Перейти до

Prime

Сitizens
  • Всього повідомлень

    732
  • Приєднався

  • Останній візит

  • Дней в лидерах

    7

Сообщения додав Prime

  1. Есть более элегантное решение через mod_rewrite отклоняющее явно вредоносные запросы, при этом сохраняя работоспособность обычных запросов с Range

    угу, но можно потерять докачку файлов.

    можно через .htacess еще

    но проще через глобальный конфиг

  2. На всякий случай, может кто еще не знает....

     

     

    Важное дополнение к прошлому топику: официальные источники ( http://mail-archives.apache.org/mod_mbox/h...r.apache.org%3E )

     

    сообщают что уязвимости также подвержен устаревший заголовок Request-Range времен MSIE 3. Проверить, уязвим ли ваш сервер к этому варианту атаки можно так:

     

    curl -I -H "Request-Range: bytes=0-1,0-2,0-3,0-4,0-5,0-6" -s www.example.com/robots.txt | grep Partial

     

    Если у вас на такие запросы отвечает Apache и вы видите 206 Partial Content, значит быть беде.

     

    Решение для nginx

     

    Запретить nginx проксировать опасные заголовки можно директивами:

     

    proxy_set_header Range "";

    proxy_set_header Request-Range "";

     

    Решение для Apache

     

    Заблокировать проблемные заголовки можно при помощи mod_headers:

     

    # a2enmod headers

    RequestHeader unset Range

    RequestHeader unset Request-Range

    Подробное описание этой атаки читайте в предыдущем топике на эту тему.

  3. Купили партию свичей - они оказались запаролены.

    Кто-нибудь может подсказать как сбрасывать пароли на свичах, кроме варианта стекового кабеля или где можно приобрести стековый кабель.

    дефолтовые пароли само собой не подходят

  4. У нас городок маленький - 30тыс всего. Каждый каждого знает. А провайдер наш с 1997 года работает, и люди там уважаемые. Абонбаза 7тыс квартир, при том, что на рекламу за эти годы потрачено 0,00грн - сарафанное радио там вся реклама. Один подключился, понравилось - привел соседа, тот привел друга - и так весь городок. Тарифы там - 10М=60грн, 100М=90грн. Тарифы честные, ибо вся сеть на оптике и управляемых свичах (их там совсем немного - всего около 300 штук). Причем это уже несколько лет так, народ попривык к качеству. Внешние каналы - 10Г (

    This is Paradise ?

  5. Устанавливаете isc-dhcp из портов. А чтоб с Nodeny брать ip, mac клиентов пользуетесь docs/h/nomake.html инструкцией+на форуме nodeny это рассказывалось и в гугл группе nodeny какие-то конфиги дхцп брал. Про ППППоЕ не подскажу, не настраивал. Но вроде тут docs/h/mpd5.html расписано.

    насчет BSD он не говорил

     

    через радиус можно хоть на циске

  6. Как на меня, для начала вы должны "взаємозєднатися" с тем же Укртелекомом (можете узнать кто у Вас ближе всего с проводных провайдеров,чтобы вместо УТ соеденится) для выхода на ТМЗК, потоком/и Е1, а то какой толк с номеров если с них невозможно никуда позвонить. Заключается договор на "Взаэмозэднання" в котором обговаривается что кому за сколько платится он же и регистрируется в НКРЗ.

    По оборудованию не подскажу поскольку у нас чистая телефония, хотя тоже вопрос интересен чтобы сделать шлюз с IP в телефонию.

    спасибо, это и хотел узнать

  7. Может кто подскажет по такому вопросу.

    Есть "Дозвiл на використання номерного ресурсу"

    Выделен пул на пару сотен номеров с определенными индексами.

     

    Куда подавать запрос, как и в кого включаться? <_<

    И соответственно какое оборудование традиционно используется в качестве main коммутаторов.

  8. Может кто сталкивался с таким модулем для управления UPS BestPower Ferrups 5кВт

     

    FERRUPS_UPS.jpg

    такой вот

     

    к нему идет вот такой блочек

    389215a29c_preview.jpg

     

    но никак не удается подцепиться к нему

    постоянно мигает Err

    все вроде правильно подключил.

    на порту коммутатора 0 пакетов, даже при бродкаст сканировании.

     

    софт с сайта не находит блочек, пробовал другой блочек, также глухо..

  9. Вышла новая версия UserSide 2.45

    Все нововведения здесь: http://userside.org.ua/news.php#2_45

    Из основного:

    - в модуль us_peleng добавлена поддержка работы по SNMP (снятие FDP-таблицы с комутаторов)

    - внедрена установка узлов связи в произвольных местах без привязок к дому (столбы, колодцы и т.п)

    - по схеме ВОЛС можно произвольно перемещать медиаконвертеры и комутаторы

    - интерфейс кассира для режимов "MitroTik" и "Без биллинга"

    - на схеме ВОЛС можно произвольно смещать центр соединений кабелей

    - на схеме ВОЛС можно изменять направление входа кабелей в схему (право-лево)

    - можно комутировать адаптеры БОНов между собой

    - добавлен просмотр волокна ВОЛС - "от и до" - полный маршрут с указанием точек соединения и устройств

    - на портах комутаторов и Wi-Fi - скорость канала up/down отображает в реальном времени

    - в отчете по количеству пользователей в домах добавлена колонка - количество квартир и процент проникновения сети в доме

    - в карточке каждого свича/Wi-Fi-устройства можно выбирать - SNMP версию работы, метод получения FDP-таблицы (SNMP/Telnet/не получать), и видно какие пароли использовать для работы

    - при переключении портов свича (внутри устройства) - переносится лог неизвестных MAC-адресов

    - модуль взаимодействия с LANBilling подгружает теперь и динамические IP-адреса/MAC-адреса

     

     

    С 16.05.2011 цены снижены на 15%

    в апреле стоило 1280 грн, а в мае 1360 грн :)

×
×
  • Створити нове...