Skocz do zawartości

kafi

WHT Pro
  • Zawartość

    3270
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    111

Wszystko napisane przez kafi

  1. Panie edek (choć wybitnie korci mnie napisać Miodek... ciekawe czemu ), to, że TOBIE się wyświetla to cóż, może i prawda. Ale to, że bardziej rygorystycznym (lub chociażby "zabugowanym"->czyt. nie do końca idiotoodpornym) resolverom może to się nie podobać i zwracają nxdomain albo servfail, to też jak najbardziej prawda.
  2. Problem z Vmware

    Podaj, jaki jest fizyczny system operacyjny, na którym to instalujesz. Podaj też, jakiego vmware instalujesz. Niepokoi mnie to: 2.6.32-5-openvz-amd64 Nie próbujesz przypadkiem instalować tego na kontenerze OpenVZ?
  3. Jak już kopać, to po całości To, że firma jest z Zamościa, to nie oznacza, że tam wrzuca serwery... netnum: 83.231.0.0 - 83.231.31.255 netname: AMENANET descr: France Telecom Espa�a SA country: ES admin-c: NSQ1-RIPE tech-c: AT7795-RIPE remarks: For complaints of abuse from these addresses remarks: send a mail to abuse@orange.es status: ASSIGNED PA mnt-by: AMENA-MNT mnt-lower: AMENA-MNT mnt-routes: AMENA-MNT source: RIPE #Filtered
  4. Cóż, widać merytoryczność twojej wypowiedzi skończyła się na odpyskówkach, a szkoda... Jak odetniesz sobie dostęp, to tak czy siak nie wyczyścisz reguł firewallowych bez fizycznego dostępu. Ba. W przypadku klepania polecenie po poleceniu to puścisz hard-reboot przez jakąś listwę pdu i serwer wróci. Powiadasz, że archiwum byś chciał... history | grep iptables A w przypadku init-scriptu restart nie przejdzie, bo po nim i tak załaduje te regułki No cóż, wymień te tysiące innych sposobów na środowisku nawet i hostingowym. Powtórzę: owszem, exploitów jest od groma. Ale duża część z nich prowadzić ma do eskalacji uprawnień, a wtedy to user sobie dowolneco dowolniegdzie odpali i o tym wiedzieć nie będziesz Kwestia tylko ROZUMIENIA i WIEDZY jak przed różnymi takimi trickami się pozabezpieczać. Ot chociażby linijka iptables -A OUTPUT -m owner ! --uid-owner 0 -p tcp --sport 1234 -j DROP która w miarę skutecznie twoje tezy o wielkim niebezpieczeństwie portów >1024 podważa A jak ktoś przebrnie przez to? To i pewnie ma taką zdolność, co by i odpalić sobie aplikację na porcie <1024
  5. Maksymalne 30 złotych dzielone na 2zł za wersję wybitną, to daje nam recenzję 15 gier. Zakładając, że robimy wybitnie dobrze, to poświęcić na to trzeba będzie jakieś 2 dni (jak nie więcej). Tak więc wychodzi nam 1zł/dzień siedzenia i myślenia, jak to wybitnie zrobić. To już chyba roznoszenie ulotek, albo nawet zbieranie złomu się bardziej opłaca :]
  6. Ty także. Zacznijmy od tego: Wyjaśnij mi, jaka jest różnica, czy polecenie iptables -A INPUT -p tcp --dport 22 -j DROP wykonam sobie z poziomu ssh, czy też wykonam wplecione w skrypt? Tak czy siak utracę dostęp do serwera, więc poza względną wygodą zmiany czegoś-tam to nie widzę przewagi jednym nad drugim. Tu żaden IDS nie jest potrzebny. Wystarczy nakłonić kernel, aby blokował tych delikwentów, którzy łączą się z czymś innym, niż wystawione przez nas usługi. Jak już mówimy o exploitach, to duża część z nich ma na celu eskalację uprawnień roota, więc i na porcie 22 wtedy sobie coś odpalą... PHP? Chyba na stockowej konfiguracji apt-get install apache2 php5 Jeśli się troszkę posiedzi (wyrzucenie modułów posix, blokada funkcji dl, exec, system itp., pseudo-open_basedir i parę innych rzeczy) to nie wykonasz poleceń systemowych. A jeśli nawet, to na samym końcu przychodzi ipt_owner, który pozwoli brutalnie wyciąć szkodnikom dostęp do świata zewnętrznego
  7. No tak, internet jest oczywiście siecią rozproszoną... ... ale jej "rozproszenie" skupia się w Polsce na warszawskim LIMie, gdzie jest duża część wzajemnych punktów styku, do tego siedziba różnego rodzaju IXów, więc duzi giganci (tpnet, pionier) w razie padu sobie dadzą radę bo ich sieć szkieletowa jest całkiem sprawna, ale już "osiedlówki" pchające większość swojego ruchu przez owe węzły wymiany ruchu nie da sobie rady, gdy im się te styki uszkodzą.
  8. PHP i auto_prepend_file

    Da się - ustawiając go w php.ini. Jeśli chcesz to robić przez htaccess, to możesz ewentualnie spróbować użyć htscannera.
  9. I dostać od UKE karę i zostać zjechanym na wszystkich forach, jak to lokalny monopolisto blokujesz rozwój konkurencji
  10. Rezygnacja z domeny eu w home

    No jeśli rejestrator wyśle wniosek o usunięcie domeny w imieniu abonenta, to nic.at nie będzie żądał niczego. Ale jeśli nie zrobi nic, to wtedy przejmuje ją nic.at i wysyła sam invoice. Gdyby to nie było zależne od nic.at a tylko od rejestratora, to nie było by wcale takich cyrków bo wtedy to była by sprawa wewnętrzna b-2-b rejestratora i nic.at.
  11. A myślisz, że taki tpnet to za czyje fundusze buduje nowe sieci? Owszem, dużo przejęli po czasach PRL, gdzie prawo było dla takich budowli trochę łaskawsze, bo jak ktoś się nie chciał zgodzić, to i tak zbudowano bez jego zgody, a jak zgłosił skargę to stał się wrogiem ojczyzny Ale gdyby bazować tylko i wyłącznie na tamtych sieciach, to byś zamiast swojej dwudziestomegabitowej neo, to stukał telegrafem PS: Miłosz - twoja firma jest operatorem telekomunikacyjnym?
  12. W dzisiejszych czasach rozwijanie już istniejącej sieci to pikuś. Urządzenia endpointowe tanie jak barszcz, szeroko dostępne technologie multipleksacji optycznej (xWDM) i nawet takie 10GbE to nic nadzwyczajnego. Budowa pod względem technikaliów to też pryszcz - co to jest za koszt materiałowy (ofc. koszt względny do mocy przerobowej ) Problem tylko z polskim prawodawstwem. Które budowę czegokolwiek strasznie utrudnia mnóstwem formalizmów, które trzeba spełnić. Do tego jeszcze prawo własności i chytruski, które chcą zostać milyonerami dając zaporowe ceny za zgodę na zakopanie jakiegoś kabelka. No i jeszcze dochodzą kolejne problemy z regulatorem rynku - tym koffanym przez wszystkich UKE, które to może swoim wścibskim nochalem niechcący uznać nas za dominującego na rynku (no bo my coś mamy, a inni nie mają i im się nie opłaca budować) i nakazać udostępnić rurkę wszystkim sępom po kosztach. Dochodzą też inne obowiązki PT. Tak więc IMO to ceny łącz na wschodzie względnie spadną (a raczej może inaczej - w obecnych cenach klienci będą mieli lepszą szybkość internetu), ale przy dostawcach "treści" ten spadek odczuwalny nie będzie.
  13. Rezygnacja z domeny eu w home

    Mało wiesz. nic.at jak najbardziek
  14. Zdecyduj się na tylko JEDNO z możliwych rozwiązań. Albo uruchamiasz skutecznie FastCGI, albo wywalasz te radosne twórczości i te płotki sprzed linijek, zostawiając stockowe pliki. Równolegle ci to nijak NIE zadziała.
  15. suphp ci nie działa, bo w customizowanych templatkach vhostów apaczowych zapewne wyciąłeś suPHP_UserGroup
  16. Zapodaj error_log (ale nie główny w /var/log/httpd/ tylko subdomenowy - /var/log/httpd/domains/twojadomena.pl.error.log)
  17. Wklej wynik polecenia /usr/sbin/suexec -V Zwróć uwagę, czy AP_DOC_ROOT nie jest ustawione na jakieś dziwne wartości w stylu /var/www Jeśli tak, to czeka cię rekompilacja suexecka.
  18. No dokłada... Home i NetArt też dokładają wszelkich starań i dla html-owych wizytówek to chodzi niebiańsko To teraz nieco merytorycznie. Jest sobie taki oto post: http://www.webhostin...post__p__278650 W nim taki cytat: Zakładając zerowy overselling ramu, to pod względem zasobów CPU i RAM zmieścić się tam może jakieś 50-60 VPSów (uwzględniając pakiety mikro i pełne). Ale w takiej konfiguracji nie ma bata, BARDZO wąskie gardło to podsystem i/o. Nic więc dziwnego, że aby zapewnić sensowne QoS wyrzucają wszystkich, którzy z dysku jakkolwiek korzystają Zaczęli od fanów minecrafta, teraz biorą się za innych utylizatorów.
  19. Błąd skryptu

    apt-get install php5-curl
  20. [opinie] ovh.pl

    Cena jest pojęciem względnym także do parametrów. Jeśli wynajmiesz sobie za tysiąc zł/mc dorożkę, to IMO masz prawo być traktowany jak król. Ale jeśli to będzie BMW (z nieograniczonym paliwem), to jest to działanie po kosztach i IMO wachlowania przez tuzin niewiast nie masz się co spodziewać.
  21. PlusGSM sprzedany

    Cóż. Typowy fanboj playa. Każdy krytyczny głos to bzdury niczym niepoparte. Wyrażam opinię na podstawie swoich przygód z siecią p4. Nie musisz się z nią zgadzać. U ciebie może działać dobrze, to też fakt. Ale nie neguj (czyt. nie gadaj o bzdurach) czyjegoś innego punktu widzenia. Mi Neostrada działa znakomicie. To mam wszystkim innym na nią psioczącym odklepywać, że gadają bzdury?
  22. udostępnianie hostingu www

    łopen bejsdir =)
  23. PlusGSM sprzedany

    Ja nie mówię o tym, że ktoś zrezygnuje bo rozmowy są droższe. Ale ja mówię o takim, któremu powiesz, że masz go w dupie bo to TY masz mieć tanio... taki to może się obrazić i pójść do konkurencji
  24. PlusGSM sprzedany

    Cóż, prywatę sobie tak możesz tłumaczyć. Ale pisanie w ten sposób do kontrahenta b2b to strzał we własną stopę chyba Albo ci, którzy potrzebują telefonu nie stuprocentowo taniego, ale stuprocentowo niezawodnego. Ot przykład z transmisją danych p4: w Warszawie w miejscu, gdzie sobie pomieszkuję, sieć p4 ma stuprocentowy zasięg (hsdpa), a działa wybitnie wolno i niestabilnie (speedtest to wywalił przy teście unknown error), to już nawet 16kbitowy blueconnect działał stabilniej. A odnośnie voice - to w miejscach gdzie sieć jest można by rzec nasycona, to Plus bardzo niechętnie wpuszcza Playowców do swoich BTSów (obie sieci mają swoje nadajniki w tym miejscu).
  25. No to postawię sobie wizytówkę swojego krzaka gdzieś na jakimś vpsie umieszczonym w Polsce, konta będę upychać na resellerze w usa i to będzie wg ciebie tożsame, że jak FlagFox wyrzuci podczas przeglądania firmowej strony polską flagę, to konta też są z automatu w Polsce? Z resztą - napisanie w takim przypadku, że posiadamy serwery w Polsce też pod względem prawnym nie jest oszustwem. Bo serwery posiadamy, ale to, że klientów tam nie pakujemy, to osobna sprawa. Przecież nigdzie nie ma, że tylko w Polsce
×