WhiteSuite: хостинг на скоростной платформе NodeSquad!

БИ
На сайте с 13.09.2011
Offline
81
#401

Странно, что нет здесь этого:

Дорогие клиенты,

К сожалению сегодня была скомпрометирован сервер, на котором находятся Ваши сайты. Источник уязвимости уже устранен, однако пароли, вписанные в конфиги Ваших CMS могли попасть в руки злоумышленника.

Убедительно просим как можно скорее поменять пароли на всех пользователей БД и поправить их в конфиге CMS.

Снимать права 600 с конфига строго воспрещается (по крайней мере два последних ноля менять нельзя)!

БИ
На сайте с 13.09.2011
Offline
81
#402

white suite проясните ситуацию почему "Снимать права 600 с конфига строго воспрещается" на своих же config файлах?

bugsmoran
На сайте с 18.02.2010
Offline
223
#403
Бомж из Омска:
Странно, что нет здесь этого:

Дорогие клиенты,

К сожалению сегодня была скомпрометирован сервер, на котором находятся Ваши сайты. Источник уязвимости уже устранен, однако пароли, вписанные в конфиги Ваших CMS могли попасть в руки злоумышленника.
Убедительно просим как можно скорее поменять пароли на всех пользователей БД и поправить их в конфиге CMS.
Снимать права 600 с конфига строго воспрещается (по крайней мере два последних ноля менять нельзя)!

Ничего странного. Все до единого клиенты того сервера были извещены почти моментально. Форум - не стенд для публикаций, а место общения людей. Он не является неотъемлемой частью обслуживания клиентов. Ни хорошие ни плохие новости мы тут не печатаем.

Бомж из Омска:
white suite проясните ситуацию почему "Снимать права 600 с конфига строго воспрещается" на своих же config файлах?

Представьте, что есть телохранители, а есть охраняемый. Жизнь охраняемого, конечно же принадлежит ему, но диктовать, что ему делать будут телохранители.

Очень извиняемся за ультимативную форму, но, как показывает практика, она самая результативная.

После компрометации сервера мы конечно же сделали аудит и нашли источник. Но безопасность - всеобщая обязанность. Если хоть одно звено не выполняет требований безопасности, то работа остальных звеньев оказывается ненужной.

Кроме того есть познавательная статья в FAQ: Техподдержка ругается, что у меня права на файлы 666 или 777. Почему это нежелательно?

bugsmoran
На сайте с 18.02.2010
Offline
223
#404

Эта дыра в безопасности давно закрыта. Не вводите людей в заблуждение показывая вчерашний бэкап. Будет что-то новенькое - приходите.

jpg 105809.jpg
bugsmoran
На сайте с 18.02.2010
Offline
223
#405

ломай меня

jpg 25327_lomaj-menya.jpg
B5
На сайте с 29.11.2005
Offline
122
#406
Ре6е:
Таки не красиво вы балаболите. Юзеров подставляете, врете что "провели аудит и закрыли".
Ладно, раз уж вы таки решили дурачка включать, текущее состояние всех БД (это тоже требует рутовых прав):

http://rghost.net/37126628

В этом списке я не обнаружил базу созданную неделю назад. По все вероятности это все же не актуальный список.

Не люблю ходить строем, читать анонимки и петь в хоре.
БИ
На сайте с 13.09.2011
Offline
81
#407
bugsmoran:
ломай меня

а пользователям не смешно.

bugsmoran
На сайте с 18.02.2010
Offline
223
#408
Ре6е:
Юзеры вам будут непременно благодарны за полную тупорогость и нежелание признавать ошибок 😂

<--- сюда посмотри, откуда я. У нас не принято с террористами вести переговоры. Есть возможность уничтожить врага - уничтожаем, нету возможности - игнорируем.

Достать тролля из глубин интернета у меня возможности нет.

Другого поведения можешь от меня и не ждать. Ни через 10 дней ни через 10 лет.

Мне безумно стыдно перед клиентами, что подвел их, но никакие требования убогой твари, у которой нет ни лица ни имени, я не выполню. Пошел к черту, ублюдок.

B5
На сайте с 29.11.2005
Offline
122
#409
Ре6е:

Скажите номер учетки, выложу сюда актуальную версию акка.

Не хочу светить учетку. Выложи ещё раз самый последний листинг и я смогу подтвердить или опровергнуть актуальность. Специально для этого случая создал пустую базу.

Fansmorgan
На сайте с 04.10.2007
Offline
120
#410

Да этот Ре6е просто флудераст ! Не понятно чем ему так насолил WhiteSuite ... По моему отличный хостинг ! Ну была небольшая промашка на одном из серверов ... ну так это просто случайность ! И ничего страшного не произошло слава Богу !

Я так думаю и уверен, что специалисты WhiteSuite уже предприняли все необходимые меры и опасаться нечего !

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий