@spblug

Страница 145 из 1075
Руслан
10.04.2016
20:16:27
а что там, то и погоняешь

сайт? вот его скравлить самописным ботом

Phil
10.04.2016
20:18:06
если у тебя сайт не ломает всё только за счет костылей типа selinux, у меня для тебя плохие новости

Руслан
10.04.2016
20:18:07
сиквел? поэксплуатируй в хвост и гриву, а потом зафиксируй все виды сисколов и чего там ещё понаходилось.

Google
Phil
10.04.2016
20:18:46
для этого всего достаточно обычных средств безопасности. я честно даже не знаю куда туда приткнуть selinux

для общего случая

Руслан
10.04.2016
20:19:31
у меня был сайт, который не ломали потому что: 1. самописный движок на перле 2. файрвол настроен столь люто, что изнутри никуда не выйти, а снаружи - только с трёх айпишников можно

и это без селинуксов

Alex
10.04.2016
20:20:36
Дичайше

А есть кто-нибудь, у кого сайт ломали, потому что не фаервол?

Руслан
10.04.2016
20:20:56
конечно, сайт доступенбыл отовсюду, а вот другие порты нет

я видел такое и не раз

GNU/Docker
10.04.2016
20:21:48
А разве это не распространённая практика?

Phil
10.04.2016
20:21:57
А есть кто-нибудь, у кого сайт ломали, потому что не фаервол?
я сейчас fail2ban натравил на общий лог nginx - рублю перебоы паролей на корню к WordPress. так что в теории да :))))

Руслан
10.04.2016
20:21:57
давал людям бесплатный хостинг на условии, что не будут пижженые коммерческие плюшки ставить

GNU/Docker
10.04.2016
20:21:59
Я всегда так настраиваю iptables.

Google
Руслан
10.04.2016
20:22:41
и ломались именно через чудо-юдо-тыбренный-скин

GNU/Docker
10.04.2016
20:22:41
Настроенный, лол.

Phil
10.04.2016
20:23:09
в общем случае firewall тоже не нужен

Руслан
10.04.2016
20:23:27
хорошо быть богом

Phil
10.04.2016
20:23:37
если конечно у тебя не древняя смартос, светящая VNC прямо вот так наружу, или не венда

Руслан
10.04.2016
20:23:41
завидую вам, я таким был 20 лет назад

Phil
10.04.2016
20:24:23
fail2ban обходится без фаервола в своей работе
его результат я использую как раз для firewall

fail2ban обходится без фаервола в своей работе
вообще я firewall использую ровно для трех вещей - зарезать исходящий 25-ый порт, на всякий случай таблица для ручных блокировок и fail2ban

Alex
10.04.2016
20:25:32
Sunlight
10.04.2016
20:25:44
везет вам, айпишники не экономите

сервера наружу прокидываете

фаерволы всякие

нет чтоб за натом

Руслан
10.04.2016
20:26:03
а у меня их гора

Sunlight
10.04.2016
20:26:11
солишь? заделись

Руслан
10.04.2016
20:26:14
есть даже подсеть класса С

и это я просто клиент за парутыщвмесяц

Phil
10.04.2016
20:27:01
Ну - ты хоть ipset используешь?
да. во фре tables, в linux ipset. у fail2ban даже есть соответствующие action. хотя они и пихают везде в дефолт iptables-multiport

есть даже подсеть класса С
на дворе, напомню, 2016 год.

Google
Sunlight
10.04.2016
20:27:38
Руслан
10.04.2016
20:27:49
/24

Sunlight
10.04.2016
20:28:26
там дорого можно сдавать такие вещи

мне постоянно пишут

Phil
10.04.2016
20:28:42
Ну - ты хоть ipset используешь?
я кстати и писал здесь и прямо в этом чатике с полгода назад спрашивал аналог tables

Sunlight
10.04.2016
20:28:44
на ящик на который зарегана наша /20

Руслан
10.04.2016
20:29:08
о, спасибо за идею

надо нарисовать себе хуиз и почту там

Phil
10.04.2016
20:30:18
Руслан
10.04.2016
20:30:44
кто о чём =)

Phil
10.04.2016
20:31:05
на ящик на который зарегана наша /20
на самом деле там всё стремно. обычно просят купить или трансфер. аренды и так жопой ешь

Andrey
10.04.2016
21:49:13
http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif?extra=zYnXq-2r4JcRhUGFdd4rKURRDHzrjESdmwwHE0ed-Q16sm_0qPg3K-p6atlCqJgL29Bpf6FAVmswcc6bQtLs055Fy49LK5QGP63JcyvayJ9fBBa9Ytms-A58ThPNUw

Алексей
11.04.2016
07:51:19
не пускает

Andrey
11.04.2016
07:56:19
а вот так? http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif

Алексей
11.04.2016
07:56:59
так же бе.

Andrey
11.04.2016
07:57:25
curl -I http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif HTTP/1.1 200 OK Server: nginx/1.2.4 Date: Mon, 11 Apr 2016 07:57:11 GMT Content-Type: image/gif Content-Length: 8253754 Last-Modified: Sun, 10 Apr 2016 06:42:43 GMT Connection: keep-alive Expires: Thu, 28 Apr 2016 07:57:11 GMT Cache-Control: max-age=1468800 Accept-Ranges: bytes

у тебя что-то с браузером

Danil
11.04.2016
07:58:15
тоже не пускает

404

Google
Алексей
11.04.2016
07:58:35
да тож 404

% wget http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif --2016-04-11 10:56:58-- http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif Resolving cs615126.vk.me (cs615126.vk.me)... 87.240.178.139, 2a00:bdc0:4:10f:2:0:615:126 Connecting to cs615126.vk.me (cs615126.vk.me)|87.240.178.139|:80... connected. HTTP request sent, awaiting response... 404 Not Found 2016-04-11 10:56:58 ERROR 404: Not Found.

Danil
11.04.2016
07:59:01
curl -I http://cs615126.vk.me/u2000057838/docs/d3bca0cf00b3/file.gif HTTP/1.1 404 Not Found Server: nginx/1.2.4 Date: Mon, 11 Apr 2016 07:58:42 GMT Content-Length: 410 Content-Type: text/html Via: 1.1 ru1-wsa-02.corp.wargaming.local:80 (Cisco-WSA/9.0.1-162) Connection: keep-alive

Andrey
11.04.2016
07:59:20
залил короче так

Danil
11.04.2016
08:00:01
где-то была подпись: "Проблема асинхронного кода"

Andrey
11.04.2016
08:00:07
дадада, неуспел

Admin
ERROR: S client not available

Roman
11.04.2016
08:34:44
где-то была подпись: "Проблема асинхронного кода"
гм, врядли тут проблема асинхронщины. тут проблема тех кто живёт на коллбэках ))

Руслан
11.04.2016
08:42:50
приветы

такая же херня происходит при срыве стека

Kirill
11.04.2016
09:06:44
мьютекса не хватает, одна доска на всех, передается по очереди после удара об голову.

Кстате всем здравствуйте, здесь же принято здороваться?

Kirill
11.04.2016
09:12:00
Так те же яйца, в токен ринге мютекс и используется.

Andrey
11.04.2016
09:17:28
а для не прогеров, расскажите что это )

мьютекс

Roman
11.04.2016
09:20:44
мьютекс
В вики

Andrey
11.04.2016
09:32:29
прям как форум линуксоидов пришел, спасибо

Kirill
11.04.2016
09:48:03
прям как форум линуксоидов пришел, спасибо
Часто ставят анологию мьютекса как ключа от туалета. Вася пришел на ресепш автозаправки и попросил ключ от туалета, Петя пришел и спросил, есть ключ от туалета? Ему ответили, что свободного нет, спроси попозже. Вася вернул, Петя может теперь взять ключ и получить доступ к туалету. В токен ринге ключ от туалета передается по очереди кругу людей, если тебе он не нужен, передаешь дальше, минус в том, что если человеку понадобилось в туалет через 5 секунд после того, как он отдал ключ от него, ему придется ждать пока пройдет полный круг. В централизованной системе есть арбитр в виде респшена.

Andrey
11.04.2016
09:48:50
спасибо

Google
Phil
11.04.2016
09:57:08
кстати в16.04 убунте оторвали мультиинстанс апач?

Phil
11.04.2016
10:31:53
Alex
11.04.2016
10:36:41
Но есть и хорошие новости:

http://www.gazeta.ru/social/news/2016/04/11/n_8488853.shtml

Руслан
11.04.2016
10:37:36
уроненный в солёную воду котик теперь не должен быть спасен ?

Serge
11.04.2016
10:50:30
О! На Z3 приехал Android 6.0 :)

Руслан
11.04.2016
11:10:28
прикольно

мне соньки нравятся

Serge
11.04.2016
11:11:10
Compact прикольный

Руслан
11.04.2016
11:16:41
мне хочется чтоб fullhd

люблю плавненьки кругленькие букафки на экране

Vartan
11.04.2016
11:19:56
(Задумался) Интересно, а какое у меня разрешение на телефоне?

pl
11.04.2016
11:20:37
если приходится задумываться, значит норм все с разрешением

Руслан
11.04.2016
11:23:05
да

Serge
11.04.2016
11:29:42
мне хочется чтоб fullhd
ну, там dpi одинаковый, так-то

на большом Z3 и на Compact

Страница 145 из 1075