Мне нужны Альфа-тестировщики для теста вебсервера

Мне нужны Альфа-тестировщики для теста вебсервера Technobrother, Веб-сервер, Сервер, Тест, Альфа-тест

Приветствую тебя друг, вот и закончил я настройку своего сервера, уже и домен прикрутил и сайт поставил как заглушку. Но это ещё далеко не всё, мне нужна твоя помощь. Да да, именно твоя.
Сейчас мой сервер так сказать на стадии Альфы (нет, не самый главный, а просто ещё очень и очень сырой)

Именно для этих целей я создал страничку на которой Ты можешь оформить «Заказ» (на самом деле ничего оплачивать не нужно) и указать ваш реальный E-Mail. В течении суток я пришлю тебе письмо в котором будут данные для входа в панель управления хостингом. Тебе нужно только выбрать какой размер памяти нужен, дополнительные опции а также «товар» «Есть домен» или «Нет домена» и подтвердить «заказ» в корзине.

Повторюсь, НИЧЕГО оплачивать не нужно.


АЛЬФА-тестирование будет в течении месяца, после него будет режим беты. Также от Вас потребуется сообщать о всех багах и ошибках.


Спасибо всем за внимание, да прибудет с Вами ПЕЧЕНЮХ
Ссылка для оформления альфатестирования

TECHNO BROTHER

1.8K поста12.8K подписчиков

Правила сообщества

1-Мы А-политическое сообщество. 2-Запрещено оскорбление: Администрации Пикабу, сообщества, участников сообщества а также родных, близких выше указанных.

3-Категорически запрещается разжигание межнациональной розни или действий, направленных на возбуждение национальной, расовой вражды, унижение национального достоинства, а также высказывания о превосходстве либо неполноценности пользователей по признаку их отношения к национальной принадлежности или политических взглядов. Мат - Нежелателен. Учитесь выражать мысли без матерщины

1
Автор поста оценил этот комментарий

51 заказ оформлен, товарищ!

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Спасибо, товарищ!

5
Автор поста оценил этот комментарий

В общем, у вас тут лежат папки в открытом доступе и, среди прочих, есть папка tmp, в которой находятся файлы сессий http://194.187.104.57/technobrother.net/tmp/ сами файлы закрыты, но вот номер сессии виден и теоретически они могут быть от вашего сайта, а значит выждав, пока вы залогинетесь, злоумышленник может подставить эту сессию себе и делать через админку что угодно.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

кстати, спасибо за найденный недочёт и баг) плюсики проставил в карму вам

5
Автор поста оценил этот комментарий

В общем, у вас тут лежат папки в открытом доступе и, среди прочих, есть папка tmp, в которой находятся файлы сессий http://194.187.104.57/technobrother.net/tmp/ сами файлы закрыты, но вот номер сессии виден и теоретически они могут быть от вашего сайта, а значит выждав, пока вы залогинетесь, злоумышленник может подставить эту сессию себе и делать через админку что угодно.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

хм)))))))

Автор поста оценил этот комментарий

Дык мне не помощь в совете нужна, а переделка сайта :) У меня немного другая спецификация, криптография, электронная подпись и электронный документооборот. Для меня веб-разработка далековата, и чтобы разобраться в вопросе, нужно время тратить :)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

хм... ок за чисто символическую цену помогу с сайтом

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Злоржачу

3
Автор поста оценил этот комментарий

@moderator, реклама

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

И в чём тут реклама?

показать ответы
Автор поста оценил этот комментарий

Как бы "Подытог" - режет глаз. И поле "индекс" неплохо бы снять с обязательных. Есть службы доставки и прочее. Да и кто сейчас помнит почтовый индекс своего региона? ) Еще не оформлялся... завтра.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

да что нибудь наклацайте да и всё)))) главное мыло настоящее чтобы я данные для входа отправил

2
Автор поста оценил этот комментарий

А вы уже закрыли доступ к той папке) Можете посмотреть, если там добавляется новый файл при каждом заходе, значит это была уязвимость.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну.... почти сразу) я запретил индексацию содержимого папок на сервере

показать ответы
Автор поста оценил этот комментарий

Не за что. Ispconfig, кстати, со дня на день обновиться должен. С поддержкой Ubuntu 16.04 ( php7 из коробки) let’s encrypt из коробки, XMPP и куча других ништяков) http://www.ispconfig.org/blog/ispconfig-3-1-beta-2-released-for-testing/

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

просто это мой первый опыт с сервером на линуксе да и с открытым доступом из сети к нему, раньше только денвер поднимал на винде для своих нужд

показать ответы
2
Автор поста оценил этот комментарий

отписал выше

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

кстати я перезаходил

показать ответы
2
Автор поста оценил этот комментарий

отписал выше

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

и что делать?

показать ответы
3
Автор поста оценил этот комментарий

если бы ломанул, уже б сам зашёл)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну ка нука, с этого места поподробней. интересно ж

показать ответы
3
Автор поста оценил этот комментарий

Это звучит странно, но не могли бы Вы зайти в админку Wordpress вашего сайта? Со своим паролем, со своего компа. Потестить кое что нужно)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ломанули?)

показать ответы
Автор поста оценил этот комментарий
Да, маилинатор например бесплатный, письма которые на него приходят можно открыть посмотреть, порядок полный.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну так джимейл тоже бесплатный

1
Автор поста оценил этот комментарий

заказ47. все прошло ок. я правда не спец в этих делах.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо

Автор поста оценил этот комментарий

В общем пишите на почту, если интересно, в ответ вышлю адрес сайта, посмотрите, выскажите стоимость, если что, то может проще будет заказать переделку, чем мне самому ковыряться.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

напишу, моя почта aphonich@gmail.com

1
Автор поста оценил этот комментарий

Потому, если это не дорого, проще наверное заплатить, чем самому ковыряться....

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хостинг и домен есть?

показать ответы
1
Автор поста оценил этот комментарий
Заказ 46
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо

показать ответы
Автор поста оценил этот комментарий

Не за что. Ispconfig, кстати, со дня на день обновиться должен. С поддержкой Ubuntu 16.04 ( php7 из коробки) let’s encrypt из коробки, XMPP и куча других ништяков) http://www.ispconfig.org/blog/ispconfig-3-1-beta-2-released-for-testing/

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

а обновление ставится нормально или сносит всё что было перед этим? файлы, конфиги, юзеры и так далее

Автор поста оценил этот комментарий

Пишите на почту, скину сайт, посмотрите, скажете цену. Хотел сам разобраться, но пока лень, если честно. Цена имеет значение конечно, так как скажем честно, сайт только для самолюбия, и пользы не приносит, и уже прилично денег съел. Но если предложите что-то интересное - обсудим.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

деньги за помощь не беру)

показать ответы
1
Автор поста оценил этот комментарий
Комментарий удален. Причина: оскорбление пользователей.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Зато, с БООООООЛЬШИИИИМ рейтингом)))))))

показать ответы
Автор поста оценил этот комментарий

Я не знаю, что вы оформляли, скорее всего самоподписанный. Нормальный бесплатно можно получить, например, у startssl.com или wosign.com/english. Как его установить легко гуглится. Если доступ к панели будет только у вас, то можно не замарачиваться, в ином случае человек будет получать подобное предупреждение http://imgur.com/a/XSHoy

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ок, большое спасибо за инфу.

показать ответы
1
Автор поста оценил этот комментарий

Да никаких претензий, я просто максимально показывал что увидел подозрительное :) Все таки тема для теста. Если так и должно быть, разраб пропустит мимо ушей, если не должно, примет к сведению :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну, я бы мог заморочится с настройкой woocomerce под тему сайта, но и так уже вторые сутки без сна. так как сидел над серваком настраивал кучу всего, где костыли применял, где немного баги убрал, да и через дня 2 - 3 этот раздел будет недоступен так как чисто под оформления заявки на альфа тест сделан, на коленке и на скорую руку

Автор поста оценил этот комментарий

при оформлении заказа

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ага, понял. Примерно на сколько времени был подвис?

показать ответы
Автор поста оценил этот комментарий

Поподробнее пожалуйста. Я не спец в этом деле, как раз для жены хотел сайт заказать на wordpress. У него какие-то особенные уязвимости? Я в этом деле не разбираюсь, но вроде как самая популярная платформа.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Всё зависит от самого сервера, а на чём сайт не особо и важно. Может быть сайт супер пупер движок иметь но сервер слабый и канал инета слабый. тогда можно в одиночку задедосить. Есть проги и скрипты для этого

1
Автор поста оценил этот комментарий

Сертификат нормальный получите, чтобы ispconfig https://technobrother.net:8080 открывался без предупреждений.. Ну и логи и прочую фигню http://194.187.104.57/technobrother.net/log/  лучше закрыть.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Сертификат я оформлял при установке айсипиконфига, вводил всё что нужно. Как его нормальный получить? Логи закрою. Спасибо.

показать ответы
Автор поста оценил этот комментарий

да, повис в какой то момент. Но уже норм, вроде

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

при переходе на другую страничку или во время оформления заказа/?

показать ответы
1
Автор поста оценил этот комментарий

мне не сложно.


Спасибо. Ваш заказ был принят.

НОМЕР ЗАКАЗА:

40

ДАТА:

29.07.2016

ВСЕГО:

0.01$

СПОСОБ ОПЛАТЫ:

Оплата по факту

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо

показать ответы
Автор поста оценил этот комментарий

Поподробнее пожалуйста. Я не спец в этом деле, как раз для жены хотел сайт заказать на wordpress. У него какие-то особенные уязвимости? Я в этом деле не разбираюсь, но вроде как самая популярная платформа.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да любой сайт можно ддоснуть

показать ответы
2
Автор поста оценил этот комментарий

1. https://cloud.mail.ru/public/99yG/gqHumsfXD

Я так понимаю, там должно быть код купона, и дело в разрешении. У меня 1280х1024, мелочь, но все же, качество строится на мелочах.

2. https://cloud.mail.ru/public/2ZMS/7qhPTfuv8

Кривой фильтр. Ввожу наименование страны, а оно не появляется. Причем если пролистать до "Россия", то будут подчеркнуты "Ро", то есть вроде как фильтр есть, но работает не всегда, на "Рос" фильтр уже срабатывает.

3. "Подытог". Написано вроде правильно, но многим будет резать слух, и у многих будет бомбить на этот счет, я бы порекомендовал заменить слово каким-то аналогом.

4. Сделал оформление заказа (с данными о заказе), и сделал шаг назад, чтобы посмотреть "Подытог", и получил бесконечную загрузку страницы.

5. Заказ № 42, но на почту так ничего и не пришло. Может быть позже, хз.

Пока все, досконально не смотрел, если что-то еще увижу - напишу.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

этот раздел с оформлением хостинга чисто тестовый он предназначен только для оформления на альфа тест

показать ответы
Автор поста оценил этот комментарий

Сайт тупит =(

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

как именно? долго прогружается ?

показать ответы
Автор поста оценил этот комментарий

Вы из Луцка?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, из Луцка

показать ответы
Автор поста оценил этот комментарий
А что за игра?)
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Какая игра?

Автор поста оценил этот комментарий

сайт на wordpress заддосят как нех делать

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

это не сайт даже, так заглушка

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

очепятки((( Уже вторые сутки без сна)))))))))

Автор поста оценил этот комментарий

Не открывается. Умер сервер или отказались от идеи? Любопытно просто, времени то и года не прошло. У меня дома пятый год трудится (teamspeak+web), правда не на столе, а на антресоли:)

раскрыть ветку (1)
Автор поста оценил этот комментарий

нет возможности получить статический (белый айпи)

Автор поста оценил этот комментарий

Где взял машинку? там больше таких не раздают?=)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Занимался мелкими серверами для хостинга несколько десятки сайтов, Какая машина у тебя.? Какая админка, биллинг, канал, количество ип? Стойка или под столом?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Машина - SR2300
Админка - ISPconfig
Билинга нет
Канал - пока что 50мбит
Количество IP - пока 1
На столе)

показать ответы
Автор поста оценил этот комментарий

А с портами снова беда. Можете показать вывод команды netstat -natp чтоб узнать, какие сервисы где висят? Сканер портов нашёл ну очень много портов.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да пришлось снять айпитейблс, ато фтп улетел нафиг

Автор поста оценил этот комментарий

Ничего не сносит, обновлялся всегда нормально, но бекапы никто не отменял.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо

показать ответы
Автор поста оценил этот комментарий

Заказ 52 отмени(не полный), а 53 подтверди (полный).

раскрыть ветку (1)
Автор поста оценил этот комментарий

плюс

2
Автор поста оценил этот комментарий

А чего apache, nginx не лучше будет?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну, я раньше с апачем имел дело как то по привычней

показать ответы
Автор поста оценил этот комментарий

Кстати, интересует простенький сайт на wordpress или joomla и тд., ну очень простенький, страниц на 10 наверное, с уже имеющегося сайта. Интересует цена и тд. Подробности можно написать на почту orion74ne@mail.ru

Так же по почте вышлю пример работающего сайта. Это для жены, для ее самолюбия, потому ничего сложного, сайт портфолио. Предложения по дизайну приветствуются.

раскрыть ветку (1)
Автор поста оценил этот комментарий

могу помочь

показать ответы
1
Автор поста оценил этот комментарий

Впишусь! Отправил заказ, №41

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

ну я думал так, но мне так намного проще

Автор поста оценил этот комментарий

от них будет хороший фидбек по тестам на баги в случае если ДоС удастся

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

да сделать ддос я и сам могу. Но я уверен что он не выдержит. Не такой уж я серьезный сисадмин, пока что) Но это я попытаюсь решить

Автор поста оценил этот комментарий
Реальный адрес ват давать не хочется. Mailinator или аналоги чем не подходят?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Типа сервис временных емейлов?

показать ответы
Автор поста оценил этот комментарий

Интересно, а лига хацкеров заказы на ДоС атаки принимают?)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну, ддос он не выдержит)

показать ответы
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

увы, денег нет, сейчас соскребаю для ещё двух скази винтов. Хотя скорее всего от меня за тестирование будут подарки

показать ответы
3
Автор поста оценил этот комментарий

А мне это зачем ?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

чисто ради интереса и помощи)