Skocz do zawartości

kafi

WHT Pro
  • Zawartość

    3270
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    111

Wszystko napisane przez kafi

  1. Archi, ale tu nie ma nic o rodzaju aplikacji. Czy to jakaś strona www, czy to jakiś twór RESTopodobny dostępny przez http, czy to webservice SOAPowy, czy to konsolowa aplikacja. Do każdej z nich da się zrobić graficzną nakładkę, ale w zupełnie inny sposób.
  2. To teraz jeszcze raz powolutku i z drobną dozą logiki napisz, o co ci tak właściwie chodzi, bo z tego bełkotu nic nie da się wywnioskować. MOM OVH to tak naprawdę klient używający do komunikacji mechanizmu SOAP.
  3. http://dev.mysql.com/doc/refman/5.0/en/using-date.html
  4. Czy dyplom technik informatyk coś daje?

    ZPR to raczej metodyki zarządzania projektami (PRINCE, SCRUM, PMBOK, no i oczywiście (a raczej - przede wszystkim) RUP). A jeśli już mowa o kontroli wersji oprogramowania, to spodziwał bym się raczej Jazz/Team Concert, niż SVN czy GIT A odnośnie samego tematu, to ciekawą odpowiedzią jest takie oto coś: http://kabarety.tvp.pl/wideo/skecze/smile/smile-absolwent-7253125/
  5. Problem z add-apt-repository

    PPA to raczej wymysł ubuntu, niż debiana, więc nie trudź się, bo nawet jak ci się uda zainstalować to polecenie, to i tak skutki jego wykonania mogą być mizerne. Zainstaluj sobie owe ubuntu i wtedy zacznij się bawić.
  6. Wyłącz kontrolę przepływu w opcjach portu szeregowego
  7. Logowanie

    Nie każdy musi być orłem w danej dziedzinie, ale bez przesady. Jak się za coś zabiera, to chociaż podstawy trzeba znać, a nie biadolić z każdą pierdółką na forum z zerowym własnym wysiłkiem. Jeżeli złapiesz gumę i wołasz o pomoc, to zapewne ktoś się zlituje i ci postara się nakierować (nie wyręczając). Ale jak owy ktoś powie ci, żebyś wziął klucz do kół i odkręcił śruby, a ty zapytasz co to jest ten klucz do kół, to najwyższy czas wezwać mechanika/Assistance. Wtedy za drobną opłatą zrobi każde, nawet najbardziej debilne zadanie.
  8. Logowanie

    W jaki sposób kodujesz hasło, które zapisujesz w bazie? $pass = md5(strtoupper(md5($pass))); Robi następujące operacje 1) md5 z hasła $pass1 = md5($pass); 2) zamiana liter owego haszu md5 na wielkie $pass2 = strtoupper($pass1); 3) zrobienie haszu md5 z... tego, co jest wynikiem kroku 2/ więc... md5 z dużymi literami $pass3 = md5($pass2);
  9. bind9 - subdomena na dany port

    Wystarczy tylko jedno... zapoznać się z teorią protokołów. I wtedy wszystko się stanie jasne. No ale taak. Ja wiem. Po co uczyć się tych 35-letnich archaicznych staroci... Warstwy sieciowa+transportowa operują na adresach IP+portach. I nijak nie ma informacji, jaką nazwę klient przekazał swojej aplikacji. Warstwa aplikacji będzie ją miała... jeśli klient w jakichś parametrach żądania zechce podać owy hostname. Jeśli nie - czyt. aplikacja nie obsługuje tego, to po stronie serwera możesz wstawić jedynie szklaną kulę, bo wywróżyć się tego najzwyczajniej w świecie nie da. Rzekł bym, że z tych znanych większości osobom protokołów l7 to obsługa hostname to wystąpi jedynie w HTTP/HTTPS. Jeszcze tam ewentualnie FTP, ale to jest w nim bardzo rzadko wykorzystywane, głównie w rozwiązaniach MS.
  10. Nginx Plus - komercyjny Nginx

    Jeśli masz zaufanie, to po co te paranoidalne paxy i inne dziwactwa... Przecież takie mechanizmy stosuje się właśnie przez zasadę ograniczonego zaufania do swoich użytkowników. A co można napsuć w server{}? Ano chociażby pobawić się dyrektywą root, ewentualnie może jakieś proxy_pass? Pamiętaj, że w sam daemon www działa sobie dalej na uprawnieniach www-data/nobody, i statykę serwuje ze wspólnego uid. No chyba, że stawiasz każdemu własną instancję nginx, a później jakimś frontendowym balancerem dopiero sam routing. Forkowanie odpowiedniego procesu z przełączeniem efektywnego uid w obecnym modelu to też ryzyko, bo proces master będący pierwszą linią frontu (odbiera request, analizuje hostname i robi forka) musi być odpalony z uid root'a A co do głównego tematu - to ciekawie kontrastuje się to z lsws. Bo w olsws chociaż nie ma obsługi htaccessów, to w konfiguracji vhosta da się wkleić regułki kompatybilne z Apache i to działa.
  11. Orange Polska IPv6 - Odwzorowanie w BSA

    Że zacytuje sam siebie... Owe rozwiązanie z kartą sieciową tun/tap jak ją nazwałeś to... najczystszej postaci tunel. Rozwiązanie stare jak świat Problem tylko z nią taki, że zapewni ci jedynie łącze punkt-punkt. Ze zrobieniem dostępu punkt-wielopunkt jest trochę więcej zabawy. Bo tak właściwie to wymagany jest koncentrator agregujący wszystko i rozsyłający odpowiednio dalej... no i tworzy się nam najczystszej postaci VPN a'la hamachi. Ale zabawa w koncentrator spowoduje właśnie... dodatkowe opóźnienia. A jak sam napisałeś, to te dodatkowe 10ms to tak kosmiczne opóźnienie, że szkoda gadać
  12. Wiele katalogów poczty wysłanej.

    http://wiki2.dovecot.org/Plugins/MailboxAlias
  13. Orange Polska IPv6 - Odwzorowanie w BSA

    IPv6 ma już ~15 lat. W tym czasie mądre głowy debatowały, jakie by tu mechanizmy przejściowe zrobić. Z różnym skutkiem. Ale ogólnie te, które opierały się na translacji numerycznej adresów zostały uznane za "deprecated". Polecam poczytać RFC4966 - ciekawa analiza dlaczego takie podejście na dłuższą metę pozbawione jest sensu. Twoje tupanie nóżkami i wielkie fochy takie jak ten cytat można porównać do tego, że Jaśnie Hrabia wymarzył sobie, że spotka samochód z kwadratowymi oponami. A jakiekolwiek próby wyjaśnienia mu, że to tak właściwie to absurd i jeśli by to było praktyczne, to już dawno mądre głowy zaczęły by owe oponki stosować, powodują tylko pyskówki i wielki foch. No ale jak się nie może wygrać w merytorycznej dyskusji to tylko to pozostaje
  14. Orange Polska IPv6 - Odwzorowanie w BSA

    To wszystko zależy od tego, jak skonfigurowane łącze będziesz posiadał. Jeżeli usługodawca da ci styk tylko i wyłącznie v6, to na tym VPS musisz posiadać przede wszystkim adres IPv6. Wtedy do koncentratora vpn łączysz się po v6 i dostajesz z niego adres IPv4 z jakiejś prywatnej podsieci. W takim przypadku na tym VPS to w sumie adres IPv4 będzie miłym dodatkiem, co by ustawić NAT na dostęp do sieci tylko-v4. Problem tylko taki, że żaden z operatorów nie odważy się na taki krok, bo będzie wtedy... spalony. Żeby nie stracić klientów, to musi zapewnić jakoś dostęp do świata tylko-v4. No i teraz może to zrobić albo na zasadzie równoległej pracy obu protokołów, albo jakimś mechanizmem translacji lub tunelowania. Takim jak np. wspomniany DS-Lite. Przy jego wykorzystaniu da się nawiązać połączenie z zasobem IPv4. Problem tylko taki, że owy zasób IPv4 nie nawiąże, jak to zwykle przy NATach bywa, połączenia z nami w sposób bezpośredni. Jednakże jeśli nawiążemy sobie połączenie z własnym koncentratorem VPN, to bezproblemowo to zadziała. Zarówno jeśli koncentrator będzie pracował po protokole IPv4, jak i po protokole IPv6.
  15. Orange Polska IPv6 - Odwzorowanie w BSA

    Może... warto było by poczytać co nieco zamiast produkować różnego rodzaju śmieszne teorie? Jak wg ciebie automatycznie zmapować dowolny identyfikator zasobu TCP/v6 (adres IP [128 bitów] + port [16 bitow]) w przestrzeń TCP/v4 (adres IP [32 bity] + port [16 bitów])? Nie da się. Nijak. W sposób ręczny oczywiście, że się da. Można zestawić między dwoma końcówkami tunel (dla GRE protokół nie robi żadnej różnicy), można ustawić sobie jakiś ALG/Proxy który będzie nasłuchiwał na adresie loopback-v4 i poprzez sieć v6 pchał requesty do sąsiada który zdekapsuluje je odpowiednio, można też postawić sobie po sieci tylko-v6 usługę VPN oferującą adresy tylko-v4. Można też skorzystać ze wspomnianego hamachi, które odwali całą brudną robotę - przecież ono też przydziela adresy IPv4 z pewnej śmiesznej klasy adresowej). Dróg do koegzystencji v4 i v6 jest wiele. I to większość opracowana dłuugi czas temu.
  16. Zależy jakie Cisco. Jeśli CCNA - to nawet średniointeligentny szympans, którego horyzonty będą lekko wyższe niż livebox jako przykład profesjonalnego routera, to zda bez problemu... Chociażby wykuwając na pamięć Q&A. Zasadnicze pytanie w tej kwestii powinno być inne - czy idę na (studia|kurs|szkolenie) po to, żeby się czegoś dowiedzieć i zyskać, a certyfikat/dyplom ukończenia to tylko miły dodatek/pamiątka; czy też idę tak naprawdę po papier który w moim (i właściwie tylko moim) mniemaniu to jedyny klucz do znalezienia pracy, w której zarobki mierzyć będzie się w miljonach a czas na nią poświęcony - w sekóndach For GrammarNazi - miliony i senundy celowo są napisane kursywą
  17. Orange Polska IPv6 - Odwzorowanie w BSA

    Wyjaśnij, po co w opisywanym modelu jest potrzebny przeciętnemu Kowalskiemu adres prywatny ipv4? Brak publicznego adresu IPv4, a osiągalność adresacji IPv4 zapewniać ma DS-Lite. W praktyce - klient dostanie liveboksa czy inne cudo, które na interfejsie WAN będzie miało adres tylko-v6, na porty lokalne będzie dystrybuować natywne v6 oraz prywatne v4 i będzie robić coś w rodzaju NAT v4 po sieci v6. W takim modelu adres IPv4 na porcie WAN urządzenia klienckiego jest totalnie zbędny. Problem tylko taki, że różnorakie dziwaczne zabawki, które klienci Neostrady mają sobie zakupione niekoniecznie muszą wspierać protokół IPv6 w warstwie interfejsu PPPoA/PPPoE. No ale zaznaczyli tam "możliwość migracji do sieci IPv4" - czyli - jeśli masz swój własny niekompatybilny router, to albo go wymienisz (droga 1), albo weźmiesz udostępnionego za friko liveboxa (droga 2), albo dopłacisz jak za zboże za dynamiczny publiczny adres IPv4 (droga 3), albo weźmiesz iDSL który jest w pełnym dual stacku (droga 4).
  18. [problem] z quota

    Raczej działało to w drugą stronę - czyli zmniejszał wielkość partycji a nie sztucznie zwiększał zajętość miejsca.
  19. Hosting (erotyka - randki) - Dolphin

    Debilizmem to było by synchroniczne przetwarzanie żądań uploadu przez php. Szczególnie, jak chcesz uploadować za jednym razem więcej niż jeden plik. IMO całkiem sensowne jest w tym przypadku wywołanie systemowo ffmpega żeby robił coś w tle. Dodatkowo - możesz odpalić wiele wątków kodera równolegle, czego nie da się przy php_ffmpeg. Pytanie do autora - jaki budżet na to? Bo obawiam się, że w Polsce to na hostingu współdzielonym będzie ci ciężko z tym wytrzymać. Bo nawet jeśli pozwolą ci na uruchomienie systemowo ffmpega, to nałożą szereg limitów, przez które komfort używania go będzie średniawy (czyt. będzie muuulić).
  20. User Agent

    To, czy ma sens logiczny to jest inna sprawa. Ale składnia opisana w pierwszym poście bardziej pasuje mi do standardów pliku robots.txt niż .htaccess Bo w pliku htaccess (w sytuacji Apache) to robi się to raczej albo przez RewriteRule, albo SetEnvIfNoCase. Chyba, że wy macie taki super inteligentny parser htaccessów u siebie, wtedy zwracam honor
  21. User Agent

    A poza tym to takie blokady to raczej się w pliku robots.txt a nie htaccess robi
  22. Błąd

    Spanner, chodzi o form tego cudacznego komunikatu, a nie treść. Czyli - że nie wywala ładnego forumowego chmurka z notką, a javascript alert z wiadomością-miksem - trochę tekstu (Rating failed), a trochę zakodowanego JSON. Przy dodawaniu reputacji w subforum w którym jej nie można dodawać jest to samo.
  23. W takim razie warto było by, aby ten link dla osób postronnych nie był klikalny
  24. Poufność danych w VPS

    Jeżeli mówimy o (jakimkolwiek) VPSie, to jest to totalnie bez sensu. Wystarczy przecież zrobić snapshota zestawu RAM+dysk i się potem bawić. Jeśli przy dedyku - to jak nie mając zdalnego pełnego KVM wpisać hasło do owego truecrypta? Jeśli natomiast szyfrujesz tylko wybrane partycje (w tym przypadku tą z mailami) to co, jak system zrestartuje się (czas A). Musisz się zalogować i wpisać hasło (czas B). A co z mailami, które będą próbowały przyjść między czasem A i B? Buforować je na niezaszyfrowanym wolumenie, czy też (ryzykownie) odrzucać na poziomie sesji SMTP? A jeszcze inną kwestią jest to, że znaczna większość komunikacji MTA-MTA jest nieszyfrowana, ewentualnie szyfrowana standardowym zestawem snakeoil, więc jeśli ktoś będzie chciał się dowiedzieć, co w trawie piszczy, to będzie rejestrował pakiety na routerze brzegowym i tam je podglądał
  25. Konto bankowe

    Spróbuj do serwisu transakcyjnego wchodzić poprzez stronę główną banku (www.bzwbk.pl) - czerwony przycisk Zaloguj się, a nie wklejając URL serwisu transakcyjnego bezpośrednio/używając zakładki w przeglądarce.
×