Mirki techniczne pytanie. Powiedzmy że mam na serwerze u siebie w folderze /domains kilkanaście różnych domen ze zrobionymi stronami w Wordpress. I teraz. Powiedzmy że dam jakiejś klientce nowy login i hasło do jej strony na WP która wisi na tym moim FTP, po to żeby sobie np jakieś wpisy na blogu zrobiła. I teraz załóżmy że baba mało kumata i ma kompa całego w syfie i wirusach i dajmy na to
@hisliclisu: jeśli masz dostęp do edytora wyglądu w wordpressie albo instalacji wtyczek to możesz dostać wykonanie kodu php i z tego miejsca możesz napsuć.
Jeśli nie wiesz czy masz separacje usług to wrzuć sobie np. takie coś: https://github.com/b374k/b374k na jednego z wordpressów i zobacz, czy możesz tym edytować pliki z innego wordpressa. (Jeśli nie możesz to jeszcze nie znaczy, że jesteś bezpieczny - to tylko jedna z wersji).
Wysyłanie spamu nie jest pozbawione sensu, 1 procent frajerów odpowiada na ten spam, a 1 procent z tego 1 procenta daje się wkręcić w wysłanie kasy na podane konto lub inne świetne biznesy. #ciekawostki #biznes
Mirki mam postawić system ERP w postaci aplikacji webowej. Z serwisu będą korzystać osoby z terenu polski stąd najlepiej polski serwer / serwery. No i tutaj rodzi się pytanie: zwykły serwer może paść i firma jest w kropce. Stąd #pytanie gdzie taką usługę umieścić / skonfigurować. Są jakieś serwisy gwarantujące 100% uptime?
To mój pierwszy raz z takim nieco bardziej skomplikowanym zadaniem, wcześniej VPS or sth - miejcie litości :)
@sometwo: Musisz osobno myśleć w kategoriach serwera www i osobno w kategoriach bazy danych.
Do baz danych najczęściej stosuje się replikacje; konfigurujesz dwie bazy danych, pozwalasz im rozmawiać między sobą i jedna z baz danych ("master" / "primary") przesyła drugiej wszystkie informacje ("slave" / "secondary"). W ten sposób secondary jest kopią mastera. Jeśli master przestanie działać to musisz skierować ruch do secondary - albo przez ręczną zmianę albo jakimś automatem.
#linux Laptop ma u mnie 10'C wyższą temperaturę gdy pracuje na linuksie #archlinux niż na windowsie, instalowalem sterowniki od intela, do tego thermald ktore obnizyło srednie temperatury o 5'C chyba i laptop ciszej chodzi jednak biorąc pod uwagę mniejsze zasoby zużywane przez linuxa powinno być chyba na odwrót, przy windowsie odpalonej przeglądarce z kilkoma kartami mam 40'C na procesorze, na linuxie 50'C
K---a.. Probuje zrobic auto-deploy na Gitlab i mam problem. Mam skrypt:
$ echo "$SSH_PRIVATE_KEY" > ~/key && chmod 600 ~/key $ ssh-add ~/key $SSHPRIVATEKEY jest ustawiony w zmiennych projektu i jest realnie (echo dla testu wczesniej wyswietla ssh-rsa ... as
@trustME: masz klucz zaszyfrowany przez passphrase. Passphrase nie podasz przy deployach w gitlabie. Możesz zdjąć passphrase z klucza przez "ssh-keygen -p" chyba.
Znacie jakieś metody aby raporty #dmarc automatycznie się parsowały i informowały mnie tylko w przypadku błędów? Raporty dostaję na gmaila, ale w laboratorium nie widzę nic takiego. Pocztę sprawdzam w thunderbird, ale tam w dodatkach też nic takiego nie widzę...
Skrypt w Pythonie który połączy się po imapie, pobierze pocztę, wyciągnie raporty dmarc i później przygotuje zestawienie w wypadku błędów nie powinien mieć więcej niż 150 linii. Przygotuj sam :).
#komputery #sysadmin #siecikomputerowe #it Jestem w trakcie budowania swojego NAS-a.I stoje przed problemem. Plyta głowna ma opcje ze moge sobie ustawic na niej RAID-a. Z tego co czytałem to tzw. "fake raid" bo robote i tak odwala procesor. Stwierdziłem,że moze poszukam jakiegoś sprzętowego kontrolera,i znalazlem - Dell H310. I tutaj jest problem - majac taki kontroler chcialbym miec wglad w stan macierzy itp. NAS mialby stać na OpenMediaVault (oparty
@korni007: H310 nie bierz, H310 nie ma żadnego dodatkowego cache. Po prostu przesyła dane które dostaje na dyski. Soft raid pod linuksem jest lepszy.
Rozważał bym sprzętowy kontroler tylko jeśli będzie bardzo highend, z mnóstwem cache albo tylko jeśli chcesz tam instalować windowsa. Nawet jeśli masz drogi kontroler to przy niektórych konfiguracjach zfs i dodatkowy ram mogą być lepszą inwestycją (z np. ssd dla L2ARC cache). To później zależy od
@lukasz-brak: rdp ma wbudowane udostępnianie smartcard. Urządzenie podłączone do klienta (windows / linuks), klient łączy się do serwera, kartę widać na serwerze. Używam, działa.
#stargate SGU, trzeci sezon! Ale tylko w formie komiksu. Już w tym miesiącu. To chyba najlepsze zakończenie historii na jakie możemy liczyć w obecnej sytuacji.
jeśli Uber da radę zagłodzić lokalne firmy to nie będzie miał kto wejść na rynek.
@elirath: bo jeśli umierasz na rynku, to umierasz w prawdziwym życiu, prawda?
@prewenaza: jeśli umierasz na rynku to idziesz się zająć czymś innym. Rynek traci Twój know-how, Ty tracisz inne zasoby (np. 15-letni samochód przystosowany jako taxi).
rynek jest procesem trwającym. zawsze znajdzie się ktoś, kto zauważy niszę i będzie
Ministerstwo Infrastruktury i Budownictwa dąży do uporządkowania rynku przewozów osobowych. Największe kontrowersje wzbudza propozycja, by firmom bez licencji i ich klientom blokować dostęp do programów komputerowych, aplikacji mobilnych, a nawet numerów telefonów.
@szczepan999: chodzi o blokowanie serwerów. Rejestr Stron Zakazanych już istnieje, Twój dostawca internetu już musi mieć odpowiedni sprzęt / oprogramowanie do blokowania zakazanych stron. Wystarczy dodać uber.com do listy. Przetestuj sobie kilka adresów z https://h----d.mf.gov.pl/.
Jak postawić własny serwer w sieci Tor i stać się właścicielem adresu w domenie .onion - miniporadnik. Tylko nie stawiajcie od razu drugiego Silkroadu! ;)
@niebezpiecznik-pl: dla zaawansowanych: na tym php będziecie chcieli uruchomić jakąś usługę. Ta usługa w php to często największa powierzchnia którą można atakować. Jeśli komuś uda się wykonać swój kod w php to bez problemu pozna adres waszego serwera albo zdobędzie inne identyfikujące dane.
Można się przed tym częściowo zabezpieczyć przez oddzielenie interpretera php od serwera www (tj., zrezygnuj z mod_php, użyj php-fpm albo uwsgi) i uruchomienie interpretera we własnym izolowanym network
Wielu dziennikarzy skrytykowało akcję policji podczas meczu piłkarskiego, w ramach której część funkcjonariuszy po cywilnemu nosiła kamizelki charakterystyczne dla fotoreporterów. - Doszło do naruszenia fundamentalnej zasady neutralności mediów. Za ten skandal odpowiedzialny jest klub...
Mirki i Mirabelki pomóżcie mi znaleźć książkę, która mnie wciągnie jak żadna inna z gatunku fantasy lub science fiction. Właśnie skończyłem Diune i czuję się pusty w środku. Do tej pory najbardziej mnie wciągneły właśnie Diuna, Gra o Tron, Kroniki Amberu, Imię Wiatru, Wiedźmin, Władca Pierścieni, Autostopem przez galaktykę, Metro, Limes inferior. #ksiazki #fantastyka #sciencefiction
Ubuntu 16.04, Unity. Od jakiegoś czasu robią mi się takie wstrętne obramowania wokół wszystkich okien, okienek, rozwijanych menu itp. Ma ktoś pomysł dlaczego może się tak dziać i jak to naprawić? #linux #ubuntu
Skąd ściągnąć pełną wersję programu visual basic2010 express lub podobny i jak przerobić jakiś program .Proszę o pomoc #programowanie #hacking #pomocy #pytanie #www
Jeśli nie wiesz czy masz separacje usług to wrzuć sobie np. takie coś: https://github.com/b374k/b374k na jednego z wordpressów i zobacz, czy możesz tym edytować pliki z innego wordpressa. (Jeśli nie możesz to jeszcze nie znaczy, że jesteś bezpieczny - to tylko jedna z wersji).