Pull to refresh
-4
0
Александр Константинов @LLIypLLIuk

User

Send message
Во-вторых, нормальный регистратор спроектирован с учетом вероятности ДТП и скорее всего его переживет

боюсь при дтп, и вы не особо будете горевать о том, что ваш регистратор умер. Главное чтобы сохранилась флэшка с записью самого дтп, а вот сам девайс — да и хай с ним, машину бы сделать :)
А я прочитал всё на одном дыхании, сразу сообразив где и кто(о переходах в главах), а теперь с нетерпением жду продолжения.
Автору огромное спасибо за это произведение.
Я более-менее научился таким способом: взял себе старенькую «классику» жигули, и отказался от услуг СТО. Таким образом «курс юного автомеханика» был успешно пройден, после чего перешёл на старенькую «toyota», где были заметны усложнения конструкции двигателя, но не настолько, чтоб после «жучки» не разобраться.
главное же лазерный меч, можно и в ситхи податься, был бы меч, а там… ух… :)

P.S. найти/изобрести лазерный меч и начать обучать джедаев

P.P.S сейчас программист на фрилансе и администратор БД Oracle в оффлайне.
уже 109к просмотров первого ролика и всего 605 второго, слабенький хаброэффект у второго ролика :(
а кто мешает исполнителю оказывать платные услуги конкретно этому заказчику?
если Вы про случай с домен, то это практически «форс-мажор», а если всё ещё про бесплатность — то услуга осталась.
last.fm отказались от России и перестали Вам предоставлять услуги, и вполне логично, что сделали возврат. Здесь же услуги продолжали предоставляться, и недовольство мне немного непонятно(кроме понятий о пресловутой жабе и зависти, мол я-то денег заплатил, а им-то бесплатно дали)

П.С. надо обновлять коментарии перед ответом :(
боюсь, сначала бы прижало топик-стартера, т.к. размещает произведения без письменного разрешения авторов.
погуглите на тему уязвимостей OpenStack Keystone
соответственно самописная авторизация используется на меньших количествах сервисов, соответственно меньше желающих её сломать, но логично предположить, что выбор методов авторизации прямо зависит от задач и бюджета. Так кассу в маленьком ларьке не будет охранять взвод охраны, тогда как в в крупном банке такие меры предосторожности удивления совсем не вызывают.
Даже в случае дефейса, восстановление из бэкапа элементарно

Всегда считал, что создавать сайты нужно таким образом, чтобы тот самый «случай дефейса» не произошёл.
а также если сразу и админки куда-то заходили браузером, то этот сайт уже знает url, а значит что адрес скомпрометирован, и сайт может быть потенциально взломан в это же мгновение.
в такой ситуации связка логин/пароль всё-таки будет использоваться, а также использование кросс-доменный ajax — само по себе не является фактором, повышающим безопасность, а скорее даже наоборот, т.к. ограничить по-дефолту фильтрацию по ip не представляется возможным, ввиду отсутствия у многих пользователей «белого» ip.
и всё у Вас вроде бы должно быть хорошо… пока однажды где-нибудь не засветится url…
А также не забывайте о возможности взлома ftp и т.д. А также взлома соседнего аккаунта хостера и через какую-либо уязвимость посмотреть Ваш url, ведь для осуществления данного взлома даже не надо изменять никаких файлов, не надо смотреть бд — что значительно упрощает несанкционированный доступ.
Но данные-то были сменены на действительные, а whois не изменил сам регистратор.
всё зависит от ценности ресурса. одностраничный сайт Васи Пупкина никому не нужен, зато, например, сайт вроде хабра — был бы уже давным давно взломан.
думается мне, что надеяться на «авось никто не найдёт» как минимум не благоразумно
Не боитесь «наездов» правообладателей, или целого их союза?

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity