tmatm

tmatm
Рейтинг
223
Регистрация
22.04.2006
Miha Kuzmin (KMY):
Откуда ж вы такие беретесь, видимо, из реактора биомассы :( Судя по
абсолютно точно оттуда. То есть это непонимание смысла закона, и попытка ляпнуть про "среднестатический пользователь".

В данном случае видно, что есть некоторое недопонимание как раз с вашей стороны, т.к. именно вам установили ограничение на переводы. Попробуйте ответить на вопрос, зачем банку спонсировать ваши переводы, неся при этом убытки и получая минус себе в карму (когда этих минусов накопится достаточное количество придёт ЦБ).

Вероятно переводов у Miha Kuzmin (KMY) было много и на разные карты. Обычный среднестатистический человек столько переводов не делает. Смысл этих переводов банку непонятен. Если таких клиентов будет много, то это привлечёт внимание ЦБ со всеми вытекающими печальными последствиями для банка. Поэтому банку от нежелательного клиента дешевле заранее избавиться, чем получить гемор в будущем.

Кроме того, если даже для клиента перевод бесплатный, то для банка он платный. Предположим переводов делается много, банк платит за них деньги, а дохода от клиента 0. Вот и урезали лимиты, чтобы не получать от клиента убытки.

А если нужен документ, где прописаны ограничения, то для этого есть 115 ФЗ.

XYZ

Если планируется делать серьёзный сайт на много лет, то RU будет в итоге и дешевле, и привычнее для посетителей. Если же нужно сделать сайт на год, то XYZ с их копеечной регистрацией вполне неплохой вариант (по крайней мере надёжнее бесплатного TK).

Птаха-Пташка:
На сколько сильно будет HTTPS влиять на скорость загрузки сайта?

В среднем на 0,1-0,5 сек. будет дольше открываться.

Если вы хотите проверять работу одного сервера, то необходимы ещё 2 других сервера у двух других хостеров в разных ДЦ. С одного сервера проверять работу другого можно, но будут ложные срабатывания. Нужна для точности ещё перепроверка со второго сервера. В итоге получится дешевле использовать внешний сервис мониторинга. А если учесть, что ещё желательны не только уведомления по электронной почте, но и SMS, звонки, Telegram, Skype и т.п., чтобы оперативно узнавать о возникших проблемах и исправлять их, то внешний мониторинг оказывается вне конкуренции.

В отличие от многих других мониторингов у ping-admin.ru все уведомления бесплатны (т.е. вам не придётся платить по 5 руб. за каждое SMS).

сергей-034:
А где найти access_log? :)

Если у вас виртуальный хостинг, то скорее всего в панели хостера должен быть доступ к логам сайта. Но в принципе кроме поддержки хостера точно на этот вопрос вряд ли сможет кто-то ответить.

Птаха-Пташка:
Важно ли для начала перевода сайта на HTTPS что бы внешние скрипты так же имеют относительные адреса без указания протокола?

Да, все изображения, стили, джаваскрипты должны быть либо без указания протокола, либо с https. Т.е. не должно быть такого, чтобы на сайте с https в коде страницы вызывался джаваскрипт с http (некоторые браузеры будут писать предупреждения, да и смысл https тогда теряется).

Deny from 1.2.3.4

Где 1.2.3.4 - IP прокси, который можно найти в access_log.

Птаха-Пташка:
А правда что в мире 3 компании, которые наиболее авторитетны по SSL-сертификатам: Thawte, Comodo, Symantec, а все остальные перепродают их?
И влияет ли сертификат на скорость?

Авторитетны или нет - очень расплывчатое понятие. Обычно в операционной системе есть около 50 сертификатов доверенных корневых центров. Часть из них принадлежат в конечном счёте одной компании. Так что наверно около 10-15 есть разных основных компаний, которые так или иначе выдают все сертификаты. Для обычного посетителя сайта глубоко параллельно, кто выдал сертификат: DST Root CA X3, USERTrust RSA, COMODO, Entrust или Dekart. Ему эти названия всё-равно ничего не говорят (главное, что браузер не ругается, и этого достаточно).

На скорость сертификат влияет. Сайт будет открываться медленнее, т.к. на шифровку / расшифровку передаваемых данных требуется время. Вид сертификата или кем он выдан не влияет на скорость, т.к. шифры используются одни и те же и больше зависят от настроек сервера, а не от сертификата.

Все сертификаты и платные и бесплатные работают абсолютно одинаково, шифруют трафик абсолютно одинаково. Есть несколько видов сертификатов:

1. Самоподписанные. Вы сами генерите сертификат, но естественно все браузеры на него ругаются, т.к. сгенерил сертификат непонятно кто.

2. Сертификаты, где проверяется только домен, и которые выпускаются за несколько минут. Это и Let's Encrypt, и все дешёвые платные. На них никакие браузеры не ругаются. Такие сертификаты на большинстве сайтов.

3. Сертификаты, где проверяется куча документов и затем в браузере показывается зелёная строка у сайтов с такими сертификатами. Выдаются долго, получить сложно, стоят дорого. Подходят для банков в основном.

Разницы между domain validated сертификатами Let's Encrypt и каким-нибудь Symantec вообще никакой (точнее она есть, но мизернейшая). Но один бесплатный, а второй может стоить и 50 тыс. руб. Что касается цен, то они просто берутся из воздуха. Видимо предполагается, что непонимающий пользователь купит самые дорогой сертификат и будет думать, что он получил какую-то супер защиту, хотя в реальности всё везде одинаково. Поэтому цены на абсолютно одинаковые платные сертификаты могу отличаться на разных сайтах в несколько раз.

Всего: 1012