- 1
$db->query("SET NAMES 'utf8'"); // Я почему то не смог нормально записать)
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
−40
$db->query("SET NAMES 'utf8'"); // Я почему то не смог нормально записать)
huge_cock 10.01.2017 08:37 # −2
guest 10.01.2017 09:02 # −3
guestinho 10.01.2017 23:44 # −2
barop 10.01.2017 23:55 # 0
guestinho 11.01.2017 00:03 # 0
barop 11.01.2017 00:10 # +2
guestinho 11.01.2017 00:11 # +1
guestinho 11.01.2017 00:12 # 0
guestinho 11.01.2017 00:13 # 0
guestinho 11.01.2017 00:14 # +1
1024-- 11.01.2017 02:25 # +1
Если обменяться ключами по Диффи-Хеллману, получится передать пароль какому-то одному человеку, но случайному.
P.S. Если меня забанят, я смогу с другой учётки доказать, что я - это я, т.к. где-то на ГК оставил публичный ключ для шифрованного чатика. Аналогично - Пи, Кегдан, Снаут. Если приватные ключи не потрём.
barop 11.01.2017 03:06 # +1
bormand 11.01.2017 06:24 # +1
defecate-plusplus 11.01.2017 21:57 # +1
barop 11.01.2017 23:38 # 0
1024-- 11.01.2017 23:56 # 0
Хотя, для общих учёток и правда можно сделать MITM. Изменяя комментарии, запостить свой ключ и автоматически переподписывать каждый подписанный комментарий своим ключом, а потом и от себя что-то вредное написать.
barop 12.01.2017 16:49 # 0
bormand 12.01.2017 07:02 # 0
Если тебе надо маппинг в духе bagor <-> 0x56754336, понадобится какое-то доверенное лицо со стороны, которое сможет это подтвердить (подписав серт).
barop 12.01.2017 16:53 # 0
Спасибо, капитан, что ты рассказал мне про PKI :)
Потому я и помянул Страйка: он должен подписать сертификат 1024 чтобы я ему доверял.
Либо же он может выдавать мне ксиву каждый раз, когда я буду хотеть поговорить с 1024, и тогда можно будет отказаться от DH потому что этой же ксивой я смогу и щифровать данные тоже. Минус в том, что придется дергать Страйка каждый раз. Протокол, как ты наверное уже догадался, называется Active D Kerberos 5:)
Вообще говоря RSAшным ключом тоже можно шыфроваться, но тогда враг может записать наши тёрки, затем спиздить ключ, "проиграть" их и всё понять.
bormand 12.01.2017 17:19 # 0
barop 12.01.2017 18:08 # 0
проблема в том что я никому из вас не доверяю
bormand 12.01.2017 18:06 # 0
Вроде же тикеты в керберосе не одноразовые были, а просто на время?
barop 12.01.2017 18:08 # 0
На время И на сервис: тоесть для MS-SQL и IIS разные тикеты (ведь у них разные юзеры)
bormand 12.01.2017 18:15 # 0
Второй минус - он сможет читать все переговоры. Ключ то им сгенерён.
bormand 12.01.2017 18:31 # +1
bormand 12.01.2017 19:15 # 0
barop 12.01.2017 21:08 # 0
bormand 12.01.2017 21:12 # 0
barop 12.01.2017 21:18 # 0
Ну, мысь хорошая, я вообще считаю что по ключу аутентифицироваться лучше, чем по паролю.
Вообще Страйк мог бы и поднять https: сейчас есть letsencrypt и это ничего не стоит
bormand 12.01.2017 21:22 # 0
Кстати, там надо регаться и/или какую-то инфу о себе светить?
З.Ы. Серт на айпишник без имени они могут сгенерить?
barop 12.01.2017 21:32 # 0
На IP нет, не могут. А разве так можно вообще? Там разве не обязательное поле домен в CN?
Там схема такая: нужно чтобы по адресу http://твой_домен/сгенеренный_ими_нонсенс выдался другой_сгенеренный_ими_нонсенс . Таким образом ты доказываешь что ты владеешь доменом.
Примерно так же поступают google analytics, google webmaster tools итд.
Можешь сам настроить себе сервер положив нужный файл, а можно поставить их питонячий скрипт certbot (есть в репах, но можно с цайта скачать), и он сам высосет нонсенсы и будет слушать 80й порт и отдавать нужные данные.
После этого certbot берет твой openssl, генерит приватный ключ и серт, отдает серт им, они его подписывают, он тебе его сохраняет и всё: дальше ты идешь настраивать сервер.
bormand 12.01.2017 21:36 # 0
Технически там вроде катит и айпишник... Но пишут, что мало какой ЦА подпишется на такое.
> мыло и домен
Круть. Вопрос в том, где взять домен...
> certbot берет твой openssl
А есть инструкция чтобы самому взять свой openssl и не пускать на сервак всяких, кхм, ботов?
guestinho 12.01.2017 21:42 # 0
2) зарегать бесплатный (есть много доменов второго уровня, в которых домен можно получить бесплатно, и еще есть .tk)
3) freedns.afraid.org
barop 12.01.2017 21:46 # 0
в свое время в msk.ru и в spb.ru можно было получить домен задаром, но нужно было составить правильное письмо их боту: там был как-бы SMTP шлюз к этой системе.
зы: вот тока хостить DNS тебе бесплатно врядли будут, а значит нужно поднимать свой. А их должно быть два на зону, причем раньше еще было требование что в разных AS.
bormand 12.01.2017 21:52 # 0
Цифровой океан мне их захостит, это не проблема :3
Так что проблема только в том, что при покупке домена надо кучу всякой хуиты о себе указывать. Это и останавливает.
barop 12.01.2017 21:53 # 0
У тебя там хостинг?
bormand 12.01.2017 21:54 # 0
VPS.
http://146.185.130.46/ngk/
barop 12.01.2017 22:00 # 0
а у меня VPSка у литовцев на time4vps.
Минус в том, что там не честная виртуалка а OpenVZ, и потому там ядро 2.6 и не все можно сделать.
Плюс в том, что развернуть контейнер занимает 3 минуты: просто говоришь "хочу centos 7" и через 5 минут она у тебя развернута.
А еще там можно подключить консоль: нахуевертил ты с файрволом и отвалился, жмешь "включить консоль" и получаешь доступ к консоли через веб.
И довольно дешево.
--------
ps: а еще они умеют обратную зону!! ты реально можешь через их вебморду прописать свой домен в обратной зоне
bormand 12.01.2017 22:04 # 0
barop 12.01.2017 22:06 # 0
bormand 12.01.2017 22:07 # 0
barop 12.01.2017 22:09 # 0
guestinho 12.01.2017 22:43 # +1
> опенвз
barop 12.01.2017 22:47 # +1
>2017
> ядро 2.6.32
Но Литва же рядом с Эстонией, они тоооже должны быть не очень шууустрые.
bormand 12.01.2017 22:55 # 0
За бакс в месяц сойдёт, имхо.
barop 12.01.2017 23:04 # 0
На самом деле вся прикладная питушня типа nginx, python3, postgesql и sendmail там отлично работает.
bormand 12.01.2017 23:06 # 0
Даже за 0.66, если сразу на год...
barop 12.01.2017 23:11 # 0
Правда вот на счет кошерности IPsec в 2.6 я не очень уверен.
guest 12.01.2017 23:45 # 0
barop 13.01.2017 00:02 # 0
tun/tap меня мало интересует (хотя он может быть полезен для достаточно прикольного OpenVPN), а вот что туда не завезли xfrm я боюсь сильно, потому что тогда хрен мне а не IPSec, а еще нужен KLIPS или NETKEY наверное.
guest 13.01.2017 00:29 # 0
barop 13.01.2017 01:07 # 0
Но обычно люди (и ты в том числе) под словом "VPN" понимают соединение точка-точка.
Это значит что на каждом конце где терминируется сей VPN на компах есть волшебные виртуальные интерфейсы, и можно закрыть глаза и представить что это такие eth0 между которыми кинута витая пара:)
TUN/TAP это API ядра, которое позволяет сделать такие виртуальыне интерфепйсы и весь траффик из низ заворачивать в специальные программы, иными словами реализовать такой вот VPN в юзерспейсе.
Но IPsec позволяет никаких интерфейсов не создавать, а просто шифровать (esp) или подписывать (ah) траффик, который маршрутизируется обычным образом. Вот чтобы это работало и нужно научить ядро модифицировать маршрутизируемый траффик, и для того есть упомянутые выше фреймворки.
Одакно самое распостраненное использование IPSec это запуск внутри него L2TP (тн L2TP/Ipsec).
Внутри L2TP бегает PPP. Но в ядре уже есть своя поддержка PPP и интерфейс для нее, так что L2TPшному демону не нужен TUP: он может использовать интерфейс PPP.
А вот поддержки OpenVPN в ядре нет, и потому OpenVPN юзает TUN чтобы ядро отправляло в него все пакеты, и дальше OpenVPN само их роутит.
guest 13.01.2017 01:31 # 0
Нет. Я думал совсем по-другому. Но спасибо, что открыл мне глаза на мои заблуждения.
barop 13.01.2017 01:33 # 0
dxd 13.01.2017 02:20 # 0
barop 13.01.2017 02:26 # +1
Единственную настройку в .mc которую я добавил это milter для opendkim. Если бы я ёбнулся головой и собрался хостить почтовые сервисы то конечно яб поставил какойнить exim
barop 12.01.2017 21:57 # 0
если ты боишься SOA в DNS то там можно указать их емейл.
Если ты боишься говна в whois, то обычно можно (на небольшие деньги) эту инфу спрятать.
https://en.wikipedia.org/wiki/Domain_privacy
barop 12.01.2017 21:44 # 0
конечно, если ты хочешь чтобы на твой сайт ходили по адресу https://1.2.3.4 :)
>>Круть. Вопрос в том, где взять домен...
Домен тот, на который ты собрался прикрутить серт.
Вот тут https://www.1and1.com/ домен вместе с DNS хостингом можно взять за типа 5 баксов в год.
Но у них там гуй к файлу с зонами тупой: например * не прописать для субдоменов.
>>А есть инструкция
ну можно самому сделать ключ, собрать запрос на подпись и им отдать, но нужна утилита типа letsencrypt которая им его по https сабмитнет
https://tty1.net/blog/2015/using-letsencrypt-in-manual-mode_en.html
Но cetbot это очень удодно: например его можно хуйнуть в cron/systemd.timer, и он будет каждую неделю проверять не стухает-ли твой серт, и если стухает -- он его автоматом обновит
cykablyad 18.01.2017 19:11 # 0
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKC AQEAsyfGaaWC5AfSCUKRdwvq
tzzQUEYODnNdyVhg9+J4ZODXV7h8Lvs16msxu/65lKzZ2FnkIaYZ2da5y92kZjeW
tSbBQpuUvKURPDLHN+gv8y8KIdQ1+mZ5XDhCWrl3 8YJhnAMbhjG1+Di/YpYcxC0g
siHzwbuJlgK1XXOpBupu2JC3wbsXxKzHM8zC07K5 mzq6iEj7qjkEjD5zKxA1ZDFj
YB9h35EwlzjjDqFW7sMW6ks85DlhtQc2wsCjdS6H pwIu6Keqd7fHLIXpneJRfF3b
5YcZufHtpK7qyZ+/Ibzzmha6LEKvM90iylxvQNuYBScOBg8Olnc0vyAF r+s+Fpp3
rQIDAQAB
-----END PUBLIC KEY-----
bormand 18.01.2017 19:13 # 0
cykablyad 18.01.2017 19:15 # +1
bormand 18.01.2017 19:17 # 0
guestinho 18.01.2017 22:07 # 0
bormand 18.01.2017 22:07 # 0
guestinho 18.01.2017 22:15 # 0
bormand 18.01.2017 22:39 # 0
Увидев "ATtiny13 - 8 битный AVR микроконтроллер с 1 КБ внутрисистемно ЧИТАТЬ ДАЛЕЕ >>>"?
guestinho 18.01.2017 22:44 # 0
bormand 18.01.2017 22:47 # 0
barop 18.01.2017 22:50 # 0
bormand 18.01.2017 22:52 # 0
Ну да, няшной статической. В контроллеры/фпга динамическое говно со врождённым склерозом не ставят.
barop 18.01.2017 23:01 # 0
bormand 18.01.2017 23:03 # 0
Стек и немножко переменных. А константную таблицу можно и во флеш загнать.
З.Ы. Там зато регистров на половину памяти (32 штуки).
barop 18.01.2017 23:07 # +2
вот люди!
dxd 19.01.2017 18:06 # 0
barop 19.01.2017 18:29 # 0
bormand 19.01.2017 19:13 # 0
З.Ы. Но общаться с сетью придётся через uart. Так что лучше взять китайский контроллер с wifi (забыл название) и не париться.
guestinho 19.01.2017 21:04 # 0
barop 10.01.2017 23:57 # 0
guestinho 11.01.2017 00:04 # 0
barop 11.01.2017 00:15 # 0
я считаю что подобные вещи должны быть частью connection url, равно как и логин с паролем
roman-kashitsyn 11.01.2017 01:28 # 0
https://www.youtube.com/watch?v=GT4mF7lu4U0
barop 11.01.2017 01:42 # 0
Хочу sendmail лучше.
http://www.harker.com/sendmail/rules-overview.html
CHayT 11.01.2017 10:09 # +1
huesto 11.01.2017 01:41 # +1
CHayT 11.01.2017 10:11 # 0
https://en.wikipedia.org/wiki/Permutation_City
roman-kashitsyn 11.01.2017 11:57 # 0
CHayT 11.01.2017 14:54 # 0
roman-kashitsyn 11.01.2017 15:22 # +2
Вот это интересно. Как можно получить квоту? В нём получится ГК захостить?
CHayT 11.01.2017 16:59 # 0
Засунуть необходимую информацию в начальные условия клеточного автомата, симулирующего мир.
> В нём получится ГК захостить?
Да, если тебя не смущает, что зайти на него извне будет невозможно ^____~
dxd 11.01.2017 17:06 # +2
CHayT 11.01.2017 17:16 # +2
barop 12.01.2017 16:59 # 0
guestinho 12.01.2017 17:34 # 0
Во-вторых, времена докера еще впереди. Пока что в продакшон его пихают только самые отмороженные хипстеры.
barop 12.01.2017 18:01 # 0
Конечно chief, puppet и иже с ними были уже очень давно, еще в книжке "континиус деливери" писалось что нужно уметь развернуть платформу в один клик.
Я еще в начале нулевых годов видел нахученный на говне-и-пал^W^W перле и баше самодельный движок для подобных штук