[>]
Небольшая DDoS-атака на 51t.ru
ii.14
zhuk@(lenina,131) — All
2014-08-22 09:39:54
Похоже, шесть нод какого-то ботнета пытались осуществить SQL-иньекцию:
188.120.227.83 - - [22/Aug/2014:06:45:59 +0200] "GET /lor-opennet.2014?lim=all1111111111111%20UNION%20SELECT%20CHAR(45,120,49,45,81,45)%20--%20%20/* HTTP/1.1" 200 3525803 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; iebar; acc=none; FunWebProducts; .NET CLR 1.1.4322)"
188.120.227.83 - - [22/Aug/2014:06:46:12 +0200] "GET /lor-opennet.2014?lim=all1111111111111%20UNION%20SELECT%20CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45)%20--%20%20/* HTTP/1.1" 200 3525853 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; iebar; acc=; YPC 3.2.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; IEMB3; IEMB3; yplus 5.1.04b)"
188.120.227.83 - - [22/Aug/2014:06:46:24 +0200] "GET /lor-opennet.2014?lim=all1111111111111%20UNION%20SELECT%20CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45),CHAR(45,120,51,45,81,45)%20--%20%20/* HTTP/1.1" 200 3525903 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; elertz 2.4.179[128]; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648)"
<...>
75.98.233.34 - - [22/Aug/2014:07:04:19 +0200] "GET /lor-opennet.2014?lim=all1111111111111%22%20UNION%20SELECT%20CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45),CHAR(45,120,51,45,81,45),CHAR(45,120,52,45,81,45),CHAR(45,120,53,45,81,45),CHAR(45,120,54,45,81,45),CHAR(45,120,55,45,81,45),CHAR(45,120,56,45,81,45),CHAR(45,120,57,45,81,45),CHAR(45,120,49,48,45,81,45),CHAR(45,120,49,49,45,81,45),CHAR(45,120,49,50,45,81,45),CHAR(45,120,49,51,45,81,45),CHAR(45,120,49,52,45,81,45),CHAR(45,120,49,53,45,81,45),CHAR(45,120,49,54,45,81,45),CHAR(45,120,49,55,45,81,45)%20--%20/*%20order%20by%20%22as%20/* HTTP/1.1" 200 2850816 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; iebar; acc=; YPC 3.2.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; IEMB3; IEMB3; yplus 5.1.04b)"
77.222.61.160 - - [22/Aug/2014:07:04:20 +0200] "GET /lor-opennet.2014?lim=all1111111111111%22%20UNION%20SELECT%20CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45),CHAR(45,120,51,45,81,45),CHAR(45,120,52,45,81,45),CHAR(45,120,53,45,81,45),CHAR(45,120,54,45,81,45),CHAR(45,120,55,45,81,45),CHAR(45,120,56,45,81,45),CHAR(45,120,57,45,81,45)%20--%20/*%20order%20by%20%22as%20/* HTTP/1.1" 200 380820 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; elertz 2.4.025; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0)"
87.242.64.24 - - [22/Aug/2014:07:04:22 +0200] "GET /lor-opennet.2014?lim=all1111111111111%27%20UNION%20SELECT%20CHAR(45,120,49,45,81,45),CHAR(45,120,50,45,81,45),CHAR(45,120,51,45,81,45),CHAR(45,120,52,45,81,45),CHAR(45,120,53,45,81,45),CHAR(45,120,54,45,81,45),CHAR(45,120,55,45,81,45),CHAR(45,120,56,45,81,45),CHAR(45,120,57,45,81,45),CHAR(45,120,49,48,45,81,45),CHAR(45,120,49,49,45,81,45),CHAR(45,120,49,50,45,81,45),CHAR(45,120,49,51,45,81,45),CHAR(45,120,49,52,45,81,45),CHAR(45,120,49,53,45,81,45),CHAR(45,120,49,54,45,81,45),CHAR(45,120,49,55,45,81,45),CHAR(45,120,49,56,45,81,45)%20--%20/*%20order%20by%20%27as%20/* HTTP/1.1" 200 1441384 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; iebar; acc=; YPC 3.2.0; .NET CLR 1.0.3705; .NET CLR 1.1.4322; IEMB3; IEMB3; yplus 5.1.04b)"
После этой строчки я добавил проблематичные адреса в список на блокировку (3 дня). Спасибо товарищу Ичинге за оперативное уведомление о недоступности сайта.
Да, недоступности. Мы упёрлись в однопоточность bottle.py. В связи с этим у меня вопрос: если запустить несколько несколько bottle.py параллельно, не будет ли гонок по доступу к ресурсам? То есть, нужна ли им какая-то синхронизация? Если да - прошу прикрутить, и я подредактирую скрипты запуска, чтобы стартовали несколько экземпляров bottle.py разом.
[>]
Re: ii dev и FDroid
ii.14
51t(lenina,1) — szia
2014-08-23 22:55:48
> Ты рассуждаешь как наичистейшей воды построитель "велосипедов", я горжусь тобой! И конечно, твой лисапед будет самый новенький и блестящий, подогнанный под твои ноги и руки. А у кого руки-ноги длиннее/короче -- тех на прокрустово ложе))
Есть конкретные задачи, которые надо решать. Хоть одним клиентом, хоть 100 клиентами, но надо. И если они не решаются, то не имеет никакого значения, сколько существует клиентов, которыми они не решаются.
В ii важны не клиенты, или их отсутствие. И не серверы или их отсутствие. А следование общей задаче - создать конкретную среду обитания. ii должна работать. А она не работает. Чтобы она работала, нужно, в том числе, чтобы и был андроид-клиент, который и рекламирует сеть, и проявляет её преимущества, и заставляет людей подчиняться тому, как тут заведено (т.е., не превращает ii в то, чем она не является: человек не понимает, пытается это применить неверно, у него не получается, и он от этого страдает).
Подобной демагогией упрощения, которой действуют дети интернета, начитавшиеся типичных случаев, а потом на всё вешающих штампы ("велосипед" - это один из типичных случаев), я не страдаю. Поэтому мне без разницы, как это будет называться и восприниматься ими. Мне в любом случае нужен клиент, который соответствует моим представлениям. В том числе и для того, что было задумано сверх ii, в рамках odii (офлайнизация с разметкой). Потому что, если это сделать так, то мне кажется, это будет реально удобно. Подобные вещи уже есть, но это ничего не значит - ибо сделать там "последние штрихи" (сквозной обмен) это фактически переделать всё заново, но при этом оставив уши от "невелосипеда". Нужно исходить из таких реалий, как "время", "мои возможности", "чужие потребности", а не "велосипед" или подобное. Нужно делать то, что можно, а не объяснять самому себе, почему что-то делать - это неправильно, или панически бояться неверных ходов, потому что "велосипед", "костыль", а если говорить прямо - "сокамерники по лорам и прочим сайтам заругают".
Если не избавиться от из мировоззрения и их ограничений, то за рамки их (на самом деле - очень) узкого мирка не вылезти. Всё очень просто.
И, конечно, общая концепция, а не лоскуты "тут добавляем, зато тут теряем". Работать должна ii, а не её компоненты, которые по отдельности чудо как хороши, но всё вместе - доставляет непонятный дискомфорт. Потерять целостность просто, а жить без неё - сложно. Поэтому клиенты должны выдержать путь эволюции, отвечать реалиям и переживать новые проблемы, а не быть бесполезной вещью в себе "технически - работает, а зачем работает - не важно". Тем более, официальных клиентов у меня наперечёт, а все остальные... пусть расцветают сто цветов, если что прорастёт - хорошо, нет - никто и не узнает.