Будьте внимательны, безработные взломщики балуются ;)

M
На сайте с 19.01.2011
Offline
65
#51
LineHost:
просто из опыта знаю, что запретив некоторые php возможности можно более менее спокойно спать. И все вебмастеры которые воспользуется этим советом, не проиграет. А каждый "крутой" админ может пойти и другим путём.

У меня немножко другой опыт - если есть дыра то пока не удалишь ДЫРУ то примочки мало или не надолго помогают.

Но с экономической точки зрения гораздо выгоднее бороться не с проблемой а с ее последствиями - вечный профит :)))

________________________ я больше не хостер ....
H
На сайте с 12.05.2007
Offline
133
#52
mvolgin:
У меня немножко другой опыт - если есть дыра то пока не удалишь ДЫРУ то примочки мало или не надолго помогают.

Удалить дыру... Как звучит..!

мульт на все времена, отлично демонстрирующий узколобость мышления безопасников.

http://www.youtube.com/watch?v=LAe3dONNpLA

В человеке все должно быть прекрасно – погоны, кокарда, исподнее, иначе это не человек, а млекопитающее.

hvosting.ua (http://hvosting.ua/)
sumar
На сайте с 22.11.2005
Offline
140
#53
'[umka:
;9885123']+1
Такое ощущение, что на дворе прошлый век и хостинг в природе существует полгода от силы :)


А если клиенту НУЖЕН CGI? Если у него сайт на Perl?

Парочку рабочих примеров из шаред хостинга где клиент использует CGI не подкините? ;)

А то по ходу когда от виртуального хостинга отошел несколько лет назад может за это время много воды утекло? 🍿

выделенные серверы - https://masterdedicated.com/ (https://masterdedicated.com/) доменные имена за приятную цену - только тут (https://masterdedicated.com/foru/announcements.php?id=2)
Raistlin
На сайте с 01.02.2010
Offline
247
#54

Вообще-то в рамках виртуального хостинга CGI будет более предпочтительным. Как бы странно это ни звучало.

HostAce - Асы в своем деле (http://hostace.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#55

Интересно почему

Не стоит плодить сущности без необходимости
Ria.neiron
На сайте с 22.03.2009
Offline
348
#56
sumar:
Парочку рабочих примеров из шаред хостинга где клиент использует CGI не подкините? ;)
А то по ходу когда от виртуального хостинга отошел несколько лет назад может за это время много воды утекло? 🍿

Не утекло, скорее даже его стали использовать меньше. А рабочий пример, ну разве что форум ikonboard, есть 1 клиент на сервере.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#57
hvosting:
Удалить дыру... Как звучит..!

мульт на все времена, отлично демонстрирующий узколобость мышления безопасников.
http://www.youtube.com/watch?v=LAe3dONNpLA

В человеке все должно быть прекрасно – погоны, кокарда, исподнее, иначе это не человек, а млекопитающее.

Ролик прекрасен! Пять баллов!

---------- Добавлено в 11:18 ---------- Предыдущее сообщение было в 11:15 ----------

К слову о CGI, после того как отключили его в принципе для всех клиентов шареда, в десятки раз стало меньше рассылок спама/сканов портов и прочего. А когда отключали (выборочно, чтобы никому не поломать лишнего), в среднем среди 10 клиентов из 100 в папке CGI обнаружили darkmailer.cgi, вот так-то. Ну и 1-2 клиента правда использовали CGI.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
M
На сайте с 19.01.2011
Offline
65
#58

Директ мейлер отстреливается фаероволом раз и навсегда. Интересно кода умелы напишут дирек мейлер на пхп то вы убьетесь об стену с горя или пхп будете отключать?

Кстати кроме перла есть еще руби питон - тоже в морг?

---------- Добавлено в 11:10 ---------- Предыдущее сообщение было в 11:05 ----------

hvosting:
Удалить дыру... Как звучит..!

мульт на все времена, отлично демонстрирующий узколобость мышления безопасников.

Кстати да: непробиваемый способ взлома - устроиться туда на работу ну или боле сложный устроиться на роботу в фирму которая супортает того кого надо взломать.

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#59

Мне не нравится Ваш сарказм, хотя я отчасти понимаю Вашу логику, но вот опыт говорит об обратном - DDoS скриптов/спам скриптов на Питоне я за свою практику не видел (хотя вру, один раз поймали клиента, но там был самописный DDoS бот на urllib), на руби тоже самое. Интересное - почему? А вот фиг знает, сложилось уж так, что всякую ересь пишут на Перле - будь то координаторы ботнета, будь то-то флудеры, будь-то сканеры портов. Кроме этого, изредка используется С (да и то, почти всегда лишь для эксплуатации уязвимости и взятия рута) и все.

P.S. даркмейлер был лишь примером, кроме него существуют всякие веселы udp.pl и прочие сканеры/флудеры, которых фаерволлом даже при желании отсечь крайне сложно.

Raistlin
На сайте с 01.02.2010
Offline
247
#60

Ну когда хостеры закрестят пёрл - будут писать на пхп и на руби... Логика проста.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий