Ну, панели без менеджмента сами по себе зло и рассадники заразы. На линуксе я сам proftpd не ставлю, но не из-за дырок, а из-за того что так и не могу понять как у него авторизация через пам работает и почему на практике она работает с вероятностью 1/3. Но на фре у меня стоит именно он в том числе и на нескольких production-серверах, потому что стандартный фришный ftp-сервак, насколько я помню, еще дырявее. Естественно, любой мой ftp-сервак представляется не собой, а Microsoft IIS'ом.
Да, дырки в нем время от времени находят как и много в чем другом. Странно что последняя дырка, сообщения о которой датируются не декабрем, а ноябрем 2010 года прошли мимо меня несмотря на то что списки рассылки по дырам в софте я регулярно читаю. Тем не менее меня через него почему-то ни разу не взломали. Странно, правда?
Да, я против переезда в Москву. В конце 90-х наоборот переехал из Москвы в Киев, потому что обстановка Москвы через 4-5 дней нагоняет на меня депресняк. Удаленную работу в яндексе всерьез не воспринимают.
У яндекса, насколько мне известно, все самое интересное сосредоточено в Москве, а в других городах только скучная рутина. Но все равно за идею спасибо.
Как много букв… Прочитал внимательно все. Насколько я понял, речь идет о Москве. Я — админ старшего поколения, хотя бессонных ночей и красных глаз в упор не помню. Равно как и тяжелой работы — мне она не казалась тяжелой, потому что была интересной. Но вот у себя в Киеве найти приличную работу уже несколько лет не могу, поэтому ушел на полный фриланс на западного заказчика. Но и там получить интересный проект, на котором можно расти, тяжело.
Именно поэтому, на мой взгляд, вкладывать деньги в обучение и сертификацию людей неправильно. Инициатива должна исходить изнутри. Сертификация — за свои деньги, в свое время (вечер, отпуск или дни когда везде выходной, а сертификационный центр работает). Я переписывался на форумах с западными сертифицированными специалистами — все они сертифицировались так. И никому не обидно.
Странно что никто не написал раньше меня. Руткиты любят переписывать системные утилиты, чтобы лучше маскироваться. Поэтому я, когда подозреваю что мой сервак взломали, перехожу с ls, cat, netstat, ps, top и так далее на busybox ls, busybox cat, busybox netstat, busybox ps и так далее. Странно, но про busybox руткиты почему-то забывают, а он стоит на многих линуксах по умолчанию.
Спасибо, отключил. Искать на гугле как избавиться от трупа или где купить цианистый калий впредь буду lynx'ом, который не умеет обрабатывать джаваскрипт.
Лужков ни при чем. Мой комментарий был к фразе «Я не случайно пользуюсь браузером Фаерфокс. С ним я уверен, что моя приватная информация не отсылается куда не надо. „
Кстати, о firefox. Недавно захожу на сайт, на который хожу каждый день, выбирая его из хистори в адресной строке — т.е. без всяких видимых обращений на гугл. А мне и говорят: внимание, этот сайт известен тем что с него распространяется вредоностный контент, гугл рекомендует отказаться от посещения это сайта, ля-ля тополя. Оказалось, сайт за ночь ломанули хакеры и выложили туда какую-то заразу. Вопрос: как firefox узнал о том, что гугл не рекомендует сайт к просмотру, если я никуда не обращался, кроме как на сам сайт? Не сходил ли он случайно на гугл незаметно для меня?
Помнится, когда-то знакомые админы с помощью таких команд раскраски рисовали в /etc/mod ascii-артом ментовскую машину с мигалкой. Мигалка действительно мигала (через атрибут blinking). Жаль, текст этой красоты я не сохранил.
> Если доход не будет превышать 500 000 грн (или сколько там сейчас максимальная сумма для единого налога) — в принципе вам и договор не нужен для налоговой. Для налоговой вы показываете только цифры в квартальном отчете.
Т.е. если счета в банке нет вообще, а доллары или евро вытаскиваются из банкоматов, то можно спокойно открывать ЧП, писать в квартальных отчетах сумму в гривнах по курсу нацбанка на день банкоматной транзакции, и спать спокойно? Можно про это подробнее, со ссылками?
В хорошем мануале должно быть можно найти ответы на любые возникающие вопросы, и найти их быстро. Лично я не люблю, когда мануал написан грамматически кривым языком, или когда его писали программисты, не понимающие, что мануал пишется для пользователей, или же когда по стилю видно, что автор не разбирается в том, о чем пишет.
Т.е. если счета в банке нет вообще, а доллары или евро вытаскиваются из банкоматов, то можно спокойно открывать ЧП, писать в квартальных отчетах сумму в гривнах по курсу нацбанка на день банкоматной транзакции, и спать спокойно? Можно про это подробнее, со ссылками?