Показано с 1 по 8 из 8

Тема: Услуги сисадмина

  1. #1
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Услуги сисадмина

    Всем привет!
    Сплоченная команда сисадминов предлагает свои услуги. В публичном режиме мы начали работать в прошлом году на Серче, там же есть несколько отзывов.

    Небольшой список задач, которые мы выполняли:
    1. Поиск уязвимости в проекте на PHP. Периодически в магазин без перевода денег вводились средства на счет, с последующим выводом в реальные деньги. Был проанализирован трафик для изучения сценария работы хакера, найдена и устранена уязвимость в платежном шлюзе. Проведен абузинг сервера злоумышленника.
    2. Установка и настройка операционной системой с полностью шифрованным диском с возможностью разблокировки по безопасному шифрованному соединению, с упором на безопасность на базе Gentoo Hardened.
    3. Объединение географически разбросанных серверов в сложные сети посредством OpenVPN с шифрованием трафика с целью обеспечения безопасного обмена информации между внутренними сервисами проекта, такими как redis, memcachedb, mysql и прочими.
    4. Настройка KVM, Xen и OpenVZ виртуализации и маршрутизации совместно с VDSManager/Proxmox и биллинг системой WHM/AWBS с целью создания VPS хостинга с автоматически создаваемыми VPS-серверами. В том числе настройка возможности пробрасывания посредством VPN IP адресов с других серверов на сервера cодержащие VPS с целью предоставления IP из различных локаций, при этом храня VPS в одном месте. Выбор правильного IP производится автоматически при покупке VPS из необходимой локации.
    5. Разработка PHP/Bash скриптов для автоматизации различных процессов. Как правило PHP используется для написания админ-панелей, bash для server-side скриптинга.
    6. Организация автоматизированной работы выделенных серверов. Проанализированы протоколы работы ПО коммутатора и IPMI выделенных серверов. Разработан комплекс программ для управления питанием серверов, реинстала сервера с возможностью выбора O/S, автоматического подключения RescueCD, а также подсчета и визуализации расходуемого сервером трафика по данным с коммутатора. Интеграция функционала с биллинг системой WHM отдельным плагином.
    7. Создание backup-платформы, с автоматическим криптованием удаленного архива, и использованием приватного\публичного ключа для разархивирования.
    8. Разработка дополнений и модулей под WHM для админских целей. Например модули для ДЦ Leaseweb, Hetzner, а также Proxmox, дополнение для более гибкого управления настраиваемыми опциями.
    9. Выбор стратегии администрирования сервера. Была проанализирована работа текущих администраторов компании, и дан комплекс рекомендаций по улучшению работы с сокращением издержек. Вместо ручных бекапов - bacula (с доступом по приватному ключу), мониторинг - nagios, внутренне общение - ejabberd, среда виртуализации - proxmox.
    10. Помощь в выборе серверного оборудования. К нам обратился владелец bitcoin-кластера, была дана консультация по покупке оборудования и предоставлен список ДЦ где имелись подходящие условия по collocation.
    11. Чистка веб-сервера от iframe и последствий взлома, поиск скрытых редиректов. После проведения работы был составлен список серверов злоумышленников, где выполнялись скипты и предоставлены заказчику данные abuse отделов с примерным текстом abuse.
    12. Сокращение бюджета на ваши серверы. Партнерская программа обратилась к нам с вопросом о нерациональном использовании серверов. После анализа их текущих мощностей был составлен план переезда на более дешевое железо. Выгода составила 480 долларов ежемесячно.
    13. Базовая защита от ddos. К нам обратился игровой сайт с проблемой дороговизны анти-ddos решения (проксирование) и низкого его качества. После анализа был сделан вывод о необходимости переезда на более качественное железо и ёмкий канал + небольшая настройка nginx. Бюджет на проект сократился на 70 долларов ежемесячно.


    По финансовым расчетам и некоторое подобие SLA/TOS:
    Возможна оплата после работы в случае предварительного подтверждения вашей личности в пм.
    Постоянным клиентам - никакой бюрократии. Работа в кредит, оплачивайте по мере совести. Доверие - наше все.
    В контактах реагируем в течение часа по рабочему времени (GMT+3 ). Это то, что мы гарантируем. Обычно в онлайне продолжительное время и в будни, и в выходные.
    Если вы хотите получить нашу консультацию бесплатно, создавайте тему на форуме и кидайте ссылку на нее в личку или другие контакты. Ответим не мы, так кто-нибудь другой.

    Наши контакты:
    jabber: [email protected] (billing, консультации)
    skype: contactroot (presale-консультации)
    icq: 657324100 (presale-консультации)

    Стучите куда удобнее. Разберемся.

  2. #2
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    При управлении интернет-проектом сложно просчитать все риски на старте, а это неизбежно чревато убытками и потерями. Чаще всего самые очевидные вещи становятся таковыми только по факту приобретения опыта. Кто как не админы в курсе самых печальных историй

    1) Если у вас блог (или любой другой сайт на популярной CMS), то что произойдет, если пароль к вашему администраторскому аккаунту утечет в сеть и любые данные могут быть скомпроментированы или удалены? Вы уже настроили удаленное резервное копирование? Если что-то подобное произойдет в выходные, не потеряете ли вы 48 часов до первой реакции и чем это может быть чревато? Если бекапы настроены, то в силах ли вы их восстановить сами в адекватный промежуток времени?

    2) Если у вас имеется приложение для FB/VK или инфо-продукт, справится ли ваш сайт с внезапно возросшим трафиком? Установлены ли у вас проактивные системы мониторинга активности и извещения по почте/асе/джаберу/sms в случае достижения пиковых значений?

    3) Если у вас бизнес, связанный с большими массивами данных (file sharing, torrent-tracker, backup service, VCS), готова ли ваша инфраструктура к балансировке между общим объемом хранимых данных и производительностью? Какие варианты решения ситуации внезапного резкого потребления трафика?

    4) Если вы управляете рекламной сетью, то предусмотрен ли у вас случай увеличения в короткий срок производительности до несколько миллионов показов? Как ваша инфраструктура впишется в масштабирование мощностей? Отслеживаете ли вы доступность и нагрузку на каждый отдельный элемент, где имеется реальный трафик (landing pages, feed, statistic page)?

    5) Если у вас свой интернет-магазин, то что случится если платежный шлюз (или связь между вашим сервером и gateway/API) упадет? Что будет с потенциальными клиентами и какого ваше время реакции на данную серьезную проблему?

    Мы готовы делиться с вами негативным опытом наших клиентов и предупреждать убытки. Подобный аудит довольно затратное по времени мероприятие, поэтому мы не можем гарантировать мгновенные результаты. Все сроки проведения работ оговариваем в прямой зависимости от нашей нагрузки.

    Работает универсальная формула:

  3. #3
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    Сегодня наша команда рада анонсировать новый сервис - помощь в написания технического задания на проект (на сайты и программное обеспечение).

    Если у вас имеется идея и краткое описание, как вы видите себе проект, то мы поможет формализовать её в готовое техническое задание на разработку.

    Что требуется от вас?
    1) Use case (варианты использования, сценарии поведения).
    Какие варианты использования предполагаются у вашего ПО/сайта? Каковы сценарии действий пользователей вашего продукта, что они могут с ним делать и к чему это приводит?
    2) Описание workflow (поток задач).
    Какие задачи решаются вашим ПО/сайтом и каком объеме?
    Какие процессы протекают в проекте?
    3) Существующие примеры аналогичных реализаций.
    4) По возможности описание предметной области.
    Какие в проекте есть сущности и их назначения.
    Есть ли в нем пользователи, состоят ли они в группах?
    Есть ли какие-либо объекты - серверы, товары, книги и прочее. Каковы их функции, какие задачи с помощью них решаются.
    5) Сроки реализации и дополнительные требования к проекту. Необходимость соответствия определенным стандартам и сертификациям.
    6) Предполагаемый бюджет на разработку.
    7) Требования к используемому в проекте стэку технологий.

    Что мы предоставляем?
    Обычно мы предоставляем заказчику описание в таком формате, но в зависимости от конкретного проекта некоторые пункты могут опускаться.
    1. Введение.
    Описание проекта для общего понимания задачи разработчиком.
    2. Эксплуатационное и функциональное назначение.
    Первое понятие включает в себя выгоду, которой мы добиваемся используя ПО/сайт, второе понятие - какими техническими средствами это будет осуществляться.
    3. Подробное описание предметной области, ее техническое представление, связи между объектами и описание их взаимодействия.
    4. Термины и определения.
    В целях исключения возможного недопонимания важные понятия лучше отразить в этом разделе.
    5. Функциональные характеристики.
    6. Требования к надежности и хостингу.
    Учет требования высокой производительности, требований к интерпретаторам и дополнительному ПО на сервере.
    7. Сдача и приемка.
    Описание тех условий, при наступлении которых должен состояться расчет за работу, плюс дальнейшая поддержка и исправление багов.

    Стоимость ТЗ начинается с 50 USD в зависимости от сложности поставленной задачи.

    Консультируем по любым непонятным моментам.
    Гарантируем, что ТЗ будет понято профессиональным разработчиком.
    Как дополнительная услуга: можем помочь с рекрутом кодеров и контролем разработки (как и предложить свои услуги).

  4. #4
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    Нам часто приходится решать очень мелкие задачи по администрированию, и сегодня мы хотим привести небольшой обзор нашей работы за последнюю неделю.

    1. Фильтрация небольшого DDoS на операционной системе Debian средствами iptables+fail2ban+nginx.

    2. Помощь в адаптации скриптов клиента к транслированию видео со стороннего источника. Был предоставлен веб-сайт, на котором при помощи обфусцированного JS-кода на воспроизведение выводится видео из видеосервиса, ссылка на которое собирается из нескольких мест и зашифровано паролем. Был разработан скрипт, который, получая ссылку с сайта, выдает ссылку на видео.

    3. Полуавтоматическая миграция веб-хостинга клиента с панели управления Direct Admin на ISPManager. Суммарно был выполнен перенос семи серверов в ограниченный промежуток времени, написан ряд скриптов для автоматизации переноса настроек и проверок доступности веб-сайтов.

    4. Написана инструкция + записано поясняющее видео по установке комплекта Ejabberd и OpenVPN на Debian силами клиента.

    5. Выполнена установка и настройка средства автоматического функционального тестирования веб-приложений Selenium. Установка производилась на сервер, поэтому необходимо было настроить Selenium на работу без дисплея. Также были написаны скрипты для автоматического запуска всех зависимостей при загрузке системы.

    6. Оптимизация работы БД MySQL. В целях повышения производительности были изменены параметры innodb_buffer_pool_size, innodb_atrx, увеличен кэш запросов и сменена политика транзакций.

    С сегодняшнего дня у нас доступны для связи два дополнительных контакта - мобильные мессенджеры Viber и Telegram. Доступны для поиска по номеру телефона: +79657702554. В рабочее время по данному контакту наш менеджер по продажам всегда рад ответить на ваши вопросы. Звонки на этот номер не принимаем.

    Свяжитесь с нами:
    jabber: [email protected]
    skype: contactroot
    icq: 657324100

  5. #5
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    За последнее время появилась множество уязвимостей в программных продуктах, но об одной наверное слышали уже многие. Речь пойдет конечно же о VENOM и проблеме с виртуальным флоппи дисководом.

    Привилегированный пользователь виртуальной машины потенциально может вызвать ее сбой и запустить произвольный код в хост-системе с разрешениями QEMU. Даже если виртуальный дисковод не настроен, эту уязвимость все равно можно будет эксплуатировать.



    Больше информации вы можете почерпнуть в статье на ZdNet (link - http://www.zdnet.com/article/venom-s...s-datacenters/ ).

    Если ваш виртуальный сервер за последнюю неделю без предупреждения перезагружался, вероятно хостер обновлял ПО на сервере и вы уже находитесь в защищенности.

    Небольшой обзор более мелких проблем:
    1) Компрометация системы в Magento. Удаленный пользователь может скомпрометировать целевую систему. Уязвимость существует из-за ошибки, позволяющей обойти механизм аутентификации.
    Обновление доступно на официальном сайте: http://www.magentocommerce.com/produ...loads/magento/
    2) Отказ в обслуживании в FFmpeg. Удаленный пользователь может вызвать отказ в обслуживании.
    Обновление доступно: https://github.com/FFmpeg/FFmpeg/com...60afcf4c185214
    3) Межсайтовый скриптинг в FreePBX. Удаленный пользователь может осуществить XSS-атаку.
    Подробности: http://git.freepbx.org/projects/FREE...8527a3dffac855

  6. #6
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    Мы давно и успешно занимаемся администрированием биллинга WHMCS, модификацией и разработкой с нуля плагинов и хуков, а также интеграцией ваших разработок в готовую систему. Сегодня мы хотим кратко остановится на конкретных задачах, которые решаются нашими специалистами в этой области.

    1) Обновление системы до новых версий с проверкой работы всех установленных плагинов. Зачастую в новых релизах меняются базовые шаблоны, в связи с чем ваши личные темы оформления могут стать нерабочими, либо не получить нового функционала.

    2) Миграция на WHMCS с других панелей, корректный перенос данных. Можем разобраться в структуре существующего биллинга, написать соответствующие скрипты для плавного переноса данных в новый биллинг.

    3) Первичная установка панели на ваш сервер и первоначальная настройка с учетом всех необходимых требований.

    4) Конфигурирование по заданию заказчика, консультирование. Настройка используемых модулей и пояснение работы их отдельных частей, добавление и проверка работы доменных регистраторов, платежных шлюзов и создание cron задач.

    5) Дополнительная настройка безопасности.
    Кроме стандартных средств, которые мы применяем для защиты серверов от вторжения. Дополнительно можно установить basic auth папки панели администратора, а также сменить путь до ее, удалить неиспользуемые аддоны и модули.

    Если у вас большая задача, пожалуйста, отправьте ее на электронный адрес: [email protected].
    Готовы ко всему сложному и нестандартному.

    Свяжитесь с нами:
    jabber: [email protected]
    skype: contactroot
    icq: 657324100

  7. #7
    Пользователь Аватар для Glueon
    Регистрация
    20.02.2015
    Сообщений
    15
    Репутация: 12

    Звание: на пути к лучшему

    Re: Услуги сисадмина

    К нам иногда обращаются люди с задачами по установке, настройке и оптимизации ПО для организации телефонии Asterisk. У нас в штате имеются специалисты, которые выполняют большой комплекс работ со следующим софтом: AsteriskNow, FreePBX, Switchvox, Askozia, Asterraid, Yeastar, Openvox, Elastix.

    Сегодня мы приведем несколько решенных нами задач:
    1) Настройка телефонии для небольшой компании.
    Была выполнена настройка сети на Mikrotik, установлен Asterisk с подключением 5 софтфонов, выполнена настройка внутренних пользователей, установлены маршруты по времени, подключен модуль регулярных отчетов по совершенным звонкам руководителю компании.
    2) Участие в проекте по написанию системы комплексной автоматизации сервиса такси. Выполнение интеграции существующей структуры с решением на Asterisk. Использование терминалов на Андроид, реализация смс-информирования, обратного отзвона, геотаргетинг. Отдельный модуль мониторинга состояния сети и терминалов, с извещениями на электронную почту, телефон и смс.
    3) Настройка голого Asterisk в качестве сип-прокси для АТС Meridian-1 и конфигурирование под нужды заказчика. (резервирование линий, очереди)

    Хочется сразу отметить, что задачи по данному программному продукту мы берем выборочно, в виду большой специфики и занятости нашего основного специалиста. Прошу подробные описания задач сбрасывать на почту ([email protected]), желательно с указанием дедлайнов.

  8. #8
    Диванный критик
    Регистрация
    03.07.2011
    Адрес
    Вологда
    Возраст
    28
    Сообщений
    2,107
    Репутация: 269

    Звание: как роза среди колючек

    Re: Услуги сисадмина

    Цитата Сообщение от Glueon Посмотреть сообщение
    Была выполнена настройка сети на Mikrotik, установлен Asterisk с подключением 5 софтфонов, выполнена настройка внутренних пользователей, установлены маршруты по времени, подключен модуль регулярных отчетов по совершенным звонкам руководителю компании.
    И сколько астериск под мокротиком вывезет звонков на секунду? И поверх чего астериск? Поверх OpenWRT?
    Если не выходить за границу «объектно-ориентированных» методов, чтобы остаться в рамках «хорошего программирования и проектирования», то в итоге обязательно получается нечто, по большей части не имеющее смысла. (C) Bjarne Stroustrup


    http://www.lua.org/about.html
    Please do not write it as "LUA", which is both ugly and confusing, because then it becomes an acronym with different meanings for different people. So, please, write "Lua" right!

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 20.02.2015, 20:01
  2. [Услуги] Предоставляю услуги WEB.
    от Zex в разделе Услуги
    Ответов: 3
    Последнее сообщение: 01.01.2015, 16:12
  3. [Услуги] Услуги скриптинга by Ivan_Dockas
    от Ivan_Dockas в разделе Услуги
    Ответов: 7
    Последнее сообщение: 21.07.2013, 22:33
  4. [Услуги] Услуги веб-мастера [PHP, HTML, CMS, VDS]
    от Рустам в разделе Услуги
    Ответов: 0
    Последнее сообщение: 03.07.2013, 11:28

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •