#linux LIFE
1.22K subscribers
184 photos
8 videos
13 files
141 links
Группа канала Linux Life в youtube
Обозреватель свободного программного обеспечения для линукс , а также канал о пингвинах и не только!

youtube канал https://www.youtube.com/@linuxlifepage

Связаться с автором @worldranger
Download Telegram
🚀КАКИЕ ПРЕИМУЩЕСТВА ЭТОГО ХОСТИНГА? (Если рассматривать как платный)

1) ДЕШЕВЫе впс, так как не надо тратится на доп внешние IP (на гипервизоре доступно их 5 штук, вохможно включу их всех потом)

2) Это реальный USA регион! То есть без всяких "маскарадов"

3) Настоящий KVM ! Ваше ядро, что хотите, то и делайте. Поддерживает любые vpn туннели, докеры и тд

4) Хостинг небольшой, то есть нет высокой мутной нагрузки. Слежу за этим 😄

5) Пока не придумал 😂😂
👍4
ЧТО НЕЛЬЗЯ ДЕЛАТЬ НА ХОСТИНГЕ VPS Root.Cheap?

Размещать контент для взрослых и любой запретный, майнить, финансовые пирамиды, казино, лотереи, наркотские сайты, парсеры, политические, рекламные сайты, вредоносное ПО, рассылка спама, общедоступные прокси, впн и анонимайзеры, фишинговые сайты, дорвеи, ботнеты

Нельзя размещать сайты, которые подвергаются частому DOS/DDOS атакам, один из вариантов решения проблемы - использовать Cloudflare

Нельзя нагружать виртуалки торрентами 24х7, качать единоразово можно. Также раздача запрещена

Любое неправомерное использование будет караться по закону 😁🔥

ВНИМАНИЕ! При отписке от канала, бот автоматически блокирует аккаунт и его сервера
👍14💔21👎1
🔥🔥🔥🎉🎉🎉

Я доработал VPS бота. Добавил кучу команд. Теперь все могут воспользовать командой
/commands

И далее по списку

/reboot

/rebootforce

/reload - пересоздание виртуалки
👍3😨1
❗️❗️❗️⚠️⚠️⚠️

БОТ С БЕСПЛАТНЫМИ ТЕСТОВЫМИ СЕРВЕРАМИ VPS СНОВА В ДЕЛЕ! 👉 @root_cheap_bot
Доступно еще 60 виртуалок!!! Регайте!

Что было сделано за сегодня?
1) Доделал команду для ПЕРЕСОЗДАНИЯ сервера /reload, теперь она работает без багов, и прежний ID не удаляются с портами.
ВАЖНО! Не злоупотреблять командой, только в крайнем случае, когда это реально необходимо. Иначе бот может заблочить за частую перезагрузку. Доступно несколько раз в сутки

2) Немного пофиксил логику с iptables правилами

3) Включил для админов команду с быстрым devmode если что-то пошло не так)
🤗1
Подождите немного, мне нужно будет вас также пересоздать. За вами числятся сервера которых нет
🤝4
Какую бы вы заплатили цену за VPS в МЕСЯЦ с такими ресурсами (1CPU/750MB/15GB на моем гипервизоре (предположим что я их продаю, а вы как клиент:))
Anonymous Poll
10%
200 рублей (2$)
13%
150 рублей (1.5$)
32%
100 рублей (1$)
46%
50 рублей (0.5$)
Теперь SMS по VPS не будут приходить временно, они приходят мне также в бота. Поэтому пишите мне, я перешлю его вам
Как вам идейка lxd/lxc контейнеры с дистрибутивами alpine/void/и тд.
Тех хар-ки LXC - 1CPU/300Mb RAM/4GB
Anonymous Poll
10%
Excellent!
31%
Памяти не маловато будет?
2%
Памяти можно и меньше - 200мб
3%
Диск хватит и 3ГБ
25%
А для чего оно?
16%
KVM рулит!
13%
Что это?
Всем привет! 👏

Вчера протестировал создание lxc контейнеров alpine в автоматическом режиме, скоро они появятся в боте 🎉

Какие проблемы надо решить в связи с этим?

1) Вся логика заточена только на 1 сервер для пользователя, и в базу данных пишется все по одному, то есть надо смаштабировать и поменять схему базы и перекроить всего бота

2) Физическая привязка скрипта к гипервизору.
То есть разместив второй гипервизор, уже не реально использовать скрипт для него. Надо делать апгрейд логике и доступ к api kvm/lxd извне

3) Правила iptables были сгенерированы скриптом с 10000 по 40000 для 100 пользователей. Понял что сделал ошибку изначально, можно было диапазон и поменьше использовать раз в 100 и более, так как 100 пользователей по 20 портов это всего 2000. В итоге все равно остаются хорошие запасы по диапазону с 40к по 60к
У коллеги openvpn и wireguard заблочил домашний провайдер. Дал ей xray, вроде работает но дохло прям
Хорошая новость. SHadowsocks работает 😁👍
В общем так. Заработало в таком интересном варианте. Сначала врубаем SHADOWSOCKS в режиме TUN через программу Nekoray для десктопов.

А далее включаем openvpn параллельно, и появляется доступ к инфраструктуре вашей

Такой способ протестирован только на Windows
Гипервизор не плохо себя чувствует. Лишь память со swap нагружены )
👍4
❗️❗️❗️Ребзи, скоро (в течении 1-2 суток, возможно и сегодня, но не факт), бот уйдет в devmod, чтобы в базу уже ничего не писалось и не добавлялось.

Перезагружать виртуалки можно будет через меня (только если сильно надо), но /reload вы уже не сделаете, то есть перезалить сервак нельзя будет.

В devmod он будет находиться пару дней или как звезды встанут. Эта первая итерация к масштабированию бота, первая
1) lxd/lxc контейнеры

После будут также:
2) Включение кучи гипервизоров и удаленное создание виртуалок и управление
3) Работа над тарифами
4) Добавление регионов Европы и тд
5) Балансы кэша на аккаунтах

*Не переживайте, тариф Free останется))
👏3🤗3👍1
420164334, зачем ты так с ним? 😄
😢5😁3🔥1
Опять блочат ВПН
😱2💯1
тесты на ТСПУ. Будут проходить с 16:00 07.09.2023 по 11.09.2023 МСК
Решил ли ты уже вопрос блокировок впн в своей инфраструктуре?
Anonymous Poll
27%
Да
40%
Нет
33%
Не моя проблема
Всем привет! 👏
Эпопея про VPS на гипервизоре и LXD(Lxc) продолжается.

Хочу рассказать о такой вещи как изоляция контейнеров, если они публичные и используются среди клиентов, а не только вами
🚧 Изолировать сеть между контейнерами - нет проблем с помощью правил iptables и правильного режима виртуального интерфейса

Но как изолировать дисковую подсистему каждого контейнера
То есть, если storage pool у вас идет как директория для этих контейнеров, то и доступ эти контейнеры могут получать внутри этого пула.

Тогда можно создать для каждого контейнера свой пул и поидее он будет ограничен им (к примеру директорией /lxd/pool-1)

С этим вроде решили. 🏄 Но есть второй момент - квота дискового пространства, она также остается общей для всех контейнеров, каждый может писать сколько угодно пока диск не забьется, ведь это не qcow диск
НО, для этого придумали в конфигурации root тома контейнера специальный флаг в конфиге root size=2GB, то есть ограничили размер корневого раздела двумя гб.
К сожалению это работет только для zfs/btrfs и еще вроде lvm, с ext4 не прокатит

Как же тогда можно изолировать контейнерное дисковое пространство вместе с квотой? Ваши догадки?