sfw
nsfw

Результаты поиска по запросу "как проверить код сервера"

RuTube подвергся крупному взлому и остановил работу

По сообщениям источников в самой компании код сайта был полностью удалён (видеоконтент не пострадал) и до сих пор непонятно сохранился-ли у хакеров доступ к системе, что задерживает восстановление из бэкапов. Сервис не работает уже второй день. Компания считает что подверглась скоординированной высокопрофессональной атаке.
В официальном телеграмм-канале проекта появилось обращение "к недоброжелателям":
• ||
08:32-Г
•4 РасеЬоок
<т
яитиВЕ вещает
14 275 подписчиков
Закреплённое сообщение Запоминай сам и расскажи друзьям^ Шпа проолему, 1акже к уре! улированию ситуации были привлечены партнеры, в данный момент работа по восстановлению идет полным ходом
664	@ 303 ф 85	^ 29	^ 23
О 51,6К 23:32

Отличный комментарий!

Скорее удивляет, что у Рутуба естт пользователи.
Решил проверится) А ведб винде всего то 7 месяцев. Если у кого-то есть свои "достижения" выкладывайте, померимся)

Новая форма создания постов становится формой по умолчанию

Это объявление касается нашей уважаемой постящей публики.
Кнопка "Новый пост" теперь ведет на новую форму. Старая, привычная форма по-прежнему доступна.
новый пост^
старая форма,реактор,dev

Почему - с технической точки зрения

С технической точки зрения мы отдаем предпочтение новой форме, потому что она генерирует более правильную html-верстку. Старая форма может, например, открыть абзац <p> и не закрыть его, или поместить внутри абзаца картинку, что вообще-то нельзя с точки зрения html. Поэтому если вы пишете длинный текст с кучей картинок и текста, лучше использовать новую форму, так ваш текст будет лучше и правильнее отображаться на всех устройствах.

Почему - с пользовательской точки зрения

Эта форма умеет:
- уведомлять о том, что вы забанены в теге, и пост с таким тегом не пройдет
- сохранять черновики
- вставлять картинки из буфера обмена прямо в поле редактора
- вставлять одну или несколько картинок драг-н-дропом в поле редактора (с точки зрения сервера оптимально не более 10 картинок за один драг-н-дроп).
- загружать несколько картинок с диска одним махом
- вставлять картинки и видео по ссылкам из буфера обмена (только по ссылке должно быть ясно, что это картинка или видео)
- делать спойлеры
Частый вопрос - как загрузить видеогифку в новую форму? Вы берете файл в формате mp4 или webm весом до 10мб, перетаскиваете его прямо в редактор и немного ждете, пока он грузится во временное хранилище на сервере и звуковая дорожка будет удалена. И все, можно жать кнопку "Отправить".

Возможные ошибки

У нас есть несколько репортов очень странного поведения новой формы на некоторых устройствах. Если у вас случится такая печаль, под формой есть кнопка "Сообщить об ошибке". Мы будем собирать такие репорты и починять баги по возможности.
Старая форма будет доступна еще очень долго.

CD Projekt Red стала жертвой кибератаки

https://twitter.com/CDPROJEKTRED/status/1359048125403590660
CD PROJEKT RED®
@CD PROJEKTRED
Important Update
CD PROJEKT
WWdH ч»о дкоччЛМ v»» W«» bacía « «»Ид c<»My«il iybm «■»»>, due to nn torra Ы ox oaan sywam M boon шцмт«1
An МММ ador gmd urouroniod «сеем to о» гаотм natuK cotociad <х^а« <Мэ bdongng lo CD РЯО JBTT capot gwici аж) М a imsoae ««к Vie


Согласно приложенному сообщению, хакеры могли получить доступ к исходному коду Cyberpunk 2077, The Witcher 3, Gwent, а также ещё не вышедшей версии The Witcher 3 для PS5, Xbox Series и ПК.

Среди украденных данных компании могут быть различные документации, включая финансовые, однако данные игроков и пользователей сервисов, согласно CD Projekt, во время атаки затронуты не были.

Сама CD Projekt говорит, что не собирается вести переговоры с хакерами, хоть она и осознаёт возможные последствия этого решения. Однако компания всё же намерена смягчить их — в том числе с помощью обращения ко всем партнёрам, которых может затронуть эта ситуация.

Вдобавок к этому CD Projekt уже связалась с властями для того, чтобы найти ответственных за атаку и разобраться с ними.

Ранее жертвой подобной хакерской атаки стала Capcom — после этого в сеть попали планы компании на релизы в ближайшие годы, а также многочисленные спойлеры будущей Resident Evil Village.

Отличный комментарий!

---хакеры могли получить доступ к исходному коду Cyberpunk 2077---
Кто то решил за редов баги пофиксить?

Минцифры опровергло слухи о планах отключить Россию от мирового интернета

Российские власти не собираются отключать страну от мирового интернета, заявили в Минцифры 6 марта в комментарии РБК.

«В России не планируется отключение интернета изнутри», — сказали в Минцифры.

В ведомстве также заявили, что телеграммы о мерах защиты государственных интернет-ресурсов разосланы госорганам из-за продолжающихся на российские сайты кибератак из-за рубежа.

«Мы готовимся к разным сценариям, чтобы обеспечить граждан доступность российских ресурсов», — сказали в Минцифры.

В указанных телеграммах изложен «набор простейших рекомендаций по кибергигиене, которые помогут более эффективно организовать работу по защите наших ресурсов от вредоносного трафика, сохранить работу сервисов и контроль за доменными именами», пояснили в ведомстве.

Напомним, ранее в СМИ появилась информация о правительственных телеграммах для госорганов, подписанных заместителем министра цифрового развития Андрея Черненко, в которых говорится о необходимости не позднее 9 марта представить Минцифры данные о принадлежащих этим госорганам интернет-ресурсах, максимальном количестве запросов и одновременно работающих пользователях, а также о необходимости доступности публичных ресурсов за пределами России.

В телеграммах также говорилось о том, что государственным сайтам и сервисам до 11 марта необходимо перейти на DNS-сервера (Domain Name System, система доменных имен), расположенные в России; в случае использования иностранного хостинга перейти на российский; переместить сайты в доменную зону.RU, удалить из шаблонов страниц HTML весь код Java Script, загружаемый с иностранных ресурсов и так далее.

https://rossaprimavera.ru/news/33c8a313

Отличный комментарий!

Ну раз опровергло значит не собирается. Верно?
,новости,Россия,страны,интернет,Великий китайский фаервол,цензура,политика,политические новости, шутки и мемы

В России начались проблемы с VPN

Собственно потихоньку готовимся чебурнетнутся.
"29 мая пользователи стали жаловаться на проблемы в некоторых регионах страны с доступностью к корпоративным VPN, работающим по протоколам IPsec и IKEv2. Проблемы со связью через шифрованные туннели наблюдались в регионах Западной Сибири и на юге России, включая сети в Краснодаре и Ростове-на-Дону. Причем на некоторых операторах, включая «Ростелеком», в регионах на ранее рабочих IPsec VPN туннелях перестали проходить данные между сервером и клиентами внутри РФ. Аналогичные проблемы наблюдаются с серверами на L2TP и при работе VPN через протокол IKEv2 в разных областях страны." 
Через OpenVPN соединение с ProtonVPN проходит, но блокировки не обходятся. Видимо начали использовать фильтры по характеру трафика
Из того что работает у меня:
Что сейчас доступно рядовым пользователям без необходимости продвинутой настройки:
OpenVPN сервисы пока +- работают но потенциально может схлопнутся доступ. Основная угроза для сервисов которые больше всего на слуху.
Антизапрет через OpenVPN пока работает, через прокси в браузере должен тоже, не проверял
Proton через wireguard работает, но несколько медленнее.
Tor работает, судя по недавним новостям с требованием убрать приложение из GooglePlay, его шифровку трафика наши блокираторы обойти пока не могут, но потенциально в будущем могут заблочить доступ выходным нодам.
Всякие экзотические сети вроде i2p работают но крайне медленно из-за малого количества пользователей.
Варианты с покупкой VPS и шаманствами через всякие веселые подсети пока рассматривать не стоит, но потенциально кто его знает.

Без лоха и жизнь плоха

На сайте фестиваля в исходниках html-страницы был код который отвечал за розыгрыш бесплатных билетов на фестиваль (его быстро убрали). Но скриншоты кода остались.
При любой отправке формы, показывается сообщение об неудаче.
Перевод сообщения: К сожалению, вы не выиграли билет. В следующий раз повезет! Вы уже использовали свою попытку.
Полная статьяСТАТЬЯ

Давненько я не писал сюда... так всё хорошо было...

Всё началось 31 октября. Хостер, у которого находится основной фронтэнд, сказал что у него проблемы с провайдерами и будет технические работы. Некоторое время он просто лежал. Потом отрубился ipv6 (а по нему у меня общается фронтэнд и бэкэнд). Заметил я это похоже только через несколько часов. Как заметил - переключил их на ipv4 и реактор, наконец, заработал. Но по вечерам загрузка картинок реально тормозила. Хостер сказал, что починит всё "очень быстро" - за пару недель.

8го октября мы решили "Хватит это терпеть!". И я пошёл искать где бы ещё арендовать сервер в европе, тянущий 10Гбит и прокачивающий 0.5Пб трафика в месяц за копейки. Нашлось только 2 предложения:
- одно от достаточно хорошей компании Swiftway, но в 2 раза дороже и жёсткое ограничение по трафику - превышение 0.5Пб было дорогим. Хотя можно было подоговариваться по поводу превышения трафика.
- второе от британской redstation. Там предлагался безлимитный 1.5Гбит по цене моего сервера. У меня в среднем трафик 1.8Гбит и 95% burstable - 2.5 Гбит. Поэтому два сервера должны были вполне уместиться по трафику и иметь запас. Но дальше я начал расспрашивать их как они считают трафик и оказалось, что они жёстко шейпят на 1.5Гбит. А у реактора бывают кратковременные (и не очень) всплески сильно выше среднего. Поэтому тоже не очень
- третье предложение было от нашего же хостера. У него датацентров много. Проблемы только в одном. Почему бы не попробовать другие? Это и было принято за рабочее решение.

Оказалось, что в двух нормальных ДЦ - Вене и Праге - у него мест нет. Есть только в Злине - деревушке на востоке Чехии. Ну делать нечего - попробуем его. Оплатил. Всё поставили. Ipv6, как всегда, заработал с 3ьего раза у них. Попинговал разные места - по одному из маршрутов был небольшой пакетлост. Написал им - ответ мы скажем своему провайдеру, чтобы они увеличили канал в том месте, но когда они это сделают не знаем. Ладно, наверное что-то немного лагающее будет лучше чем сильно лагающее. Переключил реактор на сервер в Злине и начался пиздец. По вечерам пакетлост по всем направлениям, ещё хуже чем в лагающем Амстердаме.

А тут ещё и подходит время оплаты амстердамского сервера (который по прошестии 12 дней всё ещё тормозил). Пишу хостеру письмо, что нах вас всех, возвращайте деньги. После долгих бесед и валерьянки в форме коньяка, они мне подарили неделю амстердамсого сервера бесплатно, заверили что в течении этой недели всё починится, Злинский сервер отменили и вернули полностью деньги на внутренний счёт.

После такой недели у меня была только одна мысль - "Придётся это терпеть".

Протрезвев через пару дней ко мне пришла ещё одна мысль. Бэкэнды у реактора стоят у другого хостера. Там с каналами всё достаточно плохо, зато сервера дешёвые. И недавно они обновили линейку своих серверов. И теперь за 50 евро можно взять лучший сервер, чем у меня стоят за 60 евро. Только надо установочный платёж в размере 50евро заплатить. Вот я и решил - через 5 месяцев этот апгрейд всё равно окупится. Давай сделаю сейчас, на некоторое время старые всё ещё будут работать, а новые настрою на отдачу картинок. Тогда хотя бы немного разгружу амстердам и часть картинок будет отдаваться быстро. За неделю я не успею выбраться за лимиты трафика.

Сказано - сделано. Сделал всё это. Пару дней оно проработало в этом режиме и потом Амстердам починили, наконец. Вернее, основные лаги там пропали, но остались ещё небольшие по ipv4 и полностью не рабочий ipv6. Но это решаемо (сейчас вот решаю потихоньку).

И тут наступает другая проблема - перенос старых серверов на новые. Перенос я делал в попыхах (чтобы меньше платить за старые сервера) и в результате не все данные в свифте перенеслись. Заметили это только когда сервера уже забрали. В результате потерялись порядка 1-2% картинок. Из хороших новостей, что у меня одна и та же картинка хранится в куче разных вариантов - увеличенная, уменьшенная, с вотермарками и т.д. Сейчас восстанавливаю что возможно.

Вторую проблему вчера решал. Новые сервера нещадно жрали проц. Это при том, что он там на 2 поколения лучше, чем на старых. До полуночи дебажил всё это. Оказалось, что в libmemcached в последней версии сломали ipv6. Причём там был такой код:

#if 0
hints.ai_family= AF_INET;
#endif

Он никогда не работал. Но какой-то умный человек решил, что это наверное ошибка и удалил If/endif. Из-за этого строчка начала работать, а она запрещает использование ipv6. Ну сегодня нашёл предыдущую версию, накатил её на все серера, нагрузка сразу спала. Уф, хоть одна хорошая новость.

Надеюсь в следующей части я расскажу как сделал CDN, ибо уже давно жду, когда мне поставят 2ой фронтэнд в Нью-Йорке.

Отличный комментарий!

Нда.. стагнировал на старой работе где сижу говнокодером. Стал искать новую, и выяснил, что отстал от всех современных вещей - А вы знаете церемонии Аджайл? - Шта? А вы конечно покрываете всю работу юнит-тестами? Паттернов придерживаетесь строго? - Нет, звонит заказчик, говорит сделать задание вчера, и я спотыкаясь бегу делать как получится.
И т.д..
про аджайл и тесты принято разговаривать на собеседованиях, потом ты их тоже не увидишь
Привет ребят, нужна консультация. Попалась задача, дано:
1) Инстанс Databricks (AWS) в UK

2) Копроративная финтех софтина в US
Цель: tokenized JDBC коннекшен m2m, возможность забирать датасеты из датабрикса в UK и писать в локальную базу в штатах.
Проблемы:
- Софтина не поддерживает Databricks нативно, но поддеживает дженерик JDBC коннехуны.

- Токены выдает пропиретарный ID провайдер и они экспйрятся каждый час.
Возможное решение: Питон апп, который будет ходить к местному Principal и просить токен, после чего включать счетчик и обновлять его каждый час. Токен размещать в ENV VAR сервера с софтиной, в JDBC URL connection template соответственно подсовывать ENV VAR где хранится полученный токен.
В теории, должно работать, но мне максимально не нравится секьюрность такого решения. В идеале, хотелось бы все это делать в рантайме, без записывания чего бы-то ни было куда бы-то ни было. Тоесть, сделать какой-то хендлер конкретно этого коннехуна и прям вот в открытой сессии подменивать токены.
Сразу хочу сказать, что это не совсем моя область знаний, поэтому и прошу советов.
,пидоры помогите,реактор помоги,it,разработка,базы данных,python
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме как проверить код сервера (+1000 постов - как проверить код сервера)