Блог

Amazon vps сервера

БЕСПЛАТНЫЙ vps сервер на Amazon на 1 год

Это именно AWS аккаунт, основной амазоновский работает как и раньше. Похожая история, которая закончилась аннулированием счётов geektimes. Думаю, что связь по времени двух событий — ваш логин в aws спустя продолжительное время неактивности и активация бота — взаимосвязаны.

Я подозреваю, что кража ключей произошла как раз в момент вашей работы с админкой AWS. Попробуйте поискать дыру в безопасности именно в этом временном фрейме. И удачи с разрешением вопроса о компенсации. Не знаю как и искать. Поставил впервые на свой мак антивирус касперского, все просканировал, начего подозрительного. Теперь он сам как вирус мешает мне работать, та еще гадость ; постоянно приходится выключать.

Но вообще эта ситуация послужила мне уроком, всю неделю занимался сменой паролей, включением двухфакторной везде, исправлением предупреждений проактивной защиты Bitrix, на своих сайтах. Кстати, я как раз в битриксе для бекапов использовал api ключ от s3 хранилища, возможно через битрикс и вытянули, но не уверен что через ключ от s3 можно управлять ec2 инстансами…. И все зависит от настроек полиси конкретного пользователя.

А какие права у ключа были? Пользователь отдельный, через AIM созданный? Нет, никаких пользователей там нет кроме меня, как я полагаю в не было еще IAM, потому что когда я зашел удалять API ключ, мне предложили перейти на использование IAM.

Пока вас снова не взломали — перейдите, и сделайте для бэкапов ключ с минимально необходимыми правами. Пока я удалил все ключи, мне надо решить текущий вопрос. Бекапы сейчас делаются в облако битрикса.

С AWS влетали в копеечку из за глюка в программе: По теме. Думаю, вам спишут долг. Ну если это были spot сервера, то и убытками это сложно назвать. Это простаивающие мощности которые выкупили без гарантии их работы. Для таких случаев у меня стоит уведомление о превышении пороговой суммы расходов. Так например можно поставить несколько уведомлений, чтобы они срабатывали допустим в первой половине месяца и во второй, чтобы понимать, что расход идет в нормальном режиме.

Ну у меня все произошло за 1 день. Такое уведомление тоже можно поставить? Если эти уведомления сработают раньше, то это значит, что в этом месяце средства расходуются быстрее чем обычно и надо проверить на. Abyasov 2 апреля в Не подскажите в какую сторону копать?

регистрация доменов 1gb

Тоже хочу поставить, но пока как-то не нашел. Да еще эта запутанная история с емеил уведомлениями. В нем нужно выбрать регион N.

Перенос сервера из Amazon EC2 на виртуальную машину VMware

Virginia и тогда вам будут доступна установка уведомлений в биллинге по суммарному счету или по определенному сервису EC2, S3 и. А в году можно было правами рулить? Выглядит в настройках это. Я сам работаю в Битриксе.

Нужна какая-то помощь в анализе инцидента?

хостинг не отправляет письма с сайта

Если была указана учетная запись с полными правами, то при доступе к административному разделу сайта подбор пароля от сайта, эксплуатация какой-то уязвимости в каком-либо собственном скрипте, что-то еще злоумышленник, конечно, мог получить эти данные. Какие предупреждения слал модуль проактивной защиты?

Если хотите, можем продолжить лично: Та же песня — только отчистился. Старый ключ про который все забыли, утек в репу к мудаку какому-то на гитхаб в открытый доступ, те же спот аукционы, по всем континентам по 70 машин поднято максимальной конфигруации. Вопрос решен — деньги даже не начисляли а сами мне прислали ссылку на гитхаб где мой ключ оказался указан. Brotherofken 25 марта в То же самое произошло со мной сегодня, сумма чуть меньше. Я принял звонок и по рекомендации уничтожил все работающие единицы и отменил spot requests.

Цитата из ответа поддержки: Please do not worry about the charges at this point.

Amazon Virtual Private Cloud (VPC)

Before we can submit the refund request you will need to terminate all the instances in the various regions and then cancel the spot requests … I will continue to monitor your account to insure the instances have been terminated the spot requests cancelled. Once the instances and the spot requests are deleted we will need to wait 24 hours for the billing to stabilise before we submit the refund request. Своих заказов у меня было наработано меньше чем на доллар, так как недавно начал пользоваться и ещё не закончил тестирование.

web hosting jobs work from home

У меня было нечто подобное, но масштаб ущерба значительно меньше. Скрипт запускал дроплеты на DigitalOcean, делал все что надо и аккуратно выключал. В один прекрасный день всплыл баг при выключении дроплетов… включил компов перед новым годом и не выключил. Все новогодние праздники они работали, заметил только в конце января, когда счет пришел.

FrostMoon 26 марта в Flammar 26 марта в Да ну?

Бесплатный VPS от Amazon на один год: обновленная инструкция

У них разве посекундный биллинг как у сотовых операторов в домашнем регионе? Если нет — есть шанс успеть вылететь в какой угодно минус. После обращения в поддержкуих удалили и анулировали счет. В нашем случае ключ утек либо через rails 3 приложение в development mode публично доступное либо через cloud сервис на котором хостилось они отрицали что такое. Кроме отдельного API ключа, еще нужно настроить нотификации о превышении текущих затрат.

AndryX 26 марта в Я как то для опенсорса свой Vagrant box захостил, а он стал настолько популярным, что несколько тыс. Все простили и списали. AndryX 27 марта в Спасибо, я наконец-то понял, откуда у них по умолчанию квота на 20 машин в одном ДЦ. Но лучше бы была квота по расходам: Так они проверяют, что карта действующая.

Теперь заходим в свой аккаунт https: Выбираем пункт EC2. Следующий шаг — тип ВПС, всё оставляем по умолчанию, бесплатный только. Теперь создаём ключевые пары. Запускаем скачанный RDP файл. Открывается окно с логином и паролем, вводим.

У вас есть год бесплатной работы.

Выбираем бесплатный сервер в облаке для тестовых целей, домашних проектов и т.д / Хабр

Когда год почти истечёт, нужно зайти в свой кабинет на Amazon и отказаться от сервиса. Для торговли ресурсов более чем достаточно, но если качать большие файлы и запускать какие-то другие программы, то может не хватить. Не так давно мы рассказывали, как получить VPS от Amazon на один год совершенно бесплатно.

Метод этот по-прежнему работает, но процедура получения VPS у Amazon заметно видоизменилась, так что стала необходима обновленная инструкция.

Зато теперь все работает гораздо быстрее — для оформления ВПС достаточно 20 минут. В правом верхнем угле выбираем Русский язык и на первом этапе наслаждаемся родным языком. Это для того, чтобы Амазон мог снять денег если мы выйдем за бесплатные границы или решим пользоваться дольше года. Тут же раздается звонок и робот исключительно неразборчиво и на английском предлагает ввести пин-код, который в это время высвечивается на экране.

Набираем пин-код на клавиатуре телефона и на экране появляется надпись, что подтверждение личности выполнено. Возможно, зависит от кредитки. Но не расслабляйтесь, это еще не.

Попадаем на страницу. Попадаем в центр управления ВПС сервисами. Теперь надо выбрать операционную систему. Имеет смысл выбрать наиболее легкую — Windows bit будет меньше потреблять ресурсов.

Жмем Launch.