kostich

Рейтинг
223
Регистрация
24.03.2004

Если IP динамический, то полезно поставить на своем дедике VPN и ходить через этот VPN на кипер. А на будующее, советую купить vmware и под доверенные места завести отдельную VM. Весь мусор посещать из другой, само собой после посещения восстанавливать VM из снапшота... у меня жена регулярно зверьков всяких цепляла, волосы дыбом вставали, а все эти игрушки под flash и сайты с ними... да и не только флешки, по низкочастотникам очень много трафа по iframe на всякую дрянь сливают.

VM c 256Мб достаточно что бы ходить на всякий мусор, ну и VM с 512 достаточно для работы. На Core2Duo с SATA хардом поддерживающим NCQ восстановление VM из снапшота занимает не более 30 секунд.

И еще есть такой момент положительный, как бы это сказать корректнее, что бы не обидеть всю ту дрянь от производителей антивирусного ПО, которую некоторые зверьки выкашивают в момент загрузки на компьютер... собственно я потерял веру в антивирусное ПО под XP уже давно... рабочую и машинку для дряни чекаю из корневой ОС, что само собой эпизодически даёт результаты. Ну и фарйвол в корневой ОС замечает иногда, что что-то там гадкое хочет куда-то что-то знакомое просунуть. При этом апдейченные антивирусы в VM, включая файрвол и т.д., молчат как рыбы... 😂

PS. ~150$ за VmWare это вполне разумная плата за относительно спокойную жизнь...

Shema:
И отличить настоящих посетителей от "зомби" не очень просто.

а очень просто 😂

PS. Ботписаки обычно не заморачиваются рандомизацией хидера.

Roxis:
apache (юзер www) станет членом всех групп пользователей, а не все пользователи станут членами группы apache.
по русски неумею

Внести apache в login group и сделать apache в качестве login group пользователя это совершенно разные вещи...

Roxis:

# /etc/passwd
www:x:100:200::/www:/bin/bash
user1:x:101:201::/home/user1:/bin/bash
user2:x:102:202::/home/user2:/bin/bash


# /etc/group
www:x:200:
user1:x:201:www
user2:x:202:www

и если это русским языком?

Lupus:
ЗЫ: Надеюсь мы не будем здесь обсуждать int vs polling? ;)

polling теряет пакеты 😂

2dantess: можно поставить небольшой патчик, который в proctitle httpd будет рисовать необходимую информацию, а потом по ps -ax смотреть кто там CPU убивает...

Roxis:
вы предлогали
> внести апач в login group каждого пользователя
в моём варианте login group не изменяется

простите, а в вашем варианте куда апач вносим?

Сори за OFF, но "кроты" на iframe трафике больше делают.

russie:
Обычный Стрим 1 мегабит, качает достаточно для устранения возможных перекосов :) Конечно, если для устранения перекоса нужно терабайтами выкачивать, этот вариант не подходит.

Террабайт можно сгенерить флудилкой на php, которая запихнет на 1 лям http серверов 1 лям больших GET запросов на 404тую... хотя меговые POST тоже прокатывают в некоторых местах.

Roxis:
я предлогаю добавить юзеру apache группы всех пользователей
тоесть юзер apache будет входить в группы apache,user1,user2
login: www group: www,user1,user2

собственно про это я и писал... но с той лишь разницей, что приложения должны исполняться из под uid/gid клиента.

G.T.N.:
Все железки стоят дома (2 из них на продажу) 2 думаю куда поставить так же в поисках хорошего варианта ... кроме мастер-хоста на 8ого марта мыслей и вариантов если честно пока нет - хоть обратно возвращайся - они даже ждут и всегда рады =)

корбину попробуйте.

Всего: 2667