Evil_Programmers

Рейтинг
98
Регистрация
22.01.2010
totamon:
что за чушь) какое дело налоговой до вашего 10$ домена?

Я на домене собираюсь вести коммерческую деятельность. Между "зарегистрировать домен" и "оформить все юридические тонкости" должно пройти время, я могу что-то не учесть

sergv:
Зачем вы связываетесь с левыми данными???

Сейчас все перс данные скрыты. В хуизе доступен минимум типа города. Если хочется скрыть все - купите whois protect.

Потом начинаются темы: как сменить данные, как вернуть домен, как... как.... как...

А вдруг налоговая, а у меня еще не все оформлено и не вся информация от юристов получена?

За последнюю неделю я понял, что мне нужно либо идти на специализированные площадки по сбору средств, но главная проблема - доказать, что я не уйду в закат с деньгами

Либо дать обьявление о поиске работы и спокойно заработать как нормальные люди (раньше с фрилансом плохо дружил в силу обстоятельств и убеждений)

Откликнулись поздно ночью, сделали срочную работу, мелкую доработку в бонус сделали бесплатно

zolott:
Чего курим??:)
Название топика и вопрос в нем.. мягко сказать.. не стыкуются=))

Да вот гугл говорит если хочешь восстановить аккаунт-надо указать 5 наиболее часто используемых адресов почты 🙄

по твоим словам их вообще ставят ради прикола. зачем ставить если толку нет.

ориентировочно возрастут возвраты.

Вирусы бывают и у "нормальных" людей. Вы, например, зачем держите "браузер в контейнере" и запороливаете пароли через мастер пароль, раз у вас не могут быть вирусов "ворующих подобные пароли"?

не угадал. это защита от воров и спецслужб.


Конечно, лучше чтобы взломали сразу все 30 сайтов, тогда может быть нуб и заметит. Не говоря уже о том, каких ресурсов потребуется на восстановления всех сайтов. Шедеврально, ничего не скажешь.

ну конечно - вчерашний взлом ликвидировать намного сложнее. чем взлом произведенный пол года назад и с момента которого не осталось бекапов.


Как вы сказали "нуб", хоть один, хоть десять сайтов вместе нормально не сможет мониторить, пусть у него хоть рут доступ будет.

он будет тратить процессорное время своего мозга на переключения между сайтами а не на изучение мониторинга


Лучше не говнокодить, тогда и дыр не будет и костыли не потребуются.

ты живешь в идеальном мирке где никто не совершает ошибок.

Да, да, особенно для тех, у кого сам браузер не лежит в закриптованном контейнере, а сами пароли также не запаролены через мастер-пароль.

у нормальных людей нет вирусов на компьютере. ворующих подобные пароли. если не способен настроить защиту на компьютере - то зачем лезть в веб? или этот гайд был написан чисто для школьников? в таком случае мне не нужно сюда было его скидывать


По моему вы не поняли смысл сказанного. Приведите пример, где у вас из-за изоляции сайтов на разные аккаунты появились глюки. Это же как до сих пор шаред хостинги работают то...

я не указывал что изоляция напрямую влияет на глюки. а вот косвенно из-за рассеваиние концетрации нубов на 30 аккаунтов - вполне. более того. взломают один сайт - нуб с 30 сайтами этого даже не заметит. мониторить очень сложно.я для этого и написалсвой движок в котором спаренные админка и файловое хранилище.


Ага, свои костыли. А потом опять писать скрипты костыли для своих же костылей. Классика.

лучше иметь костыли чем дыры. что ты предлагаешь7 ставить впс и разбираться в мод секурити и программах-демонах которые фильтруют трафф7сомнительное удовольствие с неизвестным результатом. учитывая что там все на английском


Evil_Programmers, к чему это портянка? Хотели доказать что вы один д'артаньян, а все вокруг тупые? Советы вполне нормальные и имеют право на жизнь в тех или иных случаях.

но не в анном случае. когда я спрашиваю про готовую реализацию веб-защиты а мне дают ссылку на составление сложных паролей из 2-х слов. 30 000 во второй степени = это 2 секуны перебора на современной видеокарте.

советы уровня серча.

видимо все нормальные специалисты сидят на маулталке

глупые советы


2) Не храните пароли в файловом менеджере или в браузере. Про браузер вообще забудьте, а вот с файловым менеджером можно сделать так: дописываем в конец пароля какие-нибудь символы(алгоритм можно придумать свой, например 3 любых символа и т.д. Тут все зависит от фантазии), и когда надо заюзать ФТП - просто удаляем эти символы. После завершения работы опять возвращаем на место наши секретные символы.

у меня сам браузер лежит в закриптованном контейнере. а сами пароли также отдельно запаролены через мастер-пароль. советы для дурачков.


все директории и файлы cms делаем read-only

и начинаем выявлять глюки в работе сайта и открывать доступ. у меня к примеру htracer перестанет корректно работать. а если сайтов 30 на 30 аккаунтах


изоляция сайтов (один сайт - один эккаунт)

так вообще весело. советы рассчитаны на нубов а чтобы исправить глюки от этих советов - нужно быть программистом понимающим структуру движка и что он там себе записывает перезаписывает.

а вот по поводу паролей


Придумать незабываемый сложный пароль ОЧЕНЬ легко:
Любую фразу на русском языке пишите в латинской раскладке:
васядурак => dfczlehfr

господи какой слооожный пароль!прям обхитрил всех специалистов по подбору паролей разом. стыдобана.


Анализ трафа - это проблема хостера, а не клиента. А клиента - соблюдать меры безопасности, закрывать дыры в своих скриптах. Ну и уметь юзать хтацесс.

представь что какой-то мудак начал удалять по 2 процента материала со всех твоих сайтов каждый день. ты заметил это только через 2-4-6 месяцев. кому и что ты будешь предьявлять7 закрывать дыры в своих скриптах - капитан очевидность. а если все же малейшая уязвимость осталась7 тут спасет только анализ запросов дабы отсеивать все в реальном режиме. а не заделывание дыр в хтассесс и скриптах надеясь что ничего не пропустил.

короче так никто такую систему еще и не подсказал. частично реализуемо черезз хтассесс - но реализуемо убого и неполноценно. нельзя с хтассесс нормально все это контроллировать. вижу прийдется мне свои скрипты писать

---------- Добавлено 23.12.2013 в 21:50 ----------

вообщем у меня такой план. создать 2 скрипта.

первый анализирует базу данных и проверяет изменения добавления удаления информации. это в случае если враг получит доступ и начнет потихоньку пакостить. сайтов у меня 30 и в каждый я влаживаю много бабла. так что мера актуальна. также этот скрипт будет проверять изменения в файловой системе движка.

второй анализирует траффик и в случае первой сол-иньекции мгновенно блокирует айпишник на всех сайтах. это позволит защититься от массового перебора иньекций. в определенной мере. станет очень сложно проверять наличие дыр. нужно будет каждый новый тест пускать с нового ип.

мне бы такую защиту которая работала бы на виртуальном хостинге

Всего: 236