bsyomov: Комментарии

Главные вкладки

30 ноября 2019 в 15:40

Я бекаплю скорее не сайты, точнее не только сайты. Основные инструменты, которые я использую, это rsnapshot и restic Оба позволяют делать инкрементальные бекапы, что позволяет разумно использовать место на диске и сеть. И работать на уровне отдельных файлов, без разархивирования и.т.п., что очень удобно, если надо восстановить отдельный файл, например. А restic, к тому же, позволяет монтировать бекапы как файловую систему, что тоже очень удобно.

30 ноября 2019 в 15:28

И с этим надо быть осторожным, т.к. блокировка по ip, а на том же ip могут быть и атакующий и совершенно невинный и ценный посетитель... Smile

29 ноября 2019 в 16:18

Лучше использовать внешний сервис как релей для отправки почты. Нормальная поддержка работы своего почтовика совсем не так проста. Мало того, что он лакомый кусочек для спамеров, и его будут постоянно пытаться ломать, и надо уметь его защитить, так ещё и надо будет следить за спамбазами, например.

29 ноября 2019 в 16:15
1

Как поможет dyndns, если в вашу сторону нет вообще маршрутизации входящего трафика? В большинстве сетей без покупки дополнительной услуги с белым ip и нет её...

29 ноября 2019 в 16:13

Совсем не все предоставляют вообще, даже за деньги. И сейчас будет всё хуже с этим - пулл адресов сильно исчерпан у всех, а на ipv6 никто не торопится...

29 ноября 2019 в 16:10

Вообще, лучше работать, конечно, с отдельным файлом - меньше перебирать регулярками соответственно заметно эффективнее, но что может быть только к логу в отдельном файле применимо? Даже любопытно...

29 ноября 2019 в 15:52
1

Сокрытие чего либо подобного не улучшает безопасность. Это одна из фундаментальных иллюзий, кстати.

Мало того, версия вашего сервера/php и даже cms мало кого интересует, уязвимости почти всегда банально перебираются с последующей проверкой срабатывания по какому-то признаку, без какого-либо предварительного анализа.
Зачастую даже предварительного отбора по cms-то нет. Smile

7 сентября 2019 в 23:22

У вас используется тег audio, у которого есть атрибут preload, отключение которого решит вашу проблему, по крайней мере с загрузкой.

А вообще, есть масса всяких аудио плееров.

7 сентября 2019 в 17:01

Вам надо определиться с проблемой, а потом уже искать её решение.

Если затык действительно в дисках/канале и.т.п., то использование внешнего хранилища может помочь, если там нет серьёзных ограничений. Если затык в плеере, то нет, это не поможет.

7 сентября 2019 в 15:20

Это легко выяснить, мониторя дисковый io, например, используя iotop.

Но, скорее всего, начать надо со средств разработчика в браузере, и вероятнее, проблема будет на клиентской стороне, где-нибудь в JS.

Если всё сделано нормально, то у вас не начинается загрузка аудио потоков при загрузке страницы, и нет никакой нагрузки на ssd _до_ нажатия paly.

6 июля 2019 в 22:47
2

Krita ещё есть, и она, в целом, корректнее открывает файлы фотошопа, что более интересный кейс, по крайней мере для разработчика. Smile Да и дружелюбнее она чем GIMP.

GIMP не то что так уж отстаёт по функциям: он довольно-таки мощный и расширяемый, но он довольно странный и неудобный для того, кто работал раньше с PS, особенно.

3 июня 2019 в 11:22

В целом да - как-то он работает. Но очень так себе. Масса false-positive, масса того, что он найти не может в принципе, как и весь класс этих программ, кстати.
Он может рассматриваться только как дополнительный инструмент, надеяться на него не стоит совершенно.

По базам, конечно, он вообще никак не ищет, как и остальные "сканеры скриптов". А шеллы находит только известные ему фактически, ну и совсем простые за счёт писка по подозрительным конструкциям. При этом база у него, ну так себе, тот же clamav лучше, если свежий.

18 марта 2019 в 15:31

С такой базой безусловно лучше добавить ssd и базу на него перенести. Там же хранить поисковые индексы, если будет использоваться внешний поисковый движок, что при таких объёмах уже явно напрашивается.