Хостерам. Аудит безопасности.

ProTeg
На сайте с 09.06.2008
Offline
226
#41
Unlock:
А не для хостеров? :) Если один сервер проверить? Извините, если оффтоп.

всё обсуждаемо... стучитесь в личку или icq....

ProTeg добавил 22.12.2010 в 04:36

Andreyka:
Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами
Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D

bugsmoran по вашему копейки экономит? вы к чему это всё говорите?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#42
n1g3r:
Да разводнячокм попахивает, ничего конкретного не ответили. Что именно проверять то будете? Неужели так сложно список написать?

Ребята ну что не понятного, проверят вас на дырки в стандартных скриптах которые могут быть установлены да и все, так же поконектятся рутом в ваш SQL, проверят нет ли у вас chmod -R 777 /home вдруг ;) и тому подобное, что можно еще проверять, я задавал вопрос Химико в личной переписке, думал что может у них там Security Team образовывается, даже думал поучаствовать но мне сказали что это не касается системы, багов демонов системы.... но и ответа точного не дали.... как вы совершенно верно заметили, по этому я не думаю, что будет найдено что-то кроме ваших же оплошностей при конфигурации, хотя порой это тоже ой как не мало.

Romka_Kharkov добавил 22.12.2010 в 05:02

seolancer:
Судя по тому, что речь здесь
/ru/forum/comment/8220454
идет о БД, то возможно, что это уязвимость в phpmyadmin.

Иначе говоря, setup.php открыт на доступ.

Ничего не мешает в свой акаунт залить нужной версии phpmyadmin, только толку? взлом будет локальный и по сути коснется только 1го сайта (1го акаунта). Другое дело если у вас такой setup.php лежит в том месте где вы в billing панель свою коннектитесь... тут конечно будет печально.

Romka_Kharkov добавил 22.12.2010 в 05:03

Nanotik:
благодаря им все дыры нашли и закрыли.

И всего то 100$..... ВСЕ ТУДА!!!!!

ПР чистой воды. /me жрет попкорн.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
DLag
На сайте с 15.08.2007
Offline
201
#43

Хостинг с DirectAdmin.

Практически все стандартное.

Только каждый пользователь работает в cgroup.

Достанете что-то у другого пользователя?

Думаю обломитесь...

Настраивать нужно с головой, а не за деньги.

Руководитель датацентра UkrNames (http://ukrnames.com/)
s314
На сайте с 01.06.2008
Offline
87
#44
Himiko:

Можем предложить аудит безопасности вашего сервера.
Стоимость услуги 100$.

Как я понимаю, результатом работы должен быть некоторый отчет с указанием, что именно проверялось и подвержена система конкретной уязвимости или нет. Верно?

И по оплате: сумма в общем-то небольшая, но хочется понять, плата взимается в любом случае или только если уязвимости будут найдены? Что произойдет, если система будет скомпрометирована уже после аудита через уязвимость, не найденную Вами в процессе аудита?

bugsmoran
На сайте с 18.02.2010
Offline
223
#45
Nanotik:
Проверили свои сервера, спасибо Himiko и его команде, благодаря им все дыры нашли и закрыли.

Закрыли? Но как??? Я пол ночи с товарищем, у которого тоже свой хостинг, сидел и мы ничего не придумали. Там только Апач патчить. Давайте делитесь :)

Единственно, что мы закрыли - второй косяк в безопасности, который у дургих врядли повторится и на который указал Himiko, разгуливая по серверу как на променаде.

Andreyka:
Да, мне много раз доставались хаканные сервера, от разных админов с незакрытыми дырищами
Потому что я за настройку беру 150, а те админы - 30. Ну вот и сэкономили :D

Да? Ну вот у нас есть деньги. Ну и как их тут присобачить, чтобы конвертировать их в безопасность?

Andreyka
На сайте с 19.02.2005
Offline
822
#46
bugsmoran:

Да? Ну вот у нас есть деньги. Ну и как их тут присобачить, чтобы конвертировать их в безопасность?

Элементарно. Заказать настройку безопасности сервера и заплатить за работу.

Не стоит плодить сущности без необходимости
bugsmoran
На сайте с 18.02.2010
Offline
223
#47
DLag:
Хостинг с DirectAdmin.
Практически все стандартное.
Только каждый пользователь работает в cgroup.
Достанете что-то у другого пользователя?
Думаю обломитесь...

Настраивать нужно с головой, а не за деньги.

Хотел попробовать (безвредно), но не нашел где регистрироваться :(

bugsmoran добавил 22.12.2010 в 11:00

Andreyka:
Элементарно. Заказать настройку безопасности сервера и заплатить за работу.

И кому интересно? Телефона Макса Моузэра у меня нет.

И к тому же давать рутовый пароль чужому челвоеку, который еще и из этой сферы - крайняя глупость.

Безопасность, она как любовь - за деньги не купить.

S
На сайте с 07.11.2008
Offline
152
#48
bugsmoran:
Закрыли? Но как??? Я пол ночи с товарищем, у которого тоже свой хостинг, сидел и мы ничего не придумали. Там только Апач патчить. Давайте делитесь :)

Так значит проблема в апаче?

У Вас перлом файлы других пользователей с 644 можно прочесть?

bugsmoran
На сайте с 18.02.2010
Offline
223
#49
seolancer:
Так значит проблема в апаче?
У Вас перлом файлы других пользователей с 644 можно прочесть?

Перлом нет конечно.

iBBi
На сайте с 13.02.2007
Offline
314
#50
bugsmoran:
Перлом нет конечно.

значит баг в php?

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий