SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Romka_Kharkov:
Как-то вы однобоко смотрите,

Romka_Kharkov, отчего же однобоко? Хостер написал правила - клиент их обязан выполнять.

Всё. Обоюдноприемлимые взаимоотношения.

Задача юзера - обеспечить свой акк (заметьте - я не говорю "сайт". На хостинге могут быть не только сайты) от нарушения правил хостинга.

Задача хостера - обеспечить работоспособность оплаченной услуги (да, включая безопасность изнутри. Как то: взлом с акка др. клиента.)

Значит, если клиент нарушает правила - его акк лочат (и это правильно), а вот когда хостер нарушает главное - работоспособность аккаунта клиента, тут уже начинаются финты - это в целях безопасности, это так положено и тп... Я повторю - видали мы такую безопасность. (а где - не скажу :) )

Почему и зачем хостеры берут на себя "смелость" решать что надо юзеру, как его "типа защищать" и тп - мне не ясно. Я категорически против этого и никогда не воспользуюсь услугами такого хостера.

Вот поэтому лично я никогда не беру хостинг без тестового периода. Хотя даже за 10-20 дней можно и не увидеть всего.

poloniy11:
Что мешает перенести сайты с убожества на полноценный сервер/хостинг? А не юзать Бог знает что? Да ещё и в Украине.

С таким богатым воображением тебе б книжки сочинять..

rengen:
Я думал шаред хостингами уже никто не пользуется

Не все кушают рекламно-спамную шелуху.

Хороший шаред лучше и дешевле хренового ВПСа.

У меня одного ощущение, что хостеры уверены, что юзеры хостят только паблик движки? Господа, предоставляющие место на сервере, Вы что, не знаете о самописах?

О какой небезопасности столетних джумл вы говорите?!!! Да пофик на версию! Мб юзер её залатал, а может что-то ещё сделал.

Критерий принятия решения должен быть один: возникла проблема с акком юзера, нарушающие правила хостинга (спам и тп) - лочьте акк! Какого лешего вы думаете за юзера что ему и как использовать?

То капч на логин понаставят, то принудит. баз. авторизацию, то ещё что-то.

regname:
Так это ж любой школохост.

Как раз наоборот. Школохосты ставят "защиты". Нормальный хостинги могут (должны) предоставлять услуги и без явного геммора юзерам.

Ида, нормальный хостинг считает своих клиентов не идитотами, а партнёрами. А у кого в головах генная уверенность "клиент=дебил", тот не может быть сам нормальным.

Sim:
Кругом сплошные отцы-одиночки, в результате.

Хочешь попробовать при разводе оставить себе ребёнка?

А то вспомни хотя бы Экипаж.

gtauter:
Понадобился вот простой способ закрыть доступ к сайту страничкой с логином-паролем,

Как правило в ПУ хостинга есть "защита директории паролем".

По сути это тоже самое, что написали ораторы выше, только проще в телодвижениях :)

+ ещё вариант дать доступ только кому надо.

abbat13:
Как связаны кэш/история браузера с SSL?
..
ссылки, не относящиеся к теме так же поскипаны
..
то, что большинство пользователей принимает невалидные сертификаты - это глупость самих пользователей

Я понял, разговор бесполезен. :)

На лицо тех. неграмотность усугублённая навязанной паранойей, неприятием действительности и игнорированием фактов.

Nikkin:
размер шрифта тегами H1-H2-H3,

Это не размер шрифта, а заголовки.

Во первых любой редактор ими владеет.

Во вторых их нужно использовать по прямому назначению - как заголовки, а не как форматирование.

В третьих - размер шрифта управляется стилями.

Изучай мануалы и будет тебе счастье :)

abbat13:
Если бы пользователь "все давно спалил в паблике", то не было бы этих горьких слез по поводу гугла.

Блин, ты вообще соотносишь одно с другим? Я говорил, что нафик не надо ССЛ на поиске!

Что такое кеш (разного уровня), история в браузере и тп - не в курсе? Советую изучить.

abbat13:
В современных реалиях было бы неплохо

И кто тебе мешает наслаждаться паранойей?

abbat13:
Перевод сайтов на https, внедрение (и соблюдение) privacy policy, а так же другие меры по обеспечению безопасности своих посетителей/клиентов сильно затрудняет утечку конфиденциальных данных, ценность которых растет с каждым днем.

Бла-бла-бла.. Кроме гемороя юзерам это ничего не даёт в 99% случаев.

Вся инфа уже давно добровольно сдана или выложена недовольными в соц сетях, на форумах и тп. Не говоря уже за "утечки" с разных регистраторов, хостеров и даже банков.

Научись пользоваться поиском - будешь удивлен.

Пища раз, пища два. Осиль до конца.

abbat13:
Не понял при чем здесь хостеры и самоподписанные сертификаты уже второе сообщение подряд

В том-то и печаль..

abbat13:
Однако, вам никто не мешает арендовать сервер,

Нам-то может и не мешает, только вот клиентам, которым я делаю сайты это нафик не надо. Как не надо и ещё 100500 пользователей хостеров.

Ты что, не понимаешь о чем я толкую? На бис: О приучении юзеров плевать на безопасность. Что есть сертификат, что его нет - по большому счёту становится пофик. Все равно он примет и фишинговый, потому как уже приучен его не проверять - он тупо давит "принять". Не андестент в чем есть глобальная проблема?

АПД. Да, а второй бок этой проблемы - это малограмотные покупатели этих сертификатов (те же недохорстеры, например). Слышали краем уха, что де это круто, безопасность и тп.. А понять что и как оно на самом деле - уже мозга не хватает.

Если для хостера это ни на что не влияет (ну кроме доверия в глазах специалистов), то для магазина - это потеря покупателей. Как-то так.

Эх, парни.. такой шанс упускаете... такая забота о здоровом сне тролля. Завтра ж с новыми силами он продолжит терзать в(н)аши мозги своим больным воображением.

Konceptovskiy:
Мне уж не заснуть если не узнаю
abbat13:
Да, на то он и личный кабинет. Если бы данные были не секретные, кабинет был бы публичным.

Какие там секретные данные? Адрес доставки? Сумма покупок? :)

С такой логикой тебе всё надо по ССЛ. Тогда это к гуглопаранойе - он даже поиск на это посадил. Из-за этого мне пришлось с им проститься.

На сёрч тоже по сертификату?

abbat13:
при MITM-атаке

О какие страшные слова знаем.. :)

Только кому нафик надо этот гемморой, для что бы узнать адрес? Для этого есть мильён других, более простых способов. Юзер уже давно всё сам спалил в паблике :)

abbat13:
Если у вас нет паранойи, это не значит, что за вами не следят.

Кто бы говорил :)

А если подумать головой, то о чем говорит предупреждение о неправильном сертификате и что должен сделать юзер? Правильно, уйти нафик! Но нет! Нет у него такой возможности. Вот и приучают эти недохостеры соглашаться с потенциально опасными действиями. Таим образом приучая юзеров плевать на безопасность.

Всего: 28519