Stranger82

Stranger82
Рейтинг
63
Регистрация
28.02.2020
Должность
Программист
Зачем российский? Чтобы через недельку у него тоже что-нибудь отозвали? Или чтобы паспорт утёк хакерам, который хостер заставит показать? А может даже произойдёт и то и другое сразу...
Увы сейчас нельзя особо подсказывать. Я Вам подскажу, а завтра домен заблочат им, или вообще мои денежки мне ручкой помашут, как помахали на киви...
alexdn #:
Хорошо, что они сдохли. Могли б переехать в оффшоры, стать чем-то типа Perfect Money, и конвертировать средства на кошельках в крипту, но они предпочли всех кинуть. Юмани на очереди, думаю в течении года с ЭПС будет полностью покончено в РФ.
Да ничего они не могли. Могли бы, переехали бы... Нас просто решили побрить и это был не киви. В противном случае хотя бы услуги интернет-провайдеров дали бы нам сейчас оплачивать с киви. Это всё сделать несложно технически. А теперь я уверен, что многие просто перестанут вообще оплачивать за интернет, а тут потом лет 10 всем форумом трафик с яндекса будут искать...
Видимо домен заблочили.
TonyBlackberry #:

в 2021 году доллар стоил 72-76 руб

Меньше года назад бакс был в районе 65.
webinfo #:

Что значит "надо"? С какого перепуга? Есть такое понятие, как "обратная совместимость", и здесь речь именно об этом, и разработчики это обеспечили. А если у кого-то заноза по поводу этого, то он может ограничить доступ через настройку сервера. Но обычным сайтам это ни к чему - это только у "продвинутых" возникает такая потребность.

Обычным сайтам говоришь ни к чему закрывать уязвимости?) Так и говори лохам)
Надо просто правильно настроить. У меня один раз капчу показывает.
webinfo #:

Смысл в том, чтобы те браузеры, которые это могут делать, могли делать запрос по  HTTP/2. Что тебе тут непонятно?

Ну вот смотри. Есть к примеру более уязвимый протокол TLS 2 (речь об SSL), а есть менее уязвимый протокол TLS 3. Я отрубаю TLS 2, перехожу на TLS 3 и таким образом мой сайт становится более защищённым. Здесь надо было точно так же сделать, чтобы я мог отрубить HTTP/1 и перейти полностью на HTTP/2. А древние браузеры с тонной ботов пусть шли бы лесом.
iBBi #:
Отсутствие массовых взломов и регулярные обновления говорят как раз о безопасности продукта, а не наоборот. А по сути:
  1. HTTP/2 работает только на https.
  2. Клиенты (браузеры) могут делать запросы и по HTTP/1. Как хочешь так и д..делаешь.
  3. POST запросы зависят от того кто делает запрос. Во многих фронтенд фреймворках делать POST запросы через HTTP2 нужно особым образом
Тогда не вижу вообще смысла в HTTP/2, если он допускает использование HTTP/1. По POST-запросам я понял. Спасибо. А что касается обновлений... Раз дерут деньги с клиентов, то всё изначально должно быть проверено и настроено, а тут постоянно про уязвимости узнаём.
А сейчас, как раз полез в логи и обнаружил даже GET-запросы с HTTP/1.0. Короче, кто как хочет, так и заходит. А потом мы удивляемся тому, что с форума пропадает тема про найденную уязвимость в ISPManager... Они их нарочно уязвимости эти делают.
Всего: 385