Pull to refresh
1
0
Дмитрий @ImUgh

User

Send message

Если у меня сейчас уже 10 папок-сайтов, то мне придется создавать для каждого файл-конфиг? Утилиту для миграции 5-->6 не надо ли вам запилить тогда?

Опять геостационар на 450км?.. хватит уже насиловать учёных, журналисты!

Вы на порядок ошиблись. Это 2,6млн в сутки.

Правда, если ориентироваться на данные из статьи, то получится всего-то 240 в минуту, т.е. 350тыс в сутки.

Простите, но суть вашего ответа не могу уловить.

"Strong symmetry"==="полная симметрия"?

У тангенса нет симметрии, хотя он нечётная функция?

Симметрия - это не повторяемость, хотя в определении симметрии так и говорится, что она есть инвариант (т.е. по сути повтор) после преобразований? (Хотя если хочется, можно заменить повтор на подобие, конечно, но суть не поменяется)

Про искаженную симметрию беглый гуглеж, к сожалению, не выдал ничего.

UPD

Зачем вообще в статье говорить о симметрии, когда нужна именно повторяемость четверть периода?

Ну конечно, типов симметрии много. Но в любом конкретном случае каждая из них или есть, или её нет. ;)

И что такое "ярко выраженная симметрия"? А слабо выраженная тогда как будет? Симметрия или есть или нет. Ну по крайней мере в математике.

В оригинале не меньший бред, кмк: "strong symmetry of the interval between 0 and Pi/2"

Симметрия интервала. Сильная. Ну да.

Нам явно что-то про повторяемость четвертьпериода хотели сказать, но вышло не очень.

Потому что от "слабых вспышек" полярный овал остаётся в приполярной области. А при сильных - сползает на юг (точнее к экватору), что сияния видны в средних широтах. Вот она и сильная. А температура, слава бгу, вообще ни на градус не изменяется. Так как частицы, вызывающие полярные сияния, весьма опосредованно связанны с плазмой солнечного ветра. Дружно благодарим за это магнитосферу. Если бы солнечный ветер физически долетал до поверхности земли, то тут была бы пустыня. И солнечные бури были бы уже не нужны.

В настоящий момент не существует научных доказательств влияния геомагнитных возмущений на здоровье человека. Попытки были, но показали обратное. Увы.

Так нет этой точной направленности. До Земли ничего особенного не прилетело.

А осенью очень хорошо прилетело и бури в результате были сильные.

Если перейти по ссылке в подписи к устрашающей картинке, то увидим, что автор немножко приврал, убрав информацию о графике. Это рентгеновское излучение. А потоки плазмы, конечно же имеют совершенно другую энергетику.

В остальном статья об очередном изнасиловании мозга обывателей. Просто какие-то художественные фантазии автора, обильно и умело приправленные гиперболами и параболами.

Почему это публикуется на Хабре, а не в научном/техническом журнале?

Камни нарисовали художественно-однообразно. Молодцы! А об отражении особо и не заморачивались.

Намерен вложить? Или все таки просит в него вложить (к тому же из бюджетных)?..

Реальность: 89% из ~108к проголосовавших из >1млн имеющих право голоса. А кто же автор новости? Ах да...

То есть Вы и официальное обновление CMS (закрывающее найденные дыры) называете «настройкой CMS»? :)
Тогда в чем принципиальная разница между моим и Вашим утверждением? В названии/терминологии? :)
Было бы любопытно узнать, как правильно настроить скрипт, у которого есть уязвимость, позволяющая загружать на акк произвольные скрипты? ;)
Например, как настройками вылечить хорошо известную уязвимость в timthumb? :)
habrahabr.ru/post/194346/
habrahabr.ru/post/218723/

И ради любопытства: чистить сервер проще, чем залатать дыры в скриптах?
Или поясните, по какой причине Вам периодически приходится чисткой заниматься? (судя по тому, что Вы скрипт написали, то чистите весьма регулярно)
И еще, извините, либо «ты», либо «Вы» ;)
Если Вам интересен reverse engineering — то это одно. Тогда, безусловно, можно заниматься разбором зловредов.
Если же речь о спасении себя и утопающих — ищите и латайте дыры. В первую очередь у себя.
От списка IP большого прока нет, на мой взгляд. Потому что в этот список надо сразу включить все сервера, где стоят дырявые CMS. Ну то есть, как минимум, весь шаред-хостинг ;)

Если уже Вы взялись за анализ IP, то пишите абузы их владельцам/маинтейнерам. Информация есть в whois. Это гораздо действеннее, чем писать список на Хабре (я, простите, вообще считаю, что наличие списка здесь вряд ли как-то поможет).

В подавляющем большинстве случаев загрузка зловредов идет через уязвимости, гораздо реже — через взлом/подбор паролей (админка или ftp).
При этом владельцам сайтов на это наплевать. Им проще скакать с одного хостинга на другой при получении абузы, чем обновить движок (может налеплено куча плагинов, что усложняет процесс, а может неохота платить программеру). Вот вам и ботнет. Про атаку на админки прошлым летом даже вспоминать не будем :)

Под неправильно настроенным сервером я подразумевал то, что Ваш сервер, как минимум, может неограниченно рассылать почтовый спам (о чем Вы и написали). Против такого, как минимум, надо устанавливать ограничения типа ratelimit.

И да, у меня в подчинении шаред, а не «настроенный под один проект сервер» ;) Поэтому о тоннах г.на, проплывающего через сайты пользователей, знаю не по наслышке :)
1

Information

Rating
Does not participate
Location
Нижний Новгород, Нижегородская обл., Россия
Date of birth
Registered
Activity