Хостерам. Аудит безопасности.

A
На сайте с 03.08.2009
Offline
121
#51
iBBi:
значит баг в php?

Интересно какой, если там.

Из последнего.. кажется на прошлой недели вылезло 2, в версии 5.2.12.

Пришлось, обновляется до 5.2.15.

[Удален]
#52
Nanotik:
Наверное, гарантией слов топикстартера является его репутация на этом форуме. именно поэтому мы и обратились к нему. И не прогадали.

Репутация на форуме? Не смешите 😂 Все мы знаем, как она достается, вон куча кидал с репутацией 200к+, и что? Химики в виртуализации не дуплит, а обновить phpmyadmin, проверить на права, перекинуть ssh порт - это можно с и гуглем сделать. Я уже работал с ним, никому не советую, поставил мне за доп. плату isp, после очередного обновления панельки - сайты не работали и т.д., говорю мол, что такое, так тот говорит, что за 10!!! баксов поправит, бомж... Ну я заплатил, он поправил, через 2 недели очередное обновление панельки и очередная проблема, пришлось своего админа напрягать, который на ставке, а не к этому обормоту обращаться, который за копейки удушится. Да я понимаю, что это мои проблемы, но когда человек за 10 баксов из штанов выпрыгивает, что мол нет, не буду делать бесплатно, при чем, я у него панельку покупал, он не смог даже ее нормально настроить на обновления до того, а все списывает на isp, что это они виноваты. Тогда зачем продавать панель, которая глючит? Понимаю, что проще списать все на левую контору, но так дела не делаются. Так панельку я же у него покупал, при чем до этого договаривались, что в случае проблем, он БЕСПЛАТНО будет фиксить баги. Ну суть в том, что напоминает кликхост, когда за ребут надо деньги платить. В общем, если нету куда потратить деньги - то обращайтесь к Himiko.

Ах да, Nanotik не удивляйтесь, если ваш сервер после этого аудита взломают, знаете что Himiko скажет? "Ну д так там обновился софт такой-то, там новые дырки в нем, чтобы их залатать - еще 100 $ наверх". 🙅

Да и человек вообще в виртуализации полный ноль.

bugsmoran
На сайте с 18.02.2010
Offline
223
#53
iBBi:
значит баг в php?

На стыке php и Apache. В общем проблема уже решена. Но решение отписано там, где сформулирована проблема и как ее воспроизвести, а потому ссылку туда дать не могу. Гуглите.

LineHost
На сайте с 20.01.2007
Offline
339
#54
Andreyka:
Элементарно. Заказать настройку безопасности сервера и заплатить за работу.

Настройка одно, обновление другое. Обновил ПО и опять плати, так как опять может появится дырка. Необновил тоже найдётся новая ;) Серверу админ нужен исли софт из исходников, к примеру Directadmin или cPanel с постоянной поддержкой. Дырки безопасности этих двух панель штопаются досточно оперативно, особенно cPanel...

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Andreyka
На сайте с 19.02.2005
Offline
822
#55
bugsmoran:

И к тому же давать рутовый пароль чужому челвоеку, который еще и из этой сферы - крайняя глупость.
Безопасность, она как любовь - за деньги не купить.

Ты глупый. Когда у человека проблема с сердцем - он доверяет свою жизнь в руки чужого человека. И платит за это огромные деньги. За то, что чужой человек будет резать его тело скальпелем.

Вот так и с серваком. Раз не готов - значит тебя еще не припекло.

Andreyka добавил 22.12.2010 в 13:01

LineHost:
Настройка одно, обновление другое. Обновил ПО и опять плати, так как опять может появится дырка. Необновил тоже найдётся новая ;) Серверу админ нужен исли софт из исходников, к примеру Directadmin или cPanel с постоянной поддержкой. Дырки безопасности этих двух панель штопаются досточно оперативно, особенно cPanel...

Обновление ПО - это штатная ситуация, которую может выполнять человек самостоятельно. Средствами панели, через ssh.

Когда начинается эпидемия гриппа, люди кушают витамины и чеснок с луком - без консультации с врачами. Так и с обновлениями - это не столь серьезная задача. Хотя если сервер приносит серьезные деньги, то лучше заплатить пару копеек специалисту.

Не стоит плодить сущности без необходимости
M
На сайте с 14.01.2010
Offline
208
#56

n1g3r обновлять ISPmanager это лотерея. Довольно часто после обновления выходит еще одно обновление, которое исправляет баги предыдущего обновления - вообщем нервы и время.

Оплатив 10 баксов вы не много теряете.

Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
bugsmoran
На сайте с 18.02.2010
Offline
223
#57
Andreyka:
Ты глупый. Когда у человека проблема с сердцем - он доверяет свою жизнь в руки чужого человека. И платит за это огромные деньги. За то, что чужой человек будет резать его тело скальпелем.
Вот так и с серваком. Раз не готов - значит тебя еще не припекло.

Могу я попросить соблюдать дистанцию и выбирать выражения? У нас несколько разный социальный и образовательный уровень с Вами. Технический тоже, кстати.

И вот мой соучередитель: Александр

И теперь какой-то клоун из страны, над которой все смеются, будет нам говорить, что мы глупые, что не купили у него настройку безопасности?

Предложите свои услуги Пентагону, его тоже иногда взламывают. Наверно потому что Пентагон к Вам забыл обратиться.

RUS-HOSTING.RU
На сайте с 23.02.2008
Offline
106
#58
bugsmoran:
страны, над которой все смеются.

А при чем тут страна то?

Смеются не над страной, а над ее руководителями...

Вот сами просите соблюдать дистанцию, а сами перегибаете...

Хостинг (http://rus-hosting.ru) Сдам в аренду сети IP /24, /22
DLag
На сайте с 15.08.2007
Offline
201
#59
bugsmoran:
Хотел попробовать (безвредно), но не нашел где регистрироваться :(

Если все решится с установкой нового сервера то до НГ откроем регистрацию, сделаю вам тестовый аккаунт. :)

Руководитель датацентра UkrNames (http://ukrnames.com/)
bugsmoran
На сайте с 18.02.2010
Offline
223
#60
RUS-HOSTING.RU:
А при чем тут страна то?
Смеются не над страной, а над ее руководителями...

Вот сами просите соблюдать дистанцию, а сами перегибаете...

Да нет, просто спустился на его уровень. Пусть покушает :)

DLag:
Если все решится с установкой нового сервера то до НГ откроем регистрацию, сделаю вам тестовый аккаунт. :)

А, так там закрыто было что-ли :) А я искал...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий