<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Повелитель серверов</title>
	
	<link>http://www.manageserver.ru</link>
	<description>Управляюсь с непослушными дедиками и хостингами&#xD;
</description>
	<lastBuildDate>Wed, 07 Mar 2012 11:10:59 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/manage-servers" /><feedburner:info uri="manage-servers" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/manage-servers" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://lenta.yandex.ru/settings.xml?name=feed&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://lenta.yandex.ru/i/addfeed.gif">?????? ? ??????.?????</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fmanage-servers" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>Секреты установки панели ISP Manager на Debian 6</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/-dFxxzyppuQ/</link>
		<comments>http://www.manageserver.ru/2012/03/07/%d1%81%d0%b5%d0%ba%d1%80%d0%b5%d1%82%d1%8b-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bd%d0%b5%d0%bb%d0%b8-isp-manager-%d0%bd%d0%b0-debian-6/#comments</comments>
		<pubDate>Wed, 07 Mar 2012 11:10:14 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Хостинг]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[ispmanager]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2012/03/07/%d1%81%d0%b5%d0%ba%d1%80%d0%b5%d1%82%d1%8b-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bd%d0%b5%d0%bb%d0%b8-isp-manager-%d0%bd%d0%b0-debian-6/</guid>
		<description><![CDATA[
Как известно, ISP Manager пользуется тем софтом, что идет по умолчанию в ОС. Увы, разработчики Debian не ставили своей целью сделать дистрибутив под массовый виртуалхостинг, по этому для грамотной установки придется воспользоваться некоторыми хитростями, о которых ниже будет написано более подробно:

Использование PHP 5.2
Защита от атак http slow
Мониторинг дисков
Логирование и анализ mysql
Сокрытие листинга и phpmyadmin

Читать далее


]]></description>
			<content:encoded><![CDATA[<p><sape_index>
<p>Как известно, ISP Manager пользуется тем софтом, что идет по умолчанию в ОС. Увы, разработчики Debian не ставили своей целью сделать дистрибутив под массовый виртуалхостинг, по этому для грамотной установки придется воспользоваться некоторыми хитростями, о которых ниже будет написано более подробно:</p>
<ul>
<li>Использование PHP 5.2</li>
<li>Защита от атак http slow</li>
<li>Мониторинг дисков</li>
<li>Логирование и анализ mysql</li>
<li>Сокрытие листинга и phpmyadmin</li>
</ul>
<p><a href="http://www.pro100hosting.ru/%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D1%8B-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B8-%D0%BF%D0%B0%D0%BD%D0%B5%D0%BB%D0%B8-isp-manager-%D0%BD%D0%B0-debian-6">Читать далее</a></p>
<p><span id="more-226"></span></p>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/-dFxxzyppuQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2012/03/07/%d1%81%d0%b5%d0%ba%d1%80%d0%b5%d1%82%d1%8b-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bd%d0%b5%d0%bb%d0%b8-isp-manager-%d0%bd%d0%b0-debian-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2012/03/07/%d1%81%d0%b5%d0%ba%d1%80%d0%b5%d1%82%d1%8b-%d1%83%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bd%d0%b5%d0%bb%d0%b8-isp-manager-%d0%bd%d0%b0-debian-6/</feedburner:origLink></item>
		<item>
		<title>Обнаружена уязвимость, позволяющая получить привилегии суперпользователя в связке FreeBSD и ftpd/proftpd</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/A0UGvkB49q8/</link>
		<comments>http://www.manageserver.ru/2011/12/02/%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%bf%d0%be%d0%b7%d0%b2%d0%be%d0%bb%d1%8f%d1%8e%d1%89%d0%b0%d1%8f-%d0%bf/#comments</comments>
		<pubDate>Fri, 02 Dec 2011 00:13:33 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/12/02/%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%bf%d0%be%d0%b7%d0%b2%d0%be%d0%bb%d1%8f%d1%8e%d1%89%d0%b0%d1%8f-%d0%bf/</guid>
		<description><![CDATA[
В публичном доступе появился рабочий эксплойт, позволяющи получить удаленно рута в FreeBSD, если там запущен ftpd или proftpd. Более подробная информация по ссылке http://lists.grok.org.uk/pipermail/full-disclosure/2011-November/084372.html
Для запуска требуется указать логин и пароль юзера, который имеет chroot в ftpd и которому разрешено создавать в этом корне файлы /etc/nsswitch.conf и /lib/nss_compat.so.1. Туда заливается код, заливает туда код, который, будучи запущенным [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index>
<p>В публичном доступе появился рабочий эксплойт, позволяющи получить удаленно рута в FreeBSD, если там запущен ftpd или proftpd. Более подробная информация по ссылке <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2011-November/084372.html">http://lists.grok.org.uk/pipermail/full-disclosure/2011-November/084372.html</a></p>
<p>Для запуска требуется указать логин и пароль юзера, который имеет chroot в ftpd и которому разрешено создавать в этом корне файлы /etc/nsswitch.conf и /lib/nss_compat.so.1. Туда заливается код, заливает туда код, который, будучи запущенным от рута, через ptrace подключается к inetd/syslogd/cron вне chroot и внедряет в них код, который открывает TCP-коннект от рута обратно к машине атакующего на заранее указанный порт, который там должен слушать nc -l или аналог и даёт root shell уже вне chroot. Подгружает /lib/nss_compat.so.1 сама libc, в ней уязвимость.</p>
<p>Против взлома кроме фильтрации доступа к порту 21 или через /etc/hosts.allow, ещё помогает либо полностью запретить юзеру запись в свой домашний каталог (можно оставить право на запись в существующие подкаталоги), либо запретить создавать /etc/nsswitch.conf и /lib/nss_compat.so.1 в домашнем каталоге юзера: touch etc lib &amp;&amp; chflags uchg etc lib</p>
<p>Для штатного ftpd и ftp-пользователей, не имеющих другого доступа на запись к своему домашнему каталогу (через samba/http/whatever) есть и другое временное решение, не требующее что-либо менять в домашних каталогах пользователей: патч на ftpd, позволяющий администратору задавать гибкие ограничения в зависимости от логина пользователя и IP-сети, из которой он подключился. Он доступен по ссылке <a href="http://www.grosbein.net/freebsd/patches/ftpd-restr-0.2.tbz">ttp://www.grosbein.net/freebsd/patches/ftpd-restr-0.2.tbz</a></p>
<p>После приложения патча, для защиты от данной дырки:</p>
<p>В /etc/login.conf поменять для класса default строчку:<br />
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K,FTP_PASSIVE_MODE=YES:\<br />
на строчку:<br />
:setenv=MAIL=/var/mail/$,BLOCKSIZE=K,FTP_PASSIVE_MODE=YES,NOMKD=/etc=0.0.0.0/0;/lib=0.0.0.0/0:\<br />
Перегенерировать /etc/login.db командой cap_mkdb /etc/login.conf<br />
После этого через ftpd будет нельзя создавать каталоги /etc и /lib и как временное решение это позволит спокойно прожить до официального исправления.</p>
<p>Для массового хостинга будет полезен скрипт, который запрещает создавать директории в качестве временного решения:</p>
<pre>awk -F: '{print $6}' /etc/passwd | sort -u | xargs -n 1 -I . sh -c '[ -d . ] &amp;&amp; [ ! -O . ] &amp;&amp; cd . &amp;&amp; touch etc lib &amp;&amp; chflags uchg etc lib'</pre>
<p>Будьте бдительны!</p>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/A0UGvkB49q8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/12/02/%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%bf%d0%be%d0%b7%d0%b2%d0%be%d0%bb%d1%8f%d1%8e%d1%89%d0%b0%d1%8f-%d0%bf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/12/02/%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-%d0%bf%d0%be%d0%b7%d0%b2%d0%be%d0%bb%d1%8f%d1%8e%d1%89%d0%b0%d1%8f-%d0%bf/</feedburner:origLink></item>
		<item>
		<title>Как прикрутить MPM-ITK к WHM/cPanel</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/c15oeWgf3bQ/</link>
		<comments>http://www.manageserver.ru/2011/10/23/%d0%ba%d0%b0%d0%ba-%d0%bf%d1%80%d0%b8%d0%ba%d1%80%d1%83%d1%82%d0%b8%d1%82%d1%8c-mpm-itk-%d0%ba-whmcpanel/#comments</comments>
		<pubDate>Sat, 22 Oct 2011 22:53:47 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/10/23/%d0%ba%d0%b0%d0%ba-%d0%bf%d1%80%d0%b8%d0%ba%d1%80%d1%83%d1%82%d0%b8%d1%82%d1%8c-mpm-itk-%d0%ba-whmcpanel/</guid>
		<description><![CDATA[
Я не буду писать о том, что это такое и зачем это надо. Раз вы зашли сюда, то привело наверное не праздное любопытство, а вполне конкретный вопрос&#160;&#8212; как прикрутить этот itk к cpanel.
Сначала вам нужно будет собрать php в режиме dso (mod_php) со всеми опциями и настройками, которые вы посчитаете нужными.
Затем сохраните копию mod_php, так [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index>
<p>Я не буду писать о том, что это такое и зачем это надо. Раз вы зашли сюда, то привело наверное не праздное любопытство, а вполне конкретный вопрос&nbsp;&mdash; как прикрутить этот itk к cpanel.</p>
<p>Сначала вам нужно будет собрать php в режиме dso (mod_php) со всеми опциями и настройками, которые вы посчитаете нужными.</p>
<p>Затем сохраните копию mod_php, так как при сборке в MPM-ITK easyapache не делает dso для php:<br />
<code>cp /usr/local/apache/modules/libphp5.so /root</code><br />
И сделайте исполняемый скрипт для восстановления /scripts/posteasyapache:<br />
<code>cp /root/libphp5.so /usr/local/apache/modules/<br />
/etc/init.d/httpd restart<br />
/usr/local/cpanel/bin/rebuild_phpconf 5 none dso enabled</code></p>
<p>Скачайте и распакуйте модуль для easyapache:<br />
<code>cd /root<br />
wget http://docs.cpanel.net/twiki/pub/EasyApache3/CustomMods/MPMitk.tar.gz<br />
tar -C /var/cpanel/easy/apache/custom_opt_mods -xzf MPMitk.tar.gz</code></p>
<p>После чего можно через easyapache или WHM выбрать опцию MPM-ITK.</p>
<p>Однако следует учесть, что это расширение просто добавляет режим работы apache без настроек, что совершенно теряет какой-то смысл. Для исправления этого надо создать еще один исполняемый скрипт /scripts/postwwwacctuser:<br />
<code>system("chmod -R 700 /home/$username/public_html");<br />
system("mkdir -p /usr/local/apache/conf/userdata/std/2/$username");<br />
system("echo \"AssignUserID $username $username\" &gt;&gt; /usr/local/apache/conf/userdata/std/2/$username/mpm.conf");<br />
system("echo \"MaxClientsVHost 25\" &gt;&gt; /usr/local/apache/conf/userdata/std/2/$username/mpm.conf");<br />
system("/scripts/ensure_vhost_includes --user=$username");</code></p>
<p>Этот скрипт будет выставлять правильные права на директорию с сайтом (только на чтение владельцу), включат работу apache от логина и ставит максимальное число одновременных коннектов в 25. Разумеется, что потом это значение всегда можно менять и при этом индивидуально для каждого.</p>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/c15oeWgf3bQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/10/23/%d0%ba%d0%b0%d0%ba-%d0%bf%d1%80%d0%b8%d0%ba%d1%80%d1%83%d1%82%d0%b8%d1%82%d1%8c-mpm-itk-%d0%ba-whmcpanel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/10/23/%d0%ba%d0%b0%d0%ba-%d0%bf%d1%80%d0%b8%d0%ba%d1%80%d1%83%d1%82%d0%b8%d1%82%d1%8c-mpm-itk-%d0%ba-whmcpanel/</feedburner:origLink></item>
		<item>
		<title>Забираем домены от REG.RU без паспортных данных</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/5o0TxfopTd0/</link>
		<comments>http://www.manageserver.ru/2011/07/22/%d0%b7%d0%b0%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d1%8b-%d0%be%d1%82-reg-ru-%d0%b1%d0%b5%d0%b7-%d0%bf%d0%b0%d1%81%d0%bf%d0%be%d1%80%d1%82%d0%bd%d1%8b%d1%85-%d0%b4%d0%b0/#comments</comments>
		<pubDate>Fri, 22 Jul 2011 16:45:14 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/22/%d0%b7%d0%b0%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d1%8b-%d0%be%d1%82-reg-ru-%d0%b1%d0%b5%d0%b7-%d0%bf%d0%b0%d1%81%d0%bf%d0%be%d1%80%d1%82%d0%bd%d1%8b%d1%85-%d0%b4%d0%b0/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

В последнее время только и разговоров об REG.RU. К ним массово перевели домены, а они на каждый чих, кроме смены DNS, хотят увидеть ваши паспортные данные. Что собственно не [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p>В последнее время только и разговоров об REG.RU. К ним массово перевели домены, а они на каждый чих, кроме смены DNS, хотят увидеть ваши паспортные данные. Что собственно не очень-то и правомерно. Официально они могут требовать такие данные в случае жалоб на домен. Ну ладно, достаточно лирики, приступаем к переносу доменов.</p>
<p>Сразу следует отметить, что забрать можно только GTLD домены. Для RU/SU наличие паспорта является обязательным.</p>
<p>Итак, первое что надо сделать&nbsp;&mdash; снять с желаемого домена приватность. Во whois домена должен быть виден ваш email.</p>
<p>Затем идем по <a href="http://publicdomainregistry.com/support/">ссылке</a> и получаем на свой email информацию о том, что этот домен у реселлера reg.ru. Отлично!</p>
<p>Открываем эту <a href="http://resources.publicdomainregistry.com/compliance/">ссылку</a> и заполняем форму, в которую копипейстим полученные данные и говорим, что домен таки наш. А злой реселлер не дает transfer code. Естественно, что писать надо с того же email, что и во whois домена <img src='http://www.manageserver.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Затем ждем 4-е дня. Потому что суппорт будет безуспешно пытать REG.RU в течении 3-х дней, чтоб отдали вам домен. А на 4-ый он вышлет вам transfer code.</p>
<p>После чего можно будет перенести домен к любому понравившемуся регистратору, а за одно&nbsp;&mdash; продлить его на год.</p>
<p>Лично мной эта процедура была успешно проведена дважды, еще до того как домены &laquo;приплыли&raquo; к REG.RU&nbsp;&mdash; имел глупость зарегистрировать там пару в зоне COM.</p>
<p>P.S. Если вам помог мой совет&nbsp;&mdash; поставьте у себя ссылочку на эту статью. Буду очень благодарен!</p>
<p>P.P.S. Как заполнять форму жалобы:</p>
<p><strong>Email Address:</strong><span style="font-size: inherit !important;line-height: inherit !important"> Ваш email, совпадающий с whois домена<br />
<strong>Name:</strong><span style="font-size: inherit !important;line-height: inherit !important"> Ваше имя, транслитом<br />
</span><strong>Category:</strong><span style="font-size: inherit !important;line-height: inherit !important"> Compilance<br />
</span><strong>Domian Name: </strong><span style="font-size: inherit !important;line-height: inherit !important">Имя домена<br />
<strong>Summary:</strong><span style="font-size: inherit !important;line-height: inherit !important"> Reseller don&#39;t give me transfer code<br />
<strong>Detailed support Request:</strong><span style="font-size: inherit !important;line-height: inherit !important"> Пишем такое письмо, после него прикрепляем информацию от реселлера:</span></span></span></span></p>
<p><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important">Hi!</span></span></span></p>
<p><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important">My Reseller don&#39;t give me transfer code. Please show whois of my domain. This is my email.</span></span></span></p>
<p><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important">Please, sent me transfer code to whois email.</span></span></span></p>
<p><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important"><span style="font-size: inherit !important;line-height: inherit !important">Thanks! </span></span></span></p>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/5o0TxfopTd0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/22/%d0%b7%d0%b0%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d1%8b-%d0%be%d1%82-reg-ru-%d0%b1%d0%b5%d0%b7-%d0%bf%d0%b0%d1%81%d0%bf%d0%be%d1%80%d1%82%d0%bd%d1%8b%d1%85-%d0%b4%d0%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/22/%d0%b7%d0%b0%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d1%8b-%d0%be%d1%82-reg-ru-%d0%b1%d0%b5%d0%b7-%d0%bf%d0%b0%d1%81%d0%bf%d0%be%d1%80%d1%82%d0%bd%d1%8b%d1%85-%d0%b4%d0%b0/</feedburner:origLink></item>
		<item>
		<title>Убираем из 64-х битного CentOS остатки 32-х битных пакетов</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/gNBo0EAn3zg/</link>
		<comments>http://www.manageserver.ru/2011/07/21/%d1%83%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b8%d0%b7-64-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d0%be%d0%b3%d0%be-centos-%d0%be%d1%81%d1%82%d0%b0%d1%82%d0%ba%d0%b8-32-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d1%8b/#comments</comments>
		<pubDate>Thu, 21 Jul 2011 16:44:17 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/21/%d1%83%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b8%d0%b7-64-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d0%be%d0%b3%d0%be-centos-%d0%be%d1%81%d1%82%d0%b0%d1%82%d0%ba%d0%b8-32-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d1%8b/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

Очень часто можно встретить множество проблем при смешивании 64-х и 32-х битных пакетов. По этому в самом начале работы, сразу на свежеустановленной центоси надо выкинуть все i386 пакеты:
rpm -qa [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p>Очень часто можно встретить множество проблем при смешивании 64-х и 32-х битных пакетов. По этому в самом начале работы, сразу на свежеустановленной центоси надо выкинуть все i386 пакеты:</p>
<pre>rpm -qa --queryformat "%-{name}.%{arch}\n" | grep i386 | xargs  yum -y remove</pre>
<p>И не забыть про i686:</p>
<div id="_mcePaste" style="width: 1px; height: 1px;">rpm -qa --queryformat &laquo;%-{name}.%{arch}\n&raquo; | grep i686 | xargs  yum -y remove</div>
<pre style="font: normal normal normal 12px/18px Consolas, Monaco, 'Courier New', Courier, monospace">rpm -qa --queryformat "%-{name}.%{arch}\n" | grep i686 | xargs  yum -y remove</pre>
<div>Без этих действий не будет работать MySQL от CentAlt на 64-х битных системах, так как там будет конфликт с i386 MySQL.</div>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/gNBo0EAn3zg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/21/%d1%83%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b8%d0%b7-64-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d0%be%d0%b3%d0%be-centos-%d0%be%d1%81%d1%82%d0%b0%d1%82%d0%ba%d0%b8-32-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d1%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/21/%d1%83%d0%b1%d0%b8%d1%80%d0%b0%d0%b5%d0%bc-%d0%b8%d0%b7-64-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d0%be%d0%b3%d0%be-centos-%d0%be%d1%81%d1%82%d0%b0%d1%82%d0%ba%d0%b8-32-%d1%85-%d0%b1%d0%b8%d1%82%d0%bd%d1%8b/</feedburner:origLink></item>
		<item>
		<title>Скрипт добавления хоста в nginx</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/GdhxkiNbho8/</link>
		<comments>http://www.manageserver.ru/2011/07/20/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%b4%d0%be%d0%b1%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d1%8f-%d1%85%d0%be%d1%81%d1%82%d0%b0-%d0%b2-nginx/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 16:41:55 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/20/220/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

Вызов скрипта с аргументами: имя-домена место/с/файлами.
#!/bin/bash
cat &#60;&#60;EOF&#62; /etc/nginx/conf.d/$1.conf
server {
		listen 80;
		server_name $1 www.$1;
		error_page 404 = @fallback;
		location / {
			proxy_pass http://127.0.0.1:80;
			proxy_redirect http://$1:80/ /;
			proxy_set_header Host \$host;
			proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
			proxy_set_header X-Real-IP \$remote_addr;
		}
		location ~* ^.+\\.(jpg&#124;jpeg&#124;gif&#124;png&#124;svg&#124;js&#124;css&#124;mp3&#124;ogg&#124;mpe?g&#124;avi&#124;zip&#124;gz&#124;bz2?&#124;rar)$ {
			root [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p>Вызов скрипта с аргументами: имя-домена место/с/файлами.</p>
<pre style="font-size: inherit !important;line-height: inherit !important;font-family: monospace !important">#!/bin/bash
cat &lt;&lt;EOF&gt; /etc/nginx/conf.d/$1.conf
server {
		listen 80;
		server_name $1 www.$1;
		error_page 404 = @fallback;
		location / {
			proxy_pass <a title="http://127.0.0.1:80;" href="http://127.0.0.1:80;/">http://127.0.0.1:80;</a>
			proxy_redirect http://$1:80/ /;
			proxy_set_header Host \$host;
			proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
			proxy_set_header X-Real-IP \$remote_addr;
		}
		location ~* ^.+\\.(jpg|jpeg|gif|png|svg|js|css|mp3|ogg|mpe?g|avi|zip|gz|bz2?|rar)$ {
			root $2;
		}
		location @fallback {
			proxy_pass <span style="color: #027ac6"><span style="line-height: inherit !important">http://127.0.0.1:80</span></span><a title="http://127.0.0.1:80;" href="http://127.0.0.1:80;/">;</a>
			proxy_set_header Host \$host;
			proxy_set_header X-Forwarded-For \$proxy_add_x_forwarded_for;
			proxy_set_header X-Real-IP \$remote_addr;
		}
	}
EOF</pre>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/GdhxkiNbho8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/20/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%b4%d0%be%d0%b1%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d1%8f-%d1%85%d0%be%d1%81%d1%82%d0%b0-%d0%b2-nginx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/20/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%b4%d0%be%d0%b1%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d1%8f-%d1%85%d0%be%d1%81%d1%82%d0%b0-%d0%b2-nginx/</feedburner:origLink></item>
		<item>
		<title>Разработка RPM HIPHOP-PHP для CentOS официально запущена</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/cWgzXAKC_Lk/</link>
		<comments>http://www.manageserver.ru/2011/07/19/%d1%80%d0%b0%d0%b7%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-rpm-hiphop-php-%d0%b4%d0%bb%d1%8f-centos-%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d1%8c%d0%bd%d0%be-%d0%b7%d0%b0%d0%bf%d1%83%d1%89%d0%b5/#comments</comments>
		<pubDate>Tue, 19 Jul 2011 16:40:12 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/19/%d1%80%d0%b0%d0%b7%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-rpm-hiphop-php-%d0%b4%d0%bb%d1%8f-centos-%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d1%8c%d0%bd%d0%be-%d0%b7%d0%b0%d0%bf%d1%83%d1%89%d0%b5/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

Я провел достаточно много времени в поисках готового компилятора PHP для CentOS 5 и убедился, что подобной проблемой пока еще никто не занялся. Более того, базовый набор, даже с [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Я провел достаточно много времени в поисках готового компилятора PHP для CentOS 5 и убедился, что подобной проблемой пока еще никто не занялся. Более того, базовый набор, даже с учетом всех дополнительных репозитаиев, не содержит необходимых пакетов для корректной установки HipHop-PHP.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Именно по этому я сделал локальный репозитарий, который позволяет исправить этот недостаток и поставить hphp или подготовить CentOS 5 для сборки из исходных кодов (рекомендуемый вариант).</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Если вы хотите установить компилятор для php, то можете <a href="https://sourceforge.net/projects/hphp/files/CentOS%205%2064bit/RPM/">скачать готовые rpm файлы</a></p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Изменение в логике</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Весь hiphop-php будет в /usr/lib (64)/hph/ а hphp и hphi создаются симлинками</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Экспортируются переменные окружения</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Если вы хотите собрать rpm сами, то все исходные <a href="https://sourceforge.net/projects/hphp/files/CentOS%205%2064bit/SRPM/">srpm можно взять тут</a></p>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/cWgzXAKC_Lk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/19/%d1%80%d0%b0%d0%b7%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-rpm-hiphop-php-%d0%b4%d0%bb%d1%8f-centos-%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d1%8c%d0%bd%d0%be-%d0%b7%d0%b0%d0%bf%d1%83%d1%89%d0%b5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/19/%d1%80%d0%b0%d0%b7%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-rpm-hiphop-php-%d0%b4%d0%bb%d1%8f-centos-%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d1%8c%d0%bd%d0%be-%d0%b7%d0%b0%d0%bf%d1%83%d1%89%d0%b5/</feedburner:origLink></item>
		<item>
		<title>Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациями</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/2H5q_KbQQk8/</link>
		<comments>http://www.manageserver.ru/2011/07/18/%d0%b4%d0%b5%d1%82%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%bd%d0%b0%d1%8f-%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%be%d0%b4%d0%bd%d0%be%d0%b3%d0%be-%d0%ba%d0%be-2/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 16:38:57 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/18/%d0%b4%d0%b5%d1%82%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%bd%d0%b0%d1%8f-%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%be%d0%b4%d0%bd%d0%be%d0%b3%d0%be-%d0%ba%d0%be-2/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

Ко мне поступил сервер с Linux CentOS 5.3 64bit, выполняющий роль коммерческого хостинга сайтов (WHM/cPanel), который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.Проанализировав [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px"><span style="font-size: 15px;line-height: 23px;color: #000000">Ко мне поступил сервер с <strong>Linux CentOS 5.3 64bit</strong>, выполняющий роль коммерческого хостинга сайтов (<strong>WHM/cPanel</strong>), который был взломан и взломщики не потрудились вытереть за собой все инструменты, которые они использовали.<br />Проанализировав их, я смог составить цепочку событий, которая привела к взлому сервера и компрометации рутовой учетной записи.<br />Никаких логов небыло, так как они все были почищены, так что взломщик не оставил за собой следов, и я начал поистине детективное расследование — с уликами и подозреваемыми.</span></p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Все началось с того, что один из сайтов на хостинге был <a href="http://en.wikipedia.org/wiki/Remote_File_Inclusion">RFI</a>, то есть использовал уязвимый движок, позволяющий выполнить удаленное подключение файла. И этот сайт был найден на хостинге при помощи <a href="http://www.pastebinfail.com/2009/07/private-rfi-scanner.html">сканера RFI</a>.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px"><span id="more-218"></span></p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">После этого, используя найденную уязвимость, в /tmp заливается <a href="http://www.shell-storm.org/other/sources/34.php">Remote Backdoor Shell</a> — perl скрипт, открывающий доступ к командной строке сервера, работающий с правами вебсервера, в данном случае — nobody.<br />Через этот скрипт в /tmp были установлены</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px"><span style="font-size: 18px;line-height: 27px;color: #000000"> </span></p>
<ul style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.5em;margin-right: 1em;margin-bottom: 1em;margin-left: 0px;padding: 0px">
<li><strong>набор взломщика</strong> (см. ниже)</li>
<li>червь для автоматизации работы со сканерами RFI ботнета, само ищет сайты на Joomla 1.x, пытается взломать через них сервер и залить весь этот комплект, автоматически скачивает эксплойты с Milw0rm и пытается их применить(!) в публичном доступе мной не найден</li>
<li>модифицированный сканер RFI, который исключает из проверки уже взломанные сайты, обмениваясь информацией по IRC с такими же скриптами ботнета, за основу взят FeeLCoMz RFI Scanner Bot</li>
<li>скрипт для выполнения приказов типа scan, ddos и тд, простой, в публичном доступе мной не найден</li>
<li>модифицированный <a href="http://jheehack.blogspot.com/?zx=5743e5f10504d8a2">Jheefry RFI Scanner Bot</a></li>
</ul>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Все скрипты написана на Perl и управляются через IRC на порту 6667, взломанный сервер заходит под случайным логином в<br />специальный канал на хаккерском IRC сервере, который в свою очередь так-же устанавливается скриптами на один из взломанных серверов.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Теперь о том, что включает в себя <strong>набор взломщика</strong>, который скрипты ботнета заливают автоматически:</p>
<ul style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.5em;margin-right: 1em;margin-bottom: 1em;margin-left: 0px;padding: 0px">
<li>psybnc скрипты</li>
<li>бинарный файл irc севера собранный статически и переименованный в httpd (!)</li>
<li>бинарный файл proc неизвестного назначения, собран статически, и служит скорее всего для запуска irc сервера в контексте httpd (!)</li>
<li>скрипт run: ./proc &laquo;/usr/local/apache/bin/httpd -DSSL&raquo; httpd JaM5, выполняющий подключение irc сервера в контексте httpd (!!!)</li>
<li>бинарник неизвестного формата с названием xh, вероятно эксплойт, не рабочий, выполняющий подключение irc сервера в контексте httpd для FreeBSD</li>
</ul>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Итак, на сервере взломщики получили доступ к запуску файлов от имени вебсервера, но как же я определил, что они получили там доступ к root?</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Когда я в профилактических целях остановил вебсервер httpd, то в процессах оставался висеть один httpd процесс. Как это возможно?<br />На самом деле это был perl скрипт, который маскировался под /usr/bin/httpd, тем самым себя выдав, так как httpd запускался из /usr/local/apache/bin/httpd. Он использовал маскировку под procname, где procname — имя процесса:</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">…<br />$rm="rm -rf";<br />qx ($rm $0);<br />$0 = <br />$procname. "";<br />…<br />Но самое интересное было не это, а то, что файл с правами nobody находился в /var/lib/mysql, куда может писать только<br />пользователь mysql! И я решил проверить подозреваемого целостность пакета mysql-server:<br />#rpm -V MySQL-server<br />.M5...T /usr/sbin/mysqld<br />M — означало смену прав, 5 — содержимого (сравнение по MD5 хешу), T — времени. Само собой понятно, что был взломан именно mysql, тем более, что shell у пользователя mysql установлен в /bin/bash, чего быть не должно.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px"><em><strong>Итак, взломщик при помощи сканов уязвимостей ядра нашел лазейку в ядре, после чего использовал эксплойт для получения консоли с правом root и запустил руткит для mysqld, который при старте запускает бекдор, маскирующийся под процесс /usr/sbin/httpd!</strong></em></p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Наказание за небрежное администрирование сервера, точнее — за его полным отсутствием, по причине желания экономии<br />на сисамдине заказчиком — форматирование и переустановка ОС, восстановление из резервных копий.<br />Ввыоды:</p>
<ul style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.5em;margin-right: 1em;margin-bottom: 1em;margin-left: 0px;padding: 0px">
<li>perl под nobody — зло, suexec рулит</li>
<li>исходящие коннекты с сервера —зло, но порой необходимое, а вот прикрыть irc порт никогда не помешает</li>
<li>каждый скрипт должен работать от своего владельца, а не от nobody, fastcgi рулит</li>
<li>надо своевременно обновлять ядро — отсутствие известных уазвимостей в публичном доступе еще не означает их отсутствие в ядре</li>
<li>если смонтировать разделы, доступные пользователю на запись с noexec — любой эксплойт будет отдыхать</li>
</ul>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">P.S. По <a href="http://web17.webbpro.de/downloads/infobox.ru%20Botnet/infobox.ru%20Botnet.pdf">ссылке</a> — увлекательная история с ботнетом и infobox.ru.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">UPD. <strong>Про perl, апач, nobody и suexec</strong>:<br />Все дело в том, что как правило скрипты на Perl запускают с правами владельцев через suexec. И это хорошо, так как в случае проблем будут видны права владельца, через которого закачали бэкдор.<br />Но если права на запуск Perl доступны для всех, то его можно запустить через функцию exec () PHP. А PHP работает у большинства хостеров от nobody.<br />Таким образом разрешение запуска Perl от nobody — зло, так как непонятно через какого пользователя заливают бекдор.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px"><strong>UPD2 — ЧАВО</strong></p>
<ul style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.5em;margin-right: 1em;margin-bottom: 1em;margin-left: 0px;padding: 0px">
<li>Уязвимость с ld.so, которая позволяла запустить бинарник с раздела, смонтированного noexec — уже давно закрыта.</li>
<li>Для хаккера все равно какой ID будет в шелле — юзерский или апача. А сисадмину — это важно знать, так как будет видно какой пользователь имеет уязвимый сайт, просто сделав ps axuwf. Именно по этому php-fastcgi предпочительней mod_php</li>
<li>Исходящие коннекты нужны для многих вещей — RPC-Ping&#39;ов, Яндекс.Маркета, бирж ссылок, именно по этому невозможно закрыть все исходящие коннекты</li>
<li></li>
</ul>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/2H5q_KbQQk8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/18/%d0%b4%d0%b5%d1%82%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%bd%d0%b0%d1%8f-%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%be%d0%b4%d0%bd%d0%be%d0%b3%d0%be-%d0%ba%d0%be-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/18/%d0%b4%d0%b5%d1%82%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%bd%d0%b0%d1%8f-%d0%b8%d1%81%d1%82%d0%be%d1%80%d0%b8%d1%8f-%d0%b2%d0%b7%d0%bb%d0%be%d0%bc%d0%b0-%d0%be%d0%b4%d0%bd%d0%be%d0%b3%d0%be-%d0%ba%d0%be-2/</feedburner:origLink></item>
		<item>
		<title>Ускоряем DirectAdmin</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/QQt0cbr19WI/</link>
		<comments>http://www.manageserver.ru/2011/07/17/%d1%83%d1%81%d0%ba%d0%be%d1%80%d1%8f%d0%b5%d0%bc-directadmin/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 16:37:50 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/17/%d1%83%d1%81%d0%ba%d0%be%d1%80%d1%8f%d0%b5%d0%bc-directadmin/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

Кроме интеграции nginx, я бы хотел немного поговорить о php. Как известно, он может работать в трех режимах&#160;&#8212; mod, cgi и fast-cgi. Наиболее быстрым является mod apache. Однако самым [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Кроме интеграции nginx, я бы хотел немного поговорить о php. Как известно, он может работать в трех режимах&nbsp;&mdash; mod, cgi и fast-cgi. Наиболее быстрым является mod apache. Однако самым экономным в плане работы с оперативкой&nbsp;&mdash; fast-cgi.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Каждый решает сам для себя, что ему важнее&nbsp;&mdash; быстрее рисовать страницы или экономить память. Лично мой выбор&nbsp;&mdash; экономить память, тем более что с fast-cgi без проблем работают такие популярные движки как Wordpress, Drupal, Битрикс и многие другие.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Для контроля за fast-cgi я предлагаю использовать php-fpm. Это нормальная интеграция fast-cgi в php, которая позволяет плодить процессы, рестартовать их, корректно убивать и менять их число в зависимости от нагрузки.</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Когда DirectAdmin создает нового пользователя, то вызывает скрипт user_create_post.sh  в /usr/local/directadmin/scripts/custom в который передает информацию о логине в переменной $username. Этим и воспользуемся, написав например такой скрипт, генерирующий кусок XML конфига для php-fpm:</p>
<pre style="font-size: inherit !important;line-height: inherit !important;font-family: monospace !important">#!/bin/shcat &lt;&lt; EOF &gt; /etc/fpm/$username.conf                &lt;section name="pool"&gt;                        &lt;value name="name"&gt;$username&lt;/value&gt;                        &lt;value name="listen_address"&gt;/home/$username/php&lt;/value&gt;                        &lt;value name="listen_options"&gt;                                &lt;value name="backlog"&gt;-1&lt;/value&gt;                                &lt;value name="owner"&gt;$username&lt;/value&gt;                                &lt;value name="group"&gt;apache&lt;/value&gt;                                &lt;value name="mode"&gt;0660&lt;/value&gt;                        &lt;/value&gt;                        &lt;value name="php_defines"&gt;                            &lt;value name="sendmail_path"&gt;/usr/sbin/sendmail -t -i -f $username@$domain&lt;/value&gt;                            &lt;value name="upload_tmp_dir"&gt;/home/$username/tmp&lt;/value&gt;                            &lt;value name="session.save_path"&gt;/home/$username/tmp&lt;/value&gt;                        &lt;/value&gt;                        &lt;value name="user"&gt;$username&lt;/value&gt;                        &lt;value name="group"&gt;$username&lt;/value&gt;                        &lt;value name="pm"&gt;                                &lt;value name="style"&gt;static&lt;/value&gt;                                &lt;value name="max_children"&gt;2&lt;/value&gt;                        &lt;/value&gt;                        &lt;value name="request_terminate_timeout"&gt;60s&lt;/value&gt;                        &lt;value name="rlimit_files"&gt;206103&lt;/value&gt;                        &lt;value name="rlimit_core"&gt;0&lt;/value&gt;                        &lt;value name="catch_workers_output"&gt;yes&lt;/value&gt;                        &lt;value name="max_requests"&gt;256&lt;/value&gt;                        &lt;value name="environment"&gt;                                &lt;value name="HOSTNAME"&gt;$HOSTNAME&lt;/value&gt;                                &lt;value name="PATH"&gt;/usr/local/bin:/usr/bin:/bin&lt;/value&gt;                                &lt;value name="TMP"&gt;/home/$username/tmp&lt;/value&gt;                                &lt;value name="TMPDIR"&gt;/home/$username/tmp&lt;/value&gt;                                &lt;value name="TEMP"&gt;/home/$username/tmp&lt;/value&gt;                                &lt;value name="OSTYPE"&gt;$OSTYPE&lt;/value&gt;                                &lt;value name="MACHTYPE"&gt;$MACHTYPE&lt;/value&gt;                                &lt;value name="MALLOC_CHECK_"&gt;2&lt;/value&gt;                        &lt;/value&gt;                &lt;/section&gt;EOFexit 0;</pre>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Теперь о nginx и генерации конфига. Устанавливаем nginx классическим образом как акселлератор на 85-ом порту и делаем проброс через iptables. Подключаем в конфиг чтение всех файлов конфигов из /etc/nginx/vhost/*</p>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Когда создается домен или поддомен, DirectAdmin соответственно запускает domain_create_post.sh и subdomain_create_post.sh. Просто создадим эти скрипты, чтоб они добавляли конфиг в nginx и рестартовали его:</p>
<pre style="font-size: inherit !important;line-height: inherit !important;font-family: monospace !important">#!/bin/shcat &lt;&lt; EOF &gt; /etc/nginx/vhost/$domain.conf   server {        listen       $ip:85;        server_name  $domain www.$domain;        access_log  /var/log/httpd/domains/$domain.log  main;        root   /home/$username/domains/$domain/public_html;
                location / {                        fastcgi_pass unix:/home/$username/php;                        fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;                        fastcgi_index  index.php;                        include        fastcgi_params;                }                location ~* ^.+\.(jpg|jpeg|gif|png|svg|js|css|mp3|ogg|mpe?g|avi|zip|gz|bz2?|rar)$ {                        root /home/$username/domains/$domain/public_html;                        error_page 404 = @fallback;                }                location @fallback {                        fastcgi_pass unix:/home/$username/php;                        fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;                        fastcgi_index  index.php;                        include        fastcgi_params;                }        }EOFkillall -s 1 nginxexit 0;</pre>
<p style="font-size: inherit !important;line-height: inherit !important;margin-top: 0.6em;margin-right: 0px;margin-bottom: 1.2em;margin-left: 0px;padding: 0px">Если же надо оставить apache и просто отдавать статику nginx, то используем такой конфиг:</p>
<pre style="font-size: inherit !important;line-height: inherit !important;font-family: monospace !important">#!/bin/shcat &lt;&lt; EOF &gt; /etc/nginx/vhost/$domain.conf   server {        listen       $ip:85;        server_name  $domain www.$domain;        access_log  /var/log/httpd/domains/$domain.log  main;        root   /home/$username/domains/$domain/public_html;
                location / {                        proxy_pass http://$ip:80;                        proxy_redirect http://$ip:80/ /;                        proxy_set_header Host $host;                        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;                        proxy_set_header X-Real-IP $remote_addr;                }                location ~* ^.+\.(jpg|jpeg|gif|png|svg|js|css|mp3|ogg|mpe?g|avi|zip|gz|bz2?|rar)$ {                        root /home/$username/domains/$domain/public_html;                        error_page 404 = @fallback;                }                location @fallback {                        proxy_pass http://$ip:80;                        proxy_redirect http://$ip:80/ /;                        proxy_set_header Host $host;                        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;                        proxy_set_header X-Real-IP $remote_addr;                }        }EOFkillall -s 1 nginxexit 0;</pre>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/QQt0cbr19WI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/17/%d1%83%d1%81%d0%ba%d0%be%d1%80%d1%8f%d0%b5%d0%bc-directadmin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/17/%d1%83%d1%81%d0%ba%d0%be%d1%80%d1%8f%d0%b5%d0%bc-directadmin/</feedburner:origLink></item>
		<item>
		<title>Как ограничить SYN трафик</title>
		<link>http://feedproxy.google.com/~r/manage-servers/~3/2DPBTHj781Q/</link>
		<comments>http://www.manageserver.ru/2011/07/16/%d0%ba%d0%b0%d0%ba-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b8%d1%82%d1%8c-syn-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/#comments</comments>
		<pubDate>Sat, 16 Jul 2011 16:36:30 +0000</pubDate>
		<dc:creator>Повелитель серверов</dc:creator>
				<category><![CDATA[Заметки]]></category>

		<guid isPermaLink="false">http://www.manageserver.ru/2011/07/16/%d0%ba%d0%b0%d0%ba-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b8%d1%82%d1%8c-syn-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/</guid>
		<description><![CDATA[

Изначально эта статья была на сайте http://hostinghelp.biz. Но Яндекс по какой-то причине забанил этот домен.
По этому копия будет опубликована на этом блоге. А сайт http://hostinghelp.biz ожидает перерождение.

#! /bin/sh -x
#
# демонстрация возможностей по управлению входящим (ingress) трафиком
# здесь приводится пример ограничения пропускной способности для входящих SYN-пакетов
# Может оказаться полезным для защиты от TCP-SYN атак.
#
#пути к различным [...]]]></description>
			<content:encoded><![CDATA[<p><sape_index><br />
<blockquote>
<p>Изначально эта статья была на сайте <a href="http://hostinghelp.biz">http://hostinghelp.biz</a>. Но Яндекс по какой-то причине забанил этот домен.<br />
По этому копия будет опубликована на этом блоге. А сайт <a href="http://hostinghelp.biz">http://hostinghelp.biz</a> ожидает перерождение.</p>
</blockquote>
<pre><span style="font-family: monospace">#! /bin/sh -x
</span>#
# демонстрация возможностей по управлению входящим (ingress) трафиком
# здесь приводится пример ограничения пропускной способности для входящих SYN-пакетов
# Может оказаться полезным для защиты от TCP-SYN атак.
#
#пути к различным утилитам;
#укажите правильные значения.
#
TC=/sbin/tc
IP=/sbin/ip
IPTABLES=/sbin/iptables
INDEV=eth2
#
# пометить все SYN-пакеты, пришедшие через $INDEV, числом 1
############################################################
$iptables -A PREROUTING -i $INDEV -t mangle -p tcp --syn \
  -j MARK --set-mark 1
############################################################
#
# установить ingress qdisc на входящий интерфейс
############################################################
$TC qdisc add dev $INDEV handle ffff: ingress
############################################################ #
#
# SYN-пакет имеет размер 40 байт (320 бит), отсюда -- три пакета
# имеют размер 960 бит (примерно 1 Кбит); ограничим скорость поступления
# 3-мя пакетами в секунду ( точнее -- 1 Кбит/сек )
############################################################
$TC filter add dev $INDEV parent ffff: protocol ip prio 50 handle 1 fw \
police rate 1kbit burst 40 mtu 9k drop flowid :1
############################################################
#
echo "---- qdisc parameters Ingress  ----------"
$TC qdisc ls dev $INDEV
echo "---- Class parameters Ingress  ----------"
$TC class ls dev $INDEV
echo "---- filter parameters Ingress ----------"
$TC filter ls dev $INDEV parent ffff:#Удаление ingress qdisc</pre>
<pre style="font-size: inherit !important;line-height: inherit !important;font-family: monospace !important">#$TC qdisc del $INDEV ingress</pre>
<p></sape_index><!--c715074048--></p>
<img src="http://feeds.feedburner.com/~r/manage-servers/~4/2DPBTHj781Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.manageserver.ru/2011/07/16/%d0%ba%d0%b0%d0%ba-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b8%d1%82%d1%8c-syn-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://www.manageserver.ru/2011/07/16/%d0%ba%d0%b0%d0%ba-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b8%d1%82%d1%8c-syn-%d1%82%d1%80%d0%b0%d1%84%d0%b8%d0%ba/</feedburner:origLink></item>
	</channel>
</rss>

