All streams
Search
Write a publication
Pull to refresh
1
0
RouR @RouR

Пользователь

Send message
Иногда выходят новые версии с новым функционалом, а ответ дан для старой версии, да ещё и костыль. Продолжаешь искать дальше, когда нашел — вернулся, запостил что в новой версии оно вот так теперь, и твой ответ вполне может стать лучшим. Мой стал однажды :)
Возможно эта статья поможет community.qualys.com/blogs/securitylabs/2013/08/05/configuring-apache-nginx-and-openssl-for-forward-secrecy

Примеры конфигов
Apache

SSLProtocol all -SSLv2 -SSLv3
SSLHonorCipherOrder on
SSLCipherSuite «EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 \
EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 \
EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS»

Nginx

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers «EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 \
EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 \
EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS»;


Думаю TLSv1 TLSv1.1 тоже надо выключать.
автор одной из систем автоматизации браузера

яваскрипт эмулируете? полную загрузку страницы со всеми картинками, скриптами и прочего? по ssl ходить умеете?
Но убрать капчу со страницы регистрации – очень глупое решение, поскольку регистрация станет не только абсолютно бесплатной для спамера, но и невероятно быстрой (решение капчи индусом в среднем занимает 30 секунд).

Капчу можно убрать, и поставить проверку по времени между запросом формы (генерации токена) и приходом данных. Токен всё равно будет, т.к. от CSRF (и фреймов) защиту ставить тоже надо.
Это не выход, если брутят разные логины, по одному паролю на логин. Если логин один и тот же, то легко посчитать число неверных попыток и выставить нужный таймаут.
а можно их тогда в выдаче поиска сгруппировать и свернуть в одну?
У работодателя галка — «Приглашаем иногородних», у соискателя — «Рассмотрю вариант переезда»
Вот вам ссылочка для иследования hh.ru/employer/675956
Уверен что 50 одинаковых вакансий (но с разными городами) создавались вручную. Причём это не единственная фирма которая так поступает. Когда подобное видишь в поиске на 2-3 страницах выдачи результатов… это печаль.
Вы не понимаете. Компания может рассматривать хоть что угодно. Соискатель может не рассматривать вариант переезда, в принципе.
Это я понимаю. Я не понимаю почему как пользователь я не могу отфильтровывать этот спам.
Вакансии вообще модерируются?
hh.ru/vacancy/8905153 — ищу по Тюмени, мне зачем-то показывают Москву! Реально спам.
А как с производительностью? :)
Реализовывал подобную систему раздачи прав — сразу сделал загрузку всех правил в синглтон, и периодическое обновление кэша (что бы базу пореже дёргать).
По названиям, рекомендую в коде использовать английские имена наподобие «ServiceDesk.canSetConsider», «ServiceDesk.canTakeProblem» а в админке отображать имя и русский description — так удобнее искать, делая разные сортировки, группировки и фильтры.
имейте профиль в Linked In, свой технический блог и несколько OSS-проектов. Если я не могу найти сетевого присутствия кандидата, то это жирный минус

По сути это требование электронного досье. Это аналогично требованию всем проходить детектор лжи. Общего здесь то, что это вторжение в личную жизнь. Для ведения блога и опенсорса нужно время, личное время, и вы начинаете контролировать а как человек тратит своё личное время, а потом ещё и называете его банальной обезьянкой.
Так ведь и полученную базу могут потом продать и возместить затраты.
В госсекторе большая бюрократия, надо делать кучу отчётов. Наверно имеется ввиду предоставить служащим «халяху» — часть их работы выполняется внешним сервисом на основе данных от их департамента.
управляющая компания (тип организации)
по моему опыту использования синка под линуксом — 100% загрузки процессора после перезагрузки сервера. палево будет.
А при чём здесь 1000 рабочих мест и более 20 серверов? Вы к ним всем протянули InfiniBand?
Из статьи выходит что только между несколькими серверами, а остальное осталось по старому.
Тогда уж просите инструкцию как самому проверить (я про скрипт для BackTrack r3), и делайте самостоятельно проверки с некоторой периодичностью.
Презумпция невиновности работает только в уголовном кодексе. В гражданских делах принцип состязательности, каждый доказывает свою правоту.

Information

Rating
Does not participate
Location
Россия
Registered
Activity