suffix

suffix
Рейтинг
339
Регистрация
26.08.2010
ENELIS:
Пока настройка своего не для каждодневного юзера

Мы то справимся в любом случае:

Взял vps в Прибалтике.

Под Убунту поднял xRDP+(guacamole из-под Tomcat).

Установил stubby и через него DoT (DNSoverTLS) к "свободным" серверам DNS. Ну и разумеется не из под Хром а Palemoon серфлю в браузере.

А может быть судя по email - он просто свинтус и всё это делает не выгоды для а ради "славы" ?

Ну по образу: "хорошими делами прославиться нельзя".

ENELIS:
Потому что DNS заменяют DNSoverHTTP (😂😂😂)

Не DNSoverHTTP а DNSoverHTTPS и разумеется через сервера CloudFlare и Гугла (Мозилла и Хром) - но мы, параноики, этому не рады :)

SeVlad:
читабельность кода

Сдаюсь - это точно не к Битриксу :))) Но это был запрещённый приём с вашей стороны :)))

P.S.

(Но по сути - защита Битрикс ну правда лучше чем у ВП если брать без сторонних плагинов, настройки сервера и т.п. Когда просто установил CMS и всё.)

miketomlin:
Если ты окажешься прав, я окончательно разочаруюсь в людях :)

Не переживайте так - бесплатные не отменят разумеется. На всех и так заработают продавая данные Большой даты.

Ведь и в Хром и в Мозилле уже анонсировано включение по умолчанию DoH ( у Мозиллы через dns-сервера Cloudflare у Гугла разумеется через гугловские).

Ну и будет - Вы в Хроме - под аккаунтом Гугл через днс Гугла на сайты с сертификами от Гугла (Let’s Encrypt войдёт в Гугл под апплодисменты любителей корпорации добра). Здравствуй Большой брат :) !

SeVlad:
Реальной проактивной защиты в принципе не может быть в CMS.

Вот зря. Рабочая у Битрикс система, ну правда рабочая и попытки записи в базу отбивает даже и изменения файлов в админке отслеживает. Много чего может.

SeVlad:
Да он там вообще не нужна.
И вообще любой опесорц, который поддерживается будет на порядок безопаснее коммерческого ПО.

Ну я отказался от проактивной защиты в пользу ModSecurity для Apache - по причине что он гораздо менее тормозной чем проактивная защита Битрикс, но я знал что-как-и для чего делаю. В общем же случае несмотря на тормоза - она реальную защиту даёт.

SeVlad:
А ВП самый безопасный двиг, если соблюдать элементарные правила пользования.

Про правила соглашусь, что безопасный соглашусь, но вот что самый безопасный - таки нет. Битрикс с по-умолчанию аж прямо при установке включённой проактивной защитой уже безопаснее (имхо), а уж если в этом модуле "проактивной защиты" уровень поднять на два пункта вверх - то это просто мечта параноика (даже под админом ничего сделать нельзя) (это уже не имхо а факт) :))))

ENELIS:
Кто-нибудь хочет написать CA на eth или bch?

Не надо ничего писать - всё уже придумано и работает - TLSA DANE под DNSSEC - другое дело что внедрять никто не хочет - мало того на заре интернета в Хром была поддержка этого добра, но выпилили :(

lowtech:
Вообще совет - в РФ не брать никаких хостингов.

Совет дурацкий ибо 1. Есть вполне нормальные хостинги и в России 2. Плюс 50ms как минимум не сказывается положительно на "скорости" сайта.

Всего: 3551