автоблокирование подозрительного траффика

12
siv1987
На сайте с 02.04.2009
Offline
427
#11
Evil_Programmers:
у меня сам браузер лежит в закриптованном контейнере. а сами пароли также отдельно запаролены через мастер-пароль. советы для дурачков.

Да, да, особенно для тех, у кого сам браузер не лежит в закриптованном контейнере, а сами пароли также не запаролены через мастер-пароль.

Evil_Programmers:
и начинаем выявлять глюки в работе сайта и открывать доступ. у меня к примеру htracer перестанет корректно работать. а если сайтов 30 на 30 аккаунтах

Вы должны себе отдавать отчет, что есть папки - кеши где запись нужна, и есть папки где запись абсолютно не нужна. Если у вас запись везде, где попало, то это не значит что совет глупый...

Evil_Programmers:
так вообще весело. советы рассчитаны на нубов а чтобы исправить глюки от этих советов - нужно быть программистом понимающим структуру движка и что он там себе записывает перезаписывает.

По моему вы не поняли смысл сказанного. Приведите пример, где у вас из-за изоляции сайтов на разные аккаунты появились глюки. Это же как до сих пор шаред хостинги работают то...

Evil_Programmers:
вижу прийдется мне свои скрипты писать

Ага, свои костыли. А потом опять писать скрипты костыли для своих же костылей. Классика.

Evil_Programmers, к чему это портянка? Хотели доказать что вы один д'артаньян, а все вокруг тупые? Советы вполне нормальные и имеют право на жизнь в тех или иных случаях.

EP
На сайте с 22.01.2010
Offline
98
#12
Да, да, особенно для тех, у кого сам браузер не лежит в закриптованном контейнере, а сами пароли также не запаролены через мастер-пароль.

у нормальных людей нет вирусов на компьютере. ворующих подобные пароли. если не способен настроить защиту на компьютере - то зачем лезть в веб? или этот гайд был написан чисто для школьников? в таком случае мне не нужно сюда было его скидывать


По моему вы не поняли смысл сказанного. Приведите пример, где у вас из-за изоляции сайтов на разные аккаунты появились глюки. Это же как до сих пор шаред хостинги работают то...

я не указывал что изоляция напрямую влияет на глюки. а вот косвенно из-за рассеваиние концетрации нубов на 30 аккаунтов - вполне. более того. взломают один сайт - нуб с 30 сайтами этого даже не заметит. мониторить очень сложно.я для этого и написалсвой движок в котором спаренные админка и файловое хранилище.


Ага, свои костыли. А потом опять писать скрипты костыли для своих же костылей. Классика.

лучше иметь костыли чем дыры. что ты предлагаешь7 ставить впс и разбираться в мод секурити и программах-демонах которые фильтруют трафф7сомнительное удовольствие с неизвестным результатом. учитывая что там все на английском


Evil_Programmers, к чему это портянка? Хотели доказать что вы один д'артаньян, а все вокруг тупые? Советы вполне нормальные и имеют право на жизнь в тех или иных случаях.

но не в анном случае. когда я спрашиваю про готовую реализацию веб-защиты а мне дают ссылку на составление сложных паролей из 2-х слов. 30 000 во второй степени = это 2 секуны перебора на современной видеокарте.

советы уровня серча.

видимо все нормальные специалисты сидят на маулталке

Псих на воле
siv1987
На сайте с 02.04.2009
Offline
427
#13
Evil_Programmers:
у нормальных людей нет вирусов на компьютере. ворующих подобные пароли. если не способен настроить защиту на компьютере - то зачем лезть в веб? или этот гайд был написан чисто для школьников? в таком случае мне не нужно сюда было его скидывать

Вирусы бывают и у "нормальных" людей. Вы, например, зачем держите "браузер в контейнере" и запороливаете пароли через мастер пароль, раз у вас не могут быть вирусов "ворующих подобные пароли"?

Evil_Programmers:
взломают один сайт - нуб с 30 сайтами этого даже не заметит.

Конечно, лучше чтобы взломали сразу все 30 сайтов, тогда может быть нуб и заметит. Не говоря уже о том, каких ресурсов потребуется на восстановления всех сайтов. Шедеврально, ничего не скажешь.

Evil_Programmers:
мониторить очень сложно.

Как вы сказали "нуб", хоть один, хоть десять сайтов вместе нормально не сможет мониторить, пусть у него хоть рут доступ будет.

Evil_Programmers:
лучше иметь костыли чем дыры.

Лучше не говнокодить, тогда и дыр не будет и костыли не потребуются.

Evil_Programmers:
видимо все нормальные специалисты сидят на маулталке

Нормальные специалисты не пасутся только на одном форуме, они как правило общаются и на других тематических форумах. Я бы не сказал что у маултолк-а сильно развито специализация веб-безопасность, хотя не имею ничего против него

EP
На сайте с 22.01.2010
Offline
98
#14
Вирусы бывают и у "нормальных" людей. Вы, например, зачем держите "браузер в контейнере" и запороливаете пароли через мастер пароль, раз у вас не могут быть вирусов "ворующих подобные пароли"?

не угадал. это защита от воров и спецслужб.


Конечно, лучше чтобы взломали сразу все 30 сайтов, тогда может быть нуб и заметит. Не говоря уже о том, каких ресурсов потребуется на восстановления всех сайтов. Шедеврально, ничего не скажешь.

ну конечно - вчерашний взлом ликвидировать намного сложнее. чем взлом произведенный пол года назад и с момента которого не осталось бекапов.


Как вы сказали "нуб", хоть один, хоть десять сайтов вместе нормально не сможет мониторить, пусть у него хоть рут доступ будет.

он будет тратить процессорное время своего мозга на переключения между сайтами а не на изучение мониторинга


Лучше не говнокодить, тогда и дыр не будет и костыли не потребуются.

ты живешь в идеальном мирке где никто не совершает ошибок.

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
siv1987:
Хотели доказать что вы один д'артаньян, а все вокруг тупые?

+150! Он же умный:

Evil_Programmers:
это защита от воров и спецслужб
Evil_Programmers:
вообщем у меня такой план. создать 2 скрипта.
Evil_Programmers:
советы уровня серча.

видимо все нормальные специалисты сидят на маулталке

:)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий