Skocz do zawartości

kafi

WHT Pro
  • Zawartość

    3270
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    111

Wszystko napisane przez kafi

  1. Użyj interfejsów veth zamiast venet (a sprowadzi się zasadniczo do tego, co napisałeś )
  2. Adresem użytkowym jest 192.168.1.0 z maską /32 Magiczny dowcip wyjaśniający wszystko - w tym przypadku nie mówimy o podsieci
  3. No to zdychaj. Dwa argumenty: 1) AirLive ma zewnętrzną wymienną antenę; 2) Nie trzeba w nim zmieniać softu, żeby działał jako Wireless Client Router. Ba! Pozwala nawet ustawić stockowo wireless mac
  4. Apache 2.4 + php-fpm + 403 error

    To jest prawda, ale tylko częściowa prawda. RewriteCond oczywiście sprawdzi ci, czy plik istnieje... ... ale jest to metoda stricte mod_rewrite, czyli w tym kontekście możesz użyć co najwyżej RewriteRule. Właśnie widać Niestety, RewriteCond to nie jest stuprocentowy odpowiednik nginx'owego location. W nginx tam możesz robić sobie praktycznie cały config, a tu - tylko przepisywać adresy. A czemu tak się dzieje? Wyjaśnienie jest bardzo proste. Uaktywnienie w danym kontekście proxy powoduje, że serwer przekazuje pasujące żądania do backendu [dowolnego - czy to fcgi, czy innego hosta http, czy serwer ftp...) z automatu (bo i czemu miał by to analizować lokalnie, skoro jest tylko PROXY?). Backend próbuje otworzyć plik i twierdzi, że nie bardzo może to wykonać, bo ta lokalizacja nie istnieje. A sam serwer próbuje go otworzyć dlatego, że analizując DirectoryIndex wybiera pierwszy dostępny zasób. A że tu tym zasobem jest odwołanie do proxy to cóż... Staje się on dostępny Warto też dodać, że kolejne wystąpienia DirectoryIndex w konfiguracji... doklejają wartość do poprzednich. Żeby wyzerować listę, trzeba jawnie ustawić na disabled (i ewentualnie od nowa po tym zbudować listę indeksów). Jeśli chcesz sobie zablokować jedynie indeksowanie, a zapewnić możliwość, że jak plik z indeksem się pojawi, to... ... po prostu stwórz teraz pusty index.php
  5. Apache 2.4 + php-fpm + 403 error

    Wrzuć do htaccessa linijkę DirectoryIndex disabled
  6. Livenet.pl

    Problem tylko taki, że... spółka Livenet.pl Sp z o.o. nie jest od dosyć dawna operatorem świadczącym usługi pod marką/domeną Livenet.pl. Dziwie się tylko, że nie zmienili nazwy, bo tak co ciągle się mylą te dwa podmioty i nie wiadomo, o czym w danej chwili konkretnie mowa.
  7. Certyfikaty SSL

    Pytanie, czy mówisz o administratorze centrum certyfikacji, czy o administratorze platformy hostingowej. O ile ten pierwszy faktycznie nie ma takiej możliwości* - zarówno prawnie, jak i technicznie, to ten drugi - techniczną ma jak najbardziej. Bo konfigurując usługę klucz prywatny (i ewentualne hasło go chroniące) musi posiadać. * - pod warunkiem, że uzytkownik końcowy klucz prywatny i CSR generuje sam po swojej stronie. Bo tak niekoniecznie musi być - żeby użyszkodnikowi ułatwić zadanie, to są przecież gotowe kreatory, w których podajesz CN (adres strony) i one automatycznie wygenerują klucz, csr i po chwili podpisany certyfikat, a owy końcowy użytkownik dostaje na końcu zestaw pliczków crt, key, bundle Taki jeszcze PS na koniec - CSR i klucz prywatny nie są generowane równolegle. Najpierw generujesz klucz, a potem wykorzystując ten wygenerowany klucz - tworzysz CSR. A jeśli się tworzy serwisy, z których korzysta tylko autor, to warto zastanowić się... po co mają być widoczne w publicznej sieci? Można zrobić przecież dostęp przez VPN. Ewentualnie jak już sieć publiczna, to obustronna wymiana certyfikatów. Wtedy to już nawet mysz się nie prześlizgnie przez takie połączenie
  8. [OPINIE] GBZL.pl

    Nie wprowadzaj w błąd. Po prostu, mimo kilku postów na ten temat, nie potrafisz odróżnić wbudowanej w język funkcji [ mail() ] od dodatkowej, opcjonalnie dostępnej klasy nakładkowej w repozytorium PEAR? A dwa - to od kiedy DirectAdmin sam w sobie umożliwia edycję parametrów PHP? To są raczej dodatkowe pluginy Szczerze współczuje ID takiego ignoranckiego klienta...
  9. Jak zajrzysz do archiwum tgz, które jest tam dostępne, to zauważysz plik Mail.php (i paręnaście innych). Umieść to gdzieś w katalogu swojej strony (możesz gdziekolwiek), ale zadbaj, żebyś poprawił ścieżkę we wszystkich require w swojej aplikacji.
  10. Nie funkcji mail() tylko klasy PEAR::Mail - a to drobna różnica. A więcej tu: http://www.webhostingtalk.pl/topic/44483-opinie-gbzlpl/page-2?do=findComment&comment=389514
  11. [OPINIE] GBZL.pl

    http://pear.php.net/package/Mail/download To chyba raczej o tobie lekko źle świadczy, że używasz takich bibliotek nie wiedząc, czym one są, no i licząc na to, że na hostingu shared będą z automatu dostępne akurat te, których używasz. Można się tu niestety jak widać przeliczyć. Problem może być albo z tym, że nie istnieją, albo też i z nieco inną wersją różniącą się jakimiś pierdołami. Jeśli więc nie chcesz sobie generować problemów (teraz czy w przyszłości, bo ktoś zrobi upgrade pear i klops) to dołącz je manualnie do kodu twojej strony
  12. [OPINIE] GBZL.pl

    Oni zapomnieli, czy ty zapomniałeś? Jeśli twoja aplikacja wymaga klas ze zbioru PEAR to możesz je sobie sam dograć. W środowisku sharedowym chyba nawet... powinieneś.
  13. Testowanie kabla rj11

    Od kiedy to RJ11 to oznaczenie kabla? Po drugie - jaki model testera kabla posiadasz? Co oznaczają w nim owe migające lampki? Jeśli chodzi o kabel do zastosowań telefonii analogowej w Polsce, to para rozmówna jest na środku. Czyli przy pinoucie RJ11 - to piny 3+4 Jeśli wetkniesz wtyczkę RJ11 do gniazda RJ45, to będą to 4+5. Tyle jeśli chodzi o użyteczne wykorzystanie przy telco w Polsce. Za naszą zachodnią granicą używają pinów "zewnętrznych" - 2+5 Więc - część kabli ma tylko jedną parę (i wtedy tylko po dwie lampki się świecą), część w wersji wypasionej ma dwie pary (wtedy masz przejście na 2-5). Dla czepialskich tej numeracji przypomnienie, że wtyczka RJ11 to 6p?c
  14. Certyfikaty SSL

    Jak w ping-ponga normalnie. @Misiek08 - wejdź w link i przeczytaj całą stronę a nie wyrywaj urywki bez kontekstu. Dla ułatwienia - znajduje się tam kawałek opisu (podkreślenia moje): Coś tu jest niezrozumiałego? Po prostu jest możliwe zdefiniowanie od 2 do 200 SAN przy certyfikacie. Gdzie warto dodać - trzy są wliczone w cenę, każda następna to 90 dolarów.
  15. Keychain + SSH passphrase a restart systemu

    A co ty tak właściwie chcesz zrobić? Automatyczny deploy aplikacji? Wtedy to lepiej hooki udostępniane przez githuba wykorzystać chyba. W każdym razie - rozważ takie coś. Załóżmy, że obecny user nazywa się staryUser. Kreujesz sobie nowego użytkownika, ustawiasz mu klucz RSA, ale bez passphrase. Konfigurujesz sobie sudo, które umożliwi ci wykonywanie poleceń przez tylko staryUser. Dodatkowo ograniczasz polecenia dostępne przez sudo do np. tylko git. W wyniku masz użytkownika staryUser który ma pełne uprawnienia, i masz użytkownika nowyUser który może w sposób ograniczony wykonywać operacje staregoUsera. Troszkę na pierwszy rzut oka zagmatwane, ale wbrew pozorom bardzo proste
  16. Keychain + SSH passphrase a restart systemu

    Jak chcesz zapamiętywać na serwerze passphrase do klucza prywatnego... ... to nie kłopocz się. Odbezpiecz klucz i tyle. To tak, jak byś w portfelu trzymał kartę kredytową i obok do niej PIN. Możesz co prawda zapisać ten PIN w formie "zaszyfrowanej" - np. przesunięty o jedną cyfrę. No ale wtedy i tak jak chcesz komuś innemu umożliwić skorzystanie z karty, to musisz to powiedzieć. Tak samo tutaj - możesz umieścić klucz w szyfrowanej bazie. Wtedy nawet, jeśli ktoś skopiuje plik z bazą, to haseł nie wydobędzie. Ale jeśli serwer sam z siebie będzie mógł odszyfrować bazę haseł, to oznacza, że dowolny inny napastnik także, wykonując te same kroki co serwer w trakcie startu
  17. Certyfikaty SSL

    MultiDomain to nie wildcard! Skończoną liczbę alternatywnych CN można zweryfikować. Wildcarda nie bardzo... Bo co, jak ktoś (bardziej lub mniej) niechcący użyje EV sklep.pl na domenie paypal.sklep.pl i zrobi tam lekkiego frauda?
  18. Certyfikaty SSL

    Co to za brednie? Klucz prywatny jak sama nazwa wskazuje, jest prywatny i znikąd poza prywatnym poletkiem pobrać się go nie powinno dać. Przynajmniej z urzędu certyfikacji. Inna sprawa jest taka, że zaufanym CA można wygenerować inny certyfikat dla CN, no ale wtedy fingerprint rsa się nie będzie zgadzał, więc stricte pedantyczne sprawdzanie modulusa to jest w stanie wychwycić. No i jeszcze inna sprawa,, że większość daemonów (czy to http, czy inne) wymaga, aby owy klucz prywatny był dostępny dla nich, więc hostingodawca może go zainteresowanym udostępnić. Ale to jest i tak niezależne od tego, czy certyfikat jest selfsigned, czy podpisany w Zimbabwe, czy nawet i sam Verisign go podpisał.
  19. VPS na ORACLE VM

    Oracle VM raczej nikt o zdrowych zmysłach do oferowania klientom końcowym wirtualizacji nie będzie stosował. Głównie dlatego, że overhead na ten ich system zarządzania jest... potwornie duży, niewspółmierny do zysków.
  20. Awaria serwera - prośba o komentarz

    Typ usługi VPS Managed powinien moim zdaniem obligować chociażby do tego, żeby rozwiązywać problemy crashtable na bieżąco, a nie trzymać burdel póki działa, a jak zdechnie totalnie, to rozłożyć bezradnie ręce.
  21. Awaria serwera - prośba o komentarz

    Pytanie, od którego zależy właściwie wszystko dalej: jaką usługę posiadasz? VPS Root, prekonfigurowany VPS Root, VPS Root z administracją na godziny, czy też VPS Managed / hosting managed? Zasadniczo robienie kopii zapasowej vps root przez usługodawcę polega na robieniu kopii plików. Jednak w przypadku baz danych ten mechanizm jest mocno niedoskonały. Raz, że można robić kopię pliku będącego w trakcie modyfikacji, dwa - że można kopiować uszkodzone pliki. Przywrócenie wtedy takiej kopii da także uszkodzoną strukturę i nie bardzo jest co z tym zrobić. Szczególnie, jeśli używa się storage InnoDB. Należy więc kopię zapasową robić mechanizmami eksportu samego systemu zarządzania bazami danych. Pytanie o rodzaj usługi jest dosyć istotne, bo wskazuje na odpowiedzialność, kto powinien takie przemyślane backupowanie robić. Jeżeli to VPS managed / hosting dedykowany, to winę można przypisać jednoznacznie providerowi. Jednak w przypadku usług root (szczególnie tych dwóch pierwszych wymienionych przeze mnie), to provider nie ma kompetencji do dłubania w twojej piaskownicy i zmieniania konfiguracji usług. Może tylko zrobić wspomniany wcześniej snapshot dysku, nie wnikając, czy ma on logiczny sens.
  22. Otwórz sobie windowsowe narzędzie "Panel wprowadzania na komputerze typu Tablet" Mając graficzny tablet (albo i nawet komputer z ekranem dotykowym) śmiało możesz sobie tam rysować. Możesz i nawet myszą, ale to średnio wygodnawe jest.
  23. No to napisz sobie GUI np. w C# używając REST - przykładowo korzystając z http://restsharp.org/
  24. VPS KVM

    kvm jest dobry, ale jak masz dostęp do pełnej konfiguracji wirtualnej maszyny, którą dopasujesz do systemu operacyjnego, który chcesz zainstalować. Ot np. taki Windows - jak się odpowiednio poustawia profil VM, to śmiga aż miło. Ale jak użyje się nie tej templatki, co potrzeba, to potrafi i nawet wyłożyć całego hypervisora.
  25. Archi, ale tu nie ma nic o rodzaju aplikacji. Czy to jakaś strona www, czy to jakiś twór RESTopodobny dostępny przez http, czy to webservice SOAPowy, czy to konsolowa aplikacja. Do każdej z nich da się zrobić graficzną nakładkę, ale w zupełnie inny sposób.
×