@nag_public

Страница 3685 из 3745
Phil
05.10.2018
21:44:55
ну блядь опач+модпхп / нжинкс + фпм
нет таких схем. Есть nginx+apache+mod_php / nginx+php-fpm

Wingman
05.10.2018
21:45:12
у тебя нет, у других есть

вот я и пытаюсь выяснить: чем, кроме хтакцеса, в этой твоей схеме оправдано присутствие апача

Phil
05.10.2018
21:45:45
ну блядь опач+модпхп / нжинкс + фпм
Как я уже говорил, в 2001 году просто apache+mod_php было зашкваром. Но это регулярно почему-то всплывает как модель OSI прямо

Google
Roman
05.10.2018
21:45:52
нет таких схем. Есть nginx+apache+mod_php / nginx+php-fpm
А давай пхп заменим на golang/python

Phil
05.10.2018
21:46:08
А давай пхп заменим на golang/python
Ну ок. Заменили. Дальше?

Roman
05.10.2018
21:47:40
Ну ок. Заменили. Дальше?
А дальше оказывается что в python мы держим 16к коннектов вебсокетов

Phil
05.10.2018
21:47:55
А. Ты в плане держать nginx перед этим? Не, ну слушай, есть такие люди — дураки.

Roman
05.10.2018
21:49:34
Так. Не понимаю твоей мысли
Нууу... Современный веб - это когда мы отдаем bootstrap-страницу на которой пачка js. А дальше у нас постоянное соединение с клиентом по ws.

Phil
05.10.2018
21:50:20
Нууу... Современный веб - это когда мы отдаем bootstrap-страницу на которой пачка js. А дальше у нас постоянное соединение с клиентом по ws.
Да? Ты давно статистику современного веба смотрел? Покажи. Современный веб — это WordPress :)

Roman
05.10.2018
21:54:25
Или там Инстаграм

Вот это - современный веб

Wingman
05.10.2018
21:56:11
Вот это - современный веб
Это не про шареды

Alex
05.10.2018
21:56:34
Phil
05.10.2018
21:57:19
Вот это - современный веб
Не очень понял, почему ты приводишь в пример именно их. Я тебя уверяю, никто из спорящих тут не оттуда

Google
Phil
05.10.2018
21:58:03
Ну открой вк/ок/фб и посмотри что происходит на странице.
Угу. vk. Дёргает в цикле из js очередь, котороая лезет к нему в js. Круто

Wingman
05.10.2018
21:58:04
я не людь :(

Phil
05.10.2018
21:59:15
Угу. vk. Дёргает в цикле из js очередь, котороая лезет к нему в js. Круто
Причем в 2007 году там был второй опач без nginx. Я лично фейспалмил Паше об этом

Phil
05.10.2018
22:00:23
Фил, прошло больше 10 лет
У меня некоторые сомнения, что там сильно поменялось всё

Wingman
05.10.2018
22:00:58
Фил, а какой вообще процент оттока лет за 10?

мне субьективно кажется, что шареды вообще уже динозавры

Phil
05.10.2018
22:01:18
Да блин, даже интернет-банк Тинькофф все гоняет по ws
Короче, ты придумал свою картину веба и зачем-то ею размахиваешь в стране вордпрессов :)

Wingman
05.10.2018
22:01:26
кому-то сейчас актуально впс, кому-то вордпресс хостинг...

Roman
05.10.2018
22:01:54
И вот в том что fcgi/wsgi я могу спокойно стримить контент клиенту, а с mod_php это будет боль

Phil
05.10.2018
22:02:31
кому-то сейчас актуально впс, кому-то вордпресс хостинг...
Ну тут сложно всё. vps это достаточно интересный феномен. Люди делать-то на нём ничего не умеют. С vps человек сам с собой остаётся. Но да, он популярен. WP-хостинг... А ты смотрел что такое WP-хостинг кстати? :)

Wingman
05.10.2018
22:02:40
неа)

Roman
05.10.2018
22:02:52
Короче, ты придумал свою картину веба и зачем-то ею размахиваешь в стране вордпрессов :)
Фил, есть много всякой мелочи, которая создаёт фон. Как давно ты смотрел wp с мобилы?

Wingman
05.10.2018
22:02:53
чтонить типа визивиг-конструктора

Roman
05.10.2018
22:03:11
При том что мобила - это основной способ потребления контента

Phil
05.10.2018
22:03:33
И вот в том что fcgi/wsgi я могу спокойно стримить контент клиенту, а с mod_php это будет боль
Это кстати интересный вопрос про стриминг. Я не знаю поведение php-fpm на эту тему. Я просто не знаю

Google
Woddy
05.10.2018
22:04:33
Почему?
Неудобно же

Nm
05.10.2018
22:04:35
Эту проблему частично решил докер/ансибл
Взломов стало в разы больше

Wingman
05.10.2018
22:04:46
да ну

Roman
05.10.2018
22:04:56
Nm
05.10.2018
22:04:59
да ну
Ты про взлома?

Wingman
05.10.2018
22:04:59
всегда ломали всякие вордпресы и пхпбб

Phil
05.10.2018
22:05:14
Эту проблему частично решил докер/ансибл
Нуууу... да ничем он её не решил. Он немного упросил продвинутым сделать тяп-ляп (мне в том числе) и всё

Спорный тезис
Да не, факт

Roman
05.10.2018
22:05:33
Взломов стало в разы больше
Может, просто веб стал больше и мы стали это чаще видеть

Phil
05.10.2018
22:06:01
Почему?
Потому что я до сих пор считаю крайне неудобным смотреть что-то на телефоне в вебе. И тормозит всё пипец. И батарейку жрет

Nm
05.10.2018
22:06:24
Это да. Но их и сейчас ломают. А до кучи ломают ещё и кучу всего. Если на шареде админы настраивали фаер и следили, то с тысячами вдс горе юзеры не справляются

Phil
05.10.2018
22:06:31
Может, просто веб стал больше и мы стали это чаще видеть
Не, в процентном отношении всё очень стало хуже. Почему — вопрос дискуссионный

Roman
05.10.2018
22:06:33
Nm
05.10.2018
22:06:55
Им ломают и пхпбб и ещё остальное до кучи

Nm
05.10.2018
22:07:19
Roman
05.10.2018
22:07:21
Просто потому что нет достаточной изоляции

Nm
05.10.2018
22:07:25
Ломают скрипты

Google
Nm
05.10.2018
22:07:31
Цмс

А на вдс ещё тыщи дыр

Roman
05.10.2018
22:07:43
Ломают скрипты
Ну да, а потом lpe

Wingman
05.10.2018
22:08:16
А на вдс ещё тыщи дыр
Только сломав шаред, бывает, компрометируются все его клиенты

А вдс изолирован

Phil
05.10.2018
22:08:37
чтонить типа визивиг-конструктора
Не. Обычно предустановленный wp-cli, который предустанавливает WordPress. И какие-нибуль простые дейсвтия типа обновлений. Ну и всякие тамспецнастройки. Иногда прямо в панельке интерфейс к wp-cli (ну в смысле простые действия, которые потом им отрабатываются). Шаред с перделкой вокруг wp-cli короче

Wingman
05.10.2018
22:08:53
Ну хреновый шаред)
И чо, мало их?)

Roman
05.10.2018
22:09:18
Только сломав шаред, бывает, компрометируются все его клиенты
Пока все касается банальных дефейсов. А могут пойти и дальше и красть платежные данные, например.

Phil
05.10.2018
22:09:25
Шаред ломали и будут ломать.
Не ;) VPS сейчас ломают лучше, серьёзнее :) Ты шаред ещё сломай. А vps даёт неограниченные возможности

Wingman
05.10.2018
22:10:36
И

Phil
05.10.2018
22:10:43
Вот увидишь, лет через 5 все это будет прямо совсем мейнстрим
Я тут скажу так. Тяп-ляп на VDS — это уже мейнстрим

Roman
05.10.2018
22:10:52
это как раз ортогонально, шаред или не шаред
Совсем нет. Взлом шареда - это компрометация всех кто на этом сервере

Nm
05.10.2018
22:10:53
Wingman
05.10.2018
22:11:00
Ну получит не рутовый доступ к чруту

Nm
05.10.2018
22:11:23
Потому что для школохоста проще вдс нарезать чем шаред качественный поднимать

Roman
05.10.2018
22:11:50
Ну получит не рутовый доступ к чруту
Там есть целая пачка вариантов как убежать.

Google
Wingman
05.10.2018
22:11:59
Ну смотря как сделано

Nm
05.10.2018
22:12:17
У нас эти запросы пачками от “newcoolworldhoster” сервак начального уровня и пару десятков ипов

Phil
05.10.2018
22:12:23
Клиент поставил дырявую cms с lfi
Погодь. Это херня. Он только себе плохо сделает. А с VDS — у него рут наружу с паролем password123, туда же всё всеми портами торчит потому что он в докере всё сделал export, ещё и сам докер, и сайты согласно инструкциям с DigitalOcean он хостит от рута. Вот это прямо шик

Phil
05.10.2018
22:13:31
Почему только себе?
А кому ещё? Сказки про повышение привелегий остаются пока сказками и частными случаями дырок

P.S. Сука Вася Толстов один раз у меня рутом стал. Потому что я посмотрел на эксплойт, но решил с девушкой таки в кино сходить, а потом пропатчить

Phil
05.10.2018
22:15:21
P.P.S. Кино пришлось отменить, потому что Вася мне в motd привет передал

Да.
А. Magic

Phil
05.10.2018
22:17:50
10 метров на 1000/10000/100000 как бы не копейки.
Ну пока мы и 10 не нашли. Голословные утверждения. Я уже согласился, что формально может быть побольше. dso там, вот это всё. Но цифры. А 1000/10000/100000 это что?

Phil
05.10.2018
22:18:38
Еще одно дырявое говно...
Да. Причем это какой-то для меня король фейспалма. Но факт

Roman
05.10.2018
22:18:46
А кому ещё? Сказки про повышение привелегий остаются пока сказками и частными случаями дырок
Не частные, увы. Можем поэкспериментировать на твоём хостинге :)

Phil
05.10.2018
22:23:43
Порабы свою ноклу 3310 стоит сменить)
У меня Сяоми Редми Ноут 4

Phil
05.10.2018
22:26:50
Админов нанять не получается?
Ты наверное не в курсе...

Скайнет
05.10.2018
22:26:59
У меня Сяоми Редми Ноут 4
Асус с 5A * H, 8 ведрами и кучей рама. Лежу в кроватке и читаю статейки, т.к. старую жопу уже лень держать за столом)

Страница 3685 из 3745