Pull to refresh
3
0
Roman Che @Romanche

User

Send message
По поводу пожеланий:
1. При регистрации — предлагает выбрать cms/framework — было бы не плохо отсортировать по алфавиту — мелочь, а приятно
2. Вроде вбил почту, нажал «регистрация». Ни сообщений, ни «Перейти в личный кабинет», сразу «Оплати». На почту ничего не пришло, Пароль не просило. После обновления страницы опять появилась форма регистрации и не понятно, зарегистрировался я или нет. Ок. Вошел через «Создать Ноду» в панель управления, увидел «Профиль», поменял пароль. Вбил снова почту, потому что было пустое поле. Т.Е. мне кажется как то не интуитивно-понятный интерфейс…
3. Было бы вообще здорово сделать какой-нибудь демо-режим, что бы оценить как саму панель управления, так и свойства хостинга. А это уже не мелочь, будет не очень приятно, если клиент перенесет все свои проекты, а окажется, что ему не подходит вообще ваш хостинг… Конечно дешево, но затраченное время на перенос может не окупиться…
Очень хорошая ценовая политика. Даже как-то страшноватенько.
Будет ли она претерпевать какие-либо изменения в ближайшие пару лет?
Вопрос по хостингу:
1. Есть ли возможность установки дополнительных экстеншинов для работы?
2. Как у Вас дела с RoR?
3. Отказоустойчивость?
4. Защита от атак?
Отличная статья — буду стараться придерживаться этих критериев.
Один вопрос — в разработке своего сайта вы их придерживались сами?
Ты только что окончательно добил Юлю…
Думаю сам факт того, что документы, загруженные в приватной переписке, доступны в поиске/другим пользователям, должен был ну как минимум насторожить. А первой реакцией должно было быть уточнение у более опытного/знающего в теме безопасности сотрудника. Но было как то так:
— Мои секретные документы доступны другим пользователям
— Да, Ваши документы доступны
насчет выдачи конечно шутка :) но строку конфига получили логически — ответ отдает nginx (Видно из выданной страницы st.fl.ru/about/documents/reserve_offer_agreement.pdf), location ~ *.(doc|docx|xls|xlsx|ppt|pptx|rar|zip|pdf|txt) — все файлы с перечисленными расширениями (мы предполагаем, что ребята попытались закрыть максимум файлов), ну и { return 403; } — файлы то были, просто запретили доступ к ним.

Или же они просто выставили на папку ограниченные права :)
не, это гуглоукеш выдал, оригинал они уже заблочили, и тоже 403…
Хотя по хорошем надо было бы location ~ /users/*.(doc|docx|xls|xlsx|ppt|pptx|rar|zip|pdf|txt), потому что сейчас все заблочены все документы, включая общедоступны. И кстати
www.google.com.ua/search?q=site%3Afl.ru%20filetype%3Adoc&rct=j#q=site:feedback.fl.ru+filetype:pdf тут пока что не закрыто… Среди всего прочего — разные платежки и тп. причем в топе. Походу пользователи отписывались администрации или типа того…
Закрыли даже те документы, которые нужны для примера в общей статье feedback.fl.ru/topic/492030-dokumentyi-v-bezopasnoj-sdelke/
st.fl.ru/about/documents/reserve_offer_agreement.pdf.
Понимаю закрыть дырку, но не вешать же такую заплатку
image
403 Forbidden в ответ для авторизированного пользователя
Иногда русская техподдержка «радует» до безумия своими познаниями в любой категории вопросов (некоторые компании). Рад за техподдержку заграницей, где сотрудник, не являющийся подкованным в области заданного вопроса, без проблем переключит на знающего товарища. Плюс извинится, за потраченное время.
Мало того, что жив, но еще развивается и используется.
Эксплойты есть по традиции?
Думаю не без этого, кто ищет, тот найдет.

Information

Rating
Does not participate
Location
Обнинск, Калужская обл., Россия
Date of birth
Registered
Activity