Поиск

Форум,
2008.01.13
Этот вариант мне сейчас не подходит, т.к. мне решение под Plesk надо, а он только с apache работает. Да и решения с дополнительным фронт сервером, это всё же не альтернатива. По любому, хочется авторегулировку кол-ва процессов apache сделать, что бы и простоя из-за нехватки процессов апача не было и не бояться, что он начнёт в swap другие процессы вытеснять, ОЗУ пожирая..: вопрос тем, кто настраивал nginx в качестве фронт сервера для апача. Насколько прозрачно его присутствие будет для программ, работающих под апачем (PHP и т.п.)? С HTTPS работу сложно организовать в такой схеме?
Форум,
2008.01.02
27 дек с 10:30 по 11:30 регру на сервере техработы проводили, о чем заранее всех партнеров и зарегистрированных пользователей известили. а вы что, никогда не смотрите что вам предлагают скачать? SSL сертификат на домен выдается, если заявлен с www, то и подписывается сертификат на домен с www и если без www зайти по https то браузер естественно ругнется.
Форум,
2007.12.29
курс на сегодня 26,3
Форум,
2007.12.27
В нашем ЦОП появились нововведения. =). 1) Виджет ADmeans для Windows Vista. В разделе 'Поддержка - Файлы ' теперь доступен виджет ADmeans для Windows Vista с оригинальным дизайном. В свернутом режиме виджет показывает общую статистику за вчера и сегодня. Дополнительно может отображаться статистика по всем площадкам за месяц. В настройках можно задать удобный для вас интервал обновления статистики. 2) Работа по защищенному протоколу HTTPS. Теперь вы можете работать в защищенном режиме по протоколу HTTPS. Ссылка для перехода в защищенный режим находится в служебном меню, которое расположено в нижней части сайта. 3) Форум для общения партнеров ADmeans.
Форум,
2007.12.14
Пришло письмо такого содержания (причем начинается оно с логотипа Citi; URL я закомментировал звездочками, не жмите): ======. Dear CitiBank member, This email was sent by the Citibank server to verify your e-mail address. You must complete this process by clicking on the link below and entering your account information. This is done for your protection, becaurse some of our members no longer have access to their online access and we must verify it. To verify your e-mail address and access your bank account, click on the link below. https://web.********.com/signin/citifi/verify/%?6488820019 Please fill in the required information. This is required for us to continue to offer you a safe and risk free environment. Thank you Accounts Management Citigroup Privacy Promise. Terms & Conditions. Copyright 2007 Citicorp. ======. Хакеры совсем обнаглели. Нельзя же так прямо в лоб разводить народ. PS: клиентом Citibank не являюсь
Форум,
2007.12.13
Скажите, а на данный момент возможно вести много каталогов, но на одном (физически) сервере и с одной базой? Возможно, ТЗ уместится в пару строк.:). Кстати, один из разработчиков, с которым я общался на эту тему, сказал, что проблемы возникают, главным образом, при обеспечении безопасности (возможный выход, при этом, это передача данных через https).
Форум,
2007.12.12
Возник вопрос или в чем-то необходимость узнать как это делается и сколько может стоить?. Все сталкивались на многих сайтах, где клиентская часть находится на https браузер выдает ошибку сертификата. Как сделать чтоб эта ошибка не выдавалась?. Я предпологаю, что получение такого сертификата очень дорогое и муторное занятие, так как тот же для кипера лайт не имеет сертификат или обменник также не имеет. Какие есть пути решения проблемы? Как проходит и сколько может стоить?
Форум,
2007.12.12
смотрел, очень большой код+ куча ненужных параметров. вот, кому интересно: var cot_tl_theLogo = ' '; var Ovr2=''; var baseURL= ' ' // var baseURL= 'http://localhost/corp/ ' function SetupPos(LabelPOS, small, id, col) { if (typeof(LabelPOS)==null) LabelPOS = 'rb'; cot_tl_theLogo = baseURL+ 'logo/ '+id+ '&it=100&lp= '+LabelPOS+ '&lc= '+col; switch(LabelPOS) { case 'rb': if(typeof !='undefined'&&!='BackCompat') { cot_t1_DOCtp= '_top:expression(+);_left:expression( + - offsetWidth);} '; } else { cot_t1_DOCtp= '_top:expression(+);_left:expression( + - offsetWidth);} '; } if(typeof !='undefined'&&!='BackCompat') { cot_t1_DOCtp2= '_top:expression(-60+);} '; } else { cot_t1_DOCtp2= '_top:expression(-60+);} '; } break; case 'lb': if(typeof !='undefined'&&!='BackCompat') { cot_t1_DOCtp= '_top:expression(+);_right:expression( + - offsetWidth);} '; } else { cot_t1_DOCtp= '_top:expression(+);_right:expression( + - offsetWidth);} '; } if(typeof !='undefined'&&!='BackCompat') { cot_t1_DOCtp2=...
Форум,
2007.12.10
Auto, странно, у меня больше получалось без логина. А вот https проксей не наберешься.
Форум,
2007.12.06
Всем привет. При попытке соединения по https браузеры выдают предупреждение безопасности, примерно такое: 'сертификат выдан организацией не входящей в состав доверенных ' (это IE6), IE7 вообще выдает страшную страницу и категорически не советует продолжать просмотр. Сертификат подписал сам себе, домен к которому обращаюсь совпадает с тем, на который выписывал сертификат. Правильно ли я понимаю, что у браузера есть списки доверенных CA (VerSign, GoDaddy и т.п.) и если мой сертификат подписан не одним из них, то будет вот такая ошибка и ничего с этим не поделаешь? Может можно все же как-то обойти это настойками апача?
Форум,
2007.12.05
А не проще ли положить клиента (например squirrelmail) на веб с https?
Форум,
2007.12.04
спасибо за разъяснение, но я оказался тупее:-). захожу в phpmyadmin, выбираю нужную БД, открываю окно запроса, копипастю туда первую строчку (все сразу страшно:-) - выдается вот такое сообщение: Your browser sent a request that this server could not understand. Reason: You're speaking plain HTTP to an SSL-enabled server port. Instead use the HTTPS scheme to access this URL, please. (в это время в броузере адрес начинается не с http, а с https, я пробовал и так и так). попытался вручную через интерфейс - открываю таблицу, а как добавить индекс не втыкаю:-( и что такое индекс? и если я хотя бы более менее подозреваю как это делать, то совершенно не представляю как через интерфейс 'В таблице user присвоить все значения столбца lastvisit столбцу lastrepcheck '. вот засада. может быть кто нибудь 'как для военных ' распишет? ну очень надо.
Форум,
2007.11.26
ну, это только если админ - студент:). Socks5 и https отлавливаются на раз-два и тупо блокируются. Если уж и заниматься такими делами, то делайте так: 1. Попробуйте договорится с начальсьтвом, убедив в необходимости использовать внешнюю почту. Самый лучший вариант. Админ Вам совершенно законно просверлит дырочку. 2. Попробуйте договорится с админом - и будет лафа длится до следующего админа или до тех пор, пока он будет на это закрывать глаза. 3. Пробуйте прорваться самостоятельно, но учтите, админ может пойти двумя путями - блокировать и писать служебки или просто развлекаться с Вами как кошка с мышкой. Админ всегда в лучшем положении, как обороняющийся. У него куча средств и возможностей, в отличии от Вас.:). Да, и еще, выясните, кто у Вас занимается именно безопасностью. Зачастую в конторах существуют две команды админов - по приложениям и технической поддержке, относящиеся к отделу IT и админы по безопасности, относящиеся к службе безопасности. В IT структурах также бывает...
Форум,
2007.11.22
Piton313 Впредь будьте внимательны и не проверяйте доменные имена с помощью Web-форм на сайтах регистраторов. Делайте это через консольную команду whois (есть в любом UNIX и доступна как порт под Windows) или используя сайт держателя реестра соответствующей зоны. Для.RU это (правда, SSL-сертификат там самоподписанный). Собственно, именно об этом уже сказали минимум трое людей в данном топике ( VINOGRADOV, alexseo и pegs ). pegs Если web-whois проверки идут через открытый http протокол, то такую информацию можно перехватить, например прослушкой сети и т.п. на всем пути следования по маршруту. А если пользователь (или провайдер) использует внешние прокси, да еще и бесплатные (хотя и не только), или какие-нибудь 'ускорители ', то реализовать сборку такой информации - как нечего делать. Гораздо проще не снифферить траффик, а реализовать анализ логов тех же Web-форм, через которые и проверяются на бесчисленном множестве сайтов домены. Безусловно, описанную Вами возможность перехвата...
Форум,
2007.11.16
пришло письмо. Тема: Ваш аккаунт временно заблокирован! текст письма: Уважаемый пользователь, Согласно пункту 4.6.2.5. Соглашения об использовании Системы ⌠Яндекс.Деньги■, Ваш счет заблокирован. Необходима реактивация счета в системе. Для реакцивации проследуйте по линку: https://__________ Либо свяжитесь с одним из наших операторов: ООО ⌠ПС Яндекс.Деньги■. 101000, г. Москва, ул. Вавилова, дом 40. тел.: +7 (495) 739-23-25. ООО ⌠ПС Яндекс.Деньги■, Петербургский филиал. 191123, г. Санкт-Петербург, ул. Радищева, д. 39, тел.: +7 (812) 334-7750. Письмо сгенерировано автоматически, не отвечайте на него. С уважение, ООО ⌠ПС Яндекс.Деньги■ Будьте бдительны;) Враг не дремлет! если разместил не в ту тему прошу перенести
Форум,
2007.11.06
Друзья, подскажите, пожалуйста. Вот имеется одностраничный сайт. На нем размещена форма отправки сообщений. Но эти данные должны отправляться через безопасное соединение -. таковы условия. Вопросы такие, в связи с этим. Можно ли раскручивать вообще такую страницу? Ведь в формах регистрации в в каталогах сайтов очень часто требуется ввести не, а (http по умолчанию). Что посоветуете сделать в данном случае? Создать обыкновенную страницу и сделать с нее редирект на https ?. Насколько это реально? И не банят ли за такие вещи. Буду рада любой информации и дельным советам.
Форум,
2007.10.31
Во первых, рекламирвать себя в чужих постах - мягко говоря - НЕ хорошо.:). Во вторых - мы работаем не 1,5 года на рынке, как написано на Вашем сайте, а более 3-х лет, как вы выразились 'непонятные скрипты ' предоставляем своим пользователям уже более года. Так что у кого что 'непонятное ' это еще надо разобраться. Далее. Наши клиенты работая с нами получают ГОТОВЫЙ интернет сайт, который позволяет им ПОЛНОСТЬЮ вести бизнес по АВТОМАТИЧЕСКОЙ регистрации доменов RU в АВТОМАТИЧЕСКОМ режиме: - принимать заявки от своих клиентов; - принимать оплату; - проверять данные вводимые клиентами; - РЕГИСТРИРОВАТЬ домены RU. Дизайн СВОЕГО сайта наши клиенты (ресселеры) также могут менять на СВОЙ вкус в режиме онлайн из панели администрирования. На вашем сайте я ничего подобного НЕ нашла. Вы писали по HTTPS и почтовые АПИ. Так это действительно КАК у всех. А я говорю ПРО полноценный сайт РЕССЕЛЕРА, который получают все наши клиенты! Да, на ХАЛЯВУ и кому попало НЕ даем. Тем кто реально работет -...
Форум,
2007.10.30
Конечно. HTTPS-шлюз и почтовый.
Форум,
2007.10.27
пмм, капча на сайте может сыграть неплохую службу в процессах автоматизации регистраций.:). Если на сайте есть блок авторизации или ещё что-нибудь в этом духе, с вводом кода подтверждения - то можно размещать у себя капчу и с другими корыстными целями:) Например, сейчас написал скриптик, который выводит на страницу только капчу гугля и кнопочку 'Войти '. Глазами зашедшего пользователя - всего лишь способ получить доступ на сайт, а с другой стороны - скрипт неспроста выводит именно гугль. На самом деле капча берётся со страницы регистрации гугль-мыла.:). Пользователь вводит капчу, скрипт отсылает её гуглю и если гугль регистрирует мыло - значит пользователь ввёл капчу правильно и можно его редиректнуть в другое место или ещё с ним что-нибудь сделать, открыв доступ куда-нибудь. Но на этом работа скрипта может не заканчиваться. Например тот, о котором речь, сохранив гуглемыло идёт дальше, в блок 'login ' и авторизуется с имеющимися данными (мыло/пасс), затем переходит в и проводит...
Форум,
2007.10.02
Попробуйте почистить кэш/куки. Параметры безовасности и сертификаты установленные. А вообще такое с некоторыми сайтами бывает - под ИЕ https работает, под другими - нет.