Skocz do zawartości

bryn1u

WHT Pro
  • Zawartość

    320
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    1

bryn1u wygrał w ostatnim dniu 3 Marzec 2014

bryn1u ma najbardziej lubianą zawartość!

Reputacja

17 Normalna

1 obserwujący

O bryn1u

  • Ranga
    Stały użytkownik
  1. Bry, Zawsze byłem i jestem zwolennikiem konsoli. Styuacja "zmusiła" mnie do używania DA. Zastanawiam się czy ze mną jest coś nie tak czy po prostu konfiguracja tego panelu po instalacji jest po prostu nieintuicyjna i ... Chciałbym wymusic korzystanie z panelu z takiej domeny server.proton.edu.pl zamiast IP:2222. Zainstalowałem czysty DA z ustawieniami nginx, php-fpm oraz domene/hostname na server.proton.edu.pl Domena proton.edu.pl jest podpieta z poziomu panelu oraz subdomena server.proton.edu.pl gdzie chciałbym, zeby było przekierowanie do panelu DA wlasnie na ta subdomene łacznie z wymuszeniem https. Skorzystałem z forum DA i dostałem taki link: https://docs.directadmin.com/webservices/ssl/service-ssls-and-le/ Zrobiłem tak: [root@proton directadmin]# hostname server.proton.edu.pl cd /usr/local/directadmin/scripts ./letsencrypt.sh request_single `hostname` 4096 cd /usr/local/directadmin ./directadmin set ssl_redirect_host server.proton.edu.pl service directadmin restart Po wklepaniu w www dostaje: Dalej nie moge sie z tej subdomeny dostac do panelu. Panel dalej jest dostepny z poziomu IP:2222 Przycztałem dokumentacje i niestety nie wiem juz co mam jeszcze przeczytac, zeby to ogarnac. Czy ktos moze wytłumaczyć prostemu (bo za takiego się uważam po zainstalowaniu tego badziewia.) człowiekowi jak ten panel ogarnac. Z góry dziekuje, Pozdrawiam,
  2. Hej, Sprzedam konto w SYS/OVH z serverem dedykowanym, a dokladnie dwoma. Jeden server jest do 2 czerwca, więc oddaje go za darmo. Specyfikacja: SYS-SAT-1-16 - W3520 - 16GB - SoftRaid 2x2TB: Abonament miesięczny wynosi: 128.99 PLN netto czyli 158.65 PLN brutto Server jest opałcony do: 29 lip 2020 Server posiada dodatkowe 2 IP Failover w lokalizacjach: NL oraz FR. Sa to IP jeszcze na starych zasadach gdzie oplacilem raz i nie ma platnosci miesiecznej/abonementu. Tak dlugo jak masz server tak dlugo masz IP Failover, wiec praktycznie sa za free. Nie obciazam Cie dodatkowymi kosztami za nie. Dodam, ze IP Failover mozna sobie przepinac do kazdego servera, ktory masz i dokupic jeszcze 14 dodatkowych IP. Drugi server, ktory w sumie oddaje to: Dzierżawa serwera E3-SSD-1-32 - Xeon E3-1245v2 (4c/8th) - 32GB DDR3 1333 MHz - SoftRaid 2x480GB SSD: Server jest opłacony do: 2 czer 2020 jakby chciał przedłużyc to abonament wynosi: 177.99 PLN netto czyli 218.92 PLN brutto Za każdy server płaciłem opłate instalacyjną i też Cię nią nie obciążam, wiec mysle, że oferta jest uczciwa i promocyjna. Interesowała by mnie cena za to wszystko, a raczej tylko przeliczenie abonamentu ~ 500 zł. Mogę wystawić i w sumie wolę oficjalnie aukcję na allegro. Jakieś pytania, proszę priv. Pozdrawiam,
  3. Czesc, Mam przekierowanie http na https glownej domeny. Niestety majac subdomeny tez jest wymuszane przekierowanie na https. W jaki sposob na nginx moge ograniczyc przekierowanie tylko dla domeny glownej nie biorac pod uwage subdomen ? Probowalem juz roznych wpisow, ale za kazdym razem efekt jest ten sam return 301 https://$host$request_uri; albo cos takiego f ($host = "domain.com") { return 301 https://domain.com$request_uri; } Pomoze ktos ?
  4. Grsecurity tylko dla klientów

    @Archi Do poczytania jak chcesz. Oficjalne stanowisko Grsec and PaxTeam z 29.04.2017. https://hardenedlinux.github.io/announcement/2017/04/29/hardenedlinux-statement2.html
  5. 1) Kernele OVH o ile dobrze pamietam nie maja polowy "features" grsec skompilowanych, wiec to tez roznie moze byc. 2) Podalem alternatywe grsec jako hardenedbsd.org (tak wiem to nawet nie jest linux), ale obsluguje juz nawet dockery 3) To moze odrazu podam pare linkow: https://www.grsecurity.net/~paxguy1/ - od 2.2.26 - 4.9.24 https://dev.gentoo.org/~blueness/hardened-sources/hardened-patches/ - latko z gentoo-hardened tez do 4.9.24 https://github.com/slashbeast/grsecurity-scrape/tree/master/test - wszystkie latki grsec SELinux - bardzo dobrze izlouje kontenery typu systemd-nspawn, dockery oraz kvm. W dodatku ma takie 3 opcje ktorymi warto sie zainteresowac. selinuxuser_execheap --> off selinuxuser_execmod --> off selinuxuser_execstack --> off No i jak juz wiadomo nie jest to grsec @Archi A o tym projekcie cos slyszales moze ? https://kernsec.org/wiki/index.php/Kernel_Self_Protection_Project
  6. Bry dzien, Czy juz wiecie czy nie wiecie a jak nie wiecie to wam powiem.Niie ma juz dostepnych zadnych patch'y Grsecurity nawet testowych. Wszystko poszlo w komercje i jest platne. Zastanawiam sie co z projektami typu gentoo-hardened, gdzie juz zaczynaja sie pytania na liscie mailingowej. To samo arch-hardened i kernel w debian repository z grecurity mozna tez wspomniec o projekcie Mempo. Ciekawi mnie co wy zrobicie teraz majac np spatchowane servery z grsecurity ? Szukacie jakiejs innej alternatywy typu SElinux lub Apparmor, ale jak wiadomo nie jest to samo. Czy ktos slyszal o projeckie KSPP i wie jaki jest jego status czy jest szansa na jego szybszy rozwoj poprzez zamkniecie "open source" - grsec ? https://kernsec.org/wiki/index.php/Kernel_Self_Protection_Project Osobiscie uzywam FreeBSDHardened a dokladnie projekt, ktory sie nazywa HardenedBSD. http://hardenedbsd.org/content/easy-feature-comparison Jakby ktos potrzebowal jakiegos info na ten temat to sluze pomoca. Pozdrawiam,
  7. Grsecurity tylko dla klientów

    @Archi No to masz okazje bo wlasnie Spender usunal mozliwosc sciagania za darmo nawet wersjii testowej Grsec. Nie ma juz mozliwosci korzystania z Grsec za darmo.
  8. Witam wszystkich, Mam problem z zalogowaniem sie do kontenera stworzonego za pomoca systemd-nspawn. Na dole pokazuje output. Pomoze ktos ? Pozdrawiam,
  9. Jaki hosting pod portal

    Zdecydowanie polecam. Sam mam tam pare stronek i naprawde dzialaja tak jak powinno
  10. Witam, Mam do odsprzedania jeden ze znanych i cenionych paneli, a mianowcie ISPManager z ISPsystem. Link: https://www.ispsystem.com/software/ispmanager Panel mam multum opcji (do wyboru wersje php od 5.2 az do 7.0, psql, msql), jest bardzo przejrzysty. Mozna go rozwijac, dokupowac moduly/panele typu cloud, bussines(klastry), jako billing, virtualizacja kvm/ov itd it itd. Do panelu dokupiona jest opcja VirusDie (5euro/mies dla wszystkich uzytkownikow) czego nie maja wiekszsc firm hostingowych. Link: https://www.ispsystem.com/news/virusdie W panelu jest do wydania okolo 166 euro, a sam panel zostal wykupiony z licencja LifeTime. Sprzedaje tylko dlatego, ze przechodze na system z rodziny Unix i niestety po kontatkcie z supportem nie bedzie wsparcia ( Ceny nie podaje. Zostawiam do wlasnej wyceny. Wystawiam na allegro. Pozdrawiam,
  11. Jak dodac bzImage do grub'a ?

    @Archi Problem zostal rozwiazany i raczej lezal po stronie developerow. Nie pamietam juz ktora to byla wersja chyba 4.8.16 (nie jestem pewien). Ten sam kernel jechalem pod debianem, centosem i za pomoca deb-pkg, rpm i manualnie. Przy kazdej okazji sie wysypywal. Dopiero z wyjsciem 4.8.17, dokladnie na tych samych serverach skompilowal sie bez zadnego problemu z uzyciem kazdem metody z wymienionych powyzej, wiec smiem twierdzic, ze cos mu lezalo na sercu. Pozdrawiam,
  12. Witam, Probuje skompilowac kernela metoda debian way. Niestety za kazdym razem mi sie wysypuje. Nigdy nie mialem takich problemow i zawsze bez problemu sie kompilowal. Dlatego teraz probuje skompilowac za pomoca zwyklego make -j8. Po skompilowaniu dostaje bzImage i zastanawiam sie jak to niby manualnie dopisac do gruba, albo jak zmusisc gruba, zeby automatycznie sam go dopisal. OVH ma takie rozwiazanie dodajac swoj kernel. Nie moge nigdzie znalezc jak to zrobic
  13. Tak. Przeczytalem przerozne "dokumantacje". Jedna wyklucza druga.
  14. Bylbym dozgonnie wdzieczny. I zapewne pozyje dluzej.
  15. Witam, Nie mam juz sily konfigurowac tej OVH'owskiej tragedii. Dokupilem ipfailover do dedyka w soyoustart. Jest potawiony bridge br0 oraz odpalony client KVM. Zlece konfiguracje ipfailover dla tego clienta. Tak, zeby po prostu dzialalo. Jak ktos wie jak to zrobic to bedzie mial bardzo szybki latwy zarobek. Mi sie juz pomysly i cierpliwosc skonczyly. Pozdrawiam,
×