Suhosin – spousta nepředvídaných problémů
Suhosin je z hlediska bezpečnosti obzvlášť na sdíleném webhostingu jistě dobrá věc. Nicméně může způsobit celou řadu problémů, které se bez potřebných znalostí těžko odhalují! Které to jsou?
Suhosin je z hlediska bezpečnosti obzvlášť na sdíleném webhostingu jistě dobrá věc. Nicméně může způsobit celou řadu problémů, které se bez potřebných znalostí těžko odhalují! Které to jsou?
Posledních několik měsíců jsem po večerech
pracoval na novém projektu. Rozhodl jsem se rozšířit záběr a spustit
vlastní internetový obchod. Myšlenku na spuštění eshopu jsem nosil
v hlavě již dlouho a jsem rád, že vám nyní mohu představit výsledek
mé práce.
Zrovna programuji aplikaci, která obsahuje kalendář událostí (takový jednoduchý objednávkový systém) a mimo jiné bude tento kalendář rozpoznávat svátky a automaticky nastaví ten den, že je zavřeno. Vytvořil jsem si na to jednoduché pole, které bych zde rád pro sebe, ale i pro ostatní zveřejnil.
Zdánlivě nemožné se stává skutečností, nyní již lze pohodlně ve všech důležitých prohlížečích vytvořit kulaté rohy bez obrázku nebo jakéhokoliv JavaScriptu! Ano, možná si říkáte, že jsem objevil Ameriku, ale není tomu tak.
Poměrně nedávno v červenci 2009 bylo představeno řešení pomocí htc souboru pro IE6+ které zvládá zakulatit všechny rohy (pouze). A zásadní zvrat nastal na konci února 2010, kdy byla vydána finální Opera 10.5, která již zvládá CSS3 border-radius . Když k tomu přidáme, že prohlížeč Firefox a rodina browserů založená na jádře webkit (Chrome a Safari) již zvládá border-radius dlouho. Získáme podporu minimálně 95% návštěvníků.
border-radius: 5px;
-moz-border-radius: 5px;
-webkit-border-radius: 5px;
behavior:url(border-radius.htc);
Už dlouho jsem nenapsal nic užitečného, přitom různé záludnosti řeším neustále. Zrovna včera jsem nemohl najít žádný seznam zemí světa pro selectbox a registrační formulář. Nakonec mi pomohli na serveru jakpsatweb.cz , který jako obvykle nezklamal. Řešení jsem se rozhodl také zveřejnit na mém blogu, jednak kvůli sobě až to budu příště potřebovat a zase nebudu vědět, ale i kvůli zástupu lidí, kteří řešili někdy podobný problém. Kód už si může každý jednoduše rozšířit o možnost checked=„checked“ dle vlastního uvážení. Soubor: Státy pro selectbox.
Je to již více než rok, co jsem poprvé zaznamenal , že došlo ke zneužití hesel, které jsou uložené v Total Commanderu. Samozřejmě se jedná o starý známý soubor wcx_ftp.ini , který používá primitivní šifru k uchovávání hesel.
Samozřejmě jako každý, jsem si myslel, že se mě to netýká, ale během uplynulých 14 dní se vyrojilo tolik případů zneužití (i u zkušených uživatelů, nikoliv BFU), které mě přinutily jednat. Přestal jsem ukládat hesla do Total Commanderu. Momentálně zkouším Speed Commander , který také běhá nativně pod 64bit Windows nebo lze také použít zdarma dostupný WinSCP .
Samozřejmě protokol FTP nebude nikdy bezpečný, protože data se přenáší nešifrovaně. Bohužel většina českých webhostingů neposkytuje žádnou jinou alternativu. Dokonce jsou známy případy, kdy virus přišel skrz webhosting přímo (vyčteno z diskuze). Další zajímavou informací, kterou jsem vyčetl v komentářích je, že Total Commander se údajně rozhodl jednat a v příští verzi bude podstatně bezpečnější šifra.
Jak virus odsranit nebo identifikovat najdete na níže uvedených odkazech:
Abych byl upřímný, tak na Windows Live Custom Domains mě navnadil Radek Hulán. Vyzkoušel jsem a byl až do nedávna maximálně spokojený. Teď se ale objevil vážný problém, některé emaily zkrátka nechodí!
Už při účasti na WEBEXPO v říjnu 2008 jsem byl potěšen možností konzumace kvalitní kávy od společnosti Čerstvá káva zdarma. Teď jsem zaregistroval podobnou nabídku , ale nyní se týká celého českého a slovenského internetu. Stačí mít vlastní stránky…
Princip je jednoduchý – stačí když na své stránky umístíte odkaz na stránky prodejce . Ani nemusíte psát článek jako já. Navíc pokud se registrujete do provizního systému , můžete si i nějakou tu korunu vydělat. Pokud přes váš odkaz někdo koupí balení kávy nebo rovnou celý kávovar dostanete podíl.
Nedávno jsem si koupil kávovar s mlýnkem – Ariete Café Roma Plus 1329.1 , takže už se na kávu zdarma těším, třeba se stanu věrným zákazníkem. Zatím jsem ve fázi, kdy zkouším různé značky a stále hledám tu pravou. Základem je, aby káva byla čerstvě upražená. Takovou kávu obtížně koupíte v supermarketu. Kávu si ale doma sám praží asi málokdo, takže vám nezbyde nic jiného, než spoléhat na prodejce. Druhý krok k dobré kávě ale ovlivnit můžete. Kávu si doma sami namelete těsně před spotřebou. To vás posune o velký skok dopředu v kvalitě připravené kávy. Nicméně stále jsem na začátku a vím, že mám ve znalostech přípravy kávy ještě velké rezervy.
Už nějaký čas se mi tu
válí přebytečná šablona, a tak jsem se ji rozhodl zveřejnit. Třeba se
právě vám bude hodit.
Šablona je samozřejmě validní, obsahuje pouze grafiku, která je volně šířitelná a lze snadno editovat, protože jako základ je použit Blueprint CSS Framework . Jedinou podmínkou použití je zachování odkazu Sponsored by.
Na závěr jeden tip, jak vydělat nějakou korunu i na bezplatné šabloně. Princip je jednoduchý, link building hýbe světem, a proto někteří lidé neváhají zaplatit 500,– Kč a více za zveřejnění odkazu v šabloně. Pokud bude šablona úspěšná, získají tak desítky až tisíce zpětných odkazů. Zkrátka i na „ležácích“ lze něco vydělat :-)
Ještě v těchto chvílích
dospávám spánkový deficit z víkendu, kdy jsem se zúčastnil WEBEXPO 2008 a několika následujících after
parties. Byla to výborná akce, skvěle zorganizovaná Václavem Stoupou a za odměnu mu věnuji
relevantní link, který má největší váhu, jak přednášel David Špinar
z H1.cz. Nemá cenu dále popisovat, co na programu bylo/nebylo, protože to za
mě udělali jiní a určitě lépe.
O čem se ale moc nepíše, byla after party na parníku, které jsem se zúčastnil. Tady organizace trošku selhávala. Již první problémy u registrace, která se musela opakovat. Pak lístky, které byly titěrné (cca 2×2cm) a neobsahovali ani to základní – jméno parníku. Pak vám ani google nepomůže, když nevíte co vlastně hledáte. Nakonec jsme vylezli na Karlův most a parník uviděli. Byla docela zima a tak bylo třeba doplnit tekutiny – pivo došlo cca po hodině (pro webexpáky za polovic 35,– Kč), rum došel cca po dvou hodinách, ale naštěstí už se blížil konec plavby a s ním přesun do hospody.