Skocz do zawartości

nnd_newbie

Użytkownicy
  • Zawartość

    156
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    4

Posty napisane przez nnd_newbie


  1. LIM też nie wygląda jak DC, a jednak prawie cały polski internet tamtędy przepyływa :)

     

    A tu trzeba chyba pogratulować polskiej myśli technicznej, naszej zapobiegliwości i przedsiębiorczości czemu w budynku który nie został do tego przygotowany, ulokowały się największe firmy. Właśnie znalazłem info o awarii zasilania z 2010 roku, gdzie było podane że w LIM był ciągle system gaszenia wodą.

     

    Jakiś mały pożar i będziemy mieli internet jak w Republice Vanuatu. Brawo My!


  2. Wszystko ok, 4 wysłane 0 staraty.

    Skrypt jest na serwerze, na tym samym serwerze jest tez strona.

    Lecz w kliencie gdy podaje domenę zero odzewu, po ip śmiga.

     

    No to teraz na serwerze:

    telnet sprawdzana-nazwa.pl port
    telnet IP port

    Gdzie IP to oczywiście adres IP serwera, port to numer portu na którym nasłuchuje usługa.

     

    np:

    telnet poczta.wp.pl 25

    Potem to samo na komputerze klienckim. To nam wykluczy problemy z siecią, blokady firewall itp.


  3. Dorzucili też SSHa, plus jakieś dodatki w wyższych pakietach: antyDDos, rozszerzone backupy i dedykowane infolinie.

     

    W poprzednim hostingu SSH nie było w ogóle. Poza tym H88 podwyższa ceny wszędzie. W mintshost też już poszło w górę. Jeśli jakość usług się polepszy, to pewnie dobry krok, bo tam już nędza była.


  4. Skoro strona działa na tym samym serwerze i normalnie wczytują ją po domenie to chyba nie ma problemu z dns.

     

    Kto "ją wczytują"? Skrypty uruchomione na serwerze? Ja mogę uruchomić stronę na serwerze na którym nie ma w ogóle skonfigurowanych serwerów DNS i strona będzie serwowana poprawnie, bo "dns resolving" jest po stronie klienta. A serwer nie będzie potrafił nawet pinga puścić na wp.pl. W tym także nie będzie potrafił pobrać własnej strony po nazwie domeny, bo nie będzie potrafił jej rozwiązać do IP.

     

    Stąd było pytanie, czy DNS jest poprawnie skonfigirowany.


  5. Temat się ciągnie jak spaghetti.

     

    Pod Linuxem: ssh do ssh, mc do ftp/scp, leafpad jako lekki edytor tekstowy, Eclipse jako kobyła IDE, git/eclipse do git

    Pod Windowsem: putty do ssh, WinSCP do ftp/scp, Notepad++ jako lekki edytor tekstowy.

     

    SSH i SCP tylko przez klucze ssh, ftp przez hasło. 99% czasu używam ssh i scp. FTP tylko jak nie mam dostępu do ssh, albo z innych losowych przypadków. Staram się nie używać hostingów które nie dają dostępu do SSH.

     

    Lokalnie do grzebania w bazie danych używam MySQL Workbench.

     

    Do grafiki co mi w łapy wpadnie. Zazwyczaj Gimp do rastrowej i Inkscape do wektorowej, są darmowe więc mogę je zainstalować wszędzie. Nie jestem grafikiem, do prostej obróbki wystarczają.

     

    Nie trzymam haseł poza swoją głową. Gdybym obsługiwał więcej haseł niż jestem w stanie spamiętać, pewnie zaszyfrowałbym jakiś Excel Truecryptem. Na wypadek mojej śmierci moi przełożeni mają swoje autoryzowane klucze SSH którymi mogą się wbić na serwer.


  6. Zresztą co to za porównanie do innych firm w szczególności zagranicznych. Każda firma ustala swoje ceny a nie dostosowuje się do konkurencji.

     

    Podstawowe zasady ekonomii każą dopasowywać ceny do konkurencji. Czy też inaczej, przy ustalaniu polityki cenowej należy wziąć pod uwagę to co oferuje konkurencja. Kto tego nie robi, szybko upada bo jego oferta jest niekonkurencyjna.

     

    Nie wiem co tam Mintshost kombinuje, może to jego próba zwiększenia jakości usługi Wiem, że za tą marką stoi firma która osiąga przychody także z innych źródeł, więc możliwe, że mają zamiar wpompować trochę kasy w odrestaurowanie marki Mintshost.


  7. To może ja dorzucę, że jak ktoś myśli poważnie o świecie IT to niech zacznie od j. angielskiego. Poważnie. Może i są książki po polsku, ale osobiście uważam, że jeśli poziom j. angielskiego nie pozwala na swobodne czytanie branżowych materiałów (dokumentacja, książki itp.) to lepiej zmienić branżę bo będzie o wiele, wiele trudniej. Przy okazji będą z z nim męczyć jego współpracownicy.


  8. Po zrobieniu przekierowania i ustawienia private_html na public adres rzeczywiście jest już za ssl'em, ale zamiast wyświetlić się logowanie do poczty mam domyślną stronę DA, gdy nie ma nic do wyświetlenia.

     

    Wyczyść pamięć cache przeglądarki? Odśwież stronę? Nie wiem. Mam dostęp do DirectAdmnia bez własnego SSL. Po podlinkowaniu private_html do public_html po wpisaniu adresu https://subdomena.domena.pl wchodzi mi na zabezpieczoną stronę subdomena.


  9. Żeby automatycznie przenosić ruch z http na https potrzebujesz przekierowanie. Możesz to zrobić albo w pliku .htaccess albo (domyślam się) gdzieś w konfiguracji DirectAdmin. Jak przez .htaccess to musisz dodać do .htaccess np:

    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    Ale wpierw uruchom https. Gdzieś w konfiguracji powinna być opcja serwowania tej samej zawartości przez http i https, czyli w skrócie podlinkowania katalogu private_html do public_html. Prawdopodobnie zaraz poniżej opcji SSL.

     

     

    post-44468-0-82890600-1494245499_thumb.png


  10. Hmmm.... z drugiej strony jeżeli marketing szeptany wykonuję naprawdę dobra agencja sem to wcale nie jest powiedziane, że przyniesie odwrotny skutek. Wystarczy oddać taką formę reklamy w dobre ręce :)

     

    O, a tu mamy przykład słabego marketingu szeptanego i jak się go nie powinno robić. To już wiemy, żeby nie korzystać z usług podlinkowanej firmy, bo ona nie potrafi tego zrobić.


  11. 1) Kiedy MySQL został przejęty przez Oracle, społeczności nie spodobał się kierunek rozwoju i postanowiła zrobić forka o nazwie MariaDB. Traktuj MariaDB jak dawny MySQL. Jest to coraz częściej domyślna baza dostępna w dystrybucjach.

    3) Percona SQL to inny fork z MySQL zrobiony przez Percona. Poprawki dotyczą głównie wydajności i bezpieczeństwa.

     

    Ogólnie: MariaDB wypiera MySQL. Percona Server to taki MySQL na sterydach, często spotyka się go w hostingach. Są ze sobą w dużym stopniu kompatybilne więc jeśli nie używasz czegoś natywnego dla jednego z nich to będzie działać bez zmian. Popularne skrypty (Wordpress, Prestashop, Joomla itd) działają w każdym z nich. Podobnie jak narzędzia w rodzaju MySQL Workbench.


  12. Dobra panowie czyli tak jak rozumiem po zainstalowanie Cerbota muszę ustawić Crona z auotmatycznych odnawianiem? Jak to zrobić ?

     

    następnie czy w jakiś sposób trzeba ten certyfikat przypisac do domen na serwerze? Czy z automatu każda domena go "otrzymuje" ? na jakiej zasadzie to działa ?

     

    Nie musisz używać crona, możesz ręcznie. To jaki wpis należy dodać do crona to zależy jak będziesz pozyskiwać certyfikat. Najlepiej wygeneruj sobie certyfikat, przećwicz jego odnawianie i sam zobaczysz jaki wpis masz dodać do crona.

     

    Każdy certyfikat musisz przypisać do domeny czy to Let's Encrypt czy inny. Certbot potrafi dla niektórych serwerów (np. Apache i Nginx) zrobić to sam, ale dla innych będziesz musiał zrobić ręcznie.

     

    Przeczytaj dokumentację Certbota: https://certbot.eff.org/docs/using.html

     

    Jest kilka sposobów autoryzacji domeny i instalacji, sam musisz zdecydować jak chcesz/musisz to zrobić.


  13. Już widzę jak przeciętny użytkownik internetu sprawdza czy certyfikat jest wystawiony przez Let's Encrypt czy przez innego CA. Tym bardziej, że najpopularniejszy Google Chrome skutecznie utrudnia podejrzenie szczegółów certyfikatu.

     

    Poza tym i tak łatwiej i szybciej sprawdzić czy nazwa domeny to nie jakaś sztuczka z alfabetem niż najpierw grzebać się ze sprawdzaniem certyfikatu.

     

    Chcecie bojkotować i nie używać stron zabezpieczanych Let's Encrypt? Wątpię, żeby ktokolwiek to odczuł.

    • Upvote 1

  14. Ah, sądziłem że chcesz z vpsa na różne konta gmaila wysyłać maile, gmail lubi traktować to jako spam, ale jeśli tylko forward to nie ma żadnego problemu.

     

    Akurat to nie ja jestem autorem tematu.

     

    Myślę, że autor chce wysyłać na kilka kont. Ale dalej uważam, że zwykły forward wystarczy. Dla każdego adresu zrobić forward i powinno działać.

     

    A jak coś wpadnie w spam to niestety wpadnie - na to nie ma wyjścia, Ale dopóki serwer nie znajdzie się na blackliście albo nie zacznie przekraczać limitów Gmaila to nie powinno być chyba większych problemów?

     

    Mylę się?

×