LINUX.ORG.RU — Русская информация об ОС Linux

Сообщения oami

[php][BSD] Защита от взлома

Форум - Security

Недавно попросили почистить веб-сервер. FreeBSD, Apache, MySQL, куча виртуальных сайтов на PHP.

В /tmp обнаружился выводок разнообразной гадости - скрипты на perl, python, php, один файл на C (явно неудачный выбор - должен был использовать старые уязвимости в ядре Linux, попал не по адресу).

Скрипты должны были делать много интересного - рассылать спам, брутфорсить пароли, заниматься фишингом.

Особой защиты на сервере не было. Отключил его от сети, настроил ipfw, закрыл все, что не нужно (то есть практически все - снаружи только 80 и 443). После подключения подозрительной активности не заметно.

В php не разбираюсь, но интересует вопрос - что нужно сказать разработчикам, куда их ткнуть носом (использование include, настройки php.ini - с учетом того, что используется CMS)? И что еще можно сделать для минимизации угроз?

oami (27.10.2010 11:52:12)

[кластеростроение]Ubuntu на кластере - ваша реакция

Форум - Talks

Узнал, что знакомый вот уже несколько дней готовит небольшой (около десятка узлов) кластер. Ставит Ubuntu, пока не знаю, какую версию, возможно, 10.10.

Мне просто интересна реакция сообщества, в том числе и обоснованные мнения как "за", так и "против".

oami (13.10.2010 10:56:58)

[форматы] Правила оформления рукописей

Форум - Talks

Второй раз за последние несколько недель сталкиваюсь с тем, что для подготовки текстов (статей, печатных изданий) "входные" требования даже не рассматривают TeX/LaTeX в качестве опции.

Выдержки из подобных требований:

>>-----Цитата---->>

Текст набирается в текстовом редакторе Word 2007, или Word 2003 для Windows Vista, или Windows XP. Шрифт – Times New Roman. Формулы необходимо набирать в редакторе Word.

<<-----Цитата----<<
>>-----Цитата---->>

Номер формулы заключается в круглые скобки и выравнивается с помощью табуляции по правому краю печатного листа, а саму формулу выравнивают при помощи табуляции по центру.

<<-----Цитата----<<

Самое смешное (или печальное?), что внимательный анализ большинства требований показывает их соответствие подходу TeX (значительная часть в TeX выполняется автоматически). И итоговый документ все равно переводится в PDF.

Интересно, что здесь имеет большее значение -- неумение большинства авторов или неумение сотрудников редакционно-издательских отделов?

oami (30.06.2010 15:27:47)

[наука] Как правильно назвать работу - примеры

Форум - Talks

Сборник: http://hpc-russia.ru/book_ready.html

В сборнике, кроме всего прочего, есть работы с названиями

"Суперкомпьютерное конструирование биоорганических нанопроводов".

"Суперкомпьютерное моделирование нанобиочипов на основе ДНК"

Хоть сейчас на доклад президенту об успешном продвижении сразу по трем важнейшим направлениям.

Ну и для любителей рекурсии:

"Моделирование российского суперкомпьютера "Ангара" на суперкомпьютере" (так и хочется добавить "Ангара"!)

Поделитесь своими примерами успешных названий!

oami (14.01.2010 11:32:08)

Эксперимент

Форум - Talks

Зашла на днях соседка, попросила помочь ноут по wifi дома настроить. Ну и заодно спросила, какой антивирус лучше всего использовать для интернет-серфинга. В шутку ответил -- используй Linux.

В итоге пришлось ей поставить второй системой Linux (не на ноут -- на десктопный комп). Жалоб пока нет. С интересом жду, что будет дальше.

Ну и обращаюсь к пользователям ЛОРовской машины времени за прогнозом :)

PS Соседка -- бухгалтер.

oami (18.12.2009 12:36:23)

[жуть] Open, знаете ли...

Форум - Talks

В поисках информации об открытых решениях смотрел case studies на сайте OSOR.eu (Open source observatory and repository), наткнулся на вот такой заголовок:

"OpenCimetiere: Managing graves the open way" (http://www.osor.eu/case_studies)

Как-то не по себе стало... Неожиданные ассоциации.

oami (09.10.2009 0:13:09)

Принятие IT-решений - аргументы "за" и "против"

Форум - Talks

Ситуация примерно такая. Наш IT-отдел использует в основном решения со свободным ПО (на серверах - FreeBSD и Linux). Головная организация внезапно запланировала комплексное решение от известно кого.

К сожалению (или к счастью), об Exchange, Outlook и прочем я практически ничего не знаю, поэтому хотелось бы иметь в запасе достаточное количество вменяемых и убедительных аргументов - как "против" предлагаемого, так и "за".

Основной довод "предлагающих" - "это готовое и комплексное решение, а нам нужно быстро все сделать".

Общее количество пользователей оценивается в 2K-3K.

oami (06.10.2009 9:29:40)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru