Помогают ли хостинги в защите клиентских сайтов?

Z
На сайте с 06.09.2012
Offline
129
#51

Den73, такая логика об общественности к добру не приведет.

Помню, когда разным биткоин сервисам понадобились серверы, оказалось, что очень тяжело найти хостера, которого тяжело взломать. Всех ломали, в том числе самых крупных.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
Den73
На сайте с 26.06.2010
Offline
523
#52
zzzit:
Den73, такая логика об общественности к добру не приведет.
Помню, когда разным биткоин сервисам понадобились серверы, оказалось, что очень тяжело найти хостера, которого тяжело взломать. Всех ломали, в том числе самых крупных.

просто он написал - в 90% случаев виноват хостер если бы оно было так то давно бы обсуждалось обществом а пока случаи единичны.

RiDDi
На сайте с 06.06.2010
Offline
256
#53

Den73, ну да, а если бы Земля была круглая, то все бы скатывались с неё :)

В наше время все хаусы контролируются рынком.

Если у Вас хватит денег заплатить по $3/10 ТИЦ и $10 за 1к трафика, то можете устроить хаус скупив все шеллы и показав дырявость хостинга.

А если нет, то тайна сия останется среди тех, кто этим занимается. Ребят, к слову, не из болтливых.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
Den73
На сайте с 26.06.2010
Offline
523
#54

на рынке, шеллов действительно очень много, это из безалаберности владельцев сайтов, к хостингам отношения не имеет.

останемся каждый при своем мнение 🍾

RiDDi
На сайте с 06.06.2010
Offline
256
#55
Den73:
просто он написал - в 90% случаев виноват хостер если бы оно было так то давно бы обсуждалось обществом а пока случаи единичны.

ну опять двадцать пять

вот, что значит настоящий менеджер 😂

атакующий поставляет клиентов

в том числе, иногда, создавая намеренно уязвимости

хостер думает на клиентов

а клиенты не бум-бум вообще о чем думать

Вот и всё.

О какой общественности вообще речь? Вы путаете опен сорс с ещё как приватным хаком.

Посмотрите цены на 0day по серверным ос. Вам пяти-шести значные цифры в $ ни о чем не говорят? И это, в большинстве случаев, старт от которого ещё сверху накидывается в зависимости от желающих купить.

Если кто-то похакал Ваш серв и попрадавал залитые по аккаунтам шеллы, то не Вы, не те, кто купили шеллы, - никто никогда не узнает как именно была изначально проведена атака.

Den73
На сайте с 26.06.2010
Offline
523
#56

я не думаю на клиентов, я это знаю т.к большинство соглашается на платный аудит.

часто ловлю злоумышленника с поличным и сам вижу что он эксплуатирует.

"Если кто-то похакал Ваш серв и попрадавал залитые по аккаунтам шеллы, то не Вы, не те, кто купили шеллы, - никто никогда не узнает как именно была изначально проведена атака."

так это сразу палиться - шелл появился в большом количестве аккаунтов.

если мой сервер порутают то я узнаю об этом в кратчайшие сроки т.к у меня контролируется активность всех пользователей включая root-а. (уведомление отсылается почти моментально если что то не так)

U
На сайте с 09.04.2015
Offline
28
#57

CookieM, хостер, в первую очередь, сисадмин, а исправлением пользовательских скриптов должен заниматься программист.

Одно дело устранить внедренный код, и то это потребует какого-то времени, и совсем другое - изучение программного кода и логики программы для устранения возможности повторного внедрения.

Программист достаточной квалификации обойдется слишком дорого для хостера, который изначально не ставит перед собой задачи программной поддержки, и услуги такого хостера Вы же потом объявите слишком дорогими. Причем подобное вмешательство не требуется на регулярной основе, а зарплату этот программист хочет получать регулярно.

В общем, нерентабельно.

RiDDi
На сайте с 06.06.2010
Offline
256
#58
Den73:
на рынке, шеллов действительно очень много, это из безалаберности владельцев сайтов, к хостингам отношения не имеет.

ну конечно, можно тупо пробить пачки шеллов селлера по айпи и сразу будет понятно, где безалаберность

и, обращаю внимание, я про 90% вины говорил с уточнением "отчасти".

это не надо понимать, как ТОЛЬКО хостеры виноваты в 90%

это надо понимать, что в 90% хостеры ИМЕЮТ ОТНОШЕНИЕ к взлому

хакер вошел через дырявый сайт и порутав серв получил ещё 400 сайтов совсем не дырявых

Den73:
останемся каждый при своем мнение 🍾

ок

rustelekom
На сайте с 20.04.2005
Online
522
#59
RiDDi:

хакер вошел через дырявый сайт и порутав серв получил ещё 400 сайтов

Вероятность "порутать" сервера очень мала. В большинстве случаев, "рутать" ничего не требуется. Есть ряд техник, которые позволяют хакерам, используя особенности той или иной реализации хостинга, получить доступ со взломанного аккаунта на другие аккаунты на том же сервере. Но и это уже маловероятно.

Чаще всего, повторю уже высказанное ранее мнение - в 90% случаев, тупо просто ломают все уязвимые движки сайтов на сервере. Получить список доменов по айпи адресу, а затем просканировать эти домены на тип и версию используемого движка проблем нет. Использовать уязвимость и закачать кучку шеллов на взломанные аккаунты тоже не проблема. Всё делается автоматическим софтом. Ну а потом остается только найти заказчика на спам, ддос и на прочую противоправную деятельность и вуаля - баблогенератор начал работать.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
РИА
На сайте с 30.07.2006
Offline
208
#60
CookieM:
Что для Вас доказательство? Около 20 сайтов на 3 аккаунтах джино без проблем или примерно столько же на дырявом хостинге? Те же самые движки тех же самых версий с той же переодичностью (или без оной) обновляются.

Просто эти сайты ещё не обнаружили при сканировании те кто использует уязвимость эту. Со временем найдут. Просто вы больше в тех часть вникните, а не в то что вы сейчас имеете на одном хостинге и втором.

Все услуги хостинга (http://www.park-web.ru). Москва, Казань, Новосибирск, Чехия. Работаем с юридическими лицами.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий