или может они хотят получить аудиторию похуистов как раз? из 2000?
ну не модных и современных клиентов
а старичков которые по 20 лет свой мусор на шаредах держат?
а нет, они на полном серьезе стали так себя подавать
ну это наверно новичок сотрудник просто не в курсе, что VDS это из 2000х ))
что сейчас модно это VM писать
Короче — нихуя не случится. Мусор столетний так и будет жить.
То что мертво — умереть не может.
Нихуя не изменится, как будут услуги для лоха — так и останутся. Просто одни владельцы сменились другими. Но что старым, что новым — ПОУХЙ на проект, ибо хостинг/домены/сервисы — это не их основная деятельность.
ну я подсчитывал как-то пару лет назад
если в ОВХ и хетзнере — идет рост платежей/ежемесячных счетов/клиентов
то в ONline/Scaleway — идет спад «активных аккаунтов». ведь на 1 аккаунт 1 счет ежемесячный :)
и что по твоему тогда не создавать хостинги?
если бояться что-то делать в мире — то так ничего и не добьешься.
другое дело что не нужно делать чернь, а нужно делать нормальные проекты.
меня не разу никто не ломал — пробуй.
у меня более 50 телефонов, сотни email с разной степенью защиты, что без таблицы и не вспомнишь что там вбито, десятки биллингов чтобы как раз не было сотрудников которым нельзя доверять!, сотни аккаунтов на ДЦ чтобы ДЦ не отобрал клиентов и не забанил например просто так, как обычно бывает — всем компаниям же насрать на клиентов, сотни платежных методов, потому что лимиты платежей, невозможно оплачивать серверы многократно, нужно укладываться в обороты месячные и годовые, а так же в кол-во самих операций по счету чтобы его не забанило, 8 ЮЛ к которым у меня есть доступ для оплаты, куча ИП и самозанятых, огромная куча карт от всего этого для оплаты, чтобы все по полочкам. к разным ДЦ — разные методы, ибо какие-то проще оплачивать именно так, а не иначе. и на ручной обработке еще продажа стоит, а ручную обработку попробуй как поломай. даже получив в теории доступ к биллингу, если клиенты меняли пароль после выдачи, то хуй там кто что найдет. нету разве что уничтожающихся тикетов, после выдачи пароля, вот было бы когда-ниб неплохо иметь такой функционал, чтобы пароли в принципе в биллингах никогда в жизни не оседали. сами email куда дублируется информация и которые оседают в прослушке яндекса/гугла/мейла/прочих, тоже самое, пароли нужно менять после выдачи сервера и все. множество компаний изначально уже это продумало.
все обработчики у меня стоит уведомление о чужом входе, абсолютно везде. плюс я читаю все тикеты на всех проектах и в курсе всего происходящего, а значит любую проблему или подозрительное вижу заранее. плюс у меня есть своя база подозрительного и я делаю по ней поиск когда меня что-то интересует.
у меня просто отсутствует понятие 1 точка входа. в почтах все телефоны стоят разные и по смыслу. в аккаунтах кошельки и карты добавлены, для лимитов и валютного контроля, например ИП чтобы договор не заключать нужно не более 3 миллионов делать с 1 карты. чтобы банк воспринимал hetzner тот же как множество разных договоров а не один на сотню. перевыпускать симкарты чтобы стырить у меня sms — это бесполезно, т.к. у меня их 50. плюс нужно знать все номера. ты скажешь что можно через фио отфильтровать все номера через оператора, но и это продумано, симки оформлены и на друзей и родственников и сотрудников/хостеров и даже не из рф. на владельцев ИП и прочее прочее. нельзя просто так взять и перевыпустить все номера. а не зная номера — не взломаешь аккаунты. конечно можно заплатить сотруднику яндекса чтобы ломануть почту, но и это тоже продумано, на подобных почтах кроме технических уведомлений ничего нет, там нечего тырить. плюс для любого случая всегда отдельный ящик, а значит нужно ломать или все или нихуя.
единственный вариант слушать весь трафик от моей квартиры — и возможно его уже давно слушает наша страна. но мне поебать, потому что ловить меня не за что, у меня все четко и законно.
на компе я ничего не храню, даже воровать или изымать мои компы смысла нет. куплю новые.
а в случае моей смерти у меня более 10 лет назад — создано завещание, мне не верили что я честный человек и не подведу, я создал завещание которое каждый год обновляю. даже если меня убьют или в аварию попаду — данные уйдут моим доверенным людям по наследству.
но главное это то, что я не делаю уязвимых сервисов
если где-то у меня открыт root для брутфорса или нет защиты на входе — значит мне похуй на этот сервер, там нихуя просто и нет. а вот где бекапы например у меня там конечно все защищено изначально. а если стырят допустим или взломают сервер моих блогов? ну и хуй с ним даже, я с бекапа восстановлю и пароли поменяю и все. кстати тоже самое про домены, у меня сотни доменов, но везде в whois стоят разные email по системе, чтобы угнать домены нельзя было через email, тоже самое с ФИО стоят там те которые я по наследству собирают передать вместе с проектами сразу оформлено на людей которым я помогаю. и конечно же все домены раскиданы по кучи аккаунтов у регистраторов, и даже внутри одного регистратора много разных акков, если он мне очень нравится, не держу домены в одном акке. все коды для переноса у меня записаны и сохранены, если потеряю доступ до акка все же, смогу по коду трансфернуть.
далее
атаковать шаред хостинги? я когда-то делал даже так (щас шареды вообще не делаю, за 10 лет не рубля там не заработал)
атаковать днс? у меня нет днс.
атаковать днс технические записи которых десяток тысяч? а у меня куча доменов и куча ПУ, я помню все фейлы прошлого и у меня используются все панели конкурентов.
атаковать мой домашний интернет забить канал допустим чтобы я работать не мог? так у меня их 4 и даже оптика. и все 4 мобильных оператора модемы есть мтс/билайн/мегафон/теле2.
итого
пиздить серверы и ПУ — сомнительно, все по полочкам
пиздить биллинги — сомнительно, сотрудников нет, все разделено по полочкам, в биллингах добавлены только кошеля для проекта и ПУ проекта, а не вся система
пиздить email — сомнительно, слишком много и под каждый проект и акк и регу свое и везде стоят телефоны которые нужно узнать
пиздить телефоны — сомнительно, слишком много, нужно еще знать всех людей чтобы поиск делать всех телефонов, и знать все ящики и акки где этот телефон используешься, а везде все разное
пиздить яндекс или гугл ящики или делать прослушку трафика вплоть до нового устройства, ну когда к серверу с нового устройства по putty конектишься там типо первый заход всплывает хуйня, когда ставят прослушку она начнет всплывать и это можно заметить тоже — ну тоже особой пользы не принесет, да и это уже уровень взлома другой
пиздить домены — сомнительно, всегда есть запасной и проекты созданы таким образом чтобы моментально переехать, поэтому картинки на отдельных доменах. ну и нужно знать ящики, аккаунты и телефоны конечно же.
пиздить деньги? карты? счета? там нигде нету достойных балансов, ибо хостер это не банк чтобы хранить средства. точка продаж это хостинг без офиса, ЮЛ ИП и прочее это просто банковский счет и интернет банк с онлайн налогами. там просто тырить нечего.
пиздить крипту? возможно, но опять же нужно знать доступы, имейлы и телефоны которые под нее.
пиздить сами аккаунты ДЦ — их слишком дохуя, нужно сначала ящики и телефоны угнать
плюс нужно сделать все это незаметно, чтобы не одно из уведомлений безопасности не пришло мне, ведь как только я что-то подозрительное замечу — сразу наведу порядок )
похищать меня чтобы узнать пароли — так я уже давно забыл сколько у меня проектов и доменов, их настолько много что я на память просто не могу запомнить. пароли не запоминаю так никогда, они просто записаны.
Интересно, как много компаний так же делает защиту? Не думаю что даже в селектеле есть хоть один сотрудник который так же работает и защитил себя, как уязвимую единицу в компании, хотя бы через email/телефоны/чаты/банки/ноуты и VPN который до рабочего дц приватный канал допустим и прочее. судя по тому как множество людей отвечает в ТП хостеров — они просто не шарят и 100% не имеют таких защит.
минус только в том, что дауны полезут, потому что у меня нет обслуживания и клиентов я не обучаю «как работать с тем что они купили» )) зачем тогда они покупали если не умеют?
а с точки зрения правовой у меня все охуенно
это как навальный наезжал на лебедева, но пососал. так и любой кто захочет проанализировать все финансы моей системы — пососет.
вот и все
ВЫ УМЕРЛИ
ВЫ УМИРАЕТЕ ДЛЯ КЛИЕНТА
ПОКА ВЫ СТРОИТЕ ЧТО_ТО НЕ ПОНЯТНОЕ
КЛИЕНТЫ ДЕДИКОВ УЖЕ ПОЧТИ 3 ГОДА ПРОСТО ИГНОРИРУЮТ ВАС
ну не модных и современных клиентов
а старичков которые по 20 лет свой мусор на шаредах держат?
ну это наверно новичок сотрудник просто не в курсе, что VDS это из 2000х ))
что сейчас модно это VM писать
ну хуй знает, зашел увидел что закрыто — скопировал для истории
возможно его на реселлинге делали и оплачивает кто-ниб более вышестоящий
Я писал что содержать DNS становится дорого )
Если делать качественное.
А делать не качественное — значит ставить под удар hostsuki.pro/tag/DNS/
но вместо отняли от себя -25%
hostsuki.pro/news/plesk-plesk-360.html
То что мертво — умереть не может.
Нихуя не изменится, как будут услуги для лоха — так и останутся. Просто одни владельцы сменились другими. Но что старым, что новым — ПОУХЙ на проект, ибо хостинг/домены/сервисы — это не их основная деятельность.
хеоны v3 v2
Xeon E5-1650v3 3.5 GHz (6c / 12t) 64GB DDR4 2x600GB SAS
если в ОВХ и хетзнере — идет рост платежей/ежемесячных счетов/клиентов
то в ONline/Scaleway — идет спад «активных аккаунтов». ведь на 1 аккаунт 1 счет ежемесячный :)
легко подчитать
короче предрекаю им когда-ниб продажу/смерть
типо деталей нет )
не дают суки 10 лет использовать пока не сгорит
в 2018 уже было
hostsuki.pro/news/online-zakryli-rasprodazhi-proshlogo-goda.html
hostsuki.pro/all/online-v-4-raz-za-god-podnyal-ceny.html
если бояться что-то делать в мире — то так ничего и не добьешься.
другое дело что не нужно делать чернь, а нужно делать нормальные проекты.
меня не разу никто не ломал — пробуй.
у меня более 50 телефонов, сотни email с разной степенью защиты, что без таблицы и не вспомнишь что там вбито, десятки биллингов чтобы как раз не было сотрудников которым нельзя доверять!, сотни аккаунтов на ДЦ чтобы ДЦ не отобрал клиентов и не забанил например просто так, как обычно бывает — всем компаниям же насрать на клиентов, сотни платежных методов, потому что лимиты платежей, невозможно оплачивать серверы многократно, нужно укладываться в обороты месячные и годовые, а так же в кол-во самих операций по счету чтобы его не забанило, 8 ЮЛ к которым у меня есть доступ для оплаты, куча ИП и самозанятых, огромная куча карт от всего этого для оплаты, чтобы все по полочкам. к разным ДЦ — разные методы, ибо какие-то проще оплачивать именно так, а не иначе. и на ручной обработке еще продажа стоит, а ручную обработку попробуй как поломай. даже получив в теории доступ к биллингу, если клиенты меняли пароль после выдачи, то хуй там кто что найдет. нету разве что уничтожающихся тикетов, после выдачи пароля, вот было бы когда-ниб неплохо иметь такой функционал, чтобы пароли в принципе в биллингах никогда в жизни не оседали. сами email куда дублируется информация и которые оседают в прослушке яндекса/гугла/мейла/прочих, тоже самое, пароли нужно менять после выдачи сервера и все. множество компаний изначально уже это продумало.
все обработчики у меня стоит уведомление о чужом входе, абсолютно везде. плюс я читаю все тикеты на всех проектах и в курсе всего происходящего, а значит любую проблему или подозрительное вижу заранее. плюс у меня есть своя база подозрительного и я делаю по ней поиск когда меня что-то интересует.
у меня просто отсутствует понятие 1 точка входа. в почтах все телефоны стоят разные и по смыслу. в аккаунтах кошельки и карты добавлены, для лимитов и валютного контроля, например ИП чтобы договор не заключать нужно не более 3 миллионов делать с 1 карты. чтобы банк воспринимал hetzner тот же как множество разных договоров а не один на сотню. перевыпускать симкарты чтобы стырить у меня sms — это бесполезно, т.к. у меня их 50. плюс нужно знать все номера. ты скажешь что можно через фио отфильтровать все номера через оператора, но и это продумано, симки оформлены и на друзей и родственников и сотрудников/хостеров и даже не из рф. на владельцев ИП и прочее прочее. нельзя просто так взять и перевыпустить все номера. а не зная номера — не взломаешь аккаунты. конечно можно заплатить сотруднику яндекса чтобы ломануть почту, но и это тоже продумано, на подобных почтах кроме технических уведомлений ничего нет, там нечего тырить. плюс для любого случая всегда отдельный ящик, а значит нужно ломать или все или нихуя.
единственный вариант слушать весь трафик от моей квартиры — и возможно его уже давно слушает наша страна. но мне поебать, потому что ловить меня не за что, у меня все четко и законно.
на компе я ничего не храню, даже воровать или изымать мои компы смысла нет. куплю новые.
а в случае моей смерти у меня более 10 лет назад — создано завещание, мне не верили что я честный человек и не подведу, я создал завещание которое каждый год обновляю. даже если меня убьют или в аварию попаду — данные уйдут моим доверенным людям по наследству.
но главное это то, что я не делаю уязвимых сервисов
если где-то у меня открыт root для брутфорса или нет защиты на входе — значит мне похуй на этот сервер, там нихуя просто и нет. а вот где бекапы например у меня там конечно все защищено изначально. а если стырят допустим или взломают сервер моих блогов? ну и хуй с ним даже, я с бекапа восстановлю и пароли поменяю и все. кстати тоже самое про домены, у меня сотни доменов, но везде в whois стоят разные email по системе, чтобы угнать домены нельзя было через email, тоже самое с ФИО стоят там те которые я по наследству собирают передать вместе с проектами сразу оформлено на людей которым я помогаю. и конечно же все домены раскиданы по кучи аккаунтов у регистраторов, и даже внутри одного регистратора много разных акков, если он мне очень нравится, не держу домены в одном акке. все коды для переноса у меня записаны и сохранены, если потеряю доступ до акка все же, смогу по коду трансфернуть.
далее
атаковать шаред хостинги? я когда-то делал даже так (щас шареды вообще не делаю, за 10 лет не рубля там не заработал)
атаковать днс? у меня нет днс.
атаковать днс технические записи которых десяток тысяч? а у меня куча доменов и куча ПУ, я помню все фейлы прошлого и у меня используются все панели конкурентов.
атаковать мой домашний интернет забить канал допустим чтобы я работать не мог? так у меня их 4 и даже оптика. и все 4 мобильных оператора модемы есть мтс/билайн/мегафон/теле2.
итого
пиздить серверы и ПУ — сомнительно, все по полочкам
пиздить биллинги — сомнительно, сотрудников нет, все разделено по полочкам, в биллингах добавлены только кошеля для проекта и ПУ проекта, а не вся система
пиздить email — сомнительно, слишком много и под каждый проект и акк и регу свое и везде стоят телефоны которые нужно узнать
пиздить телефоны — сомнительно, слишком много, нужно еще знать всех людей чтобы поиск делать всех телефонов, и знать все ящики и акки где этот телефон используешься, а везде все разное
пиздить яндекс или гугл ящики или делать прослушку трафика вплоть до нового устройства, ну когда к серверу с нового устройства по putty конектишься там типо первый заход всплывает хуйня, когда ставят прослушку она начнет всплывать и это можно заметить тоже — ну тоже особой пользы не принесет, да и это уже уровень взлома другой
пиздить домены — сомнительно, всегда есть запасной и проекты созданы таким образом чтобы моментально переехать, поэтому картинки на отдельных доменах. ну и нужно знать ящики, аккаунты и телефоны конечно же.
пиздить деньги? карты? счета? там нигде нету достойных балансов, ибо хостер это не банк чтобы хранить средства. точка продаж это хостинг без офиса, ЮЛ ИП и прочее это просто банковский счет и интернет банк с онлайн налогами. там просто тырить нечего.
пиздить крипту? возможно, но опять же нужно знать доступы, имейлы и телефоны которые под нее.
пиздить сами аккаунты ДЦ — их слишком дохуя, нужно сначала ящики и телефоны угнать
плюс нужно сделать все это незаметно, чтобы не одно из уведомлений безопасности не пришло мне, ведь как только я что-то подозрительное замечу — сразу наведу порядок )
похищать меня чтобы узнать пароли — так я уже давно забыл сколько у меня проектов и доменов, их настолько много что я на память просто не могу запомнить. пароли не запоминаю так никогда, они просто записаны.
Интересно, как много компаний так же делает защиту? Не думаю что даже в селектеле есть хоть один сотрудник который так же работает и защитил себя, как уязвимую единицу в компании, хотя бы через email/телефоны/чаты/банки/ноуты и VPN который до рабочего дц приватный канал допустим и прочее. судя по тому как множество людей отвечает в ТП хостеров — они просто не шарят и 100% не имеют таких защит.
а с точки зрения правовой у меня все охуенно
это как навальный наезжал на лебедева, но пососал. так и любой кто захочет проанализировать все финансы моей системы — пососет.
не одно IT СМИ не разу не написало
не один рейтинг
хотя я сравнялся уже с дата-центров РФ и могу в топ10 ДЦ в рейтингах быть