#18
Zakaj si predstavljam tale TCE hosting kot laptop z dyndnsom, po možnosti z eksternim diskom priklopljenim prek USB-ja (kjer so seveda podatki vseh vaših spletnih strani), laufa pa wamp in dela lih samo takrat ko se dvigne pokrov laptopa...
všeč(11)
ni všeč(0)
spam(0)
#4
Pravzaprav ne moreš narediti skoraj nič. Če imaš statičen ip lahko zahtevaš menjavo ipja (če se to dlje dogaja). Če imaš dinamičnega pa izklopi router za 10 minut in ponovno priklopi, tako se ti bo zamenjal ip in spet boš normalno brskal po spletu. Seveda verjetno do momenta ko bo tvoj "junior" spet šel online in pokazal svoj ip svojemu cyber bullyu, ki bo pač ddosal novega. ISP se ne ukvarja s tem. Dokler nimaš nekih velikih stroškov zaradi DDOSa, se tudi si-cert ne bo ukvarjal oz. ti bodo pač rekli da nehaj provocirati na spletu in se ne bo ponovilo.
Predlagam da juniorju naviješ ušesa, ker očitno je nek konflikt med njima, če pa to počne iz objestnosti, pa zavrti telefonsko številko bullyevih staršev in zadeva bo urejena :) V večini primerov se hitro ustrašijo, ko vidijo da se ne morejo skrivati za virtualno identiteto.
všeč(1)
ni všeč(0)
spam(0)
#23
@LukaTCE odpri si že temo, da se te lahko tam komentira, da ne bo vsaka 2. tema posvinjana s tvojimi posti in ljudmi, ki se spotikajo ob le te.
@Saymoon mislim da si dobil dovolj odgovorov kako rešiti težavo. Sedaj se pa loti in zrihtaj. Nenazadnje je to tvoja dolžnost, če se že greš hosting... sprejmi posledice svojega neznanja. Ni vse da postaviš nek strežnik, potem pa /ignore in vadi pare.
všeč(10)
ni všeč(0)
spam(0)
#22
blackmamba:
Lahko dodaš wrapper okoli sendmail-a in če npr. ista skripta prepogosto pošilja, oz. po tvojem kriteriju, jo začasno onemogočiš in si pošlješ obvestilo.
http://rackerbox.com/wiki/index.php/PHPsendmailwrapper
Točno tako.
všeč(0)
ni všeč(0)
spam(0)
#11
Ena izmed variant je da aktiviraš smtp avtentikacijo pošiljateljev (če pošiljajo preko smtpja), druga varianta je da mail() funkciji v php.ini dodaš par flagov, ki bo logirala v datoteko komu pošilja email, pot klicane php datoteke in iz katerega emaila se pošilja. Hkrati lahko aktiviraš sender email verification se pravi bo moral napadalec, ki izkorišča php luknjo najprej vedeti obstoječ email na sistemu, da bo lahko spamal. Če vse to urediš kot se za gre, si zmanjšal število spamov za 90%, potem pa imaš še limitanje št. emailov na uro, ter tresholde, ki ti bodo poslali alert kadar se to zgodi. Nato lahko ob parih pojavitvah pač simpl zablokiraš email ali pa obvestiš stranko. Večji hostingi isto naredijo z resursi ko se kuri preveč cpuja ali memorya... zakaj ne bi tudi z emaili enako naredili. To je recimo en izmed pristopov, pa jih je še par verjetno v rokavu, recimo omejitev števila recipientov itd. itd. itd...
všeč(1)
ni všeč(0)
spam(0)
#3
Lahko sam eksperimentiraš, vendar moraš vedeti, da je možnost pridobitve podatkov z vsakim poseganjem na disk manjša. Večina recovery programov je plačljiva. Če želiš se jih lahko poslužiš, vendar se zahvali samemu sebi, če recovery ne bo tak kot si si zamislil. Načeloma bi morala biti stvar trivialna in ne preveč zahtevna s pravim orodjem. Sam imam zelo slabe izkušnje s tem, ko priporočaš neko stvar laiku, nato pa pride nazaj, da je popolnoma uničil svoje podatke s svojim neznanjem, tako da mu jih tudi firme ki se z recoveryem ukvarjajo, rešijo le deloma oz. so marsikatere datoteke poškodovane. Stvar odločitve in nenazadnje denarja, ki si ga pripravljen plačati za te podatke.
všeč(1)
ni všeč(0)
spam(0)
#1
Predlagam ti, da se ne dotikaš tega računalnika in ga neseš na servis, kjer ti bodo vsaj delno verjetno restavrirali tvoje podatke. Sedaj boš videl koliko je vreden primeren backup, ko se boš moral odločiti o precej visoki ceni reševanja podatkov... vso srečo.
všeč(1)
ni všeč(0)
spam(0)
všeč(5)
ni všeč(0)
spam(0)
#8
Rad bi bil sistemc, še več, sanjaš o nekih redhat certifikatih in podobno, kurcaš druge, tu pa webmasterje sprašuješ o komandah kako poiskat text v datotekah na linuxu. Kako te bo kdorkoli jemal resno? Boš za vsako tako osnovno stvar nekoga vprašal ali je to to kar potrebuješ, namesto da bi sam poizkusil in videl? Da ne govorimo o tem, da bi vsaj lahko razumel kaj točno ta komanda naredi... in se mogoče kaj naučil.
všeč(11)
ni všeč(0)
spam(0)
#13
Kaj ti pomaga certifikat, če ni zares poznan in priznan. Sistemci, če že želimo uradno na papirju imeti te stvari, moramo sami iz lastnega žepa vložiti precej €, da te certifikate pridobimo. Moraš pa vedeti, da certifikat nikoli ni dejanski odraz znanja in sistemca se vedno izbira na podlagi izkuženj in znanja, ne toliko samo zato ker ima nek entry-level certifikat... pa čeprav je le-ta vreden 3k€. Imaš pa definitivno večji e-penis, če lahko rdeč klobuk obesiš na steno v firmi, kjer delaš. :)
všeč(0)
ni všeč(0)
spam(0)