Но даже в этом случае будет обидно, если кто-то за океаном нажмёт некую «красную кнопку», после чего ваш ПК превратится в бесполезную груду железа. Учитывая текущее обострение внешнеполитической ситуации, подобный сценарий не представляется таким уж невероятным. (C)

Забавный аргумент в статье про отечественные процессоры "Эльбрус". Кнопки нажимать больше любят у нас. И в сценарий, что моча в голову ударит "нажимателям-запрещателям" из Кремля верится больше. А в условиях тотального 3.14здеца, уже не важно, кто и что нажмет. Для оборонки и предприятий да, но не для обычного юзера Васи.

ispmanager ssl

После очередного обновления изменили имя файлов сертификата для панели. Если вдруг кто ставит по старинке, путем замены файлов, то зовутся они теперь не manager, а ihttpd_cert.

santeh-torg.com отзыв

Заказывали установку унитаза в ООО "Сантех Торг" ( santeh-torg.com ).
Приехали вовремя, поставили быстро, правда не тот унитаз, который выбирали на сайте, но ладно, похож и по цене и внешне.
Не ориентируйтесь на "цену под ключ", денег стрясут больше чем договаривались. Не важно, что вам по телефону сказали, что "цена окончательная, других платежей нет". Отдельно взяли +300р за подъем +300р за вынос старого, +500 за переделку подводки, которая "у вас неправильная".
Итого на 1100 рублей больше оговоренной цены. На своем сайте отзыв конечно не опубликовали.
И хотя по факту самой работы нареканий нет, контору, с таким отношением к клиентам и наглым враньем, не рекомендую.

vpn (pptpd)

К сожалению, не все провайдеры позволяют обходить блокировки парой строчек в iptables. Значит придется раскошеливаться на vpn. Существуют готовые платные решения, но смысла в них мало, по цене выигрыша нет, скорее наоборот, на выходе за свои деньги мы получаем только vpn и ничего более. Из плюсов, пожалуй, только количество возможных локаций. Но у нас цель попасть на нужный сайт, а не заходить на него каждый день из новой страны. 

Первое, что делаем, это покупаем виртуальный сервер. Для наших целей подойдет любой. На чистой ubuntu server 16.04 c запущенным pptpd и двумя подключенными к нему клиентами, количество потребляемых ресурсов выглядит так:

Как видно, подойдет действительно любой, самый дешевый сервер, Единственные критичные параметры это трафик и тип виртуализации. С первым всё понятно, а со вторым, что бы не вдаваться в подробности и не заиметь проблем в будущем, просто проходим мимо OpenVZ.

Для себя выбрал OVH. Цена вопроса 197 рублей в месяц. Скорость и пинг вполне устраивают: 

После того, как мы оплатили наш vps, на почту приходит письмо с ip-адресом сервера, логином и паролем пользователя root.
Подключаемся к серверу с помощью putty. Вводим ip, который нам прислали в письме, в поле Host name. Больше ничего не меняем, жмем кнопку open.

При первом подключении получаем предупреждение, соглашаемся нажимая "ДА".
Вводим логин и пароль, которые нам прислали. Не смущаемся при вводе пароля, ввод пароля не отображается, но он вводится, просто поверьте.

Я не буду подробно рассматривать вопросы безопасности, напишу только, что первым делом после подключения требуется создать пользователя, под которым мы будем работать, добавить его в группу sudo и запретить пользователю root подключаться через ssh. Если вы счастливый обладатель статичного ip-адреса, то открываем доступ к ssh для этого адреса, запрещаем подключение всем остальным. Ещё в различных рекомендациях часто встречаю совет поменять порт по умолчанию с 22 на любой другой. Никогда этого не делаю, бессмысленно при условии, что доступ по ключу и ограничен правилами фаервола. В любом случае от таргетной атаки не спасет, а порт вы скорее всего забудете.

Сама установка и настройка vpn проста и занимает несколько минут.

Обновляем систему
sudo apt-get update && apt-get upgrade

Устанавливаем pptpd
sudo apt-get install pptpd

Редактируем конфиг pptpd
sudo nano /etc/pptpd.conf

Добавляем в конец файла (shift+insert)
localip 192.168.5.1
remoteip 192.168.5.10-200
connections 100

Редактируем pptpd-options
sudo nano /etc/ppp/pptpd-options

Добавляем
ms-dns 8.8.8.8
ms-dns 8.8.4.4

Создадим пользователя и пароль для vpn
sudo nano /etc/ppp/chap-secrets

Добавим
vasya pptpd password *

Разрешим пользователю ходить в интернет через сервер
sudo nano /etc/sysctl.conf

Добавляем
net.ipv4.ip_forward=1

Сохраняем изменения командой
sysctl -p

Перезапускаем pptpd
sudo service pptpd restart

Далее прописываем правила для фаервола
sudo ​​​​​​iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o ens3 -j MASQUERADE
sudo iptables -t mangle -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Вместо ens3 может быть другое имя, например eth0, узнать можно командой ifconfig

Всё, вы обладатель своего личного vpn. Можно создавать подключение и пользоваться.

блокировка сайтов в России

К вопросу о блокировках сайтов в РФ. Новости про то, что они заблокировали очередной "плохой" сайт, появляются постоянно и как же хорошо, что блокировки у нас делают в точности как и все остальное. Да, именно через жопу. Для windows систем есть GoodbyeDPI. Не нужно никаких прокси, vpn и анонимайзеров, соответственно никаких просадок по скорости и никакого слива данных непонятно кому.
Для linux систем и android всё ещё проще, два правила в iptables:
sudo iptables -I INPUT -p tcp --sport 80 -m string --string "Location: http://warning.rt.ru" --algo bm -j DROP
sudo iptables -I INPUT -p tcp --sport 443 --tcp-flags RST RST -j DROP