Детективная история взлома одного коммерческого хостинга с наказанием и рекомендациям

1 2345 6
M
На сайте с 16.09.2009
Offline
278
#31
kxk:
myhand, Вася с парсером идёт куда хочет из моей сети нельзя парсить и спаммить

он не хочет спамить - просто запустить сайт,

сделанный ему популярной веб-студией

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
kxk
На сайте с 30.01.2005
Offline
970
kxk
#32

myhand, Вырвать руки веб студии, да и от глааамурных клиентов больше проблем чем денег, пусть бегут к мастерхосту и прочим у меня нет на них времени )))

Ваш DEVOPS
M
На сайте с 16.09.2009
Offline
278
#33
kxk:
myhand, Вырвать руки веб студии, да и от глааамурных клиентов больше проблем чем денег, пусть бегут к мастерхосту и прочим у меня нет на них времени )))

Дело хозяйское - может Вы и сумели убедить клиентов, что им нужен

хостинг только из статики :-)

Andreyka
На сайте с 19.02.2005
Offline
822
#34
myhand:
Человеку же адаптировать сишный эксплойт
обычно труда особого не составляет.

Взлом был не человеком а ботом - это ключевой момент

Не стоит плодить сущности без необходимости
kxk
На сайте с 30.01.2005
Offline
970
kxk
#35

myhand, Отнюдь у меня много не гламурных клиентов с сайтами на нормальных цмс

M
На сайте с 16.09.2009
Offline
278
#36
Andreyka:
Взлом был не человеком а ботом - это ключевой момент

Конкретно выполнение эксплойта? Весьма вероятно. Только с уверенностью утверждать Вы не можете. И не так уж сложно добавить пробу, скажем, перлового варианта вместе с сишным.

PS: Кстати, чтобы логи не "терли" - полезно упомянуть о чем-то типа такого в syslog.conf

-->8--

kern.* @логсервер

-->8--

D
На сайте с 02.05.2009
Offline
68
#37
myhand:
Ну, Вы не считаете - а другие считают. Произвольные cgi-бинарники на хостинге - вполне норма (rnc,masterhost,agava,zenon). Зачем для этого VPS? Попробуйте убедить Васю Пупкина с его parser3.cgi, что ему нужен VPS. Он просто уйдет от Вас к другому хостеру.

Многие хостеры подефолту отключают CGI и включают только по запросу. ИМХО это абсолютно правильный подход - живому клиенту не трудно написать запрос, а боты и спаммеры идут лесом.

http://www.differentlocal.ru (http://www.differentlocal.ru) http://differentlocal.habrahabr.ru (http://differentlocal.habrahabr.ru)
Zaqwr
На сайте с 08.08.2007
Offline
111
#38
differnetlocal:
Многие хостеры по дефолту отключают CGI и включают только по запросу.

Помойму как раз с точностью, да наоборот.

.. лучшебы сделали чтобы скрипты нормально запускались со смонтированных с noexec разделов...

Администрирование, Linux, Cisco, Juniper
D
На сайте с 02.05.2009
Offline
68
#39
Zaqwr:
Помойму как раз с точностью, да наоборот.
.. лучшебы сделали чтобы скрипты нормально запускались со смонтированных с noexec разделов...

Вам так часто нужны какие-то скрипты, кроме PHP и максимум Perl?

Бывают конечно рубисты и питонщики, но для них множество отдельных тарифов и хостингов.

Andreyka
На сайте с 19.02.2005
Offline
822
#40
myhand:
Конкретно выполнение эксплойта? Весьма вероятно. Только с уверенностью утверждать Вы не можете. И не так уж сложно добавить пробу, скажем, перлового варианта вместе с сишным.

PS: Кстати, чтобы логи не "терли" - полезно упомянуть о чем-то типа такого в syslog.conf
-->8--
kern.* @логсервер
-->8--

Могу - в комплект ботнета входила автоприменялка сплойтов - действует автономно

А для того чтоб не терли - нужно иметь отдельный сервер

У хостера он был только один 😂

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий