Поиск
Форум,
2010.10.13
Всем добрый день! Где-то читал, что в коде spylog (ныне openstat) нет внешней (обратной) ссылки (что есть хорошо:)?. Вот пример: !--Openstat-- span id= 'openstat2125660 ' /span script type= 'text/javascript ' var openstat = { counter: 2125660, image: 51, next: openstat }; (unescape( '%3Cscript%20src=%22http ' +. (( 'https: ' == ) ? 's ': ' ') +. '://=%22defer%22%3E%3C/script%3E ')); /script !--/Openstat-- Но, не сделана ли здесь ссылка замаскированной?
Форум,
2010.10.10
Пожалуйста, устанавливал и настраивал один товарищ с форума. за деньги: #user nobody; worker_processes 1; #error_log logs/; #error_log logs/ notice; #error_log logs/ info; #pid logs/; events { worker_connections 1024; } http { include; default_type application/octet-stream; #log_format main '$remote_addr - $remote_user [$time_local] '$request ' ' # '$status $body_bytes_sent '$http_referer ' ' # ' '$http_user_agent ' '$http_x_forwarded_for ''; #access_log logs/ main; sendfile on; #tcp_nopush on; #keepalive_timeout 0; keepalive_timeout 65; client_max_body_size 500m; client_body_buffer_size 128k; proxy_connect_timeout 1800; proxy_send_timeout 1800; proxy_read_timeout 1800; proxy_buffer_size 4k; proxy_buffers 4 32k; proxy_busy_buffers_size 64k; proxy_temp_file_write_size 64k; track_uploads proxied 30s; #gzip on; server { listen 8080; server_name; #charset koi8-r; #access_log logs/ main; location / { root html; index; } #error_page 404 /; # redirect server error pages to the static page...
Форум,
2010.10.09
привязать свой домен к gmail. самый лучший способ по безопасности: хакеры будут ломиться на ваш сервак думая по адресу почты что там инфа, а gmail взломать не смогут, там хорошая защита - главное по протоколу https работать.
Форум,
2010.10.08
никуда не переносили🙅. здесь бул усигда:.%2Fadsense%2Fgaiaauth2%3Fhl%3Dru%26subid%3Dww-ru-et-ads%26sourceid%3Daso%26medium%3Dlink&followup=https%3A%2F%%2Fadsense%2Fgaiaauth2%3Fhl%3Dru%26subid%3Dww-ru-et-ads%26sourceid%3Daso%26medium%3Dlink&hl=ru
Форум,
2010.10.05
Продам вечную лицензию на почтовый регистратор, все сервисы и бесплатные апдейты. В комплекте отдаю аську на которую регистрировалась лицензия. Поддерживаются следующие сервисы: (+ Мой мир). (бывший ) (+ Мой сайт, фтп). (+ Народ, фтп). (+,,,,,,,,, ). (+ 258 уникальных доменов). Преимущества: реальная многопоточность (уверенная работа при 1000 потоков на Core2Duo 2GHz/2Gb/100мбит/Win2k3 Server), до 10000 потоков. поддерживается регистрация через все типы прокси (socks5, socks4, https и http), а также напрямую, без прокси. поддержка прокси-сервисов: можно задать URL списка (в том числе и с HTTP-авторизацией), таймаут обновления списка. ведение баз использованных и нерабочих прокси для экономии времени и средств. распознавание капч через сервисы ************ и CaptchaBot, инвайты выдаю. многопоточный чекер аккаунтов, также работающий через прокси. заполнение аккаунтов как случайными данными, так и данными из словарей, поддерживается кириллица, в комплекте идут большие словари имён,...
Форум,
2010.10.04
Вопрос по htaccess - надо написать правила для переадресации следующего типа: для основного домена переадресация на https. для поддомена - переход просто на http. RewriteCond %{HTTP_HOST} ^. RewriteCond %{HTTPS} !=on. RewriteRule.* https://%{SERVER_NAME}%{REQUEST_URI} [R,L]. RewriteCond %{HTTP_HOST} ^. RewriteRule.* http://%{SERVER_NAME}%{REQUEST_URI} [R,L]. ну вот как-то так я это написал, и по другому пробовал, в итоге для демо ( ) все равно идет страница с https, мол сертификата нету и т.д. Я так понимаю до htaccess оно даже не доходит, как-то это можно обойти?
Форум,
2010.10.04
Само собой, сначала устанавливается соединение http или https, и только потом сервер обрабатывает запрос, в т.ч. правила.htaccess. Соответственно, если сертификата нет, то переадресацию с https на http без предупреждения браузера сделать не получится. Вам нужен или дополнительный сертификат на этот хост или wildcard.
Форум,
2010.10.02
не открывается https://89.149.223.12/manager
Форум,
2010.09.30
Как и обещал - выкладываю переписку с РУ-Центром по вопросам безопасности работы с сервисом: Фрагмент моего письма в РУ-Центр с вопросом: Возник вопрос: для импорта доменов с анкеты в. РУ-Центре в личный кабинет ISP-Billing RU-Center необходимо указывать. не только номер анкеты, но и пароль к анкете. Вопрос - насколько это. безопасно? Клиенты разумно опасаются, что пароль может быть перехвачен. нами или третьими лицами, раз идет его передача в момент импорта. доменов из РУ-Центра в личный кабинет ISP-Billing RU-Center. Ответ техподдержки РУ-Центра: Для безопасной работы необходимо, что бы доступ клиента в BILLmanager. осуществлялся по https протоколу, при этом в настройках BILLmanager так же было. настроено соединение с партнерским шлюзом RU-CENTER через https. Если клиент с биллингом работает через https и в настройках регистратора url. стоит тоже https, то все передачи данных осуществляются в зашифрованном виде. Т.о риск перехвата практически сводится к нулю. Дополню от себя -...
Форум,
2010.09.29
Заметил, что мой сайт доступен по протоколу https и просит сертификат, сайт попал в индекс яндекса с https паралельно с главной Можно как нибудь отключить данный протокол ?
Форум,
2010.09.24
Это все причинноследственный результат размещения всех DNS в одном месте/возможно на одном сервере. Проблемы в датацентре - лежка DNS - лежка сайтов клиентов. Сервера возможно и работают, а DNS нет. Вот вроде один из их ISPmgrов https://89.149.223.13/manager/ по наводке дяди гугла.
Форум,
2010.09.24
Всем привет. Прошу вашего совета по настройке ssl over http, по серту клиента. Есть домен, как него поставить https и сгенерить сертификат, который юзер импортирует в браузер и будет по нему идентифицироваться? Без серта ясное подключение к домену невозможно. Инфы что то не особо то и нашлось по этому вопросу, по-этому прошу помощи тут. Серты X.509. Серв на Линуксе естессно.
Форум,
2010.09.21
а у вас сертификат просрочен. некузяво без верифицированного https !
Форум,
2010.09.18
Выбрал классную тему для вордпресса, сайт работает, но при заходе в админку получаю следующее сообщение: Warning: Cannot modify header information - headers already sent by (output started at /home/treeo958/domains/:547) in /home/treeo958/domains/. строки в файле имеют следующий вид: 545 ?php eval(str_rot13('shapgvba purpx_sbbgre(){. 546$y= ' n uers= 'uggc:// ' Zbarl Gurzr /n 547qrfvtarq ol 548 n uers= 'uggc:// ' Serr Jbeqcerff Gurzrf /n. 549Pbqr ol 550 n uers= 'uggc:// ' Serr Cbxre Zbarl /n | 551 n uers= 'uggc:// ' Arj Lbex Ynfvx Fhetrel /n | 552 n uers= 'uggc:// ' Zbegtntr nqivpr /n '; 553$s=qveanzr(__SVYR__). '/ ';$sq=sbcra($s, 'e '); 554$p=sernq($sq,svyrfvmr($s));spybfr($sq);}purpx_sbbgre();'));? 555 ?php eval(str_rot13('shapgvba purpx_urnqre(){vs(!(shapgvba_rkvfgf( 'purpx_shapgvbaf '). 556&&shapgvba_rkvfgf( 'purpx_s_sbbgre '))){rpub( 'Guvf gurzr vf eryrnfrq haqre perngvir pbzzbaf 557yvprapr, nyy yvaxf va gur sbbgre fubhyq erznva vagnpg ');qvr;}}'));? строки в файле имеют...
Форум,
2010.09.15
PROGRAMMATOR, спасибо за наводку. То что нужно. Поставил модуль mod_rpaf, но теперь при старте Apache такое сообщение вываливается: ---------------------------------------------- [warn] NameVirtualHost ip:8191 has no VirtualHosts [warn] NameVirtualHost ip:443 has no VirtualHosts ---------------------------------------------- Где ip - адрес сервера. В чем может быть косяк? Это порты 443 - https и 8191 - почта? При этом сайты нормально работают, но ip для 90% юзеров так и не определяются (точнее пишет ip-сервера), при этом в таблице сессий форума все-таки появились ip отличные от ip сервера. Socionics добавил 15.09.2010 в 10:21 Похоже на правду. Только причина скорее в аналоге DDoS, а не в несбалансированных нагрузках. memcache может помочь решить проблему? Или кроме поиска IP-адресов и их бана нет вариантов?
Форум,
2010.09.14
zexis, весьма кординальные меры! Я думаю начинать с Правильно ли я пишу правила для iptables?. iptables -A OUTPUT -o eth0 -p tcp -m owner --uid-owner 48 --dport 80 j ACCEPT (nginx). iptables -A OUTPUT -o eth0 -p tcp -m owner --uid-owner 48 --dport 8080 j ACCEPT (appache). iptables -A OUTPUT -o eth0 -p tcp -m owner --uid-owner 48 --dport 443 -j ACCEPT (HTTPS). iptables -A OUTPUT -o eth0 -p tcp -m owner --uid-owner 48 --dport 21 -j ACCEPT (ftp). iptables -A OUTPUT -o eth0 -p tcp -m owner --uid-owner 48 --dport 20 -j ACCEPT (ssh). iptables -A OUTPUT -o eth0 -p udp -m owner --uid-owner 48 --dport 43 -j ACCEPT (WHOIS). iptables -A OUTPUT -o eth0 -p udp -m owner --uid-owner 48 --dport 53 -j ACCEPT (named). iptables -A OUTPUT -o eth0 -p udp -m owner --uid-owner 48 --dport 4949 -j ACCEPT (Munin). iptables -A OUTPUT -o eth0 -p udp -m owner --uid-owner 48 -j DROP. Согласно моему топу! 1 root 18 0 2148 652 564 S 0.0 0.1 0:00.20 init. 1806 root 15 -4 2236 552 344 S 0.0 0.1 0:00.00 udevd. 3151...
Форум,
2010.09.13
Здравствуйте! На моём сайте два протокола, обычный http и https. Если я добавлю в тот же гугл и яндекс ещё и https - хуже не будет?
Форум,
2010.09.13
Вопрос был поставлен по https:// и http://. Еще раз отвечаю на этот вопрос: Личного опыта у меня в этом не было. По-мойму если у тебя https поставь с http на него редирект и все. Зачем тварить то, за что потом, возможно когда-нибудь, можешь пострадать?. ТС, скажи, пожалуйста, вот зачем ты хочешь чтобы сайт был проиндексирован с https и с Http ? Оно тебе надо?