Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациям

M
На сайте с 16.09.2009
Offline
278
#11
Andreyka:
А потом в эту директорию сделают upload и поместят бота, который будет бутфорсить пароли, слать спам и прочие штуки

Почему с хостинговой машины пускать юзеров можно только на http/https - а остальное

рубить на корню. Увы, и при этом спамить оно в веб (форумы etc) сумеет.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
kxk
На сайте с 30.01.2005
Offline
970
kxk
#12

myhand, Спам по форумам ест ЦПУ, тут как некрути заметно :)

Ваш DEVOPS
M
На сайте с 16.09.2009
Offline
278
#13
kxk:
myhand, Спам по форумам ест ЦПУ, тут как некрути заметно :)

Ну, остается спамить тихо и незаметно ;-) Чтоб не ело. Это уже вопрос

экономики. Сколько надо проспамить vs как долго стремиться сохранить контроль

за скомпрометированным аккаунтом.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#14

К сожалению, достаточно типичная история, которая происходит достаточно часто на серверах, не настроенных корректным образом, а также не обновляемых регулярно (ежемесячно + немедленно при выходе критических обновления os, ПО или на используемые панели управления).

Админов последнее время развелось море, зайдите в раздел предложения услуг здесь на форуме, админы - каждый второй, а потом вот такие вот сервера получаешь и диву даешься. Научились по howto делать элементарные вещи и уже крутые админы :)

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#15

MIRhosting.com, Ну скоро будет как с сеошникам, естественный отбор так сказать :)

D
На сайте с 02.05.2009
Offline
68
#16
MIRhosting.com:
К сожалению, достаточно типичная история, которая происходит достаточно часто на серверах, не настроенных корректным образом, а также не обновляемых регулярно (ежемесячно + немедленно при выходе критических обновления os, ПО или на используемые панели управления).

Админов последнее время развелось море, зайдите в раздел предложения услуг здесь на форуме, админы - каждый второй, а потом вот такие вот сервера получаешь и диву даешься. Научились по howto делать элементарные вещи и уже крутые админы :)

Зачастую в подобных вещах виноват владелец сервера.. Я знаю немало людей, включая хостеров, которым жалко денег на full-managed или тем более своего админа. Работают по принципу "полетело - найдем фрилансера - починит - снова живем".

Знаю даже одного, который делает тупой ресетап ОС при любых проблемах :)

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
M
На сайте с 16.09.2009
Offline
278
#17
differnetlocal:

Знаю даже одного, который делает тупой ресетап ОС при любых проблемах :)

Это как? 0_0

ЗЫ: А вообще, при компрометации сервера как в теме ТС - сетап с нуля = must be.

D
На сайте с 02.05.2009
Offline
68
#18
myhand:
Это как? 0_0

ЗЫ: А вообще, при компрометации сервера как в теме ТС - сетап с нуля = must be.

Это "гм, при обновлении навернулся апач. А реинстальнем-ка мы убунту, все равно данные на другом разделе".

Andreyka
На сайте с 19.02.2005
Offline
822
#19

Обновленная ссылка на статью

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#20
Andreyka:
Обновленная ссылка на статью

Пять с плюсом за картинку.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий