- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
http://www.exploit.in/modules.php?name=news&file=view&news_id=3862
http://www.exploit.in/modules.php?name=news&file=view&news_id=3862
/ru/forum/comment/8221327
На DA и CPanel я бы попробовал чисто ради интереса.
А на Plesk?
а на mpm-itk сработает?
а на сработает?
mpm-itk думаю так же как и FastCGI отдыхает.
Проверили свои сервера, спасибо Himiko и его команде, благодаря им все дыры нашли и закрыли.
Ну если это не известная дыра в glibc была использовани или если не новый владелец был в группе wheel или еще туча всяких дыр во всяких pureftpd, proftpd, php, apache, ruby, python. То тогда смотрите права доступа к файлу. Еще естественно в noexec /tmp. Люблю zfs за то, что можно в любой момент без реманта сменить опции zfs на маунте
В противном случае просто загоняйте все в jail или в контейнер openvz и включайте audit.
за бесплатно можете посетить http://www.securityfocus.com/ и закрыть сами дырки в сервисах.
одна из популярных проблем - proftpd.
Многие владельцы похаканных серверов обращались ко мне и у всех элементарные ошибки в плане security, типа /tmp смонтирован без noexec и т.д.
Так что взломы - это последствия экономии на сисадминах.
Нет, как и было сказано выше, это не касается никаких "известных дыр в glibc", и прочих уязвимостях в ПО.
Речь идет именно о некоторых основополагающих моментах в настройке безопасности самого хостинга. Момент не лежит на поверхности.
Какие гарантии? С виртуализацией работаете? Есть сервер с кучкой впс-ок.
Наверное, гарантией слов топикстартера является его репутация на этом форуме. именно поэтому мы и обратились к нему. И не прогадали.
Уязвимость какого рода? Прочитать конфиги/файлы пользователей или remote root или local root?
Уязвимость позволяет многое. Но все в зависимости от настроек сервера.
В общем мутно как-то все.
А словам тех людей, которые высказывались в этой теме о том, что уязвимость присутствует, вы не доверяете?
а на mpm-itk сработает?
Совершенно никакой роли не играет.
Лично мы, также как и многие из вас, читаем opennet.ru, и стараемся соответственно быстро реагировать на все сообщения про уязвимости, опубликованные там. Чем форум searchengines хуже? Если люди ответственно заявляют, что знают уязвимость, их слова подтверждают другие, не самые последние люди на форуме, то логично предположить, что вероятность появления такой уязвимости есть.
А не для хостеров? :) Если один сервер проверить? Извините, если оффтоп.
Это еще как сказать.
Когда админу платишь, чтобы он нашел дырку - он ее находит и закрывает.
А вот, когда платишь чтобы нормально настроил сервер - он обязательно что-то из такого элементарного оставляет.
Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами
Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D
Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами
Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D
Тогда я беру 200 - у меня надежнее будет!
Тогда я беру 200 - у меня надежнее будет!
Да, логика ветки раскрыта! :-)