Carterline

Carterline

Пикабушник
Дата рождения: 27 сентября
13К рейтинг 12 подписчиков 49 подписок 7 постов 5 в горячем
Награды:
5 лет на Пикабу За победу над кибермошенниками
0

Ответ proxor1978 в «Ответ на пост "Когда дорожат покупателем"»9

Ооо, с Леруа мне недавно пришлось столкнуться, может это мне так не повезло, но что-то сомневаюсь. Планировал сделать потолок на даче и проблемы начались с самого начала, с сайта, на котором моя корзина почему-то не хотела переходить в стадию оплаты, позвонил в поддержку, пришлось называть артикулы товаров… т.к собирать корзину по телефону, бог с ним, собрали, оплатил, договорился на доставку в интервале (9:00 — 13:00), сказали что позвонят за час до самой доставки, думаю, супер, успею на работу. Захожу по ссылке из смс для отслеживания статуса доставки, всё отлично, вижу точки доставки… но видимо на сие чудо удалось посмотреть лишь раз, в следующие разы сайт циклично перезагружался. Остается час времени до конца интервала доставки, сам звоню в поддержку и там мне говорят «ожидайте, время еще есть»… через N-е время звонит мне водила и сообщает что они задерживаются на два часа, потому что полопались колёса, огонь. Спустя +- оговоренное время они приезжают, не заезжают на мою улицу (но это я еще могу понять, действительно могли не выбраться оттуда), после разгрузки вежливо просят поставить подпись и подтвердить что доставка была совершена в пределах обговоренного интервала. На работу в итоге опоздал.
Даже промокода не дали.. :(

162

Как выглядит вечная блокировка на пикабу | Вечнобан

Для ЛЛ: комменты нельзя, посты нельзя,  редачить теги нельзя, спец.ивенты можно (по типу награды за "Успехи в мире PlayStation 5"), оценивать можно, пасхалок нет.
Скрины из этого поста смотрибельны без чтения текста ниже.
P.S в конце:  Лимит на патроны минусомёта/плюсомёта для одной цели -- реален. 10 баллов в сутки. (Лимит един и для постов и для комментов).
Приветствую, уважаемые! Неделю назад я попросил заблокировать меня, хотел немного отвлечься, над проектом поработать а затем поделиться с вами как всё это добро выглядит, потому что часто видел подобные вопросы в комментариях.

К слову, просьба модератора о собственной блокировке для того чтобы "не отвлекаться" -- бессмысленна, посты всё равно можно читать
К моему удивлению, сегодня наткнулся на страницу в поддержке где видно как всё это выглядит, но так как многие об этом не знали, + я задал пару доп.вопросов, я всё-таки пишу этот пост.

Сразу после бана прилетело соответствующее уведомление:

Я появился в бан-листе пикабу:

В профиле появился значок с информацией о причине и времени бана.

На мобильной версии Pikabu для iOS причина и время не отображается.

Рядом с профилем после бана появилась красная плашка сообщающая "Экий вы сударь простофиля".

Забавное совпадение или фишка, точно не знаю, но ровно через семь дней после бана -- плашка над профилем о бане стала ярче.

До:

После:

За эту неделю отписалось 2 человека

Как видно по предыдущему скрину, появилась "история блокировок".

Функции по типу комментов, написания постов недоступны и при попытке сделать что-либо из этого высвечивается соответствующая ошибка.

При наведении на "Ответить" в комментариях Пикабу (полная, браузерная версия), курсор меняется мыши меняется на значок "запрещено".

При игнорировании значка и нажатии на ответить, нам напоминают почему мы не можем ответить.

В самом низу, где можно написать комментарий к посту, нам также сообщают что у нас нет такой возможности.

Версия же для iOS в принципе не сообщает о бане (если не открывать намеренно свой профиль) и в случае если ты пропустил уведомление в котором тебе об этом говорят, будешь неприятно удивлён.

В таком случае поймёшь о собственном бане ты только когда захочешь отправить комментарий

Очень надеялся на то что в консоли разработчика Chrome я увижу новый стикер, вместо обычного "вы кто такие? Я вас не звал", но нет... туда бы в случае вечнобана отлично бы подошла картинка (стикер?) "Экий вы сударь простофиля")))

Оценивать посты и комментарии -- можно, в этом плане нет никаких ограничений
(об этом я узнал из ответа Агента поддержки пикабу)

Ну а далее я написал в поддержку, с просьбой меня разблокировать и заодно сменить мой ник (крайне благодарен за оперативное реагирование, передаю приветы Агенту Мурке).

______
P.S Изучив немного информацию в базе знаний пикабу, наткнулся на точную информацию касательно лимитов на оценки, может кому пригодится.

Существуют и ограничения, все они направлены на предотвращение слива рейтинга в результате травли.

-- Если оценить комментарий спустя семь суток от его публикации, это не повлияет на рейтинг аккаунта.

-- На рейтинг аккаунта не влияют голоса за пост, который опубликован более семи суток назад и не набрал 500 баллов. Как только этот пост набирает 500 баллов, оценки за него начинают влиять на рейтинг аккаунта.

-- Один пользователь может изменить рейтинг другого только на 10 баллов за 24 часа. Например, 10 оценок постам, либо 20 оценок комментам.

-- Голосование может быть заблокировано, если у пользователя обнаружены мультиаккаунты.

Если ваш голос увеличил рейтинг автора, то забрав голос, вы измените рейтинг автора в обратную сторону — независимо от всех лимитов.

P.P.S: Делюсь по той причине потому что даже при существовании отдельной страницы в базе знаний пикабу, многие не знали и интересовались темой визуальной составляющей блокировки на пикабу.

Показать полностью 18 1
5611

Не грози Пикабушникам попивая сок в своём Мухосранске | Бан аккаунта 4Everone

Конец войны.


6-го мая в 4 утра по Москве, уже многим известный "товарищ" @4Everone лицемерно выложил пост про свою принадлежность к не нашим перекупам, за что справедливо отхватил минусов, почему? Потому что. Человек который негативно относится к перекупам, сам им оказался, при этом очень неправдоподобно оправдываясь.

Очевидный троллинг или признаки скудоумия -- не суть.

Обнаружил сей забавный факт, уважаемый @HumphreyAppleby (коммент)

И всё бы ничего, если бы "товарищ" не стал кичиться своим рейтингом (80к+ на тот момент) и что его слить невозможно.

Бравый воин @Nanakon решил поделиться с народом ссылкой на ютуб аккаунт нашего героя (что кстати общедоступная информация), за что получил банхаммером и временно выбыл из строя, однако сумел запустить целую волну подобных комментариев с ссылками. Герой наш всеми правдами и неправдами пытался эти ссылки потереть (Технически ему это удалось, но уверен что у достаточного количества Пикабушников найдётся ссылочка в запасе).

Свою немалую лепту внёс @Ukifusa написав краткий пост с самыми "яркими" комментариями 4Everone, тем самым запустив огромную волну справедливости, его пост собрал 75к+ просмотров.
@Rollof так же написал пост про 4Everone и его самоуверенность, усилив волну справедливости, пост собрал 100к+ просмотров.

Своей цели он достиг "подорвав пуканы" Пикабушников, которые за сутки слили рейтинг с ~90к до 1200 единиц (на момент написания поста).
На данный момент он заблокирован за мультиаккаунт. Туда ему и дорога.

Не грози Пикабушникам попивая сок в своём Мухосранске | Бан аккаунта 4Everone

Перлов с этим героем достаточно, к примеру история о том как он жену друга "имел", а после того как поднялся шум, попросил удалить пост и призывал модераторов на фотографии с тем самым другом, которые Пикабушники начали слать в комментарии, и у которых опять таки сия фотография сохранена, ведь всем известно: Что в интернет попадёт, там навсегда и останется.

Много Пикабушников поучаствовало в том чтобы справедливость восторжествовала и я не просто так пишу Пикабушники с большой буквы, всех к сожалению перечислить не могу, но говорю спасибо за то что вы делаете пикабу лучше.

Вы -- мои герои.


UPD #comment_199872344

Показать полностью 1
5828

Первое апреля, началось! | StackOverflow2

Все программисты зашедшие сегодня на StackOverflow могут внезапно обнаружить для себя что отныне не могут бесплатно копировать чужой код, для того чтобы это сделать, необходимо приобрести специальную клавиатуру разработчика состоящую из трёх клавиш. CTRL, C, V.

Создатели StackOverflow решили позабавить всех разработчиков старой, но довольно милой шуточкой)

P.S Перевод на скринах -- вольный, как смог так перевёл, не бейте тапками >.<
Смешных вам шуток... ах да... кажется у вас спина белая... и шнурки развязались!

Показать полностью 3
97

Shodan.io | Как спастись, куда бежать начинающему разработчику/сис.админу?

Сей материал будет полезен новичкам в вопросе настройки своих серверов и сетевой безопасности. Прошу разбирающихся не бить ссанными тряпками, пост писался из благих побуждений и в некоторых вопросах я могу быть не совсем корректен.

Занимаюсь веб и не очень разработкой порядка восьми лет, однако руки до VDS и собственных серверов дошли совсем недавно, так как являюсь дуб дубом в вопросе настройки серверов и человеком не особо интересующимся трендами -- пропустил явление "shodan"... как оказалось -- очень зря, за что и поплатился в последствии и от чего хочу оберечь новичков.

Кратко о shodan. Это поисковый сервис который рандомным образом генерирует IP адресы и проверяет что по ним расположено, в следствии неправильной настройки сервера некоторые данные могут утечь (shodan не щадит никого) либо к серверу может быть получен несанкционированный доступ. К примеру, есть такой пакет для linux совместимых систем как ProFTPD (FTP сервер, что логично) и в нём есть (был?) эксплоит (CVE-2019-12815) позволяющий выполнять код и доставать "секретную" информацию БЕЗ авторизации. Актуально для версии пакета 1.3.5b.
Патч на гитхаб: https://github.com/lcartey/proftpd-cve-2019-12815
Чем опасен этот эксплоит помимо очевидного "выполнять код"? Да всё очень просто, если у вас к серверу привязан домен и не стоит патч на proftpd, то последний любезно предоставит информацию о нём.

Shodan.io | Как спастись, куда бежать начинающему разработчику/сис.админу?

Опасно это в первую очередь для тех у кого не самые мощные сервера и нет защиты от DDoS атак. Рекомендую установить патч либо использовать SFTP чтобы не спалить данные о домене. Если ваш IP таки был связан доменом (раскрыт), вам стоит обратиться к провайдеру для его смены, т.к он является скомпрометированным, исправить сие невозможно.

Если вы используете услуги аренды VDS серверов, крайне не рекомендую вообще указывать реальный домен при начале аренды (актуально как минимум для firstvds).

Если вы используете на своём сервере Apache2 -- настоятельно рекомендую озаботиться об установке на него патчей если таковые имеются (а у апача их достаточно, в зависимости от версии), либо же установить nginx и работать с ним.

Также крайне не рекомендую при наличии домена, разрешать доступ к серверу через IP.
Для себя я решил проблему с доступом через добавление в конфигурацию nginx'а следующих строк:

if ($host !~* example\.com) { # проверяет $host на наличие в нём вашего домена

return 444; # вернёт пустой ответ.

}

# эта конфигурация будет работать и с поддоменами.

Для своих сайтов я использую Cloudflare который прекрасно справляется с экранированием запросов и инициатор запросов никогда не получит ваш реальный IP адрес.

Если вы используете свои сертификаты но используете и Cloudflare -- стоит изменить этот сертификат на Origin сертификат от Cloudflare. Зачем? Для того чтобы при обращении через IP на 443-й порт (если таковой активен, при наличии сертификата) -- не сообщить злоумышленникам домен. Чем бережнее вы относитесь к секретности IP, тем меньше будет вероятность DDoS атаки, поскольку например Cloudflare -- успешно их отражает (в большинстве случаев).

Не стоит думать что если между IP адресом вашего сервера и доменом была установлена связь, вас никогда не затронет проблема безопасности. У каждого разные причины для тех или иных поступков, будь то просто зависть или попытка устранить конкурента. Будьте бдительней, господа!

В заключении хочу отметить что Shodan при всей своей "опасности", в правильных руках -- золото. Shodan (и ему подобные) изучает полученную информацию о вашем сервере и исходя из версий может сообщать о тех или иных эксплоитах (они не всегда обязаны присутствовать).
Желаю вам успехов во всех ваших проектах и  начинаниях, друзья!

Ну а я после этого поста готовлюсь огребать минусы от "знатоков". Тем не менее, я сообщил о том о чём знал и теперь моя совесть чиста, надеюсь кому-нибудь да поможет.
Показать полностью 1
14

Рождественский фотошопбатл

В сообществе по интересам в ВКонтакте объявили фотошоп-батл, автор лучшей работы уже получил своё "amerikanskoe nih[ren]a".

Оригинальное изображение:

Работы участников сообщества:

Баянометр ругался на некоторые картинки с другим содержанием.
Не честно стырено из ВК, ссылки в комментарии.

Показать полностью 18
20

Птице-замещение

В субтропиках лето только заканчивается, улетают птицы, коты заменяют их места...

P.S: Не исключаю того что это с моей кошкой что-то не так... ну или я что-то перепутал :D
P.P.S: Сфотографировано на тапок, кошка моя, тег моё.

Показать полностью 3
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества