👍13
Екидока с арбузи🍉
ребят проверьте пожалуйста как у вас грузит сайт? Быстро или медленно https://anantagame.ru/
кто еще не открывал можете на запись открыть пока у вас страница не закешировалась, чтобы наглядно увидеть как грузится
Екидока с арбузи🍉
ребят проверьте пожалуйста как у вас грузит сайт? Быстро или медленно https://anantagame.ru/
Кстати интересная история достаточно как ко мне на этот сайт залез малварь.
Решил попробовать сделать сайт на незнакомых для меня технологиях, в стеке был next.js, tailwind и еще ряд других фреймворков.
Делал сайт не один день, и вчера замечаю что резко страницы начали медленней грузиться, хотя у меня основная задача была сделать именно быстрый сайт.
В итоге вижу что в процессах висит непонятная хуйня с названием yfvh63bn.
Короче майнер на монеро залез. Удалил свой бинарь и висел чисто в памяти чтобы его было типо нельзя найти.
Хз какой даун это говно делал, потому что долбить сервер в сотку по cpu без остановки явно палевная хуйня.
По итогу расследования оказалось что Next.js ебаное дырявое говно, которое в большинстве своих версий имеет ебанутейшие RCE которые официально признаны, и наличие этого говна у вас на сервере уже гарантирует то что его взломают.
Грубо говоря просто бот ходит по инету и чекает по конкретной версии некста новые сайты.
Ну длилось это не долго, через 15 минут уже был переустановлен дебиан а некст заменён на астро.
По итогу все норм, и опыт интересный получил.
Решил попробовать сделать сайт на незнакомых для меня технологиях, в стеке был next.js, tailwind и еще ряд других фреймворков.
Делал сайт не один день, и вчера замечаю что резко страницы начали медленней грузиться, хотя у меня основная задача была сделать именно быстрый сайт.
В итоге вижу что в процессах висит непонятная хуйня с названием yfvh63bn.
Короче майнер на монеро залез. Удалил свой бинарь и висел чисто в памяти чтобы его было типо нельзя найти.
Хз какой даун это говно делал, потому что долбить сервер в сотку по cpu без остановки явно палевная хуйня.
По итогу расследования оказалось что Next.js ебаное дырявое говно, которое в большинстве своих версий имеет ебанутейшие RCE которые официально признаны, и наличие этого говна у вас на сервере уже гарантирует то что его взломают.
Грубо говоря просто бот ходит по инету и чекает по конкретной версии некста новые сайты.
Ну длилось это не долго, через 15 минут уже был переустановлен дебиан а некст заменён на астро.
По итогу все норм, и опыт интересный получил.
❤49😱6🔥1
блять яндекс музыка это какой-то пиздец
что не музыка то ии слоп
хоть какой-то фильтр бы добавили
что не музыка то ии слоп
хоть какой-то фильтр бы добавили
👍71❤4