Skocz do zawartości

Problem z działaniem forum


Rekomendowane odpowiedzi

Regularnie pojawia mi się od wczoraj taki komunikat jak poniżej. Różne sieci Orange, Play, TMobile, itp. Upierdliwe mocno bo posty nie przechodzą. 

 

Ja tylko uprzejmie przypomnę fachowym informatykom, że na globalnych listach spamowych jest większość klas operatorów publicznych ISP, więc WAF to nieco słabe rozwiązanie. 

 

Screenshot-20230109-132457.png

Edytowane przez maroon
  • Like 11
Odnośnik do komentarza
Udostępnij na innych stronach

4 minutes ago, sargon said:

Mi od dziś wywala losowo blokadę IP, po aktualizacji coś się pozmieniało w ustawieniach WAFa przy okazji , inne listy ?

Ale to jest po stronie hostingu. Nikt rozsądny nie włącza automatycznych blokad dla ogólnie dostępnych serwisów. Więc albo się "samo" włączyło - są takie firmy hostingowe, które lepiej wiedzą czego klient potrzebuje lub ktoś nie pomyślał. Albo nie ma pojęcia, wszak do IT teraz każdy socjolog się pcha. 😁

  • Like 1
Odnośnik do komentarza
Udostępnij na innych stronach

Tak w ogóle cyberbezpieczeństwo to delikatny temat, na którym większość fachufców chuja się zna. Np. mam prywatny serwer mailowy na dedyku. Jakiś bobek z DC wymyślił "zabezpieczenie przed atakami DDoS". W efekcie wyjebało 80% maili, bo poszedł blok na całe chmury Azure i AWS, czyli outlook i gmail. No ale oni kurwa niewinni i trzeba było udowadniać, że się nie jest wielbłądem. 

 

Wkurwia mnie dyletanctwo. 

  • Like 3
Odnośnik do komentarza
Udostępnij na innych stronach

Dla mnie takie problemy to woda na młyn. 😁 Uwielbiam stosowanie plastrów na pryszczatą dupę, czyli dokładamy kolejne warstwy zabezpieczeń do zabezpieczeń, żeby zabezpieczyć się przed potencjalnymi dziurami w chujowo napisanej aplikacji, czy bugami w jakiejś 3671 aktualizacji. 😁 IT XXI wieku w pigułce, czyli patche na patche. 😁 Kiedyś na etacie miałem dużą radochę jak do płaczu wszelakich ekspiertów od zabezpieczeń doprowadzałem. 😁

 

 

 

 

Dobra. Dajcie znać jak licealista ogarnie problem, bo odświeżanie po 20x to się z sensem mija.

 

Ciao.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Nie wrzucajcie wszystkich ludzi z IT do jednego wora. Są tacy, którzy naprawiają świat pozbywając się warstw zamiast je dodając. Ale fakt, to jest bardzo nieliczna grupa. Większość bez zastanowienia patchuje, a to dlatego, że czegoś tam się nauczyli na zasadzie schematów: problem -> rozwiązanie, a dogłębna analiza systemu przekracza ich poziom intelektualny i wiedzę.

  • Like 2
Odnośnik do komentarza
Udostępnij na innych stronach

1 hour ago, SamiecGamma said:

Nie wrzucajcie wszystkich ludzi z IT do jednego wora. Są tacy, którzy naprawiają świat pozbywając się warstw zamiast je dodając. 

Why not both? 

 

Sam dobrze wiesz, że IT dziś, to już nie to samo IT co powiedzmy 10 lat temu. Kiedyś było dużo zapaleńców, ludzi z mózgiem, wiedzą, praktyką i wyobraźnią. Dziś mamy ludzi po socjologii i bootcampie albo analityka biznesowego, co wie o procesach tyle co w książce przeczytał. Sprinty, deadline'y i tylko hajs się ma zgadzać. Jakość przeszła w ilość, a liczba zagrożeń wzrosła niebotycznie. Z drugiej strony upowszechnienie wszelkich rapid metod, frameworków, itp. spowodowało, że efektywnie nie musisz o niczym mieć pojęcia, poza swoją wąską działką. Stok TCP/IP oprogramować? Po wuj jak pierdylion bibliotek jest. W efekcie niejeden senior nie potrafi resta przed injekcją zabezpieczyć. Robienie managed code robi się coraz bardziej expensive w późniejszym utrzymaniu. A potem firma zleca pen testy, wchodzą jak w masło, ale winnych niet. 😁 Za to manago weźmie premię za nowe unikalne fjuczery, znaczy teraz można robić już swipe na ukos w kształcie chuja, na co nasi użytkownicy czekali od lat. 😁

 

Jak o tym rozmawiasz z młodym gniewnym trzydziestoletnim ptysiem w korpo, to się patrzy jak blondynka na chuja, a oczy jakby kilo amfy wpierdolił, taka w nich głębia pustki. 😁

 

Dlatego ta cywilizacja kiedyś upadnie. 😁

 

  • Like 3
  • Dzięki 1
  • Haha 1
Odnośnik do komentarza
Udostępnij na innych stronach

Niestety, dużo racji masz. Jakiś 1% ludzi z IT dziś wie, jak działają systemy operacyjne, sieci, TCP/IP, a już takich co łączą niskopoziomowe podejście i nie boją się sprzętu z abstrakcyjnym spojrzeniem na programowanie jest naprawdę garstka. 

 

Ta cywilizacja już upada. Linus Torvalds odchodzi z funkcji "product ownera" kernela, bo dziś to jest 15M+ linii kodu, a jakość z roku na rok spada. Właściwie najlepsze czasy w programowaniu już za nami, dlatego młodym ludziom nie polecam tego zawodu jako ścieżki życiowej...

Edytowane przez SamiecGamma
  • Like 1
Odnośnik do komentarza
Udostępnij na innych stronach

12 minutes ago, SamiecGamma said:

. Właściwie najlepsze czasy w programowaniu już za nami, dlatego młodym ludziom nie polecam tego zawodu jako ścieżki życiowej...

 

Będzie gorzej. 

 

Tak na poczekaniu, jaki jest najprostszy exploit do wprowadzenia w dowolnym kodzie generowanym przez AI? 

 

Ano tak ją naumieć żeby sama takie exploity generowała i nikomu nie mówiła. 😁 Przecież nikt po AI sprawdzać nie będzie. :)

 

Każda nowa technologia, nowy fjuczer, nowa aktualizacja to potencjalne nowe zagrożenie, jak nie dziesiątki i nie tylko o włamy chodzi. 

 

Praktycznie nikt tego nie analizuje i bal beztrosko trwa. 😁

 

Tak wracając do brzegu. 

 

Co DHCP przydzieli nowy adres, to wskakuje blok.

 

Best guess, że konfigurację ktoś spierdolił i każde nowe IP wskakuje na tymczasowy blok. Facepalm. Jak BS stoi na home.pl (nie chce mi się sprawdzać, gdybam, bo tam jest pojebany WAF), to możecie te ich gówno śmiało wyłączyć całkiem. 😁

Odnośnik do komentarza
Udostępnij na innych stronach

13 hours ago, maroon said:

Sam dobrze wiesz, że IT dziś, to już nie to samo IT co powiedzmy 10 lat temu. Kiedyś było dużo zapaleńców, ludzi z mózgiem, wiedzą, praktyką i wyobraźnią.

Motyw na ciekawy temat. Niedawno zostałem zaproszony na, nazwijmy to - "spotkanie technologiczne" u pewnego fabrykanta. Zasadniczo temat dość złożony, mniej więcej - mikrokontrolery, sewer SQL, frontendy i backend, komunikacja po GSM (nie TCP/IP). I tak rozmawiamy a dużo młodzieżówki w salce i problem za problemem - a to nie ma bibliotek do czegoś (no kolejne warstwy) a to tam coś czegoś nie obsługuje, a to jak włączymy się w istniejący backend zewnętrznej firmy (rev-eng + profiler i tyle). I w końcu mówię, że w tej i tej kwestii to najwyżej będziemy gadać z urządzeniem binarnie, spreparowany bajt po bajcie. Nastała konsternacja i wszyscy zamilkli. Więc dodałem dla wyjaśnienia i ukojenia niepokoju jaki to wywołało - ale ja jestem starej daty. Pierwsze "programiki" pisałem jeszcze na kartce papieru w asm Z80 pod ZX Spectrum, na którego moich rodziców wówczas po prostu nie było stać (100 USD w Pewexie!). 

  • Like 1
  • Dzięki 1
Odnośnik do komentarza
Udostępnij na innych stronach

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.