Nejste přihlášeni
Dobry den .. chcel som sa spytat ze co je to ta skupina "endora uzivatel" ktorej clenovia maju take zlte nicky
Ja tiez pouzivam endoru .. nemozem aj ja patrit do tej skupiny ? A vobec .. nikde som to tu nenasiel vysvetlene.
Diki Moc.
Spojeni na db se na endore do trafficu nepocita
Mno hej .. mohlo by sa ale vyradit globalne ....
okej .. ale pri trafic limit na 2 GB by to stalo ajtak za pokus .. Ajked by bolo lepsie DB a FTP nezaratavat vobec ...
davidg napsal:dobry den ... poslal som na sysadmin email ale us mesiac a nic .. ziadna odpoved ... nemohli by ste sa k tomu vyjadrit tu na fore ? Diki moc.
ak si písal tak admin o tebe vie a preveruje si tvoje príspevky. Ak uzná za vhodné že odpovedáš dobre a k téme a vieš poradiť tak sa ti istotne ozve. Ako pozerám tvoje príspevky tak sa skôr pýtaš ako radíš.
Mne nieje problem radit .. Ale aspon odpoved som od admina mohol dostat
...
Ale okej ako uzna admin za vhodne
Kľudne používaj vlastnú databázu, samozrejme počítaj s tým že pri tej komunikácie vzniká ďalší traffic pre tvoju stránku a napríklad namiesto 30 dní sa ti minie za 10 ;o)
Tak moment ... jak vlastne ratate trafic ? nebodaj zaratavate aj DB Spojenia ?
Nerata sa nahodou len trafic ktory vyvolavaju navstevnici ?
To ako mienite zaratat aj databazovy trafic ? Ratate aj FTP ? Sak to je dako blbo ...
a vobec .. ak je to tak preco mi to nepovedal admin v predoslom prispevku ?
Pisal som ohladne tohto aj na helpdesk.endora .. A tiez mi nic take nebolo spomenute ..
Ako presne teda ratate trafic ? ratat databazove spojenia je predsa blbost ..
dobry den ... poslal som na sysadmin email ale us mesiac a nic .. ziadna odpoved ... nemohli by ste sa k tomu vyjadrit tu na fore ? Diki moc.
Nemyslim si ze tento prispevek je myslen vazne ...
Mno ja nezartujem
... ale ako myslite .. pre svoje stranky tak spravim
a ponukam tu moznost este zopar ludom .. samozrejme ak ma niekdo problem s 30 MB ...
Akurat ako som povedal as po zmene domeny poskytnem bo prave prechadzam pod novu domenu
Cawte ludia ..
Mam sukromny server ktory je online 24 H denne .. na nom bezi aj databazovy system
Uvazoval som ze namiesto databaz endory pouzijem pri svojich strankach svoje vlastne databazy
aby som nemusel riesit limit ..
Kedze sa mi ale lubi tuna na endore a myslim si ze je to top naj free hosting aky som zatial videl
ponukam niektorym s vas moznost , v pripade zaujmu mat tiez neobmedzenu velkost DB u mna
Zatial vsak neviem ake budu ohlasy tak toto berte skvor ako prieskum nazorov .. Ak by mal dakdo zaujem
tak mi dajte vediet .. a hlavne postnite sem linky na vase stranky ..
Ponuka je limitovana a vyhradzujem si pravo kedykolvek ju odvolat ..
Predbezne ma vsak zauima kolky by mali zaujem .
Momentalne moj server prechadza pod novu domenu tak kym nebude prechod dokonceny tak
neplanujem skorej spustit tuto sluzbu .. Najskvor as po dokonceni prechodu na novu domenu.
PS : Pre tych ktory sa pytaju preco som na endore ked mam svoj vlastny server , Odpoved : Optimalizacia zataze rozlozenim sluzieb na viacere servery . klude aj freewebhostingy
Este je miesto ??
Ja by som tiez mal zaujem ...
Na mojej stranke riesim podobny problem ... myslim ze by stacilo doriesit tie registracie aby automaticky registrovalo aj na forum ... ajked nebude odveci ked aj login bude spraveny tak ze len jedenkrat sa prihlasim
Inak ked uz tu pisem ... neviete niekdo ako sa hashuju hesla v phpBB ? skusal som SHA1 , MD5 - v starej verzi mi to slo
ale co som stiahol poslednu verziu tak dako to nejde ...
Diki moc.
Ono s tima meilama je to tu take cudne .. ja som skusal presmerovanie na @gmail.com a nefunguje ...
Nebylo by špatné zavést zvýšení za poplatek uživatelem definovaný atribut např. pouze traffic na x GB za y Kč, databázový prostor ...
Teba mam v Ignoreliste ale toto je vskutku dobry napad .. kebyze sa ujal to by bolo fain ...
velke sance inovaciam tuna vsak nedavam .. zatial som zial skoro ziadne prakticke nevidel .. z vynimkou katalogu
...
Nemohlo by to byt nieco ine ? napr css ?
V administraci za mi zle zobrazi (v opere) u CRON posledna polozka (planovanie na 1 mesiac) kde chyba
zadanie adresy .. v inych prehliadacoch sa to tak nezobrazuje ,,,
ad chat: je zakazan protoze vyzaduje pravidelny refresh prohlizece
A tym aj zvysuje trafic ... aha rozumiem .. Takze chat musi byt kompletne na inom serveri .
toz nieje problem ..
Pokiaľ sa jedná o tvoje súbory, čiže súbory tebou vytvorené tak tie môžeš dať ku sebe.
Mno jasne ale mirror by sa hodil bo moj server nema (zatial) 100 percentnu dostupnost. ... takze by ste doporucovali hodit tie subory ako mirror dakde inkde ? nj...
Mno dobre . ale keby som chcel programy davat priamo na moju domenu ? a tiez dotycne obrazky ?
je to vyhodnejsie lebo ich mozem neskvor kedykolvek zmazat a je to prehladnejsie ...
Da sa aj tak ? Neporusim pravidla ? Nerad by som ich totizto akokolvek porusoval a to bez ohladu na to ci na to
admin pride alebo nie ...
Jo a este aby som nezabudol
je zakazane prevadzkovat aj chat servery (mno predpokladam ze asi kvoli zatazeniu DB)
ale co keby ten chat pracoval len zo subormi na disku ? aj potom je zakazany ? ani to sa nesmie ?
DB By niak nevytazoval . jednalo by sa o minichat (konieckoncov bez DB to ajtak bude fakt len mini chat)
Ja sa zas chcem spytat ci mozem sem dat taku sekciu download kde by som ponukol
moje programy ktore sam programujem.
A tiez ma zauima ci by som mohol spravit taky uploadserver pre nahravanie screenshotov.
Jde to ? nieje to ptoti pravidlam ?
Chcel by som sa spytat ci je mozny externy pristup k DB alebo je DB pristupna len lokalne ?
Zauima ma to ciste teoreticky
Dakujem.
u ftp je zasadni rozdil download a upload .
Upload (nahravani stranek na server) je bez omezeni
Download (stahovani stranek ze serveru) je omezen z duvodu zneuzitelnosti pro warez .
Jo to sem si vsimnul ked som si chcel zalohovat svoju stranku na moje pc ...
Omg lol , som sa teda nacakal ..
Ale ten warez uznavam .. je to dobre tak jak je ...
he .. konecne diki admin ...
davidg napsal:Keby endora moje heslo sifrovala nebolo by mozne mi ho emailom zaslat ..
Staci sa trocha zamyslet ... okrem toho admin vravel ze sa hesla nesifruju ...Připadámi, že tu plácáš své doměnky, aniž bys měl sebemenší přehled o problematice kryptografie. Samozřejmě, že je možné ti zaslat dešifrované heslo ze zašifrovaného uložiště. To, že sis někde na internetu přečetl jak zahashovat v php pomocí md5 řetězec je opravdu pěkné, ale nedostačující
![]()
Netvrdím, že admin psal opak...pouze jsem ti objasňoval fakt, že jako koncový uživatel nemáš ani páru, co se s informacemi děje.
Lol tak tohle je uz vrchol .. ak si myslis ze nemam paru co sa s informaci deje tak si na omyle ...
1.) Nepatrim medzi amaterov :!:
2.) Neuznavam take sifrovanie hesiel ktore sa da akokolvek spetne desifrovat ...
3.) Mam dost dobry prehlad o problematike kryptografie a zabezpeceni dat ci celych systemov
4.) Nikdo tu neplace ak si si nevsimol , pouze ukazujem na mozne bezpecnostne chyby coz ja rad ..
No comment na tvoj post Dizzy :!: ...
Obnoveno
Pridavam endore dalsie velke plus a pochvalu ( napriek vsetkym kritikam ktore tu davam )
[size=200:3fh6j99k]+
Je to hadam jediny freehosting kde sa staraju aj o uzivatelske data a v pripade
potreby su ochotny web obnovit ... Toto nieje ani na IC ani na WZ
viz pravidla napr.wz maju tam nieco ako "V pripade straty webu nemate narok na nahradu skody ... "
Takze este raz : Ste cool ..
Milý uživateli davidg,
uvědomte si laskavě, že necháte-li si zaslat emailem Vaše heslo, už pouze tím se vystavujete riziku. Co se týče ukládání hesel, nemůžete vědět, zda-li endora nepoužívá nějaký kryptovací mechanismus (souhlasím s tím, že ty jednosměrné jsou bezpečnější) buď svůj nebo jakýkoliv jiný a jak majitel poukazoval, toto je free hosting. Můžete přejít na placený a začit si platit za Vaše bezpečnostní požadavky. HF
Keby endora moje heslo sifrovala nebolo by mozne mi ho emailom zaslat ..
Staci sa trocha zamyslet ... okrem toho admin vravel ze sa hesla nesifruju ...
to máš jako u her, když někomu chceš psát .....
Precital som si cely tvoj prispevok ... co dodat .. Len tolko ze toto by bolo na free hostingu prehnane ..
maximalne by som to uvital na placenych (aj to len drahych) hostingoch ...
At to uzavru. Zaheshovani hesel je v planu. Je to bezpecnosti problem, ale nemyslim si ze tak velky jak tu prezentujete. Uz dle toho ze tak stale jede 1/4 ceskeho internetu.
Ok diki .. tato odpoved mi staci.
Dajte mi vediet az to budete mat hotove ..
O velkosti bezpecnostnej chyby netreba hadam diskutovat , o tom viem dost
aby som to mohol posudzovat .. ajked uznam si ze som v tom zabezpeceni kapanek Paranoidny ...
( teda kazda aj mensia chyba je velkou - uznajte vsak ze ked podcenite malu chybu moze sa vam to vymstit
, minimalne kopec spolocnosti doplatilo na male chyby v zabezpeceni ... take maaaaaaaalicccke ... )
Tento problem se bude v nejblizsi dobe resit. Nesouhlasim ale s vasim nazorem ze diky tomu pada svet. Mnoho spolecnosti, napr eshopu udrzuje vsechny hesla v plaintextu.
O tych eshopech mi daco hovorte ... omg ... to su mantaci podaktory a to uz je fakt vrchol ked ma tento problem eshop. Napr taka alza ma tiez podobne ... skoro som zo stolicky zletel ked som to zistil ...
Co sa tyka tej paniky tak priamoumerne zavaznosti ...
Je pravda ze je nezodpovedne od uzivatelov davat si sem rovnake heslo ako inkde , ale prosim
uvedomte si ze vetsina to tak robi .. nemozete nehashovat hesla a vystavovat tychto ludi bezpecnostnemu riziku
a to ani ked su nerozumny ...
Ja osobne som moc alergicky ked si dakdo moze moje heslo citat .. ovsem inim to je jedno az do chvile
ked im niekdo nenabura account .. Preto rozhodne doporucujem aspon MD5 minimalne aby boli hesla v DB hashovane
ak sa okrem vas (Admina) dakdo dostane do tej DB tak by si ich nevedel len tak precitat ...
1) Uzivatelske jmeno je omezeno na 8 znaku a nemyslim si ze to ma neco spolecneho s bezpecnosti.
To teda ma .. povodne som si chcel dat dlhsie meno a v podstate cim dlhsie je tym je mensia pravdepodobnost
uhadnutia pri ptipadnom utoku + samozrejme fakt ze dany uzivatel moze mat ine prihlasovacie meno ako meno domeny .. coz ide jedine u vas .. na wz, ci ic to nejde ...
Heslo je v plaintextu - to je fakt a nikdy nebyl tvrzen opak. Jestli se vam to nezda doporucuju hledat jinde. Jste si 100% jist ze na ic.cz tomu tak neni?
Nespomynam si ze som dakedy tvrdil ze na ic tomu tak nieje .. to sa mi zial nepodarilo potvrdit ale ani vyvratit ...
Priste se prosim omezte na vykriky Zabezpecenie endory je slabe !!! a opakovani jiz jednou receneho.
To je len varovanie pre uzivatelov ktori sem davaju rovnake heslo ako inkde ... a takych tu mate zrejme vetsinu..
---------------PS-------------------
Samozrejme toto prosim neberte ako dake navazovanie sa do endory ... skvor sa jedna o to
co sa este da zlepsit a co je alarmujuco zle ... skladovanie hesiel takymto sposobom .. mno
neviem ...