dimases

Рейтинг
104
Регистрация
05.10.2005
SeVlad:
Систем, скриптов и сервисов для безопасности - вагоны. Но далеко все одинаково полезны.
Новый игрок на этом поле вызывает не только интерес, но и опасения. Это всё-таки безопасность.

Сильный троллинг, сильный.. :)

Хорош уже по ушам ездить, чессслово! Не на форуме домохозяек, в конце-концов.
Как будто по мылу можно что-то увидеть. Ок. Ну увидел набор@буков.ок (зачастую левых абсолютно) - и зачем это тебе (в который раз задаю этот вопрос)? Какова конечная цель? Сбор перс данных? Спамить таргетинг-рекламой?
Ну дураку же должно быть ясно - если собирается какая-то инфа, значит есть цель её использовать. И не зачем вкладываться в бесполезные вещи - статистики, анализы (да и та же крутая презенташка). Выложить файл и дать прямую ссылку (а хотя бы и со счётчиком скачивания) - на порядки проще (=дешевле).

Блин, я и не думал, что всё так...ммм не хорошо. Вчера когда читал стартпост с др компа - обрадовался, думал ещё одна полезняшка, а тут.. :(

Почему вы не удивляетесь сотням новых сервисов, которые требуют ввода e-mail?

Я отвечу так, мы заинтересованы в своем проекте, мы хотим его развивать, чтобы был стимул, смотреть не просто счетчик. Так же надо поддерживать двустороннюю связь с пользователями (для этого есть галочка уведомлять).

Я могу своей репутацией подтвердить, что регистрация нужна только для этого. Тем, кто совсем страдает параноей я могу выслать ссылку на прямое скачивание любой версии.

Пока вы тут пытаетесь что-то доказать, я вижу, что другие пользователи активно регистрируются и скачивают. Меня это радует!

Кстати, у системы есть страница в ФБ: https://www.facebook.com/serval.site/ Посмотрите подписчиков.

---------- Добавлено 01.06.2016 в 15:50 ----------

Олег Кузнецов:
Вопрос, если возможность исключать директории? К примеру есть директории с кешем и в которые загружают файлы. Там постоянно все обновляется. И соответственно, если такие директории не исключать, то уведомления будут сыпаться постоянно. Человек получит кучу не очень полезной информации

Конечно, там можно исключать как директории, так и файлы по маске, например, /cron/cron_work_*.php

SeVlad:
Brand from Amber, на бис:
Но я-то ведь не мимопроходящий. Меня очень сильно интересуют всякие аспекты безопасности. И не только сайтовой. Да, где-то я параноик, где-то лентяй - за годы я столько разных "систем" перевидал, что юношеский запал "всё попробовать самолично" подугас. Уже беру только то, что действительно нужно. Благо, есть из чего выбирать же. Но и нового не чураемся. Ежели оно достойно внимания.

Аналог - только http://antishell.ru/ Но это совсем другое.

SeVlad:

ида

Это не "негатив безосновательный", а попытка разобраться в сути.
Но вот ответы что-то не радуют. Всё больше крепнет ощущение, что очередные впариватели (столько примитивных ошибок.. даже в не тот раздел запулили. Халатность? Разгильдяйство? Пофигизм? Или просто "ошибка"? Не думаю (с) :) ).
Да, я бы очень хотел ошибиться в этом. Посмотрим дальше.

Какие именно вопросы? Вы сразу же начали удивляться хорошему сайту, обвинять в потенциальной рассылке спама или в наличие вебшеллов в системе с полностью ОТКРЫТЫМ коде. Не очень комфортно после этого на что-либо отвечать.

На счет раздела, я на серче с 2005 года, не очень активный писатель, но форум знаю неплохо. Мне кажется, что это самый подходящий. А в какой еще? "Сервисы и программы для работы с SE" - это совсем не то. Я не против переноса темы в более подходящий раздел, если такой есть.

---------- Добавлено 01.06.2016 в 14:37 ----------

SeVlad:
dimases, чем больше упорствуешь, тем больше меня занимает вопросы насчёт мыл и "статистики"

Потому что интересно видеть, кто заинтересовался проектом. Хочется так, разве это запрещено? Сделали по образу и подобию всем известного Денвера http://www.denwer.ru/dis/?url=Base/Denwer3_Base_2013-06-02_a2.2.22_p5.3.13_m5.5.25_pma3.5.1_xdebug.exe

TF-Studio:
а где там сам сканер?
Он закодирован или исходники совсем все доступны?

Эталон сканера лежит в /data/Scanner.php Он полностью открыт, но при получении для проекта может быть обфусцирован.

Все исходники полностью открыты.

SeVlad:
Да теперь уже вряд ли. (чит: часть своей ЦА ты потерял)

Тем более, что так и не получены ответы на вопросы.

Я никого не принуждаю к его использованию.

---------- Добавлено 01.06.2016 в 14:13 ----------

Brand from Amber:
SeVlad, есть сомнения в бэкдорах - проверь (код открыт); не устраивает функционал - заточи под себя (это же php); в крайнем случае, если не нравится - не пользуйся. Зачем же сразу с негатива начинать, причём вот так безосновательно, на пустом месте? Может лучше просто мимо пройти?

Кстати да, код открыт полностью! Полность, Карл! Нет даже обфускации!

Brand from Amber:

dimases,
В последнем слове, мягкий знак не нужен: "слепок" что сделает - обновится.

Спасибо, не заметил, это моя "любимая" ошибка/опечатка, а сейчас уже не отредактировать самому =(

SeVlad:
Ой.. 😂😂😂😂

Скачал бы сразу же. Если бы не мыло.
Нет, мне конечно не трудно левое впулить, но.. надо ли.
Когда меня заставляют делать бесполезные (и потенциально опасные для меня вещи) - идет оно всё в сад.

Нет. И было это лет 15 назад. :) Ни с репо линуха, ни с оф сайта нормально ПО (того ВП) этого бреда не нужно.
Телефон ещё просите. Куда "реальнее" будет. 🤪

И всё же - зачем это нужно? Что это даёт?

бла-бла-бла... Это домохазяйкам рассказывай.

Вот вам ссылка с персональным хешом http://www.serval.site/download/5f752bbf6bf99aece869a7b238587726/ Скачивайте, когда посмотрите, проверите, попробуете, можете написать, что рассказывать домохозяйкам =)

rklending:
Интересует вопрос нагрузки на сервере во время работы вашей системы... при сканировании 20 и более сайтов

С posix_times мы не замеряли, конечно, но у нас система крутиться мониторя более 100 проектов на обычном выделенном сервере с cPanel и ежедневными бэкапами c еще около 150 аккаунтами с разной нагрузкой и посещаемостью. В топе по жору ресурсов cron.php от этого юзера заметен не был ни разу.

---------- Добавлено 01.06.2016 в 12:22 ----------

SeVlad:
То двоякое чувство, когда вроде и видишь полезное, но чувствуешь - где-то что-то не так.
Что бы для столь полезного (судя по описанию) бесплатного инструмента так вылизывалась "презенташка".. не, сложно поверить.

А в чем проблема, что сайт serval.site хорошо и аккуратно сделан? Мы не умеем иначе. Посмотрите наш сайт http://www.elites.ru/. Сам SerVal тоже "вылизан", если что. Вы хоть сами скачивали, смотрели, что мы предлагаем? Те, кто видели - считают что это супер!

SeVlad:

А это:
воще убило.
Написавшие (или таки "написавший"?) такую систему не способны вести "статистику загрузок" без емейлов? 😮
И воще зачем вам статистика (ну кроме циферки - "кол-во скачиваний")?
Нет, парняга, колись, где засада? Сбор мыл для спама? Хотя тоже - детский сад.

Я ожидал этот вопрос. Можем, конечно, собирать и без email. Но интересно именно реальные пользователи. Когда вы денвер скачивали, вас же тоже просили ввести свой мыл? А во многих сервисах без аппрува ничего и сделать нельзя. Мы - компания, которая работает на рынке с 1999 года. Спам рассылать, говорите. Если так боитесь - есть сервисы 10 минутного мыла - никто не возбраняет.

SeVlad:

и доступа из вне? Шелл?

Система специально посторенна так, что бы исключить требования FTP или SSH. Поэтому нужен внутренний скрипт-сканер, который по команде (закодированной, кстати) начнет сканировать файловую структуру, а потом передаст (закодированно) в систему. Сниф исключен.

SeVlad:

ещё и "путаница" между акком (хостинга/юзера) и поддоменом.. нда. :(

Нет никакой путаницы, кто сказал, что аккаунт не может быть поддоменом? В cPanel админили? Вот там все может. Просто система работает с ЧПУ, поэтому ей нужен либо корень, либо насадки в реврайте.

DrJeans:
Сильно удивлён был, что систему нужно разворачивать как отдельный, самостоятельный сайт, а не в корне подопечного сайта :)

Нет, не совсем так, "котлеты отдельно, мухи отдельно". Сама система SerVal разворачивается на отдельном аккаунте, например, в поддомене serval.moisite.ru и в ней заводятся все проекты, которые будем мониторить, от одного до практически бесконечности.

А вот в корень подопечного кладется как раз маленький файл-сканер, который уникальный для каждого проекта, т.к. содержит в себе ключи для кодирования данных.

И с заданным интервалом система "дергает" это самый сканер, по шагам, собирая файловую структуру.

groupwm:
Ну да, вместо того чтобы работать над сайтами своими, мы полдня сидим и изучаем мертвого мамонта.

Ну как, если мертвый мамонт меняет шкуру, есть повод призадуматься. Мне-то до Рамы глубоко пофиг, но не показатель, что он отказывается от технологии Яндекса?

Все, понял, вот кто мне давал Гугл у Рамблера. Сначала не заметил, только сейчас. Так что на заграничная выдача у них такая.

png Screenshot_8.png
outtime:
У меня везде Яндекс. Но если это и переход, то кто-то реально заигрался в монополиста, видимо.

Скоро все увидим, узнаем.

Всего: 96