Блокировка Amazon EC2 IPs

deny 72.44.32.0/19;
deny 67.202.0.0/18;
deny 75.101.128.0/17;
deny 174.129.0.0/16;
deny 204.236.192.0/18;
deny 184.73.0.0/16;
deny 184.72.128.0/17;
deny 184.72.64.0/18;
deny 50.16.0.0/15;
deny 50.19.0.0/16;
deny 107.20.0.0/14;
deny 23.20.0.0/14;
deny 54.242.0.0/15;
deny 54.234.0.0/15;
deny 54.236.0.0/15;
deny 54.224.0.0/15;
deny 54.226.0.0/15;
deny 54.208.0.0/15;
deny 54.210.0.0/15;
deny 54.221.0.0/16;
deny 54.204.0.0/15;
deny 54.196.0.0/15;
deny 54.198.0.0/16;
deny 54.80.0.0/13;
deny 50.112.0.0/16;
deny 54.245.0.0/16;
deny 54.244.0.0/16;
deny 54.214.0.0/16;
deny 54.212.0.0/15;
deny 54.218.0.0/16;
deny 54.200.0.0/15;
deny 54.202.0.0/15;
deny 54.184.0.0/13;
deny 204.236.128.0/18;
deny 184.72.0.0/18;
deny 50.18.0.0/16;
deny 184.169.128.0/17;
deny 54.241.0.0/16;
deny 54.215.0.0/16;
deny 54.219.0.0/16;
deny 54.193.0.0/16;
deny 54.176.0.0/15;
deny 54.183.0.0/16;
deny 79.125.0.0/17;
deny 46.51.128.0/18;
deny 46.51.192.0/20;
deny 46.137.0.0/17;
deny 46.137.128.0/18;
deny 176.34.128.0/17;
deny 176.34.64.0/18;
deny 54.247.0.0/16;
deny 54.246.0.0/16;
deny 54.228.0.0/16;
deny 54.216.0.0/15;
deny 54.229.0.0/16;
deny 54.220.0.0/16;
deny 54.194.0.0/15;
deny 54.72.0.0/14;
deny 54.76.0.0/15;
deny 54.78.0.0/16;
deny 175.41.128.0/18;
deny 122.248.192.0/18;
deny 46.137.192.0/18;
deny 46.51.216.0/21;
deny 54.251.0.0/16;
deny 54.254.0.0/16;
deny 54.255.0.0/16;
deny 54.179.0.0/16;
deny 54.252.0.0/16;
deny 54.253.0.0/16;
deny 54.206.0.0/16;
deny 54.79.0.0/16;
deny 175.41.192.0/18;
deny 46.51.224.0/19;
deny 176.32.64.0/19;
deny 103.4.8.0/21;
deny 176.34.0.0/18;
deny 54.248.0.0/15;
deny 54.250.0.0/16;
deny 54.238.0.0/16;
deny 54.199.0.0/16;
deny 54.178.0.0/16;
deny 54.95.0.0/16;
deny 177.71.128.0/17;
deny 54.232.0.0/16;
deny 54.233.0.0/18;
deny 54.207.0.0/16;

Полезные ссылки google аккаунта

Сбросить пароль администратора Google Apps
Крайне важная страница для пользователей Google Apps. Если ваш аккаунт Google окажется взломан, используйте следующую ссылку для сброса вашего администраторского пароля. Также от вас потребуется подтвердить ваше доменное имя, создав специальную CNAME-запись в настройках DNS.
admin.google.com/ваш-домен/VerifyAdminAccountPasswordReset

Список прав доступа
Содержит полный список веб-приложений, расширений браузеров, скриптов Google и мобильных приложений, которые имеют права на чтение и/или запись в вашей учетной записи Google. Если уровень разрешений говорит «доступ к основной информации», обычно это означает, что данное приложение использует ваш аккаунт Google для авторизации.
security.google.com/settings/security/permissions

Отчет о действиях вашей учетной записи
Полезная функция, если вы подозреваете, что вашу учетную запись использует кто-то другой без вашего ведома. Содержит информацию обо всех действиях, а также устройствах, IP-адресах и примерных географических положениях, с которых осуществлялся вход. К сожалению (или к счастью), отсутствует функция удаленного прекращения рабочей сессии вашей учетной записи.
security.google.com/settings/security/activity

Google сохраняет каждый ваш поисковый запрос, и даже все ваши клики по рекламе на своих многочисленных сайтах:
history.google.com

История ваших перемещений
maps.google.com/locationhistory

Ваши предпочтения глазами Google

На основе посещаемых вами сайтов, вашей страницы в Google+ и прочих сигналов, Google изучает ваш соцдем-профиль: стремится угадать ваш возраст, пол, интересы, чтобы показывать вам более релевантную рекламу. Взглянуть на себя глазами Google можно здесь:

www.google.com/ads/preferences/

Создать новый аккаунт Google, используя существующий email

Существует расхожее мнение, что учетная запись Google = ваш почтовый ящик на Gmail, но это не так. Эта специальная ссылка позволит вам создать аккаунт с любым email в качестве логина:

accounts.google.com/SignUpWithoutGmail

SOA записи

SOA — SOA-запись DNS, которая определяет авторитетную информацию о DNS-зоне.

SOA запись содержит следующие параметры:

Primary Name Server
Имя первичного DNS-сервера зоны

Hostmaster
Контактный адрес лица, ответственного за администрирование файла зоны. Обратите внимание на то, что вместо «@» используется «.»

Serial number
Серийный номер файла зоны. 32-разрядное целое число, меняющееся при каждом обновлении зоны.

Refresh
Время (в секундах) ожидания вторичного DNS перед запросом SOA-записи с первичного. По истечении данного времени, вторичный DNS обращается к первичному, для получения копии текущей SOA-записи. Первичный DNS-сервер выполняет этот запрос. Вторичный DNS-сервер сравнивает полученный серийный номер зоны с имеющимся. Если они отличаются, то осуществляется запрос к первичному DNS-серверу на трансфер зоны.

Retry
Время в секундах, вступает в действие тогда, когда первичный DNS-сервер недоступен. Интервал времени, по истечении которого вторичный DNS должен повторить попытку синхронизировать описание зоны с первичным.

Expire
Время (в секундах), в течение которого вторичный DNS будет пытаться завершить синхронизацию зоны с первичным. Если это время истечет до того, как синхронизация осуществится, зона на вторичном DNS-сервере истечет, и он перестанет обслуживать запросы об этой зоне.

Minimum TTL
Минимальное время жизни, применяемое ко всем ресурсным записям зоны. Это значение применяется в ответах на запросы с целью проинформировать остальные серверы, сколько времени они могут хранить данные в кэше.

Регистр и phpmyadmin

Иногда бывает такое, что вводите вы
yum update  

а далее
yum install phpMyAdmin  


Все обновляется. Но phpmyadmin — старая.

В чем проблема?
Идете в
/usr/share

И понимаете, что там 2 папки phpmyadmin

Старая исходная, которая прописана по умолчанию в ISP manager
/phpmyadmin/
И новая, с новой версией, почему
/PhpMyAdmin/

Так вот, старую удаляете, новую переименовываете в нижний регистр. Все. Тупо, просто, быстро.

selinux enabled centos 6

Иногда при установке ISP manager выходит ошибка

ERROR: selinux enabled.
Edit /etc/selinux/config to disable SELINUX, reboot and re-run installation.


Так вот, нужно пойти и отключить.
/etc/selinux/config

И заменить значение переменной SELINUX c enforcing на disabled

Оказывается многие не умеют читать то, что написано.

ISPmanager 4 как защитить панель от перебора паролей

Как защитить панель от перебора паролей ?
Очень часто боты ломятся в ISP manager, за месяц там тысячами станицы в журнале засираются. Дада.

добавляем в /etc/fail2ban/jail.conf
[isp-manager]
enabled = true
filter = isp-manager
action = iptables[name=ISP, port=http,https protocol=tcp]
logpath = /usr/local/ispmgr/var/ispmgr.journal
findtime = 600
maxretry = 10
bantime = 2592000


создаем файл /etc/fail2ban/filter.d/isp-manager.conf
[Definition]
failregex = <HOST>\s+nobody\s+auth\s+username=
ignoreregex =
# к сожалению избавится от \s+ не удалось, переставало работать


для проверки запускаем
# fail2ban-regex /usr/local/ispmgr/var/ispmgr.journal  /etc/fail2ban/filter.d/isp-manager.conf


если все устраивает то
# fail2ban-client reload

FirstVDS скидос