eServer (еСервер) - хостинг-оператор №1

123
ENELIS
На сайте с 29.08.2008
Offline
194
#11

Время сисадмина - 15 долларов в час. Время затраченное на осмотр сайта - ~1 час. Стоимость Вашего хостинга - максимум 15 долларов. Хотите лучшей работы, платите больше - возьмите managed сервер. В противном случае у не student хостингов Вы другого и не получите, т.к. решения для автоматизированной очистки и защиты хостинга до сих пор нет (да и впринципе быть не может, с учетом того как быстро обновляются боты нынче)

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
M
На сайте с 08.11.2008
Offline
122
#12

Andreyka, такой вариант подойдёт?

Новогодний хостинг. Тут! (/ru/forum/comment/13379437) Дед Мороз одобряет!
D
На сайте с 02.05.2009
Offline
68
#13
mcafeeuser:
Andreyka, такой вариант подойдёт?

Где здесь запрет _отправки_ для _одного_ пользователя?

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
M
На сайте с 08.11.2008
Offline
122
#14

differnetlocal,

N1k:
с аккаунта *@*.ru
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#15
Andreyka:
Для одного акка выборочно? Ну расскажите как

Честно говоря не знаю, что вызывает недоумение, у iptables есть замечательный модуль owner, который в силах запретить выход трафика с сервера (ессесно только OUTPUT) на любой указанный порт по критериям UID/GID (системным), при этом заворачивая PHP в suPHP мы привязываем функцию mail() в PHP к тому же iptables путем UID, что касается CGI скриптов которые будут выполнять из под nobody/apache/www (во многих случаях), то в общем у меня nobody/apache/www по умолчанию кроме как на локальный SMTP не умеет ходить (все по тому же правилу в iptables), собственно есть еще какая-то методология обхода сих политик? Ну а настройка локального SMTP это уже второй вопрос, есть такое понятие как "письма в час" причем в таких MTA как exim это все есть по умолчанию... В общем препятствий распространению спама с ваших серверов достаточно много, надо только ими пользоваться :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#16

php как mod, from - фейк

Спам еще может быть через сокеты, но это видно не все знают

Andreyka добавил 06.09.2009 в 14:53

Romka_Kharkov:
Честно говоря не знаю, что вызывает недоумение, у iptables есть замечательный модуль owner, который в силах запретить выход трафика с сервера (ессесно только OUTPUT) на любой указанный порт по критериям UID/GID (системным), при этом заворачивая PHP в suPHP мы привязываем функцию mail() в PHP к тому же iptables путем UID, что касается CGI скриптов которые будут выполнять из под nobody/apache/www (во многих случаях), то в общем у меня nobody/apache/www по умолчанию кроме как на локальный SMTP не умеет ходить (все по тому же правилу в iptables), собственно есть еще какая-то методология обхода сих политик? Ну а настройка локального SMTP это уже второй вопрос, есть такое понятие как "письма в час" причем в таких MTA как exim это все есть по умолчанию... В общем препятствий распространению спама с ваших серверов достаточно много, надо только ими пользоваться :)

Ну и отлично, шпарит nobody скрипт 100 писем в час

Скрипт в /tmp

Что дальше? Кого отключаем?

Не стоит плодить сущности без необходимости
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#17
Andreyka:
php как mod, from - фейк
Спам еще может быть через сокеты, но это видно не все знают

Andreyka добавил 06.09.2009 в 14:53


Ну и отлично, шпарит nobody скрипт 100 писем в час
Скрипт в /tmp
Что дальше? Кого отключаем?

От NOBODY скрипт шпарить не будет при вышеописанных настройках, 100 писем в час видно на MTA это не позволяет сделать миллионную рассылку как планировал скрипт, как минимум, а /tmp обычно noexec,nosuid делается и еще можно с attr поколдовать :))))

У вас SMTP без авторизации? :)

P
На сайте с 08.03.2007
Offline
250
#18
Romka_Kharkov:
У вас SMTP без авторизации? :)

Если бы SMTP был с авторизацией, половина скриптов отказалась бы работать, так что наверно без.

Вопрос не технический, а административный, вопрос в области ответственности. Хостер отвечает за функционирование сайта, клиент отвечает за функционирование своих скриптов. В любом происшествии кто-то виноват и кто-то должен отвечать.

С технической точки зрения, идущий с аккаунта спам означает, что какие-то скрипты взломаны, а это, в свою очередь, означает что безопасность компьютера под угрозой. shared хостинг плохо изолирует аккаунты, поэтому единственное разумное действие для хостера - полностью приостановить жизнедеятельность аккаунта, не разбираясь что случилось. Аккаунт скомпрометирован, значит его надо остановить.

iBBi
На сайте с 13.02.2007
Offline
316
#19
Спам еще может быть через сокеты, но это видно не все знают

закрыть 25й порт

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
Andreyka
На сайте с 19.02.2005
Offline
822
#20

И как это сделать для mod_php?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий