differnetlocal

Рейтинг
68
Регистрация
02.05.2009
Должность
Sysadmin
Чочо?

Вот совершенно четко и уверенно помню, что никогда вам, cloudmouse, телефон свой я не давал. Вот ни разочка.

Мне, простите, такие сервисы ну совсем не интересны. Поэтому "технической ошибкой" отговориться не выйдет. Никак.

А поскольку вы его где-то все-таки взяли и сегодня прислали мне СМС - я на ваш чудный сервис отправляю заявление в ФАС, РКН и оператору номера, откуда мне ваш спам пришел (38-ФЗ "О рекламе", 152-ФЗ о ПДН).

Может, они вас, школьников, и не найдут, но номер хоть снесут нахрен, как яичко дедушке. Совсем уже страх потеряли.

Менял сегодня Skrill/MB в WMZ. Все быстро и без проблем, строго рекомендую.

Andreyka:
А что мешает это пускать из php/perl?

Похапе по таймауту ведь умрет.

kusanagi:
это снова я со сборкой нгинкс в деб пакет
что делаю. скачал tar.gz, распаковал в текущую папку. зашел в распакованную папку
./confirure
make
тут все гуд
затем вызываю
nginx-0.9.3$ dh_make -f ../nginx-0.9.3.tar.gz (nginx-0.9.3 это распакованный nginx-0.9.3.tar.gz) все отрабатывает, создаются файлы\папки (debian , nginx-0.9.3.orig.tar.gz)
затем вызываю dpkg-buildpackage -rfakeroot и тут все, вылазит ошибка


пробовал на версии 0.8 тоже самое

debian/rules откуда взяли? Скорее всего опции configure не понимаются nginx-овским конфигуром.

--build можно смело убрать, он вам не нужен для сборки под одну платформу.

И зачем dh_make?

"Время ответа" вообще строго говоря попугай. Это что, время до отписки ботом "Ожидайте ответа специалиста"? Или отписки техника "Здравствуйте, спасибо за обращение, сейчас проверим"? Или до решения проблемы? Каждый трактует по-своему. Не единожды видел хостеров, у которых формально техподдежка круглосуточна, на запросы она отвечает и отписки пишет, но фактически проблемы решаются часами и сутками, а то и не решаются вообще.

Гораздо правильней оценивать удовлетворенность качеством услуги.

bugsmoran:

Да, он давно в этой сфере. Думаю, раз в 10 дольше, чем я. Но наметанный глаз - не достаточное условие, чтобы решить проблему безопасности. Здесь нужен другой уровень видения вопроса.

Другой уровень видения вопроса нужен безусловно, только нужен Вам для оценки ситуации с позиции хостинг-провайдера. Вы оцениваете ее с позиции офисного fulltime-сотрудника, а не бизнесмена - не анализируя выгоды и риски, а выдавая на-гора шаблоны и предрассудки (вплоть до националистических) и голословные утверждения (например о том, что частное предпринимательство (а выполнение разовых заказов в данном случае оно и есть) как-то влияет на "уровень" специалиста и автоматически ставит его ниже fulltime работников по квалификации).

О информационной безопасности в ее нетехнической части Вы тоже имеете довольно странное представление (например отказываетесь признавать факт, что разовый найм сотрудника с контролем и лишением доступа после выполнения задания (либо вообще до появления на сервере важной информации) во многих, очень многих случаях гораздо более безопасен, чем постоянный доступ слабоконтролируемого сотрудника к этой информации. И его месячный зароботок к этому имеет очень косвенное отношение.).

Вкупе с тем, что Вы неоднократно выказывали неуважение к собеседнику и собственную завышенную самооценку, дискуссия с вами мне кажется бесперспективной.

По теме топика: Из любопытства, получить информацию о уязвимости и методах, которыми она была найдена в индивидуальном порядке возможно?

bugsmoran:

И кому интересно? Телефона Макса Моузэра у меня нет.
И к тому же давать рутовый пароль чужому челвоеку, который еще и из этой сферы - крайняя глупость.
Безопасность, она как любовь - за деньги не купить.

Следуя вашей логике нужно самому чинить машину (вдруг бомбу подсунут?), самому менять сантехнику (вдруг кипятком ошпарят?), самому готовить еду (а лучше прямо выращивать, вдруг отравят?), самому собрать себе сотовый телефон, компьютер, телевизор...

А уж врачи..

Безопасность, как и любую другую услугу купить можно. И не нужно, пожалуйста, путать бизнес (оказание услуги по защите сервера) и личные отношения (любовь, которую не купишь, разве что на два часа).

0channer:

3. А что делать с BGP? Ведь в нагрузку к AS придется купить Cisco за немерянные деньги (правдо забавно, что это протокол только их оборудование держит?) иначе вообще ничего не заработает?

5. Правильно ли мне все это напоминают сумашествие?

Ага, ваше.

:)

С чего бы вдруг BGP стал cisco-only протоколом-то? Его умеют все маршрутизаторы, да и на РС реализовать можно (google: quagga).

_voland_:
4а) как ни прискорбно, туда же надо отнести Adobe Flash
7) Забыли про НАТ (читай аппаратный фаервол) - сколько в винде еще дырок на открытых портах? - а ведь winXP более не поддерживается, и это не значит, что там нет дырок, значит что они не будет зашиваться
8) не использовать непроверенные кряки (покажите мне человека на винде, которому не нужен последний фотошоп)

Ну, вопрос наличия-отсутствия NAT - это уже за пределами десктопа, но так - да, безусловно. У многих провайдеров (билайна например) есть функция файрвола на стороне провайдера, что можно и нужно использовать.

Flash да, гадость та еще. Но закопать его пока не получилось даже у Apple, и думаю до перехода HTML5 в recommended standart не получится.

А WinXP вообще лучше не использовать, т.к. end-of-life и никто ничего никому не должен. Особенно в варианте всяких ZverDVD :)

differnetlocal добавил 15.11.2010 в 03:11

Здесь опять лень. Все знают, но продолжают.

Именно, т.к. чтобы делать это в винде нужно мучиться. :)

Отсюда в том числе идет ошибочное восприятие windows как более простой и понятной системы, чем linux. На самом деле поддерживать винду в актуальном и защищенном состоянии гораздо сложнее и требует больших затрат времени, чем linux/bsd/any-other-nix-like. Единого механизма обновления ПО нет, единого механизма управления паролями и доступами нет, без пароля администратора жить невозможно (никакого аналога /etc/sudoers нет, например), а сам администратор нужен на каждый чих и т.д. и т.п.

Перестать использовать windows? :)

Ну а если не готовы, то:

0) Под администратором не работать. Никогда. Для этого есть Run as.. или Launch as Administrator в win7.

1) Лицензионная или правильно крякнутая система, которая будет обновляться. Последняя версия, последний SP.

2) Настроенный антивирус с постоянно обновляемыми базами.

3) Выбрасываем кривой школософт хранящий пароли в plaintext в My Documents. IE6, IE7 относятся к кривому школософту, который оставляет инфекции не дверь, а ворота в систему. FTP вообще использовать не желательно, есть SFTP/SSHFS, которые гораздо надежнее и умеют авторизовывать по ключу.

4) Выбрасываем подозрительный софт вроде "лучший бесплатный антивирус" или "автоматический поиск драйверов - больше 1млн в нашей базе данных!".

5) Следим за системой - обновляем софт, удаляем ненужный софт, выключаем сервисы (особенно сетевые) когда они уже не нужны..

6) Регулярно (планово) меняем пароли.

И будет счастье.

А файрволл на десктопе не нужен совершенно. Всяческий софт вроде Ad-aware тем более. Правильно настроенный антивирус, пользовательская учетка и свежий софт решают 99% проблем со зловредами, рекламными программами и прочим подобным.

Знаю человека, который хранил все пароли в истории браузера.

Вы говорите это так, будто это что-то плохое.

Правильный браузер на правильной системе вполне надежное хранилище всех повседневных паролей (почта, IM, вебресурсы и т.д.). Должен стоять мастер-пароль для доступа к автоформам. Т.к. взлом такой системы будет стоить дороже, чем цена результата. Естественно если это IE6 на WinXP SP1 у меня для вас плохие новости.

А там, где результат представляет _реальный_ интерес для вора нужно использовать криптоключи, двухфакторную аутентификацию, защищенные виртуалки и прочие методы защиты от кражи. Что собственно и делают всяческие интернет-банки, WM и т.д.

Всего: 495