Detectify слабенький.
Проверил я на пару сайтов включая wordpress и cdn (cloudflare) и пришел к выводу что сыроват (странно что в 2013 они не видели FALSE POSITIVE на cloudflare...).
Много FALSE POSITIVE…
Так что есть над чем поработать у Detectify :)
Другими словами ещё одна утилита скана сайтов.
Я бы не стал надеяться на чистку после апдета. Желательно прогнать греп на base64/shell_exec/eval… на весь форум и прогнать скан типо shelldetector.
Я вас должны быть логи откуда был залит файл или хотя бы посмотреть с какого IP был залит и посмотреть кто заходил на форму с этого же IP ну и так дали…
Апдет поможет если он закраивает дырки но все же есть проблема :( могут найти другие дырки.
Я бы посоветовал закрыть опасные PHP функции .
TCP-баг в Linux вообще зверство… man-in-the-middle по сравнение этого бага просто мишка. Автор добавьте пожалуйста линк на фикс чтоб читатели ставили фикс
Водяное охлаждение для него надо будет брать для него и вот тут рынок СЖО (система жидкостного охлаждения) явно будет расти
Супер! CF давно должны быле зделать такое по своему CDN…
Можно как простой монитор поставить его Check_MK/nagios/Zabbix )) думаю хватит
Detectify слабенький.
Проверил я на пару сайтов включая wordpress и cdn (cloudflare) и пришел к выводу что сыроват (странно что в 2013 они не видели FALSE POSITIVE на cloudflare...).
Много FALSE POSITIVE…
Так что есть над чем поработать у Detectify :)
Другими словами ещё одна утилита скана сайтов.
Селектами удобно проверять перед update ) Да и можно конечно на тест сервере\тест базе испробовать — тоже учился на своих и на чужих ошибокам
На все 100% правы — проблема чтоб дойти до 3 надо пройти Крым, Рым и медные трубы — чтоб запомнилось .
Хороший вопрос. Я лично думаю что нет… Жаль что сейчас протестировать не могу, но если да то OpenVZ/Virtuozzo скажут :)
Сейчас в фейсбуке написано что вес PSN упал… так что даже в игрушку поиграть не дадут…
https://status.playstation.com/en-GB/
Думаю что даже следить не надо. Это так скоро не закончиться.
Вот тут есть список
http://downdetector.com/archive/
Постепенно подымаются сайты. Этот DDOS точно зайдёт в истории интернета. Чтоб PAYPAL и twitter лежали часами...
Из всех тока uptimerobot я считаю по функционалу мошнее.
Хорошая новость, достойный сменщик truecrypt .
Я бы не стал надеяться на чистку после апдета. Желательно прогнать греп на base64/shell_exec/eval… на весь форум и прогнать скан типо shelldetector.
Я вас должны быть логи откуда был залит файл или хотя бы посмотреть с какого IP был залит и посмотреть кто заходил на форму с этого же IP ну и так дали…
Апдет поможет если он закраивает дырки но все же есть проблема :( могут найти другие дырки.
Я бы посоветовал закрыть опасные PHP функции .
Видов много )