Skocz do zawartości

Krystek

Użytkownicy
  • Postów

    111
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    3

Odpowiedzi opublikowane przez Krystek

  1. 27 minut temu, psz napisał(a):

    Limit darmowego transferu jest liczony od ilości przechowywanych danych (uśrednione na miesiąc). Limit resetuje się miesięcznie. Czyli np. jeśli trzymasz 1 GB plików, darmowy transfer będzie 3 GB miesięcznie. Jeśli trzymasz 100 GB, Twój darmowy limit wyniesie 300 GB, etc.

     

    Nooo, ja tam więcej, niż darmowe 10GB na razie nie planuję trzymać, bo powyżej 10GB trzeba płacić, a to ma być tylko do domowych zastosować i żadnych krytycznych usług. Nie chcę się wkopać jak ze Scalewayem, że było za darmo, a potem zaczęli mi faktury przysyłać za rzekome użycie transferu (bez powiadomienia, że coś się zmienia), a do instancji miałem dostęp tylko ja i z niej nie korzystałem po wgraniu danych.

  2. W dniu 5.03.2024 o 17:57, Mion napisał(a):

    NP wzorem AWS i konto główne Root i  "Tworzenie roli IAM i kont użytkowników" - i nadawanie im odpowiednich uprawnień...  Ale z tego co wiem takiej funkcjonalności w Nazwie nie ma...

     

    Home.pl również ma taką funkcjonalność w panelu klienta. Można innym użytkownikom tworzyć konta dostępowe do panelu klienta na bazie adresu e-mail użytkownika i zezwalać tym samym na zarządzanie przypisanymi do konta użytkownika usługami (wszystkimi - całym kontem lub tylko wybranymi).

  3. 2 godziny temu, darekm napisał(a):

    w Polsce  firmy nie maja obowiązku posiadania pieczątki   . Niech podadzą przepis mówiący o takim obowiązku :) . nawet US  czy inne urzedy tego nie wymagają jka juz prosze  o dokument  potwierdzający ze jest sie reprezentatem firmy czy  w cigie czy    KRS

     

    Znajomy, który w Polsce prowadzi firmę od kilkunastu lat (wcześniej miał biznes w Wielkiej Brytanii) też początkowo nie wyrabiał pieczątki, ale po jakimś czasie miał już dość wykłócania się z różnymi ważniakami o braku stempla pieczątki na dokumentach, więc dla świętego spokoju wyrobił pieczątkę z danymi firmy (NIP, REGON, KRS).

  4. Godzinę temu, psz napisał(a):

    Autor prosił o "tanie miejsce" ;)

    Godzinę temu, Mion napisał(a):

    TANIE to jest pojęcie względne. Ale proszę może będzie taniej:
    https://www.scaleway.com/en/object-storage/

     

    Ja tam od Scalewaya trzymam się z daleka od czasu, gdy zaczęli mi naliczać fikcyjne opłaty - ni to za zużycie, ni to za zawartość na serwerze, której u nich nie mam na Cold Storage. Ich konsultant tłumaczył, że wysyłali maile z informacją, że będą pobierali opłaty. Podał daty, kiedy te maile były wysyłane. U mnie w skrzynce takich maili nie było. Tak więc zalecam ostrożność w korzystaniu z ich usług, bo może się okazać, że nagle transfer skoczy razy 2, czy 3 albo coś innego doliczą, o czym nie klient nie miał wcześniej pojęcia...

  5. 5 godzin temu, tqim napisał(a):

    1.  Posiadam stronkę z usługami na WP. Chcę zainstalować w katalogu każde osobno sklep, portfolio, blog. Czy to będzie dobre dla SEO takie rozwiązanie? Czyli WP w głównym i 3 katalogi ?

     

    Sugeruję zrobienie każdej oddzielnej od strony usługi jako subdomenę. Wtedy w folderze subdomeny możesz zainstalować np. drugiego WordPressa. Jeśli masz inne foldery, która mają być widoczne w Internecie i w folderze głównym serwera WWW dla domeny jest WordPress to musisz pamiętać, że po instalacji WP to on steruje folderami - np. do tworzenia wpisów w menu i nie można sobie ot tak stworzyć innego katalogu i wrzucić tam np. innego WordPressa, czy jakiegoś CMS-a, bo mogą wtedy dziać się cyrki (a najczęściej Error 500, czy 404).

  6. Jak podaje OVH w swoim mailingu - od 11 lutego 2024 będą obowiązywały nowe ceny na niektóre rozszerzenia domen zagranicznych. Wklejam tabelkę z maila z nowymi cenami:

     

    Rozszerzenie Nowa cena
    (netto/rok)
    Nowa cena
    (brutto/rok)
    .fr 37,49 PLN 46,11 PLN
    .re 37,49 PLN 46,11 PLN
    .tf 37,49 PLN 46,11 PLN
    .wf 37,49 PLN 46,11 PLN
    .pm 37,49 PLN 46,11 PLN
    .yt 37,49 PLN 46,11 PLN
    .me 90,79 PLN 111,67 PLN
    .art 134,09 PLN 164,93 PLN
    .tokyo 105,69 PLN 130,00 PLN
    .nagoya 105,69 PLN 130,00 PLN
    .yokohama 105,69 PLN 130,00 PLN

     

     

    • Lubię 2
  7. Godzinę temu, l3szcz napisał(a):

    Co do dokonywania zakupu - zobaczę dziś jakie są możliwości choć nie ukrywam, że domena wykorzystywana jest w procesie tworzenia konta.

     

    Po prostu zastanawiałem się, czy jest przy zakładaniu konta jakaś domena techniczna. W Hostido jest coś typu host12345 - jako nazwa serwera / konta i ich domena xce.pl

  8. 8 godzin temu, Hostido.pl napisał(a):

    We wcześniejszej wypowiedzi wskazaliśmy, że jest to możliwe. Widziałem, że używasz ręcznej edycji, sprawdziłem ją przed chwilą i działa również poprawnie, zatem błąd musi być gdzie indziej a nie widzę całej treści rekordu, Wyślij proszę zgłoszenie.

     

    Cześć, @Hostido.pl. Dopiero zauważyłem odpowiedź. Nie było powiadomienia na maila o odpowiedzi w tym wątku. Chwilę temu wysłałem zgłoszenie przez panel klienta, który zakupił hosting.

  9. Cześć, @Hostido.pl

     

    Dziękuję za wyjaśnienia. Postaram się teraz odnieść do tego, co napisałeś.

     

    10 godzin temu, Hostido.pl napisał(a):

    W przypadku logowania przez link do poczty, jest to opcja na którą większość użytkowników się nie zgadza. Udostępniając hosting webdeveloperowi czy innej osobie technicznej, większość osób nie chce aby te mogły czytać jej pocztę. Napisałeś, że pomagasz znajomemu. Nie wiem czy chciałby abyś czytał jego pocztę. Ponadto mechanizmy 2FA dla poczty dodatkowo uniemożliwiają byt takiej funkcjonalności. Do konta w wygasłej domenie bez problemu można się zalogować przez np. klienta poczty na komputerze, imapsync czy też roundcube pod adresem https://mail.twojadomena.

     

    Nie będę Was pytał, czy robiliście ankietę, ale OK - taką filozofię działania wybraliście. Mnie pozostaje się jedynie dostosować. Zakładając, że większość ludzi kupuje hosting, by administrować czyimiś domenami, a nie swoimi - wtedy te obawy byłyby uzasadnione. Brak tej opcji utrudnia, ale - jak napisał @kafi - nie uniemożliwia dostanie się na czyjeś konto. Jeśli ktoś powierza komuś administrowanie czymś to zakłada, że administrator może mieć wgląd w to i owo. Ba, wręcz nawet powinien mieć taką możliwość, jeśli wyniknie sytuacja, że konto służyło np. do popełniania przestępstw i potrzebna jest zawartość skrzynki, czy też w innych nieprzewidzianych sytuacjach. Tu już wchodzimy w kwestie etyczne. Mnie to utrudnia życie o tyle, że jeśli zakładam już jakieś konta typu admin@ dmarc@, czy reports@  to niekoniecznie chcę je mieć wszystkie w programie pocztowym, czy też logować się na każde konto przez webmail loginem i hasłem i sprawdzać, co w nich jest.

     

    10 godzin temu, Hostido.pl napisał(a):

    Eksport i import maili w postaci, w której wykonałeś i uzyskanie daty to cecha tego rozwiązania, które wybrałeś - na każdym innym hostingu uzyskałbyś taki sam efekt. Do migracji poczty z zachowaniem struktury i dat mamy odpowiednie narzędzie w panelu administracyjnym.

     

    No, to z tego narzędzia już nie skorzystam, bo domena ustawiona na Waszym hostingu, a DNS-y w firmie rejestrującej domenę przekierowane na DNS-y Waszego hostingu.

     

    10 godzin temu, Hostido.pl napisał(a):

    Co do DMARC. Jest poluzowany ponieważ rzeczywistość zweryfikowała początkową politykę. Natomiast bez problemu możesz ustawić go tak, jak tego oczekujesz. Edytując rekord DMARC, możesz wpisać dowolny adres. Również możesz podać maila w domenie, dla której ustawiasz rekord. Przykładowa strefa domeny z takim rekordem: image.thumb.png.c588bc3d0b33d2160764e67842973d03.png Możesz stworzyć też dowolne konto w jednej domenie i je podać w rekordach DMARC. Za konto „systemowe" możesz mieć dowolne konto w domenie technicznej, którą na start dostałeś na hostingu.

     

    Nie przeszkadza mi reguła / tryb relaxed w DMARC, bo sam taką miałem. Chodzi o to, że nie mogę dodać wpisu DMARC z adresem w domenie, którą chcę objąć kontrolą DMARC. Oto przykład z DirectAdmina Hostido. Edytuję rekord i dodaję wartości, w których występuje adres w domenie, dla której edytuję rekord i DirectAdmin krzyczy, że nieprawidłowa wartość DNS.

     

    Hostido-DirectAdmin-DNS_Zone-DMARC-adres_email_w_domenie.thumb.jpg.7812996b3088790e9d6a40debc48eb0a.jpg

     

    Wpisuję taką samą wartość, tylko z innymi adresami mailowymi (testowy adres dla domeny wygenerowany w MXToolbox) i wszystko przechodzi. Jeśli miałbym specjalnie tworzyć subdomenę do tego, żeby założyć na niej adres specjalnie dla DMARC dla samej domeny to trochę bez sensu.

     

    Hostido-DirectAdmin-DNS_Zone-DMARC-adres_email_poza_domena.thumb.jpg.26e13d55675a34bbfda5c3c70328490c.jpg

  10. To ja dodam łyżkę dziegciu do tej beczki miodu. Chodzi o funkcjonalności i różne opcje na hostingu. Dzięki uprzejmości znajomego, którego namówiłem na zakup pakietu hostingowego w Hostido (NVME 5), mogę skorzystać z miejsca na jego koncie hostingowym, żeby podpiąć domeny używane przeze mnie i przez moich znajomych. Od pewnego czasu rozglądałem się za hostingiem, na który bym mógł wyemigrować domeny i dane ze starego hostingu. Z obecnie używanego hostingu, użytkowanego od (właśnie sprawdziłem w panelu klienta) 2016 roku chcemy się wynieść do innej firmy, i to nie tylko ze względu na rokroczny wzrost opłat.

     

    Po pozytywnych opiniach na tym Forum dotyczących oferty Hostido, jak i po porównaniu funkcjonalności (na starym - bieżącym hostingu jest DirectAdmin) pomyślałem, że gorzej nie będzie, więc zdecydowaliśmy ze znajomym na Hostido. Dodam, że w planach był zakup hostingu dla tych znajomych, dla których grzecznościowo ów znajomy pozwolił mi trzymać ich domeny wraz z zawartością na swoim hostingu. Na razie przenoszę dane.

     

    Pierwsza niedogodność, jaka rzuciła mnie się w oczy to brak możliwości logowania się bezpośrednio z panelu DirectAdmin do skrzynek mailowych założonych dla domen oraz dla domeny głównej hostingu, na którą przychodzą wszelkie komunikaty systemowe.

     

    Na obecnym hostingu w panelu DirectAdmin do zarządzania serwerem wygląda to tak:

     

    DirectAdmin-Konta_E-mail-logowanie_do_Roundcube_z_domeny.thumb.jpg.9f716535a7aecbc31a9eee5428c0cfbe.jpg

     

    Jest konto domyślne o nazwie serwera wirtualnego np. host12345 / bądź nazwie konta hostingowego na serwerze np. loginużytkownika /@ /  aktualnie zarządzana domena - to alias na skrzynkę główną konta użytkownika hostingu.

     

    Dalej są skrzynki założone dla konkretnej domeny, np. jkowalski @ domena_pl itp. Ze strzałeczki obok nazwy konta można automatycznie zalogować się w Roundcube i przeglądać wiadomości e-mail danej skrzynki (link z tokenem do automatycznego zalogowania się). Dzięki tej możliwości udało mi się kiedyś uratować maile z domeny, która już była wygasła, ale wciąż dodana na hostingu - można się było zalogować w Roundcube i wyeksportować wiadomości. Kiedyś taka funkcja była dostępna jedynie w cPanelu, później pojawiła się także i w DirectAdmini.

     

    Co do Roundcube'a: z obecnego hostingu dla jednego konta mailowego w domenie, która była zaplanowana do przeniesienia na hosting Hostido za pomocą Roundcube wyeksportowałem wiadomości odebrane z INBOX oraz wysłane z folderu Sent - jest opcja Export pozwalająca wiadomości ze skrzynki zapisać w postaci spakowanego pliku ZIP z pojedynczymi wiadomościami z rozszerzeniem .eml (format MailDir) lub też w formacie .mbox (jeden plik do importu całej zawartości, np. na innym serwerze.

     

    Po dodaniu domeny w DirectAdminie Hostido, przekierowaniu DNS-ów w firmie domenowej na serwery Hostido, gdy domena już działała to założyłem dla niej konto mailowe. Zalogowałem się przez RoundCube, by zaimportować do folderów INBOX i Sent wcześniej wyeksportowane wiadomości z konta. Wiadomości EML spakowane w plikach ZIP zaimportowałem, ale każda ma taką samą datę i godzinę, czyli godzinę utworzenia pliku ZIP - wszystkie wiadomości w tym pliku również mają tę godzinę. Prawdziwa data i godzina odebrania / wysłania pliku, która jest zaszyta w pliku wiadomości EML nie jest wyświetlana w skrzynce, więc będę musiał jeszcze raz - apiat' - wgrać wiadomości na to konto za pośrednictwem Thunderbirda Mozilli, żeby mieć oryginalne daty i godziny.

     

    Jeszcze nieco o koncie klienta, panelu DirectAdmin i głównym adresie mailowym konta hostingowego. Do DirectAdmina jest automatyczne logowanie z Panelu Klienta (link z tokenem). Nie ma hasła. Żeby dostać się do głównego konta mailowego, by np. przejrzeć z niego maile trzeba to hasło ustanowić. Ale żeby jest ustanowić i ustawić trzeba podać aktualne hasło ;) A nowe hasło obejmuje dostęp do DirectAdmina, konta głównego FTP (którego domyślnie nie ma i trzeba sobie samemu założyć konto FTP dla hostingu z wymyślonym przez siebie loginem) oraz do zarządzania bazami danych. Ja nie ryzykowałem i niczego nie wprowadzałem, żeby sobie (tzn. w zasadzie znajomemu) jeszcze przypadkiem czegoś nie zablokować na hostingu.

     

    Hostido-DirectAdmin-Konto_glowne_uzytkownika.thumb.jpg.ba09ecef36ec3c47f0e65babf1476c0f.jpg

     

    Hostido-DirectAdmin-Konto_glowne_uzytkownika-zmiana_hasla.thumb.jpg.cbbcf80db3fc1c4de29200ac734ac4e9.jpg

     

    Teraz nieco o zabezpieczeniach poczty mailowej dla domeny. Na Hostido dla rekordu DMARC w strefie DNS domyślnie jest ustawiona wartość:

    _dmarc					3600		TXT 		"v=DMARC1; p=none;"

     

    Na hostingu, z którego przenoszę domeny, rekord ten miałem bardziej rozbudowany (wygenerowany generatorem). Bardziej rozbudowany rekord dla domeny zawierał u mnie m.in. adres e-mail utworzony w domenie (typu reports@domena_pl), który wstawiałem do rua= i ruf= dla powiadomień o dostarczaniu i funkcjonowaniu poczty w domenie. Na Hostido - zonk. Nie mogę dodać adresu mailowego, jeśli jest on w tej samej domenie, dla której chcę wyedytować rekord DMARC w strefie DNS. Cóż, od biedy bym ustawił główne konto mailowe hostingu dla tego celu - do powiadomień z MTA serwerów innych domen, które używają DMARC, no, ale do tego konta mailowego nie ma(m) dostępu :(

     

    I na koniec - Imunify360. Fajnie, że jest (przede wszystkim, że jest Proactive Defense - Obrona Proaktywna blokująca niebezpieczne wywołania), ale skaner to działa dziwnie. W zasadzie to tylko pokazuje, czy było skanowanie - nie da się go włączyć i nie wiadomo na kiedy jest ustawione kolejne skanowanie, jak często ono się odbywa. Pole po prawej u góry pokazuje jedynie "Scanning... 0%" i nic więcej.

     

    Hostido-DirectAdmin-Imunify360-Malware_scanner-Scan.thumb.jpg.5d242378bb64ce24bc171f945fdf9ac3.jpg

     

    Takie to moje rozterki. Żeby nie było, że piszę tylko tutaj - w innych, bieżących sprawach kontaktowałem się z BOK-iem Hostido poprzez Panel Klienta konta znajomego (bo znajomy jest nietechniczny a ja mu pomagam w kwestii hostingu oraz domen i chciałbym to wszystko jak najlepiej poustawiać). Mogłem to napisać na blogu, zrobić minirecenzję, czy coś - taki test hostingu, ale warto, by szersze grono odwiedzające Forum wiedziało o szczegółach, które są istotne. Generalnie to nie lubię kontaktować się z BOK-iem w żadnej sprawie. Jeśli wszystko działa dobrze to wolę od razu ustawić tak, jak ma być i nie grzebać się potem za często. No cóż, na razie hosting kupiony na rok. Zobaczymy, co będzie dalej. Znajomy w zapasie ma jeszcze hosting na cyber_Folks, ale tam w ich panelu da się ustawić bardzo mało rzeczy. I tak, o.

  11. Tyle to ja wiem. Zastanawiałem się jedynie, czy nie ma jakiejś dziury w samym Roundcube (cholera wie, w obecnych czasach niczego nie można być pewnym), skoro wywoływany jest GAuthenticator. Ale zajrzałem w kod strony logowania Roundcube i faktycznie, są tam linki do wtyczek Roundcube'a i innych dodatków szablonu. Wolę zapytać i rozwiać swoje wątpliwości, niż się kiedyś niepotrzebnie zdziwić 🧐

  12. Hej. Jest sobie pewien hosting a na nim kilka dni temu została dodana pewna domena .pl. Domena z długim stażem, ale nigdy nie było do niej utworzonego konta e-mail, bo strona pod domeną działała jedynie jako wizytówka. Pech chciał, że jakiś czas temu na innym, poprzednim hostingu było włamanie przez stronę tej domeny - atakujący wgrał skrypty, które wysyłały phishingowe maile i domena  była przez Google Safe Browsing oznaczona jako atakująca / wykradająca dane (malware / phishing). Wszytko zostało posprzątane, zawartość folderów WWW / public_html skasowana a sama domena odpięta na pewien czas ze starego hostingu. Teraz już jest OK. Na nowym hostingu na razie jest wgrana do folderu public_html strona index.html bez zawartości.

     

    Ale do rzeczy. Po dodaniu domeny na hostingu pod adresem https://mail.domena_pl (celowo nie wstawiam działającego adresu, by nie generować ruchu) został automatycznie utworzone na  serwerze przekierowanie na bramkę Roundcube dla poczty e-mail w domenach na tym serwerze, sam mail.domena_pl służy także za adres dla serwerów IMAP oraz SMTP. Na nowym hostingu przeglądam sobie logi serwera WWW i widzę takie coś:

     

    205.169.39.171 - - [27/Nov/2023:15:49:10 +0100] "GET / HTTP/1.1" 302 978 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:11 +0100] "GET / HTTP/1.1" 200 4597 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:12 +0100] "GET /program/js/jquery.min.js?s=1667881790 HTTP/1.1" 200 37561 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:12 +0100] "GET /program/js/common.min.js?s=1695112960 HTTP/1.1" 200 5918 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:12 +0100] "GET /program/js/app.min.js?s=1695112960 HTTP/1.1" 200 60138 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:13 +0100] "GET /program/js/jstz.min.js?s=1609105346 HTTP/1.1" 200 6186 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:13 +0100] "GET /plugins/twofactor_gauthenticator/twofactor_gauthenticator.js?s=1694442362 HTTP/1.1" 200 3120 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:13 +0100] "GET /plugins/twofactor_gauthenticator/qrcode.min.js?s=1690291595 HTTP/1.1" 200 8535 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:13 +0100] "GET /plugins/jqueryui/js/jquery-ui.min.js?s=1609105338 HTTP/1.1" 200 86487 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:15 +0100] "GET /skins/elastic/deps/bootstrap.bundle.min.js?s=1667881790 HTTP/1.1" 200 27972 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:16 +0100] "GET /skins/elastic/ui.min.js?s=1695112960 HTTP/1.1" 200 23789 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET / HTTP/1.1" 302 978 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET / HTTP/2" 200 3596 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /skins/elastic/deps/bootstrap.min.css?s=1667881790 HTTP/2" 200 31876 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /program/js/jstz.min.js?s=1609105346 HTTP/2" 200 5538 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /skins/elastic/styles/styles.min.css?s=1667881790 HTTP/2" 200 28816 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /plugins/jqueryui/themes/elastic/jquery-ui.min.css?s=1695112960 HTTP/2" 200 8515 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /program/js/common.min.js?s=1695112960 HTTP/2" 200 5270 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /plugins/twofactor_gauthenticator/qrcode.min.js?s=1690291595 HTTP/2" 200 7887 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /plugins/twofactor_gauthenticator/twofactor_gauthenticator.js?s=1694442362 HTTP/2" 200 2473 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /program/js/jquery.min.js?s=1667881790 HTTP/2" 200 36880 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /program/js/app.min.js?s=1695112960 HTTP/2" 200 59457 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:34 +0100] "GET /plugins/jqueryui/js/jquery-ui.min.js?s=1609105338 HTTP/2" 200 85767 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:35 +0100] "GET /skins/elastic/deps/bootstrap.bundle.min.js?s=1667881790 HTTP/2" 200 27137 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:35 +0100] "GET /skins/elastic/ui.min.js?s=1695112960 HTTP/2" 200 23126 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:35 +0100] "GET /skins/elastic/images/logo.svg?s=1609105339 HTTP/2" 200 386 "https://mail.domena_pl/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:35 +0100] "GET /skins/elastic/fonts/roboto-v19-regular.woff2 HTTP/2" 200 51116 "https://mail.domena_pl/skins/elastic/styles/styles.min.css?s=1667881790" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"
    205.169.39.171 - - [27/Nov/2023:15:49:35 +0100] "GET /skins/elastic/fonts/fa-solid-900.woff2 HTTP/2" 200 75440 "https://mail.domena_pl/skins/elastic/styles/styles.min.css?s=1667881790" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36"

     

    IP gagatka to dobrze znany adres, występujący w bazie - https://www.abuseipdb.com/check/205.169.39.171 Inne adresy w logach też były - wiadomo, ale nie aż tyle jeden po drugim, które wywoływały konkretnie adres mail.domena_pl Jest się czego bać, czy ktoś mógł zalogować się na Roundcube (webmailer pod adresem mail.domena_pl prawdopodobnie - a raczej na pewno - obsługuje też inne domeny tego serwera)? Jeśli dobrze widzę to ktoś próbował wywoływać skrypt do logowania się przez OAuth? Traktuję to jako ciekawostkę bardziej, bo jak wspomniałem - na serwerze pusta strona - jeden plik index.html o rozmiarze 0 bajtów w folderze public_html i żadnych skrzynek mailowych.

     

  13. Hej, @itomek. Czy to normalna u Was praktyka, że w odpowiedzi na zgłoszenie do SpamCop-a maila ze spamem wysłanego przez klienta Waszego hostingu prosicie osobę zgłaszającą o zgodę na podanie (wyjawienie) adresu odbiorcy spamu jego nadawcy? Taką prośbę od działu obsługi technicznej nazwa.pl otrzymałem w mailu. Śmierdzi mi to chęcią wyczyszczenia bazy spamera z trefnego adresu, który zaraportował go do serwisu SpamCop. Będzie sobie spamował dalej inne osoby / adresy, bez obawy, że ktoś go za to zaraportuje. Za takie zagrywki powinienem jeszcze IP do AbuseIPDB zgłosić, bo akurat w tym przypadku zapomniałem tego zrobić.  ̣Źródło maila ze spamem mam zarchiwizowane na dysku.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.