Архив

Архив Июль 2012

Пофиксить БД

mysqlcheck -acroae --auto-repair --optimize [bdname]
mysqlcheck -acroae --auto-repair --optimize --all-databases

Categories: FAQ Tags:

Купить местную симку в Норвегии

Купить местную симку в Норвегии нам не удалось. В Бергене мы пришли в местный электронный магазин типа М-Видео. Там висело дофига телефонов и контрактов. Продавец взял наш паспорт и начал куда-то названивать в итоге извинился и сказал что не может продать нам симку и отправил в другой (продовольственный) магазин по соседству. Там тоже развели руками, но толком не объяснили почему не продают. Дальше мы наткнулись на магазин где было по-русски написано «Гастроном». Зашли туда, там сидела девушка из Прибалтики, она нам объяснила, что местные симки продают только по местному паспорту. Так что правило «приехал в другую страну, купи местную симку» не везде осуществимо. Впрочем, если поставить цель, мб мы таки её смогли заполучить, но вот с налету не получилось.

З.Ы. С Биллайновской российской симки инет у меня не работал по какой-то причине. Там с учетом подключенной скидки он бы вышел дешевле чем инет на корабле. =)

Гейрангер-фьорд (Geirangerfjorden) в Норвегии (фото)

Довелось побывать в Норвегии. Плавали по их знаменитым фьордам. Одним из фьордов был Гейрангер (Geiranger). Только по приезду я полазил по Вики и выяснил, что оказывается он был внесён в список Всемирного наследия ЮНЕСКО. Судя по всему заслуженно. Выглядит это вживую чертовски впечатляюще. А теперь фоточки
Гейрангер-фьорд

Читать далее…

Механические повреждения и гарантия в ОГО

Дал себе обещание написать по исходу дела, каким бы он не был. =)

С недавних пор всякую электронную мелочевку и компьютерные принадлежности покупаю в ОГО. Раньше покупал в Форуме. Просто оно открылось в более удачном для меня месте (вообще место как и у «форума» в жопе мира =)) и цены как выяснилось более демократичные. Особенно нравится их конструктор системного блока, с помощью которого уже пару системников прикупил. Ну это так вступление.

Пол года назад прикупил там видеорегистратор, некой почти NoName фирмы — ParkCity. Всё шло неплохо до недавнего времени пока присоска крепления не отвалилась от стекла. Во время водружения на свое место, вся эта хлипкая конструкция развалилась на две части. Видимо пластик нагрелся на солнце и стал совсем непрочным. Выкидывать регистратор из-за поломки крепления не хотелось. На лицо механическое повреждение поэтому я попытался найти такое крепление в интернете и в нескольких магазинах. Но тщетно, все что у них было — крепления для мобильников. Решил зайти в ОГО и спросить про крепление там, но отдельно такие крепления они не продают. Консультант предложил съездить в сервисцентр ParkCity, но не смог дать мне его адрес (сомневаюсь что он существует). В итоге я попал в сервисный центр магазина. Приемщик несколько скептически отнесся к возможности починки или замены из-за явной механической природы поломки, но я все же написал заявление. Спустя несколько дней пришло СМС что вопрос был рассмотрен и я могу подъехать в сервисный центр. А там меня ждало новое крепление. Хэппи энд.

Categories: О жизни Tags:

Для тех кто столкнулся с вирусом km0ae9gr6m

Если у вас есть сайт и вы обнаружили, что кто-то непостижимым образом дописывает в конец файлов JS или PHP кусок javascript’а с тегами /*km0ae9gr6m*/…/*qhk6sa6g1c*/, то источник вашей проблемы это уязвимость в Plesk-панели! Злоумышленник меняет файлы через FileManager встроенный в Плеск. Вы можете убедиться в этом посмотрев ActionLog, где будет много разных заходов в Plesk с разных IP. У меня это выглядело как-то так:

85.221.166.199 user [2012-06-21 17:32:34] 'CP User Login' ('Contact Name': '' => 'name')
188.134.45.0 user [2012-06-22 20:41:18] 'CP User Login' ('Contact Name': '' => 'name')
85.117.53.120 user [2012-06-24 02:53:27] 'CP User Login' ('Contact Name': '' => 'name')
203.179.95.45 user [2012-06-27 05:36:37] 'CP User Login' ('Contact Name': '' => 'name')
46.121.12.88 user [2012-06-27 12:20:59] 'CP User Login' ('Contact Name': '' => 'name')
188.134.45.0 user [2012-06-28 03:10:12] 'CP User Login' ('Contact Name': '' => 'name')
58.186.192.176 user [2012-06-30 15:00:53] 'CP User Login' ('Contact Name': '' => 'name')
182.186.199.223 user [2012-06-30 15:00:53] 'CP User Login' ('Contact Name': '' => 'name')
119.155.16.97 user [2012-06-30 15:00:53] 'CP User Login' ('Contact Name': '' => 'name')
111.95.140.224 user [2012-06-30 15:00:53] 'CP User Login' ('Contact Name': '' => 'name')

Пароли от панелей похоже стащили довольно давно, но только сейчас пустили их в ход. То есть даже если у вас панель уже обновлена, но пароли вы не меняли, злоумышленники просто пользуются данными полученными уже многие недели или даже месяцы назад.

Что делать?
1) Обновить панель до последней версии включая все апдейты.
2) Поменять все пароли для всех пользователей панели включая админа.
3) Найти все зараженные файлы:
cd /var/www/vhosts
grep -rl --include=*.{php,js,html,htm} "km0ae9gr6m" *

4) Пофиксить их
5) Можно также проверить файлы которые менялись за последние несколько суток:
find ./ -name '*.*' -mtime -7 -print

На всякий случай некоторое время после, следить кто именно заходит через Plesk на ваш сайт. Полезные ссылки (на инглише):
http://blog.unmaskparasites.com/2012/06/22/runforestrun-and-pseudo-random-domains/#comment-19257
http://forum.parallels.com/showthread.php?p=630300#post630300