kafi
WHT Pro-
Zawartość
3270 -
Rejestracja
-
Ostatnio
-
Wygrane dni
111
Typ zawartości
Profile
Fora
Katalog firm
Wszystko napisane przez kafi
-
Panie edek (choć wybitnie korci mnie napisać Miodek... ciekawe czemu ), to, że TOBIE się wyświetla to cóż, może i prawda. Ale to, że bardziej rygorystycznym (lub chociażby "zabugowanym"->czyt. nie do końca idiotoodpornym) resolverom może to się nie podobać i zwracają nxdomain albo servfail, to też jak najbardziej prawda.
-
Podaj, jaki jest fizyczny system operacyjny, na którym to instalujesz. Podaj też, jakiego vmware instalujesz. Niepokoi mnie to: 2.6.32-5-openvz-amd64 Nie próbujesz przypadkiem instalować tego na kontenerze OpenVZ?
-
Jak już kopać, to po całości To, że firma jest z Zamościa, to nie oznacza, że tam wrzuca serwery... netnum: 83.231.0.0 - 83.231.31.255 netname: AMENANET descr: France Telecom Espa�a SA country: ES admin-c: NSQ1-RIPE tech-c: AT7795-RIPE remarks: For complaints of abuse from these addresses remarks: send a mail to abuse@orange.es status: ASSIGNED PA mnt-by: AMENA-MNT mnt-lower: AMENA-MNT mnt-routes: AMENA-MNT source: RIPE #Filtered
-
Problem z blokowaniem botów/ bruteforce attack
kafi odpisał crazyluki na temat w Administracja Serwerów
Cóż, widać merytoryczność twojej wypowiedzi skończyła się na odpyskówkach, a szkoda... Jak odetniesz sobie dostęp, to tak czy siak nie wyczyścisz reguł firewallowych bez fizycznego dostępu. Ba. W przypadku klepania polecenie po poleceniu to puścisz hard-reboot przez jakąś listwę pdu i serwer wróci. Powiadasz, że archiwum byś chciał... history | grep iptables A w przypadku init-scriptu restart nie przejdzie, bo po nim i tak załaduje te regułki No cóż, wymień te tysiące innych sposobów na środowisku nawet i hostingowym. Powtórzę: owszem, exploitów jest od groma. Ale duża część z nich prowadzić ma do eskalacji uprawnień, a wtedy to user sobie dowolneco dowolniegdzie odpali i o tym wiedzieć nie będziesz Kwestia tylko ROZUMIENIA i WIEDZY jak przed różnymi takimi trickami się pozabezpieczać. Ot chociażby linijka iptables -A OUTPUT -m owner ! --uid-owner 0 -p tcp --sport 1234 -j DROP która w miarę skutecznie twoje tezy o wielkim niebezpieczeństwie portów >1024 podważa A jak ktoś przebrnie przez to? To i pewnie ma taką zdolność, co by i odpalić sobie aplikację na porcie <1024 -
Maksymalne 30 złotych dzielone na 2zł za wersję wybitną, to daje nam recenzję 15 gier. Zakładając, że robimy wybitnie dobrze, to poświęcić na to trzeba będzie jakieś 2 dni (jak nie więcej). Tak więc wychodzi nam 1zł/dzień siedzenia i myślenia, jak to wybitnie zrobić. To już chyba roznoszenie ulotek, albo nawet zbieranie złomu się bardziej opłaca :]
- 11 odpowiedzi
-
Problem z blokowaniem botów/ bruteforce attack
kafi odpisał crazyluki na temat w Administracja Serwerów
Ty także. Zacznijmy od tego: Wyjaśnij mi, jaka jest różnica, czy polecenie iptables -A INPUT -p tcp --dport 22 -j DROP wykonam sobie z poziomu ssh, czy też wykonam wplecione w skrypt? Tak czy siak utracę dostęp do serwera, więc poza względną wygodą zmiany czegoś-tam to nie widzę przewagi jednym nad drugim. Tu żaden IDS nie jest potrzebny. Wystarczy nakłonić kernel, aby blokował tych delikwentów, którzy łączą się z czymś innym, niż wystawione przez nas usługi. Jak już mówimy o exploitach, to duża część z nich ma na celu eskalację uprawnień roota, więc i na porcie 22 wtedy sobie coś odpalą... PHP? Chyba na stockowej konfiguracji apt-get install apache2 php5 Jeśli się troszkę posiedzi (wyrzucenie modułów posix, blokada funkcji dl, exec, system itp., pseudo-open_basedir i parę innych rzeczy) to nie wykonasz poleceń systemowych. A jeśli nawet, to na samym końcu przychodzi ipt_owner, który pozwoli brutalnie wyciąć szkodnikom dostęp do świata zewnętrznego -
[ciekawostka] Tajemniczy budynek, dzięki któremu działa Internet
kafi odpisał wygodad na temat w Piaskownica
No tak, internet jest oczywiście siecią rozproszoną... ... ale jej "rozproszenie" skupia się w Polsce na warszawskim LIMie, gdzie jest duża część wzajemnych punktów styku, do tego siedziba różnego rodzaju IXów, więc duzi giganci (tpnet, pionier) w razie padu sobie dadzą radę bo ich sieć szkieletowa jest całkiem sprawna, ale już "osiedlówki" pchające większość swojego ruchu przez owe węzły wymiany ruchu nie da sobie rady, gdy im się te styki uszkodzą. -
Da się - ustawiając go w php.ini. Jeśli chcesz to robić przez htaccess, to możesz ewentualnie spróbować użyć htscannera.
-
I dostać od UKE karę i zostać zjechanym na wszystkich forach, jak to lokalny monopolisto blokujesz rozwój konkurencji
-
No jeśli rejestrator wyśle wniosek o usunięcie domeny w imieniu abonenta, to nic.at nie będzie żądał niczego. Ale jeśli nie zrobi nic, to wtedy przejmuje ją nic.at i wysyła sam invoice. Gdyby to nie było zależne od nic.at a tylko od rejestratora, to nie było by wcale takich cyrków bo wtedy to była by sprawa wewnętrzna b-2-b rejestratora i nic.at.
-
A myślisz, że taki tpnet to za czyje fundusze buduje nowe sieci? Owszem, dużo przejęli po czasach PRL, gdzie prawo było dla takich budowli trochę łaskawsze, bo jak ktoś się nie chciał zgodzić, to i tak zbudowano bez jego zgody, a jak zgłosił skargę to stał się wrogiem ojczyzny Ale gdyby bazować tylko i wyłącznie na tamtych sieciach, to byś zamiast swojej dwudziestomegabitowej neo, to stukał telegrafem PS: Miłosz - twoja firma jest operatorem telekomunikacyjnym?
-
W dzisiejszych czasach rozwijanie już istniejącej sieci to pikuś. Urządzenia endpointowe tanie jak barszcz, szeroko dostępne technologie multipleksacji optycznej (xWDM) i nawet takie 10GbE to nic nadzwyczajnego. Budowa pod względem technikaliów to też pryszcz - co to jest za koszt materiałowy (ofc. koszt względny do mocy przerobowej ) Problem tylko z polskim prawodawstwem. Które budowę czegokolwiek strasznie utrudnia mnóstwem formalizmów, które trzeba spełnić. Do tego jeszcze prawo własności i chytruski, które chcą zostać milyonerami dając zaporowe ceny za zgodę na zakopanie jakiegoś kabelka. No i jeszcze dochodzą kolejne problemy z regulatorem rynku - tym koffanym przez wszystkich UKE, które to może swoim wścibskim nochalem niechcący uznać nas za dominującego na rynku (no bo my coś mamy, a inni nie mają i im się nie opłaca budować) i nakazać udostępnić rurkę wszystkim sępom po kosztach. Dochodzą też inne obowiązki PT. Tak więc IMO to ceny łącz na wschodzie względnie spadną (a raczej może inaczej - w obecnych cenach klienci będą mieli lepszą szybkość internetu), ale przy dostawcach "treści" ten spadek odczuwalny nie będzie.
-
Mało wiesz. nic.at jak najbardziek
-
Zdecyduj się na tylko JEDNO z możliwych rozwiązań. Albo uruchamiasz skutecznie FastCGI, albo wywalasz te radosne twórczości i te płotki sprzed linijek, zostawiając stockowe pliki. Równolegle ci to nijak NIE zadziała.
-
suphp ci nie działa, bo w customizowanych templatkach vhostów apaczowych zapewne wyciąłeś suPHP_UserGroup
-
Zapodaj error_log (ale nie główny w /var/log/httpd/ tylko subdomenowy - /var/log/httpd/domains/twojadomena.pl.error.log)
-
Wklej wynik polecenia /usr/sbin/suexec -V Zwróć uwagę, czy AP_DOC_ROOT nie jest ustawione na jakieś dziwne wartości w stylu /var/www Jeśli tak, to czeka cię rekompilacja suexecka.
-
Problem z 2 stronami na vps w vihost - blokada ?
kafi odpisał limes na temat w Luźne rozmowy o hostingu
No dokłada... Home i NetArt też dokładają wszelkich starań i dla html-owych wizytówek to chodzi niebiańsko To teraz nieco merytorycznie. Jest sobie taki oto post: http://www.webhostin...post__p__278650 W nim taki cytat: Zakładając zerowy overselling ramu, to pod względem zasobów CPU i RAM zmieścić się tam może jakieś 50-60 VPSów (uwzględniając pakiety mikro i pełne). Ale w takiej konfiguracji nie ma bata, BARDZO wąskie gardło to podsystem i/o. Nic więc dziwnego, że aby zapewnić sensowne QoS wyrzucają wszystkich, którzy z dysku jakkolwiek korzystają Zaczęli od fanów minecrafta, teraz biorą się za innych utylizatorów. -
Cena jest pojęciem względnym także do parametrów. Jeśli wynajmiesz sobie za tysiąc zł/mc dorożkę, to IMO masz prawo być traktowany jak król. Ale jeśli to będzie BMW (z nieograniczonym paliwem), to jest to działanie po kosztach i IMO wachlowania przez tuzin niewiast nie masz się co spodziewać.
-
Cóż. Typowy fanboj playa. Każdy krytyczny głos to bzdury niczym niepoparte. Wyrażam opinię na podstawie swoich przygód z siecią p4. Nie musisz się z nią zgadzać. U ciebie może działać dobrze, to też fakt. Ale nie neguj (czyt. nie gadaj o bzdurach) czyjegoś innego punktu widzenia. Mi Neostrada działa znakomicie. To mam wszystkim innym na nią psioczącym odklepywać, że gadają bzdury?
-
Ja nie mówię o tym, że ktoś zrezygnuje bo rozmowy są droższe. Ale ja mówię o takim, któremu powiesz, że masz go w dupie bo to TY masz mieć tanio... taki to może się obrazić i pójść do konkurencji
-
Cóż, prywatę sobie tak możesz tłumaczyć. Ale pisanie w ten sposób do kontrahenta b2b to strzał we własną stopę chyba Albo ci, którzy potrzebują telefonu nie stuprocentowo taniego, ale stuprocentowo niezawodnego. Ot przykład z transmisją danych p4: w Warszawie w miejscu, gdzie sobie pomieszkuję, sieć p4 ma stuprocentowy zasięg (hsdpa), a działa wybitnie wolno i niestabilnie (speedtest to wywalił przy teście unknown error), to już nawet 16kbitowy blueconnect działał stabilniej. A odnośnie voice - to w miejscach gdzie sieć jest można by rzec nasycona, to Plus bardzo niechętnie wpuszcza Playowców do swoich BTSów (obie sieci mają swoje nadajniki w tym miejscu).
-
[wirtualny] pod skrypty sklepu presta, netcart i podobne oprócz magento
kafi odpisał OtherCoder na temat w Prośby
No to postawię sobie wizytówkę swojego krzaka gdzieś na jakimś vpsie umieszczonym w Polsce, konta będę upychać na resellerze w usa i to będzie wg ciebie tożsame, że jak FlagFox wyrzuci podczas przeglądania firmowej strony polską flagę, to konta też są z automatu w Polsce? Z resztą - napisanie w takim przypadku, że posiadamy serwery w Polsce też pod względem prawnym nie jest oszustwem. Bo serwery posiadamy, ale to, że klientów tam nie pakujemy, to osobna sprawa. Przecież nigdzie nie ma, że tylko w Polsce