Skocz do zawartości

spex

Użytkownicy
  • Postów

    295
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    7

Odpowiedzi opublikowane przez spex

  1. Generowanie certyfikatów Let's Endcrypt działa u was dość słabo. Z tego co zauważyłem, działa jedynie jak serwer nazw jest na waszym serwerze np. wasze domeny techniczne.

     

    Natomiast, jeśli wskazuję was przy pomocy rekordu A, to dostaję faila przy generowaniu acme. W takim przypadku mechanizm DNS-01 nie działa, bo nie macie dostępu do strefy DNS. Więc, takim przypadku pozostaje jedynie  HTTP-01, bo do przestrzeni dyskowej macie dostęp. Ale z tego co widze, nie korzystanie z tej opcji.

     

  2. Pytanie, jak wygląda panel do zarządzania pocztą w dhosting? W sensie, jest wszystko co potrzeba? Szczególnie chodzi mi o dostęp do logów w tym serwera wysyłającego (by móc sprawdzić, iż mail faktycznie wyszedł) czy odbiorczego, czy mail faktycznie został odebrany i czemu trafił do spamu.

  3. To jak narzekamy, to ponarzekam na tickety.

     

    1) CSS

    Domyślnie macie prezentacje tego, w trybie chatu gdzie każdy dymek ma szerokość 84%. Jednak pole do wpisywania wiadomości ma ok. 60% szerokości i przy pełnej linii rozszerza się do 100% i dopiero wtedy się łamie. Nie dało tego by się też dać dla max 84%  by wizualnie to uspójnić - w szczególności w aspekcie startowej wartości.

     

    2) Powiadomienie o odpowiedzi - nie działem, tego, ale nie dałoby się zrobić czegoś ala gmail, iż przy otwartym oknie korespondencji pojawia się dymek z informacją o nowej wiadomości. A tak to trzeba z F5 atakować stronę.

  4. 8 godzin temu, Spoofy napisał:

    [...], lecz pamiętajmy o tym, że lepiej byłoby zarządzić taką siecią wewnętrzną, tzn. każdemu w sieci zapodać po bożemu własny CA i z tego poziomu wygenerować certyfikat

     

    Godzinę temu, Poziomecki napisał:

    Bardzo dużo firm i organizacji stosuje własne CA i własne certyfikaty do sieci odizolowanych i wewnętrznych. Nie jest to nic złego a bardzo często rozwiązuje to naprawdę bardzo dużo problemów.

     

    @Spoofyoczywiście że można, ale trzeba to monitorować moim zdaniem (ważność certów) bo jak "coś" pójdzie nie tak to jest problem i bardzo często jakiemuś kierownictwu które jest nietechniczne nie wytłumaczysz dlaczego wszyscy dostali żółty trójkąt i że to wcale nie jest atak hakjerów. Własne CA na wirtualce i ogarnięcie tego to nie powinno zająć dużo czasu na ustawienie a zwłaszcza że bardzo dużo jest oprogramowań open source, więc koszt wynosi 0zł.

    A możecie podzielić się jakiś casestudio, tak by systemy intranetowe i np. webserwisy switchy były po ssl (i nie samo podpisywalnym).

  5. W dniu 4.11.2021 o 11:00, itomek napisał:

    Warto zaznaczyć, że certyfikaty, które miały krótkie terminy ważności, jak LE, powodowały często problemy z wyświetlaniem strony (generowane głównie przez ostrzeżenia o przeterminowanym certyfikacie). Klienci kontaktowali się z nami, zwracając uwagę, że jest to wina hostingu, zapominając o tym, że to nie hosting, a certyfikat powodował ten problem.

    Czemu mam wrażenie, iż to jest tworzenie problemów trzeciego świata. Jakoś inne hostingi, które oferują w standardzie certyfikaty LE (lub inne podobne), po prostu sami co te 90 dni odświeżają te certyfikaty.

     

    Ale wiem, iż oferowanie darmowych LE, gryzie się z polityką finansową na sprzedaż komercyjnych certyfikatów.

  6. 6 godzin temu, Roberrt napisał:

    Generalnie to rejestratorem faktycznym jest key-systems.net gmbh, można przenieść swoją domenę a potem faktycznie przedłużyć a 10 lat za jakieś 150 pln.

    W jakim sensie przedłużyć na 10 lat za 150 zł?

  7. ^^ Przy czym, nie jestem pewien czy korporacja wchodząca w świat MS, jeśt w stanie prawidłowo działać na Androidzie bez kont G? W sensie, czy samym MS da się mieć dostęp do Google Play, by instalować aplikacje?

    W dniu 9.04.2021 o 22:48, Pawel_15 napisał:

    Po tym jak mi zablokowali konto postanowiłem założyć domenę z własnym nazwiskiem i trzymać to na własnym serwerze gdzie nikt mi jej nie zablokuje na amen, nawet w przypadku włamu czy innego spamu. Trzymałem całość na różnych serwerach ale ZAWSZE na Roundcube. To była podstawa i tego trzymam się po dzień dziś. Są inne webmaile ale ten przypadł mi na tyle do gustu że postanowiłem go nie zmieniać.

    Też bym tak chciał, ale mi na przykład strasznie pasuje ideak zakładem z Gmaila i jak by to się dało odtworzyć w jakimś selfhosted środowisku, to bym od razu sobie coś takiego postawił. Chyba najbliżej do tego Synologi Mail, te rozwiązanie jest płatne i też wymaga ich hardwaru. Choć kiedyś kiedyś trafiłem na informacje, iż to tak naprawdę zmodyfikowany Roundcube lub jakiś inny darmowy system. Ale wtedy jak to szukałem, to nie było możliwość odtworzenia tego samego, nie wchodząc w świat Synologi.

  8. Chciałem napisać, przecież możesz sobie w ustawieniach poczty ustawić by przekierowywało ci to dowolną pocztę, ale teraz widzę, iż ta opcja jest dostępna tylko w pakiecie prenium.

     

    W takim przypasku, faktycznie zostaje ci pobieranie via POP3. Z praktyki z gmail wiem, iż rozbieżność to będzie dosłownie parę minut. Przy domowym wykorzystaniu, spokojnie akceptowalne.

     

    W Gmail, zarówno dla przekierowania jak via POP3 (zapewne podobnie jest w Outlooku), możesz sobie ustalić, by odpowiadać via mail, na który przyszła wiadomość. Czyli z poziomu gmail, możesz pisać jako @o2.pl

     

    Zwróć uwagę, jakie maile (waga) dostajesz. Bo jeśli dostajesz maile via przekierowane, które są cięższe niż 20mb (gmail), to serwer odbije takie wiadomości. I adresat takiej wiadomości, dostanie informacje zwrotną od gmail, iż nie można było dostarczyć wiadomość, bo jest za duża.

    Nie pamiętam, czy pobieranie via POP3 omija ten limit.  Sprawdzone, omija ten limit.

  9. Znów odświeżę temat, czy ktoś poleci jakie systemy ticketowe (najlepiej coś self-hosted), by można było utworzyć jakie flow do obsługi tego zgłoszenia (autorespond itp) i mógł obsługiwać kilka adresów mailowych "wejścia" - tak by każdemu przygotować inne procedury.

  10. Z tego co mi się na pierwszy rzut oka podoba w wireguardzie, to iż łatwo można go ustawić, by nie cały ruch szedł via VPN. Tylko wybrane zakresy IP.

     

    Nie spotkałem się z czymś takim w wbudowanym kliencie w Win10 dla IPsec, na razie rozkminią routing via CLI pod windowsem. A mnie jeszcze czeka ten temat pod Cisco VPN i OpenVPN :/

  11. 23 godziny temu, szogun napisał:

    O coś takiego mi właśnie chodzi. Tylko czy teraz to przejdzie jeżeli ts będzie na domena.pl oraz panel na domena.pl

    Dokładnie to musisz zrobić TS na ts.domena.pl i Panel na panel.domena.pl, a potem ustawić jak się ma zachowywać dla samego domena.pl. W praktyce, TS będzie dostępne pod dwoma adresami ts.domena.pl i domena.pl

     

    Oczywiście możesz zrobić sobie to jako vps_ts.domena.pl by nikt tego nie zgadnął i nie docierał bezpośrednio,

    • Lubię 1
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.