możliwych kanałach jak twój pracownik się chwali jak wy********l innych. wy********l - cytuje jego słowa (bo fakt słoma z butów i kogucik jak ty )

     

     

    Muszę - XDDDDDDDDDDDDDD

    • Lubię 3
    • Super! 1
    • Haha 4
  3. 9 minut temu, Spoofy napisał:


    Mimo że się nie znamy to również serdecznie pozdrawiam i życzę powodzenia w "byznesach" :D

    To jest pełne nagranie - pozwoliłem sobie tylko wyciąć swoje nazwisko - po prostu się rozłączyłem ;)

    securebizneshost-lol.mp3 168 kB · 4 pobrania

    Jak rozmawiał z tobą właściciel tego syfu to po głosie można już "zobaczyć" słomę z butów :D a do samych słów nie ma co się wypowiadać, taka sama sytuacja. Poza tym grożenie policją czy sądem to tylko informowanie potencjalnego "oskarżonego" o dalszych krokach XD Podsumowując Firma kogucik sp********ł i ucik

     

    Co do @SECUREBIZNESHOST LTD https://www.infor.pl/prawo/kodeks-karny/odpowiedzialnosc-karna/702487,Przestepstwo-znieslawienia-na-podstawie-art-212-kodeksu-karnego.html - polecam sie zapoznać bo bez odpowiedniego wyroku lub papierka twoje słowa są warte tyle ile wasze usługi ;) 

     

  4. 11 godzin temu, Iwannabepro napisał:

    Podczas wczorajszych ataków prawie większość serwerów z Hosteama miała problemy. Po atakach większość wróciła do normy, a mój nie chciał się włączyć. Po kilkunastu godzinach otrzymałem odpowiedź, że nasza usługa została zablokowana, ale warunkowo ją odblokowali. Warunkowo, ponieważ jeśli operatorzy nałożą ponownie blokadę na naszą usługę to nie będzie możliwości jej usunięcia nie wcześniej niż za 48 godzin. Powodem nałożenia blokady jest negatywny wpływ na inne usługi przez atak sieciowy jaki jest na nasz serwer. Teraz krótkie pytanie, czy to nasza wina? Już nie wytrzymuje tych ataków i naprawdę desperacko poszukuje jakiegoś rozwiązania, innego hostingu, zabezpieczeń - czegokolwiek, żeby w końcu zaczęło działać. Proszę Was o pomoc. Prawie 10 lat to wszystko prowadzę, nie chce tego stracić przez ataki.

    Napisz do multigaming 😜 

    • Lubię 2
  5. image.thumb.png.4e9a448c7ffe6558e2d3acfd8c7279a9.png

    Edytowane komentarze ale nie chce mi się sprawdzać co zostało zmienione. Widać kiedy zostały napisane - 14 tyogdni temu... Poprosiłem o testowe ip/domene chronioną przez xaneza i nie otrzymałem nic, jeszcze lepiej - to ja mam napisać do niego żeby łaskawie je otrzymać i testować za darmo :D I teraz dziwi się, że gdy nie udostępnił nic do testów dla osób z większym iq i mniejszym ego od jego osoby to jesgo "usługi" nie są dobre.

     

    image.png.5035c5e4dbbb9ba5339a3e2ead3a0d06.png

    Czyli mówisz, że dla hostingu (innych też)  w dodatku shareda polecasz zmianę ip którego nie będą w żaden sposób kontrolować? - inteligentne

     

    image.thumb.png.53425d918284690d75ce4bc693a8c6b1.png

    Też nie jestem specjalistą, ale jednak dostrzegam pewne problemy z takim rozwiązaniem ;) 

     

    image.png.6ca9afebb2573617f90ef92c7500bf1d.png

    Jednak gdy uświadomiłem waszego klienta, że nawet softowy csf będzie działał lepiej niż wasza ochrona to bullshit się chyba odwrócił? ;)

     

    image.png.53205483473c1be15d84771d6bb648c3.png

    ehh...

     

    image.png.bff3fbb1721bfedfb52e0d7553cb0f02.png

    image.png.faac78b4a6eb889b8cbbec2a5b7721a2.png

     

    No ja nie wiem, uszczypnijcie mnie...

    To czy pisał do mnie xanez z pretensjami nie chce mi się szukać, tyle chyba wystarczy

     

    • Lubię 4
  6. Cześć,

     

    Szukam hostingu www pod forum na skrypcie IPS. Forum jeszcze nie jest postawione więc nie potrzebuje na start czegoś co utrzyma ruch niczym promocje na nazwie, chciałbym jednak pozostać już w firmie którą wybiorę więc fajne by było manewrowanie zasobami gdy forum zacznie się rozrastać. 

     

    Wymagania:

    • DirectAdmin (ostatecznie cPanel)
    • PHP 7-3/7.4
    • Certyfikaty Let's encrypt
    • ~20GB miejsca
    • Bez limitu baz danych
    • Nielimitowany transfer
    • Anty-DDoS + jakieś limitowanie gdy leci flood na http (cloudflare czasami przepuści trochę i w niektórych hostingach się wykładało)

     

    MyDevil odpada, miałem kilka razy i za każdym razem padało  całe forum wraz z panelem mydevil. Ich waf dodatkowo nie jest kompatybilny z tym skryptem.

     

  7. Jak już pisałem, zmień IP bo ustawiłeś cloudflare po atakach - znasz IP omijasz cloudflare. Włącz rate limiting dodatkowo możesz zablokować jakieś kraje typu Chiny i egzotyki. Popatrz na cloudflare w wersji > free lub pozostałe jak np stackpath 

  8. cloudy od ovh nie tylko różnią się ilością vcpu ale także taktowaniem ;) więc nie zmieniasz tylko na mniejszą ilość ale też na wolniejszy. Kolejną sprawą jest większe sla. Jednak coś za coś, cloud nie ma chyba dysków ani ssd ani nvme. Zobacz jak aktualnie masz wykorzystane zasoby procesora i na rozum weź czy mniejsza ilość i wolniejszy da rade.

  9. 33 minuty temu, Rafiki napisał:

    Dodaj do głównego configu serwera

    
    client_max_body_size	100m

    wartośc 100mb dopasuj sobie oczywiście do swoich potrzeb

     

    Przy dużych plikach dopasuj sobie jeszcze timeout

    
    proxy_connect_timeout       300;
    proxy_send_timeout          300;
    proxy_read_timeout          300;
    send_timeout                300;

     

    Powinno pomóc.

    Niestety, główny config wygląda tak:


     

       types_hash_max_size 2048;
     # Main settings
        sendfile                        on;
        tcp_nopush                      on;
        tcp_nodelay                     on;
        client_header_timeout           600s;
        client_body_timeout             600s;
        client_header_buffer_size       2k;
        client_body_buffer_size         256k;
        client_max_body_size            500m;
        large_client_header_buffers     4 8k;
        send_timeout                    600s;
        keepalive_timeout               300s;
        keepalive_requests              100000;
        reset_timedout_connection       on;
        server_tokens                   off;
        server_name_in_redirect         off;
        server_names_hash_max_size      512;
        server_names_hash_bucket_size   512;
        charset                         utf-8;
    
    
        include /etc/nginx/mime.types;
        default_type application/octet-stream;
    
    
    
            ##
            # SSL Settings
            ##
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on;
    
            ##
            # Logging Settings
            ##
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log;
    
    
            gzip on;
        proxy_pass_header               Set-Cookie;
    #    proxy_buffers                   32 4k;
        proxy_connect_timeout           600s;
        proxy_read_timeout              600s;
        proxy_send_timeout              600s;
    # define buffers, necessary for proper communication to prevent 502s
        proxy_buffer_size 128k;
        proxy_buffers 4 256k;
        proxy_busy_buffers_size 256k;

    Przekopiowałem trochę z 2 vpsa, poszukałem w internecie i niestety takie coś nie pomaga ;/

    Problem, może być w stream {},  to co podałeś i to co dałem ja odwołuje się do http {} i nie bardzo chyba z tego korzysta. gdy przeniosę to proxy do bloku z http nginx nie wystartuje.

  10. Cześć,

    Mam pewien problem z nginxem który działa jako proxy (tcp). Strona działa nie ma z nią problemów do momentu gdy chce się rozpocząć upload pliku, plik jest wrzucany i w losowym momencie (zazwyczaj ok 30-50%) proces rozpoczyna się od nowa aby po czasie wyrzucić błąd w przeglądarce "ERR_HTTP2_PING_FAILED".

    Całość działa na 2 vpsach, użytkownik-> proxy (vps1 nginx) -> reverse p (vps2 nginx) -> backend (vps2 apache2).

     

    Konfiguracje miała działać w taki sposób aby certyfikat sprawdzany był po stronie 2 serwera a nie już na wstępie, miałem z tym problem więc znalazłem przykładowe, ale jest to raczej konfiguracja w stylu load balancera:

    stream {
        upstream web_server_https {
            # Our web server, listening for SSL traffic
            # Note the web server will expect traffic
            # example here
            server VPS2:443;
    }
    
    log_format basic '$remote_addr [$time_local] '
                     '$protocol $status $bytes_sent $bytes_received '
                     '$session_time "$upstream_addr" '
                     '"$upstream_bytes_sent" "$upstream_bytes_received" "$upstream_connect_time"';
    
        access_log /var/log/nginx/DOMENA.pl_access.log basic;
        error_log  /var/log/nginx/DOMENA.pl_error.log;
        server {
            listen 443;
            proxy_pass web_server_https;
            proxy_next_upstream on;
            proxy_protocol on;
        }
    
        upstream web_server {
            # Our web server, listening for traffic
            # Note the web server will expect traffic
            # example here
            server VPS2:80;
        }
    
        server {
            listen 80;
            proxy_pass web_server;
            proxy_next_upstream on;
            proxy_protocol on;
        }
    }

    Konfiguracja vhosta na 2 serwerze (hestiacp/vestacp):

    server {
        listen      VPS2:443 ssl http2 proxy_protocol;
        server_name xxx.pl www.xxx.pl;
        ssl_certificate      /home/xxx/conf/web/xxx.pl/ssl/xxx.pl.pem;
        ssl_certificate_key  /home/xxx/conf/web/xxx.pl/ssl/xxx.pl.key;
        ssl_stapling on;
        ssl_stapling_verify on;
        error_log  /var/log/apache2/domains/xxx.pl.error.log error;
        set_real_ip_from VPS1/24;
        real_ip_header proxy_protocol;
        include /home/xxx/conf/web/xxx.pl/nginx.hsts.conf*;
    
        location / {
            proxy_pass      https://VPS2:8443;
            location ~* ^.+\.(jpeg|jpg|png|gif|bmp|ico|svg|tif|tiff|css|js|htm|html|ttf|otf|webp|woff|txt|csv|rtf|doc|docx|xls|xlsx|ppt|pptx|odf|odp|ods|odt|pdf|psd|ai|eot|eps|ps|zip|tar|tgz|gz|rar|bz2|7z|aac|m4a|mp3|mp4|ogg|wav|wma|3gp|avi$
                root           /home/xxx/web/xxx.pl/public_html;
                access_log     /var/log/apache2/domains/xxx.pl.log combined;
                access_log     /var/log/apache2/domains/xxx.pl.bytes bytes;
                expires        max;
                try_files      $uri @fallback;
            }
        }
    
        location /error/ {
            alias   /home/xxx/web/xxx.pl/document_errors/;
        }
    
        location @fallback {
            proxy_pass      https://VPS2:8443;
        }
    
        location ~ /\.ht    {return 404;}
        location ~ /\.svn/  {return 404;}
        location ~ /\.git/  {return 404;}
        location ~ /\.hg/   {return 404;}
        location ~ /\.bzr/  {return 404;}
    
        include /home/xxx/conf/web/xxx.pl/nginx.ssl.conf_*;
    }

    I jak pisałem wszystko byłoby cudownie gdyby nie "resetowanie" się uploadu aby za 2-3 razem wywalić w/w błąd.

    Ktoś stosował nginxa do takiego celu? lub ma pomysł gdzie może leżeć problem? error logi zarówno vpsa1 jak i vpsa2 nie ukazują nic z tej sytuacji.

  11. 10 minut temu, sempre napisał:

    Hej, wydaje mi się że najszybciej otrzymasz odpowiedź tutaj, gdzie odpisze Ci ktoś z dev teamu, bo nie wykluczone, że to problem w kodzie (bo zapewne mają customowe buildy apache), zwłaszcza że to beta. Swoją drogą kiedyś byłem zwolennikiem vesty, coś ciekawego ma ta hestiacp czego nie ma vesta? 

    https://forum.hestiacp.com/t/what-is-the-difference-between-vestacp-and-hestiacp/44/2

    Krótko go używam, ale z tego co zauważyłem to szybciej można też liczyć na jakieś poprawy błędów / dodanie czegoś nowego niż w przypadku vesty.

    Teoretycznie większość jest robiona 1:1 i kompatybilna z vestą.

  12. Cześć,

     

    Mam mały problem z konfiguracją nextcloud pod przyjazne linki, otóż po instalacji tego skryptu na systemie z panelem hestiacp (fork vestacp) i włączeniu przyjaznych linków otrzymuje błędy 403.

    Strona stoi w konfiguracji nginx(proxy) -> apache -> php-fpm, gdy istnieje plik .htaccess z regułkami do przyjaznych linków strona przekierowuje mnie na /files...  (403) a logowanie na /login (404).

    Katalog /files istnieje i prawdopodobnie gdy apache przekierowuje na przyjazne linki nginx odbiera to jako wejście do katalogu bez określonego pliku, a /login odbiera jako odwołanie do katalogu który nie istnieje.

    Jeżeli ktoś ma ochotę poświęcić troszkę czasu na pomoc mi byłbym wdzięczny ;)  Znając życie jest to jakaś pierdoła z która nie mogę sobie poradzić :|

  13. Backup może mamy, ale się nie przyznamy!

    http://prntscr.com/obbwvp

    :D

    Jak ja kocham coś takiego, już 3 raz próbują wmówić mi, że problem wynika po mojej stronie a u nich wszystko działa ;)

    Tak samo było w momencie kiedy wszystko padło 1 raz jakieś 2-3 tygodnie temu, u nich wszystko działało tylko jakoś u mnie nie i u innych osób również 😂

    Troszkę odradzam, jeżeli chodzi o sharedy (www/vps)

    • Haha 1
  14. 35 minut temu, wright. napisał:

    Multigaming.pl - jako usługa indywidualna (Mają GAME PL jak i sam posiadam ip, które zaczynają się na 5X jak i 14X.)

     

    Co do hosteam.pl...

    Ostatnia mieli trochę problemów z łączem, ostatnie atakowanie innych serwerów na hosteamie z serwerów hosteama, to już był hit i ja osobiście straciłem do nich jakiekolwiek zaufanie.

    Prawdopodobnie problemem był atak, przez chwilę mogłem zauważyć jak fw SOFTOWY blokuje pakiety, a potem to już leżało :D

    Teraz pytają czy odpowiada na ping, tak odpowiada, ale chyba zreinstalowali mi też vpsa bo brak uruchomionych aplikacji / logowanie kluczem też znikło i woła o hasło którego (nie znam?)

     

    Odszyfrowałem jakie jest hasło logowania, hasło wysyłane podczas ostatniej reinstalacji systemu :D System czyściutki jakby ktoś przywrócił stan kiedy ostatni raz użyłem reinstalacji... Chociaż vps działał i konfiguracja nie powodowała problemów ktoś przeinstalował go bez żadnego pytania/dostępu do rescue który posiadają...

    Logi przeprowadzonych operacji na vpsie także znikły (start/stop/restart/reinstalacja itd - brak przycisku żeby w to wejść)...


    Dzięki hosteam!

    Prosiłem o naprawę problemu, nie przeczekanie go aż sam ustąpi po kilku godzinach i zwrócenie działającego czystego systemu :D

     

    No nic:

    08-07-2019 -> następna płatność, może do tego czasu coś się zmieni, jeżeli nie wróci to co tam było to bye bye hosteam, przyjemny weekend mi ktoś zgotował

    • Haha 1
  15. Co jakiś czas (najczęściej kilka dni) vps pada (Zewnętrznie brak połączenia z internetem, i działa tylko konsola w panelu)

    Dzisiaj leży już 2-3 godziny i nic się od zgłoszenia i informacji, że administrator analizuje zgłoszenie nie dzieje ;v

    Czasy świetności hosteam już chyba minęły :/ Ktoś zna coś podobnego w PL lokalizacji z dobrym anty ddosem? (ovh out, chyba, że jest jakiś inny polski reseller GAME i nazwa nie zaczyna się na lv..., fajnie też jakby przydzielane ip nie zaczynały się na 5x ;) )

     

  16. 2 minuty temu, #Gremsonkowy# napisał:

    Zacznjimy od tego że nie powinieneś bazować na tej całej "ochronie" CloudFlare jak sam zauważyłeś nic nie daje nawet UAM + Captcha w tym momencie dla atakujących to nie problem tak samo rate-limit czy też country block a także powyższe opcje w przypadku cfa są dodatkowo płatne (rate-limit), według mnie CF ma jedyne zastosowanie jeśli chodzi o wygodny management stref dns a także ukrycie realnego adresu ip serwera. Od siebie mogę polecić kupno VPS'a ale tutaj też to nie będzie polegało no tym że instalujesz webserver i problem z głowy.

    Nie chce robić przerostu formy nad treścią, w założeniu nie ma to być wielkie forum tylko z mniejszą ilością użytkowników dlatego tak upieram się na tym sharedzie, proste forum=proste rozwiązanie,  vps to ostateczność jak już pisałem, z mydevil znikam żeby nie robić problemów. Cokolwiek z grupy h88 i te ich rozszerzone "tarcze" coś dają czy również lepiej odpuścić? 

  17. Szukam alternatywy ;v

    Przekroczono limit czasu połączenia

    Serwer panel38.mydevil.net zbyt długo nie odpowiada.

    Cały panel/serwer www leży przez ten flood ;x (waf + cf under attack mode skurczybyki muszą bypassa mieć jakiegoś)

     

    Screenshot_15.thumb.png.3ed5ad134d2a1f63df8fb4f3b447dc7f.png

    Tak to wygląda na cf ;x

  18. 5 minut temu, Spoofy napisał:

    Po prostu nie chciałbym takiej tematyki w tym miejscu :)

    Zapytałem na drugim forum jaka wersja, co konkretnie było wykonywane przed startem i czy uprawnienia się zgadzają, ale nie otrzymałem odpowiedzi.

    Troszkę masz rację, tematyka forum jest inna, ale jak już zostało coś napisane i nie łamie to rażąco regulaminu można spróbować pomóc ;)

    Odpowiedzią prawdopodobnie jest to, że autor nie wrzucił wszystkiego co jest potrzebne do aktualizacji (katalog sql) i nie zrobiła się ona prawidłowo, jednakże brak odpowiedzi = problem rozwiązany / brak zainteresowania także i tak można chyba zamknąć :D

     

    • Super! 1
  19. 14 minut temu, nnd.newbie napisał:

    Jak IP jest znane atakującemu to CloudFlare nic wam nie pomoże bo atak jest prosto na wasz IP z pominięciem Cloudflare. Zmieńcie IP, pogadajcie z hostingiem czy mogą na firewallu zablokować ruch spoza Cloudflare i wtedy bawcie się anty DDoSem w Cloudflare. W tanich hostingach dobrego anty DDoS nie ma, ktoś już wspomniał myDevil i chyba niewiele więcej.

     

    Sądzę, że dla was najlepsza opcją to jednak będzie VPS. Nie dość że nie ma problemu z zakupem na miesiąc  (nawet w OVH) to macie jeszcze wszystko pod kontrolą. Dziwną macie tę developerkę, ze jeszcze nad tym pracujecie, a już was ktoś atakuje. Nie możecie uruchomić na to oddzielnego hostingu do testów, pod losowa domeną, gdzie dane będą znane tylko tym co nad tym pracują?

     

     

    Nie jest to jakiś wielce poważny projekt więc całość opiera się na subdomenie a później miało być przeniesione, ale ktoś nie potrafił chyba trzymać języka za zębami i tak to wynikło. Nie jest to taki priorytet żeby myśleć w taki sposób jak Ty wyżej :P

    Poczekam na odpowiedź mydevil, może wyższe poziomy wafa coś dadzą, bo z tego co widzę nie są przystosowane pod IPS może poprawią coś ;) vps to ostateczność

  20. 1 minutę temu, nnd.newbie napisał:

    Dziwne, ze Cloudflare wszystko przepuszcza. Może wasz adres IP wypłynął? Cloudflare wam zadziała tylko pod warunkiem, że cały ruch przepływa przez Cloudflare, a to wymaga żeby adres IP pozostał nieznany. Spróbuj może w obecnym hostingu żeby blokowali na firewallu cały ruch spoza Cloudflare. Możecie też uruchomić jakiegoś VPSa i tam już macie dostęp do firewalla.

     

    na hostingu jest prościej o testowanie lub przygotowywanie bo jest wszystko pod nosem dlatego zwykły hosting :P  Pod napisanie regulaminów, edytowanie stylu itd nie ma co szaleć za bardzo. I tak, prawdopodobnie ip wypłynęło przez upload obrazków lub mail, bo z tego co wiem mają na tym samym serwerze. Co prawda atak DDoS nie za wiele robi, ale flood requestami już tak ;x CF nwaet w "under attack mode" siada

    @edit, mydevil się ugiął, nawet z wafem ;x Wyżej niz poziom 2 wafa wywala 403 forbidden a mniejsze nic nie dają.

    Jak ktoś coś to prosiłbym o inne hostingi ;v

  21. Przed chwilą, Matix8981 napisał:

    Z tego co wiem WAF jest od niedawna, więc przetestuj :)

    Dam jeszcze szanse, sytuacja która przedstawiłem jest kilka lat wstecz ;)

    Jednakże jakby ktoś jeszcze znał godne polecenia nie wykluczam wziąć kilka na test :D

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.