Хостерам. Аудит безопасности.

[Удален]
#31
Den73
На сайте с 26.06.2010
Offline
523
#32
deniska013
На сайте с 11.12.2007
Offline
38
#33
Himiko:

На DA и CPanel я бы попробовал чисто ради интереса.

А на Plesk?

"Дорогу осилит лишь идущий" - иду к цели. Cloud Hosting (http://cloud.yeaphost.com) хостинг с интересными предложениями http://yeaphost.com (http://yeaphost.com)
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#34

а на mpm-itk сработает?

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Den73
На сайте с 26.06.2010
Offline
523
#35
Boris A Dolgov:
а на сработает?

mpm-itk думаю так же как и FastCGI отдыхает.

Nanotik
На сайте с 20.11.2010
Offline
27
#36

Проверили свои сервера, спасибо Himiko и его команде, благодаря им все дыры нашли и закрыли.

ENELIS:
Ну если это не известная дыра в glibc была использовани или если не новый владелец был в группе wheel или еще туча всяких дыр во всяких pureftpd, proftpd, php, apache, ruby, python. То тогда смотрите права доступа к файлу. Еще естественно в noexec /tmp. Люблю zfs за то, что можно в любой момент без реманта сменить опции zfs на маунте
В противном случае просто загоняйте все в jail или в контейнер openvz и включайте audit.
rean1m5:
за бесплатно можете посетить http://www.securityfocus.com/ и закрыть сами дырки в сервисах.
одна из популярных проблем - proftpd.
Andreyka:
Многие владельцы похаканных серверов обращались ко мне и у всех элементарные ошибки в плане security, типа /tmp смонтирован без noexec и т.д.

Так что взломы - это последствия экономии на сисадминах.

Нет, как и было сказано выше, это не касается никаких "известных дыр в glibc", и прочих уязвимостях в ПО.

Речь идет именно о некоторых основополагающих моментах в настройке безопасности самого хостинга. Момент не лежит на поверхности.

n1g3r:
Какие гарантии? С виртуализацией работаете? Есть сервер с кучкой впс-ок.

Наверное, гарантией слов топикстартера является его репутация на этом форуме. именно поэтому мы и обратились к нему. И не прогадали.

Boris A Dolgov:
Уязвимость какого рода? Прочитать конфиги/файлы пользователей или remote root или local root?

Уязвимость позволяет многое. Но все в зависимости от настроек сервера.

esetnod:
В общем мутно как-то все.

А словам тех людей, которые высказывались в этой теме о том, что уязвимость присутствует, вы не доверяете?

Dolgov:
а на mpm-itk сработает?

Совершенно никакой роли не играет.

Лично мы, также как и многие из вас, читаем opennet.ru, и стараемся соответственно быстро реагировать на все сообщения про уязвимости, опубликованные там. Чем форум searchengines хуже? Если люди ответственно заявляют, что знают уязвимость, их слова подтверждают другие, не самые последние люди на форуме, то логично предположить, что вероятность появления такой уязвимости есть.

Unlock
На сайте с 01.08.2004
Offline
785
#37

А не для хостеров? :) Если один сервер проверить? Извините, если оффтоп.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
Andreyka
На сайте с 19.02.2005
Offline
822
#38
firstman:
Это еще как сказать.

Когда админу платишь, чтобы он нашел дырку - он ее находит и закрывает.

А вот, когда платишь чтобы нормально настроил сервер - он обязательно что-то из такого элементарного оставляет.

Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами

Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D

Не стоит плодить сущности без необходимости
firstman
На сайте с 08.01.2010
Offline
173
#39
Andreyka:
Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами
Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D

Тогда я беру 200 - у меня надежнее будет!

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
mochalov
На сайте с 13.05.2005
Offline
97
#40
firstman:
Тогда я беру 200 - у меня надежнее будет!

Да, логика ветки раскрыта! :-)

Веб-дизайн - http://mochalov.com/ (http://mochalov.com/), разработка сайта, программирование, хостинг для SEO проектов. Бесплатное обслуживание сайтов детских домов. Консультации +7 (495) 226-40-12.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий