tmatm

tmatm
Рейтинг
225
Регистрация
22.04.2006
Roland34298:
А вообще кто что думает, с чем связана эта ситуация с задержками? Потому что рубль падает?

Вполне возможно, что из-за падения рубля. Раньше падал, но совсем не так, как сейчас.

Например, оплатил я товар за 100 руб. Они сразу же зачислили 3 WMZ, а к моменту вывода (покупки ими WMZ) эти 3 WMZ уже стали стоить 110 руб. Но это просто предположение.

Другой вопрос, что альтернативы им особо и нет. Шило на мыло менять. Везде либо тоже задержки, либо геморой с подключением, либо платят рублями, которые пока поменяешь на $ получится убыток.

nail:
А кто-нибудь переезжал со старого конфига на новый? Они переносят только старые IP на голый новый сервер, а все данные нужно копировать самостоятельно. Панель, содержимое фтп, и тд. Как это сделать максимально просто, с начальными (нубскими) админскими знаниями?:)

IP не переносят. На новом сервере будут новые IP (это по умолчанию). Если нужны старые IP, то про это написано у них тут.

Если конфиги серверов разные, то вряд ли получится что-то взять и целиком скопировать, нужно устанавливать всё заново точно также, как устанавливали на старом сервере.

esetnod:
Гм, а что за "Заявки"?
Всегда же моментально приходило, по факту поступления платежа в Robox.

Моментально приходило (наверно и сейчас приходит моментально) тем, кто зарегистрировался очень много лет назад. А тем, кто зарегистрировался в последние годы (думаю, таких большинство), приходило через создание заявок, ожидания нескольких дней и затем выплаты. Вот это ожидание становится всё более напрягающим. Сначало было день в день, потом на следующий день, а теперь уже дней 10, а то и больше.

netwind:
Ведь perl-скрипт не обязательно вызывает шелл. И не обязательно вызовет его и при конкретных странных параметрах. Все зависит от логики скрипта.

Как я понял, достаточно в HTTP-запросе к CGI-скрипту в заголовке Referer или Host передать специальный текст и этот текст будет выполнен, даже если скрипт вообще пустой и ничего не делает.

Через HTTP, обратившись к CGI-скрипту, можно делать на сервере что угодно. Например, поставить php-shell и гулять по серверу, как вздумается. Но, это работает, только если CGI-скрипты используют необновлённый bash. Какой именно шел используют CGI-скрипты можно увидеть, запустив, например, такой скрипт на Perl:

#!/usr/bin/perl
print "Content-type: text/plain\n\n";
print `echo \$0`;

Или через SSH выполнить команду (по идее тоже должно показать):

perl -e 'print `echo \$0`';

Вроде бы далеко не всегда используется bash. Но если там выведется bash и его не обновляли, то всё весьма печально.

admak:
стоп-стоп, я имел ввиду inline js, т.е. яваскрипт на самой странице. этого будет достаточно, он не выполнится.
не нужно создавать себе лишние сложности.

А, действительно. Проверил, не выполняется.

zexis:
Admak, по-моему ваш метод выставлять куки в данной ситуации не поможет.
Так как те кто заходят на сайт первый раз, они все без кук.
Ставь куки не ставь, а по любому хотя бы один запрос к сайту будет сделан.
Даже не знаю, как можно защитится от такой атаки.

Не, поможет. С помощью Nginx определяем, что пользователь без куки и с чужим сайтом в реферере. Такому посетителю выдаём мелкую статичную страницу с большим expires, которая джаваскриптом (который в отдельном файле) ставит куку и обновляет себя. Теперь уже у посетителя будет кука и Nginx покажет полноценную страницу.

P.S. img src загружает только саму страницу без внешних js. Вот это и используется. Т.е. через img src пользователь получит 1 раз мелкую статичную страницу и больше не будет беспокоить запросами.

Да, вариант вполне неплохой. Если в реферере чужой сайт и нет куки, то редиректим на статическую страницу с кукой, которая уже джаваскриптом переправляет пользователя на полноценную страницу.

Поисковых ботов это не должно затронуть, т.к. они вроде не ходят по сайту с адресом чужого сайта в реферере.

Den73:
конечно есть

Пользователи загружают сайт через браузер, т.е. куки получают, юзер агент у них тоже нормальный. Банить по IP всех, кто запрашивает только страницу без js, css, картинок на ней тоже не самый подходящий вариант, т.к. пользователь может потом зайти на сайт по нормальному (не через "img src").

Den73:
тему надо было создавать в разделе администрирования.

Да, возможно. Просто подумал, что хостерам это будет тоже интересно, наверняка многие хостинги из-за этого страдают, даже если и не замечают этого.

Зарегистрировался. Получил обычный виртуальный хостинг. Никакого VPS нигде нет в личном кабнете.

Всего: 1014