блог феникса
74 subscribers
37 photos
6 videos
13 files
204 links
Download Telegram
кто мечтал о бесконечном потоке ии треков, берите. В целом прикольно. Мне зашло, что оно бесконечно
Forwarded from NN
This media is not supported in your browser
VIEW IN TELEGRAM
Создаем бесконечный плейлист под любой вайб: нашли сервис Flowy с «вечным» радио.

Достаточно описать настроение или атмосферу — получите саундтрек под работу или отдых. Повторяющихся песен не будет, но понравившиеся треки можно сохранить.

Пользуемся бесплатно по ссылке.
ПРОТОКОЛ «НЕВИДИМКА»: ПОЧЕМУ УЗНАТЬ РЕАЛЬНОГО ВЛАДЕЛЬЦА ДОМЕНА ПРИ СКРЫТОМ WHOIS — ЭТО ТЕХНИЧЕСКАЯ И ЮРИДИЧЕСКАЯ НЕВОЗМОЖНОСТЬ, И КАКИЕ СЛЕДЫ ВСЁ ЖЕ МОГУТ ВАС ВЫВЕСТИ НА СЛЕД

Вы открываете whois. Вместо имени, адреса и телефона — сухая бюрократическая пустота. «Domain Admin», «Privacy Protect, LLC», «Redacted for Privacy». Знакомая картина? Ко мне в техническую поддержку и в личные сообщения регулярно прилетают одни и те же вопросы: «Игорь, вот домен, whois скрыт, как мне узнать, кто за ним стоит? Это мошенники/спамеры/конкуренты!». И каждый раз я отвечаю одно и то же, коротко и по существу: «Увы, нет. Обычными методами — никак».

Но сегодня я хочу не просто отмахнуться. Я хочу разложить этот ответ на атомы, используя реальный, живой пример. Возьмём для анатомического вскрытия домен PHOENIX901.COM — он мой, я знаю его историю, и он идеально иллюстрирует, как выглядит современный «слепой» whois. Мы препарируем каждую строку выдачи, разберёмся, кто такие Privacy Protect, LLC, почему регистратор Beget не может (и не хочет) раскрывать данные, и что делать, если вам действительно жизненно необходимо установить личность владельца.

#разборы
Phoenix Geo-Fencer: как скрыть чувствительные посты от российского читателя и не потерять аудиторию

Я давно искал баланс между свободой слова в блоге и отсутствием проблем с государством. Некоторые мои материалы — например, разбор блокировки Speedtest.net или инженерный анализ отключений мобильного интернета в регионах — содержат критику действий официальных структур. Я не хочу их удалять. Но и рисковать блокировкой сайта или личными неприятностями — не хочу.

Решение пришло само собой: скрыть эти посты от пользователей из России. Те, кто действительно захочет их прочитать, всегда найдут способ (VPN, прокси, Tor). Формально я выполняю требования: контент недоступен на территории РФ. А для читателей из других стран — всё как прежде.

Так родился Phoenix Geo-Fencer — мой самописный WordPress-плагин для гео-блокировки с полным контролем и юридическим обоснованием.

#Прочее
👍1
«ЗАКРУТИ ЕЩЁ, МАМА НЕ УВИДИТ»: КАК ОНЛАЙН-КАЗИНО И СТРИМЕРЫ СТАВЯТ НА ДЕТЯХ И ЧТО С ЭТИМ ДЕЛАТЬ

Ремарка перед прочтением: Этот пост выходит за рамки моей стандартной технической рубрики. Здесь не будет листингов кода, замеров IOPS дисковой подсистемы или разбора конфигурационных файлов systemd для радиовещания. Но этот текст — тоже про проектирование отказоустойчивых систем. Точнее, про то, как вредоносный код теневой индустрии ломает самую уязвимую часть нашего общества — детей. Если вы зашли сюда исключительно за конфигами MariaDB — смело закрывайте вкладку. Если вы хотите понимать, какие процессы прямо сейчас разворачиваются в смартфонах ваших детей — оставайтесь. Будет длинно, жестко и без цензуры. Я предупредил.

#Прочее
ПРОТОКОЛ «ДРОП»: КАК ТЕНЕВОЙ БИЗНЕС И НАРКОТОРГОВЦЫ ВЕРБУЮТ НАШИХ ДЕТЕЙ В КАЧЕСТВЕ ФИНАНСОВЫХ ПРОКСИ

Ремарка перед прочтением: Как я и обещал в прошлом посте, мы продолжаем препарировать изнанку подпольных финансовых потоков. Порты ввода денег в гемблинг мы изучили. Пришло время поговорить о гораздо более опасных вещах — о портах вывода, транзита и отмывания черного кэша. Сегодняшний материал полностью посвящен дропперству среди несовершеннолетних. На этот раз мы выйдем далеко за рамки онлайн-казино. Вы увидите, как обычная дебетовая карта подростка становится ключевым элементом в цепочках поставок наркотиков, финансирования серых криптообменников и нелегальных маркетплейсов даркнета.

#Прочее
Масштабное обновление Phoenix Radio: переход на бесшовную Single Audio архитектуру.
Стандартные браузерные плееры, приводившие к задержкам и заиканиям потока при переключении станций, полностью удалены из кода. Логика фронтенда переписана с нуля ради достижения максимальной скорости отклика.
Главное изменение — внедрение архитектуры фонового микширования. Теперь при переключении радиостанций сетевые сокеты не обрываются, а данные продолжают транслироваться в память устройства. Переход на другую волну происходит мгновенно, с нулевой задержкой и без повторной буферизации.
Также реализована система глобального управления с клавиатуры. Стандартные элементы интерфейса больше не перехватывают фокус, позволяя управлять эфиром вслепую с помощью горячих клавиш:
1 ... 5 — моментальное переключение между доступными радиостанциями.
Пробел или K — воспроизведение и пауза выбранного потока.
Стрелки Вверх / Вниз — плавная регулировка громкости с шагом 5%.
M — мгновенное отключение звука (Mute).
Для удобства вся информация о доступных хоткеях выведена в лаконичную текстовую панель в самом верху страницы.
Слушать трансляцию можно на официальном сайте: https://phoenixradio.ru/
При этом удобнее всего слушать радио в нашем мобильном приложении, которое всегда доступно для загрузки по прямой ссылке: https://phoenixradio.ru/app/phoenix-radio.apk

Phoenix это будущее!
обратная связь
Сайт
Радио
Forwarded from Phoenix services
Освободился сервер в NL: Xeon E5-1650v4 3.6GHz (6 cores) / 64Гб RAM / 2x960Гб SSD / IPv6 /64 в подарок. Цена: 5500₽/месяц.
Прямой заказ в Hostkey сейчас — 6500₽. Мой лот — результат старых договоренностей, такой цены больше нет.
Условие:
Забираете в течение часа — отдаю. Нет — лот снимаю, сервер уходит под снос. Писать строго в @phoenix901bot. С «подумаю» — не беспокоить.
Проект Phoenix901 ушел в глубокий офлайн. Итог миграции на новое железо: тотальный провал.
Сделал ошибку новичка: поспешил с депровижнингом старого сервера, не убедившись в целостности бэкапов. В итоге архив оказался неполным, база данных при попытке развертывания превратилась в «тыкву», а пути назад — физически нет.
Сейчас на домене висит 503 — памятник моей поспешности. Пусть крутится, как есть.
Моя философия — это честное железо, логи и физика. В этот раз физика и мои ошибки в логике оказались сильнее. Превращать проект в «зомби-инфраструктуру» на костылях я не собираюсь. Если проект не может работать чисто и надежно — он не должен работать вовсе.
Канал остается в режиме «заморозки». Это не конец, а просто жесткая точка в текущем цикле. Когда-нибудь захочу вернуться — вернусь на новом фундаменте, но точно не сейчас.
🔥1
Разбор вышел
👎4
Развертывание и коммутация подсети IPv6 /64 на выделенном сервере

При развертывании серверной инфраструктуры на базе «честного железа» дефолтная конфигурация от большинства хостинг-провайдеров ограничивается выделением одного статического IPv4-адреса. В современных реалиях промышленной эксплуатации этого недостаточно. Полноценный стек Dual-Stack (одновременная поддержка IPv4 и IPv6) необходим не ради абстрактного следования трендам, а для обеспечения прямого сетевого суверенитета сервера. Наличие IPv6 снижает задержки (latency) за счет устранения промежуточных CGNAT-шлюзов на стороне клиентов.

#linux
👎4
Простой переезд: Как развернуть Caddy на Debian 13 и подружить его с WordPress и Nextcloud

Привет, друзья! Сегодня у нас будет большой практический разбор, посвященный обновлению серверного веб-стека. Из года в год, настраивая новые серверы, многие системные администраторы по привычке ставят связку из Apache и утилиты Certbot для управления SSL-сертификатами. Мы копируем старые проверенные конфигурационные файлы, настраиваем cron для автоматического восстановления ключей Let’s Encrypt и тратим время на рутинное обслуживание системы.

Но зачем плодить лишний оверхед и усложнять архитектуру, если всю эту работу можно доверить автоматике? Сегодня мы поговорим про Caddy — современный, быстрый и стабильный веб-сервер, написанный на Go. Его главная фишка — ультимативная простота и полностью автоматическое управление безопасностью.

В этой статье мы пошагово разберем, как развернуть Caddy на актуальном Debian 13 (Trixie), как настроить реверс-прокси для внутренних приложений, как полностью заменить им старый Apache для обычных сайтов на WordPress с PHP 8.4 и как без боли перевести на этот стек облачное хранилище Nextcloud. Поехали разбираться!

#linux
Завтра VK (бывший Mail.ru) отключает бесплатный доступ к своей почте через сторонние клиенты. С 29 июня то же самое сделает Яндекс.
Бесплатно останется только веб-интерфейс и их приложения. Если хотите нормальную почту в Outlook, Thunderbird или The Bat — придётся платить.
Я могу помочь. Бесплатно.
Три варианта.
1. Ваш домен — мой сервер
Вы даёте мне свой домен. Я добавляю его на свой почтовый сервер, отдаю вам DNS-записи (MX, SPF, DKIM, DMARC). Вы прописываете их у своего регистратора или в Cloudflare. Всё. Дальше вы сами создаёте ящики, настраиваете доступы — полный контроль. Ограничений на квоты не ставлю.
2. Мой домен — мой сервер
Нет своего домена? Не проблема. Даю ящики на phoenix901.ru или любом другом моём домене. Тоже бесплатно. Тоже без ограничений на количество ящиков.
3. Ваш домен — ваш сервер
Хотите полный суверенитет? Читаете мой мануал:
https://phoenix901.ru/manual/other/kak-podnyat-svoj-pochtovyj-server-i-sbezhat-iz-czifrovogo-gulaga-polnyj-manual/
Там всё: от выбора VDS до настройки DNS и теста на 10/10. В случае вопросов помогу.

Почему бесплатно? Потому что могу. Ресурсы есть, помогать людям — нормально.
Кому надо — пишите в бот: @phoenix901bot
Укажите: по какому варианту и, если вариант 1 или 2, — какой домен и какие логины нужны.
Постараюсь ответить быстро.

Phoenix это будущее!
обратная связь
Сайт
Радио
Stats.sh: Как я победил рутину и перестал набирать одни и те же команды

Знаете это чувство, когда ты делаешь одно и то же действие в сотый, тысячный раз? Со мной это случилось в прошлом месяце. Я получал доступ к свежеарендованному выделенному серверу и начинал набивать одну и ту же мантру: dmesg | tail, smartctl -A /dev/sda, df -h, cat /proc/mdstat, free -h, lscpu, vmstat 1 5, ps auxfww. Пальцы сами выбивали команды, а я уже мысленно был в другом месте.

Я инженер. Мне лень. А лень, как говорится, двигатель прогресса. Поэтому я сел и за вечер набросал скрипт, который делает всю эту грязную работу за меня. Встречайте: stats.sh!

#linux
Защита терминальных сессий: Как GNU Screen спасает терабайтные бэкапы от внезапного обрыва SSH

Классическая история из админской практики: запускаешь тяжелый скрипт архивации (например, backup.sh), который должен упаковать несколько терабайт критических данных на сервере. Процесс долгий, ты сидишь и смотришь в консоль. И тут на самом интересном месте моргает провайдер, отваливается локальный Wi-Fi или рвется сессия OpenSSH / Putty. Связь восстанавливается через минуту, ты заходишь на сервер — и всё прервалось.

Дескрипторы закрылись, демон SSH отправил сигнал SIGHUP (Hangup) всем дочерним процессам внутри этого терминала, и ядро Linux их послушно прибило. Архив побит, время потеряно. Чтобы этого не происходило, нужно изолировать выполнение от сессии пользователя. Использовать для этого утилиту виртуальных экранов — GNU Screen. Она переносит дескрипторы ввода-вывода в безопасную зону оперативной памяти, полностью отвязывая процесс от стабильности твоего сетевого кабеля.

#linux
LoveprodHost
📜 Продолжение истории: первые результаты и новые места В августе я написал, что хочу подарить старт — оплатить и оформить для вас домены, чтобы убрать первую преграду на пути к запуску. Тогда у меня было три свободных места. С тех пор два домена уже нашли…
В этом году у этой акции будет продолжение. Кому домены не передавал в полное управление, те по продлению не пишите мне. Они продлятся за мой счёт опять. Потому что не жалко. Да и выгодно на данный момент продлить домены пачкой за копейки
Шпаргалка по tar: Как правильно архивировать файлы в Linux с сохранением прав

Казалось бы, архивация файлов — базовая задача, с которой начинается знакомство с терминалом Linux. Но именно на ней чаще всего сыплются новички. Типичная ошибка: распаковал архив с сайтом или бэкапом на новом сервере, а всё сломалось — веб-сервер выдает ошибку доступа (классическая Forbidden 403), скрипты не исполняются, права улетели в дефолтные.

В Linux права доступа (Permissions) и владельцы файлов (Ownership) — это основа безопасности. Обычные утилиты компрессии при слепом копировании могут сбросить эти метаданные. Чтобы этого не происходило, стандартном автоматизации де-факто является утилита tar (Tape Archive). Она умеет не просто сжимать данные, а упаковывать их в один поток, намертво вшивая внутрь информацию о владельцах и масках прав. Сегодня разберем чистые CLI-команды для повседневной работы.

#linux