Взломаны ноды и уничтожены данные через уязвимость HyperVM и LxAdmin

N
На сайте с 06.05.2007
Offline
419
#41

Удобная инфраструктура виртуализации для множества серверов для вконец разленившихся корпоративных админов - это специфический рынок и, по-моему, если считать в заказчиках, он будет даже меньше хостинга vps.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#42

http://open.eucalyptus.com/ - о чем спорить, оно все уже есть

Бери и юзай

Не стоит плодить сущности без необходимости
P
На сайте с 08.03.2007
Offline
250
#43
netwind:
Удобная инфраструктура виртуализации для множества серверов для вконец разленившихся корпоративных админов - это специфический рынок и, по-моему, если считать в заказчиках, он будет даже меньше хостинга vps.

А Вы посчитайте. Я же говорю - корпоративный рынок давно посчитан, и он на порядки больше рынка хостинга.

seocore
На сайте с 25.09.2006
Offline
143
#44
kxk:
seocore, Вам так сложно обновит роунд куб ? Тогда я вам от всей души сочувствую :) И проблема была не в ДА, а в самом Рондкубе :)

не надо иронизировать, у меня кроме phpMyAdmin ничего на сервере нет, к слову сказать даже DA висит на нестандартном ему порту :)

проблема даже не в кубе этом, а в mod_php, только сути это не меняет - система развернутая "из коробки" с дефолтными опциями при установке, позволила злоумышленникам нехило там "ломануть" огромное количество серверов...

возьмем к примеру cPanel - возможно ли то, что случилось с "кубом" в DA в условиях cPanel?

DLag:
Эту уязвимость в 3rdparty наверно будут вспоминать DirectAdmin до конца жизни.

вопрос не в самой уязвимости, а в масштабах ее использования...

Pandabeer:
Конечно, Proxmox не для хостинга, а скорее для корпоратива и для личного применения. В этом плане его стоит упомянуть рядом с HyperVM, но вряд ли стоит сравнивать напрямую.

вот Вы сами и ответили "Promox не для хостинга", аналогично могу сказать про множество панелей управления, к примеру ISPManager я бы тоже отнес к категории - "не для хостинга"...

Pandabeer:
за KVM будущее, в отличие от XEN

в обеих случаях паравиртуализация, на мой взгляд самое быстрое и с минимальным оверхедом решение - это QEMU + Intel VT возможности :)

Pilat:
Да много чего нужно - HyperVm как раз в этом направлении двигалась, по их списку возможностей можно и пройтись...
А что мы имеем обычно в панелях для VDS?

еще забыли упомянуть про неадекватную стоимость большинства таких панелей, т.е. когда им еще расти и расти до HyperVM, а стоят они уже столько, что годятся только для масс-хостеров, когда на ноде под 50-100 VE сред :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
DLag
На сайте с 15.08.2007
Offline
201
#45
seocore:
вопрос не в самой уязвимости, а в масштабах ее использования...

Если бы разработчики DirectAdmin отвечали за проект Roundcube это был бы вопрос, а так нет. :)

DLag добавил 11.06.2009 в 18:12

seocore:
еще забыли упомянуть про неадекватную стоимость большинства таких панелей, т.е. когда им еще расти и расти до HyperVM, а стоят они уже столько, что годятся только для масс-хостеров, когда на ноде под 50-100 VE сред :)

Свою панель начали писать именно из-за отсутствия в HyperVM большинства нужных функций.

Руководитель датацентра UkrNames (http://ukrnames.com/)
Andreyka
На сайте с 19.02.2005
Offline
822
#46

Интересно, а каких функций не хватало в hypervm?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий