Skocz do zawartości

kafi

WHT Pro
  • Zawartość

    3270
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    111

Wszystko napisane przez kafi

  1. I tu się można by rzec mylisz. O ile w przypadku jakichś domenowalidowanych rapidssl to może i nie ma, to w przypadku EV może dojść dodatkowa opłata za notariusza i tłumacza przysięgłego dokumentów firmowych. Niektóre firmy zajmujące się certyfikatami SSL biorą to na siebie (doliczając oczywiście do rachunku tyle, aby nie być stratnym) a niektóre tylko pośredniczą w przekazaniu dokumentów, o które musi zadbać aplikujący.
  2. Zabezpieczanie VPS

    Owe "znalezienie użytkownika" to wpisanie w wiresharku wyrażenia filtra ftp.request.command == "USER" or ftp.request.command == "PASS" A wystarczyło by zamiast FTP użyć SFTP, FTPS albo SCP...
  3. Zabezpieczanie VPS

    Potencjalnych włamywaczy zapewne zainteresuje to, że takie ważne hasło (obojętnie czy do konta o loginie root, czy ksiezniczka, ale mające uid=0) pływa sobie w przestworzach internetowych otwartym tekstem.
  4. Dysk do wymiany?

    Mechanicznie może nie, ale przecież komórki flash mają ograniczoną ilość cykli zapisu, więc z czasem też się degenerują...
  5. Pytanie, czego oczekujesz od tego certyfikatu. Czy tylko tego, aby się wyświetlała kłódka i nie było alertów ssl unknown issuer, czy może potwierdzenia tożsamości sklepu poprzez umieszczenie jego danych identyfikacyjnych, czy też może jakiegoś ubezpieczenia od "złamania" transmisji, czy może prestiżu zielonego paska przeglądarki? Jeśli to pierwsze, to RapidSSL starczy. Jeśli drugie, to szukaj TrueBusinessID. Jeśli czwarte, to certyfikat EV. Jak dobrze poszukasz, to ev znajdziesz w okolicach $200.
  6. Zabezpieczanie VPS

    Skoro pisze o logowaniu przez ftp na konto root po to, co by sobie pliki pozmieniać, to faktycznie, wcale nie znaczy, że chce się na to konto logować...
  7. usuwanie katalogu - funkcja system() i rm

    Ktoś mówi, że ten daemon kolejkowy w bashu musi być napisany?\ W skrócie - tworzysz sobie tabelkę w bazie danych | id | nazwa | data_dodania | data_usuniecia | do crontaba użytkownika ROOT dodajesz polecenie * * * * * /root/daemonUsuwacz.php Następnie tworzysz ten plik, nadajesz mu właściciela root:root, chmoda 700, a w środku tego pliku #!/bin/php <?php if(!file_exists('/root/daemonUsuwacz.new')) exit; if(file_exists('/root/demonUsuwacz.lock')) exit; file_put_contents('/root/daemonUsuwacz.lock', '.'); ## Pobierz z bazy wpisy, gdzie data_usuniecia is not null foreach($wpisy as $wpis) { system('rm -rf '.$wpis['nazwa']); ## Update db - ustaw data_usuniecia aktualnego wpisu na now() } unlink('/root/daemonUsuwacz.new'); unlink('/root/daemonUsuwacz.lock'); ?> Jak chcesz coś usunąć, to dodajesz do bazy i tworzysz plik /root/daemonUsuwacz.new (już obojętnie w sumie z jakimi uprawnieniami). Wtedy masz swoją aplikacyjkę w php, ale odpalaną niezależnie od daemona httpd z uprawnieniami np. roota, mogącą robić co ci sie żywnie podoba.
  8. usuwanie katalogu - funkcja system() i rm

    Nie prościej jakiegoś pseudodemona kolejkowego napisać?
  9. Transfer home -> ovh

    Pisałeś taki wniosek i został on przez nask zaakceptowany? IMO jedyną odpowiedzią, jaką dostaniesz od nasku, to taka, aby się z partnerem kontaktować A regulamin rejestracji .pl mówi wyraźnie, że partner nie może uzależniać wydania kodu od jakichkolwiek warunków. Ale to wcale nie oznacza, że wraz z wydaniem kodu nie może wydać faktury na xxxx zł tytułem naruszenia warunków umowy promocyjnej.
  10. OpenVZ na jądrze XEN

    Na vmware esxi bez najmniejszego problemu.
  11. OpenVZ na jądrze XEN

    Bzdury. A jeśli to Xen-HVM to większego problemu w wykonaniu tego w warunkach laboratoryjnych też nie będzie. W warunkach produkcyjnych dzierżawionego VPSa (czy to vmware, czy to xen-hvm) jednak można natknąć się na "mały" problem z konfiguracją czy to hypervisora, czy to urządzeń sieciowych operatora, które ze względu na "security reasons" nie pozwolą na aktywację promisc dla karty sieciowej.
  12. Wirtualny komputer?

    Pytanie, jakie to programy. Jeśli takie wymagające DirectX albo co gorsza OpenGL, to takie cudo w środowisku zdalnym dosyć trudno uruchomić. VNC żeby dobrze działało, to musi mieć dobre łącze, bo inaczej to żadna przyjemność. A windowsowe RDP to też nie ze wszystkim działa.
  13. To zależy, do czego owa kopia ma służyć. Hostingi ją tworzą sobie wewnętrznie, co by w razie jakichś problemów sprzętowo-programowych w miarę prosty sposób móc odtworzyć środowisko. Ot taki użytek wewnętrzny, a jeśli klient będzie coś z niej chciał, to jego zysk. Natomiast jeśli ci potrzebny jest backup, bo ktoś tam tydzień temu coś zrobił, a ty się obudziłeś, to takie coś, to raczej powinieneś we własnym zakresie robić. DirectAdmin umożliwia ustalenie harmonogramu kopii zapasowych, także na zewnętrzne konto FTP, więc w czym problem?
  14. Wygląda na to, że twój resolver coś sobie zcacheował po drodze... Zapuść ipconfig /flushdns na swoim komputerze. Może coś pomoże. A domena z www. działa i ma się dobrze.
  15. Można by powiedzieć, że tak. Ale zamiast img możesz w polu nazwa wpisać * - gwiazdkę. Oszczędzi ci to roboty pod tytułem dodawanie dla każdej subdomeny osobnego wpisu. A odnośnie tego opisu, to chodzi tu o to, że jeśli masz rekord A w stylu :: www / A / 1.2.3.4 To cname robisz nie podając wartości www.domena.pl. tylko samo www Ale jeśli to dotyczy głównej domeny, to podawaj ją z kropką na końcu.
  16. Żeby to były subdomeny dla tej domeny, to także i w FreeDNS::42 musisz dodać linijkę * / CNAME / graphboard.pl. ( ta kropka na końcu jest dosyć mocno istotna ). Potem już normalnie poprzez utworzenie subdomeny w ISPConfig powinno ci działać.
  17. Grupa REKORDY ADRESÓW. Przeczytaj ze zrozumieniem drugi akapit (są trzy) objaśnienia, co trzeba w które pole wpisać.
  18. OpenVPN

    Żeby działało ci wymienianie plików bezpośrednio między komputerami, to muszą być w tej samej domenie rozgłoszeniowej. Więc na tap być może udało by się to zrobić.
  19. OpenVPN

    No to może DNAT 1:1 ?
  20. OpenVPN

    Musisz zrobić SNAT sieci 10.x.x.x na adres wyjściowy owego serwera tuneli. No i nie zapomnieć o aktywowaniu ip_forwardingu. Tylko, że w przypadku OpenVPN wypchnięcie przez niego automatycznie trasy domyślnej nie jest zbyt dobrym pomysłem. Chodzi o to, że wtedy w razie zerwania połączenia nie będzie się on w stanie ponownie połączyć (reconnect), gdyż będzie próbował z koncentratorem połączyć się przez owy tunel, który nie działa. Trzeba dać wtedy disconnect, poczekać aż połączenie się zakończy i interfejs sieciowy opadnie i dopiero po tym połączyć jeszcze raz.
  21. bezużyteczny serviceuptime

    Jeśli ludzie nie potrafią dobrać narzędzi do swoich wymagań, albo też skonfigurować odpowiednio narzędzi do robienia tego, co chcieli by, żeby robiły, to raczej jest problem owych ludzi, a nie narzędzi. Bo wypadało by się zapoznać chociaż pobieżnie z różnego rodzaju wskaźnikami "jakościowymi" danych usług. Taka mała literatura dla chętnych: William Stallings. Protokoły SNMP i RMON. Vademecum profesjonalisty. Kevin Schmidt Douglas Mauro. Essential SNMP, 2nd Edition. O’Reilly. ITU X.700. X.700 - management framework for open systems interconnection (osi).
  22. 1 serwer VPS + 2 IP + PowerDNS

    Każda instancja to jedno IP, na którym chcesz, aby owy serwer DNS nasłuchiwał. Czyli w twoim przypadku zewnętrzne adresy IP przypisane przez providera. Natomiast jeszcze - revdns to z PowerDNS nie ma właściwie to nic wspólnego. Możesz tam wpisać i cokolwiek.alamakota.local.
  23. 1 serwer VPS + 2 IP + PowerDNS

    Nie. W twoim przypadku nie będzie żadnego slave. Odpal po prostu dwie instancje pdns z dwoma plikami konfiguracyjnymi mającymi różne bindowanie do adresów IP, ale taką samą bazę danych.
  24. Własna serwerownia

    Sam numerek AS i klasa adresowa ci nic nie da. Oprócz tego musisz renegocjować umowę z każdym z tych trzech operatorów, aby oni tą twoją podsieć pozwalali przez nich rozgłaszać. A to może spowodować lekki wzrost ceny owego łącza (w końcu PA uzależnia... a PI już nie).
×