Как использовать преимущества ДЦ Hetzner не нарвавшись на его недостатки. Палю тему.

1 23
Andreyka
На сайте с 19.02.2005
Offline
822
#21

Абуза "за скан" решается душевной настройкой сервера

Не стоит плодить сущности без необходимости
vedomir
На сайте с 01.07.2004
Offline
167
#22
Andreyka:
Абуза "за скан" решается душевной настройкой сервера

Если абуза является следствием "ручного" взлома сервера, и у взломщиков есть рут, то не поможет. Согласны?

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#23
vedomir:
Если абуза является следствием "ручного" взлома сервера, и у взломщиков есть рут, то не поможет. Согласны?

Если у взломщика был рут, то, к сожалению, основная мера излечения - это полный реинсталл сервера. Особенно если руткит был приватный, найти все его запчасти по системе почти невозможно (ну или сидеть полдня над системой). К счастью, это наименее распространенный вид взлома, обычно это все же PHP скрипты.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Andreyka
На сайте с 19.02.2005
Offline
822
#24
vedomir:
Если абуза является следствием "ручного" взлома сервера, и у взломщиков есть рут, то не поможет. Согласны?

Не согласен категорически! Душевная настройка исключает на 99,98% ручной взлом☝

vedomir
На сайте с 01.07.2004
Offline
167
#25
Andreyka:
Не согласен категорически! Душевная настройка исключает на 99,98% ручной взлом☝

Повторный? Если он УЖЕ был?

Pandabeer
На сайте с 13.07.2007
Offline
138
#26
vedomir:
Если абуза является следствием "ручного" взлома сервера, и у взломщиков есть рут, то не поможет. Согласны?

В веб должен смотреть VDS, а выбраться из него в HW ноду взломщику хоть и возможно, но на порядок сложнее. В таком случае проблема изолируется внутри VDS: файрволом на ноде можно запретить VDS все соединения кроме как с вашим фронт-сервером (вот вам и еще одно преимущество схемы). И вообще, это начинает скатываться в обсуждение "а если упадет метеорит" :D прочитайте внимательно первый пост в теме. Данная схема не позиционируется как защита от взлома :) Речь идет о абузах на ваши сайты, и только сайты, а не на сервер или IP адрес. В случае взлома проблемы у вас будут прежде всего со своими сайтами, а не с Hetzner-ом

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий