Настроить невзламываемый сервак.

123
R
На сайте с 13.04.2009
Offline
159
#11

В облаке vps или что ?

white.
На сайте с 05.03.2009
Offline
50
#12
Andreyka:
Не вопрос, могу настроить.
Сайт должен быть целиком на html. Размещу его на r/o разделе.
Сервер закрою в сейф.
Сейф залью бетоном.

Двиг DLE лицензионный, шеллов нет. Сейчас сайт решено перенести в изолированную среду, будем смотреть поможет или нет. Если не поможет возьметесь настроить серв?

К сожалению не все смогли прочитать полностью, что я написал. Админ выставляет права доступа к файлу свои, главного администратора, но его сразу же ломают и прописываю туда линк с вирем. То есть хакер имеет права доступа как у главного админа хостинга - какие тут шеллы? Тут дыра.

Гугловед.
Andreyka
На сайте с 19.02.2005
Offline
822
#13

Мне сложно понять вашу терминологию. Кто такой админ и какие права он выставляет.

Не стоит плодить сущности без необходимости
P
На сайте с 10.11.2010
Offline
27
#14
Andreyka:
Не вопрос, могу настроить.
Сайт должен быть целиком на html. Размещу его на r/o разделе.
Сервер закрою в сейф.
Сейф залью бетоном.

...и через 5 минут сервер упадёт из-за перегрева.

Login.by (http://login.by/) — хостинг в Беларуси
white.
На сайте с 05.03.2009
Offline
50
#15
Andreyka:
Мне сложно понять вашу терминологию. Кто такой админ и какие права он выставляет.

На хостинге есть администраторы, у всех свой уровень доступа, главный админ это такой дядька, который если поставит на файл права на изменение файла только свои, то никто кроме него файл менять не может, не только я но даже другие админы хостинга. Но хакер все равно меняет файл, ну, или удаляет если захочет.

Andreyka
На сайте с 19.02.2005
Offline
822
#16
Petabyte:
...и через 5 минут сервер упадёт из-за перегрева.

Зато не взломают ☝

---------- Post added 11-03-2012 at 07:48 ----------

white.:
На хостинге есть администраторы, у всех свой уровень доступа, главный админ это такой дядька, который если поставит на файл права на изменение файла только свои, то никто кроме него файл менять не может, не только я но даже другие админы хостинга. Но хакер все равно меняет файл, ну, или удаляет если захочет.

Если это правда, то у хостера сервер порутан, в чем я лично сомневаюсь. Но если это так, то советую забрать сайт и перейти на VDS с полноценным администрированием, чтоб все настроили как надо и максимально защитили сайт.

infant
На сайте с 15.03.2008
Offline
170
#17

самый главный админ у сервера, это root :) главнее не бывает, ну кроме того, у которого розетка от сервера в руках.

По, моему небольшому опыту смею заметить, что следы остаются всегда и найти при желании можно откуда ногу растут. (за исключением ряда моментов, которые вслух не стану озвучивать)

Уважаемый ТС, давайте попробуем логически подумать.

1. Вам вставляют в файл движка вирь, верно ? Если человек имеет доступ ко всему серверу, явно одним сайтом он не успокоится.

2. В большинстве случаев логи позволяют узнать когда и с каким IP был изменен файл, а дальше по IP и общим признакам крутите клубок.

3. Если у вас стоит PHPmyAdmin, сносите его, через него часто ломают.

4. ДЛЕ без дырок не бывает, если только у вас не первые версии о, которых уже все забыли :)

В общем то вариантов очень много, ключевое слово здесь логи. Если не найдете источник, то никогда не защититесь.

Z
На сайте с 14.10.2008
Offline
87
#18
infant:
самый главный админ у сервера, это root :) главнее не бывает, ну кроме того, у которого розетка от сервера в руках.
По, моему небольшому опыту смею заметить, что следы остаются всегда и найти при желании можно откуда ногу растут. (за исключением ряда моментов, которые вслух не стану озвучивать)

Уважаемый ТС, давайте попробуем логически подумать.
1. Вам вставляют в файл движка вирь, верно ? Если человек имеет доступ ко всему серверу, явно одним сайтом он не успокоится.
2. В большинстве случаев логи позволяют узнать когда и с каким IP был изменен файл, а дальше по IP и общим признакам крутите клубок.
3. Если у вас стоит PHPmyAdmin, сносите его, через него часто ломают.
4. ДЛЕ без дырок не бывает, если только у вас не первые версии о, которых уже все забыли :)

В общем то вариантов очень много, ключевое слово здесь логи. Если не найдете источник, то никогда не защититесь.

А можно примеров второго пункта? В каком логе посмотреть ip адрес изменившего файл?

white.
На сайте с 05.03.2009
Offline
50
#19
Andreyka:
Зато не взломают ☝


Если это правда, то у хостера сервер порутан, в чем я лично сомневаюсь. Но если это так, то советую забрать сайт и перейти на VDS с полноценным администрированием, чтоб все настроили как надо и максимально защитили сайт.

А порутанный сервер лечится?

Andreyka
На сайте с 19.02.2005
Offline
822
#20

Да. Полной переустановкой :)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий