
Руслан
10.04.2016
20:16:27
а что там, то и погоняешь
сайт? вот его скравлить самописным ботом

Phil
10.04.2016
20:18:06
если у тебя сайт не ломает всё только за счет костылей типа selinux, у меня для тебя плохие новости

Руслан
10.04.2016
20:18:07
сиквел? поэксплуатируй в хвост и гриву, а потом зафиксируй все виды сисколов и чего там ещё понаходилось.

Google

Phil
10.04.2016
20:18:46
для этого всего достаточно обычных средств безопасности. я честно даже не знаю куда туда приткнуть selinux
для общего случая

Руслан
10.04.2016
20:19:31
у меня был сайт, который не ломали потому что:
1. самописный движок на перле
2. файрвол настроен столь люто, что изнутри никуда не выйти, а снаружи - только с трёх айпишников можно
и это без селинуксов

Alex
10.04.2016
20:20:36
Дичайше
А есть кто-нибудь, у кого сайт ломали, потому что не фаервол?

Руслан
10.04.2016
20:20:56
конечно, сайт доступенбыл отовсюду, а вот другие порты нет
я видел такое и не раз

GNU/Docker
10.04.2016
20:21:48
А разве это не распространённая практика?

Phil
10.04.2016
20:21:57

Руслан
10.04.2016
20:21:57
давал людям бесплатный хостинг на условии, что не будут пижженые коммерческие плюшки ставить

GNU/Docker
10.04.2016
20:21:59
Я всегда так настраиваю iptables.

Phil
10.04.2016
20:22:27

Google

Руслан
10.04.2016
20:22:41
и ломались именно через чудо-юдо-тыбренный-скин

GNU/Docker
10.04.2016
20:22:41
Настроенный, лол.

Alex
10.04.2016
20:23:02

Phil
10.04.2016
20:23:09
в общем случае firewall тоже не нужен

Руслан
10.04.2016
20:23:27
хорошо быть богом

Phil
10.04.2016
20:23:37
если конечно у тебя не древняя смартос, светящая VNC прямо вот так наружу, или не венда

Руслан
10.04.2016
20:23:41
завидую вам, я таким был 20 лет назад

Phil
10.04.2016
20:24:23

Alex
10.04.2016
20:25:32

Sunlight
10.04.2016
20:25:44
везет вам, айпишники не экономите
сервера наружу прокидываете
фаерволы всякие
нет чтоб за натом

Руслан
10.04.2016
20:26:03
а у меня их гора

Sunlight
10.04.2016
20:26:11
солишь? заделись

Руслан
10.04.2016
20:26:14
есть даже подсеть класса С
и это я просто клиент за парутыщвмесяц

Phil
10.04.2016
20:27:01
Ну - ты хоть ipset используешь?
да. во фре tables, в linux ipset. у fail2ban даже есть соответствующие action. хотя они и пихают везде в дефолт iptables-multiport

Google

Sunlight
10.04.2016
20:27:38

Руслан
10.04.2016
20:27:49
/24

Sunlight
10.04.2016
20:28:26
там дорого можно сдавать такие вещи
мне постоянно пишут

Phil
10.04.2016
20:28:42

Sunlight
10.04.2016
20:28:44
на ящик на который зарегана наша /20

Руслан
10.04.2016
20:29:08
о, спасибо за идею
надо нарисовать себе хуиз и почту там

Phil
10.04.2016
20:30:18

Руслан
10.04.2016
20:30:44
кто о чём =)

Phil
10.04.2016
20:31:05

Sunlight
10.04.2016
20:31:30

Andrey
10.04.2016
21:49:13
http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif?extra=zYnXq-2r4JcRhUGFdd4rKURRDHzrjESdmwwHE0ed-Q16sm_0qPg3K-p6atlCqJgL29Bpf6FAVmswcc6bQtLs055Fy49LK5QGP63JcyvayJ9fBBa9Ytms-A58ThPNUw

Алексей
11.04.2016
07:51:19
не пускает

Andrey
11.04.2016
07:56:19
а вот так? http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif

Алексей
11.04.2016
07:56:59
так же бе.

Andrey
11.04.2016
07:57:25
curl -I http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif
HTTP/1.1 200 OK
Server: nginx/1.2.4
Date: Mon, 11 Apr 2016 07:57:11 GMT
Content-Type: image/gif
Content-Length: 8253754
Last-Modified: Sun, 10 Apr 2016 06:42:43 GMT
Connection: keep-alive
Expires: Thu, 28 Apr 2016 07:57:11 GMT
Cache-Control: max-age=1468800
Accept-Ranges: bytes
у тебя что-то с браузером

Danil
11.04.2016
07:58:15
тоже не пускает
404

Google

Алексей
11.04.2016
07:58:35
да тож 404
% wget http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif
--2016-04-11 10:56:58-- http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif
Resolving cs615126.vk.me (cs615126.vk.me)... 87.240.178.139, 2a00:bdc0:4:10f:2:0:615:126
Connecting to cs615126.vk.me (cs615126.vk.me)|87.240.178.139|:80... connected.
HTTP request sent, awaiting response... 404 Not Found
2016-04-11 10:56:58 ERROR 404: Not Found.

Danil
11.04.2016
07:59:01
curl -I http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif
HTTP/1.1 404 Not Found
Server: nginx/1.2.4
Date: Mon, 11 Apr 2016 07:58:42 GMT
Content-Length: 410
Content-Type: text/html
Via: 1.1 ru1-wsa-02.corp.wargaming.local:80 (Cisco-WSA/9.0.1-162)
Connection: keep-alive

Andrey
11.04.2016
07:59:20
залил короче так

Danil
11.04.2016
08:00:01
где-то была подпись: "Проблема асинхронного кода"

Andrey
11.04.2016
08:00:07
дадада, неуспел

Admin
ERROR: S client not available

Roman
11.04.2016
08:34:44

Руслан
11.04.2016
08:42:50
приветы
такая же херня происходит при срыве стека

Kirill
11.04.2016
09:06:44
мьютекса не хватает, одна доска на всех, передается по очереди после удара об голову.
Кстате всем здравствуйте, здесь же принято здороваться?

Roman
11.04.2016
09:08:19

Kirill
11.04.2016
09:12:00
Так те же яйца, в токен ринге мютекс и используется.

Andrey
11.04.2016
09:17:28
а для не прогеров, расскажите что это )
мьютекс

Roman
11.04.2016
09:20:44

Andrey
11.04.2016
09:32:29
прям как форум линуксоидов пришел, спасибо

Kirill
11.04.2016
09:48:03
прям как форум линуксоидов пришел, спасибо
Часто ставят анологию мьютекса как ключа от туалета.
Вася пришел на ресепш автозаправки и попросил ключ от туалета, Петя пришел и спросил, есть ключ от туалета? Ему ответили, что свободного нет, спроси попозже. Вася вернул, Петя может теперь взять ключ и получить доступ к туалету.
В токен ринге ключ от туалета передается по очереди кругу людей, если тебе он не нужен, передаешь дальше, минус в том, что если человеку понадобилось в туалет через 5 секунд после того, как он отдал ключ от него, ему придется ждать пока пройдет полный круг.
В централизованной системе есть арбитр в виде респшена.

Andrey
11.04.2016
09:48:50
спасибо

Google

Roman
11.04.2016
09:50:00
Часто ставят анологию мьютекса как ключа от туалета.
Вася пришел на ресепш автозаправки и попросил ключ от туалета, Петя пришел и спросил, есть ключ от туалета? Ему ответили, что свободного нет, спроси попозже. Вася вернул, Петя может теперь взять ключ и получить доступ к туалету.
В токен ринге ключ от туалета передается по очереди кругу людей, если тебе он не нужен, передаешь дальше, минус в том, что если человеку понадобилось в туалет через 5 секунд после того, как он отдал ключ от него, ему придется ждать пока пройдет полный круг.
В централизованной системе есть арбитр в виде респшена.
о, неплохое объяснение.
осталось туда добавить про lock contention и будет вообще збс ))

Phil
11.04.2016
09:57:08
кстати в16.04 убунте оторвали мультиинстанс апач?

Roman
11.04.2016
10:24:15

Phil
11.04.2016
10:31:53

Alex
11.04.2016
10:36:41
Но есть и хорошие новости:
http://www.gazeta.ru/social/news/2016/04/11/n_8488853.shtml

Руслан
11.04.2016
10:37:36
уроненный в солёную воду котик теперь не должен быть спасен ?

Serge
11.04.2016
10:50:30
О! На Z3 приехал Android 6.0 :)

Руслан
11.04.2016
11:10:28
прикольно
мне соньки нравятся

Serge
11.04.2016
11:11:10
Compact прикольный

Руслан
11.04.2016
11:16:41
мне хочется чтоб fullhd
люблю плавненьки кругленькие букафки на экране

Vartan
11.04.2016
11:19:56
(Задумался) Интересно, а какое у меня разрешение на телефоне?

pl
11.04.2016
11:20:37
если приходится задумываться, значит норм все с разрешением

Руслан
11.04.2016
11:23:05
да

Serge
11.04.2016
11:29:42
на большом Z3 и на Compact