LkdsDrv

Рейтинг
11
Регистрация
29.10.2014
'[umka:
;13234128']Файлы пользователя будут всегда доступны для записи скриптам этого пользователя. Ну просто потому что они принадлежат одному пользователю и такова организация unix-систем. Точно так же, как вы можете делать что угодно со своими личными вещами, потому что они ваши :)

Для php-скриптов можно ограничить свободу действий с помощью open_basedir, что станет препятствием для злоумышленников-любителей. Но для cgi-скриптов или скриптов, запускаемых по cron, таких ограничений не установить и, при желании, всё равно можно будет получить доступ ко всем файлам.

Так, вы меня однозначно убедили, что нужно быть вашим клиентом) нашел промо код на 15% зарегал учетку.

---------- Добавлено 02.11.2014 в 12:43 ----------

uniqueJ:
LkdsDrv, это называется городить костыли и никто этим заниматься не будет. Час админа стоит дороже, чем год хостинг-аккаунта. Рецепт уже дали выше - или верить, или делать отдельные аккаунты на поддомены на другом сервере.

про горождение, я же в скобках написал, что за отдельную плату, в любом случае это будет дешевле чем выделенный сервер и отдельно нанимать админа на его администрирование.

А по поддоменам я теперь опять ничего не понял, пожалуйста напишите как при нахождение основного сайта на одном аккаунте перенести wiki.mysite.ru на другой аккаунт, как днсы использовать в таком варианте? в ИСП панели я такого не нашел.

hjdenis:


---------- Добавлено 02.11.2014 в 11:24 ----------

2015???? НУ как бы очень рано ставить на него...Его там случаем не продлили? Если продлили, то само собой заказ улетает. Смотрите по хуизу продлили домен или нет.

Я смотрел через http://whoishistory_ru/simplesearch?domainsimple

он говорил что не продлили, а сейчас глянул через другой хуиз, продлили, спасибо за советы.

---------- Добавлено 02.11.2014 в 12:31 ----------

webmaster domainer:
скорее всего хозяин проснулся, вышел из запоя-кайфа и продлил регу. Это самая вероятная причина.

нет на тот момент когда я подавал через регру то продления не было потому что, условия на реге такие, если даешь самую большую цену, то он исчезает из списка освобождающихся.

теперь ждать 45 дней что бы вывести деньги..... *(( кстати рег руобманывает и снимает деньги за попытку регистрации, в условиях этого не написано, в договорах в далеких разделах сайта возможно но в условиях предоставления не нашел вроде.

Doma-in:

Это возможность для партнёров.

Ну я не партнер мне разрешает поставить эту галку.

Doma-in:
Вы наверное читали название процедуры - "аукцион освобождающихся", верно?
Так вот у каждого он свой - у рег.ру подобие голландского с понижением цены, у рц подобие обычного аукциона с повышением ставки.


Раньше был какой-то приоритет, сейчас не важно, где зарегистрирован домен, зарегистрировать может любой регистратор, но берут в основном два упомянутых выше регистратора.

Нет аукцион этов ник.ру а на реге это называется регистрация освобождающихся доменов.

по ценам условия такие:

Стоимость услуги

Стоимость услуги определяется текущей ценой домена, действующей на день подачи заявки. Текущая цена зависит от реальной даты удаления домена из реестра, а не free_date из whois.

За домен, стоимость которого от 390 рублей и выше, можно внести частичную предоплату в размере 225 рублей.

Ежедневное обновление списка доменов и переустановка текущей цены для домена происходит в 08:00 MSK. Цена за 1 день до удаления составляет 590 р., за 2 дня – 990 р., за 3 дня – 2500 р., за 4 дня – 5000 р., за 5 дней – 8000 р., за 6 дней – 14000 р., за 7 дней – 27000 р., за 8 дней – 45000 р., за 9 и более дней – 80000 р. Минимальная цена в 390 р. выставляется после получения из реестра списка удаляемых доменов после 12:00 MSK.

Последняя оплата за освобождающийся домен принимается в 16:40 MSK в день удаления доменного имени из реестра. Операции, осуществленные после указанного времени будут недействительными!

Цены указаны с учётом НДС — 18%.

Внимание! Компания REG.RU получает индексы популярности доменных имен (PageRank, тИЦ) из открытых источников и публикует данную информацию в том виде, в котором она была доступна на момент получения этих данных по доменам. Рекомендуем при оценке доменного имени дополнительно провести проверку по интересующим Вас показателям.

в итоге опять пришла отбивка на мой домен из регру, он в наунете зареган поппытался там сделать тоже самое пишет:

Заявка на регистрацию домена ___.ru освобождающегося после 03.11.2015 отвергнута.

Заявка подана слишком рано. В настоящее время можно подать заявку не ранее чем в 12 часов дня, за 30 дней до даты освобождения домена

hjdenis:
да все там просто как лом. Рег.ру и ник.ру идут разными путями. Это разные фирмы, ставки между ними никак не взаимосвязаны, иногда небольшая ставка в рег.ру "побеждает" гораздо крупнее ставку в ник.ру, поскольку домен перехватил рег.ру. Ясен пень, что за серьезные домены идет борьба, но как правило совсем серьезные домены закрываются максимумом если не автоматом, то в первые же минуты и из списка выпадают, что во вруцентре, что в рег.ру

у ник.ру в перехвате статистическое преимущество процентов на 5-10% он будет ловить чаще, выше, больше, сильнее, чем рег.ру.

а если имя зарегано в NAUNET, имеет смысл там зарегаться и подать заявку на освобождающийся домен?

'[umka:
;13233159']Ограничение директории для FTP-доступа действует только для тех, кто заходит по FTP, как это ни парадоксально.
То есть, по FTP действительно нельзя получить доступ к другим директориям и файлам, но скрипт, закачанный по FTP и вызываемый из браузера, будет иметь доступ ко всем вашим файлам.

По фтп понятно. Спасибо.

Если я что то вызываю из браузера, это порождает некий процесс на сервере, если хостинг небольшой и клиентоориентированный как ваш (gig.ru) можно совместно с техподдержкой (возможно за отдельную плату?) тонко настроить доступ процессов которые будут отрабатывать скрипты? например процесс который отрабатывает скрипты mediawiki из папки /www/wiki.mysite.ru имел доступ только в /www/wiki.mysite.ru и не имел (процесс) доступа в другие директории.

Это вообще реально настроить? на шаред хостинге или только на своем сервере? или это вообще нереально сделать в линуксе?

Извините если я написал что то из области фантастики))

infant:
LkdsDrv, вот так фтп дополнительные можно сделать

Поддомены можете пересоздать, добавляет их как обычный домен , и тогда сможете к ним организовать отдельный фтп доступ как на скрине. Хотя можно и просто по указанию пути это сделать.

П.С. Это не решит вашу проблему, локализует - да, но не решит, т.к. надо знать кому давать доступ.

Спасибо, да в ИСП панели все очень просто. Просто, я думал то ли я дурак, то ли чего то не понимаю. Теперь гуру развеяли мои сомнения. Никакие разграничения не спасут. Я вот только не понял (было выше) о том как скрипт из одной директории может иметь доступ к другим. Умка писал:

В большинстве случаев вашим скриптам доступны все файлы вашего аккаунта. Раздельные FTP и SSH-доступы тут не помогут.

Но раз гуру говорят что имеет доступ, значит имеет. Буду читать форум думать над выбором именно того что мне нужно (CMSки для форума и основного сайта + нужна вики с ней уже определился и поднял на тестовом поддомене) и искать 1-2 исполнителей из числа тех у кого хорошая репутация и за тысячу сообщений на форуме.

Еще раз спасибо за советы.

---------- Добавлено 01.11.2014 в 20:46 ----------

Den73:
LkdsDrv

днс держите не у хостера а в стороннем сервисе.

Спасибо за совет.

Планирую днс-ы яндекса использовать.

WapGraf:
Все верно, только разные хостинг-аккаунты вас спасут. Либо полное доверие.

Извините, а как с разными аккаунтами строить структуру на под доменах? wiki.mysite.ru forum.mysite.ru итд....

mark2011:
LkdsDrv, а почему не рассматриваете возможность VPS? Там можно самому ручками настроить всё так как заблагорассудится, и сделать столько FTP-доступов, сколько пожелаете.

Ага, что бы потом студенты хакали через какую нибудь cgi? я не хочу вдаваться в администрирование линукса и тем более в настройки безопасности, пусть этим профессионалы занимаются.

XLhost.Ru:
LkdsDrv, Зачем создавать ssh для директории? Создавайте дополнительные ftp аккаунты на нужные директории и всё, ISPManager это умеет.

Извините, не сомневаюсь в вашей квалификации, но мне кажется вы не прочитали вопрос. Либо я не смог донести суть вопроса.

'[umka:
;13228330']В большинстве случаев вашим скриптам доступны все файлы вашего аккаунта. Раздельные FTP и SSH-доступы тут не помогут.
Тщательнее подходите к выбору исполнителей.

Спасибо! + у вас на сайте ошибка: VIP-тариф виритуального хостинга. (прям на стартовой странице)

Всего: 48