Portál AbcLinuxu, 30. dubna 2025 18:20
Fotky servera? :) HW, skrinka, umiestnenie a tak...
SSH: je na serveru zakázánoJak ho spravuješ?
Přepnu na něj monitor vylovím klávesnicu, myš a udělám co je třeba. V konzoli a nebo si nahodim X.
Ten neběží na tom serveru, ale na zařízení providera - patrně to má pro diagnostiku.
Taky mě to zarazilo při zkoušce od souseda.
A zkoušel jsi výchozí hesla?
BTW: takového poskytovatele bych opravdu nechtěl, aby lezl na můj modem a ještě k tomu telnetem.
To se jen ja domnivam ze telnet pouziva pro diagnostiku coz je ovsem velmi zastarale. Navic zarizeni je majetkem providera. Nicmene muj server pozadavky na spojeni pres telnet uzavira (zkouseno na lokalni IP)
1. download kolísal medzi 25 a 35 KB/s (chvíľu to išlo stabilne jednou a chvíľu druhou rýchlosťou - možno niekto s paralelným downloadom v čase mojej skúšky)
2. fotogaléria načítaná až na druhý pokus
3. prečo puppy?
12:39 - HTTP 408/409 Server Busy
Byl to nával a ta konektivita je pochopitelně slabá.
log s přístupy má 1800 řádků za těch pár minut co jsem dal zápis sem.
Puppy proto žě má http a ftp server již obsažen a zpráva je velmi jednoduchá.
Navíc málokterá distribuce je tak živá i s X na takovémto hardwaru - pokud teda není přímo pro toto železo určena (voyage m0n0wall...)
Běží jako root a zkoumám na něm bezpečnostní problematiku.
Kolko ma odber (W)? Kolko stal? (vsetko + skrinka + pamate + hdd - ozaj aky hdd?) Odkial si objednaval?
Žere to 6 - 8 VA (napětí x proud ze síťe) a je to z wifi aspa mám tam CF kartu 4 GB
Celý to stálo 3800,-
Akorát ty USB a RS 232 jsem si do skříně dodělával sám.
pekne :) ja mam na taketo veci hp e-vectra ( http://pcpourpieces.com/images/1116115299762_epchp.jpg )
Dobrý den, jádro 2.6.22.6-vs2.2.0.3 #1 SMP, které běží na v-serveru, je náchylné na přes rok staré chyby ve vmsplice CVE-2008-0009, CVE-2008-0010, CVE-2008-0600 a CVE-2008-0163. Z normálního uživatele se mi podařilo exploitnout se na roota, což se příliš nehodí, pokud chci poskytnout dalšímu uživateli účet a tak... Plánuje se nějaká aktualizace? Odkazy: info - http://www.securityfocus.com/bid/27704/info zdroják - http://downloads.securityfocus.com/vulnerabilities/exploits/27704.c - moravské komentářea nové jádro nahodil přes noc. Kdybych nezaplatil rovnou na rok, tak bych ale radši šel k VPSFree.cz, mnohem víc RAM za podobnou cenu. Tady jsem musel místo Apache nahodit LigHTTPd, Apache při zátěži sežral volných 70MB a padnul...diskuse - http://www.abclinuxu.cz/blog/raven/2008/2/linux-vmsplice-local-root-exploit V příloze: zkompilovaný exploit (pro x86), se kterým jsem se (úspěšně) exploitnul. Jenda
Otazka do plena - ked uz si sa tam exploitol, tak preco si si to jadro nezaktualizoval sam?
Protože se dostal na roota ve své vlastní VPSce, ale nedostal se do hostitelského systému (kde bylo potřeba jádro aktualizovat).
Ten exploit umožňoval, aby se obyčejný uživatel přepnul na roota bez znalosti hesla, což je chyba, ať je to ve VPSce nebo kdekoli jinde. Představ si, že tam dáš SSH účet svým kamarádům nebo rodině a oni ti pak začnou VPSku spravovat, to bys asi nebyl rád.
Tenhle exploit jsem na jednom serveru zažil taky, ale ve chvíli, kdy jsem adminovi posílal upozornění, už pracoval na opravě – problém byl během chvilky vyřešený.
Kdybych nezaplatil rovnou na rok, tak bych ale radši šel k VPSFree.czBohužel peníze nevrací a platit tři čtvrtě roku za dvě VPS se mi nechce... Měli jste ten projekt rozjet už o Vánocích
> hlavně staré DOS hry jako Diablo nebo Starcraft
Nejsou jak Diablo tak Starcraft hry pro Windows?
Kdyby někoho zajímaly logy tak jsou na ftp.
To sem zmastil ja. Uz by logy mely jit zobrazit.
Jinak jste tu pro zajimavost vsici natocili upload 230 MB
Kachny, kachny ....
Ale teď vážně : ftp mi přijde strašně pomalý (cca 40 KB/s), nejlevnější krabička od Synology se mi zdá rychlejší (je sice dražší, ale je to bez práce). Může to být samozřejmě připojením, jaký Upload povoluje provider ?
http se zdá lepší, ale tam se zase přenáší málo dat, než aby se z toho dalo něco vyvodit.
Na to jaký je to hardware bych čekal lepší výsledky
Našel jsem ještě otevřené porty 110, 3128 a 8080, ale nejsem si jist zda patří k tomuhle serveru nebo providerovi.
Posledně jmenovaný mi nešel otevřít. ani přes https
Aha, blbě jsem koukal, 300 kbit, tak to bude tím ...
40 KB/s tj 320 kbit/s to je muj upload = nic moc ja vim.
Jsem rad ze to chodi aspon tak. Porad lepsi jak O2 to by u nas slo 100 - 150 kbit/s
Na lokalni siti to chodi z te CF karty 70 - 80 Mbit/s tj v podstate maximum co povoluji moje sitove prvky a to jak http tak ftp.
Ostatni otevrene porty patri providerovi. Ja chtel jen 80, 21, 22
Jakou vidite nadeji tento muj server zborit a nebo zmenit vychozi webovou stranku ?
Proste spachat jak s oblibou rika IT bulvar "utok brutalni silou".
Jo tak to je jiná, na to Synology nemá ani náhodou.
Co se boření serverů týká, to nemůžu sloužit, to není můj obor
Vsak jasny.
Treba se nekdo pres noc a zitrejsi den najde a hakne to.
Skoda ze jsme internetova komunita. jinak bych zavedl "zbořné" na tento muj server = lahvinku tomu kdo to hackne a svuj nick napise na titulni stranku.
Svojho casu mali podobne skaredy bug aj Compaq Deskpro 1000 EN Small form factor - nechceli nabootobvat bez klavesnice (hlaska so stalcenim F1) a nikde v BIOSe som nenasiel zakazanie tejto podmienky - co je blbe ked mate 10x takyto komp skrz KVM switch a ak potrebujete nejaky rebootnout, treba prepnut KVM switch.
Tyto piny staci propojit odspodu na desce pomoci miniaturniho odporu 100 R a je vystarano. Funguje s monitorem i bez.
Nevidím tam IPv6
Dekuji vsem za vyzkouseni. Soubor access.log ma v soucasnosti pres 5000 zadosti o spojeni.
Nikomu se nepodarilo server zhodit az na vypadek el. pri bouri vcera v noci.
Distro Puppylinux jsem zmodifikoval aby po opetovnem zapnuti el. vzdy nastartovalo a spustil se webovy server.
Cely system je nyni jen pro cteni a pouze logy se ukladaji na CF kartu. Stejne tak webove stranky jsou v adresari na CF karte.
http server tedy necham nadale bezet. ftp jsem odstavil
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.