Backup Restore Drill SOP
A backup you've never restored is a guess. Test the recovery, not the backup.
— Step 1: Confirm backups cover files AND database, stored off the production host.
— Step 2: Verify encryption at rest and a retention window of at least 30 days.
— Step 3: Restore last night's backup to a throwaway staging box — full dry run.
— Step 4: Check the restored site loads, login works, and the latest content is present.
— Step 5: Time the restore. If you don't know your recovery window, you don't have one.
— Step 6: Confirm one backup copy is immutable so ransomware can't encrypt it.
Do this quarterly and after any major change.
Run this every time.
A backup you've never restored is a guess. Test the recovery, not the backup.
— Step 1: Confirm backups cover files AND database, stored off the production host.
— Step 2: Verify encryption at rest and a retention window of at least 30 days.
— Step 3: Restore last night's backup to a throwaway staging box — full dry run.
— Step 4: Check the restored site loads, login works, and the latest content is present.
— Step 5: Time the restore. If you don't know your recovery window, you don't have one.
— Step 6: Confirm one backup copy is immutable so ransomware can't encrypt it.
Do this quarterly and after any major change.
Run this every time.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Z.ai анонсировала новую GLM-5.5
Z.ai готовит релиз флагманской GLM-5.5: модель обещают показать в августе 2026 года.
Главная интрига — рост до 1 трлн параметров при том же контекстном окне в 1 млн токенов. Новинка снова будет заточена под код и агентные задачи.
Почему версия сразу 5.5, без 5.3 и 5.4, и что это может означать для рынка — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/z-ai-anonsirovala-novuiu-glm-5-5
🧠 Ещё больше инсайтов → в канале AFF.top
Z.ai готовит релиз флагманской GLM-5.5: модель обещают показать в августе 2026 года.
Главная интрига — рост до 1 трлн параметров при том же контекстном окне в 1 млн токенов. Новинка снова будет заточена под код и агентные задачи.
Почему версия сразу 5.5, без 5.3 и 5.4, и что это может означать для рынка — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/z-ai-anonsirovala-novuiu-glm-5-5
🧠 Ещё больше инсайтов → в канале AFF.top
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Telegram запустил собственный сервер для ботов
Telegram запустил собственный сервер для ботов и мани-приложений: теперь backend можно размещать прямо внутри инфраструктуры мессенджера.
Сервер работает на JavaScript/TypeScript, через вебхуки, и позволяет подключать SQL-базу для сбора контактов без посредников.
Пока неясны цена и ограничения — что именно уже можно тестировать, а где скрыт подв…
➡️ Читайте на сайте: https://aff.top/blog/telegram-zapustil-sobstvennyi-server-dlia-botov
🧠 Ещё больше инсайтов → в канале AFF.top
Telegram запустил собственный сервер для ботов и мани-приложений: теперь backend можно размещать прямо внутри инфраструктуры мессенджера.
Сервер работает на JavaScript/TypeScript, через вебхуки, и позволяет подключать SQL-базу для сбора контактов без посредников.
Пока неясны цена и ограничения — что именно уже можно тестировать, а где скрыт подв…
➡️ Читайте на сайте: https://aff.top/blog/telegram-zapustil-sobstvennyi-server-dlia-botov
🧠 Ещё больше инсайтов → в канале AFF.top
Post-Compromise Triage SOP
When a site is hit, panic-restoring overwrites the evidence. Work the order.
— Step 1: Take the site offline or behind maintenance — stop ongoing damage first.
— Step 2: Snapshot the current state (files + DB) before changing anything; that's your forensic copy.
— Step 3: Rotate every credential: admin passwords, DB user, salts, API keys, FTP/SSH.
— Step 4: Diff core files against a clean WordPress checksum to find injected code.
— Step 5: Search
— Step 6: Restore from a known-clean backup, then patch the entry point before going live.
Do this the moment you confirm a breach.
Run this every time.
When a site is hit, panic-restoring overwrites the evidence. Work the order.
— Step 1: Take the site offline or behind maintenance — stop ongoing damage first.
— Step 2: Snapshot the current state (files + DB) before changing anything; that's your forensic copy.
— Step 3: Rotate every credential: admin passwords, DB user, salts, API keys, FTP/SSH.
— Step 4: Diff core files against a clean WordPress checksum to find injected code.
— Step 5: Search
wp_options and wp_users for unknown admin accounts and rogue autoloaded options.— Step 6: Restore from a known-clean backup, then patch the entry point before going live.
Do this the moment you confirm a breach.
Run this every time.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Google картинки станут конкурентом Pinterest
Google Картинки начали превращать в полноценную платформу с персональной лентой по прошлым запросам — по сути, в аналог Pinterest.
Во вкладке For you уже тестируют подборки, а ещё обещают коллекции и генерацию изображений во встроенной Nano Banana.
Как это будет работать и когда новинка дойдёт до других стран — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/google-kartinki-stanut-konkurentom-pinterest
🧠 Ещё больше инсайтов → в канале AFF.top
Google Картинки начали превращать в полноценную платформу с персональной лентой по прошлым запросам — по сути, в аналог Pinterest.
Во вкладке For you уже тестируют подборки, а ещё обещают коллекции и генерацию изображений во встроенной Nano Banana.
Как это будет работать и когда новинка дойдёт до других стран — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/google-kartinki-stanut-konkurentom-pinterest
🧠 Ещё больше инсайтов → в канале AFF.top
wp-config Hardening SOP
One file holds the keys to everything. Harden it line by line.
— Step 1: Move
— Step 2: Set
— Step 3: Force
— Step 4: Set
— Step 5: Confirm no database credentials are duplicated in any committed file.
— Step 6: Verify file ownership and 640 permissions one last time.
Do this before every site goes live.
Run this every time.
One file holds the keys to everything. Harden it line by line.
— Step 1: Move
wp-config.php one directory above the web root where the host allows it.— Step 2: Set
DISALLOW_FILE_EDIT and DISALLOW_FILE_MODS to block in-dashboard code changes and installs.— Step 3: Force
FORCE_SSL_ADMIN true so admin cookies never travel plaintext.— Step 4: Set
WP_DEBUG false in production; verify debug.log isn't web-accessible.— Step 5: Confirm no database credentials are duplicated in any committed file.
— Step 6: Verify file ownership and 640 permissions one last time.
Do this before every site goes live.
Run this every time.
Forwarded from AFF.TOP
This media is not supported in your browser
VIEW IN TELEGRAM
Россияне не смогут покупать стейблкоины
Россиянам могут закрыть доступ к покупке стейблкоинов: в новой версии закона их приравняли к иностранным активам.
Купить такие токены смогут только квалифицированные инвесторы — например, с активами от 24 млн рублей или доходом от 12 млн в год.
Что это значит для обычных пользователей и когда правило заработает — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/rossiiane-ne-smogut-pokupat-steiblkoiny
🧠 Ещё больше инсайтов → в канале AFF.top
Россиянам могут закрыть доступ к покупке стейблкоинов: в новой версии закона их приравняли к иностранным активам.
Купить такие токены смогут только квалифицированные инвесторы — например, с активами от 24 млн рублей или доходом от 12 млн в год.
Что это значит для обычных пользователей и когда правило заработает — в блоге.
➡️ Читайте на сайте: https://aff.top/blog/rossiiane-ne-smogut-pokupat-steiblkoiny
🧠 Ещё больше инсайтов → в канале AFF.top
23-24 июля встречаемся в Лимассоле! 🔥
Команда AdsCard врывается на Conversion Conf в статусе HOOKAH LOUNGE SPONSOR! Мы готовим для вас идеальное пространство для неформального общения и обсуждения серьезных дел.
Ищете платежное решение, которое не подведет в самый ответственный момент? Хотите масштабировать свои рекламные кампании без головной боли? Давайте обсудим это в расслабленной атмосфере.
Что ждет вас в нашей лаунж-зоне?
0️⃣ Поделимся инсайдами и свежими кейсами по заливу с наших карт на самых требовательных источниках.
0️⃣ Обсудим наши эксклюзивные условия для команд и расскажем, как получить максимум от нашего сервиса.
0️⃣ Познакомим с топами индустрии, угостим дымным кальяном и просто отлично проведем время.
Присоединяйтесь к нам, чтобы совместить приятное с полезным: качественный нетворкинг и эффективные платежные решения.
📍 Где искать: Parklane Hotel, HOOKAH LOUNGE от AdsCard
Ждем всех на Conversion Conf для незабываемого ивента и крутых знакомств! До встречи! 😎
Команда AdsCard врывается на Conversion Conf в статусе HOOKAH LOUNGE SPONSOR! Мы готовим для вас идеальное пространство для неформального общения и обсуждения серьезных дел.
Ищете платежное решение, которое не подведет в самый ответственный момент? Хотите масштабировать свои рекламные кампании без головной боли? Давайте обсудим это в расслабленной атмосфере.
Что ждет вас в нашей лаунж-зоне?
Присоединяйтесь к нам, чтобы совместить приятное с полезным: качественный нетворкинг и эффективные платежные решения.
📍 Где искать: Parklane Hotel, HOOKAH LOUNGE от AdsCard
Ждем всех на Conversion Conf для незабываемого ивента и крутых знакомств! До встречи! 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Neighbor spotlight: @AdSenseTrenches. They go deep on AdSense — the kind of channel you actually keep notifications on for.
Session & Cookie Hygiene SOP
Stolen session cookies bypass the password and the 2FA. Tighten the session layer.
— Step 1: Confirm auth cookies carry
— Step 2: Shorten the 'remember me' lifetime; 14 days, not the default fortnight-plus on shared machines.
— Step 3: Provide a 'log out everywhere' action and verify it kills all sessions for that user.
— Step 4: Bind sensitive actions to a fresh nonce so a replayed request fails.
— Step 5: On password change, invalidate every other active session automatically.
— Step 6: Verify cookies are scoped to the exact domain, never a wildcard parent.
Do this on every site holding logged-in users.
Run this every time.
Stolen session cookies bypass the password and the 2FA. Tighten the session layer.
— Step 1: Confirm auth cookies carry
Secure, HttpOnly, and SameSite=Lax or stricter.— Step 2: Shorten the 'remember me' lifetime; 14 days, not the default fortnight-plus on shared machines.
— Step 3: Provide a 'log out everywhere' action and verify it kills all sessions for that user.
— Step 4: Bind sensitive actions to a fresh nonce so a replayed request fails.
— Step 5: On password change, invalidate every other active session automatically.
— Step 6: Verify cookies are scoped to the exact domain, never a wildcard parent.
Do this on every site holding logged-in users.
Run this every time.
Forwarded from AffPapa! Клуб спящих бизнесменов! Потрачено!
МАККГРЕГОР! Не только лишь одни синие как оказалось умееют играть в амбасадоров :-) Если вы понимаете
Суть простая, Мак Грегор хуйнул ставочку, и вроде бы хуйня, но все мы понимаем что это значит и это работает на всех нас!
Амбассадор 1xBet сделал прогноз на $100 000 на точный счет финала WCMUC2026: Испания v Аргентина – 2:3. Коэффициент – 36. Потенциальный выигрыш – $3,6 миллиона! На мой взгляд вообще похуй какой именно прогноз он сделал, тут важен сам факт, это без проблем используется во всех крео!
Думаю не надо объяснять что Конор это пиздец какой триггер для игроков и соц. пруф! Самый известный спортсмен мира сделал прогноз на главный матч года, а значит миллионы болельщиков будут следить не только за финалом, но и за его выбором. Используй этот инфоповод, чтобы подтолкнуть аудиторию к собственному прогнозу!
В финале WCMUC2026 победитель будет только один, а вот в борьбе за трафик может победить каждый и урвать свой кусок! Используй, хули сидеть!
Тыкай, там интиресно!
Суть простая, Мак Грегор хуйнул ставочку, и вроде бы хуйня, но все мы понимаем что это значит и это работает на всех нас!
Амбассадор 1xBet сделал прогноз на $100 000 на точный счет финала WCMUC2026: Испания v Аргентина – 2:3. Коэффициент – 36. Потенциальный выигрыш – $3,6 миллиона! На мой взгляд вообще похуй какой именно прогноз он сделал, тут важен сам факт, это без проблем используется во всех крео!
Думаю не надо объяснять что Конор это пиздец какой триггер для игроков и соц. пруф! Самый известный спортсмен мира сделал прогноз на главный матч года, а значит миллионы болельщиков будут следить не только за финалом, но и за его выбором. Используй этот инфоповод, чтобы подтолкнуть аудиторию к собственному прогнозу!
В финале WCMUC2026 победитель будет только один, а вот в борьбе за трафик может победить каждый и урвать свой кусок! Используй, хули сидеть!
Тыкай, там интиресно!
Case: XML-RPC Pingback Flood Killed at 41k req/day
Client ran a 9-site WordPress fleet.
What we ran:
— Step 1: Confirm zero legitimate use. Grep 30 days of access logs for non-attacker
— Step 2: Deny at nginx, not PHP.
— Step 3: Block
— Step 4: Re-pull logs after 7 days.
Outcome: PHP-FPM peak CPU dropped from 100% to 34%. Origin bandwidth fell 18%. Zero CPU-exhaustion incidents in 90 days since.
Run this every time.
Client ran a 9-site WordPress fleet.
/xmlrpc.php took 41,200 hits/day, mostly system.multicall credential stuffing. PHP-FPM hit 100% CPU twice weekly.What we ran:
— Step 1: Confirm zero legitimate use. Grep 30 days of access logs for non-attacker
POST /xmlrpc.php — found 0.— Step 2: Deny at nginx, not PHP.
location = /xmlrpc.php { deny all; return 403; }— Step 3: Block
system.multicall at WAF as backstop for the one Jetpack site that needed XML-RPC.— Step 4: Re-pull logs after 7 days.
Outcome: PHP-FPM peak CPU dropped from 100% to 34%. Origin bandwidth fell 18%. Zero CPU-exhaustion incidents in 90 days since.
Run this every time.
Forwarded from Я ЗЛОЙ, Я ГАНГСТА
Когда AffPapa попытались кикнуть Иванова из сферы, другие компании скинули ему $100к.
Как мы обсуждали вчера, овнер AffPapa взбесился на ЕЮ и пригрозил аффилке: AffPapa прекратят все формы сотрудничества с компаниями-партнёрами Иванова. Логика простая: мне приносит неудобства этот чел, значит, я сделаю так, чтобы с ним никто больше не работал, тем самым вытеснив его из сферы.
Будь это кто-то другой, идея, может, и сработала бы, но мы говорим о ЕЮ, который тут же понял кипиш. В ответ Алексеев закинул ему $5к с комментом «Кайфуй», а дальше к этому недо-флэшмобу подтянулись другие компании: $25к от Roi Media, $15к от TopX, $10к от GloryPartners, $7.5к от неизвестного Эдуарда, $7.5к от Кардиналов, $5.5к от некого Владимира. И вишенка на торте — $50к от «влиятельной iGaming фигуры, пожелавшей остаться анонимной».
Овнер AffPapa тем временем выдал жиденький ответ на ситуацию: они «не хотят ассоциироваться с брендами, поддерживающими площадки, построенные на срачах», но это не значит, что они прекращают сотрудничество со всеми вышеперечисленными конторами. Иначе говоря, чел понял, что не на того наехал, и быстро переобулся — у него тупо не было другого выбора.
🥴 — чего и следовало ожидать
🍾 — поздравляем ЕЮ с неожиданной премией )0
😈 Я ЗЛОЙ, Я ГАНГСТА
Как мы обсуждали вчера, овнер AffPapa взбесился на ЕЮ и пригрозил аффилке: AffPapa прекратят все формы сотрудничества с компаниями-партнёрами Иванова. Логика простая: мне приносит неудобства этот чел, значит, я сделаю так, чтобы с ним никто больше не работал, тем самым вытеснив его из сферы.
Будь это кто-то другой, идея, может, и сработала бы, но мы говорим о ЕЮ, который тут же понял кипиш. В ответ Алексеев закинул ему $5к с комментом «Кайфуй», а дальше к этому недо-флэшмобу подтянулись другие компании: $25к от Roi Media, $15к от TopX, $10к от GloryPartners, $7.5к от неизвестного Эдуарда, $7.5к от Кардиналов, $5.5к от некого Владимира. И вишенка на торте — $50к от «влиятельной iGaming фигуры, пожелавшей остаться анонимной».
Овнер AffPapa тем временем выдал жиденький ответ на ситуацию: они «не хотят ассоциироваться с брендами, поддерживающими площадки, построенные на срачах», но это не значит, что они прекращают сотрудничество со всеми вышеперечисленными конторами. Иначе говоря, чел понял, что не на того наехал, и быстро переобулся — у него тупо не было другого выбора.
🥴 — чего и следовало ожидать
🍾 — поздравляем ЕЮ с неожиданной премией )0
🎣Лей Fishing Time на TopX, участвуй в раздаче 1kk$ среди баеров и команд! Стань серьёзной iGaming-фигурой! 😎 Подробности ТУТ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from high profit — low life
Маэстро снова всех переиграл - будто по нотам блестяще выступил и остался с деньгами и респектом улиц
Че было?
Кто-то вспомнил про сообщество Affpapa - кто конкретно такие и чем занимаются кроме организации местечковых митапов, я не ебу, но пафоса как всегда много - доступ к серьезным iGaming фигурам у них только по подписке за 2100 евриков.
ЕЮ купил доступ и предложил поделиться им за шекели со всеми желающими - казалось бы нихуя нового под арбитражной луной, купить базу любой партнерки или сообщества проще чем щелкнуть пальцами.
Но обиженный владелец папки пошел плакать в линкедине на тему того «какжи так, никогда такого не было и вот опять».
Также он пообещал всем брендам так или иначе связанным с Юрьичем (то есть 90% СНГ рынка) закрытие доступа к аффпапе и немедленное прекращение сотрудничества.
После этого ситуация плавно перетекла в iGaming Chat, где пошла настоящая возня - вместо НЕМЕДЛЕННОГО РАЗРЫВА С ОПОРОЧИВШИМ ИМЯ АФФПАПЫ, бренды предпочли поддержать Евгения вечнозелеными долларами и накидали ему под сто косых на ход ноги и новый контент, засветились PVT, Roimedia, Кардиналы, TopX и Glory, а также несколько анонимных iGaming-фигур.
Дальше - больше, обиженный владелец Аффпапки выступил с уже более жидкими заявлениями о том, что его не так поняли и что прекращать сотрудничество ни с кем пока не будут, просто советуют быть аккуратнее и бла-бла-бла.
Собственно, понятно что без топовых брендов, которые в том числе оплачивают существование Аффпапы вряд ли оно сможет фунциклировать.
Как и любой медийный конфликт - этот Евгений Юрьевич выиграл в одну калитку, прямо как Испания Аргентину вчера.
Мораль?
Не пиздите на маэстро.
High Profit — Low Life | Прислать сплетню
Че было?
Кто-то вспомнил про сообщество Affpapa - кто конкретно такие и чем занимаются кроме организации местечковых митапов, я не ебу, но пафоса как всегда много - доступ к серьезным iGaming фигурам у них только по подписке за 2100 евриков.
ЕЮ купил доступ и предложил поделиться им за шекели со всеми желающими - казалось бы нихуя нового под арбитражной луной, купить базу любой партнерки или сообщества проще чем щелкнуть пальцами.
Но обиженный владелец папки пошел плакать в линкедине на тему того «какжи так, никогда такого не было и вот опять».
Также он пообещал всем брендам так или иначе связанным с Юрьичем (то есть 90% СНГ рынка) закрытие доступа к аффпапе и немедленное прекращение сотрудничества.
После этого ситуация плавно перетекла в iGaming Chat, где пошла настоящая возня - вместо НЕМЕДЛЕННОГО РАЗРЫВА С ОПОРОЧИВШИМ ИМЯ АФФПАПЫ, бренды предпочли поддержать Евгения вечнозелеными долларами и накидали ему под сто косых на ход ноги и новый контент, засветились PVT, Roimedia, Кардиналы, TopX и Glory, а также несколько анонимных iGaming-фигур.
Дальше - больше, обиженный владелец Аффпапки выступил с уже более жидкими заявлениями о том, что его не так поняли и что прекращать сотрудничество ни с кем пока не будут, просто советуют быть аккуратнее и бла-бла-бла.
Собственно, понятно что без топовых брендов, которые в том числе оплачивают существование Аффпапы вряд ли оно сможет фунциклировать.
Как и любой медийный конфликт - этот Евгений Юрьевич выиграл в одну калитку, прямо как Испания Аргентину вчера.
Мораль?
Не пиздите на маэстро.
High Profit — Low Life | Прислать сплетню