Size: a a a

Hosting and so on

2019 February 22

IH

Ihor Horhul in Hosting and so on
Largo Youling
Админы сайтов на Drupal, тут важное. Очень критичная уязвимость в Drupal требует скорейшего обновления сайта, потому что эксплуатация этой уязвимости позволяет злоумышленникам запускать вредоносный код на сайте. Правда, там есть два условия, при которых сайт становится уязвимым:
– в Drupal 8 должен быть включен модуль RESTful Web Services (rest) и разрезать запросты PATCH или POST
– или же включен сервис JSON:API в Drupal 8, или RESTful Web Services в Drupal 7
https://www.drupal.org/sa-core-2019-003
Что, опять?
источник

DP

Definitely Not Peter Capaldi in Hosting and so on
источник

DP

Definitely Not Peter Capaldi in Hosting and so on
Железный занавес закрывается, товарищи
источник
2019 February 23

DM

Dmitry Malkov in Hosting and so on
источник
2019 February 24

АЧ

Александр Ч. in Hosting and so on
Переслано от Sergey Utkin
источник

АЧ

Александр Ч. in Hosting and so on
минутка хорошего настроения )
источник

Б

БессзуГик in Hosting and so on
О да, я проорал :)
источник

AD

Alexey Dyomin in Hosting and so on
Добрый день!
нужно на сервере под управлением ispmanager сделать реверс прокси на сервис, запущенный в docker-контейнере.
Скажите, как безопасно это сделать, чтобы ispmanager не перезаписал или я ни чего не испортил?
у нас запущен контейнер с портами 8081 и 4431, обращение на них (drone.domain.ru:8081) работает  как надо. Но нужно открывать  на 80 порту.  
Мне нужно что-то типа такого
server {
   listen          80;
   server_name     drone.DOMAIN.ru;
   location / {
       proxy_pass  http://127.0.0.1:8081/;
   }
}
но я не знаю куда правильно размещать этот конфиг.
создать домен и прописать в /etc/nginx/vhosts/alexey/drone.DOMAIN.ru.conf? Или для этого есть другие способы? з
Заранее спасибо за помощь!
источник

A

Artem in Hosting and so on
Alexey Dyomin
Добрый день!
нужно на сервере под управлением ispmanager сделать реверс прокси на сервис, запущенный в docker-контейнере.
Скажите, как безопасно это сделать, чтобы ispmanager не перезаписал или я ни чего не испортил?
у нас запущен контейнер с портами 8081 и 4431, обращение на них (drone.domain.ru:8081) работает  как надо. Но нужно открывать  на 80 порту.  
Мне нужно что-то типа такого
server {
   listen          80;
   server_name     drone.DOMAIN.ru;
   location / {
       proxy_pass  http://127.0.0.1:8081/;
   }
}
но я не знаю куда правильно размещать этот конфиг.
создать домен и прописать в /etc/nginx/vhosts/alexey/drone.DOMAIN.ru.conf? Или для этого есть другие способы? з
Заранее спасибо за помощь!
Создать домен\поддомен из панели, выписать на него SSL, если нужно, и потом отредактировать конфиг вручную, более из панели его не трогая.
источник

A

Artem in Hosting and so on
Разумеется, последующее редактирование конкретно этого конфига нужно будет делать вручную, из панели включать\отключать сжатие, кеширование и другие настройки не стоит, скорее всего панель похерит конфиг.
источник

AD

Alexey Dyomin in Hosting and so on
Artem
Создать домен\поддомен из панели, выписать на него SSL, если нужно, и потом отредактировать конфиг вручную, более из панели его не трогая.
спасибо! так и предполагал...
источник

A

Artem in Hosting and so on
Alexey Dyomin
спасибо! так и предполагал...
Ну и альтернативно тут - брать шаблоны панели и пилить под себя. В случае если нужен только один кастомный домен, то можно просто один раз настроить и не трогать, в случае если таких доменов будет пачка, тогда наверное стоит погуглить про редактирование шаблонов.
источник

AD

Alexey Dyomin in Hosting and so on
Artem
Ну и альтернативно тут - брать шаблоны панели и пилить под себя. В случае если нужен только один кастомный домен, то можно просто один раз настроить и не трогать, в случае если таких доменов будет пачка, тогда наверное стоит погуглить про редактирование шаблонов.
не.. только один раз..
источник

ВИ

Вадим Исаканов in Hosting and so on
Alexey Dyomin
не.. только один раз..
Поставьте потом chattr + i /etc/path/to/vhost.conf
Не сможет редактировать и не будет перетирать
источник

AD

Alexey Dyomin in Hosting and so on
кстати проверил, он содержимое location не трогает, после изменения.
источник
2019 February 25

DM

Dmitry Malkov in Hosting and so on
2 февраля 2019 года была опубликована CVE проблема, которая описывает уязвимость, позволяющая проксировать TCP/UDP запросы через порт Winbox маршрутизатора, если он открыт из сети Internet.

Исправление уже выпущено и доступно во всех каналах выпуска RouterOS. Пожалуйста, обновляйте свое устройство и защищайте порт Winbox от ненадежных сетей.

Дополнительная информация:
https://blog.mikrotik.com/security/cve-20193924-dude-agent-vulnerability.html
источник

IG

Ivan Gaydamakin in Hosting and so on
Dmitry Malkov
2 февраля 2019 года была опубликована CVE проблема, которая описывает уязвимость, позволяющая проксировать TCP/UDP запросы через порт Winbox маршрутизатора, если он открыт из сети Internet.

Исправление уже выпущено и доступно во всех каналах выпуска RouterOS. Пожалуйста, обновляйте свое устройство и защищайте порт Winbox от ненадежных сетей.

Дополнительная информация:
https://blog.mikrotik.com/security/cve-20193924-dude-agent-vulnerability.html
Спасибо
источник

D

Denis 災 nobody in Hosting and so on
есть у кого список ssl регистраторов, которые умеют в ACME?
источник

D

Denis 災 nobody in Hosting and so on
в идеале - табличкой с регистратором и ценой
источник

D

Denis 災 nobody in Hosting and so on
и как решается тогда вопрос с оплатой, если выписывание автоматом, нужно заранее денег закидывать? или ACME это free certs by design?
источник