Поиск

Форум,
2014.02.11
Чтобы сайт проверять на доступность, это нужна проверка HTTP, HTTPS ? И что за методы GET и HEAD? По одному из методов может работать, а по другому нет, почему? upd: вроде, если понял правильно, то сайты лучше проверять методом GET, что бы определить выводится ли контент, верно? И вижу предлагают проверку не постоянную, а с периодом, но нафига тогда это нужно, если самому можно на сайт зайти пару тройку раз в день, тем более если над ним работаешь каждый день?
Форум,
2014.02.11
Прошу совета что делать? На моем сайте в папке / upload / normal мною случайно при использовании программы WS_FTP95 была обнаружена папка diz_ и файлы:.jpeg OOO_n_ _ _baro_ _DV11_ Те же папка и файлы присутствуют в папке / upload / small При этом: 1. Разработчик скрита говорит, что они не его 2. Эти папка и файлы не видны на панели аккаута сайта у провайдера. 3. Они не удаляются и не копируются с помощью программы WS_FTP95. 4. В перечисленных выше моих двух папках не копируюся имеющиеся там мои файлы. Кроме того время от времени в двух вышеуказанных папках появляюся еще файлы, но потом исчезают. Прошу ответить, кто знает, это вирус или так и надо? Я перекачал мой сайт на комп (кроме двух вышеуказанных моих файлов) и проверил его антивирусом ай-болит. Он нашел сигнатуры javascript вирусов в коде линков (подчеркнуто): !-- Начало кодов линков -- -------------------------------------- -------------------------------------- (function() { var po = ('script'); = 'text/javascript'; = tru...
Форум,
2014.02.10
Вот допустим 2 скрипта, и как его скрыть? 1й скрипт div id= 'mc-container ' /div script type= 'text/javascript ' cackle_widget = _widget || []; cackle_({widget: 'Comment', id: 20027}); (function() { var mc = ('script'); = 'text/javascript'; = true; = ('https:' == ? 'https': 'http') + '://'; var s = ('script')[0]; (mc, ); })(); /script 2 скрипт script //uptolike share begin (function(d,c){ var up=('script'), s=('script')[0], r=(() * 1000000); var cmp = c + (() * 10000); var url =; window[ '__uptolike_widgets_settings_ '+cmp] = {}; ( ' div id=' '+cmp+ '' class='__uptlk' data-uptlkwdgtId=' '+r+ '' /div '); = 'text/javascript'; = true; = '//.&id=46101&o=1&m=1&sf=2&ss=1&sst=1&c1=ededed&c1a=0.0&c3=ff9300&c5=ffffff&mc=1&c2=000000&c4=ffffff&c4a=1.0&mcs=1&sel=1&fol=0&c= ' + cmp + '&url= '+encodeURIComponent(url); (up, s); })(document, '__uptlk '); //uptolike share end /script
Форум,
2014.02.08
Если протокол https, то реферера вам не видать. А сейчас практически все почтовые службы по нему работают.
Форум,
2014.02.07
безопасность - потому что всё до ВПСки будет шифроваться. передавать данные по мобильной сети немного стрёмно, если нет защиты. геморрой заключается в том, что мобильное подключение не очень стабильное и могут возникнуть проблемы с проседанием скорости и диагностикой. банк-клиент общается с сервером по защищённому каналу, бояться нечего в этом плане. почту тоже на httpS переведите. --- у вас бизнес-здание или офис на каком-нибудь первом этаже пятиэтажки? если первое - то пошуршите по провайдерам, поторгуйтесь - провайдеров много, если не ростелеком - то синтерра/мегафон, эртелеком, и прочие. часто бывает так, что если спонсируете строительство линии - то тариф делают дешевле. и наоборот. торгуйтесь, как показывает практика - 10-20% скинуть могут. если второе - найдите физика, который живёт над вами. дальше думаю можно не пояснять. дёшево, сердито, знаю много контор которые именно так и сделали. мобильное подключение - это хорошо, если в офисе человека 3 сидят. и фигово если у вас...
Форум,
2014.02.07
на сколько я понимаю если логинетесь на свои сервера через httpS:// то только американское АНБ может. простые хакеры никак.:) скорее всего по кабелю стырить вероятность такая же как и по 3G/4G (очень мала если это не интерес АНБ) Сноуден кстати сказал, что АНБ умеет запросто и из оптики данные качать.:) А еще у мелкого кабельного провайдера может быть слабенькая служба безопасности или ее вообще нет и ваши пароли может слить какой-нить левый сисадмин мелкого провайдера (подкупят, угрозы, соц. инженерия), в то время как у крупной компании по идее СБ должна быть крутой, хотя и завязанной на КГБ:), то есть мелкие хакеры не сольют, а вот КГБ если заинтересуется то 100% сольет что надо и с кабеля и с сотовых.
Форум,
2014.02.06
fail2ban 0.8.4 Помогите разобраться в чем косяк. Настраиваю на бан по nginx connection/requests limits. /var/log/nginx/: 2014/02/06 10:57:41 [error] 30758#0: *41499 limiting connections by zone 'bad_ip ', client: 178.68.6.216, server:, request: 'GET /. [skipped].. and more than 10 time. 2014/02/06 10:56:52 [error] 30758#0: *41327 limiting requests, excess: 20.232 by zone 'bad_req ', client: 178.68.6.216, server:, request: 'GET /. [skipped].. and more than 20 time REGEX for limiting connection and requests: failregex = limiting connections by zone.*client: HOST и. failregex = limiting requests.*client: HOST проверка: fail2ban-regex '/var/log/nginx/' 'limiting requests.*client: HOST ' Date template hits: 0 hit(s): MONTH Day Hour:Minute:Second. 0 hit(s): WEEKDAY MONTH Day Hour:Minute:Second Year. 0 hit(s): WEEKDAY MONTH Day Hour:Minute:Second. 24795 hit(s): Year/Month/Day Hour:Minute:Second. 0 hit(s): Day/Month/Year Hour:Minute:Second. 0 hit(s): Day/Month/Year Hour:Minute:Second. 0...
Форум,
2014.02.03
AlexandrSG, а правда. Тебе это надо разово или регулярный парсинг? Я-то подумал про второе. А если разово, то действительно - куча разные адонов к браузерам. Я только добавлю к вышеперечисленным решениям - перед сохранением переводи браузер в автономный режим. (если по https может и не сработать)
Форум,
2014.02.02
Разобрались в этой проблеме: на машине проблема с сертификатами, https не пашет, если не форсировать отказ от проверки. Добавим соотв. опцию.
Форум,
2014.02.02
У меня вроде по старому, не https.
Форум,
2014.01.27
Продублируйте скрин журнала, пожалуйста. Сюда, или на support@. Это говорит о том, что: 1. Доступ в сеть есть в принципе. 2. Программа может достучаться до сервера обновлений. Но Вордстат - это другой хост. Тут еще куча нюансов может всплыть. Давайте глянем журнал. Нет, конечно нет. Строго говоря, конкретно эта ошибка выдается в случае ошибки доступа по https. Я думаю в рамках форума я не смогу подсказать ничего предметного: либо дам наводку и вы самостоятельно найдете проблему, либо можно связаться через support@, и я смогу скинуть тестовую сборку, выдающую подробную отладочную информацию. А так копайте в сторону фильтров сети раз, некорректных сетевых настроек Магадана два (в т.ч. рекомендую обновить User-Agent; не спрашивайте).
Форум,
2014.01.27
Здравствуйте, форум доступен и с https:// и без S. как правильно склеить (прописать в.htaccess) httpS://www.мойсайт.ком/ru/forum/ с http://www.мойсайт.ком/ru/forum/ ? Главное зеркало http://www.мойсайт.ком/ru/forum/ Спасибо!
Форум,
2014.01.27
зачем вам тогда вообще httpS если вы с него редиректить на http хотите? просто отключите поддержку httpS и его не будет вообще и редиректить не надо будет
Форум,
2014.01.27
сделал, на http://www.мойсайт.ком - все работает O'K на http://www.мойсайт.ком/ru/forum/ все так и осталось, открывается с s https://www.мойсайт.ком/ru/forum/
Форум,
2014.01.26
Всем привет, проект it-gev будет делится своими рабочими манулами, с жителями searchengines. И сегодня мы поговорим об установке PROXMOX на Debian7 64 bit. Данные шаги рабочие это 100%. Ну что поехали: Вам только копировать вставить делать:). ############################################################################################################. 1. apt-get install mc htop nano. 2. nano /etc/hosts Добавляем: 192.168.0.0 itgev. 3. echo 'deb wheezy pve' /etc/apt/. 4. wget -O- ' ' | apt-key add 5. apt-get update && apt-get -y upgrade. 6. apt-get dist-upgrade -y. 7. apt-get install pve-firmware. 8. apt-get install pve-kernel-2.6.32. 9. apt-get remove linux-image-amd64 linux-image-3.2.0-4-amd64. 10. update-grub. 11. reboot. 12. uname -r 2.6.32-00-pve. 13. aptitude search proxmox-ve. 14. aptitude install proxmox-ve-2.6.32. 15. aptitude install ntp ssh lvm2 postfix ksm-control-daemon vzprocps open-iscsi. 16. https://5.79.78.90:8006 17. включить сеть sysctl -w _forward=1 в /etc/ или...
Форум,
2014.01.25
Добрый день всем! 100 лет не заходил в свой аккаунт, сегодня зашел и обнаружил Источники трафика ключевые слова бесплатный (not provided) 513 80,70 % пластиковые окна в уфе цены 178 85,39 % ------------------------------- и так далее 2 вопроса Что это за not provided? Как я понимаю, это заходы через https которые сам Гугл шифрует? Что это за графы? ключевые слова бесплатный (это с серпа?) платный ( а это с эдвордса?) PS У сайта 90% трафика идет с Гугла. Всем заранее спасибо!
Форум,
2014.01.24
Приложения вк в некоторых браузерах (хром, лиса) у меня открываются по https, мои приложения лежат на хостинге без ssl, соответственно у меня они не открываются, отписал многим знакомым чтобы они из данных браузеров открывали мои приложения, у некоторых открываются, у некоторых нет. Вот интересно какова потеря трафика в приложениях, если не использовать ssl. Кто то может сравнивал трафик до установки ssl и после.
Форум,
2014.01.24
Давно вы так делали, без s просто не нажимается кнопка сохранить изменения, а поле 'HTTPS-адрес IFrame: ' горит красным цветом.
Форум,
2014.01.24
А почему бы в настройках в поле 'HTTPS-адрес IFrame: ', где адрес сам прописывается с https, просто не продублировать адрес без 's ' и тогда будет нормально везде открываться. у себя в IFrame приложениях по крайней мере так делаю.
Форум,
2014.01.22
В логе жалобы на неправильные настройки сертификатов для SSL. Вы вообще https:// на сайте используете? Должен быть отдельный айпи на хостинге тогда.