
Alexander
14.06.2017
08:43:00
ну вот обновляешь систему, по привычке нажимаешь "I Agree" под соглашением и бабах, все твои документы в облаке
такое было при обновлении OS X
1 раз нажал случайно не туда и всё

Anton
14.06.2017
08:43:47

Google

Alexander
14.06.2017
08:44:21
может, у тебя там нервы шалят и пальцы сами нажимают на кнопки?)) 1 случайное нажатие и всё
как-то слишком просто, разве нет?

Anton
14.06.2017
08:44:43
Бабу трахать ты тоже боишься?

Alexander
14.06.2017
08:44:55
а причём тут боишься?)

Anton
14.06.2017
08:45:04
Там вот с "одним случайным" проблемы посерьёзнее могут быть.

Andrey
14.06.2017
08:45:06
господа, идите в приват
я все понимаю, но так-то школьные разборки

Anton
14.06.2017
08:45:44
Как будто что-то плохое.

Тефтеля
14.06.2017
08:46:33
первый вопрос теперь на входе должен быть. Гит на сервере установлен? а если нет, установишь?

Alexander
14.06.2017
08:47:11
?

Anton
14.06.2017
08:47:42
Есть два сервера: на одном гит точёный, на другом безопасность дрочёна. Куда сам сядешь, куда дева посадишь?

Alexander
14.06.2017
08:48:25
ладно, я понимаю, что большая часть населения планеты (владельцы айфонов) пользуется iCloud'ом, это и правда удобно, но от айтишников я жду другой статистики всё же)

Alexey
14.06.2017
08:50:10

Google

Matvey
14.06.2017
08:50:17
не пользуюсь айклаудом
юзаю nextcloud везде

Andrey
14.06.2017
08:52:37

Alexander
14.06.2017
08:53:47
у меня тут забавная ситуация была - у одного заказчика партнёр просил сделать интеграцию с его проектом, в итоге заказчик просил прислать тому партнёру все исходники, все доступы, чтобы его программисты смогли написать патч))
вот это немного из той же серии
а что жалко что ли исходники скинуть и все пароли? хорошие же ребята
правильно, зачем нам API какие-то?) мы доверяем

Igor
14.06.2017
08:55:54
=)))

Vladimir
14.06.2017
09:15:37
парни
еще раз попытаюсь спросить!
почему может в свежайшем gitlab-ce отсутсвовать возможность создания subgroups???
тупо нет кнопки котрая видна на всех скриншотах и мануалах

Andrey
14.06.2017
09:18:56

Vladimir
14.06.2017
09:20:41

Andrey
14.06.2017
09:21:20
ну и - "You need to be an Owner of a group in order to be able to create a subgroup" - надеюсь ты это учёл...

Vladimir
14.06.2017
09:37:34

Andrey
14.06.2017
09:38:57

Konstantin
14.06.2017
09:53:08
не твой случай?

Vladimir
14.06.2017
09:53:40

Konstantin
14.06.2017
10:04:05

Google

Vladimir
14.06.2017
10:05:07
пока печалька - попробую еще разок в стороне накатится и посмотреть
спасибо за помощь

Anton
14.06.2017
10:15:38
а зачем в 2017 монга?

Alexander
14.06.2017
10:18:02
работая с мелкими проектами, иногда вообще не понимаешь, зачем что-то за пределами PostgresSQL'а
напридумывали всяких СУБД)

Vladimir
14.06.2017
10:20:35

Тефтеля
14.06.2017
10:37:12

Alexander
14.06.2017
10:47:46

Бендеровец ⚛️
14.06.2017
15:43:13
Добрый день, дамы и господа! здесь можно задавать нубские вопросы касательно веб-сервера?

Alex
14.06.2017
15:44:56

Andrey
14.06.2017
15:48:44

Vladimir
14.06.2017
15:50:02
и оборжать что не читаешь доки

Vladimir
14.06.2017
15:50:18
но есть шанс что и помогут

Sergey
14.06.2017
15:50:28

Ivan
14.06.2017
15:50:48

Combot
14.06.2017
15:52:31
combot.org/chat/-1001030317489

Бендеровец ⚛️
14.06.2017
15:52:31
в логах веб-сервера, переодически появляются записи, что некто, из-под московских IP напрямую обращается к тем файлам, которые по идее никому не видны(кастомные php-скрипты, о которых только я знаю).
https://pastebin.com/pUiWrCEH <- пример
особые подозрения вызывает тот факт, что прямые запросы идут с такими же как и меня токеном. это повторяется уже неоднократно.
пробовал - менять операционную систему, браузеры

Vladimir
14.06.2017
15:53:23
@zheez а User Agent где?

Бендеровец ⚛️
14.06.2017
15:53:24
либо скомпрометирован сам VPS, либо ещё что

Google

Admin
ERROR: S client not available

Бендеровец ⚛️
14.06.2017
15:53:28
секунду

Aleksandr
14.06.2017
15:53:59

Бендеровец ⚛️
14.06.2017
15:54:09
"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322)"

Сергей
14.06.2017
15:54:09
Статистика на сайт прикручена?

Бендеровец ⚛️
14.06.2017
15:54:12
нет
ничего такого

Aleksandr
14.06.2017
15:54:16
phpmyadmin - один из первейших кандидатов на перебор url'ов сканерами, все вариации сабдоменов и поддиректорий

Бендеровец ⚛️
14.06.2017
15:54:54
верно, но, боты перебирают мои же запросы с токенами к бд

Aleksandr
14.06.2017
15:55:25
если верить реферу, ваш phpmyadmin заиндексировался в поисковике

Alexandr
14.06.2017
15:55:30

Aleksandr
14.06.2017
15:55:37
и специально сформированный поисковый запрос показывает ваш pma среди результатов

Сергей
14.06.2017
15:55:43
Вторая версия - антивирус.

Бендеровец ⚛️
14.06.2017
15:55:46
доступ к каталогу pma закрыт на внешку с самого начала

Aleksandr
14.06.2017
15:56:06
браузеры могут слать поисковикам запросы из url
те в свою очередь ходить пауками и добавлять в поисковый кэш
если там нет robots.txt
https между вами и pma нет?

Бендеровец ⚛️
14.06.2017
15:56:38
есть
letsencrypt

Google

Alexandr
14.06.2017
15:59:10
кто-то может снифить траффик?

Бендеровец ⚛️
14.06.2017
16:00:25
кто-то может снифить траффик?
сижу через wi-fi, пробовал использовать VPN + на чистый образ ubuntu переезжал, по такому поповду. мощность роутера на 10% - за стенкой слабый сигнал
также сбрсасывал роутер к заводским настройкам

Alexandr
14.06.2017
16:02:53
Кстати анонимайзеры использеншь? тут явно сесиия открытая ..

Бендеровец ⚛️
14.06.2017
16:04:01
есть идея, взять какой-то сторонний онлайн-сниффер и спамить запросами к нему денёк-другой, так попробовать обнаружить, что траффик с компьютера сниффят.
"Кстати анонимайзеры использеншь? тут явно сесиия открытая .."
нет, раньше VPN использовал.

Alexandr
14.06.2017
16:04:23
Свой или халявный?

Бендеровец ⚛️
14.06.2017
16:04:35
private internet access, 5$ в месяц, если не изменяет память

Alexandr
14.06.2017
16:05:58
Поставь https://www.adminer.org/ - один файлик - по старому урлу заглушку с логированием...