Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии
Я примерно + / - все понял, ну у ТП я доступ забрать не могу, нужен свой мини дата центр, спасибо!
suffix #:

да пофигу ТП на это - у них итак рут-доступ есть :)

Это да это я понял, но если убрать ТП.

Я так понял в плане безопасности это действие вообще фигня, где-то там сохраняется запись что кто-то не смог авторизироваться с именем – (пароль рута), только нигде не написано что это пароль от рута и более того чтобы это увидить надо быть самим рутом, не считая моей ТП которая имеет как-то доступ.
suffix #:
У Вас VPS ? Тогда бояться что специалист ТП хостера увидит в логах ваш пароль нет смысла ибо у них итак доступ есть !


Да VPS, я помню мне тут кто-то рассказывал что у них и так доступ как-то есть. Да тут уж ничего не подделаешь мне нужна техническая поддержка.

А и как я понял в этих логах при такой ситуации там же не пишется что пароль от рута, там просто какая-то абракодабра вместо имени пользователя, а для какого именно пользователя фиг поймешь, хотя может можно догадаться как-то.

Уточню ещё разок на всякий случай, я ввел пароль от сервера при подключении через PuTTY в место где нужно вводить login, т.е. вместо логина пасс от рута, случайно, естественно пользователя с таким именем нет и авторизации не произошло, пришлось переконектиться.

Я кстати тоже за пароль, но знаю что ключ+пароль существует и отключается root в ssh, но так мне проще, считайте меня ламером :), знаю это смешно звучит но у меня установлен fail2ban и он даже что-там блокирует для любителей поперебирать пароли в ssh – знаю что так не безопасно и сделал бы правильно если бы у меня был бы трафик в 500К и 5К баксов в месяц.

Ну и главное, как я понял этот пароль сохраняется и храниться не в так называемом хеше(шифрованный), а в открытом виде, но чтобы его увидеть все равно нужно знать пароль root’а и зайти им на сервер.

У меня только один паронодоидальный вопрос остался, я как-то просил тех-поддержку сервера что-то там сделать и они без проблем зашли на мой сервер видимо в роле суперпользователя, хотя и не просили у меня пароль, тоесть они как я понял входят по клику, толи знают пароль, я честно сказать хз. как такое происходит, но не суть, но они в теории могут посмотреть и лог с ошибочно введенным паролем лежащем в открытом виде.
sochi-russia #:
Все гораздо проще, ваш хостинг мог технические работы прводить и в тот момент зашел робот Яндекса. Это могло и ночью произойти  и в 5 утра, а уведомление прийти может вплоть через несколько дней. Глупо думать, что если сайт сейчас открывается, то он открывался всегда.
Возможно вы и правы, такое вполне могло быть, но такое сообщение и письмо пришло всего один раз за 5 лет, при том что сайт бывает падает и бывает недоступен иногда, но обычно приходит отдельное уведомление что сайт не доступен, конкретно такого уведомления о недоступности всего сайта не было, только чет-там о главной странице и подключите турбо т.к. это круто :), извиняюсь что мне кажется что это теория заговора, но там столько тонких намеков, скорее всего это да баг какой у них ну и чтоб админы сайтов не расслаблялись :-).

А да забыл упомянуть, единственный пункт, который не прошел в ихней Проверке на мобилопригодность, был пункт об отсутствии Турбо-страниц.

Как только не завлекают в Турбо страницы:

По нашим данным, они способны открываться в 15 раз быстрее из сервисов Яндекса, чем обычные страницы.

С чего они взяли что у них в 15 раз быстрее, может быть это у меня в 15 раз быстрее чем их медленные и глючные Турбо страницы, вон даже если Twitter отказывается от Google’овских AMP страниц с которых Яндекс слизал свои Турбо страницы, если уж они считают, что эта технология полная фигня, то Яндексовская это вообще дно.
Забавно что ихняя Проверка ответа сервера и Проверка мобильных страниц говорит - что все ОК.
Алеандр #:

А что там такого военного? По onclick - показать изображение в popup div, а на колесико мышки событие по увеличению-уменьшению этого div. Плюс-минус мелкие нюансы. По инспектору показывает, что используется mojs (mo.js).

Да в принципе ничего особенного, но думаю они то знают, как удобно, хотя может им и все равно подумаешь сайтик с посещаемостью где мне больше никогда ненужно работать, и тематикой где эта функция наверное важна, я шучу, просто прикольная приближалка на мой взгляд и я думаю они её уже сто раз оттестировали на миллионах пользователей, а ну да и при приближении картинки её можно двигать захватывая рукой и ещё что-то +/- нюансов.

Подскажите правильно ли я понимаю суть её работы:

if (!defined('ABSPATH')) {exit;} // Exit if accessed directly.

Если константа ABSPATH не определена, то прекращается работа скрипта, пустой экран вместо ошибки.

Defined – определяет есть ли или нет константы.

ABSPATH – это типа константа генирируемая движком WordPress. (Что-то связано с путем к файлу)

Exit – прекращает выполнение скрипта.

А так как типа при прямом вызове не формируется движком константа ABSPATH то и типа false и типа срабатывает exit и мы получаем пустой экран при прямом обращении к файлу через браузер.
webinfo #:
Естественно.

А, да и бог с ним, у меня там серверная операционная система на базе UNIX, со встроенным файрволом, антивирусом, поиском руткитов, правами доступа, расширенными правами доступа SeLinux от самого агентства национальной безопасности США.


Шучу, кончено это не очень хорошо, и вы правы нужно это фиксить.
Всего: 2034