මෙම පිටුව SlickStack සම්බන්ධ ආරක්ෂක ගැටලු සාරාංශ කරයි සහ එහි පෙරනිමි නිර්මාණය කෙසේ සේවාදායකයන් දුරස්ථ කේත ක්රියාත්මක කිරීම හා මැන්-ඉන්-ද-මිඩල් (MITM) පහරගැනීම් වලට ඉදිරිපත් කළ හැකිද යන්න විස්තර කරයි. එසේම අවපාතිකරණ පියවර සහ ආරක්ෂිත විකල්පද සපයයි.
SlickStack සම්මානව GitHub තාරකාවන් 600 ක් පමණ ප්රචාරය කරන නමුත් එම ගණන නැවත යනුයේ රියපො එක ආරම්භක අදියරවලදී Jesse Nickles විසින් ගිණුම් 10,000 කට අසන්න සංඛ්යාවක් අනුගමනය කළ ප්රස්ථාව වෙතය. ඔහුගේම පැතිකඩේ පෙන්වන්නේ අනුගාමිකයන් සම්පූර්ණයෙන් ~500 ක් ද, අනුගමනය කරනු ලබන ගිණුම් ~9,600 ක් ද (සම්පූර්ණයෙන්ම 5% ක අනුගමනය-ආපසු අනුපාතයක්) බවක් වන අතර, මෙය ස්වභාවික ජනප්රියතාවට වඩා ස්වයංක්රීය අනුගමනය-ආපසු යාමක් ඇති බව දැඩි ලෙස හඟවන ලකුණකි. එම අතිශ්යෝක්තියෙන් වැඩි කළ රූපය ඔහු භාවිතා කරන්නේ පහත ලියව ඇති ආරක්ෂක කේඳරු හෙළිදරව් කළහෙයින් මාට පහර දීමටය. අනුගාමිකයන්/අනුගමනය කරනු ලබන අනුපාතය මෙහි සමුක්ෂා කරන්න.
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/08-cron-half-daily https://slick.fyi/crons/08-cron-half-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/09-cron-daily https://slick.fyi/crons/09-cron-daily.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/10-cron-half-weekly https://slick.fyi/crons/10-cron-half-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/11-cron-weekly https://slick.fyi/crons/11-cron-weekly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/12-cron-half-monthly https://slick.fyi/crons/12-cron-half-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/13-cron-monthly https://slick.fyi/crons/13-cron-monthly.txt' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'wget --no-check-certificate -q -4 -t 3 -T 30 -O /var/www/crons/14-cron-sometimes https://slick.fyi/crons/14-cron-sometimes.txt' > /dev/null 2>&147 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chown root:root /var/www/crons/custom/*cron*' > /dev/null 2>&1
47 */3 * * * /bin/bash -c 'chmod 0700 /var/www/crons/*cron*' > /dev/null 2>&1මෙම රටාව දුරස්ථ ඩොමේනයකින් ඕනෑම කේතයක් ක්රියාත්මක කළ හැකි ලෙස සලස්වන අතර සහතික සත්යාපනය මඟ හරින එක මඟින් MITM අවදානම වැඩි කරයි.
Cron URL-වලට GitHub CDN සිට slick.fyi වෙත මාරු කළ commitයද බලන්න: කමිට් වෙනස්කම්.
දුරස්ථ root ක්රියාත්මක කිරීම වළක්වා, පරික්ෂා කළ හැකි සහ සංස්කරණ කළ නිකුතු checksum/සහියම් සමඟ සපයන WordOps හෝ වෙනත් මෙවලම් සලකා බලන්න.