Вот кстати смотрите, пока другие заставляют вручную настраивать серверы - в ОВХ ПРОСТО АВТОМАТОМ
И даже ЗНАТЬ НЕ НУЖНО
Будущее — именно за такой защитой.
Именно такое — просто, удобно, юзабельно для клиента.
Теперь меня будут заебывать с паролем - т.к. после обновления любые пароли не меняются ))
Вот бы была панель готовая от ДЦ
Чтобы я мог покупать дедики в этом ДЦ и делать такие же честные доли — но на нормальной панели, которая используется в качественных ДЦ.
Чтобы я заработал что заработается. А потом вообще подарил проект тому ДЦ на базе которого он был создан. И бесплатно.
Но сука в мире хостинга — нету таких отважных героев, которые хотят сделать что-то крутое.
Самое интересное
Что в ВМ-6 просто нету в админки ВОЗМОЖНОСТИ ПОМЕНЯТЬ ПАРОЛЬ любому аккаунту
Просто ну как обычно делается везде
Выделяешь аккаунт — меняешь пароль — жмешь ОК
НЕТУ ТАКОГО ПРОСТО
В ВМ-5 БЫЛО НАПРИМЕР
Чтобы я мог покупать дедики в этом ДЦ и делать такие же честные доли — но на нормальной панели, которая используется в качественных ДЦ.
Чтобы я заработал что заработается. А потом вообще подарил проект тому ДЦ на базе которого он был создан. И бесплатно.
Но сука в мире хостинга — нету таких отважных героев, которые хотят сделать что-то крутое.
Самое интересное
Что в ВМ-6 просто нету в админки ВОЗМОЖНОСТИ ПОМЕНЯТЬ ПАРОЛЬ любому аккаунту
Просто ну как обычно делается везде
Выделяешь аккаунт — меняешь пароль — жмешь ОК
НЕТУ ТАКОГО ПРОСТО
В ВМ-5 БЫЛО НАПРИМЕР
О пришла рассылка от ISPsystem - где просто вода (наглядный пример моей фразы ответ дауна)
Ну на самом деле и хуй с ними.
Как по мне взломали и удалили или просто диск сгорел нахуй.
Это все идентичное.
И просто нужно строить систему, чтобы такой вариант рассматривался.
Потому что ПО не надежное.
Чуваки доверились в бренд, а он их подставил.
А НЕХУЙ БЫЛО ДОВЕРЯТЬ ИЗНАЧАЛЬНО )
hostsuki.pro/all/vmmanager-6-neobhodimo-obnovitsya.html
Как меня когда-то подставило selectel storage с 3х кратным резервированием
hosting.show/tag/selectel%20storage/
Совет: Hetzner панель крайне старая
Короче на hetzner панели — нельзя прописать доступы доверенных IP
Нельзя включить подтверждение входа по email
Она даже не уведомляет когда кто-то входит в нее, любая ПУ должна уведомлять на email о входе.
Далее, процесс регистрации и логина — без каптчи
Можно тупо зажать кнопку мыши и 5000 регистраций создать даже.
Все современные ПУ защищены от такого.
Банально нет защиты от брутфорса.
Поэтому кто пользуется Hetzner DC — должен все это знать, иметь ввиду, и делать систему безопасности с учетом этих знаний.
Так что — не только РФ устарела
Европа тоже устарела. И когда-ниб им это обязательно скажется.
Для сравнения в ОВХ ПУ — все перечисленное присутствует.
Нельзя включить подтверждение входа по email
Она даже не уведомляет когда кто-то входит в нее, любая ПУ должна уведомлять на email о входе.
Далее, процесс регистрации и логина — без каптчи
Можно тупо зажать кнопку мыши и 5000 регистраций создать даже.
Все современные ПУ защищены от такого.
Банально нет защиты от брутфорса.
Поэтому кто пользуется Hetzner DC — должен все это знать, иметь ввиду, и делать систему безопасности с учетом этих знаний.
Так что — не только РФ устарела
Европа тоже устарела. И когда-ниб им это обязательно скажется.
Для сравнения в ОВХ ПУ — все перечисленное присутствует.
все чаще
Как и писал, в 2021 все чаще серверы начинаются от 128 озу
прошлая заметка похожая
hosting.show/alice2k-hosting/a-pomnite-kogda-to-32-ozu-bylo-standartom-i-pro-zapas.html
прошлая заметка похожая
hosting.show/alice2k-hosting/a-pomnite-kogda-to-32-ozu-bylo-standartom-i-pro-zapas.html
такое ощущение будто ддосеры нубы знают только 3 сетки в ОВХ
в ОВХ больше всех сеток чем где-либо еще я встречал
даже в Хетзнере в разы меньше — там все из одних сетей по локациям падает
hosting.show/alice2k-hosting/3-dnya-do-povysheniya-cen---poshel-process.html
но ддосеры атакуют только одно и тоже говно
это просто смешно
ну короче, опять кто-то резвился
и ничего не произошло
даже в Хетзнере в разы меньше — там все из одних сетей по локациям падает
hosting.show/alice2k-hosting/3-dnya-do-povysheniya-cen---poshel-process.html
но ддосеры атакуют только одно и тоже говно
это просто смешно
ну короче, опять кто-то резвился
и ничего не произошло
В обновлении ВМ-6 - уничтожили права реселлера ! Зачем ? А вот не знаю
Короче там есть
Админ
Продвинутый пользователь
Пользователь
В биллинги можно забивать только Админа — иначе не работает API
А продвинутый не может работать с биллингами, но может создавать ВМ из кластеров.
И просто пользователь
Ну все это итак знают.
Ни админ — не идеальный
Ни реселлер — НЕ ПРИГОДНЫЙ просто для нормальных продаж
НОРМАЛЬНЫХ УРОВНЕЙ ДОСТУПА — НЕТ
Но все это итак я писал.
Поэтому вот, наблюдение
Реселлер после обновления перестал работать в принципе
Может быть фикс обновления заключался просто в ОТКЛЮЧЕНИИ на корню функций?
А сам баг еще не исправлен?
Админ
Продвинутый пользователь
Пользователь
В биллинги можно забивать только Админа — иначе не работает API
А продвинутый не может работать с биллингами, но может создавать ВМ из кластеров.
И просто пользователь
Ну все это итак знают.
Ни админ — не идеальный
Ни реселлер — НЕ ПРИГОДНЫЙ просто для нормальных продаж
НОРМАЛЬНЫХ УРОВНЕЙ ДОСТУПА — НЕТ
Но все это итак я писал.
Поэтому вот, наблюдение
Реселлер после обновления перестал работать в принципе
Может быть фикс обновления заключался просто в ОТКЛЮЧЕНИИ на корню функций?
А сам баг еще не исправлен?
Даже в доисторическом reg.ru есть защита по IP
Только жмот так поступает и тот кто верит в себя, а нужно верить в "не держать все в 1 корзине"
Я бы никогда в жизни биллинг не засунул на свои же ноды вдс.
Зачем мне риски падений, риски падений от обновлений, риски падений от соседа и ддос атак, риски падений если диски горят?
Ведь ВМ это изначально треш услуга сама по себе.
Это просто глупейшая ошибка у чуваков. Даже нубас вроде меня еще 10 лет назад ИЗОЛИРОВАЛСЯ по кучи разных компаний и услуг, чтобы как раз не держать все в 1 корзине.
вижу в новостях
habr.com/ru/news/t/577468/
hosting.kitchen/msk-host/derzhite-svoi-dannye-v-bezopasnosti-vmeste-s-mskhost.html#comment3028
По словам Трухачева, фишинговый сайт можно закрыть за несколько часов или дней при помощи регистраторов доменных имён и хостинг провайдеров. Однако в 2021 году появилась и хостинговая компания, которая работает только с мошенниками. Кроме того, на теневых форумах появились инструменты для создания фишинговых сайтов пиццерий «под ключ», например, фишинг-кит Pizza Hut и скрипт $70.vc.ru/food/280662-moshenniki-ukrali-2-7-mln-rubley-cherez-poddelnye-sayty-dodo-piccy-za-tri-mesyaca-i-eto-tolko-podtverzhdennye-sluchai