Pull to refresh

Comments 26

Администрация совсем на письма не реагирует?
Администрация очень азарная и уже не первый день сама играет во все это. Попробуй поиграть в пятую игру сам.
Я тут некоторое время назад решил сделать доброе дело и редизайнул jabber.ru. В процессе работы контент можно было всячески изменять, мы довольно долго общались с администрацией. Ни о каких саппортах по емэйлу мне не говорили (и даже вроде наоборот говорили, что это не тру), иначе бы я его обязательно указал.
В связи с нестабильной работой сервиса, в последнее время всё чаще думаю сменить сервер… Вот только ростер жалко терять.
Поднял свой за 20 минут (prosody). Минусов за год использования не заметил.
C точки зрения конфиденциальности безопаснее, настраивается как хочешь, внешние конференции работают.
Ростер не проблема перенести, сохранить контакты и переотправить запросы с нового jid.
Свой это хорошо, но для этого нужно сервер иметь, а чисто ради джаббера покупать не хочется. Но спасибо за наводку: может ещё пригодится…
Я думаю почти у каждого айтишника найдётся vps/vds за 5$ для тестов и домашних страничек :)
Вспомнился старый анекдот:
— У тебя нет своей домашней странички?! Скажи ещё, что ты девственник!

vds я завести давно хочу, но как-то руки не доходят. Да и хомяк сделать тоже не доходят. Может когда-нибудь исправлюсь =)
Хомпагу и блог делай на Github Pages, а насчёт джаббера — бери себе домен и приходи к нам на Jabber-hosting.com ;)
// Предложение открыто для всех желающих, если что. Если нет своего домена, то выберем какой-нибудь домен покрасивше из своих загашников.
Да я как бы даже octopress скачал и начал настраивать… Мотивации нету =)

А за предложение спасибо, напишу тебе в jabber ;)
Я свой тоже на prosody поднял дома (благо статический IP). А если лень ставить или нет возможности поставить свой сервер, то pdd.yandex.ru в помощь. У меня там один домен давно уже висит. Вроде всё работает стабильно. За одно о почте оповещает. Перешёл на него с jabber.ru в своё время, когда на конференцию Радио-Т не пускало с jabber.ru. С тех пор через него и заходил пока домашний сервер не поднял.
Разве у яндекса работает ещё xmpp? По-моему они отказались давно от него.
Доброе утро.
На данный момент они не только не отказались от XMPP, но и «думают о том, чтобы начать требовать SSL/TLS»
Понятно, просто у них раньше в почте прямо веб клиент был, потом они отказались от него и вроде как xmpp хотели закрывать.
Пост вышел несколько негативный, попробую добавить немного позитива.

1. По поводу просмотра списка посетителей конференции — так это не какая-то секретная дырка, а вполне стандартный запрос, который, насколько я понимаю, используется многими клиентами. Его можно заблокировать в настройках конференции.
2. Во-первых, при заходе в такую конференцию многие клиенты показывают предупреждение: room is filtered by an external service, что должно заставить посетителей кой-чего заподозрить. Ни разу не видел, чтобы фичу применяли нелегитимно, в основном всякого рода навесную защиту от ботов через неё делают.
4. История взаимоотношений jabber.ru с арабским сообществом довольно долгая и я не в курсе, что у них там за разногласия, но как минимум один раз была обнаружена дыра в нескольких клиентах сразу, которая позволяла ронять их парой арабских символов. Возможно, в сервере тоже были проблемы с перекодировками. Так что запрет на арабские буквы какое-то время был просто технической мерой, чтобы не роняли сервер (зачем он существует до сих пор — я не знаю; возможно, кто-нибудь из администрации развеет наши сомнения).

По поводу саппорта — лично у меня только позитивный опыт общения с администрацией, обычно отвечают оперативно и даже могут за пару дней по запросу починить баги в сервере. Ни разу не банили тестеров и баг-репортеров, в целом общаются в позитивном ключе.
1. А вы попробуйте заблокировать.
2. А как вы узнаете, насколько легитимно ее используют?
4. Баг с юникодными символами до сих пор жив и здоров. Сервер его не режет.
И да, в жаббере нет перекодировок, utf8 прописан в стандарте.
1. Подтверждаю, действительно, мне не удалось спрятать список участников от вашего iq-запроса (я пробовал разные конфигурации настроек). Очень жаль.
2. Захожу, смотрю, спрашиваю у ответственного за фильтрацию (как правило, кто-то из владельцев конференции). Разумеется, стопроцентной гарантии я дать не могу.
>спрашиваю у ответственного за фильтрацию

Ну тогда никаких проблем, можно спать спокойно.
А если установить пароль на вход? Если не ошибаюсь, список участников в этом случае не отдается по запросу
Пароль тоже не спасает. Пожалуйста, скажите мне, что я неправ :(
Да, неправ. Сброс аффилок работает нормально, без прав мембера чужой человек не может посмотреть список мемберов конференции. Во всяком случае, перепроверил прямо сейчас — действительно работает, а на приснопамятный запрос отдаёт 403.
как минимум один раз была обнаружена дыра в нескольких клиентах сразу, которая позволяла ронять их парой арабских символов
Это были проблемы с некоторыми utf-символами из zalgo-генератора, да.

даже могут за пару дней по запросу починить баги в сервере
Я несколько месяцев общался с ними на предмет протухающих s2s-коннектов, каждый раз все заканчивалось фразой «проблемы на вашей стороне, у нас все ок».
UFO just landed and posted this here
Если на сервере установлен ejabberd — то, возможно, что-нибудь из перечисленного и удастся провернуть. К другим серверам описанное в посте относится в меньшей степени.
Sign up to leave a comment.

Articles