<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPS - найти закладки, руководство по поиску.</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html</link>
    <description>После покупки VPS  обнаруживается что хостер предусмотрительно модернизировал систему для себя любимого.&lt;br&gt;Будем очень признательны если каждый кто в теме ниже под этим постом опишет свой личный опыт поиска и обезвреживания, разной заразы.&lt;br&gt;Также тем кто даст ссылки на толковые статьи на эту тему. Всем спасибо, за просмотр и за помощь, отдельно.&lt;br&gt;p.s. Просьба указывать базовую версию ОС, так как сами знаете они бываю разные. &lt;br&gt;</description>

<item>
    <title>VPS - найти закладки, руководство по поиску. (КриоМух)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#14</link>
    <pubDate>Tue, 26 Dec 2023 12:04:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;VPS всегда даёт доступ через web vnc &lt;br&gt;&amp;gt; Дает, сейчас. Раньше такой роскоши могло и не быть. Для VDS так &lt;br&gt;&amp;gt; вообще извольте-с потрахаться с явой.&lt;br&gt;&amp;gt; Web VNC ему всегда дают.&lt;br&gt;&lt;br&gt;Да, моя выборка конечно ни на что не претендует, но 1 Российский хостер и 1 нидерландский (или какой он там, hostzealot) дают стандартно vnc. Я по этому параметру не искал, но вроде как VPS именно это и предполагает, иначе это гемор и для тех.поддержки каждый чих от угробившего свою vps&apos;ку клиента отдавать на тех.поддержку, и для самого клиента получается несоответствие: Купил виртуалку, а доступа к ней нет, только в ОС внутри неё. Мало чем от shared hosting тогда отличается.&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#13</link>
    <pubDate>Fri, 22 Dec 2023 08:27:50 GMT</pubDate>
    <description>В общем случае можно рутфс закатывать из своего тарболла. Но это полумеры. Через гипервизор можно получить все что угодно.&lt;br&gt;Железка (в идеале собственная, опечатанная) и мониторить перезагрузки, подключения USB, сериал. Что-то из этого замечено - считать систему потенциально скомпрометированной и тут же сравнивать данные с последней копией.&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (Ананий)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#12</link>
    <pubDate>Fri, 22 Dec 2023 06:41:47 GMT</pubDate>
    <description>&amp;gt;VPS всегда даёт доступ через web vnc &lt;br&gt;&lt;br&gt;Дает, сейчас. Раньше такой роскоши могло и не быть. Для VDS так вообще извольте-с потрахаться с явой.&lt;br&gt;Web VNC ему всегда дают.&lt;br&gt;&lt;br&gt;Ну и сути не меняет. Хостер назначает, или в своем биллинге дает задать рутовый пароль. Поэтому никакого криминала с PermitRootLogin yes нету. Коли сам себе одмин ты все равно должен будешь проверить что ты там назапускал, и что там тебе напредоставляли. А еще лучше записать себе куда-нибудь сетевые параметры, все вот эти ваши ойпи с масками, статическими маршрутами, и прочими прелестями и накатить все с нуля.&lt;br&gt;И все вопросы с закладками от хостера решатся сами собой.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (КриоМух)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#11</link>
    <pubDate>Thu, 21 Dec 2023 15:03:58 GMT</pubDate>
    <description>&amp;gt; при первой же пересобрке мира мергемастер покажет все изменения &lt;br&gt;&amp;gt; ну а ставят себе доступы (в случае моего они ставили), т.к. за &lt;br&gt;&amp;gt; хочтингом к ним обращаются зачастую малознакомые с freebsd/linux люди и иногда &lt;br&gt;&amp;gt; бешплатно, а зачастую именно за доп. плату они могут что-то настроить. &lt;br&gt;&amp;gt; А не потому, что КрУгОм_ВрАгИ_за_МноЙ_СЛИдят.&lt;br&gt;&lt;br&gt;Это конечно же понятно. Я нигде и не говорил, что кругом враги. Прекрасно понимаю, что чтобы оперативней помогать клиенту, для того и и сделан удалённый доступ. Но вопрос топикстартера был именно о том, какие чёрные ходы для себя оставляет хостер, кто знает. И я поделился своей историей. &lt;br&gt;&lt;br&gt;&amp;gt; PermitRootLogin yes ставят, чтобы сразу после накатки стандартного шаблона ты смог бы &lt;br&gt;&amp;gt; зайти по ссш в выданнымим тебе параметрами. А как ты еще &lt;br&gt;&amp;gt; зайдешь, если у тебя нет ни одного юзера, лол? Создавать его &lt;br&gt;&amp;gt; за тебя? Так ты тут на субстанцию изойдешься в поиске большого &lt;br&gt;&amp;gt; брата.&lt;br&gt;&lt;br&gt;Уважаемый, мы же тут про VPS говорим, если ты с ними имел дело, то должен понимать, а точнее з</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (Ананий)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#10</link>
    <pubDate>Thu, 21 Dec 2023 06:37:17 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Да, я брал VPS на FreeBSD. Так вот там из модификаций, по &lt;br&gt;&amp;gt; крайней мере которые я заметил невооружённым глазом: &lt;br&gt;&amp;gt; - PermitRootLogin no &lt;br&gt;&amp;gt; - И добавлен ключик для тех.поддержки хостера в /root/.ssh/authorized_keys &lt;br&gt;&lt;br&gt;при первой же пересобрке мира мергемастер покажет все изменения&lt;br&gt;ну а ставят себе доступы (в случае моего они ставили), т.к. за хочтингом к ним обращаются зачастую малознакомые с freebsd/linux люди и иногда бешплатно, а зачастую именно за доп. плату они могут что-то настроить. А не потому, что КрУгОм_ВрАгИ_за_МноЙ_СЛИдят.&lt;br&gt;&lt;br&gt;PermitRootLogin yes ставят, чтобы сразу после накатки стандартного шаблона ты смог бы зайти по ссш в выданнымим тебе параметрами. А как ты еще зайдешь, если у тебя нет ни одного юзера, лол? Создавать его за тебя? Так ты тут на субстанцию изойдешься в поиске большого брата.&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (КриоМух)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#9</link>
    <pubDate>Wed, 20 Dec 2023 08:08:02 GMT</pubDate>
    <description>&amp;gt; да, соглашусь, что не много. странное поведение провайдера. спасибо за предупреждение! &lt;br&gt;&lt;br&gt;На всякий случай, для исключения двусмысленности. Тут везде, где я писал &quot;провайдер&quot;, имелось в виду &quot;хостер&quot; у которого арендована VPS.&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (arachnid)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#8</link>
    <pubDate>Mon, 18 Dec 2023 10:19:35 GMT</pubDate>
    <description>да, соглашусь, что не много. странное поведение провайдера. спасибо за предупреждение!&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; если не секрет, это в каком количестве вы рассылали письма, что провайдер &lt;br&gt;&amp;gt;&amp;gt; возбудился? и кстати, вы рассылки делали с МХ или так?&lt;br&gt;&amp;gt; Рассылал не много. Рассылка делалась раз в 2-3 недели, количество адресатов в &lt;br&gt;&amp;gt; одной рассылке - порядка 300. Не космические и не промышленные объёмы. &lt;br&gt;&amp;gt; Письма правда с pdf-ками внутри, т.е. относительно большие по размеру, но &lt;br&gt;&amp;gt; не более 10Мб каждое.&lt;br&gt;&amp;gt; Рассылал и рассылается до сих пор, через законный mx.</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (КриоМух)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#7</link>
    <pubDate>Sat, 16 Dec 2023 05:44:04 GMT</pubDate>
    <description>&amp;gt; если не секрет, это в каком количестве вы рассылали письма, что провайдер &lt;br&gt;&amp;gt; возбудился? и кстати, вы рассылки делали с МХ или так?&lt;br&gt;&lt;br&gt;Рассылал не много. Рассылка делалась раз в 2-3 недели, количество адресатов в одной рассылке - порядка 300. Не космические и не промышленные объёмы. Письма правда с pdf-ками внутри, т.е. относительно большие по размеру, но не более 10Мб каждое.&lt;br&gt;&lt;br&gt;Рассылал и рассылается до сих пор, через законный mx.&lt;br&gt;</description>
</item>

<item>
    <title>VPS - найти закладки, руководство по поиску. (arachnid)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/79.html#6</link>
    <pubDate>Fri, 15 Dec 2023 10:50:56 GMT</pubDate>
    <description>&amp;gt; Не знаю альтернативный или нет, но этот провайдер: https://ispserver.ru &lt;br&gt;&amp;gt; 25 порт у них не закрыт, но после полугода работы сайта, который &lt;br&gt;&amp;gt; рассылает почту клиентам (рассылает легально, т.е. не абы кому, а тем &lt;br&gt;&amp;gt; кто с конторой стал работать и им эти письма нужны) - &lt;br&gt;&amp;gt; так вот через полгода такой работы заблочили 25 порт, после моего &lt;br&gt;&amp;gt; обращения в тех.поддержку сказали что подозрительная активность, и мне пришлось ввести &lt;br&gt;&amp;gt; всякие таблицы для хранения сессий согласившихся на рассылку писем клиентов, добавить &lt;br&gt;&amp;gt; ссылки в письма на отписку и прочее. Я таких тонкостей не &lt;br&gt;&amp;gt; знал, хостеру спасибо - научили.&lt;br&gt;&amp;gt; В итоге всё, что им надо было сделал - и разблочили.&lt;br&gt;&lt;br&gt;если не секрет, это в каком количестве вы рассылали письма, что провайдер возбудился? и кстати, вы рассылки делали с МХ или так?&lt;br&gt;</description>
</item>

</channel>
</rss>
