Перейти к содержанию

rigonline.ru, мониторинг работы фермы


nikodim

Рекомендуемые сообщения

2 минуты назад, nikodim сказал:

 

обязательно подумаю... и уведомления разошлю, но только сначала надо все поднять, чтобы было откуда рассылать...

УСПЕХОВ! :clapping:

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 3,5 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Есть Фермы которые майнят через шаблон и через файл конфиг. Вроде все работает стабильно, ничего не трогаю жду информации от автора.

6 минут назад, DmitryDMR сказал:

стоит над безопасностью поработать после поднятия сервиса. я так понимаю базы юзеров не сохранилось? неплохо бы всем уведомление разослать чтобы кошельки проверили

Не стоит торопиться с этим может вызвать панику или нервишки особенно у инвесторов которые десятки ферм держат на несколько млн рублей 

Ссылка на комментарий
Поделиться на другие сайты

получается кто то хакнул сервак с намерением подставить свои кошельки в шаболон майнера вместо наших:angry:

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Stopicot сказал:

Нет, кто-то хакнул просто что бы всё удалить.

выше писали что левые кошельки появились в батнике..это навело на мысль

Ссылка на комментарий
Поделиться на другие сайты

Только что, Xtrojan сказал:

выше писали что левые кошельки появились в батнике..это навело на мысль

 

возможно левые кошельки появились в конфигах, но это не точно... но в конфигах они ни на что не влияют, максимум апи найса задолбили запросами хэшрейта одного и того-же кошелька...

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, nikodim сказал:

 

возможно левые кошельки появились в конфигах, но это не точно... но в конфигах они ни на что не влияют, максимум апи найса задолбили запросами хэшрейта одного и того-же кошелька...

То то видимо поэтому найс перестал показывать доходность, везде пишет по нулям.

Ссылка на комментарий
Поделиться на другие сайты

48 минут назад, DenyCool сказал:

То то видимо поэтому найс перестал показывать доходность, везде пишет по нулям.

Не. там на найсе опять очередные технические работы. То рубли пропали, теперь снова вместо рублей доллары кажет.

 

53 минуты назад, nikodim сказал:

возможно левые кошельки появились в конфигах, но это не точно...

Может тогда стоит не хранить номера кошельков на сервере или в шаблонах, ну или брать локальный файл с перечнем кошельков и подставлять в шаблоны из него. хотя если код поменять, то на него пофиг будет.

а если как вариант применение шаблона закрыть паролем и чтобы риг сверял пароль который на него загружен заранее с введенным сейчас и только при совпадении шаблон новый грузил. не знаешь пароль шаблон не применится

Ссылка на комментарий
Поделиться на другие сайты

суть в том что они доступ получили не к сайту и админке, а к самому серверу, как по FTP... 

Ссылка на комментарий
Поделиться на другие сайты

ну и что. получили и получили. и пусть даже шаблоны поменяли. но сам риг его не загрузит пока пароль введенный вручную при применении шаблона не совпадет. считай двухфакторная авторизация как на биржах. хочешь вой введи пароль, хочешь продать введи еще раз

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, nikodim сказал:

суть в том что они доступ получили не к сайту и админке, а к самому серверу, как по FTP... 

Это что за хостер такой волшебный? Поделитесь. Чтобы стороной потом обходить.

Ссылка на комментарий
Поделиться на другие сайты

Пока перевел все на ручной режим, хорошо глянул статистику на ночь)

Конкуренты или любители наживы - тут не поймешь. Судя по попытке подмены кошелька в комменте, может и второе. Ничего страшного не произошло у пользователей, это главное. 

Ждем восстановления!

Ссылка на комментарий
Поделиться на другие сайты

Хостер отличный, сам уже много каких перепробовал и этот самый нормальный из всех. 

Тут скорее моя вина... несколько сайтов на одной учетке, скорее всего взломали другой сайт, потому что там движок бесплатный и дошли до этого сайта... а тут двиг коммерческий, не должно быть таких дыр...

Сейчас все сайты на разных юзеров разнесу, в круг поменяю пароли, настрою бэкапы почаще и будем наблюдать повторится ситуация или нет.

Ссылка на комментарий
Поделиться на другие сайты

ну потому как запрос у людей вышел, были бы потолковее отключили бы его и все. вот в такие моменты и понимаешь вредность внешнего управления

Ссылка на комментарий
Поделиться на другие сайты

бэкапы есть по 21 ноября

в сторону двухфакторки думал, но в данной ситуации она бы не помогла, потому что они получили прямой доступ к серверу

Ссылка на комментарий
Поделиться на другие сайты

тогда точно стоит подумать над разделением клиентской и серверной частей. решение об обновлении, загрузки нового ПО на риги только с согласия пользователя по вводу пароля. таким образом клиент на риге просто ничего не станет качать с сервера пока пароль не введен или не верен. а так перед обновлениями (не так уж они и часто бывают) пользователь может выждать пару деньков, почитать форум и прочее и решить для себя оно ему надо или нет.

Ссылка на комментарий
Поделиться на другие сайты

тогда теряется вся суть  автообновления, ведь он был сделан именно для того чтобы не качать самому каждый раз новую версию приложения... 

в общем есть над чем подумать.

Ссылка на комментарий
Поделиться на другие сайты

@nikodim логи на серваке остались? Если их почекать можно найти кто, где и как...
Были ли на твоем серваке CMS какие небудь, если да то можно списочек, можно в ЛС если нет желания палить. 
Судя по всему что я вижу из обсуждения, работали через Shell, вариантов как его закинули у меня вагон и тележка. Надо попробовать разобраться где уезвимость.
P.S.: Я не гуру и не занимаюсь сливами уже N лет, но ничего проще и надежнее чем Shell не придумали до сих пор. 

Ссылка на комментарий
Поделиться на другие сайты

Написал в техподдержку, они знают о проблеме и пытаются понять и разобраться кто и как...

Сервис конечно на CMS, но там именно сам кабинет и сайт, а все что касается сервиса - обработка запросов от приложенияй и все что с этим связано, это уже ручками написано, мимо движка, потому что он такую нагрузку не выдержит

 

3 минуты назад, HomeCat1305 сказал:

Сорри за вопрос, а мониторинг примерно когда заработает?

 

стараюсь как могу, надеюсь в течении 2-3 часов...

Изменено пользователем nikodim
Ссылка на комментарий
Поделиться на другие сайты

@nikodim как все заработает, у меня где то был софт который проверяет сайты на уезвимости, не все конечно, но самые простые и банальные им можно спалить. Надо будет проверить... для интереса, а может и полезно будет. 

Ссылка на комментарий
Поделиться на другие сайты

12 минуты назад, Serj566@yandex.ru сказал:

@nikodim как все заработает, у меня где то был софт который проверяет сайты на уезвимости, не все конечно, но самые простые и банальные им можно спалить. Надо будет проверить... для интереса, а может и полезно будет. 

 

движок коммерческий, самый популярный в России и не только... врядли в нем есть дыры)) если только я их мог добавить всевозможными формами (sql-инъекция), но я старался такого не допускать и везде обрабатываю поступающие данные... 

Ссылка на комментарий
Поделиться на другие сайты

12 минуты назад, nikodim сказал:

движок коммерческий, самый популярный в России и не только... врядли в нем есть дыры)) если только я их мог добавить всевозможными формами (sql-инъекция), но я старался такого не допускать и везде обрабатываю поступающие данные... 

Я не сомниваюсь в твоей компетентности как программиста. Но если не против я всеже потом взгляну со своей стороны, просто эти же xss-атаки не кто не отменял, ну и sql-инъекции само собой разумеется. Если что найдется дам знать, ломать не чего не буду честное пионерское :wink:

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Подарите пожалуйста шанс встать с инвалидной коляски + мои изделия ручной работы

      Здравствуйте всем добрым и понимающим людям!меня зовут Виктория,я инвалид-колясочник 1-гр.В 18 лет я получила травму,которая приковала меня к коляске.И вот уже 14 лет ищу любую возможность заработать в интернете средств, чтобы просто выжить. Я живу с мамой на одну мою пенсию 1.769 грн и помощь по уходу за мной мама получает 200 грн. При этом моя реабилитация в международной клинике восстановительного лечения, сроком на 11 дней, стоит 14000 грн. Неподъемная сумма для меня! И это без проживания и

      в Благотворительность

    • allminer.ru, мониторинг ферм Allminer

      Здравствуйте.   Хотим представить Вам сервис для мониторинга ферм.   Внимание! С 1 Апреля 2018 года сервис https://allminer.ru    переходит на платную основу 0-2 Рига - Бесплатно 3-50 Рига - 50р в месяц с рига или 1.65 в день 50+ 40р в месяц с рига или 1.35 в день   Гостевой период для новых пользователей - 2 недели на сто ригов.     Поддержка ASIC: AntMiner S9 beta   Поддержка GPU: AMD - 460,

      в Мониторинг

    • Требуется специалист у кого был опыт работы в автообменнике либо был свой автообменник

      Что вы должны уметь для данной работы:   Понимание криптоплатежей Понимание организации выплат на карточки Навыки маркетинга автообменника Понимание организации менеджмента автообменника   Удаленная работа в новой платежной системе. Зарплата 2000 USD. Белая удаленная работа.   При выходе на прибыль возможен небольшой %   Шлите в Телеграм @fintechmonster описание вашего релевантного опыта работы

      в Работа

    • Wellcrypto мониторинг обменников

      Доброго времени суток, уважаемые посетители форума!   По мере все большего принятия криптовалютного рынка, повышается необходимость обмена цифровых денег на фиат и наоборот, фиата на крипту. И все больше и больше обменников и бирж предлагает свои услуги, желающим купить либо обменять криптовалюту. Но как, учитывая большое количество таких компаний, сделать правильный выбор, не нарвавшись на мошенников и не потеряв деньги из за невыгодного курса? Как правило, каждый обменный пункт имеет

      в Мониторинг

    • Сингапур ужесточит правила работы криптовалютных компаний

      Законодатели Сингапура внесли поправки в Закон о платежных услугах. Поправки усложнят регулирования цифровых активов. Декларируемая цель: защита криптовалютных трейдеров и инвесторов. Денежно-кредитное управление Сингапура (MAS) пообещало, что дополнения к Закону о платежных услугах вступят в силу постепенно, начиная с 4 апреля 2024 года. Измененные правила будут распространяться на поставщиков услуг, занимающихся передачей и обменом токенов, даже если сами сервисы не владеют криптоактивами

      в Новости криптовалют


×
×
  • Создать...