Алеандр

Алеандр
Рейтинг
207
Регистрация
08.12.2010
141c18
Видел на практике такой процесс не единожды. Крупный сайт покупает чуть более мелкие и потом склеивает. Только, даже не так, они делают "переезд" по всем правилам, объединяя оба сайта. Свой, основной, в который "вливают" купленный. Таким образом перетаскивают к себе материал, ссылочное, "траст" и, собственно, трафик. На сколько эффективно - не знаю, но делают и уже не единожды. Полагаю, что их устраивает результат такого поглощения.
Минимальный заказ 1200 руб. + Бесплатная доставка через 2-3 часа!

А кто у вас целевая аудитория? Как можно набрать пирожков на 1200? При цене 30-40 за штуку. 30 пирожков за раз заказывать? И кто их столько съест?

Описание  ПИРОЖОК С МЯСОМ

С каким мясом? Что там кроме мяса? Он печеный, прожаренный, как изготовлен?

Нет, не купил бы. Ноль информации, минимальный заказ для розницы слишком велик. И это так, чисто навскидку, но уже этого мне достаточно, чтобы отказаться.

Sultan :
Кто знает как называется эта функция на сайте?

Самописная функция, выполняющая свои задачи. Что конкретно вы хотите? Такую же? Закажите ее написание.
В Интернете не для всего есть название, определяющее ту или иную сущность.

web_master #:
Никаких санкций со стороны ПС не будет.
Это можно гарантировать только в том случае, если домен будет сдаваться как площадко-место, а не "направить на ваш хостинг, а там трава не расти". В наше время нужно быть крайне недалеким товарищем, чтобы позволить на домене, зареганном на свое имя, делать все, что душе угодно.
Dmitriy_2014 #:
чтобы это увидить надо быть самим рутом, не считая моей ТП которая имеет как-то доступ
Именно. Проблемой может быть только то, что если у тебя на 2-3 и более серваках одинаковые рут пароли, то это уже не очень ) Тогда они, если у тебя есть отсылки на другие сервера - получат доступ и к ним, даже если такового у них нет напрямую. Если же у тебя один сервер, то пофигу мороз.
Dmitriy_2014 #:
а для какого именно пользователя фиг поймешь, хотя может можно догадаться как-то
Когда у тебя на сервере один пользователь root или даже 5 пользователей, то найти к кому он подходит - не трудно ) Просто, если у ТП есть и так доступ к серверу - зачем им твой пароль? ) Они, при желании, напрямую тебе загрузят все то, что им нужно, и backdoor и что угодно еще ) Да еще так, что ты об этом никогда не узнаешь.
Dmitriy_2014 #:

Уточню ещё разок на всякий случай..

Пароль вместо логина будет в открытом виде в логах, на первой странице дали примеры.
Доступ, если это виртуальный сервер, то может быть и без пароля, смотря как организованы виртуалки.
Чтобы по этому поводу не беспокоиться, то проще менять пароль или удалить строку неудачной авторизации.

Ключ+пароль имеют плюс-минус такую же силу защиты, равно как и просто пароль, за минусом неудобства их использования в определенных ситуациях. Якобы ключи хороши от брутфорса, якобы стойкость выше, но на практике все равнозначно, поскольку и пароль можно и нужно делать не хуже, чем passphrase ключа, и защитой от брутфорса легко защититься простой сменой порта, даже fail2ban не нужен (одно время ставил, а потом понял, что только мешает жить), и рут, на самом деле прекрасно отключается, создается случайный юзер со случайным именем, после чего шансы подорбрать случайный username+не шаблонный пароль - становятся равны нулю.

Перепробовал за вот уже не первый десяток лет админства все варианты, в итоге плюнул и больше не заморачиваюсь: пароль+смена порта+отключение рут авторизации решают абсолютно все проблемы, при этом не вызывая дискомфорта в работе и без угрозы безопасности серверам. Как можно убедиться в этой теме, даже просто скомпрометированный пароль не дает никаких особых преимуществ, без знания куда он подходит и логина к нему. А уж если хакер или кто там еще, имеет все данные: логин, пароль, куда его применять, то это значит, что и ключи давно скомпрометированы, и машина, и вообще, тут уже ничего не поможет.

suffix #:
всё есть в гугле
Этим все и сказано. Аналогичное алаверды - гуглите )
suffix #:

Вопросов нет, безопасность это не ваше.

Хороший пример еще одного пустозвонства, ты вслед за web тянешься? То, что ты любитель поболтать, я знаю, но вроде в откровенных глупостях еще не замечал. Повторим? В теме выше есть пароль, можешь хакнуть мой сервер. Хакай - я признаю, что безопасность не мое, пароли - самое важное в этом ) Вперед, ломай мой сервак полностью! ))

Один уже слился, теперь можешь и ты слиться, написав, что тебе нет до этого дела и прочее, что там web сверху накалякал )
suffix #:
Авторизация должна быть только по ключу

С чего бы?
1. Ключ может уйти на сторону, хакнут у тебя один сервак или комп, а потом по ключам успешно - все остальные. Удобненько же, да? )
2. Если ты логинишься с разных мест, то ты везде ключ тягать будешь? С пяти компов заходишь, на все ключ тягай )
Авторизация по паролю куда удобнее, по ключу я ставлю только там, где необходима автоматическая авторизация, например, для rsync. Во всех остальных случаях - нафиг нафиг )

Хотя, конечно, можно по ключ-пароль, но это еще заморочнее.
Да и выше я уже дал пример - простого знания пароля недостаточно, толку то, что я его выложил в паблик, что с ним делать?

Всего: 1467