kafi
WHT Pro-
Zawartość
3270 -
Rejestracja
-
Ostatnio
-
Wygrane dni
111
Typ zawartości
Profile
Fora
Katalog firm
Wszystko napisane przez kafi
-
Sklep Internetowy - jaki certfikat SSL wybrać i gdzie ?
kafi odpisał xziomx na temat w Bezpieczeństwo
I tu się można by rzec mylisz. O ile w przypadku jakichś domenowalidowanych rapidssl to może i nie ma, to w przypadku EV może dojść dodatkowa opłata za notariusza i tłumacza przysięgłego dokumentów firmowych. Niektóre firmy zajmujące się certyfikatami SSL biorą to na siebie (doliczając oczywiście do rachunku tyle, aby nie być stratnym) a niektóre tylko pośredniczą w przekazaniu dokumentów, o które musi zadbać aplikujący. -
Owe "znalezienie użytkownika" to wpisanie w wiresharku wyrażenia filtra ftp.request.command == "USER" or ftp.request.command == "PASS" A wystarczyło by zamiast FTP użyć SFTP, FTPS albo SCP...
-
Potencjalnych włamywaczy zapewne zainteresuje to, że takie ważne hasło (obojętnie czy do konta o loginie root, czy ksiezniczka, ale mające uid=0) pływa sobie w przestworzach internetowych otwartym tekstem.
-
Mechanicznie może nie, ale przecież komórki flash mają ograniczoną ilość cykli zapisu, więc z czasem też się degenerują...
-
Sklep Internetowy - jaki certfikat SSL wybrać i gdzie ?
kafi odpisał xziomx na temat w Bezpieczeństwo
Pytanie, czego oczekujesz od tego certyfikatu. Czy tylko tego, aby się wyświetlała kłódka i nie było alertów ssl unknown issuer, czy może potwierdzenia tożsamości sklepu poprzez umieszczenie jego danych identyfikacyjnych, czy też może jakiegoś ubezpieczenia od "złamania" transmisji, czy może prestiżu zielonego paska przeglądarki? Jeśli to pierwsze, to RapidSSL starczy. Jeśli drugie, to szukaj TrueBusinessID. Jeśli czwarte, to certyfikat EV. Jak dobrze poszukasz, to ev znajdziesz w okolicach $200. -
Skoro pisze o logowaniu przez ftp na konto root po to, co by sobie pliki pozmieniać, to faktycznie, wcale nie znaczy, że chce się na to konto logować...
-
Ktoś mówi, że ten daemon kolejkowy w bashu musi być napisany?\ W skrócie - tworzysz sobie tabelkę w bazie danych | id | nazwa | data_dodania | data_usuniecia | do crontaba użytkownika ROOT dodajesz polecenie * * * * * /root/daemonUsuwacz.php Następnie tworzysz ten plik, nadajesz mu właściciela root:root, chmoda 700, a w środku tego pliku #!/bin/php <?php if(!file_exists('/root/daemonUsuwacz.new')) exit; if(file_exists('/root/demonUsuwacz.lock')) exit; file_put_contents('/root/daemonUsuwacz.lock', '.'); ## Pobierz z bazy wpisy, gdzie data_usuniecia is not null foreach($wpisy as $wpis) { system('rm -rf '.$wpis['nazwa']); ## Update db - ustaw data_usuniecia aktualnego wpisu na now() } unlink('/root/daemonUsuwacz.new'); unlink('/root/daemonUsuwacz.lock'); ?> Jak chcesz coś usunąć, to dodajesz do bazy i tworzysz plik /root/daemonUsuwacz.new (już obojętnie w sumie z jakimi uprawnieniami). Wtedy masz swoją aplikacyjkę w php, ale odpalaną niezależnie od daemona httpd z uprawnieniami np. roota, mogącą robić co ci sie żywnie podoba.
-
Nie prościej jakiegoś pseudodemona kolejkowego napisać?
-
Pisałeś taki wniosek i został on przez nask zaakceptowany? IMO jedyną odpowiedzią, jaką dostaniesz od nasku, to taka, aby się z partnerem kontaktować A regulamin rejestracji .pl mówi wyraźnie, że partner nie może uzależniać wydania kodu od jakichkolwiek warunków. Ale to wcale nie oznacza, że wraz z wydaniem kodu nie może wydać faktury na xxxx zł tytułem naruszenia warunków umowy promocyjnej.
-
Na vmware esxi bez najmniejszego problemu.
-
Bzdury. A jeśli to Xen-HVM to większego problemu w wykonaniu tego w warunkach laboratoryjnych też nie będzie. W warunkach produkcyjnych dzierżawionego VPSa (czy to vmware, czy to xen-hvm) jednak można natknąć się na "mały" problem z konfiguracją czy to hypervisora, czy to urządzeń sieciowych operatora, które ze względu na "security reasons" nie pozwolą na aktywację promisc dla karty sieciowej.
-
Pytanie, jakie to programy. Jeśli takie wymagające DirectX albo co gorsza OpenGL, to takie cudo w środowisku zdalnym dosyć trudno uruchomić. VNC żeby dobrze działało, to musi mieć dobre łącze, bo inaczej to żadna przyjemność. A windowsowe RDP to też nie ze wszystkim działa.
-
To zależy, do czego owa kopia ma służyć. Hostingi ją tworzą sobie wewnętrznie, co by w razie jakichś problemów sprzętowo-programowych w miarę prosty sposób móc odtworzyć środowisko. Ot taki użytek wewnętrzny, a jeśli klient będzie coś z niej chciał, to jego zysk. Natomiast jeśli ci potrzebny jest backup, bo ktoś tam tydzień temu coś zrobił, a ty się obudziłeś, to takie coś, to raczej powinieneś we własnym zakresie robić. DirectAdmin umożliwia ustalenie harmonogramu kopii zapasowych, także na zewnętrzne konto FTP, więc w czym problem?
-
Wygląda na to, że twój resolver coś sobie zcacheował po drodze... Zapuść ipconfig /flushdns na swoim komputerze. Może coś pomoże. A domena z www. działa i ma się dobrze.
-
Można by powiedzieć, że tak. Ale zamiast img możesz w polu nazwa wpisać * - gwiazdkę. Oszczędzi ci to roboty pod tytułem dodawanie dla każdej subdomeny osobnego wpisu. A odnośnie tego opisu, to chodzi tu o to, że jeśli masz rekord A w stylu :: www / A / 1.2.3.4 To cname robisz nie podając wartości www.domena.pl. tylko samo www Ale jeśli to dotyczy głównej domeny, to podawaj ją z kropką na końcu.
-
Żeby to były subdomeny dla tej domeny, to także i w FreeDNS::42 musisz dodać linijkę * / CNAME / graphboard.pl. ( ta kropka na końcu jest dosyć mocno istotna ). Potem już normalnie poprzez utworzenie subdomeny w ISPConfig powinno ci działać.
-
Grupa REKORDY ADRESÓW. Przeczytaj ze zrozumieniem drugi akapit (są trzy) objaśnienia, co trzeba w które pole wpisać.
-
Żeby działało ci wymienianie plików bezpośrednio między komputerami, to muszą być w tej samej domenie rozgłoszeniowej. Więc na tap być może udało by się to zrobić.
-
Musisz zrobić SNAT sieci 10.x.x.x na adres wyjściowy owego serwera tuneli. No i nie zapomnieć o aktywowaniu ip_forwardingu. Tylko, że w przypadku OpenVPN wypchnięcie przez niego automatycznie trasy domyślnej nie jest zbyt dobrym pomysłem. Chodzi o to, że wtedy w razie zerwania połączenia nie będzie się on w stanie ponownie połączyć (reconnect), gdyż będzie próbował z koncentratorem połączyć się przez owy tunel, który nie działa. Trzeba dać wtedy disconnect, poczekać aż połączenie się zakończy i interfejs sieciowy opadnie i dopiero po tym połączyć jeszcze raz.
-
Jeśli ludzie nie potrafią dobrać narzędzi do swoich wymagań, albo też skonfigurować odpowiednio narzędzi do robienia tego, co chcieli by, żeby robiły, to raczej jest problem owych ludzi, a nie narzędzi. Bo wypadało by się zapoznać chociaż pobieżnie z różnego rodzaju wskaźnikami "jakościowymi" danych usług. Taka mała literatura dla chętnych: William Stallings. Protokoły SNMP i RMON. Vademecum profesjonalisty. Kevin Schmidt Douglas Mauro. Essential SNMP, 2nd Edition. O’Reilly. ITU X.700. X.700 - management framework for open systems interconnection (osi).
-
Każda instancja to jedno IP, na którym chcesz, aby owy serwer DNS nasłuchiwał. Czyli w twoim przypadku zewnętrzne adresy IP przypisane przez providera. Natomiast jeszcze - revdns to z PowerDNS nie ma właściwie to nic wspólnego. Możesz tam wpisać i cokolwiek.alamakota.local.
-
Nie. W twoim przypadku nie będzie żadnego slave. Odpal po prostu dwie instancje pdns z dwoma plikami konfiguracyjnymi mającymi różne bindowanie do adresów IP, ale taką samą bazę danych.
-
Sam numerek AS i klasa adresowa ci nic nie da. Oprócz tego musisz renegocjować umowę z każdym z tych trzech operatorów, aby oni tą twoją podsieć pozwalali przez nich rozgłaszać. A to może spowodować lekki wzrost ceny owego łącza (w końcu PA uzależnia... a PI już nie).