Уязвимости панелей

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#21
EvroHoster:
Да что вы говорите... Другие панели вообще не предусматривают установку nginx! Судя по постам обсуждение идет серверов с панелями "из каробка". Ну вам панели залатать дыры не помогут. Не панель тут "классная" нужна а админ с прямыми руками. Нормальные люди давно исправили уже свой nginx.

ТС не уточнял, что проблема лишь в Nginx :)

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
ХБ
На сайте с 02.05.2012
Offline
2
#22
root2fire:
Как ни странно, сейчас 70% хостеров дырявые, что печально. Хотите максимальной защиты, берите выделенный сервер и нанимайте хорошего админа.

И не факт, что это сильно поможет. Дыры есть везде. Вопрос в их количестве и актуальности.

hostingfuture.ru - Хостинг Будущего! Сертифицирован Microsoft Robotics и Google Police.
[Удален]
#23

Pavel.Odintsov, такой же ответ и на все остальные моменты.

Ну почему все считают что нужно просто выбрать панель верную и настраивать руками ничего не нужно ?! ;(

[Удален]
#24

На самом деле чтение чужих файлов по симлинкам уже давно закрыли. Если мне не изменяет память, в феврале...

http://nginx.org/ru/docs/http/ngx_http_core_module.html#disable_symlinks

Den73
На сайте с 26.06.2010
Offline
523
#25
Andreyka:
Чепуха. Если хостинг нормальный, то сайты заработают с правами 600, и клиенты не будут ставить 777.

я не про то, заработать то заработает apache откроет файл 600 а вот клиенты то 777 ставят сами они не слушают рекомендаций.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#26

Ну правильно все, хостинг на то и вирт. хостинг, чтобы предлагать услугу под ключ. И правильная настройка сервера - это просто минимум, который требуется от хостера. Если он считает, что какая-то панель не сможет сопутствовать надежности - значит он выбирает другую для своих клиентов.

Но это идеал. А в большинстве случаев - "хостинг компания" выбирает самое дешевое предложение (чаще всего дедик hetzner, еще лучше vps от них же), нулевая настройка и штампует "самый лучший хостинг" на разумеется бесплатно предоставленной ISPmanager.

Да, вероятно по количественным показателям, таких хостеров в рунете большинство. Но это не значит, что панели плохие или нельзя нормально настраивать сервера без уязвимостей.

Правда, стоит учитывать очень важную вещь. К взлому скриптов через их уязвимости это не имеет отношения. И не стоит в таких случаях валить вину на "дырявый" хостинг или на панели управления.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
root2fire
На сайте с 04.03.2012
Offline
74
#27

MIRhosting.com, частично согласен, но есть хостеры работающие около 4 лет, на которых поставили mpm-itk и думают что у них все ок.

Вот вы, например, серьезная компания, но ваш сервер я бы мог легко сломать, правда предпочел сообщить об этом вам.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#28
root2fire:
MIRhosting.com, частично согласен, но есть хостеры работающие около 4 лет, на которых поставили mpm-itk и думают что у них все ок.
Вот вы, например, серьезная компания, но ваш сервер я бы мог легко сломать, правда предпочел сообщить об этом вам.

До root?

Ну давайте сломайте :) Доступ сделать?) Или Вы удаленно сделаете?

Andreyka
На сайте с 19.02.2005
Offline
822
#29
Den73:
я не про то, заработать то заработает apache откроет файл 600 а вот клиенты то 777 ставят сами они не слушают рекомендаций.

Если сайт работает, то клиенты ничего менять не станут, оно им надо - делать лишние движения?

Не стоит плодить сущности без необходимости
bugsmoran
На сайте с 18.02.2010
Offline
223
#30
Andreyka:
Если сайт работает, то клиенты ничего менять не станут, оно им надо - делать лишние движения?

Они изначально, согласно мануалам, ставят 777. А перевести на 600 - дополнительное телодвижение для них.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий