Timeweb и доступ ко всем сайтам через шелл

1 234
DS
На сайте с 14.05.2008
Offline
35
DOS
#31
Den73:
да. если скрипты выполняются от одного юзера.

Так а смысл тогда разделять сайты по отдельным FTP-кам?

Den73
На сайте с 26.06.2010
Offline
523
#32
DOS:
Так а смысл тогда разделять сайты по отдельным FTP-кам?

а где написано что нужно разносить по разным фтп аккам? нужно что бы изменился uid от которого выполняются скрипты веб сервером а не фтп юзер.

DS
На сайте с 14.05.2008
Offline
35
DOS
#33
Den73:
а где написано что нужно разносить по разным фтп аккам? нужно что бы изменился uid от которого выполняются скрипты веб сервером а не фтп юзер.

Я про то что, какой смысл тогда Хостинг-Центру делать такую систему? Они ж, наверное, не спроста решили так делать.

Den73
На сайте с 26.06.2010
Offline
523
#34
DOS:
Я про то что, какой смысл тогда Хостинг-Центру делать такую систему? Они ж, наверное, не спроста решили так делать.

я понятия не имею как у них устроен хостинг, возможно просто ради удобства. удалился

Raistlin
На сайте с 01.02.2010
Offline
247
#35
Andreyka:
Я уже предложил свой вариант: vps с apache-mpm-itk. Ну еще mod_security на проблемный сайт.

На шареде то, ага...

HostAce - Асы в своем деле (http://hostace.ru)
ENELIS
На сайте с 29.08.2008
Offline
194
#36
Den73:
а где написано что нужно разносить по разным фтп аккам? нужно что бы изменился uid от которого выполняются скрипты веб сервером а не фтп юзер.

И вместо 200 уидов на сервере иметь 20000?

И как фтп аккаунт будет иметь доступ к файлам от другого пользователя? rwx на группу? И в чем смысл тогда +100500 уидов?

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
Den73
На сайте с 26.06.2010
Offline
523
#37
ENELIS:
И вместо 200 уидов на сервере иметь 20000?
И как фтп аккаунт будет иметь доступ к файлам от другого пользователя? rwx на группу? И в чем смысл тогда +100500 уидов?

я не про то, естественно фтп акк не будет иметь доступ а вот шелл будет хотя можно и его обезвредить но тут все зависит от хостинга а как у них все прикручено хз.

смысл есть это максимальная изоляция но вот надо ли это тс-у это другой разговор.

у меня все мои сайты крутятся под разными юзерами и пофигу, пусть заливают если смогут, кроме гс естественно.

TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#38

Добрый всем,

По существу топика.

К нам на abuse достаточно часто приходят жалобы на фишинг, спам и прочие гадости, которые размещают злоумышленники через скрипты (зачастую закодированные) в пользовательских папках.

В основном, уязвимы сайты на jooml'e, Так-же вредоносный код размещается через утраченный доступ по ftp, как правило - это дополнительный аккаунт, для "друга".

По каждой жалобе мы работаем. Удаляем вредоносное по, пытаемся найти способ его размещения и всегда сообщаем об этом пользователю с кусками логов и кода.

mff, все логи у нас есть.

Пришлите на abuse@timeweb.ru:

- имя сайта, где обнаружено вредоносное ПО впервые

- имя вредоносного файла и его дату появления на сервере

Покопаем логи, найдем что-нибудь.

С уважением, Timeweb Россия. 8 800 3331081 | info@timeweb.ru | www.timeweb.com/ru (www.timeweb.com/ru)
The WishMaster
На сайте с 29.09.2005
Offline
2543
#39
Andreyka:
Я уже предложил свой вариант: vps с apache-mpm-itk. Ну еще mod_security на проблемный сайт.

А ты представитель таймвеба?

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий