HDR с рук, в порядке эксперимента с того же перекура
Sep 27

Просматривая поутру лог сервера, обнаружил, что мой основной сайт пытается сломать некто с китайского айпи; к моменту, когда я допил чай, он второй раз попробовал пароль "Мао". Удивительно, но чай я не расплескал.

И о совсем хорошем: если кого-то интересуют подкасты фотографической тематики, милости прошу на PCN. Lightsource, к примеру - подкаст, который я слушал всю дорогу в TN (6 часов) и обратно (столько же). Не надоело пока 8)

23 Responses to “утреннее”

  1. _lzh_@livejournal Says:

    чем ты им так неугодил?

    (кстати, а можно как-нить снять ограничения на доступ с подсети 85.234.0.0? мы не виноваты. честно. :))

  2. gremlinn Says:

    _lzh_, я эту подсеть не блокирую нигде и никак; скорее всего твой провайдер за каким-то хреном блокирует мой сайт %)

  3. _lzh_@livejournal Says:

    gremlinn, выдается 400 код ошибки. Дается даже хитрый код, который я должен ввести в какойто хелпдеск твоего хостера, чтобы получить информацию по этой ошибке. :-/

  4. foolingfree@livejournal Says:

    Экипаж прощается с гремлинном, на 5-имиллионной попытке сервер сдастся.

  5. gremlinn Says:

    ёклмн, что ни день - новости.
    мой хостер - это я 8)
    скриншот сделай, а?
    и, кстати, который сайт? %)

  6. gremlinn Says:

    foolingfree, щас кто-то покаркает тут! :)

  7. _lzh_@livejournal Says:

    gremlinn, сделаю. завтра.

  8. _navi_@livejournal Says:

    http://users.livejournal.com/_navi_/71614.html

  9. _navi_@livejournal Says:

    подкасты есть, осталось найти ипод :-)

  10. _navi_@livejournal Says:

    [занося PCN в делишес] Ты случаем делишесом не пользуешься? а то б я подписался на твои букмарки :-)

  11. gremlinn Says:

    _navi_, 1) ААААА!
    2) подкасты можно слушать тупо через iTunes ;)
    3) не, делишесом я не пользуюсь. хотя надо бы - хотя бы в порядке самопеара среди англоязыких юзверей оного 8)

  12. _navi_@livejournal Says:

    2) а он разве есть под линух? :-)

    на самом деле я уже нашёл чем качать подкасты, а проигрывать mp3'шки уж я умею.

    3) JIC, я здесь.

  13. _lzh_@livejournal Says:

    ссылка вот на эту страницу: http://www.ioerror.us/bb2-support-key?key=55ea-3e22-b783-0251

    как выяснилось, если я открываю сайт напрямую (в обход локальной прокси), то все открывается нормально. :-/

    странно.

  14. _lzh_@livejournal Says:

    скриншот вырезался:

    http://lzh.pnz.ru/up/store/gremlin_error.png

  15. gremlinn Says:

    _lzh_, спасибо, занятно. не думаю, что это мой сервер чудит (разве что какая-то неизвестная мне приблуда WHM, но это маловероятно); попробуй traceroute сделать через локальную прокси. что скажет?

  16. gremlinn Says:

    кстати, если попробовать ioerror.us напрямую (без трейлера и параметров) - выкидывает на homelandstupidity.us.

    есть маза, что твой локальный прокси пользуется какими-то левыми кульхакерскими NS.

  17. _lzh_@livejournal Says:

    выясняются интересные подробности. при попытке сэмулировать HTTP-сессию через проксю и без нее получил интересные результаты:

    Запрос #1 (with proxy)

    #>telnet gremlinn.com 80
    GET / HTTP/1.1
    Host: www.gremlinn.com
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4
    Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
    Accept-Language: ru,en-us;q=0.7,en;q=0.3
    Accept-Encoding: gzip, deflate
    Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
    Keep-Alive: 300
    Proxy-Connection: keep-alive
    Cache-Control: max-age=0

    твой сервер выдает:

    HTTP/1.1 400 Bad Behavior
    Date: Thu, 28 Sep 2006 20:32:26 GMT
    Server: Apache/1.3.34 (Unix) mod_auth_passthrough/1.8 mod_log_bytes/1.2 mod_bwli
    mited/1.4 FrontPage/5.0.2.2635 mod_ssl/2.8.25 OpenSSL/0.9.7a PHP-CGI/0.1b
    X-Powered-By: PHP/4.4.2
    Connection: close
    Transfer-Encoding: chunked
    Content-Type: text/html; charset=utf-8

    запрос #2 (w/o proxy):
    #>telnet gremlinn.com 80
    GET / HTTP/1.1
    Host: www.gremlinn.com
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4
    Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
    Accept-Language: ru,en-us;q=0.7,en;q=0.3
    Accept-Encoding: gzip, deflate
    Accept-Charset: windows-1251,utf-8;q=0.7,*;q=0.7
    Connection: Keep-Alive

    всё ок и я получаю нормальную страницу. :)

    разница по сути в одном заголовке:

    Proxy-Connection: keep-alive

    и как раз он не нравится твоему серверу. :)

  18. gremlinn Says:

    ну, это-то понятно.
    тем не менее, ничего подобного я на своём сервере не настраивал, что странно. traceroute где?

  19. gremlinn Says:

    кстати, talbot-photo.com так же реагирует?

  20. _lzh_@livejournal Says:

    talbot-photo.com нормально всегда открывался.

    а traceroutа нет потому что у меня чисто HTTP-прокся.

  21. gremlinn Says:

    тогда вообще чудеса, ибо сервер физически тот же самый, только эккаунт другой :)

  22. _lzh_@livejournal Says:

    мда. странно всё это :)

  23. vovander_@livejournal Says:

    "мой хостер - это я"

    Я не силен в компьютерных делах. Как это? Правильно ли я понял, что непосредственно сервер на котором лежит твой сайт - это твое имущество, стоящее тихо где-то в уголке и работающее 24 часа в сутки с немерянной пропускной способностью?

Leave a Reply

You must be logged in to post a comment.