Хостерам. Аудит безопасности.

Den73
На сайте с 26.06.2010
Offline
523
#21
n1g3r:
Какие гарантии? С виртуализацией работаете? Есть сервер с кучкой впс-ок.

а какая разница vps/Dedicated, если вы не хостер то не так критично, я бы сказал вообще пофигу)

firstman
На сайте с 08.01.2010
Offline
173
#22
Andreyka:
Многие владельцы похаканных серверов обращались ко мне и у всех элементарные ошибки в плане security, типа /tmp смонтирован без noexec и т.д.

Так что взломы - это последствия экономии на сисадминах.

Это еще как сказать.

Когда админу платишь, чтобы он нашел дырку - он ее находит и закрывает.

А вот, когда платишь чтобы нормально настроил сервер - он обязательно что-то из такого элементарного оставляет.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#23

Уязвимость какого рода? Прочитать конфиги/файлы пользователей или remote root или local root?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
bugsmoran
На сайте с 18.02.2010
Offline
223
#24
Boris A Dolgov:
Уязвимость какого рода? Прочитать конфиги/файлы пользователей или remote root или local root?

Почти все конфиги системы. Пользовательские файлы тоже все читаются.

esetnod
На сайте с 16.07.2009
Offline
134
#25

Тогда не ясен смысл.

Выше говорили что не local root, не специфично для последних багов proftpd, exim, etc, манагер по пути до пользовательских файлов группой прикрывает, chmod и chown соответствующие на уровне файловой системы непревилегированного пользователя не пустят к этим файлам.

В общем мутно как-то все.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
[Удален]
#26

Да разводнячокм попахивает, ничего конкретного не ответили. Что именно проверять то будете? Неужели так сложно список написать?

S
На сайте с 07.11.2008
Offline
152
#27
Вчера/сегодня проверили данные варианты взлома на нескольких хостингах. Могу сказать, что на 3 из 3-х получилось.

Уточните, речь идет о хостингах или пупкинхостингах?

Den73
На сайте с 26.06.2010
Offline
523
#28
esetnod:
Тогда не ясен смысл.
Выше говорили что не local root, не специфично для последних багов proftpd, exim, etc, манагер по пути до пользовательских файлов группой прикрывает, chmod и chown соответствующие на уровне файловой системы непревилегированного пользователя не пустят к этим файлам.
В общем мутно как-то все.

в том то и дело что при определенных обстоятельствах обходятся ограничения.

firstman
На сайте с 08.01.2010
Offline
173
#29
n1g3r:
Да разводнячокм попахивает, ничего конкретного не ответили. Что именно проверять то будете? Неужели так сложно список написать?

На НГ денег не хватает )

S
На сайте с 07.11.2008
Offline
152
#30

Судя по тому, что речь здесь

/ru/forum/comment/8220454

идет о БД, то возможно, что это уязвимость в phpmyadmin.

Иначе говоря, setup.php открыт на доступ.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий