<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blogin.by</title>
	<atom:link href="http://blogin.by/feed" rel="self" type="application/rss+xml" />
	<link>http://blogin.by</link>
	<description>Блог компании Login.by — о хостинге и не только</description>
	<lastBuildDate>Sat, 24 Sep 2016 19:30:17 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.9.40</generator>
	<item>
		<title>Случаи взлома через уязвимость Joomla Content Editor</title>
		<link>http://blogin.by/topics/105</link>
		<comments>http://blogin.by/topics/105#comments</comments>
		<pubDate>Wed, 08 May 2013 09:49:18 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Зловреды]]></category>
		<category><![CDATA[Хакеры]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=105</guid>
		<description><![CDATA[В последнее время участились случаи взлома сайтов на Joomla, использующих компонент Joomla Content Editor (com_jce). Этот компонент имеет уязвимость вплоть до версии 2.0.10, которая позволяет злоумышленнику загружать на сайт произвольные файлы, в том числе, скрипты php. Для заражения злоумышленники используют &#8230;<p class="read-more"><a href="http://blogin.by/topics/105">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://blogin.by/wp-content/uploads/2013/05/jce_logo.png"><img class="alignleft size-full wp-image-106" alt="jce_logo" src="http://blogin.by/wp-content/uploads/2013/05/jce_logo.png" width="264" height="117" /></a></p>
<p>В последнее время участились случаи взлома сайтов на Joomla, использующих компонент <a href="http://www.joomlacontenteditor.net/" target="_blank">Joomla Content Editor</a> (com_jce).</p>
<p>Этот компонент имеет <a href="http://www.exploit-db.com/exploits/17734/" target="_blank">уязвимость</a> вплоть до версии 2.0.10, которая позволяет злоумышленнику загружать на сайт произвольные файлы, в том числе, скрипты php.</p>
<p>Для заражения злоумышленники используют робота, который сканирует сайты на предмет наличия компонента jce и имеющейся в нём уязвимости. Наиболее часто встречающиеся симптомы такого заражения:</p>
<ul>
<li><span style="line-height: 22px;">файлы wp-conf.php в корневой директории сайта ./public_html и в корневой директории аккаунта</span></li>
<li><span style="line-height: 22px;">файл со случайным названием вида </span><span style="line-height: 22px;">w7792289n.php в ./public_html</span></li>
<li><span style="line-height: 22px;">многочисленные файлы index.php, залитые в случайные директории сайта</span></li>
<li><span style="line-height: 22px;">файлы с произвольным названием, в т.ч. с вполне осмысленным, залитые в случайные директории сайта.</span></li>
</ul>
<p>Модификация файлов сайта в этом случае не производится, и зловредные файлы легко вычислить по дате изменения. Например, если взлом был осуществлён неделю назад, и если за эту неделю на сайте не менялись php-скрипты, то лечение сводится к следующей команде:</p>
<pre>cd public_html
find . -type f -mtime -7 -name "*.php" -delete</pre>
<p>Для предотвращения повторного взлома через эту уязвимость следует обновить компонент JCE. Скачать его можно <a href="http://www.joomlacontenteditor.net/downloads/editor" target="_blank">здесь</a>.</p>
<p>В качестве альтернативы можно использовать <a href="http://www.revisium.com/download/jce_patch.zip" target="_blank">патч</a>, закрывающий данную уязвимость. Для установки патча файл jce_patch.php из архива помещаем рядом с index.php в корне сайта, а в самом index.php ищем строку $mainframe-&gt;initialise(); и добавляем за ней строку include &#8216;jce_patch.php&#8217;;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/105/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка и тестирование flashcache</title>
		<link>http://blogin.by/topics/101</link>
		<comments>http://blogin.by/topics/101#comments</comments>
		<pubDate>Tue, 11 Sep 2012 19:42:48 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[flashcache]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LVM]]></category>
		<category><![CDATA[Администрирование]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=101</guid>
		<description><![CDATA[Flashcache — это относительно новая технология кэширования данных на твердотельных SSD-накопителях для Linux. Технология позволяет сочетать скорость твердотельных накопителей с объёмом и низкой ценой обычных жёстких дисков. В статье рассматривается способ установки Flashcache на CentOS 6.3 и проводятся несколько различных &#8230;<p class="read-more"><a href="http://blogin.by/topics/101">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>Flashcache — это относительно новая технология кэширования данных на твердотельных SSD-накопителях для Linux. Технология позволяет сочетать скорость твердотельных накопителей с объёмом и низкой ценой обычных жёстких дисков.</p>
<p>В статье рассматривается способ установки Flashcache на CentOS 6.3 и проводятся несколько различных сравнительных тестов производительности.</p>
<p>В этот раз самой статьи здесь не будет, поскольку я изначально писал её для хабра, где сегодня опубликовал её в песочнице. Вознаграждение в виде инвайта не заставило себя долго ждать. =)</p>
<p>Поэтому, если вам интересно — <a title="Flashcache: первый опыт" href="http://habrahabr.ru/post/151268/" target="_blank">статья здесь</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/101/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Использование сервиса whois для зоны .by в Linux</title>
		<link>http://blogin.by/topics/92</link>
		<comments>http://blogin.by/topics/92#comments</comments>
		<pubDate>Sun, 26 Feb 2012 10:18:52 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Белорусский хостинг]]></category>
		<category><![CDATA[Домены]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=92</guid>
		<description><![CDATA[Как сообщает hoster.by, с 25 февраля вводятся в доменной зоне .by вводятся новые правила регистрации доменов: Основные нововведения: Отменена проверка заявок в Оперативно-аналитическом центре (ОАЦ); Отменен 30-дневный период блокировки домена (теперь владельцем домена становится тот, кто первым осуществил оплату за &#8230;<p class="read-more"><a href="http://blogin.by/topics/92">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>Как сообщает <a href="http://hoster.by/about/actions/631/">hoster.by</a>, с 25 февраля вводятся в доменной зоне .by вводятся новые правила регистрации доменов:</p>
<blockquote><p>Основные нововведения:</p>
<ul>
<li>Отменена проверка заявок в Оперативно-аналитическом центре (ОАЦ);</li>
<li>Отменен 30-дневный период блокировки домена (теперь владельцем домена становится тот, кто первым осуществил оплату за него, факт оплаты должен быть зафиксирован регистратором);</li>
<li>Вводится whois-сервис (физлица могут бесплатно скрыть свои whois-данные, юрлица и ИП не могут скрыть данные);</li>
<li>Максимальный срок регистрации домена – 1 год, продлить домен можно только за 30 дней до его истечения.</li>
</ul>
</blockquote>
<p>На <a href="http://cctld.by">сайте технического администратора зоны .by</a> можно ознакомиться с полными <a href="http://cctld.by/rus/rules.html">правилами регистрации</a>, а также воспользоваться <a href="http://cctld.by/rus/whois.html">сервисом whois</a>.</p>
<p>Использовать веб-интерфейс на сайте использовать неудобно (работает captcha). Гораздо удобнее воспользоваться командной строкой Linux, или добавить белорусский сервер whois.cctld.by в конфигурацию ваших программ для определения информации о домене.</p>
<p><span id="more-92"></span></p>
<p>В Linux, пока новый сервер не добавлен в репозитории, команда whois без явного указания сервера работать не будет, и поэтому её следует использовать с ключом -h и явным указанием сервера:</p>
<pre># whois -h whois.cctld.by domain.by
[Querying whois.cctld.by]
[whois.cctld.by]
Domain Name: domain.by
Registrant: HIDDEN! Details are available at http://www.cctld.by/whois
Registrar: Open Contact, Ltd
Name Server: ns1.open.by
Name Server: ns2.open.by
Status: ok
Updated Date: 2011-04-22T08:54:51.0Z
Creation Date: 2002-09-20T15:58:47.0Z
Expiration Date: 2012-04-20T21:59:59.0Z

-------------------------------------------
Service provided by Reliable Software, Inc.</pre>
<p>Если домен свободен для регистрации, ответ сервера whois.cctld.by будет содержать строку &#171;Object does not exist&#187;:</p>
<pre># whois -h whois.cctld.by udn82jcnw.by
[Querying whois.cctld.by]
[whois.cctld.by]
Object does not exist</pre>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/92/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Работа в нескольких подсетях Белтелеком на сервере с CentOS 5.7</title>
		<link>http://blogin.by/topics/77</link>
		<comments>http://blogin.by/topics/77#comments</comments>
		<pubDate>Sat, 21 Jan 2012 09:35:13 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[VLAN]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Белтелеком]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=77</guid>
		<description><![CDATA[По мере исчерпания IP-адресов из подсети, закреплённой за определённым портом, появляется необходимость подключать к одному серверу IP из других подсетей. В Белтелекоме сеть организована таким образом, что для того, чтобы сервер мог находиться в нескольких подсетях одновременно, на нём следует &#8230;<p class="read-more"><a href="http://blogin.by/topics/77">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>По мере исчерпания IP-адресов из подсети, закреплённой за определённым портом, появляется необходимость подключать к одному серверу IP из других подсетей.</p>
<p>В Белтелекоме сеть организована таким образом, что для того, чтобы сервер мог находиться в нескольких подсетях одновременно, на нём следует настроить поддержку <a title="VLAN" href="http://ru.wikipedia.org/wiki/VLAN" target="_blank">VLAN</a> и тегированного трафика.</p>
<p>Далее рассмотрим подключение IP-адресов из других подсетей как напрямую к интерфейсу eth0, так и к интерфейсу, работающему в режиме bridge br0.<br />
<span id="more-77"></span><br />
За поддержку VLAN отвечает модуль ядра 8021q. Проверим его наличие в системе:</p>
<pre># lsmod | grep 8021q</pre>
<p>Если модуль присутствует, можно идти далее. Добавим поддержку VLAN, воспользовавшись утилитой vconfig.</p>
<pre># vconfig add eth0 <em>VLID</em></pre>
<p>Здесь и далее <em>VLID</em> — это тег вашей подсети — число, которое следует узнать у техподдержки Белтелекома.</p>
<p>Проверим, что VLAN появился в системе:</p>
<pre># cat /proc/net/vlan/eth0.<em>VLID</em></pre>
<p>Если всё ОК, идём далее. Создадим файл /etc/sysconfig/network-scripts/ifcfg-eth0.<em>VLID</em> со следующим содержиммым:</p>
<pre>VLAN=yes
DEVICE=eth0.<em>VLID</em>
BOOTPROTO=static
ONBOOT=yes
TYPE=Ethernet
IPADDR=<em>aa.bb.cc.dd</em>
NETMASK=<em>ee.ff.gg.hh</em></pre>
<p>здесь <em>aa.bb.cc.dd</em> — IP-адрес из другой подсети, который необходимо добавить к серверу, <em>ee.ff.gg.hh</em> — маска для этой подсети.</p>
<p>Сохраняем файл, перезагружаем сетевой сервис:</p>
<pre># service network restart</pre>
<p>Обратите внимание, что операции с сетевыми настройками надо делать крайне внимательно и аккуратно, если конечно у вас на сервере нет IP-KVM. Поскольку, если сеть не поднимется, поездка в ЦОД вам обеспечена.</p>
<p>После перезагрузки сервиса IP <em>aa.bb.cc.dd</em> должен начать отвечать на пинг.</p>
<p>Рассмотрим ситуацию с подключением сервера к VLAN в случае, если основной интерфейс сервера работает в режиме bridge (например, если сервер используется как хост для виртуальных машин Xen или KVM). Подразумеваем, что в вашей системе bridge-интерфейс называется br0.</p>
<p>Как и в первом случае, сначала необходимо добавить поддержку VLAN.</p>
<pre># vconfig add eth0 <em>VLID</em></pre>
<p>Создаём файл /etc/sysconfig/network-scripts/ifcfg-eth0.<em>VLID</em> со следующим содержимым:</p>
<pre>VLAN=yes
DEVICE=eth0.<em>VLID</em>
HWADDR=<em>aa:bb:cc:dd:ee:ff</em>
ONBOOT=yes
BRIDGE=br0
BOOTPROTO=none
TYPE=Ethernet</pre>
<p>где <em>aa:bb:cc:dd:ee:ff</em> — MAC-адрес вашего сетевого интерфейса.</p>
<p>После этого IP-адреса из другой подсети будут добавляться к виртуальным машинам так же, как и из подсети, закреплённой за вашим портом.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/77/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Увеличение диска на VDS с CentOS и LVM</title>
		<link>http://blogin.by/topics/67</link>
		<comments>http://blogin.by/topics/67#comments</comments>
		<pubDate>Wed, 21 Dec 2011 23:15:07 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[KVM]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LVM]]></category>
		<category><![CDATA[SolusVM]]></category>
		<category><![CDATA[Администрирование]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=67</guid>
		<description><![CDATA[На одном из наших виртуальных серверов с установленной ОС CentOS 5.7, стало заканчиваться место на диске, и встал вопрос о расширении дискового пространства. Панель управления виртуальным сервером SolusVM позволяет изменять в сторону увеличения дисковое пространство, отведённое под виртуальную машину. В &#8230;<p class="read-more"><a href="http://blogin.by/topics/67">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>На одном из наших виртуальных серверов с установленной ОС CentOS 5.7, стало заканчиваться место на диске, и встал вопрос о расширении дискового пространства.</p>
<p>Панель управления виртуальным сервером <a title="Панель управления виртуальным сервером SolusVM" href="http://login.by/knowledgebase/4/SolusVM-----.html" target="_blank">SolusVM</a> позволяет изменять в сторону увеличения дисковое пространство, отведённое под виртуальную машину. В том числе, это без проблем работает на технологии виртуализации <a title="Виртуализация KVM" href="http://login.by/knowledgebase/2/-KVM-----.html" target="_blank">KVM</a>, на которой у нас построены виртуальные машины. Однако, ОС CentOS не может автоматически расширить файловую систему до нового размера отведённого дискового пространства. Переустанавливать систему крайне не хотелось, потому что это обернулось бы значительным простоем сервера. К счастью, нашёлся способ расширить диск и без переустановки системы.<span id="more-67"></span></p>
<p>Этот способ подразумевает, что диск вашего виртуального сервера отформатирован в LVM. Кстати, такой тип разделов инсталлятор CentOS предлагает по умолчанию при установке системы.</p>
<p>Сделав бэкап всех данных (обязательная операция!), я принялся за работу. В панели управления SolusVM увеличил объём выделенного дискового пространства с 60 до 140 ГиБ, затем перезагрузил VDS из панели, чтобы изменения вступили в силу. После этого видим, что устройство hda увеличилось до 150 ГБ:</p>
<pre># fdisk -l

Disk /dev/hda: 150.3 GB, 150323855360 bytes
255 heads, 63 sectors/track, 18275 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

   Device Boot      Start         End      Blocks   Id  System
/dev/hda1   *           1          13      104391   83  Linux
/dev/hda2              14        7832    62806117+  8e  Linux LVM</pre>
<p>Однако, свободного места больше не стало:</p>
<pre># df
Filesystem           1K-blocks      Used Available Use% Mounted on
/dev/mapper/VolGroup00-LogVol00
                      58785924  45142212  10609396  81% /
/dev/hda1               101086     37741     58126  40% /boot
tmpfs                  1556236         0   1556236   0% /dev/shm
/usr/tmpDSK             495844     84942    385302  19% /tmp</pre>
<p>Очевидно, у нас появилась свободная неразмеченная область. Создадим логический диск hda3 с таким же типом раздела Linux LVM, как и на диске hda2.</p>
<pre># fdisk /dev/hda</pre>
<p>В оболочке fdisk вводим следующие команды:</p>
<p>n — создаём новый раздел;<br />
p — обозначаем его как primary;<br />
так как у нас было 2 логических раздела, то на вопрос Partition number (1-4) отвечаем 3;<br />
t — укажем тип раздела;<br />
опять тот же вопрос Partition number (1-4), конечно же отвечаем 3;<br />
вводим 8e — это код типа раздела, соответствующий Linux LVM;<br />
убедимся, что всё сделано верно, вводим p — показать таблицу разделов:</p>
<pre>Disk /dev/hda: 150.3 GB, 150323855360 bytes
255 heads, 63 sectors/track, 18275 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes

   Device Boot      Start         End      Blocks   Id  System
/dev/hda1   *           1          13      104391   83  Linux
/dev/hda2              14        7832    62806117+  8e  Linux LVM
/dev/hda3            7833       18275    83883397+  8e  Linux LVM</pre>
<p>видим, что добавился раздел hda3, вводим w — сохранение изменений.<br />
Здесь мы получим предупреждение о том, что изменения в данный момент невозможны, но всё будет ОК после перезагрузки.<br />
выходим из оболочки fdisk, нажав Ctrl+Z, и перезагружаем виртуальный сервер.</p>
<p>После перезагрузки идём дальше. Создаём физический том hda3:</p>
<pre># pvcreate /dev/hda3
  Physical volume "/dev/hda3" successfully created</pre>
<p>Расширяем группу томов на освободившееся место. Используем наше имя группы томов VolGroup00, которое мы подсмотрели ранее, командой df:</p>
<pre># vgextend /dev/VolGroup00 /dev/hda3
  Volume group "VolGroup00" successfully extended</pre>
<p>Расширяем логический том. Для его имени также используем данные команды df:</p>
<pre># lvextend -l+100%FREE /dev/VolGroup00/LogVol00
  Extending logical volume LogVol00 to 137.84 GB
  Logical volume LogVol00 successfully resized</pre>
<p>Активируем:</p>
<pre># vgscan
  Reading all physical volumes.  This may take a while...
  Found volume group "VolGroup00" using metadata type lvm2

# vgchange -ay
  2 logical volume(s) in volume group "VolGroup00" now active</pre>
<p>И, наконец, расширяем файловую систему:</p>
<pre># resize2fs /dev/VolGroup00/LogVol00
resize2fs 1.39 (29-May-2006)
Filesystem at /dev/VolGroup00/LogVol00 is mounted on /; on-line resizing required
Performing an on-line resize of /dev/VolGroup00/LogVol00 to 36134912 (4k) blocks.
The filesystem on /dev/VolGroup00/LogVol00 is now 36134912 blocks long.</pre>
<p>Это займёт некоторое время, зависящее от размера добавленного места.<br />
После завершения операции видим, что свободное место в файловой системе действительно появилось:</p>
<pre># df
Filesystem           1K-blocks      Used Available Use% Mounted on
/dev/mapper/VolGroup00-LogVol00
                     140012336  44868028  87918352  34% /
/dev/hda1               101086     37741     58126  40% /boot
tmpfs                  1556236         0   1556236   0% /dev/shm
/usr/tmpDSK             495844     84980    385264  19% /tmp</pre>
<p>Готово! Я ещё раз перезагружал виртуальный сервер, с тем чтобы убедиться, что всё работает нормально, но видимо это можно было и не делать. Таким образом, с помощью такой методики можно увеличить размер диска без переустановки операционной системы, сведя время недоступности сервера к минимуму — ко времени, требующемуся для 2-3 перезагрузок VDS.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/67/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>За нарушение требований указа №60 начнут штрафовать</title>
		<link>http://blogin.by/topics/63</link>
		<comments>http://blogin.by/topics/63#comments</comments>
		<pubDate>Tue, 20 Dec 2011 19:41:06 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Белорусский хостинг]]></category>
		<category><![CDATA[Право]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=63</guid>
		<description><![CDATA[По информации БелГИЭ, с 6 января 2012 г. вступает в силу Закон от 25.11.2011 № 317-3 «О внесении дополнений в Кодекс Республики Беларусь об административных правонарушениях и Процессуально-исполнительный кодекс Республики Беларусь об административных правонарушениях». Этим законом в КоАП РБ вводится статья, &#8230;<p class="read-more"><a href="http://blogin.by/topics/63">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>По информации <a href="http://belgie.by/node/398">БелГИЭ</a>, с <strong>6 января 2012 г</strong>. вступает в силу Закон от 25.11.2011 № 317-3 «О внесении дополнений в Кодекс Республики Беларусь об административных правонарушениях и Процессуально-исполнительный кодекс Республики Беларусь об административных правонарушениях». Этим законом в КоАП РБ вводится статья, устанавливающая административную ответственность за совершение правонарушений при использовании национального сегмента сети Интернет.</p>
<p>Субъектам хозяйствования, осуществляющим деятельность по реализации товаров, выполнению работ, оказанию услуг на территории Республики Беларусь с использованием информационных сетей, систем и ресурсов, имеющих подключение к сети Интернет, следует обратить внимание: если эти сети, системы или ресурсы <strong>не размещены на территории Беларуси</strong> и (или) <strong>не зарегистрированы</strong> в установленном порядке, к субъектам может быть применено административное взыскание в виде штрафа от <strong>10 до 30 базовых величин</strong>.</p>
<p>Иными словами, предприятия и предприниматели, которые в своей деятельности используют сайты, размещающиеся на зарубежных хостингах, могут быть подвергнуты штрафам от 350000 до 1050000 руб.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/63/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сайты останутся с нами</title>
		<link>http://blogin.by/topics/56</link>
		<comments>http://blogin.by/topics/56#comments</comments>
		<pubDate>Wed, 14 Dec 2011 10:52:04 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Белорусский хостинг]]></category>
		<category><![CDATA[Право]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=56</guid>
		<description><![CDATA[Таможенный союз и Единое экономическое пространство не дадут возможности предприятиям и предпринимателям размещать свои сайты на зарубежных хостингах, в том числе в странах ЕЭП, заявили онлайн-изданию «Ежедневник» в Оперативно-аналитическом центре при президенте. Согласно Указу президента №60 «О мерах по совершенствованию &#8230;<p class="read-more"><a href="http://blogin.by/topics/56">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://blogin.by/wp-content/uploads/2011/12/dc.jpg"><img class="alignleft size-full wp-image-57" title="dc" src="http://blogin.by/wp-content/uploads/2011/12/dc.jpg" alt="" width="240" height="320" /></a>Таможенный союз и Единое экономическое пространство не дадут возможности предприятиям и предпринимателям размещать свои сайты на зарубежных хостингах, в том числе в странах ЕЭП, заявили онлайн-изданию «Ежедневник» в Оперативно-аналитическом центре при президенте.</p>
<p>Согласно <a href="http://pravo.by/main.aspx?guid=3871&amp;p0=P31000060&amp;p2={NRPA}" target="_blank">Указу</a> президента №60 «О мерах по совершенствованию использования национального сегмента сети Интернет» от 1 февраля 2010 г., сайты, принадлежащие белорусским юридическим лицам и индивидуальным предпринимателям, обязаны размещаться на серверах, физически расположенных в Беларуси.</p>
<p>Так как в Беларуси хостинг в основном дороже, чем, например, в России, многие белорусские компании надеялись, что со вступлением в таможенный союз и единое экономическое пространство будет разрешено размещать свои сайты в российских центрах обработки данных. Однако, в ближайшее время никаких перемен по этому поводу не намечается.</p>
<p>Как сообщили «Ежедневнику» в Оперативно-аналитическом центре при президенте, в ближайшее время вносить изменения в 60-й указ в части хостинга не планируется.<br />
«Полагаем, что требования указа №60 по размещению интернет-сайтов не противоречат Соглашению о торговле услугами и инвестициях в государствах-участниках Единого экономического пространства, подписанному в Москве 9 декабря 2010 года, поскольку данные нормы не устанавливают дополнительных ограничений для нерезидентов Республики Беларусь», – говорится в ответе ОАЦ за подписью первого заместителя начальника центра Владимира Рябоволова.</p>
<p>В то же время ОАЦ не стал комментировать соответствие 60-го указа духу ЕЭП.</p>
<p>«Оценка соответствия норм национального законодательства международным обязательствам Республики Беларусь в рамках Единого экономического пространства не относится к компетенции ОАЦ», – пояснили «Ежедневнику».</p>
<p><em>По материалам «<a href="http://www.ej.by/" target="_blank">Ежедневник</a>».</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/56/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Попытка взлома биллинга WHMCS</title>
		<link>http://blogin.by/topics/52</link>
		<comments>http://blogin.by/topics/52#comments</comments>
		<pubDate>Thu, 08 Dec 2011 09:13:30 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Зловреды]]></category>
		<category><![CDATA[Хакеры]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=52</guid>
		<description><![CDATA[Сегодня ночью в нашей системе биллинга и поддержки клиентов WHMCS был открыт подозрительный тикет. Указанный почтовый ящик явно левый, IP-адрес отправителя — Саудовская Аравия. Тело тикета пустое, а вот в теме оказалось кое-что интересное: выпилено, т.к. поисковики ругаются на вредоносный &#8230;<p class="read-more"><a href="http://blogin.by/topics/52">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p>Сегодня ночью в нашей системе биллинга и поддержки клиентов WHMCS был открыт подозрительный тикет.</p>
<p>Указанный почтовый ящик явно левый, IP-адрес отправителя — Саудовская Аравия. Тело тикета пустое, а вот в теме оказалось кое-что интересное:</p>
<pre>выпилено, т.к. поисковики ругаются на вредоносный код, несмотря на то, что здесь было приведено лишь самое начало зловреда</pre>
<p>После раскодировки base64 в моих руках оказался обезвреженный зловредный скрипт. Пройдясь по его коду, я выявил, что он сначала пытается создать в определённой директории файл indexx.php, являющийся бэкдором и позволяющий злоумышленнику заливать любые файлы. Затем скрипт открывает базу данных, ищет свежесозданный тикет и удаляет его, скрывая тем самым свою деятельность.</p>
<p>Спросив у гугла, что всё это значит, стало ясно, что зловредный представитель страны ближнего востока пытался эксплуатировать уязвимость, патч для устранения которой был выпущен ещё 17 октября, и соответственно тогда же и был установлен у нас.</p>
<p>Мораль статьи такова: своевременно устанавливайте на своё ПО обновления и патчи, следите за их выпуском, подписывайтесь на рассылки производителя — и никакие арабские хакеры вас не достанут.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/52/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Нагружаем систему и следим за температурой на CentOS 6</title>
		<link>http://blogin.by/topics/38</link>
		<comments>http://blogin.by/topics/38#comments</comments>
		<pubDate>Sun, 04 Dec 2011 20:29:19 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Администрирование]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=38</guid>
		<description><![CDATA[Итак, я собрал новый сервер, успешно запустил его и установил на него ОС CentOS 6. Естественно, перед тем, как его ставить на продакшн в датацентр, необходимо произвести ряд нагрузочных тестов, чтобы выявить возможные слабые места в железе и убедиться в &#8230;<p class="read-more"><a href="http://blogin.by/topics/38">Читать далее &#187;</a></p>]]></description>
				<content:encoded><![CDATA[<p><a href="http://blogin.by/wp-content/uploads/2011/12/gradusnik.jpg"><img class="alignleft size-medium wp-image-50" title="gradusnik" src="http://blogin.by/wp-content/uploads/2011/12/gradusnik-300x225.jpg" alt="" width="300" height="225" /></a>Итак, я собрал новый сервер, успешно запустил его и установил на него ОС CentOS 6. Естественно, перед тем, как его ставить на продакшн в датацентр, необходимо произвести ряд нагрузочных тестов, чтобы выявить возможные слабые места в железе и убедиться в надёжности новой системы.<br />
Начну с установки утилиты, показывающей температуру процессора. Утилита называется sensors, она показывает температуру по каждому ядру процессора. Входит в пакет lm_sensors.</p>
<p><span id="more-38"></span></p>
<p>Устанавливаем:</p>
<pre># yum install lm_sensors</pre>
<p>Для её работы потребуется установить модуль ядра, который может считывать информацию с температурных датчиков ядер. Его потребуется установить из репозитория elrepo.<br />
Устанавливаем репозиторий:</p>
<pre># rpm --import http://elrepo.org/RPM-GPG-KEY-elrepo.org
# rpm -Uvh http://elrepo.org/elrepo-release-6-4.el6.elrepo.noarch.rpm</pre>
<p>Устанавливаем модуль coretemp:</p>
<pre># yum --enablerepo=elrepo install kmod-coretemp
# modprobe coretemp</pre>
<p>Запускаем утилиту обнаружения сенсоров, на все задаваемые вопросы жмём enter:</p>
<pre># sensors-detect</pre>
<p>Запускаем утилиту sensors:</p>
<pre># sensors
coretemp-isa-0000
Adapter: ISA adapter
Core 0: +27.0°C (high = +74.0°C, crit = +94.0°C)

coretemp-isa-0001
Adapter: ISA adapter
Core 1: +29.0°C (high = +74.0°C, crit = +94.0°C)

coretemp-isa-0002
Adapter: ISA adapter
Core 2: +31.0°C (high = +74.0°C, crit = +94.0°C)

coretemp-isa-0003
Adapter: ISA adapter
Core 3: +29.0°C (high = +74.0°C, crit = +94.0°C)</pre>
<p>Утилита вывела температуру по каждому ядру процессора. Вывод можно упростить, используя команду grep Core:</p>
<pre># sensors | grep Core</pre>
<p>Четырёхъядерный Xeon E3-1230 оказался весьма холодным без нагрузки. Теперь надо посмотреть, насколько он нагреется под нагрузочным тестом.<br />
Я использовал утилиту stress, которая есть в репозитории DAG.</p>
<pre># rpm -ivh http://download.fedora.redhat.com/pub/epel/6/x86_64/stress-1.0.4-4.el6.x86_64.rpm</pre>
<p>Запустим например с такими параметрами:</p>
<pre># stress --cpu 8 --vm 2 --vm-bytes 128M</pre>
<p>Здесь создаётся 8 процессов, нагружающих процессор, и 2 процесса, непрерывно создающих и удаляющих блоки по 128МБ в оперативной памяти.<br />
Откроем вторую консоль и проследим за динамикой роста температуры:</p>
<pre># watch 'sensors | grep Core'</pre>
<p>Спустя час после запуска утилиты нагрузочного тестирования сенсоры показывают такой результат:</p>
<pre>Every 2.0s: sensors | grep Core Mon Dec 4 04:27:01 2011

Core 0: +61.0°C (high = +74.0°C, crit = +94.0°C)
Core 1: +63.0°C (high = +74.0°C, crit = +94.0°C)
Core 2: +66.0°C (high = +74.0°C, crit = +94.0°C)
Core 3: +60.0°C (high = +74.0°C, crit = +94.0°C)</pre>
<p>Что ж, выглядит весьма неплохо, и можно определённо сказать, что система охлаждения работает как надо.</p>
<p>Чуть позже я расскажу об измерении температуры на жёстких дисках.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/38/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>blogin.by</title>
		<link>http://blogin.by/topics/29</link>
		<comments>http://blogin.by/topics/29#comments</comments>
		<pubDate>Tue, 08 Nov 2011 19:16:06 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Без рубрики]]></category>

		<guid isPermaLink="false">http://blogin.by/?p=29</guid>
		<description><![CDATA[Спустя неделю после открытия блога мы переехали с поддомена b.login.by на нормальный домен блогин.юин blogin.by. &#160; &#160;]]></description>
				<content:encoded><![CDATA[<p><a href="http://blogin.by/wp-content/uploads/2011/11/blogin-logo_4001.png"><img class="alignnone size-full wp-image-30" title="blogin-logo_400" src="http://blogin.by/wp-content/uploads/2011/11/blogin-logo_4001.png" alt="" width="400" height="97" /></a></p>
<p>Спустя неделю после открытия блога мы переехали с поддомена b.login.by на нормальный домен <span style="text-decoration: line-through;">блогин.юин</span> blogin.by.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogin.by/topics/29/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
