suffix

suffix
Рейтинг
339
Регистрация
26.08.2010

Сегодня админы написали что будут заплатки устанавливать несмотря на мои сомнения в их нужности в моём случае :(

Оптимизайка:
suffix, а какой почтовый клиент или сервис поддерживает s/mime с сертификатом в DNS?

Вы правы :(

Базово - никакой, только милтеры и надстройки-самописы с гитхаба некоторые - есть даже поддерживающие запись SMIMEA (это на технологии DANE) - может быть десяток человек в мире пользуются :)

99% преступлений совершаются ради выгоды.

Данный взлом безусловно преступление, но хостеру от этого какая выгода может быть ?

Имхо, хостер здесь не при делах - ну разве что там завёлся психически больной админ :)

Оптимизайка:
Руками можно, скопипастил в текстовый файл и сохранил как .pem
Другое дело, будет ли кто-то искать в каком-то DNS этот сертификат

Конечно нет, но некоторый софт (например GnuPG поддерживает CERT record - это не s/mime но сам принцип) умеет работать с этой записью.

Оптимизайка:
От клиента почтового зависит. Во всяких outlook'ах и thunderbird'ах сертификат вручную импортировать в адресную книгу потребуется.

Это я знаю, вопрос больше в том правильно ли я CERT record оформил - можно ли оттуда сертификат вытащить и будет ли он работать

porutchik:
Патчи к вам прилетят с обновлением ядра.

Да, наверное так и будет и админы установят не спрашивая меня :(

porutchik:

Хакнуть можно, залив php-код через обычную дырку в cms.

Ну дыр вроде как нет и за этим следят, но даже если есть дыра и можно php-код залить то эта уязвимость и нафиг уже не нужна когда сервер под контролем врага полностью.

Я правильно понимаю что если я один на выделенном сервере в городом одиночестве то мне не надо ничего бояться и бежать патчить чтобы в производительности не потерять ?

SeVlad

Многие вещи пишите правильно, но ваш тон, фанатизм и отвергание кучи"полезного" что несёт https не позволит Вам никого убедить в своей позиции.

Да Вы и сами этого понимаете поэтому с каждым разом ваши советы больше истерику напоминают.

А мне сервис нравится (я и не представитель какого-нибудь хостера и не пользователь услуг шаред-хостинга - так что мне всё равно) - сделано красиво и с душой а уж насколько полезен сервис - время и люди решат.

Toyvo Glumov:
Дейл Купер, Так что есть смысл ради нее счетчик держать?

На сайте вообще не должно быть ни одного счётчика - они только тормозят загрузку страницы - это не только к Рамблеру относится но и к топмейлру, ли, метрика, аналитикс, хотлог и т.п.

Для анализа необходимо и достаточно серверной аналитики.

Всего: 3551