Skocz do zawartości

kafi

WHT Pro
  • Zawartość

    3270
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    111

Wszystko napisane przez kafi

  1. Jej wielkość nie jest istotna - liczy się filozofia konstrukcyjna, a ona we wszystkich proconnectach jest taka sama. Spójrz na DRZWI (zarówno te przednie, jak i tylne) tej, którą ci przykładowo podesłałem, a spójrz na drzwi podanej przez ciebie. Głównie różnica pomiędzy szafą na cele dystrybucyjne, a szafą na cele serwerowe jest w nich. Jak jeszcze nie potrafisz załapać, to jak krowie na rowie mówiąc - jak chcesz wychłodzić farmę serwerów stosując zamkniętą szczelnie z tyłu (gdzie są zazwyczaj zasilacze serwerowe) szafę, w której jedyny ruch powietrza jaki jesteś w stanie zapewnić to przepływ polegający na zasysaniu powietrza z dołu i wydmuchiwaniu górą?
  2. Tak jak Sebak napisał - to cudo to jest przeznaczone na szafę dystrybucyjną (czyt. dużo kabli, mało urządzeń). Potem spójrz np. na http://www.ic-sklep.pl/szafa-serwerowa-gflex-tango-p-929.html?cPath=2_88 i pobaw się w grę znajdź-czym-różnią-się-dwa-obrazki
  3. vpn on vps/openvz

    Drogi Specjalisto. Mowa w temacie była o pracy na kupionych VPSach, co charakteryzuje się tym, że dostęp do zmian konfiguracji stockowej jest utrudniony, wręcz czasami nawet niemożliwy. Większość usługodawców nie daje dostępu do tun/tap, nie daje też dostępu do iptablesowej tablicy translacji NAT. Owszem, można dać klientowi do tego dostęp, najlepiej jeszcze zamiast interfejsu sieciowego venet to dać mu veth... i patrzeć, jak to sobie wprowadzając go w tryb promisc, zobaczy cały ruch przechodzący przez węzeł serwera-matki Obejściowym rozwiązaniem problemu jest postawienie sobie proxy socks schowanego za stunnelem.
  4. Tomasz Adamek vs Witalij Kliczko

    Modły ludu wysłuchane - RTL CH z Hotbirda także FTA
  5. Tomasz Adamek vs Witalij Kliczko

    Ramówka RTL wskazuje 22.45
  6. Tomasz Adamek vs Witalij Kliczko

    Decyzja o kodowaniu to wyłączna decyzja grupy RTL, a nie jakiejś enki, zetki, innej cyfry, słońca, czy wiatru. Platformy satelitarne mogą co najwyżej albo usunąć kanał RTL z listy kanałów swoich terminali, albo go wynieść na jakąś daleką pozycję, gdzie nikt go nie znajdzie, albo odwrotnie - przybliżyć go tak, żeby przypadkowo klient go znalazł. Swoją drogą - enka już robiła podobne numery z przesuwaniem kanałów na czas ważnych wydarzeń, do których sama nie miała praw do transmisji
  7. To jest zła dedukcja. Wręcz nawet totalnie nielogiczna. Zastanawia mnie, gdzie zauważyłeś, że hosting obsługuje Insdar. Skopiowanie ofertówki tpnetu ma niby powodować automatycznie, że ktoś staje się usługodawcą?
  8. Nie tak bardzo prosty, bo te pojawiające się śmieciowate maile przechodzą jak najbardziej jako pass testy: 1 - nawet i uceprotect!), 2 - ale realizowane na poziomie sesji smtp - nagłówki envelope, 3 - (w większości helo = revdns, a do tego rev przechodzi odwrotną weryfikację), 4 - w większości też - wytniesz serwery nie posiadające rekordu SPF? 5 - tego nie lubią klienci 6 - kto podpisuje wiadomości dkim...
  9. Tokeny RSA i ich bezpieczeństwo

    Nie to, żebym się jakoś sceptycznie odnosił, ale który bank oferuje autoryzację tylko po podaniu kodu z tokena? Zazwyczaj jest jakieś user/hasło jeszcze (i "włamywacz" musiał chyba też je znać), a tokenem weryfikuje się tylko operacje. Może po prostu... ktoś skubnął ci go z kieszeni, ewentualnie wyphishingował jakieś dane? Ewentualnie może ktoś po prostu "w twoim imieniu" poszedł do banku i dostał socjotechnicznymi metodami dane logowania + duplikat?
  10. formularz kontaktowy

    Wklej całe źródło. Z fusów nikt nie będzie wróżył, jak to skopiowałeś
  11. Jakoś ten temat przeoczyłem, a ostatnio dosyć ciekawy i modny jest. Sposób, który opisałeś jest znakomity i ukróci jakikolwiek spam. Bo tym sposobem wyrżnąłeś możliwość jakiegokolwiek relayu bez autoryzacji. Także z jakichkolwiek zewnętrznych MTA. Bo ten kod, który poprawiłeś, zapewniał, że user nie wyśle przez port 587/submission żadnej wiadomości bez autoryzacji. Wystarczy zdefiniować regułkę acl, że jeśli nadawca znajduje się na liście lokalnych domen, to wymagana jest autoryzacja. Ot zmiana dwóch keywordów w twojej poprawionej regułce Tylko, że to w niczym nie pomoże w tym przypadku A odnośnie meritum - to tych cudaków wcale nie tak łatwo jest wyciąć. Fałszowane są jedynie nagłówki From: i To: w treści wiadomości. Natomiast kopertkowe mail from: jest jak najbardziej poprawne, helo wbrew pozorom też (jedno - pierwsze od dołu jest zazwyczaj spoofowane), nawet i revdns takich delikwentów przenosi domenę odwrotną. Jedynym ratunkiem jest albo filtrowanie po tematach (w większości jest kilka magic words w nich), albo wprowadzenie weryfikacji, czy MAIL FROM: równe jest nagłówkowi From: wiadomości. Co jest dosyć trudnawe jak na chwilę obecną.
  12. Domeny .at

    Pozostaje ci to zapłacić i to szybko. Bo jak nie zapłacisz, to dostaniesz od nich kolejne pisemka z ponagleniami, charakteryzujące się tym, że kwota do zapłaty rosnąć będzie zastraszająco. Odnośnie regulaminu - to tam taki był od zawsze. Rejestrując domenę musiałeś się na niego zgodzić. Też miałem domenę .at, ale do mnie z az.pl dzwonili i poinformowali o całej procedurze.
  13. C:\Users\Konrad>nslookup -type=TXT prog-res.pl Serwer: UnKnown Address: 192.168.1.1 prog-res.pl primary name server = ns1.prog-res.com.pl responsible mail addr = biuro.prog-res.pl serial = 2011090403 refresh = 28800 (8 hours) retry = 7200 (2 hours) expire = 604800 (7 days) default TTL = 86400 (1 day) Czyli w praktyce nie ma takiego rekordu, a w teorii być powinien... Ale czy na pewno nie ma tego, co zostało zdefiniowane? ... w praktyce wszystko działa stuprocentowo poprawnie ... C:\Users\Konrad>nslookup -type=TXT prog-res.pl.prog-res.pl Serwer: UnKnown Address: 192.168.1.1 Nieautorytatywna odpowiedź: prog-res.pl.prog-res.pl text = "v=spf1 ip4:192.166.218.44 a mx ~all" prog-res.pl.prog-res.pl text = "v=spf1 ip4:46.4.107.243 a mx ~all" C:\Users\Konrad> Wskazówka: xyz.pl jest w przypadku nazw DNS zupełnie różne od xyz.pl. Ta kropka na końcu nie jest dlatego, że się monitor zabrudził; ewentualnie że ktoś w tutorialu zdanie skończył. Po prostu jeśli jej nie ma, to dany ciąg jest traktowany jako... subdomena aktualnej domeny Poza tym, wiele rekordów SPF to też lekko niepoprawnie. Dla twojego przypadku lepsze by chyba było "v=spf1 ip4:46.4.107.243 ip4:192.166.218.44 a mx ~all"
  14. Z takich godnych polecenia w tej cenie => http://ultimahost.pl/vps/openvz
  15. Mysql vs Percona

    Raczej nie bać... to po prostu MySQL z kilkoma dodatkami... Lepsza... zwłaszcza dla operatorów hostingowych Głównie dlatego, że zapewnia dodatkowe statystyki tego, co każdy użyszkodnik robi:
  16. [apache2] kilka procesów 100% cpu use ?

    Zapewne jakiś procusiożerny skrypcik php. Przecież do zajechania takiej konfiguracji wystarczy cykliczne odpalenie while(1){}
  17. Teoria mówi, że jak wykonasz ps aux na maszynie-matce, to zobaczysz listę wszystkich procesów maszyn gości. Możesz je ubić, możesz dopiąć się do nich stracem. To samo system plików vpsa - także jest częścią systemu plików hosta. Więc mówienie o jakiejkolwiek oddzielności od maszyny-hosta i reszty gości jest lekko bezsensowne.
  18. <?php $xyz = '<b>ala ma kota</b>'; $pattern = '/<b>(.*)<\/b>/'; preg_match($pattern, $xyz, $mecz); var_dump($mecz); ================================== array(2) { [0]=> string(18) "<b>ala ma kota</b>" [1]=> string(11) "ala ma kota" }
  19. Kontener OpenVZ ciężko nazwać oddzielnym systemem Zasadniczo, to różnica między niezarządzalnym serwerem vps a shellownią polega na tym, że w tym pierwszym przypadku posiadasz dostęp superużytkownika (czy to root, czy to administrator; zależy od wybranego systemu).
  20. formularz kontaktowy

    Zaczepisty skrypt Tylko czekaj, aż pewnego razu zobaczysz zamiast swojej strony coś w podobie "account suspended", bo twój arcyciekawy formularz to znakomite, wręcz książkowe źródło spamu. W poście powyżej dałem linka do gotowej klasy mailera. Skopiuj z niej chociaż ten kod, to w podstawowym stopniu się zabezpieczysz: Przed: $Name = $_POST['imię']; $SenderEmail = $_POST['email']; Po: $w4f_what = array("/To:/i", "/Cc:/i", "/Bcc:/i", "/Content-Type:/i", "/\n/"); $Name = preg_replace($w4f_what, "", $_POST['imię']); $SenderEmail = preg_replace($w4f_what, "", $_POST['email']);
  21. www-date wysyła spam

    No jak to co zrobić... zrekompilować php (wcześniej paczując źródełka), dopiąć na miejscu starego, no i obserwować kolejkę wysyłanych wiadomości. Solucji one-clickable nie ma. A jak ci się nie chce/nie potrafisz, to z pewnością jakaś dobra dusza za parę monet ci to wykona.
  22. www-date wysyła spam

    http://www.lancs.ac.uk/~steveb/patches/php-mail-header-patch/
  23. Wklej wynik poleceń df -h quota Obstawiam, że za mało dostępnego miejsca na /tmp masz.
  24. A nie prościej dać php'owe file_get_contents dla tego urla, zamiast wałkować to w iframce?
  25. Tunel IPv6 z sixxs i subnet

    Ale tobie nie pinguje nawet twoja połączeniówka (adres 2001:6a0:200:292::2). Nie wycina ci firewall protokołu 41?
×