Dmitriy_2014

Dmitriy_2014
Рейтинг
370
Регистрация
01.07.2014
Интересы
Веб-технологии

Кстати интересный факт, за все время использования WordPress на сайте, никогда не наблюдал в панели управления и в таблицах базы данных wp_users, каких-то левых, скрытых, других не официальных пользователей.

Но один раз была изменена таблица wp_options кажется, и изменен адрес сайта, кажется это было проделано через уязвимость плагина какого-то, в следствии чего, был редирект на вирусно/рекламный сайт.

Так если таких пользователей можно создать, то где они хранятся, в базе данных, скриптах. Как их посмотреть, где они :-) можно ли это проверить. WordFance подскажет если что?

Вкину свои пять копеек в ненависть ispmanager’а:

Да они не идеальны, но они хотя бы за деньги что-то делают, тестируют, исправляют, а в бесплатных я даже представить боюсь, как там, хотя, если посмотреть на linux.org.ru – ура спустя всего лишь полтора года вышло обновление утилиты [подставь любую], или как была уязвимость десятилетней давности в sudo, где индус в пять секунд получал доступ root к системе, уж лучше так, а ещё лучше тогда уж без панелей управления в консоли, но для этого нужно быть совсем отчаянным и не ленивым как я.

П.С.

В последней версии прикольный дизайн панели, я сайт переносил в два клика, что еще нужно хз.
А нужен ли теперь Keep-Alive в nginx’е, если используется HTTP/2 протокол?

Что делает эта галочка в виде включения HTTP/2 на мой субъективно объективный взгляд:

Короче, походу, она меняет конфигурационные файлы веб-серверов, заставляя их работать по протоколу HTTP/2 в виде изменения одной строки с добавлением одного слова, типо-того:

listen 443 ssl

listen 443 ssl http2

Возможно перезагружает веб-сервера, что бы типа все заработало на новом проткле.

И оле-гоп и ваш сайт работает по протоколу HTTP/2.

curl –I https://yousite.com

Отдает работу по HTTP/2.

HTTP/2 200

server: nginx

В целом надеюсь мультиплексирование, сжатие заголовков и бинарный подход, что-нибудть прибавит в баф сайта, но на взгляд по осизанию супер турбо ускорений нет, но кажется где-то на подсознании что переходы стали быстрее, но это может быть просто самовнушение и бред сивы кобылы.

Я прочекал на свой сумашедший взгляд самые популярные сайты, типа vc, habr, pikabu, 3dnews, youtube, 4pda, и так-же более низкого звена, типа Вопросы админу, софтодром просто блоги какие-то.

И знаете что: Многие из них, даже большенство на HTTP/2, но встречеются и на HTTP/1.1 но поменьше.

Слышал байку что протокол HTTP/2 создан на основе когото google протокола который не взлетел и ещё что типа поисковики как типа один из факторов SEO лучше относятся к нему, но это из серии слухов, а там за что купил за то продал.

Правильно ли я понимаю, что поддержки совместимости со старым протоколом никакой нет. И если клиент сделает запрос по протоколу HTTP/1 к HTTP/2, то он получит просто ошибку и на этом все.

С другой стороны, протокол был введен в эксплуатацию почти 10 лет назад и все современные браузеры уже давно его поддерживают.

С третье стороны у меня компьютерный блог и там инструкции для старичков есть немного, даже с Windows XP люди заходят, ну то есть любителям ретро и проектов в духе по типу old-dos.ru можно сказать до свиданья, как я понимаю.

С четвертой стороны, а много ли их, и вот что говорит метрика:

Windows XP - 0,08 %

Windows 8 - 0,09 %

Windows 8.1 - 1,09 %

Windows 7 или 2008 Server - 4,02 %

Конечно цифры смешные, но они тоже люди, сказать этим счастливчикам до свидания?

Как же быть, сейчас работает все и для всех.
webinfo #:

Это сленг.

Это реальность, но в тихую то все проверяют и переживают за свои сервера, все понятненько.

И конечно же антивирус от Cisco Systems и Sourcefire, которые реально пол века сетью и безопасностью занимаются фигня фигней, как тот чувак написал ноль 0, только у него, наверное, самый хороший который не пропускает ничего.

Ладно я шучу, в Linux’е вирусов нет, только одни уязвимости двадцатилетней давности :-)
Mik Foxi #:

я храню все вирусы в папке /var/viruses

А вы правы, так и Chat GPT думает :)

Возможно наличие вирусов в следующих директориях в Linux:

  1. /tmp - временная директория, используемая для хранения временных файлов. Вирусы могут использовать эту директорию для распространения и запуска.
  2. /var/tmp - еще одна временная директория, используемая для хранения временных файлов. Вирусы могут использовать ее для создания вредоносных программ.
  3. /home - домашние директории пользователей. Вирусы могут распространяться по директориям пользователей, путем заражения их файлов.
  4. /root - домашняя директория суперпользователя (root). Если вирусам удастся получить доступ к учетной записи root, они могут разместиться здесь.
  5. /usr/bin и /usr/local/bin - директории, в которых находятся исполняемые файлы системы. Вирусы могут скопировать себя в эти директории, чтобы запускаться автоматически при выполнении каких-либо команд.
  6. /etc - директория, содержащая конфигурационные файлы операционной системы. Вирусы могут изменять файлы конфигурации для получения контроля над системой.
  7. /bin и /sbin - другие директории, содержащие системные исполняемые файлы. Вирусы могут скрыться здесь, чтобы быть запущенными при выполнении системных команд.
  8. /lib и /lib64 - директории, содержащие системные библиотеки. Вирусы могут заменить оригинальные библиотеки, чтобы вмешиваться в работу системы или получить контроль над ней.

Аккуратность и регулярное сканирование системы с использованием антивирусного ПО помогут обнаружить и удалить вредоносные программы.

globalmoney #:
Можете хоть все проверить, толку от этого антивируса практически 0! Даже если и будут вирусы, то он с вероятностью в 99.98% их даже не распознает.
Хорошо, но просто интересно, чисто для себя, а чем вы проверяете систему на вирусы? Да я знаю, что в Linux’е вирусов нет, за исключением Червя Морриса 1988 года, но в базе откуда-то - определение свыше 850 000 вирусов, червей, троянов, сообщений фишинга; - это копирка из вики, что-то же он ищет, проверяет файлы, или это фейк антивирус.
А что означает referer в конце сообщения Warning в логах веб-сервера?
Всего: 2005