Zdarec vsichni,
posledni dobou si hraju s miningem altcoinu a docela se dari, tak zase
pro jednou, kdyz resim neco pro sebe, proc to nezresit skupinoveji :)
Naskytla se moznost umistit az 10kW HW do prostor u vodni elektrarny,
takze energie s prehledem rovnou pod 2 Kc;
premyslim o modelu, ze bychom poresili mining rigy ve vetsim a vy byste
pak meli moznost poslat nam jenom svoje karty. Ty by pak byly pres
klasicky chain vpsAdmin-OpenVZ zpristupnene do QEMU pod vasi rezii,
takze na tech kartach muzete pocitat, co chcete.
S konektivitou bude asi kapku problem, takze pocitam s tvrdym
QoS/shapovanim, dostatecnym pro mining a SSH, ale zatim nevim o moznosti
sehnat tam lepsi linku na cokoliv narocnejsiho.
Kdo byste mel zajem a jak velky? :)
/snajpa
(Pavel Snajdr)
(Predseda vpsFree.cz)
(+420 720 107 791)
Ahoj,
napadá Vás někoho co může za následující chování? Dělají to jen ty na
debianu založené kontejnery. Alpine (8-jre-alpine) funguje v pohodě.
[root@vps ~]# docker run openjdk:9-jre java --version
Unable to find image 'openjdk:9-jre' locally
Trying to pull repository docker.io/library/openjdk ...
9-jre: Pulling from docker.io/library/openjdk
2115d46e7396: Already exists
daa734ed5aa0: Already exists
801e6e5516c1: Already exists
404c3612208c: Already exists
258506b48a3e: Already exists
b8ae0883616a: Already exists
a9b93d536da3: Already exists
Digest: sha256:aea139f395628bcc1ec57ecba8b319ee395d31158a47754f56286afe09220700
Status: Downloaded newer image for docker.io/openjdk:9-jre
#
# A fatal error has been detected by the Java Runtime Environment:
#
# SIGSEGV (0xb) at pc=0x00007f3bf98f1324, pid=1, tid=12
#
# JRE version: OpenJDK Runtime Environment (9.0+12) (build 9.0.4+12-Debian-2)
# Java VM: OpenJDK 64-Bit Server VM (9.0.4+12-Debian-2, mixed mode,
tiered, compressed oops, g1 gc, linux-amd64)
# Problematic frame:
# C [libc.so.6+0x36324] abort+0x244
#
# Core dump will be written. Default location: //core.1 (may not exist)
#
# An error report file with more information is saved as:
# //hs_err_pid1.log
library initialization failed - unable to get max # of allocated fds
#
# If you would like to submit a bug report, please visit:
# http://bugreport.java.com/bugreport/crash.jsp
# The crash happened outside the Java Virtual Machine in native code.
# See problematic frame for where to report the bug.
#
Díky
Martin Sivák
Ahoj, zdá se mi to, nebo po aplikaci posledního patche klesla celkem o dost
zátěž serverů? Jak jsem zjistil ve vlastních sledováních na mém VPS, kde
zátěž klesla tak o polovinu, tak i ve VPS adminu vidím, že servery jsou
mnohem méně vytížené než dříve, tedy alespoň podle údaje o CPU. U mě kleslo
zatížení jader i RAM, a to celkem o dost. Tak nevím, jestli za to může ten
patch, nebo nějaká jiná aktualizace, ale zajímá mě to. :)
S přátelským pozdravem Caesar
Ahoj, nechával jsem si přes podporu VPS free přidat
reverzní DNS záznam 77.93.223.244 -> mail.jaroslavtyc.com a
2a01:430:17:1::ffff:169 -> mail.jaroslavtyc.com
Jenže od té doby požadavky na jakoukoli doménu na této IP adrese skončí
na mail.jaroslavtyc.com
ping drdplus.info
PING drdplus.info (77.93.223.244) 56(84) bytes of data
64 bytes from mail.jaroslavtyc.com (77.93.223.244): icmp_seq=1 ttl=56
time=3.48 ms
Měl jsem za to, že PTR ovlivňuje *pouze* e-mail, respektive že servery
přijímající poštu ode mě si přes PTR ověří, že odesílatel není podvod?
Poraďte mi prosím, co jsem nedomyslel, díky, Jarda
Ahoj vespolek,
kdo provozujete Drupal, udelejte si pristi tyden ve stredu vecer cas...
vyslo upozorneni na budouci bezpecnostni zaplatu vysoce kriticke chyby...
Jirka Volf
---------- Forwarded message ----------
From: <security-news(a)drupal.org>
Date: 2018-03-21 20:41 GMT+01:00
Subject: [Security-news] Drupal 7 and 8 core critical release on March
28th, 2018 PSA-2018-001
To: security-news(a)drupal.org
View online: https://www.drupal.org/psa-2018-001
* Advisory ID: DRUPAL-PSA-2018-001
* Project: Drupal Core
* Version: 7.x, 8.x
* Date: 2018-March-21
-------- DESCRIPTION
---------------------------------------------------------
There will be a security release of *Drupal 7.x, 8.3.x, 8.4.x, and 8.5.x on
March 28th 2018 between 18:00 - 19:30 UTC*, one week from the publication of
this document, that will fix a highly critical security vulnerability. The
Drupal Security Team urges you to reserve time for core updates at that time
because exploits /might/ be developed within hours or days. Security release
announcements will appear on the Drupal.org security advisory page [1].
While Drupal 8.3.x and 8.4.x are no longer supported and we don't normally
provide security releases for unsupported minor releases [2], given the
potential severity of this issue, we /are/ providing 8.3.x and 8.4.x
releases
that includes the fix for sites which have not yet had a chance to update to
8.5.0. The Drupal security team strongly recommends the following:
* Sites on 8.3.x should immediately update to the 8.3.x release that
willbe
provided in the advisory, and then plan to update to the latest 8.5.x
security release in the next month.
* Sites on 8.4.x should immediately update to the 8.4.x release that
willbe
provided in the advisory, and then plan to update to the latest 8.5.x
security release in the next month.
* Sites on 7.x or 8.5.x can immediately update when the advisory
isreleased
using the normal procedure.
The security advisory will list the appropriate version numbers for all
three
Drupal 8 branches. Your site's update report page will recommend the 8.5.x
release even if you are on 8.3.x or 8.4.x, but temporarily updating to the
provided backport for your site's current version will ensure you can update
quickly without the possible side effects of a minor version update.
The Security Team or any other party is not able to release any more
information about this vulnerability until the announcement is made. The
announcement will be made public at www.drupal.org/security [3], over
Twitter, and in email for those who have subscribed to our email list. To
subscribe to the email list: log in on drupal.org, go to your user profile
page and subscribe to the security newsletter on the Edit » My newsletters
tab.
Journalists interested in covering the story are encouraged to email
security-press(a)drupal.org to be sure they will get a copy of the
journalist-focused release. The Security Team will release a
journalist-focused summary email at the same time as the new code release
and
advisory.
If you find a security issue, please report it at
https://www.drupal.org/security-team/report-issue [4].
[1] https://www.drupal.org/security
[2] https://www.drupal.org/core/release-cycle-overview
[3] www.drupal.org/security
[4] https://www.drupal.org/security-team/report-issue
_______________________________________________
Security-news mailing list
Security-news(a)drupal.org
Unsubscribe at https://lists.drupal.org/mailman/listinfo/security-news
ahoj,
poradíte, mám od někoho koupenou domenu a u nich nastavene presmerovani
na vpsfree na moji IP adresu (A a AAA záznamy). Kdybych chtěl nastavovat
přímo nameserver, musel bych na svém vps provozovat vlastní nameserver
(dns), nebo můžu použít něco jaklo ns1.brq.vpsfree.cz?
díky
Petr Bolf
Sorry, netušil jsem že už něco řešíte :-)
No, z mojí strany to nebylo ani tak o tom to za vpsFree vyřešit jako spíš
se nad tím zamyslet.. Omlouvám se - příště budu psát věcně přímo tobě.
Dne 1. 3. 2018 21:12 napsal uživatel "Pavel Snajdr" <snajpa(a)snajpa.net>:
Joj Martine, kdybys mi prv napsal, tak bys vedel, ze uz to mam rozreseny s
Petrem Capkem, vsechno totok ;-)
V tom, co pises, podporujes spoustu FUDu, co se o GDPR siri, tak ja bych to
byt tebou nechal, az co nam Petr navrhne.
Kazdopadne ale si vazim iniciativy, nicmene si s tim nemusis lamat hlavu,
nechme to starsim borcum, co maji za sebou i reseni nejakych tech situaci
ci dvou ;)
Akorat vcera jsem Petrovi poslal vsechny potrebny podklady ;-)
A ono nejde jenom o GDPR, pro info sem hodim scope spoluprace, jak jsme se
s Petrem dohodli, citace z myho mailu:
"""
- tedka prvni tri mesice, jak jsme se dohodli [ze poresis vpsFree GDPR
compliance], clenstvi za 0
- dalsi spolupraci bych videl trvale onboard vpsFree tymu, aby legal
bylo v pohode;
-> pokud bude potreba, draftovat zmeny nasich dokumentu a vytvaret
dokumentaci
-> az budeme resit blockchain, bude potreba to checknout legalne
napric Evropou, atd. a spravne naimplementovat minimalne do CZ stanov z
fleku
-> vyst vyrobu vyrocni zpravy, aby kazdy z tymu dodal jeho cast a
spolu s Petrem Krcmarem z toho udelat nejakou publikovatelnou vec (tohle
nam strasne chybi IMHO, aj pro nas samotny pro ohlidnuti do historie).
-> trvale se zasazovat o otevreny principy v IT ve jmenu vpsFree a
byt videt
-> publikovat clanky u nas na blogu a na dalsich mediich na
souvisejici temata ^
-> celkove resit za nas trochu "legal" aktivismu
-> za to ti umime nabidnout do 10k/mes na fakturu.
=> jde o to, abys dostal prilezitost vic dupnout do veci, co te bavi
a nebyl treba tolik cas/motivace :)
"""
Toz tak ;)
/snajpa
On 2018-03-01 21:01, Martin Myška wrote:
> Zdravím všechny z vpsFree!
> Společně s kolegou pracuji na GDPR a jeho praktických dopadech na
> jednotlivé technické úpravy. Potřeboval bych tak nějak vysondovat
> pár věcí, které já sám nejsem schopný z vlastní zkušenosti
> dát dohromady, nebo se mi nedaří na ně najít v google správné
> odpovědi.
>
> - Povinností která nám GDPR uděluje bude zaznamenávat takřka
> všechno, co se týče manipulace s údaji, ty se obvykle ukládají v
> databázi a je k nim nějak přistupováno (ať už pseudonymizovaně
> nebo ne) - zajímalo by mě, jak moc je datově náročné logovat
> všechno, co se v databázi děje? Měl bych být schopný mít
> zpětně k dispozici ideálně roční log.. popravdě ale netuším
> zda takový log může mít 1gb, 20gb nebo třeba rovnou 1TB.. jak to
> máte vy?
>
> - Mají snajpa (a další "výše postavení) nějaký přímý
> přístup k souborům serveru?
>
> Jde o velkou věc, probírali jsme spolu také situaci vpsfree a
> dobrali jsme se k několika bodům..
>
> - Měli bychom mít s poskytovatelem (Master Internet) housingu a
> konektivity smlouvu, která by jasně stanovovala kdo má k serveru
> fyzický přístup (z jejich strany.. tj. jejich zaměstnanci a tak
> vůbec) - kde jsou umístěny kamery, jak dlouho se ukládají
> záznamy z kamer..
>
> - Člen by pak měl mít se spolkem skutečně sepsanou smlouvu, s
> kterou by se přenášely práva.. co je však teoreticky možné, je
> jednotná forma smlouvy, která by se nějak zakomponovala do
> "podmínek členství", pak by mělo stačit nějak zaznamenat souhlas
> každého člena s tímto a měli bychom být za vodou :-) Snažil
> jsem se spojit s někým z vpsfree abychom mohli detailněji probrat
> celou situaci a případně s mým kolegou rovnou domluvit nějaké
> sepsání papírů a projetí právníkem, abychom byli v suchu, ale
> nikdo mi nereagoval.. tak možná si mě teď někdo všimne? :-)
>
> Moc díky za každou reakci!
>
> S pozdravem,
>
> MARTIN MYŠKA
>
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
>
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
nemame u nas, nebo nekdo ze clenu na zapujceni TPM chip:
AOM-TPM-9665V-S - TPM 2.0 modul (2U+)
Mam zakaznika, ktery potrebuje rychle neco otestovat. Mozna by na
otestovani stacil i ten horizontalni modul, jde o klasickou stanici "pod
stul" a E5 CPU.
Dik
Libor Boldan
Zdravím všechny z vpsFree!
Společně s kolegou pracuji na GDPR a jeho praktických dopadech na
jednotlivé technické úpravy. Potřeboval bych tak nějak vysondovat pár věcí,
které já sám nejsem schopný z vlastní zkušenosti dát dohromady, nebo se mi
nedaří na ně najít v google správné odpovědi.
- Povinností která nám GDPR uděluje bude zaznamenávat takřka všechno, co se
týče manipulace s údaji, ty se obvykle ukládají v databázi a je k nim nějak
přistupováno (ať už pseudonymizovaně nebo ne) - zajímalo by mě, jak moc je
datově náročné logovat všechno, co se v databázi děje? Měl bych být schopný
mít zpětně k dispozici ideálně roční log.. popravdě ale netuším zda takový
log může mít 1gb, 20gb nebo třeba rovnou 1TB.. jak to máte vy?
- Mají snajpa (a další "výše postavení) nějaký přímý přístup k souborům
serveru?
Jde o velkou věc, probírali jsme spolu také situaci vpsfree a dobrali jsme
se k několika bodům..
- Měli bychom mít s poskytovatelem (Master Internet) housingu a konektivity
smlouvu, která by jasně stanovovala kdo má k serveru fyzický přístup (z
jejich strany.. tj. jejich zaměstnanci a tak vůbec) - kde jsou umístěny
kamery, jak dlouho se ukládají záznamy z kamer..
- Člen by pak měl mít se spolkem skutečně sepsanou smlouvu, s kterou by se
přenášely práva.. co je však teoreticky možné, je jednotná forma smlouvy,
která by se nějak zakomponovala do "podmínek členství", pak by mělo stačit
nějak zaznamenat souhlas každého člena s tímto a měli bychom být za vodou
:-) Snažil jsem se spojit s někým z vpsfree abychom mohli detailněji
probrat celou situaci a případně s mým kolegou rovnou domluvit nějaké
sepsání papírů a projetí právníkem, abychom byli v suchu, ale nikdo mi
nereagoval.. tak možná si mě teď někdo všimne? :-)
Moc díky za každou reakci!
S pozdravem,
*Martin Myška*
Ahoj,
záhadně mi přestaly chodit mail na Debianu 8. Chci mít zabezpečený přístup
k poště přístupný pouze přes webmail a když je potřeba povolím externí IP
adresu.
Log: https://pastebin.com/1zEeyPgk
SQL.
INSERT INTO `virtual_users` (`id`, `domain_id`, `password`, `email`,
`allow_nets`) VALUES
(5, 6, '', 'petr.parolek(a)webnazakazku.cz',
'127.0.0.1,::1,77.93.223.248,a01:430:17:1::ffff:153'),
/etc/dovecot/dovecot-sql.conf.ext
...
password_query = SELECT email as user, password, allow_nets FROM
virtual_users WHERE email='%u';
...
Zkoušel jsem různé kombinacev databazi, nikdy mi mail nedošel nebo jsem se
dokonce nemohl přihlásit přes webmail.
Díky moc za pomoc.
Pezr