powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Сайт под линуксом?
25 сообщений из 123, страница 2 из 5
Сайт под линуксом?
    #39896867
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
ох уж эти детские мероприятия по защите
детские или нет, но мне хватило одного примера, когда один сайт взламывали несколько раз, и после каждого раза его переписывал новы php-щик...
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896868
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
ох уж эти детские мероприятия по защите
детские или нет, но мне хватило одного примера, когда один сайт взламывали несколько раз, и после каждого раза его переписывал новы php-щик...


чё там за сайт у тебя такой, что все норовят его взломать??

до сих пор работают сайты, которые я лет 10 назад делал, когда баловался по фрилансу, и на asp.net и даже на php -- ниче никто не взламывает, хотя некоторым пользуются весьма активно. да, по логам смотрел часто сканят на предмет известных уязвимостей -- и чо? это что взлом чтоли?

я ещё такой хернёй не страдал, типа редирект на порно, чтоб потом мне было стыдно и позорно появлятся в сфере разработки? нет уж спасибо..
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896871
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
Дмитрий Мух
взломаешь мне Facebook? он на php
одно дело Facebook (хотя его тож ломают, правда редко), там ведь настоящие профи пишут
а вот обычные поделки, особенно на cms - так уж насмотрелся....
на своём сайте видел как начинают перебирать варианты всевозможных страниц из известных cms и прочих что написано на php. и так постоянно.

это вопросы к CMS вообще-то
говно можно на любом языке слабать
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896874
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
полудух
это вопросы к CMS вообще-то
говно можно на любом языке слабать


у вади свои источники информации по мировым взломам -- бабки на лавочке :))
единственный кто устоял перед взломами на php это фейсбук, но это конеш ток на скиллухе выехали

как на дырявой волге выиграть заезд против феррари ))
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896906
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
ох уж эти детские мероприятия по защите
детские или нет, но мне хватило одного примера, когда один сайт взламывали несколько раз, и после каждого раза его переписывал новы php-щик...

слышал звон, да не знаю где он...

про конкретные уязвимости спрашивать бесполезно, полагаю :)
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896909
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Дмитрий Мух
пропущено...
он не знает ни php, ни с веб не знаком
писал на C# только десктоп
пришла пора и веб осваивать, делает первые шаги


Ну просто когда начинаются все эти заморочки с лицухами, серверами -- не хочется платить, не хочется то, не хочется сё...

Тогда остётся шаред ходстинг за 3 копейки с php-шкой, и ещё можно не париться, а взять какой-нибудь друпал, и вот ты уже профессиональный веб-мастер

это ты на свой манер воспринимаешь...

а если взять факты:

есть заказчик, что уже платит за Potrgres в AWS под Linux-ом, и хочет десктоп приложение перенести в веб, и тоже под Linux
есть исполнитель, который хорошо знаком с дектоп разработкой на .NET

то получаем ASP.NET Core в AWS (или миграция в Azure как вариант от меня)
стоимость думаю сами прикинут, и выберут подходящий варик
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896910
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
чё там за сайт у тебя такой, что все норовят его взломать??
cайт не мой, а конторы с которой работал. мне самому интересно кто и зачем это делал это так настойчиво. или сайт делали/изменяли так профессионально или сам php так устроен или cms с дырами.
судя по переборам страниц - скорее всего cms виноваты. первоначально провайдер восстанавливал из бэкапа, но это надоело..
а у меня страницы перебирают роботы - до 2 часов подряд тыкаются...
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896914
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
слышал звон, да не знаю где он...

про конкретные уязвимости спрашивать бесполезно, полагаю :)
я сам бы хотел узнать через какие уязвимости это делалось - просил провайдеров - не смогли ни отследить, ни разобраться даже за деньги,
разработчики, что переписывали - так же не смогли ничего определить.
взлом - заражение страниц - это как явное проявление.
цель - скомпроментировать контору?

hVostt
как на дырявой волге выиграть заезд против феррари ))
вот и я про тоже - php=волга
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896917
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
Дмитрий Мух
слышал звон, да не знаю где он...

про конкретные уязвимости спрашивать бесполезно, полагаю :)
я сам бы хотел узнать через какие уязвимости это делалось

дак бери Kali Linux и узнавай...

заявляет, что php взламывается на раз, а на деле ничего и не знает

вадя
а у меня страницы перебирают роботы - до 2 часов подряд тыкаются...
вот это открытие :)

китайские боты сканят всё, что доступно... cms это, или не cms, php, или не php...
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896931
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
дак бери Kali Linux и узнавай...
я и без этого справляюсь у себя
а у провайдера VDS брать что ли?

Дмитрий Мух
китайские боты сканят всё, что доступно... cms это, или не cms, php, или не php...
судя по ip - не китайские.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896936
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
я и без этого справляюсь у себя
Как же справляешься, если не знаешь?

вадя
а у провайдера VDS брать что ли?
Зачем? Боты же не берут у твоего провайдера VDS, чтобы сканировать уязвимости.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896980
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
Как же справляешься, если не знаешь?
php не знаю, а java вполне, этого хватает.
Дмитрий Мух
Зачем? Боты же не берут у твоего провайдера VDS, чтобы сканировать уязвимости.
потому как провы на дают выбор ос без vds
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39896994
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

вижу, ты совсем не в теме...
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897277
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
это ты на свой манер воспринимаешь...

а если взять факты:

есть заказчик, что уже платит за Potrgres в AWS под Linux-ом, и хочет десктоп приложение перенести в веб, и тоже под Linux
есть исполнитель, который хорошо знаком с дектоп разработкой на .NET

то получаем ASP.NET Core в AWS (или миграция в Azure как вариант от меня)
стоимость думаю сами прикинут, и выберут подходящий варик


Да это понятно.

Но "перенос десктопа в веб" -- это только на словах "перенос". На деле совершенно новая разработка, подходы отличают кардинально местами.

Ну и про деньги вопрос существенный. Скупой платит дважды, часто (не всегда конеш), так и получается с Windows,не хотят платить лицухи, типа линух он же бесплатный. Ага, канеш, два раза бесплатный :)
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897280
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
а у меня страницы перебирают роботы - до 2 часов подряд тыкаются...


халявный стресс-тест :)

ну тыкаются и чо? возвращаешь 404 и не паришься.
думаешь боты имбицилами написаны? и попрутся на твой редирект на порно?
детский сад ей богу.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897329
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
халявный стресс-тест :)
вот и я так считаю.
hVostt
ну тыкаются и чо? возвращаешь 404 и не паришься.
ну это слишком просто и не интересно
hVostt
попрутся на твой редирект на порно?
ну для робота это фиолетово, конешно.
это было сделано ради развлечения.
самое лучшее - отвечать через паузу, и тебя меньше беспокоят и может отвалятся скорее
или это
vkle
Ну и редирект им на домен, который в 127.0.0.1 резолвится. С сохранением REQUEST_URI и всеми остальными прелестями. Нехай забавляются. ;)
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897345
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
ну тыкаются и чо? возвращаешь 404 и не паришься.
ну это слишком просто и не интересно


Это профессионально и в целом по стандартам правильно. Хорошо для правильного индексирования поисковиками.

вадя
hVostt
попрутся на твой редирект на порно?
ну для робота это фиолетово, конешно.
это было сделано ради развлечения.
самое лучшее - отвечать через паузу, и тебя меньше беспокоят и может отвалятся скорее
или это


Так в чём состоит соль развлечения? Я не понимаю, в чём фан?

И с чего ты решил, что самое лучшее это отвечать через паузу? Откуда инфа вообще?
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897366
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
самое лучшее - ещё на этапе iptables их отсеивать
чтобы совсем минимизировать нагрузку на сервер
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897386
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Хорошо для правильного индексирования поисковиками.
это на поисковики не влияет
hVostt
Это профессионально и в целом по стандартам правильно.
это когда к тебе обращаются по ошибке . а не когда ломятся.
hVostt
Так в чём состоит соль развлечения? Я не понимаю, в чём фан?
предствлять как бот порно разглядывает
hVostt
И с чего ты решил, что самое лучшее это отвечать через паузу? Откуда инфа вообще?
если это не ddos, а простой перебор - то бот может просто отвалиться по timeout , а так вместо 100 обращений в секунду - 1 обращение в минуту(или реже).
полудух
самое лучшее - ещё на этапе iptables их отсеивать
чтобы совсем минимизировать нагрузку на сервер
это если их разнести, но одно дело когда проц работает на фильтрацию, а другое дело когда он поток с плохим запросом спит, и проц может спокойно обрабатывать хорошие запросы
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897432
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
другое дело когда он поток с плохим запросом спит

не надо поток усыплять
возвращай 429 Too Many Requests, а поток пусть от других запросы обрабатывает
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897497
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
полудух
самое лучшее - ещё на этапе iptables их отсеивать
чтобы совсем минимизировать нагрузку на сервер
это если их разнести, но одно дело когда проц работает на фильтрацию, а другое дело когда он поток с плохим запросом спит, и проц может спокойно обрабатывать хорошие запросы

операционка не резиновая, сокет не резиновый
если принимать всех ботов, то копятся подвисшие соединения, которые по умолчанию висят там минуты 2, например
если будет ДДоС, то у вас просто сожрут все свободные порты и вы больше никого не сможете принять
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897567
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
возвращай 429 Too Many Requests, а поток пусть от других запросы обрабатывает
если отправлять код - то без разницы какой, маловероятно, что бот отслеживает его.
полудух
если принимать всех ботов, то копятся подвисшие соединения, которые по умолчанию висят там минуты 2, например
если будет ДДоС, то у вас просто сожрут все свободные порты и вы больше никого не сможете принять
ну 60 000 портов должно хватить.
для того чтоб удостоиться ddos надо иметь достаточное влияние в инете. поэтому ddos можно исключить
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897732
Фотография полудух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
оказывается это нам тут мастер-класс дают как правильно, вон оно чё
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897834
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя
hVostt
Так в чём состоит соль развлечения? Я не понимаю, в чём фан?
предствлять как бот порно разглядывает


я так и сказал, детский сад.

вадя
hVostt
И с чего ты решил, что самое лучшее это отвечать через паузу? Откуда инфа вообще?
если это не ddos, а простой перебор - то бот может просто отвалиться по timeout , а так вместо 100 обращений в секунду - 1 обращение в минуту(или реже).


что редирект, что 404 -- это всё равно ответ, который нужно обработать.
правильные ответы, в частности, 404 позволяют правильно настроить защиту на балансировке.

твои редиректы ничем не помогают, ни от чего не защищают, кроме того, что подпитывают твои нездоровые детские фантазии о том, что боты на порно переходят по твоим глупым редиректам.

я в общем не для тебя пишу это, так как понимаю с чем имею дело -- с непроходимым колхозом.

а для людей, которые случайно начитаются твоего бреда и подумают, раз форум профессиональный, то и пишут сюда только профессионалы, порой не зная, какой там может быть детский колхоз с редиректами на порно.
...
Рейтинг: 0 / 0
Сайт под линуксом?
    #39897890
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
что редирект, что 404 -- это всё равно ответ, который нужно обработать.
правильные ответы, в частности, 404 позволяют правильно настроить защиту на балансировке.
это для кого? для бота ?
я ловлю сам факт обращений с перебором, зачем мне что-то значащее отправлять боту?
мне нужно чтобы бот отвалился или как минимум с меньшей интесивностью слал запросы.

а шутку с редиректом на порно ты воспринял всерьёз?
...
Рейтинг: 0 / 0
25 сообщений из 123, страница 2 из 5
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Сайт под линуксом?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]