Взлом сервера на хостинге REG.ru

iHead
На сайте с 25.04.2008
Offline
137
#41

у reg.ru с регистрацией тоже не все гладко. в частности там, где они не регистратор, а реселлер регистратора. не забуду, как домен .de, зарегистрированный через них, через несколько месяцев оказался удален без уведомлений и адекватных пояснений. с тех пор они закрыли регистрацию в этой зоне.

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
IT-Host
На сайте с 04.03.2011
Offline
49
#42
Himiko:
Когда клиент сам виноват (взломали его сайт из-за дырки в скриптах) - это одно. А когда взломали весь сервер (даже из-за дырки в сайтах одного клиента) - другое.

Безусловно! И каждый из случаев нужно тщательно контролировать и проверять. Но если говорить обобщенно то взлом сайта это уже никак не "нормально" :) Это может быть в худшей степени или в обычной, но никак не в норме, так-же как и по вине хостера или клиента :)

Official representative svc-host.com (http://svc-host.com/)
TheJetHost.com
На сайте с 26.04.2011
Offline
67
#43
IT-Host:
Но если говорить обобщенно то взлом сайта это уже никак не "нормально" :) Это может быть в худшей степени или в обычной, но никак не в норме, так-же как и по вине хостера или клиента :)

Если хостер установил дополнительную защиту для предотвращения взлома сайтов через известные дыры в движках, плюс поставил еще несколько плюшек, что бы хакерский софт не работал будучи загруженным на аккаунт или вообще предотвращал такую загрузку, но это удалось обойти (обычных школохацкеров это останавливает), то вины хостера тут нет, т.к. он сделал все для общей защиты сайтов.

Но, если взломан весь сервер через клиентский аккаунт, то это прямая вина хостера. Не думаю что сервак регру ломал матерый исследователь в области безопасности через наиновейшую дыру в какой нить библиотеке, про которую даже разработчикам не известно. Они такой ерундой не занимаются, следовательно это делал школоло через старые дыры в софте или заведомо небезопасной настройке сервера. Чего тут и говорить, грош цена тому аникейщику который настраивал этот сервак.

Надёжный хостинг TheJetHost (http://www.thejethost.com/)
rustelekom
На сайте с 20.04.2005
Offline
544
#44

об том и речь что это не вина хостера. рута получить не смогут в большинстве случаев а покрошить юзерам индексные файлы - запросто. это связано с особенностями организации виртуального хостинга на спанели, директадмине, испманагере, хсфере, плеск и т.п. так как полного разделения между аккаунтами без принятия специальных мер (например без выделения для каждого аккаунта своего апача или среды окружения) не существует пока что.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
TheJetHost.com
На сайте с 26.04.2011
Offline
67
#45
rustelekom:
а покрошить юзерам индексные файлы - запросто.

Это каким же образом? Допустим, стандартная настройка httpd работает от nobody + suEXEC + suPHP. Все обновлено до последних стабильных версий.

Как можно получить доступ к другому аккаунту хотя бы на чтение?

rustelekom
На сайте с 20.04.2005
Offline
544
#46

а кто сказал что у них suphp? и эта связка работает предсказуемо для пхп а для перл скрипта запущенного из /tmp она не сработает (даже если засекурен /tmp).

TheJetHost.com
На сайте с 26.04.2011
Offline
67
#47
rustelekom:
а кто сказал что у них suphp? и эта связка работает предсказуемо для пхп а для перл скрипта запущенного из /tmp она не сработает (даже если засекурен /tmp).

Запуск perl из tmp да и любого бинарника отключается очень просто.

P.S.

А действительно, какая панель была у них?

P.P.S.

и что-то я совсем не верю, что запущенный perl скрипт из temp каким-то образом обойдет систему привилегий linux.

H
На сайте с 12.05.2007
Offline
133
#48
TheJetHost.com:
Не думаю что сервак регру ломал матерый исследователь в области безопасности через наиновейшую дыру в какой нить библиотеке, про которую даже разработчикам не известно. Они такой ерундой не занимаются, следовательно это делал школоло через старые дыры в софте или заведомо небезопасной настройке сервера. Чего тут и говорить, грош цена тому аникейщику который настраивал этот сервак.

Вы прежде чем считать себя самым умным, рассказывать кто чем занимается, и навешивать ярлыки, посчитайте сколько в libc было критичных фиксов только за этот год.

hvosting.ua (http://hvosting.ua/)
TheJetHost.com
На сайте с 26.04.2011
Offline
67
#49

hvosting, были "эпидемии" по этому поводу из-за libc и повальный вынос серверов? Не припоминаю таких новостей.

H
На сайте с 12.05.2007
Offline
133
#50
TheJetHost.com:
hvosting, были "эпидемии" по этому поводу из-за libc и повальный вынос серверов? Не припоминаю таких новостей.

Видимо не там или не те новости читаете.

Были и уязвимости и рабочие эксплойты.

Хотя конечно - назвать не самого мелкого хостера эникейщиком! Настолько повышает ЧСВ...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий