LINUX.ORG.RU

Сообщения Cargo

настройка веб-сервера

Форум - Security

Добрый день всем, прошу помочь советом - под проект взял выделенный сервер и домен у хостера, на сервере поставил:
CentOS
MongoDB
Apache Tomcat
SVN

hello world там работает, права в свн розданы, ссш настроен, доступ к монго запаролен. Что еще нужно настроить на вебсервере с точки зрения безопасности, и не знаете ли вы какого-то сводного мануала по обеспечению безопасности для ява-серверов?

Перемещено tazhate из web-development

Метки:

()

аккумулятор у плеера

Форум - Talks

подскажите плиз - куда в москве можно обратиться, чтобы заменить аккумулятор у старого плеера RoverMedia Aria Q1? по возможности увеличить память. И чтобы плеер не убили нечаянно :)

()

вопрос по электронным "валютам"

Форум - Talks

Вопрос - предположим, есть некий крупный веб-ресурс, который в качестве оплаты за услуги\товары принимает электронную денежку в виде вебмани, яндекс-денег, рбк-мани, киви, пэйпал(если разрешили, что-то из событий последних дней я так и не понял - не то можно, не то ошиблись в очередной раз) и так далее. соответственно, у него на всячески аттестованных кошельках лежит приличная кучка средств. вопрос - кроме как через банк Океан как можно постоянно выводить крупные суммы? периодически, раза три в месяц, порядок сумм - от 100к до 1 млн. или выводить их на счет организации в банке с минимальными комиссиями.

()

пельмени

Форум - Talks

Москва, взял пелменей, стоят рублей 350 за большую упаковку, крупные, выглядят так сочно.. Марка типа - Сибирские пельмени, пришел домой, сварил - все супер, а внутри мясо выглядит так, как будето его в клее изваляли - маленький невкусный плотный шарик. пришлось выкидывать.

не подскажете марку пельменей хороших в категории рублей от 200 и выше? критерии - полуфабрикат, побольше вкусного мяса внутри, немножко лучка.

()

php, работа с файлами

Форум - Web-development

привет всем. помогите пожалуйста, нужно решить задачу:

на сервере есть файлы doc, odt, ods, xls. во всех файлах есть текст, например _%15%_

нужно

1) заменить его (текст) во всех четырех файлах на стороне сервера с помощью php на текст _%22%_

2) передать клиенту, работающему с этот момент с сайтом так, чтобы файл сразу открылся. желательно без диалогов. хотя это наверное невозможно - диалог Открыть, Сохранить, Отмена будет в любом случае?

3) если без диалога никак - то при нажатии Открыть откроется документ у пользователя. можно ли сделать так, чтобы если он что-то поправил в документе, нажал Закрыть(крестик наверху справа) и выбрал Сохранить изменения - чтобы измененный файл автоматически был загружен на сервер?

пункт 3) видится мне что-то вроде - сохраняем файл на компьютер пользователя в каталог временных файлов с известным серверу именем и после правки выдаем пользователю на сайте поле input file с заполненным путем(чтобы обзор не нажимать лишний раз пользователю). а пользователь уже нажимает Загрузить и сайт вытягивает файл.

или через js как-нибудь..

извините за поток сознания, если что непонятно - пишите, поясню. Спасибо всем заранее!

()

защита ПД

Форум - Security

привет всем, есть один вопрос - нашел на http://persondata.ru/post.php?n=35 пунктик

К тому же если в компанию обратиться с жалобой конкретный человек и потребует уничтожения своих персональных данных, то любая компания должна уничтожить данные в трехдневный срок, независимо от требований СОРМ - ФЗ-152 имеет приоритет над любыми требованиями подзаконных актов.

чисто теоретически - есть пользователь, который стянул через торренты фильмов Михалкова для личного пользования. РАО подает в суд, запрашиваются данные от провайдера - логи, журналы и тп. провайдер перед тем как выдать все органам, связывается с пользователем и предлагает ему оформить задним числом запрос на уничтожение персональных данных - скажем, с датой за 10 дней до запроса органов.

если не считать уголовной ответственности за подлог докумнетов - это может спасти от многомилионного иска со стороны местного аналога RIAA против пользователя?

()

opensource in russia

Форум - Talks

Вопрос - не было ли инициатив ранее в России по созданию фонда, из которого выделялись бы деньги на оплату фулл-тайм разработчиков для свободных проектов?

Я видел кучу обсуждений, предлагалось создавать порталы, на которых люди предлагали бы деньги за фикс багов в свободном софте или реализацию нужных фич.

Мне кажется, это должно выглядеть как НКО, существующее исключительно на пожертвования. На сайте раз в три месяца открытое голосование за следующее направление из пары десятков вариантов, которое будет предложено разработчикам как фронт работ. Офис, в котором эти разработчики трудятся. Квалификация, несомненно, должна быть высокой - чтобы быстро могли разобраться в новом направлении. Задачи проекта - фикс багов, реализация функционала, разработка дизайна, внедрение изменений в проекты, связь с мейнтейнерами и лидерами проектов. Выполненная работа - вся доступна на сайте.

Думаю, российское сообщество сможет поддержать такое начинание. Только небольшой стартовый капитал нужен, чтобы подобрать 3-4х толковых специалистов, снять офис, наладить инфраструктуру для нормальной работы. Спец по дизайну, пара спецов по разработке, специалист по связям с общественностью и лидерами проектов.

Я бы с удовольствием помогал. Считаю, проект для поддержки свободного ПО не должен ставить целью прибыль. Возможно поэтому какой-нибудь компании типа АльтЛинукса очень сложно такое реализовать. И в то же время - очень просто :)

()

как защитить веб-приложение

Форум - Development

Привет всем, нужен совет. Предположим, разрабатывается программное обеспечение. php-движок, веб-интерфейс, база firebird. Все это под апачем крутится и горя не знает - дописывается себе помаленьку.

Тут разработчик решает это все продавать. Но так как софт на миллион долларов и аналогов естественно нет, продавать решает по всему миру, Россия, СНГ, Европа, Штаты и тп. Помимо проблемы - как продать, есть проблема - как защитить.

т.к. исходный код ничем не закрыт, возникает возможность форка и перепродажи. Задача - либо купить ПО (типа ZEND'a или ionCUBE), которое закроет исходники; либо найти лицензию, под которой нельзя использовать для коммерческих целей, извлечения прибыли и перепродажи.

Первый способ мне не очень нравится закрытостью, не хочу рекомендовать. А второй - не нравится тем, что не защищает от банальной кражи. Т.е. захочет компания на 10000 человек использовать этот софт - скачает и будет использовать. И никто об этом никогда не узнает. А захочет заплатить - заплатит.

Также при первом способе можно демку сделать с урезанным функционалом или по времени работы - а со вторым такого сделать нельзя.

Что здесь будет правильно посоветовать разработчику?

()

дистанционное вкл.компьютера

Форум - Talks

Есть комп на работе. Хочу, чтобы он включался, когда я на этаже появляюсь. Автоматически, без всяких звонков на модифицированные мобильники и тп. Что-то типа сигнализации на брелке, автоопознание хозяина в радиусе действия. Знает кто-нибудь похожие девайсы готовые или только собирать?

()

нужен странный vpn сервис

Форум - Talks

Добрый день всем. не подскажет ли кто-нибудь, существует ли на свете платный vpn сервис, чтобы выходной IP-адрес менялся каждые, скажем, три часа? Вижу со сменой раз в месяц, динамические и тп.. Мне нужно чтобы адрес для подключения всегда оставался один и тот же(впн поднял и забыл) а адрес сам прозрачно менялся бы по некоторому таймауту - 3-5 часов.

()

нужен странный vpn сервис

Форум - General

Добрый день всем. не подскажет ли кто-нибудь, существует ли на свете платный vpn сервис, чтобы выходной IP-адрес менялся каждые, скажем, три часа? Вижу со сменой раз в месяц, динамические и тп.. Мне нужно чтобы адрес для подключения всегда оставался один и тот же(впн поднял и забыл) а адрес сам прозрачно менялся бы по некоторому таймауту - 3-5 часов.

()

посоветуйте нормальный гольф

Форум - Games

Привет всем. Просьба посоветовать гольф, вид сверху либо вид от третьего лица, для вин и дебиан (хочу по сети сыграть с другом). Желательно, играбельное. А то помню, году в 98 во что-то играл нормальное, а как название - хоть убей, не помню..

Желательно, опенсорс. И линк на проект :)
Заранее спасибо!

()

вопрос по шифрованию

Форум - Talks

Добрый день всем. Подскажите плиз, кто сталкивался - нужен архив типа rar, zip с паролем положить на флэшку, внутри будет текстовый файлик с данными. флэшку нужно отправить за тридевять земель, но чтобы если перехватят по дороге - информацию нельзя было прочитать без пароля. И чтобы брутом не ломалось - пароль подлиннее. вопрос - что из софта можно для этой цели использовать на отправляющей стороне, чтобы на принимающей ничего ставить для этого не нужно было(трукрипт, я так понимаю, не подходит?)? зип - и пасс подлиннее? пасибки всем

()

CC-BY-ND

Форум - Talks

http://creativecommons.org/licenses/by-nd/3.0/ - тут раньше был русский перевод. Куда делся - съели?

()

управление К

Форум - Talks

Привет всем. Подскажите плиз ссылку на мануал для выездных компьютерщиков, как распознать и что делать, если приехал на заказ, а там человеки в штатском. Читал эту инструкцию, вот, понадобилось другу кинуть для ознакомления - а найти не могу. Пасибки заранее.

()

электронное устройство

Форум - Talks

Добрый день всем. Видел когда-то давно ссылку на какое-то китайское устройство - нечто вроде очень дешевого аппарата с экраном(вроде e ink, но не факт), маленькой eeprom-памятью, mini usb-выходом и аккумулятором(может батарейка была). Очень нужно. Никто ничего подобного не встречал? Задача - нужно устройство с экраном, способное долго работать без подзарядки, которое возможно подключать к компу(чтобы виделось как маленькая флэшка) и контроллер которой можно было запрограммировать нужным образом. Есть ли подобное готовое или нужно самому собирать?

()

не работает флэшка

Форум - Talks

втыкаю новую флэшку в комп, появляется в computer:/// устройство silicon-power, но зайти на него нельзя. Под рутом тоже не пускает на флэшку. гном, дебиан тестинг. гугл не помог. нид хелп.

()

debian, nvidia

Форум - General

Добрый день всем, помогите плиз - на дебиане, ядро 2-6-32, не ставятся драйвера NVIDIA-Linux-x86-190.53-pkg1 . Ругается:

     ld -r -m elf_i386  --build-id -o /tmp/selfgz4198/NVIDIA-Linux-x86-190.53-p
   kg1/usr/src/nv/nvidia.ko /tmp/selfgz4198/NVIDIA-Linux-x86-190.53-pkg1/usr/sr
   c/nv/nvidia.o /tmp/selfgz4198/NVIDIA-Linux-x86-190.53-pkg1/usr/src/nv/nvidia
   .mod.o
   NVIDIA: left KBUILD.
-> done.
-> Kernel module compilation complete.
ERROR: Unable to load the kernel module 'nvidia.ko'.  This happens most
       frequently when this kernel module was built against the wrong or
       improperly configured kernel sources, with a version of gcc that differs
       from the one used to build the target kernel, or if a driver such as
       rivafb/nvidiafb is present and prevents the NVIDIA kernel module from
       obtaining ownership of the NVIDIA graphics device(s), or NVIDIA GPU
       installed in this system is not supported by this NVIDIA Linux graphics
       driver release.

       Please see the log entries 'Kernel module load error' and 'Kernel
       messages' at the end of the file '/var/log/nvidia-installer.log' for
       more information.
-> Kernel module load error: insmod: error inserting './usr/src/nv/nvidia.ko':
   -1 Invalid module format
-> Kernel messages:
   [   30.294147] powernow-k8: Found 1 AMD Sempron(tm) Processor 3000+
   processors (1 cpu cores) (version 2.20.00)
   [   30.294181] ACPI Exception: AE_NOT_FOUND, Evaluating _PSS
   (20090903/processor_perflib-264)
   [   30.301119] [Firmware Bug]: powernow-k8: No PSB or ACPI _PSS objects
   [   30.306193] ACPI Exception: AE_NOT_FOUND, Evaluating _PSS
   (20090903/processor_perflib-264)
   [   35.210386] tun: Universal TUN/TAP device driver, 1.6
   [   35.210392] tun: (C) 1999-2004 Max Krasnyansky <maxk@qualcomm.com>
   [   35.605996] teredo: Disabled Privacy Extensions
   [   36.208006] eth0: no IPv6 routers present
   [   36.230249] Bluetooth: Core ver 2.15
   [   36.230318] NET: Registered protocol family 31
   [   36.230320] Bluetooth: HCI device and connection manager initialized
   [   36.230325] Bluetooth: HCI socket layer initialized
   [   36.255238] Bluetooth: L2CAP ver 2.14
   [   36.255243] Bluetooth: L2CAP socket layer initialized
   [   36.497010] Bluetooth: BNEP (Ethernet Emulation) ver 1.3
   [   36.497015] Bluetooth: BNEP filters: protocol multicast
   [   36.549625] Bridge firewalling registered
   [   36.579950] Bluetooth: SCO (Voice Link) ver 0.6
   [   36.579955] Bluetooth: SCO socket layer initialized
   [   39.085662] lp0: using parport0 (interrupt-driven).
   [   39.160443] ppdev: user-space parallel port driver
   [   44.804011] teredo: no IPv6 routers present
   [  280.370399] Linux agpgart interface v0.103
   [  280.424687] nvidia: no symbol version for module_layout
   [ 1463.666460] nvidia: no symbol version for module_layout
ERROR: Installation has failed.  Please see the file
       '/var/log/nvidia-installer.log' for details.  You may find suggestions
       on fixing installation problems in the README available on the Linux
       driver download page at www.nvidia.com.
Как побороть?

()

deluge + ipv6

Форум - Talks

Провайдер - корбина. Был на КДЕ - ktorrent'om тянул через ipv6 со скоростью мегабайта 2,5 в секунду. Перешел на гном, ktorrent, соответственно, нет, выбрал Deluge. Как прикрутить обратно баг со скоростью? тяну просто сейчас пятигиговый файл и скорость в 300 килобайт тормозит работу..

()

выбор ноутбука

Форум - Talks

Всем привет. Посоветуйте модель шустрого и недорогого ноутбука в пределах 18-20 тысяч рублей, который можно легко найти в магазинах Москвы. Нагрузка - интернет, видео, простенькие игрушки типа старкрафта, экран побольше.

()