Хостерам. Аудит безопасности.

Himiko
На сайте с 28.08.2008
Offline
560
12146

Приветствую всех.

Недавно стало известно, что участились взломы хостеров (к нам обращались по поводу проблем).

По "обрывкам" удалось составить примерную картину взлома.

Вчера/сегодня проверили данные варианты взлома на нескольких хостингах. Могу сказать, что на 3 из 3-х получилось.

Вот примеры:

/ru/forum/comment/8220669 (указали на потенциальные уязвимости)

/ru/forum/579205 (тут можно до конца прочитать)

Можем предложить аудит безопасности вашего сервера. Проверять будет не только вариант взлома этим способом. В некоторых случаях удавалось найти совсем неожиданные вещи на сервере =)

В паблик не буду ничего выкладывать по нескольким причинам. Одна из них - может найтись человек, который захочет "напортить". В данный момент уже кто-то во всю пытается поломать разных хостеров.

Бесплатных аудитов уже 3 и на этом достаточно :)

Могу сказать, что никак не зависит от версий ПО и прочих подобных вещей. Просто определённое стечение обстоятельств. (которое практически у всех реално. Пока ни одного не видели, где не работает)

Стоимость услуги 100$.

За подробностями и заказом услуги пишите в наш web-чат (на сайте u0a.ru ссылка внизу на "консультанта")

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
ENELIS
На сайте с 29.08.2008
Offline
194
#1
С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
Himiko
На сайте с 28.08.2008
Offline
560
#2

Я уже написал, что никакого отношения к версиям ПО и прочему не имеет.

RUS-HOSTING.RU
На сайте с 23.02.2008
Offline
106
#3
Himiko:
Я уже написал, что никакого отношения к версиям ПО и прочему не имеет.

К продуктам ISP тоже?

Уязвимость есть вне зависимости от панели управления сервером?

Хостинг (http://rus-hosting.ru) Сдам в аренду сети IP /24, /22
ENELIS
На сайте с 29.08.2008
Offline
194
#4

По-хорошему, с хорошим пресс-релизом надо выложить в паблик.

P.S.: Нам нечего боятся, у нас практически все самописное, скоро и то что осталось заменим.

Himiko
На сайте с 28.08.2008
Offline
560
#5
RUS-HOSTING.RU:
Уязвимость есть вне зависимости от панели управления сервером?

ISP тут не причём как бэ сама по себе.

Проблема возникает при определённых вещях. Я думаю, что можно повторить и при других панелях. Просто так сложилось, что хостеры попались с isp =)

На DA и CPanel я бы попробовал чисто ради интереса.

Himiko добавил 21.12.2010 в 17:42

ENELIS:
По-хорошему, с хорошим пресс-релизом надо выложить в паблик.

И получим кучи попыток взлома пачкой "школьников". И эту тему не увидит даже 50% хостингов. Опасная штука паблик.

Raistlin
На сайте с 01.02.2010
Offline
247
#6

Боюсь это так же как с рутпанель и исп. Исп опять безалаберно отнеслись к настройкам по дефолту, не более. Химико, есть сервер с DA. но он не хостинговый. Если хотите - дам попробовать. Боюсь, проблема банальна и я уже понял в чем дело... такие дела, да. у ДА такой проблемы нет ). цпанел не уверен т.к. плохо знаю панель.

Raistlin добавил 21.12.2010 в 17:43

З.Ы. естественно денег за

то не дам и информация о том есть ли там уязвимость мне не нужна.

HostAce - Асы в своем деле (http://hostace.ru)
bugsmoran
На сайте с 18.02.2010
Offline
223
#7
ENELIS:
По-хорошему, с хорошим пресс-релизом надо выложить в паблик.

P.S.: Нам нечего боятся, у нас практически все самописное, скоро и то что осталось заменим.

Думаю, что тут и самописные попасться могут. Я бы на Вашем месте прошел проверку.

Raistlin
На сайте с 01.02.2010
Offline
247
#8

угу. у самописных есть одно преимущество. никто не знает где они что хранят ;).

bugsmoran
На сайте с 18.02.2010
Offline
223
#9
Raistlin:
угу. у самописных есть одно преимущество. никто не знает где они что хранят ;).

Вот тут и главная ошибка. У самописных есть один большой недостаток - Апач они не переписывают, а ломается через него. Я Вам еще раз рекомендую пройти проверку. У меня тоже была уверенность, что в башне живу, а мне все конфиги в личку выложили, включая Апачий, нгинксовый, ИСП-шный и конфиги сайтов всех пользователей.

Будь это не Himiko, а злодей, я бы пол ночи с бэкапов восстанавливал потом.

Raistlin
На сайте с 01.02.2010
Offline
247
#10
а мне все конфиги в личку выложили, включая Апачий, нгинксовый, , ИСП-шный и конфиги сайтов всех пользователей.

Так это нормально... у них права 644 по дефолту. Осспади, исп просто на некоторые файлы не ставит права нормальные... Это не новость, это я всегда знал и орал, что нехрен от рута работать. Не показатель, а 300 баксов платить за это ну как-то не интересно. Там не сплойт, там все зависит от настройки. вот если получается привилегии повысить - другой разговор.

Raistlin добавил 21.12.2010 в 17:56

З.Ы. Опенбазедир вообще бред, если что. Это всегда так было.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий