Надёжный хостинг от ns-center.ru

Himiko
На сайте с 28.08.2008
Offline
560
#41
Den73:
Himiko,

Красявый поступок. :)

Нынче хостеры торопятся.

Поверьте, у вас тоже это сработает скорее всего.

Т.е. есть потенциальная возможность открывать сайты других клиентов сервера. (и никакие там fastcgi или cgi от имени юзеров на спасают).

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Den73
На сайте с 26.06.2010
Offline
523
#42
Himiko:
Поверьте, у вас тоже это сработает скорее всего.
Т.е. есть потенциальная возможность открывать сайты других клиентов сервера. (и никакие там fastcgi или cgi от имени юзеров на спасают).

Мы не используем ProFTPD (он мне изначально не понравился).

Himiko
На сайте с 28.08.2008
Offline
560
#43
Den73:
Мы не используем ProFTPD (он мне изначально не понравился).

Он никакого отношения ко взлому не имеет) На него я просто указал как на ещё одну потенциальную уязвимость.

Den73
На сайте с 26.06.2010
Offline
523
#44
NSPromo:
Himiko у нас биллинг на отдельном сервере находится. Мы уже слышали об этой проблеме и решили не жалеть на это денег.

у вас таже старая версия ProFTPD что на основном сайте и биллинге.

Den73 добавил 20-12-2010 в 22:52

Himiko:
Он никакого отношения ко взлому не имеет) На него я просто указал как на ещё одну потенциальную уязвимость.

Вижу уже проверяете, в долгу не останусь :)

NSPromo
На сайте с 09.12.2010
Offline
19
#45

Himiko мы дыру закрыли, спасибо вам от души :)

Выделенные серверы в США по доступным ценам ns-center.ru (http://ns-center.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#46
Den73:
Вижу уже проверяете, в долгу не останусь :)

А я вижу, что уже не даёте мне дотестировать)

safe_mode можно обойти, штука не лучший выход. Да и на платном хостинге это вообще не вариант, т.к. создаст проблемы. А уязвимость у вас тоже есть, о которой я писал. (у вас сайт какой-то странный, в index.php какой-то код :))

Den73
На сайте с 26.06.2010
Offline
523
#47

Himiko

Уже интересно, пошел стучать в асю.

globalmoney
На сайте с 09.12.2005
Offline
404
#48
Himiko:
Он никакого отношения ко взлому не имеет) На него я просто указал как на ещё одну потенциальную уязвимость.

Вы про exim, что ли?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
Himiko
На сайте с 28.08.2008
Offline
560
#49
globalmoney:
Вы про exim, что ли?

Естественно нет.

Проблем хватает и без этого. Вообще при любых вериях ПО проблема есть.

Den73
На сайте с 26.06.2010
Offline
523
#50
globalmoney:
Вы про exim, что ли?

Уязвимость интересная она не связана с версиями ПО, в нашем же случае root все равно бы не за получили но дырка была это не есть гуд.

Спасибо Himiko.

Привет ispsystem.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий