[Услуги]ContactRoot: свяжитесь с нашим админом - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Биржа / Market > Рынок / Marketplace

Рынок / Marketplace
Поиск работы, вакансии, услуги, а так же покупка и продажа товаров. При поддержке: Скидка 12% на рекламу в promo-reklama.ru

Ответ
Опции темы
Непрочитано 21.11.2014, 23:11   #1
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) [Услуги]ContactRoot: свяжитесь с нашим админом

Всем привет!
Сплоченная команда сисадминов предлагает свои услуги.

Представлюсь как самый главный
1. Имя: Вячеслав.
2. Ваш возраст: 32 года.
3. Род деятельности: глава команды сисадминов.
4. Опыт работы в данной сфере: больше 15 лет личного опыта (угумс, начинал с юных лет). Чуть ниже будут наши кейсы.
5. Место работы: ContactRoot Team
6. Стоимость ваших услуг:
Цитата:
+Установка операционной системы
Установка Debian, CentOS, Fedora, Ubuntu, Windows, FreeBSD и других: 20 USD.
+Панели управления сервером
Установка и поддержка коммерческих панелей (цены ежемесячные): ISP Manager , DirectAdmin, CPanel. Установка бесплатных панелей управления сервером (цена за установку): Webmin, Vesta: 20 USD.
+Миграция сайта/сервера
Перенос полным сохранением настроек и минимизацией даунтайма: от 30 USD.
Цена зависит от используемых панелей управления, CMS, объема данных, количества сайтов и прочих параметров.
+Оптимизация сервера
Консультации, аудит производительности сервера, оптимизация настроек веб-серверов Apache/Nginx, СУБД MySQL, установка акселераторов PHP: от 70 USD.
+Системы мониторинга сервера
Установка систем мониторинга и настройка извещений о проблемах по email/jabber/icq/телефону. (Nagios, Zabbix, Munin): от 40 USD.
+Резервное копирование (back-up)
Настройка системы резервного копирования. Написание скриптов для резервного копирования под конкретные нужды клиента. Например, копирование на удаленный сервер шифрованных с помощью GPG резервных копий виртуальных машин. В целом стоимость зависит от используемой панели управления либо ее отсутствия, сложности скрипта в случае кастомного решения: от 30 USD.
+Экспертиза безопасности сервера
Анализ настроек операционной системы, программного обеспечения, прав на файлы и директории. Настройка правил Selinux. Поиск руткитов, шелов в скриптах, настройка систем мониторинга трафика Snort, контроля целостности системы Tripwire: 90 USD за сервер.
+Виртуальные сети (OpenVPN, PPTP, L2TP, IPSec)
Настройка взаимодействия двух и более серверов в виртуальной сети, настройка под частное использование на домашнем компьютере (серфинг, проброс портов), проброс IP адресов с одного сервера на другие: от 30 USD.
+Анти-ddos настройка
Настройка сервера под высокие нагрузки и оптимизация приложений под DDoS-атак: от 100 USD за сервер.
7. E-mail для связи:
Укажу все наши контакты:
e-mail: glueon@contactroot.com
jabber:slava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com

Теперь чуть отступлюсь от формата и приведу кейсы того, что мы выполняли:
  1. Поиск уязвимости в проекте на PHP. Периодически в магазин без перевода денег вводились средства на счет, с последующим выводом в реальные деньги. Был проанализирован трафик для изучения сценария работы хакера, найдена и устранена уязвимость в платежном шлюзе. Проведен абузинг сервера злоумышленника.
  2. Установка и настройка операционной системой с полностью шифрованным диском с возможностью разблокировки по безопасному шифрованному соединению, с упором на безопасность на базе Gentoo Hardened.
  3. Объединение географически разбросанных серверов в сложные сети посредством OpenVPN с шифрованием трафика с целью обеспечения безопасного обмена информации между внутренними сервисами проекта, такими как redis, memcachedb, mysql и прочими.
  4. Настройка KVM, Xen и OpenVZ виртуализации и маршрутизации совместно с VDSManager/Proxmox и биллинг системой WHM/AWBS с целью создания VPS хостинга с автоматически создаваемыми VPS-серверами. В том числе настройка возможности пробрасывания посредством VPN IP адресов с других серверов на сервера cодержащие VPS с целью предоставления IP из различных локаций, при этом храня VPS в одном месте. Выбор правильного IP производится автоматически при покупке VPS из необходимой локации.
  5. Разработка PHP/Bash скриптов для автоматизации различных процессов. Как правило PHP используется для написания админ-панелей, bash для server-side скриптинга.
  6. Организация автоматизированной работы выделенных серверов. Проанализированы протоколы работы ПО коммутатора и IPMI выделенных серверов. Разработан комплекс программ для управления питанием серверов, реинстала сервера с возможностью выбора O/S, автоматического подключения RescueCD, а также подсчета и визуализации расходуемого сервером трафика по данным с коммутатора. Интеграция функционала с биллинг системой WHM отдельным плагином.
  7. Создание backup-платформы, с автоматическим криптованием удаленного архива, и использованием приватного\публичного ключа для разархивирования.
  8. Разработка дополнений и модулей под WHM для админских целей. Например модули для ДЦ Leaseweb, Hetzner, а также Proxmox, дополнение для более гибкого управления настраиваемыми опциями.
  9. Выбор стратегии администрирования сервера. Была проанализирована работа текущих администраторов компании, и дан комплекс рекомендаций по улучшению работы с сокращением издержек. Вместо ручных бекапов - bakula (с доступом по приватному ключу), мониторинг - nagios, внутренне общение - ejabberd, среда виртуализации - proxmox.
  10. Помощь в выборе серверного оборудования. К нам обратился владелец bitcoin-кластера, была дана консультация по покупке оборудования и предоставлен список ДЦ где имелись подходящие условия по collocation.
  11. Чистка веб-сервера от iframe и последствий взлома, поиск скрытых редиректов. После проведения работы был составлен список серверов злоумышленников, где выполнялись скипты и предоставлены заказчику данные abuse отделов с примерным текстом abuse.
  12. Сокращение бюджета на ваши серверы. Партнерская программа обратилась к нам с вопросом о нерациональном использовании серверов. После анализа их текущих мощностей был составлен план переезда на более дешевое железо. Выгода составила 480 долларов ежемесячно.
  13. Базовая защита от ddos. К нам обратился игровой сайт с проблемой дороговизны анти-ddos решения (проксирование) и низкого его качества. После анализа был сделан вывод о необходимости переезда на более качественное железо и ёмкий канал + небольшая настройка nginx. Бюджет на проект сократился на 70 долларов ежемесячно.

И все же: кто мы такие? Откуда мы появились? Есть ли у нас отзывы наших клиентов?
Появились мы с вебмастерских форумов, здесь и здесь есть отзывы клиентов.

Понимаем ли мы, где находимся и что это форум администраторов игровых серверов?
Более чем! Пока мы только-только начинаем работать с вами, но открыты для любых специфических задач. Как только мы наработаем игровые кейсы, с радостью уберем настоящую портянку и поменяем на то, что интересно вам

Всем спасибо за внимание.
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 21.11.2014, 23:22   #2
Аватар для helly
Супергерой

По умолчанию Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Написано приятно и без ошибок, что уже большой плюс.
helly вне форума Ответить с цитированием
Непрочитано 04.12.2014, 16:00   #3
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Нами была реализована полуавтоматическая система рассылки почты (opt-in), которая использовалась в инфраструктуре клиента. В последствии от данного решения было решено отказаться, однако данный продукт получился достаточно хорошего качества.

Перечислим что он в себя включает:
1) Настройка серверов под рассылку (по ТоС почтовых систем, прописывание корректных записей).
2) Тестирование доходимости (inbox и spam папки популярных систем) сообщений.
3) Автоматическая проверка доменов и адресов на Black Lists (c автоматическим извещением в icq/jabber/email).
4) Скрипт рассылки. (SMTP, рассылка по расписанию)
5) Настройка сбора почты в единую почтовую программу на удаленном рабочем столе. (windows rdc)
6) Live-time контроллирование рассылки ваших писем. (по запросу)
7) Шаблонизатор текстов писем.

Система достаточно гибкая, и наши системные программисты могут добавить/убрать некоторые модули по желанию заказчика.
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 17.12.2014, 15:01   #4
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Один из наших клиентов обратился с задачей в рамках которой необходимо ежемесячно считать 95% статистику по трафику клиентов с целью реализации burstable billing. Такой подход позволяет при анализе утилизации вашего канала различными клиентами исключить редкие пики в скорости и смотреть на более актуальную картину. Задача была реализована на языке Python. Процесс и итоги подробнее изложены в нашем блоге: http://contactroot.com/razrabotka-se...schet-trafika/

Мы занимаемся разработкой приложений под web на постоянной основе. Большой опыт в работе с роутерами/свичами и взаимодействия с хостерами, написания дополнений и API взаимодействия железа и биллинг-панелей.
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 08.01.2015, 01:56   #5
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

К нам обратился администратор партнерской программы с просьбой автоматизировать работу службы поддержки. Особенность состояла в том, что большая часть вопросов от клиентов поступала по Jabber/ICQ, и обрабатывалась тремя независимыми специалистами.
Была реализована Helpdesk-система, полностью работающая по протоколу XMPP (Jabber) с возможность подключения иных протоколов (ICQ, MSN, QQ, etc), и интеграция её в уже использующийся веб-сервис поддержки клиентов. Создавалось с повышенными требованиями к надёжности работы - тест API при каждом запуске. Модульная система работающая отдельным процессом, при необходимости возможно создание отдельного веб-интерфейса или расширение функционала.
После внедрения данной системы обработка запросов ускорилась на столько, что отпала необходимость в одном сотруднике службы поддержки. Ежемесячные издержки сократились на 500 долларов.

Помогли ему - поможем и вам

Наши контакты.
jabber: slava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 25.01.2015, 23:27   #6
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

В последнее время к нам часто обращаются за помощью в чистке системы после взлома, удаления последствий взлома (шеллов), поиск и ликвидация руткитов.
Под термином "rootkit" понимается набор утилит или специальный модуль ядра, которые злоумышленник устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, делает незаметными снифферы, сканеры, кейлоггеры, троянские программы. Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
Нами осуществляется комплексная оценка взломанных серверов, определения источника проблем, ликвидация и перечень рекомендаций к владельцу сервера для невилирования подобных ситуаций в будущем. Стоит признать, что современные методики обнаружения руткитов в системе отстают от технологий вторжения, поэтому в 99% случае после любого серьезного взлома рекомендуется делать переустановку систему и настройку с нуля.
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 25.01.2015, 23:50   #7
Аватар для Zubastic
ZG troll squad

По умолчанию Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Цитата:
Сообщение от Glueon Посмотреть сообщение
после любого серьезного взлома рекомендуется делать переустановку систему и настройку с нуля.
Лаборатория Касперского смотрит на вас косо
__________________
Zubastic вне форума Ответить с цитированием
Непрочитано 07.02.2015, 02:39   #8
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Все уже наслышаны о последней уязвимости Ghost. На данный момент все популярные дистрибутивы выпустили заплатки и для решения проблемы достаточно обновить glibc, но если у вас серверов больше чем, скажем, три – делать руками это немного неудобно.

Да, можно написать очередной for цикл с ssh вызовом, устанавливающий необходимые обновления, но почему бы не попробовать использовать то, что пригодится в будущем при решении других, более масштабных задач.
В этой ситуации уязвимость – неплохой повод начать потихоньку пользоваться Ansible.

Ansible это бесплатное программное решение для удаленного управления конфигурациями. Подробнее вы можете прочитать в очередной статье нашего ведущего администратора - http://contactroot.com/pora-nachat-polzovatsya-ansible/

Напоминаем, что мы всегда осуществляем следующие услуги:
- чистку ваших серверов от последствий взлома
- перенос серверов и сайтов, восстановление любого контента из бэкапов
- устранение причин всевозможных "тормозов", оптимизация ваших серверов и vps
- внедрение автоматических решений для экономии вашего времени и для вашего бизнеса - cron, bash-скрипты, вплоть до разработки полноценного ПО.

Свяжитесь с нами:
jabber: slava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 19.02.2015, 16:33   #9
Аватар для Glueon
Пользователь

Автор темы (Топик Стартер) Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Одна из наших последних работ - решение для организации безопасного удаленного рабочего пространства для сотрудников.

Для этого был выделен один сервер, на котором:
1. Был поднят RAID10 для того, чтобы обезопаситься от утраты диска, но и не потеряв в производительности.

2. Организован encrypted root - т.е. полное шифрование диска. Данная возможность имеется, например, и в штатном инсталяторе Debian, однако, это решение требует наличия KVM для ввода пароля после перезагрузки. KVM стоит денег, также очень сложно ввести длинный пароль, нередко происходят ошибочные многократные нажатия клавиш и узнается это постфактум, так как вводимого пароля не видно.

Мы же используем для разблокировки зашифрованного диска небольшой SSH-сервер. После перезагрузки с помощью ключа клиент подключается к серверу по SSH, вводит одну команду с указанием пароля от диска, после диск "открывается", и система продолжает грузится дальше, после чего на стандартном порту SSH становится доступен SSH-сервер уже самой системы.

3. Для организации непосредственно рабочих мест использована виртуализация Xen. С помощью него из образов были подняты VPS сервера с установленной на них Windows.

4. Установлен и настроен OpenVPN сервер. Используется он для организации доступа к Windows VPS-серверам, что повышает безопасность в связи с дополнительным слоем шифрования, а также повышает ваш контроль - аккаунты OpenVPN можно с легкостью отключать если возникают какие-либо подозрения.

Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу. После чего по специальным IP из каких-либо внутренних подсетей, например, 192.168.0.0/24 будут автоматически доступны ваши Windows VPS.

Также учитывая, что L2TP клиенты уже идут вместе с операционной системой можно заменить OpenVPN на него. Тогда для настройки необходимо добавить L2TP подключение и ввести логин с паролем и IP.

5. Для общения сотрудников настроен Jabber-сервер, который тоже доступен только через OpenVPN и не виден снаружи. Позволяет безопасно обмениваться сотрудникам сообщениями, включая jabber клиента, как непосредственно на Windows VPS-ках, так и локальном компьютере, на котором включен OpenVPN.

6. Для совместной работы с файлами на сервер устанавливается owncloud. Доступа к которому извне нет - только через OpenVPN/L2TP, что также снижает риск кражи данных.
__________________
ContactRoot: админим и кодим.
Glueon вне форума Отправить сообщение для Glueon с помощью ICQ Отправить сообщение для Glueon с помощью AIM Отправить сообщение для Glueon с помощью Yahoo Отправить сообщение для Glueon с помощью Skype™ Ответить с цитированием
Непрочитано 19.02.2015, 17:30   #10
Постоялец

По умолчанию Re: [Услуги]ContactRoot: свяжитесь с нашим админом

Цитата:
Сообщение от Glueon Посмотреть сообщение
Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу.
.
Тем самым вы нарушили основные правила информационной безопасности и по сути ваши клиенты пользуются скомпрометированными ключами.
SH скриптов инсталлеров же куча под OpenVpn, которые ставят openvpn сервер и генерируют ключи в один клик, с которыми разберутся да же самые "тугие".
Цитата:
Сообщение от Glueon Посмотреть сообщение
+Виртуальные сети (OpenVPN, PPTP, L2TP, IPSec)
Корректней было бы написать L2TP/IPSEC, поскольку ipsec это протокол шифрования, а не туннелирования как 3и предыдущих.

Ну а так вроде всё грамотно расписано и решаете интересные задачи. Может обращусь к вам как нибудь, если возникнут трудности
pickwick вне форума Ответить с цитированием
Ответ

Метки
настройка серверов, сисадмины


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 06:11. Часовой пояс GMT +3.

Вверх