Нажмите "Enter" для перехода к содержанию

Рубрика: Разное

PhpBB3 стойко перенёс Brute-force

С популярными движками есть один минус – тебя в конечном итогде находит спам-система, которая заточена под эти популярные движки и начинает брутфорсить пароли, капчу и т.д. Причём, современные спам-системы делают это достаточно агрессивно и много.

Т.е., приложить средней руки проект на средней руки хостинге, типа моего – не составит проблемы.

Так получилось, что вновь созданный форум «Технологическая прачечная» нашла некая бот-ферма. Система статистики сервера регистрировала до миллиона запросов в сутки. В первую очередь обратил внимание на тормознутость отклика данного сайта, самого форума и рабочей вики. СР хостинга было превышено в несколько раз.

При этом, надо отдать должное, движок phpbb3 так и не был взломан, капчу не прошёл ни один злостный бот, а хостер, несмотря на “упирания” в жесткий лимит, не позволил моим проектам прилечь.

В итоге, проблему решил правилом в .htaccess Deny from xxx.xxx.xxx.xxx. Все атакующие адреса были нейтрализованы. График нагрузки ЦП снова в зелёной зоне.

Оставить комментарий

Изменение системы комментирования в блоге

В блоге небольшие нововведения.

Собственная система комментирования на сайте – это всегда излишняя нагрузка на ресурсы (в первую очередь на процессор). Ресурсов на средней руки хостинге не так уж и много. Поэтому, в своё время было решено, что лучше пусть будет ограниченный функционал какого-то из сервисов, но зато это точно не приведёт к падению ресурса по причине упирания в лимит процессорного времени или ещё чего-то.

Теперь у хостера Джино, на первый взгляд, дела с ресурсами стали обстоять заметно лучше. Связано ли это с внедрением так называемых “контейнеров” в админке, а значит пересмотре самой технологии хостинга, или может новые версии php, mysql и apache теперь работают более слаженно и оптимально… в общем и целом, сайт стал выдерживать стресс-тесты, которые раньше выдержать было ему не под силу.

А это значит, что мы можем использовать “излишек” располагаемых мощностей для обеспечения удобства читателей/пользователей, т.е. вас.

Поэтому на сайте будет использоваться хорошо зарекомендовавшая себя в прошлых моих проекта система комментирования wpDiscuz. Бесплатного функционала которой более чем хватает.

Главное достоинство этой системы в том, что она универсальна. Можно авторизоваться как по e-mail, создав локальную учётную запись в моём экземпляре WordPress, можно авторизоваться при помощи популярных социальных сетей и мессенджеров, а можно просто напросто написать своё (или любое) имя в форме комментариев, и не заморачиваться за всякие эти регистрации и персональные данные. Кроме того, разрешено анонимное комментирование. При этом все комментаторы проходят проверку reCaptcha, что гарантирует отсутствие спама.

Пользуйтесь.

комментария 2

Рабочие записи

Как-то меня учили ещё при приёме на работу, что весь рабочий процесс – имеется ввиду настройку параметров защит, автоматики и т.д., да и вообще, всё что не понятно – нужно записывать в рабочую тетрадь. Всегда.

Так ты всегда знаешь, что ты делал, когда делал и что за настройка у конкретного устройства. Так ты в любой момент можешь обратиться к любой записи, отследить любую хронологию, узнать значение любого параметра, уставки, коэффициента регулятора и т.д. Это удобно.

Вести записи рабочего процесса – это очень удобно. И ещё удобнее вести эти записи в электронном виде. А ещё, удобнее, когда этот электронный вид – это какая-нибудь система управления контентом (wordpress1, joomla, mediawiki2), любая из которых достаточно защищена по современным меркам от взлома и чужого внимания.

Так, для личного использования и простоты настройки я рекомендую WordPress. Если нужна база знаний предприятия, или предполагается коллективное ведение записей относительно большой группой лиц, то лучшим выбором станет Mediawiki. Хотя, всё зависит от личных предпочтений. И блог на WordPress тоже можно сделать коллективным.

  1. Кстати, этот сайт работает на этой системе управления контентом[]
  2. Mediawiki тоже может быть настроена, как приватная wiki[]
Оставить комментарий

Dark backlinks

В этом месяце по количеству спам сообщений через форму обратной связи лидирует предложение выкинуть конкурентов из поиска за счёт огромного количества спам ссылок.

Это работает?

Насколько я могу помню, ссылки в SEO престали работать году эдак в 17-м у Яндекса и, наверное, на полгода-год раньше у Гугла.

Раз я об этом пишу – спам точно работает. А вот ссылки?

Оставить комментарий

FIDONET

Вероятно, многие из вас помнят сеть Fidonet.

Некоторые в ней состояли, некоторые читали через usenet-гейты…

Я, признаться, в этой сети никогда не состоял. Во-первых, в нашем городке достаточно мало народу. Во-вторых, понятия ночной тариф на межгород в ЮТК в то время не существовало. Поэтому внешние коммуникации были дороги (дороже интернета по картам, поэтому смысли Фидо и терялся).

Но теперь появились так называемые web-bbs, которые любому зарегистрированному пользователю позволяют быть полноценным поинтом сети Фидонет.

Я воспользовался WebBBS https://wfido.ru/.

Теперь мой фидошный адрес – 2:5023/24.4238

Пишите.

Оставить комментарий

Автоподключение к сети Wi-Fi на Windows

Предыстория

Для обеспечения безопасности данных и устройств есть внутренняя локальная сеть, так скажем, файлохранилище и IoT. Для управления из вне есть комп с Windows со специальным программным обеспечением, который используется как шлюз. Во внутреннюю локальную сеть комп смотрит через сетевую карточку  по витой паре, во внешнюю – через Wi-Fi “свисток”. Со временем стала проявляться проблема – Wi-Fi периодически отваливается, но не подключается автоматически заново. Причем, не помогает приоритизация сетей и т.д.

Решение

Необходимо сделать скрипт, который по заданному интервалу времени бы подключал Wi-Fi соединение. Для этого воспользуемся встроенным в Windows средством планировщика задач. Идём в панель управления Windows, открываем раздел Администрирование, ищем там Планировщик задач. В меню Действие выбираем пункт Создать задачу. Переходим во вкладку Триггеры. Создаём триггер с периодичностью Ежедневно. В дополнительных параметрах выберете повторять каждые 15 минут, например. Ещё можно установить параметр длительности повторения. Можно выбрать один день, можно и бесконечно. Смотрите сами. Всё равно задача будет перезапускаться каждый день. Поэтому не страшно оставить значение по умолчанию.

Во вкладке действие напишите следующее:

netsh wlan connect name=”имя_сети_wifi”

Где имя_сети_wifi – это SSID сети, к которой нужно подключаться.

Эпилог

Вероятно, проблема того, что Wi-Fi в Windows часто отключается и автоматически не переподключается – более глубока. Обычно, если во второй сети тоже есть интернет, и в настройках сетевого адаптера прописано автоматическое получение IP адреса и параметров сети, то переподключение не будет производиться, так как цель – наличие интернета на компьютере – и так достигнута. Может драйвера, может аппаратные проблемы Wi-Fi-USB адаптера. На самом деле сначала стоит озадачиться поиском брешей в безопасности второй сети. Но если же всё устраивает, то метод с постоянным выполнением скрипта переподключения – это неплохой себе метод, который будет работать.

Оставить комментарий

Об объектно-ориентированном программировании

Объектно-ориентированная парадигма программирования основана на представлении программы в виде совокупности взаимодействующих объектов, каждый из которых является экземпляром определённого класса, а классы образуют иерархию наследования. Такой подход имеет как преимущества, так и недостатки. Соответственно, данная парадигма имеет большое количество последователей и ненавистников. К кому из них относите себя вы?

Пост будет постепенно обновляться, чтобы не плодить кучу записей на одну и ту же тему. Информации в сети на тему ООП очень много. Будет полезно сделать из неё некую выжимку, собрать все поляризованные и не очень мнения, рассмотреть предложенные альтернативы, чтобы объективно оценить для себя необходимость в приверженстве к ООП (или наоборот).

Продолжение следует
Оставить комментарий

О сайте Тест24.су

На изображении раздела тестирования «Требования безопасности гидротехнических сооружении» фотография Цимлянской ГЭС. «Совпадение? Не думаю!»©

Кстати, на этом сайте очень много актуальных тестов Ростехнадзора. Для подготовки к тестированию этот сайт я использую в первую очередь. Кроме него, использую приложение для Android «Электробезопасность тесты 2023» (через сайт можно заниматься тут) и «Электробезопасность тесты».

Оставить комментарий

Юбилейная запись

Сервис Whois подсказал, что завтра у домена mtbrv.ru юбилейная дата – 3 года со дня регистрации. В общем-то, это как был лендинг, с набором необходимой мне информации, так практически им же он и остался, хотя и разросся разделами. Во многом, собственный сайт позволяет лучше, чем это можно в социальных сетях, организовать информационное пространство, осуществлять полный контроль над пользовательскими данными. При этом, автоматизация процессов, при использовании популярных хостингов и движков сайтов, практически на уровне ведения профиля социальной сети, за некоторыми исключениями, которые, кстати, можно и исключить.

Оставить комментарий