suffix

suffix
Рейтинг
345
Регистрация
26.08.2010

Недавно была критическая уязвимость в exim - сейчас критическая уязвимость в dovecot - обе позволяют выполнить удалённо любой код без авторизации.

Espeirt89:
Так речь о контенте, за который люди платить готовы. Не считается.

С одной стороны Вы правы.

С другой стороны когда на операцию одному поросёнку понадобились деньги - я в своих аккуантах в соцсетях при сайте дал объявление и за сутки под 150К рублей собрали для свиномамы бедного поросёночка.

Так что люди готовы платить но просто я не беру ибо люблю хрюш искренне и бескорыстно :)

Espeirt89:
Приведите примеры эксклюзивного контента.

Пожалуйста - правда контент разумеется и бесплатный и AdBlock мне не страшен ибо реклмы нет и не будет - рассказы реальных владельцев минипигов о своих питомцах - да, на не которых сайтах может быть один расказ о каком-то поросёнке - но у меня уже под сотню таких материалов про разных хрюш:

https://www.babai.ru/articles/144/

team-voice:
такая ситуация не нужна ни поставщику ни покупателю.

Если будет годовой хостинг одного сайта стоить от 100К и 90% сайтов вообще закроются всем только хорошо будет.

LineHost:

Элементарно всё - берём виртуальный сервер, ставим Zimbra, и имеем отличную почтовую систему для всех клиентов, также веб отличный интерфейс.

Ну вот не уверен я что в комбайне "обычному" человеку без доп.настроек:

1. удастся получить не только А+ по tls прикрeпленному к почтовому серверу но и соответствие на www.immuniweb.com к PCI DSS, HIPAA и NIST.

2. удастся настроить помимо обязательных spf, dkim,dmarc, ptr, smtp banner настроить и так нравящиеся Гуглу MTA-STS, SMTP-TLSRPT не говоря уже про dane tlsa под dnssec.

Вы скажете и справедливо что часть этих настроек необязательны и нафиг ненужны - но именно в целом добавляя свою капельку "верификации" они позволяют:

годами по рассылкам получать на www.senderscore.org - 100% оценку.

Так что только exim/postfix + dovecot + spamassasin + прямые руки на собственном сервере :)

Другое дело что отслеживать всё надо - то вот недавно критическая уязвимость в exim была и надо было срочно обновляться, то вот сейчас критическая уязвимость в dovecot (выполнение произвольного кода без авторизации - про которую у нас на форуме никто и не написал даже) и опять таки обновление ставить надо.

Ну так не зря же раньше профессия postmaster существовала.

jpg 3.jpg
jpg 4.jpg
team-voice:
Галопередола этому гражданину.

Жаль :(

У меня ещё столько идей есть :)

Нужно (для отношений в РФ):

1. Оставить только хостеров имеющих юрлицо в РФ.

2. Создать под эгидой РКН Агентство Страхования Сайтов.

3. Все хостеры делают отчисления в этот Агентство в размере пропорциональном количеству серверов.

4. В случае любых форсмажоров от удаления по ошибке сайтов, данных до банкротства хостера АСС выплачивает клиентам установленную законом компенсацию.

5. Ответствестность должна быть обоюдная - поэтому клиент хостинга может им стать только через Госулуги если это физлицо и через ЕГРЮЛ если юрлицо.

6. Тарифы только от года. И плюс 30% от суммы тарифа клиент оплачивает опять таки в АСС.

7. Если клиент загоняет ip-ики в спам-листы, размещает "запрещёнку" то помимо закрытия договора - в компенсацию хостеру АСС переводит часть или всё от этих зарезервированных 30%.

8. Если же клиент ничего не нарушает то после окончания отношений с хостером эти 30% ему возвращаются.

sapsan72:
Я чиатл про то, что ссд в рейд нет смысла ставить - вообще. Кому верить? =)
https://overclockers.ru/lab/show/48946/RAID_iz_SSD_nahodka_ili_bessmyslica

1. Статья 2012 года - с этих пор очень многое поменялось

2. Софтварный raid 1 под систему и программы только для надёжности

3. Современные hardware raid контроллеры с массивами из ssd отлично научились работать.

И да - то что я написал это для монтажа именно нужно, для 'обычной' жизни - избыточно.

Поверьте старому евр.. монтажёру (времён когда Конопус Прокодер был единственной программой) - процессор, память, видеокарта это конечно хорошо - но главное это дисковая подсистема.

Для того чтобы хоть как-то что-то монтировать в системе должно быть как минимум 10 (десять) дисков:

2 ssd в raid 1 (софтварный рейд) под систему и программы.

4 ssd в hardware raid 10 под исходники видео

4 ssd в hardware raid 10 под вывод готового материала.

Всего: 3556