Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
[Услуги]ContactRoot: свяжитесь с нашим админом
#1
Всем привет!
Сплоченная команда сисадминов предлагает свои услуги.

Представлюсь как самый главный Smile
1. Имя: Вячеслав.
2. Ваш возраст: 32 года.
3. Род деятельности: глава команды сисадминов.
4. Опыт работы в данной сфере: больше 15 лет личного опыта (угумс, начинал с юных лет). Чуть ниже будут наши кейсы.
5. Место работы: ContactRoot Team
6. Стоимость ваших услуг:
Цитата:+Установка операционной системы
Установка Debian, CentOS, Fedora, Ubuntu, Windows, FreeBSD и других: 20 USD.
+Панели управления сервером
Установка и поддержка коммерческих панелей (цены ежемесячные): ISP Manager , DirectAdmin, CPanel. Установка бесплатных панелей управления сервером (цена за установку): Webmin, Vesta: 20 USD.
+Миграция сайта/сервера
Перенос полным сохранением настроек и минимизацией даунтайма: от 30 USD.
Цена зависит от используемых панелей управления, CMS, объема данных, количества сайтов и прочих параметров.
+Оптимизация сервера
Консультации, аудит производительности сервера, оптимизация настроек веб-серверов Apache/Nginx, СУБД MySQL, установка акселераторов PHP: от 70 USD.
+Системы мониторинга сервера
Установка систем мониторинга и настройка извещений о проблемах по email/jabber/icq/телефону. (Nagios, Zabbix, Munin): от 40 USD.
+Резервное копирование (back-up)
Настройка системы резервного копирования. Написание скриптов для резервного копирования под конкретные нужды клиента. Например, копирование на удаленный сервер шифрованных с помощью GPG резервных копий виртуальных машин. В целом стоимость зависит от используемой панели управления либо ее отсутствия, сложности скрипта в случае кастомного решения: от 30 USD.
+Экспертиза безопасности сервера
Анализ настроек операционной системы, программного обеспечения, прав на файлы и директории. Настройка правил Selinux. Поиск руткитов, шелов в скриптах, настройка систем мониторинга трафика Snort, контроля целостности системы Tripwire: 90 USD за сервер.
+Виртуальные сети (OpenVPN, PPTP, L2TP, IPSec)
Настройка взаимодействия двух и более серверов в виртуальной сети, настройка под частное использование на домашнем компьютере (серфинг, проброс портов), проброс IP адресов с одного сервера на другие: от 30 USD.
+Анти-ddos настройка
Настройка сервера под высокие нагрузки и оптимизация приложений под DDoS-атак: от 100 USD за сервер.
7. E-mail для связи:
Укажу все наши контакты:
e-mail: glueon@contactroot.com
jabberConfusedlava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com

Теперь чуть отступлюсь от формата и приведу кейсы того, что мы выполняли:
  1. Поиск уязвимости в проекте на PHP. Периодически в магазин без перевода денег вводились средства на счет, с последующим выводом в реальные деньги. Был проанализирован трафик для изучения сценария работы хакера, найдена и устранена уязвимость в платежном шлюзе. Проведен абузинг сервера злоумышленника.
  2. Установка и настройка операционной системой с полностью шифрованным диском с возможностью разблокировки по безопасному шифрованному соединению, с упором на безопасность на базе Gentoo Hardened.
  3. Объединение географически разбросанных серверов в сложные сети посредством OpenVPN с шифрованием трафика с целью обеспечения безопасного обмена информации между внутренними сервисами проекта, такими как redis, memcachedb, mysql и прочими.
  4. Настройка KVM, Xen и OpenVZ виртуализации и маршрутизации совместно с VDSManager/Proxmox и биллинг системой WHM/AWBS с целью создания VPS хостинга с автоматически создаваемыми VPS-серверами. В том числе настройка возможности пробрасывания посредством VPN IP адресов с других серверов на сервера cодержащие VPS с целью предоставления IP из различных локаций, при этом храня VPS в одном месте. Выбор правильного IP производится автоматически при покупке VPS из необходимой локации.
  5. Разработка PHP/Bash скриптов для автоматизации различных процессов. Как правило PHP используется для написания админ-панелей, bash для server-side скриптинга.
  6. Организация автоматизированной работы выделенных серверов. Проанализированы протоколы работы ПО коммутатора и IPMI выделенных серверов. Разработан комплекс программ для управления питанием серверов, реинстала сервера с возможностью выбора O/S, автоматического подключения RescueCD, а также подсчета и визуализации расходуемого сервером трафика по данным с коммутатора. Интеграция функционала с биллинг системой WHM отдельным плагином.
  7. Создание backup-платформы, с автоматическим криптованием удаленного архива, и использованием приватного\публичного ключа для разархивирования.
  8. Разработка дополнений и модулей под WHM для админских целей. Например модули для ДЦ Leaseweb, Hetzner, а также Proxmox, дополнение для более гибкого управления настраиваемыми опциями.
  9. Выбор стратегии администрирования сервера. Была проанализирована работа текущих администраторов компании, и дан комплекс рекомендаций по улучшению работы с сокращением издержек. Вместо ручных бекапов - bakula (с доступом по приватному ключу), мониторинг - nagios, внутренне общение - ejabberd, среда виртуализации - proxmox.
  10. Помощь в выборе серверного оборудования. К нам обратился владелец bitcoin-кластера, была дана консультация по покупке оборудования и предоставлен список ДЦ где имелись подходящие условия по collocation.
  11. Чистка веб-сервера от iframe и последствий взлома, поиск скрытых редиректов. После проведения работы был составлен список серверов злоумышленников, где выполнялись скипты и предоставлены заказчику данные abuse отделов с примерным текстом abuse.
  12. Сокращение бюджета на ваши серверы. Партнерская программа обратилась к нам с вопросом о нерациональном использовании серверов. После анализа их текущих мощностей был составлен план переезда на более дешевое железо. Выгода составила 480 долларов ежемесячно.
  13. Базовая защита от ddos. К нам обратился игровой сайт с проблемой дороговизны анти-ddos решения (проксирование) и низкого его качества. После анализа был сделан вывод о необходимости переезда на более качественное железо и ёмкий канал + небольшая настройка nginx. Бюджет на проект сократился на 70 долларов ежемесячно.

И все же: кто мы такие? Откуда мы появились? Есть ли у нас отзывы наших клиентов?
Появились мы с вебмастерских форумов, здесь и здесь есть отзывы клиентов.

Понимаем ли мы, где находимся и что это форум администраторов игровых серверов?
Более чем! Пока мы только-только начинаем работать с вами, но открыты для любых специфических задач. Как только мы наработаем игровые кейсы, с радостью уберем настоящую портянку и поменяем на то, что интересно вам Smile

Всем спасибо за внимание.
ContactRoot: админим и кодим.
Ответ
#2
Написано приятно и без ошибок, что уже большой плюс.
Ответ
#3
Нами была реализована полуавтоматическая система рассылки почты (opt-in), которая использовалась в инфраструктуре клиента. В последствии от данного решения было решено отказаться, однако данный продукт получился достаточно хорошего качества.

Перечислим что он в себя включает:
1) Настройка серверов под рассылку (по ТоС почтовых систем, прописывание корректных записей).
2) Тестирование доходимости (inbox и spam папки популярных систем) сообщений.
3) Автоматическая проверка доменов и адресов на Black Lists (c автоматическим извещением в icq/jabber/email).
4) Скрипт рассылки. (SMTP, рассылка по расписанию)
5) Настройка сбора почты в единую почтовую программу на удаленном рабочем столе. (windows rdc)
6) Live-time контроллирование рассылки ваших писем. (по запросу)
7) Шаблонизатор текстов писем.

Система достаточно гибкая, и наши системные программисты могут добавить/убрать некоторые модули по желанию заказчика.
ContactRoot: админим и кодим.
Ответ
#4
Один из наших клиентов обратился с задачей в рамках которой необходимо ежемесячно считать 95% статистику по трафику клиентов с целью реализации burstable billing. Такой подход позволяет при анализе утилизации вашего канала различными клиентами исключить редкие пики в скорости и смотреть на более актуальную картину. Задача была реализована на языке Python. Процесс и итоги подробнее изложены в нашем блоге: http://contactroot.com/razrabotka-server...t-trafika/

Мы занимаемся разработкой приложений под web на постоянной основе. Большой опыт в работе с роутерами/свичами и взаимодействия с хостерами, написания дополнений и API взаимодействия железа и биллинг-панелей.
ContactRoot: админим и кодим.
Ответ
#5
К нам обратился администратор партнерской программы с просьбой автоматизировать работу службы поддержки. Особенность состояла в том, что большая часть вопросов от клиентов поступала по Jabber/ICQ, и обрабатывалась тремя независимыми специалистами.
Была реализована Helpdesk-система, полностью работающая по протоколу XMPP (Jabber) с возможность подключения иных протоколов (ICQ, MSN, QQ, etc), и интеграция её в уже использующийся веб-сервис поддержки клиентов. Создавалось с повышенными требованиями к надёжности работы - тест API при каждом запуске. Модульная система работающая отдельным процессом, при необходимости возможно создание отдельного веб-интерфейса или расширение функционала.
После внедрения данной системы обработка запросов ускорилась на столько, что отпала необходимость в одном сотруднике службы поддержки. Ежемесячные издержки сократились на 500 долларов.

Помогли ему - поможем и вам Smile

Наши контакты.
jabber: slava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com
ContactRoot: админим и кодим.
Ответ
#6
В последнее время к нам часто обращаются за помощью в чистке системы после взлома, удаления последствий взлома (шеллов), поиск и ликвидация руткитов.
Под термином "rootkit" понимается набор утилит или специальный модуль ядра, которые злоумышленник устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, как правило, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, делает незаметными снифферы, сканеры, кейлоггеры, троянские программы. Rootkit позволяет взломщику закрепиться во взломанной системе и скрыть следы своей деятельности путём сокрытия файлов, процессов, а также самого присутствия руткита в системе.
Нами осуществляется комплексная оценка взломанных серверов, определения источника проблем, ликвидация и перечень рекомендаций к владельцу сервера для невилирования подобных ситуаций в будущем. Стоит признать, что современные методики обнаружения руткитов в системе отстают от технологий вторжения, поэтому в 99% случае после любого серьезного взлома рекомендуется делать переустановку систему и настройку с нуля.
ContactRoot: админим и кодим.
Ответ
#7
Glueon Написал:после любого серьезного взлома рекомендуется делать переустановку систему и настройку с нуля.
Лаборатория Касперского смотрит на вас косо :redlol:
[Изображение: 4e38c909fcd08c5fcdf363b54a62.png]
Ответ
#8
Все уже наслышаны о последней уязвимости Ghost. На данный момент все популярные дистрибутивы выпустили заплатки и для решения проблемы достаточно обновить glibc, но если у вас серверов больше чем, скажем, три – делать руками это немного неудобно.

Да, можно написать очередной for цикл с ssh вызовом, устанавливающий необходимые обновления, но почему бы не попробовать использовать то, что пригодится в будущем при решении других, более масштабных задач.
В этой ситуации уязвимость – неплохой повод начать потихоньку пользоваться Ansible.

Ansible это бесплатное программное решение для удаленного управления конфигурациями. Подробнее вы можете прочитать в очередной статье нашего ведущего администратора - http://contactroot.com/pora-nachat-polzovatsya-ansible/

Напоминаем, что мы всегда осуществляем следующие услуги:
- чистку ваших серверов от последствий взлома
- перенос серверов и сайтов, восстановление любого контента из бэкапов
- устранение причин всевозможных "тормозов", оптимизация ваших серверов и vps
- внедрение автоматических решений для экономии вашего времени и для вашего бизнеса - cron, bash-скрипты, вплоть до разработки полноценного ПО.

Свяжитесь с нами:
jabber: slava@contactroot.com
skype: contactroot
icq: 657324100
aim: glueon@contactroot.com
yim: glueon@yahoo.com
ContactRoot: админим и кодим.
Ответ
#9
Одна из наших последних работ - решение для организации безопасного удаленного рабочего пространства для сотрудников.

Для этого был выделен один сервер, на котором:
1. Был поднят RAID10 для того, чтобы обезопаситься от утраты диска, но и не потеряв в производительности.

2. Организован encrypted root - т.е. полное шифрование диска. Данная возможность имеется, например, и в штатном инсталяторе Debian, однако, это решение требует наличия KVM для ввода пароля после перезагрузки. KVM стоит денег, также очень сложно ввести длинный пароль, нередко происходят ошибочные многократные нажатия клавиш и узнается это постфактум, так как вводимого пароля не видно.

Мы же используем для разблокировки зашифрованного диска небольшой SSH-сервер. После перезагрузки с помощью ключа клиент подключается к серверу по SSH, вводит одну команду с указанием пароля от диска, после диск "открывается", и система продолжает грузится дальше, после чего на стандартном порту SSH становится доступен SSH-сервер уже самой системы.

3. Для организации непосредственно рабочих мест использована виртуализация Xen. С помощью него из образов были подняты VPS сервера с установленной на них Windows.

4. Установлен и настроен OpenVPN сервер. Используется он для организации доступа к Windows VPS-серверам, что повышает безопасность в связи с дополнительным слоем шифрования, а также повышает ваш контроль - аккаунты OpenVPN можно с легкостью отключать если возникают какие-либо подозрения.

Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу. После чего по специальным IP из каких-либо внутренних подсетей, например, 192.168.0.0/24 будут автоматически доступны ваши Windows VPS.

Также учитывая, что L2TP клиенты уже идут вместе с операционной системой можно заменить OpenVPN на него. Тогда для настройки необходимо добавить L2TP подключение и ввести логин с паролем и IP.

5. Для общения сотрудников настроен Jabber-сервер, который тоже доступен только через OpenVPN и не виден снаружи. Позволяет безопасно обмениваться сотрудникам сообщениями, включая jabber клиента, как непосредственно на Windows VPS-ках, так и локальном компьютере, на котором включен OpenVPN.

6. Для совместной работы с файлами на сервер устанавливается owncloud. Доступа к которому извне нет - только через OpenVPN/L2TP, что также снижает риск кражи данных.
ContactRoot: админим и кодим.
Ответ
#10
Glueon Написал:Т.е. необходимо скачать приложение OpenVPN GUI, загрузить по выданной нами ссылке набор конфигурационных файлов для OpenVPN, распаковать это в определенную папку и подключиться к серверу.
.

Тем самым вы нарушили основные правила информационной безопасности и по сути ваши клиенты пользуются скомпрометированными ключами.
SH скриптов инсталлеров же куча под OpenVpn, которые ставят openvpn сервер и генерируют ключи в один клик, с которыми разберутся да же самые "тугие".
Glueon Написал:+Виртуальные сети (OpenVPN, PPTP, L2TP, IPSec)
Корректней было бы написать L2TP/IPSEC, поскольку ipsec это протокол шифрования, а не туннелирования как 3и предыдущих.

Ну а так вроде всё грамотно расписано и решаете интересные задачи. Может обращусь к вам как нибудь, если возникнут трудности Smile
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
Lightbulb Услуги быстрого и эффективного продвижения в Телеграм Nastai 0 46 10-02-2024, 02:35 PM
Последний пост: Nastai
  Услуги по серверам WoW v.3.3.5a Dzon077 8 2,982 08-11-2024, 05:17 PM
Последний пост: GregoryGub
  Премиум услуги по рекламе Gannik 45 73,421 05-04-2024, 09:00 PM
Последний пост: l2topru
  Услуги рекламы Lineage 2. Продвижение проектов всех видов на любой бюджет. Demi89 2 1,603 02-14-2024, 05:02 PM
Последний пост: Demi89
  Услуги По Реверсу Reverse Engineering Lineage 2 LightFusionMain 2 2,493 11-11-2023, 01:56 AM
Последний пост: LightFusionBase
  Услуги по рекламе в L2top Demi89 14 5,618 09-30-2023, 10:38 PM
Последний пост: Aezahost
  [Услуги] по клиенту Lineage 2 от Dev-KOFFE Location 55 16,823 01-18-2023, 08:57 PM
Последний пост: krisadr
  Услуги - Создание/Перенос игровых локаций Lineage 2 deMEV 11 10,850 08-25-2022, 12:59 AM
Последний пост: Emperor
  Услуги Java кодера partyzan 0 654 05-26-2022, 08:52 AM
Последний пост: partyzan
  [Услуги] Веб-студия «Web In Art» WIA 11 4,055 09-27-2021, 10:23 PM
Последний пост: kobin

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)