Безопасно ли держать все сайты на одном хостинге?

123
AK
На сайте с 24.03.2011
Offline
11
#11

yahoster, Угу, а если ломануть рута ноды =) то доступ будет ко всем ВПС! В выделенном сервере мы получаем самую последнюю степень доступа root собственного сервера. Выше обычно ничего нету!!🍿

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#12
AlekseyK:
Выше обычно ничего нету!!🍿

Паранойя обычно мешает думать :D Как же ничего нет, а вдург воришки в ДЦ проникнут и унесут главный провод от питания, или ваш сервер ? Тут доступ будет выше чем у рута :D

Romka_Kharkov добавил 17.08.2011 в 12:29

akill:
Понятно, что удобней держать все свои проекты на одном хостинге, но вот безопасно ли это? Если допустим одим сайт хакнут, они могут ломануть и остальные? Или заразить вирусом остальные?

Поговорок много на эту тему, чисто по правде сказать я не вижу особой разницы именно с точки зрения безопасности, если мы не говорим о стабильности.... потому как +\- софт и ПО стоит у 90% хостеров одинаковое, по этому если будет найдена дыра в каком-то ПО, будут поломаны все хостеры которые подвержены уязвимости, хоть 150 хостеров разных будет у вас.

Если обратится в истоки, то подавляющее большинство прорех происходит именно по вине пользователей, а именно утере паролей , логинов и прочего..... (Я писал несколько раз на этом форуме об этом).

Имеет место конечно же и целевой взлом конкретного провайдера или конкретного акаунта, но с такими штуками давно уже умеют бороться, если мы говорим о подборе паролей по словарям и прочему..... ну а если в вашем коде есть дырка которая позволяет выполнить любой код ..... так простите, причем тут хостер, вам и размещение на "территории пентагона" не поможет...

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
yahoster
На сайте с 14.04.2011
Offline
234
#13
AlekseyK:
yahoster, Угу, а если ломануть рута ноды =) то доступ будет ко всем ВПС! В выделенном сервере мы получаем самую последнюю степень доступа root собственного сервера. Выше обычно ничего нету!!🍿

ага. если ломанут рута ноды, то получат доступ.

НО пароль рута на ноду у нас например 28 символов. сколько мильонов лет будут брутить?

и да, с точки безопасности выделенный сервер лучше: у него нет общего рута.

Цену на хостинг устанавливаете вы (https://cadedic.ru/aktsii/chestnaya-tsena/). Вечные виртуальные серверы (http://lto-vds.ru/otf-vds.html).
H
На сайте с 12.05.2007
Offline
133
#14
AlekseyK:
yahoster, Угу, а если ломануть рута ноды =) то доступ будет ко всем ВПС! В выделенном сервере мы получаем самую последнюю степень доступа root собственного сервера. Выше обычно ничего нету!!🍿

Для того чтобы ломануть рута ноды нужно

либо иметь доступ к внешнему сервису, запущенному вне песочницы (только олигофрен запустит там что то кроме sshd)

либо иметь клиентский аккаунт вне песочницы - тоже сменшно.

либо ломать саму систему виртуализации - ну с OpenVZ єто хоть теоретически возможно. А с xen или kvm - обять же бугага.

hvosting.ua (http://hvosting.ua/)
Raistlin
На сайте с 01.02.2010
Offline
247
#15

Резервное копирование отменили, не?

HostAce - Асы в своем деле (http://hostace.ru)
akill
На сайте с 04.04.2011
Offline
105
#16
hvosting:
идет речь об одном хостере или об одном хостинг аккаунте?

Я имел ввиду аккаунт

D
На сайте с 05.06.2007
Offline
155
#17

На счёт безопасно, посоветую взять бекап место в другом ДЦ, и скриптом резервировать (ежедневно/еженедельно) например через wget(ftp) или rsync весь аккаунт включая базы которые таже резервируются на вашем хостинге через какой либо скрипт.

Тут не будет ОХ и АХ как частенько бывает даже с крупными хостерами которые не заботяся о надежности и стабильности клиентских аккаунтов.

Написал не мало шедевров ;)
hostplus.ws
На сайте с 30.11.2008
Offline
91
#18
Dimanych:
На счёт безопасно, посоветую взять бекап место в другом ДЦ, и скриптом резервировать (ежедневно/еженедельно) например через wget(ftp) или rsync весь аккаунт включая базы которые таже резервируются на вашем хостинге через какой либо скрипт.
Тут не будет ОХ и АХ как частенько бывает даже с крупными хостерами которые не заботяся о надежности и стабильности клиентских аккаунтов.

+1

пожалуй самый полезный и умный совет для ТС и всем, кто ищет ответ на данный вопрос (и ижи с ними), хостинг-оператор предоставляет именно хостинг услуги (они могут отличаться по ценам, качеству, технологиям и т.д.), то есть размещение данных в сети Интернет, но НЕ занимается (если это не оговорено отдельно) обновлением Ваших сайтов, аудитом безопасности скриптов, ГАРАНТИРОВАННЫМ резервным копированием данных (повторюсь, если не оговорено отдельно) и т.д. Всеми вопросами, которые НЕ касаются именно размещения данных (хостинг) должен заниматься пользователь (клиент провайдера). Исключение составляют предложения, где в явной форме подобные услуги указаны в договоре/оферте предоставляемых услуг.

VPS/VDS решения и виртуальный хостинг - www.hostplus.ws (www.hostplus.ws)
Vurdalak
На сайте с 19.10.2010
Offline
57
#19

Все зависит от того, какая информация. Иногда она стоит того, чтобы стать параноиком =)

А если банальные сайтики, которые можно заново поднять в момент, то конечно не стоит заморачиваться.

Пишу. Хорошо пишу. Могу написать что-то и для вас. Загляните сюда (/ru/forum/586768) В анамнезе серьезный подход к работе, трудолюбие и BL 250
BF
На сайте с 01.07.2011
Offline
3
#20

Вспомнилась поговорка одна:

"не храни все яйца в одной корзине"

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий