Приватность VPS от тех.поддержки

123
Yaba
На сайте с 06.02.2010
Offline
32
#11

Pilat, ilya_p, Glueon, ollorin, большое спасибо за помощь!

ollorin, об этом я как-то не подумал. А ведь и вправду можно зазендить или заионкубить скрипт, а вначале добавить проверку лицензии со стороннего сайта или еще какой механизм. Тогда и шифровать ВПС не нужно, только сам скрипт.

Glueon
На сайте с 26.07.2013
Offline
172
#12

ioncube шифрует необратимо? В свое время заZend-иные скрипты я расшифровывал какой-то очень простой утилитой. Да, там были проблемы с тем, что названия классов иногда пропадали и оставались "->callSuperFunction()", но это додумывалось без особых напрягов.

Но да, самое верное решение - шифровать сам скрипт, потому что, думаю, если кого и боятся, так это "конкурентов", которые поломают VPS и утянут скрипты, нежели хостер. Чаще всего до первой абузы он не в курсе того, что клиент хранит на сервере :)

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
O
На сайте с 25.01.2013
Offline
18
#13
Glueon:
ioncube шифрует необратимо? В свое время заZend-иные скрипты я расшифровывал какой-то очень простой утилитой. Да, там были проблемы с тем, что названия классов иногда пропадали и оставались "->callSuperFunction()", но это додумывалось без особых напрягов.
Но да, самое верное решение - шифровать сам скрипт, потому что, думаю, если кого и боятся, так это "конкурентов", которые поломают VPS и утянут скрипты, нежели хостер. Чаще всего до первой абузы он не в курсе того, что клиент хранит на сервере :)

снять Ионкуб можно, всё же можно сломать, в теории.

На практике это выливается в поиски спеца\софта, которые естественно не дешёвые.

V
На сайте с 04.08.2009
Offline
88
#14
ollorin:
на сколько я понял, скрипт на php. Почему тогда не защитить его при помощи Ioncube?

Читал первую страницу темы и никак не мог понять - столько вариантов предложили: и криптование диска и колакейшн на плобму, а вот просто защитить код ионкубом не предлагали))) - но ионкуб при больших стараниях все-таки можно снять. Есть целые форумы для людей, которые нуллят скрипты.

Скрипт будет намного сложнее стащить, если он будет не просто зашифрован, но и залочен на использование, например на конкретном домене или айпишнике. (по аналогии с лицензией).

вот тут тип пробовал что-то подобное сделать _tp://habrahabr.ru/post/29301/

Монетезирую траффик. Хром плагины (http://partner.monetizus.com/aff/i48g-gonk-5tml) (ref), экстеншены, аддоны.
servercraft
На сайте с 03.07.2013
Offline
8
#15

какой-то мегаважный скрипт, а нехватает денег на дедик?

http://serverсraft.com.ua (http://servercraft.com.ua) настраиваем сервера, удаляем вирусы с сайтов
seocore
На сайте с 25.09.2006
Offline
143
#16
Yaba:
Насколько просто в дата-центре можно получить доступ к содержимому ВПСа и есть ли какие-нибудь способы защитить свои скрипты от этого?

и не только к ВПСу, а к серверу любому, но если с ВПС доступ к диску элементарно осуществляется, то в случае с сервером можно применить шифрование - использовать тот же TrueCrypt, но лучше не шифровать весь диск, а работать с контейнерами, зашифровав весь диск при перезагрузке для ввода пароля вам потребуется KVM/IPMI (на бюджетных серверах это либо недоступно, либо за доп. плату)

ну и 99.9% вероятности, что Ваш скрипт никому не нужен в принципе 😂

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Glueon
На сайте с 26.07.2013
Offline
172
#17
seocore:
зашифровав весь диск при перезагрузке для ввода пароля вам потребуется KVM/IPMI (на бюджетных серверах это либо недоступно, либо за доп. плату)

Не обязательно ... Уже писал про это в этом топике. unlock over ssh. Вы же можете в initrd что угодно засунуть. В том числе сеть и cryptsetup.

P
На сайте с 08.03.2007
Offline
250
#18

А можно экзотику: запускается скрипт, подгружает со стороннего ресурса функциональную часть, и работает в памяти. На сервере при этом даже исходных php текстов не сохраняется - только откомпилированный код в памяти.

servercraft
На сайте с 03.07.2013
Offline
8
#19

eval($_POST['aaa']);

DeL Esprit
На сайте с 27.01.2010
Offline
223
#20
Artpsiholog Artalexa:
Техподдержке не нужны Ваши скрипты. Совсем не нужны. Какими замечательными и уникальными Вы бы их не считали.

да )))

а все забыли как "Сисадмин хостинг-провайдера Hostgator поставил бэкдоры на 2700 серверов" ?

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий