Посоветуйте хостинг с ftpaccess

Updown
На сайте с 24.07.2008
Offline
84
462

Добрый день.

В последнее время на нескольких сайтах, расположенных на одном хостинг-аккаунте стал часто появляться вредоносный код. Испольование winSCP в качестве FTP-клиента и постоянная смена паролей не помогают, проблемы продолжаются.

В связи с этим хочу программно закрыть любой доступ к FTP, оставив лишь возможность загружать файлы через веб-интерфейс. У нынешнего хостера нет поддержки ftpaccess.

Посоветуйте надежный хостинг, где есть поддержка ftpaccess. 4 сайта (3 на WP, 1 - магазин на opencart). Посещаемость каждого - от 10 до 100 уников в сутки, особой нагрузки не создают.

Стоимость - до 200-250 рублей/месяц.

ICQ: 3-738-726
Himiko
На сайте с 28.08.2008
Offline
560
#1

А вы уверены, что взлом вообще происходит таким образом, а не через дырку в движке или вирус на компьютере?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
H
На сайте с 12.05.2007
Offline
133
#2

У меня есть такая фишка. И по ядреным логам можно точно дать ответ когда и _какой процесс_ производил запись в файл, т.е. точно дать ответ запись бяки происходила через дыру в скрипте, ftp, sshd или как то еще.

hvosting.ua (http://hvosting.ua/)
Updown
На сайте с 24.07.2008
Offline
84
#3
Himiko:
А вы уверены, что взлом вообще происходит таким образом, а не через дырку в движке или вирус на компьютере?

Абсолютно, так как ломаются только эти 4 сайта, расположенные на одном аккаунте, а на компьютере хранятся пароли еще от нескольких сотен, к ним также подключаюсь по ФТП через тот же клиент, но таких проблем нет. И многие из них также на WP.

Himiko
На сайте с 28.08.2008
Offline
560
#4
Updown:
Абсолютно, так как ломаются только эти 4 сайта, расположенные на одном аккаунте

Ну вот. Дырка в модуле одного из сайтов может дать возможность взлома всех на этом аккаунте.

Den73
На сайте с 26.06.2010
Offline
523
#5

еще может быть у вас хостер дырявый, общались с ним?

я считаю что не нужно вслепую себя ограничивать тем же фтп, сначала нужно найти лазейку.

rustelekom
На сайте с 20.04.2005
Offline
523
#6

Здравствуйте

Я бы посоветовал обратиться к хостеру и попросить проверить по логам откуда были соединения по фтп и были ли они вообще. Неплохо было бы также проверить аккаунт антивирусом или визуально на предмет наличия шелл скриптов. Если и то другое ничего необычного не покажет то, вероятно, действительно есть дырка в скриптах которую и используют для внесения кода.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
K
На сайте с 11.08.2005
Offline
172
kpv
#7

Также обратите вниманию на дату изменения файлов, где код обнаружили и сравните с логами http и ftp на это время. Просканируйте весь каталог, может где шелл лежит - их нередко "прячут" в плагины к вордпрессу.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий