The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость конфигураций Nginx с некорректными настройками блока alias, opennews (??), 05-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +2 +/
Сообщение от Аноним (3), 05-Июл-23, 20:06 
лефтпад в исполнении сишников как пить дать будет содержать парочку уязвимостей.
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +3 +/
Сообщение от Аноним (5), 05-Июл-23, 21:47 
Ничего удивительного если ты начнёшь писать на си ты ещё ногу себе отстрелишь.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +3 +/
Сообщение от Аноним (58), 06-Июл-23, 09:46 
Сишка для программистов с профильным образованием и серьезным фундаментом в плане того как работает ЭВМ. Смузихлебам Си противопоказан, для вас есть чатжпт, джабаскрипт и питон.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость конфигураций Nginx с некорректными..."  –1 +/
Сообщение от arisu (ok), 06-Июл-23, 09:58 
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того
> как работает ЭВМ.

бедный Дейкстра. куда уж ему, недоучке, до Великих Сишников с Профильным Образованием…

Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость конфигураций Nginx с некорректными..."  +/
Сообщение от Аноним (-), 07-Июл-23, 16:01 
> бедный Дейкстра. куда уж ему, недоучке, до Великих Сишников с Профильным Образованием…

Дейкстра хотя-бы ос которую сам и написал, хотя-бы для себя пользовался? И вирта туда же :). Поразвелось теоретических обучальщиков как системщину правильно делать - ведь гадить на плечи на которых стоишь так просто.

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость конфигураций Nginx с некорректными..."  –3 +/
Сообщение от arisu (ok), 06-Июл-23, 09:59 
> Сишка для программистов с профильным образованием и серьезным фундаментом в плане того
> как работает ЭВМ.

а, забыл: ещё Вирт. тоже недоучка, не смог сишечку выучить, пришлось писать свою ось на какой-то ерунде.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

120. "Уязвимость конфигураций Nginx с некорректными..."  +/
Сообщение от Тот_Самый_Анонимус__ (?), 07-Июл-23, 15:37 
Видать в лагерь в первую смену попал, раз активность только в июле, да?
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от Бывалый смузихлёб (?), 06-Июл-23, 12:15 
а что, на сишников целенаправленно учат ?
это ведь вроде первого курса профильного ВУЗа...
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

82. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +1 +/
Сообщение от Аноним (-), 06-Июл-23, 13:51 
Много знаешь айтишников кто закончил профильный ВУЗ? Сейчас среднестатистический джун = вайтишник с средним или гуманитарным образованием коммерческого ВУЗа.
Ответить | Правка | Наверх | Cообщить модератору

84. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +2 +/
Сообщение от Аноним (-), 06-Июл-23, 13:54 
> Много знаешь айтишников кто закончил профильный ВУЗ?

Двачую адеквата. В IT сегодня вкатывается каждый второй после ютуб курса питон за час. Профессионалов реально нет, наша компания уже год не может найти специалиста (компания в ЕС если что).

Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость конфигураций Nginx с некорректными..."  +2 +/
Сообщение от arisu (ok), 06-Июл-23, 14:10 
денег предлагать не пробовали? ну так, нормально денег? говорят, помогает. потому хорошие специалисты — они дорого стоят. а так-то можно до морковкина заговенья, конечно, искать. и обязательно жаловаться, что спецов нет.
Ответить | Правка | Наверх | Cообщить модератору

111. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +1 +/
Сообщение от Тот_ещё_аноним (ok), 06-Июл-23, 23:04 
На релокацию не все согласны
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

124. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от Аноним (-), 07-Июл-23, 16:02 
> Двачую адеквата. В IT сегодня вкатывается каждый второй после ютуб курса питон
> за час. Профессионалов реально нет, наша компания уже год не может
> найти специалиста (компания в ЕС если что).

А какого плана специалисты вам нужны и что за компания? Сайт у нее есть?

Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору

94. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +3 +/
Сообщение от Аноним (94), 06-Июл-23, 17:20 
А в профильных вузах сейчас где-то есть толковый Computer Science уровня MIT?

В начале нулевых я с третьего курса забил, поскольку, несмотря на именитость ВУЗ-а, с CS было печально. Физика и математика, да, были на уровне, но к тому времени я понял, что физика мне не очень интересна, а нужные области прикладной математики я и самостоятельно доучу.

Короче, у кого есть стремление к знаниям, у того знания будут хоть с дипломом, хоть без него. А у кого ее нет, а хочется "войти в айти" за неделю, тут и диплом не поможет.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

125. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от Аноним (125), 07-Июл-23, 16:08 
> В начале нулевых я с третьего курса забил, поскольку, несмотря на именитость
> ВУЗ-а, с CS было печально. Физика и математика, да, были на
> уровне, но к тому времени я понял, что физика мне не
> очень интересна, а нужные области прикладной математики я и самостоятельно доучу.

Ну да. В российском вузе даже не расскажут как применить вон того ридсоломона к вот этому линку. Вы или сами это знание найдете - или никогда это не сможете. Да и все остальное там - грузно, муторно - и хрен применимо к чему либо практическому.

> Короче, у кого есть стремление к знаниям, у того знания будут хоть
> с дипломом, хоть без него. А у кого ее нет, а
> хочется "войти в айти" за неделю, тут и диплом не поможет.

Я знаю людей которые вообще в вузы не поступали а добились довольно многого в айти в интересных им областях. Главное - желание те знания приобрести. Это потребует определенных усилий, если хочется быть получше других в чем-то. А взаимозаменимым питоняшей можно и за недельные курсы стать, конечно. Но это будет уровень лишь немного лучше копилота и чатгопа, со всеми вытекающими.

Ответить | Правка | Наверх | Cообщить модератору

140. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  –1 +/
Сообщение от пох. (?), 08-Июл-23, 18:20 
Дружище, не хочу тебя огорчать, но в роиськом вузе не расскажут что вообще такое этот рид с соломоном и с чем их едят - требуемую для понимания математику не знают даже преподаватели универа. И на мехмате, а не на вмк. (те кто знали - вероятно, давно в MIT преподают, или пиццей торгуют)

И нет, сам ты это не узнаешь и не найдешь.

Этим и отличается нормальное университетское образование от дерьма которым тебя кормят.

> Я знаю людей которые вообще в вузы не поступали а добились довольно многого в айти в интересных
> им областях.

вовремя съе...вшись с деньгами? Да, так можно.
А вот вовремя обнаружить что ВСЯ с-ка современная индус-трия считает raid6 по форумле с ошибкой (т.е. при восстановлении ничего восстановить не получится) - смог только человек с профильным образованием и при этом не продолбавший его нахрен.

И непоступая в вузы - ХРЕН ты это сможешь повторить.

И поступив в заборостроительный универ - ТОЖЕ не сможешь.

Этому не учат на кратких курсах яндекс-такс...ой, вайтивойти.  Слишком много надо иметь предварительных знаний чтобы понять предмет. А он - один из тыщи.

Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от Аноним (142), 10-Июл-23, 13:18 
> вообще такое этот рид с соломоном и с чем их едят

Ну да, пожалуй.

> - требуемую для понимания математику не знают даже преподаватели универа. И
> на мехмате, а не на вмк. (те кто знали - вероятно, давно в MIT преподают,
> или пиццей торгуют)

Как-то так. В российских вузах как максимум дадут грузню обшего вида, нужную в таком виде примерно нигде. Как ЭТО переделать на реально существующие компьютеры, работу с битами или байтами, в виде актуальном для компьютеров, МК и проч - придумайте сами. Если не спятите. Потому что надо входить в несколько разных миров под специфичным углом, понимая специфику их всех, препы это ессно не умеют и на ваши вопросы не ответят. А уж какие "практические" параметры в реальных задачах могут волновать - никто не скажет, т.к. в душе не е...т как оно. Вот если курс CS у MIT или кого-то подобного укачать, да еще сорцами по интернету затариться - тогда, конечно...

> И нет, сам ты это не узнаешь и не найдешь.

Я об этом не знал, поэтому случайно накодилось что-то такое, это фимрвар в уарт так:


LinkMon V0.2:
--------- current ----------
Bit Errors          0000001E
Byte Errors         00000016
------- pkt stats ----------
BitExact            00000064
RS Correctable      0000002E
RS Eras+Correctable 00000010
Uncorrectable       00000033

Что означает RS ты наверное догадался. Странноватая статистика связана с специфичной технологией linecoding.

> Этим и отличается нормальное университетское образование от дерьма которым тебя кормят.

Передо мной открыт весь мир знаний...

> вовремя съе...вшись с деньгами? Да, так можно.

А ты можешь подождать пока их отожмут или вообще отправят в отпуск на курорт.

> А вот вовремя обнаружить что ВСЯ с-ка современная индус-трия считает raid6 по
> форумле с ошибкой (т.е. при восстановлении ничего восстановить не получится) -
> смог только человек с профильным образованием и при этом не продолбавший
> его нахрен.

Я даже страховым полисам не очень верю, цуко, поэтому такие вещи внаглую тестирую, с пониманием проблематики, пруф выше. Оно явно работает :)).

> И непоступая в вузы - ХРЕН ты это сможешь повторить.

Ну как бы совсем без вузовских знаний по теме душно будет. Можно конечно либу как дятел вызвать но ни к чему хорошему это не ведет без понимания what's going on и реальных свойств этой штуки. В принципе теперь я могу кастомные FEC кроить под задачу и linecoding менять.

> И поступив в заборостроительный универ - ТОЖЕ не сможешь.

Ну дык там не расскажут про это. А вот курсы CS от того же MIT и еще нескольких мощных унивров - тупо валяются онлайн, качай да читай, куле.

> Этому не учат на кратких курсах яндекс-такс...ой, вайтивойти.  Слишком много надо
> иметь предварительных знаний чтобы понять предмет. А он - один из тыщи.

А таки - как ни странно я научился относительно осмысленно юзать эту технологию и даже запускать свои грязные лапки в ее кишки. Попутно зафиксив всякие overrun и negative array index любезно предоставленные Древними, лол, что довольно сыкотно для линка вывешенного джеппой прямо в воздух, куда может скунсить кто угодно чем угодно. И да, не спятить при анализе краевых условий кишков берлекамп-массея еще ухитриться надо.

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от пох. (?), 10-Июл-23, 13:25 
> Как-то так. В российских вузах как максимум дадут грузню обшего вида

да вот это как раз максимум и есть. Только реееедкий российский вуз дойдет до общего вида полей Галуа и как эти поля определяются.

А без этого общего - частный случай рида с соломоном ты просто не сможешь понять.
Только реализовать готовый алгоритм без понимания почему он именно вот такой (рад за тебя если ты так не делал)- ну да, ксоры-то все умеют. Это и привело в начале нулевых к неработающему в линуксе (а как выяснилось и вообще у всех, потому что копипастили уже даже не алгоритм а реализацию) raid6. Ашипочка вcpaлась в алгоритмик-то.

И вот внезапно у программиста Sun - хватило тогда образования (и интуиции) понять что таки ошибка, и где-то тут что-то не ладно, не может тут быть так все просто.

А я вот г-но программист - и разобраться в гораздо более примитивной программе - не смотря на помощь клуба, не смог. А математическое образование у меня, увы, как у всех.

Ответить | Правка | Наверх | Cообщить модератору

146. "Уязвимость конфигураций Nginx с некорректными настройками бл..."  +/
Сообщение от Аноним (146), 10-Июл-23, 17:20 
> да вот это как раз максимум и есть. Только реееедкий российский вуз
> дойдет до общего вида полей Галуа и как эти поля определяются.

У россиян те вузы которые до Галуа доберутся - будут страшно далеки от рассказов как сие на base-2 математику нормально маппить, с какими параметрами и почему - так. И не расскажут про специфичные фокусы применяемые в реальных реализациях. А где расскажут про эти фокусы врядли даже заикнутся про Галуа.

И вот есть высокопарные теоретики которые ниипут как применять - и овощи которые ниипут как оно работает. Не понимаю как при этом хоть что-то осмысленно инженерить можно. Ну я вот хотел научиться этому и читанул CS какого-то амеровского вуза + сорцы, но российские ВУЗы тут не при чем.

> А без этого общего - частный случай рида с соломоном ты просто
> не сможешь понять.

Пожалуй. Поля галуа и математика в этом закоулке может порвать неподготовленный мозг. Но есть и особенности как выбрать параметры и ЭФФЕКТИВНО транслировать в возможности реальных процессоров. Этим особенностям в российском вузе не научат. А без этого - куда и как это знание?

> Только реализовать готовый алгоритм без понимания почему он именно вот такой (рад
> за тебя если ты так не делал)- ну да, ксоры-то все умеют.

Тем не менее, если не понимать вон то как и почему алгоритм делает останется полнейшей мистикой :). Часть "технических" лимитов и выбор параметров тоже оттуда следуют.

> даже не алгоритм а реализацию) raid6. Ашипочка вcpaлась в алгоритмик-то.

Да блин шит хэпенс. Как видишь я джентльменам (и себе) на слово не верю, вон та штука с статистикой честно гоняет end-to-end по воздуху и меряет фактическое состояние дел. Так я точно знаю работает оно или где.

> И вот внезапно у программиста Sun - хватило тогда образования (и интуиции)
> понять что таки ошибка, и где-то тут что-то не ладно, не
> может тут быть так все просто.

Допускаю что в энные времена они нанимали хороших спецов. Но успех проекта обеспечивается не только этим. Сани пролетели на общем управлении проектами имхо.

> А я вот г-но программист - и разобраться в гораздо более примитивной
> программе - не смотря на помощь клуба, не смог. А математическое
> образование у меня, увы, как у всех.

Ну я вот как минимум могу относительно осмысленно запустить ридсоломона на моих линках и слегка перепахать реализацию не получая вывих мозга, а заодно и остальные параметры линков более осмысленно выбирать. Этим инженерия кажется и отличается от ритуалов на культ Древних.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру