Как стать автором
Обновить
5
0.1
hMartin @hMartin

Пользователь

Отправить сообщение
1. Сбрутил редактора.
2. Проводим XSS(условно говоря) и получилаем шелл/права админа.
В чем «небезопасность» из коробки, честно говоря, я не понял. Другие движки не брутятся? Брутятся. На других движках нельзя провести подобную атаку? Да на многих можно, зависит от того, как распределяются права и на что.
Для того, что бы защитить свой сайт от подобного — есть куча решений.
Редактора того гуглосервиса еще и с работы пнут за словарный пароль.
Это не камень в ваш огород, просто непонятен заголовок
Ну вы сравнили, право. Нативный прокси-сервер браузера и личный шифрованый канал)
Уже приевшийся формфактор типичного андроидофона. Тонко, широко, не долго.
Сам жду Xiaomi Red Rice c 3g под наши частоты, ибо не фанатею от 15тысячных побрякушек. Red Rice 150$ стоит. Даже версия без WCDMA разлетается как горячие пирожки за минуту партиями по 50к устройств.
Мы же тут гики. Лучше за ту же стоимость «полноценная» VPSку взять. Можно и поиграться с даблвпн и поиграться с консолькой :)
Но если хочется все из коробки, то проще OpenVpn или Pptp, конечно.
VPS != VPN
полного безлимита не бывает, честно. Если все их юзеры начнут забивать террабайтные винты с гигабитом на канале, то владельцев VPN заставят платить за траф сверх нормы, это я так, для общего познания. Не верьте никогда про безлимитный траф ни одному хостеру.
У большой тройки давно уже DPI. А то, что у магистрального провайдера РТ нет DPI — очень даже хорошо
Уточню ваш комментарий, можно?
Жалобы работает, когда жалуешься не на чиновника и верхушку власти, а на любые госструктуры ниже тех, которые все контролируют. У меня есть знакомые, которых судьба закинула на некоторые бюджетные должности. Вы не представляете, как роспотреб, прокуратура, милиция, пожарники и прочие любят штрафовать тех, кого могут. И с каким вожделением они ждут, чтобы кто-нибудь пожаловался на любую региональную госструктуру.
Это еще что, у нас ракеты святой водой поливают!
Кстати, а почему Валуев в рекламе снимается? Или он исключительно на благо народа рекламирует МТС?
Плюсую. Это уже не русское кино, это армянская киномафия, чесслово.
Если исчезнут «самый лучший фильм», «тот самый карлсон», «обитаемый остров» и сотни однотипных мыльных опер про несчастную любовь, цыганок и бандюков — я не стану возражать и даже денег готов им дать, лишь бы подобный бред больше не снимали.
Реквестую соли этим улиткам. Японцы на машинах летать будут уже, в то время как эта наша комедия закончится.
Они почему-то решили, что если у человека есть сайт, то он непременно должен постоянно мониторить почту и хелпдеск хостера. А еще у хостера есть юр. отдел, который тоже работает не мнгновенно. Если смотреть в сторону мелких сайтов, то они работают с реселлерами хетцнера и прочих. Пока дойдет до владельца — сайт уже забанят.
Это ж как? Физический переезд в другой город(всем населенным пунктом) и к другому провайдеру, у которого стоит DPI?
Блокирует же не хостер, а провайдеры местные.
Все легко и просто. Самая изящная штука SSH-туннелей заключается в том, что можно поставить работу по 443 или 80 порту :)
Ну так [sarcazm] же. Я следил в пол глаза за хронологией новостей по поводу РАН. И вот, когда РАН начали продвигать идею проверки диссертаций, тут же опять поднимается вопрос по поводу РАН в Думе. Возможно, я что-то упустил, но мне видится это местью)
Блокировать будут по старинке. Блокировка конкретной страницы решается через DPI, а он есть не у всех. А дать DPI всем, в наших реалиях — подарить гранату мартышке.
ну, надо понимать, что можно попасть на неадекватов. Хотя чарджебек силами пейпала делается вроде без участия того, кому ушли деньги.
Я за 4 уе в год не брал, ибо понимаю, что там или аптайм ужасный или еще что.
как было сказано в комментах к одной подобной статье:
habrahabr.ru/search/?q=ssh++tunnel
Кроме того, в этом посте всё на уровне man ssh. Я не верю, что аудитория Хабра нуждается в перефразировании манов.

здесь.
Это достаточно примитивно и реализуется с любой ОС в несколько этапов. Для windows это решается вот так вот.
не знаком с спецификой i2p, увы, но, думаю, если там пропускается большое количество трафика — могут отказать в обслуживании. Подобные тарифы — дикий оверселл и не расчитаны на «траффистые» проекты.
veam правильно сказал ниже:
Публичные нельзя — это стандартный пункт почти у всех хостеров.
Наличие ssh туннеля они все равно не смогут проверить.

Это направленно на то, чтобы за 5$ к ним не залетало 200 человек и сохраняли весь интернет, а вот за 150+$ на дедике делай что хочешь.

Информация

В рейтинге
2 566-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность