Уязвимости панелей

[Удален]
#51
Andreyka:
Школоказино.

Оно то так, но есть такие скрипты и их не мало. А как пользователям объяснить...

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#52
EvroHoster:
Оно то так, но есть такие скрипты и их не мало. А как пользователям объяснить...

Я думаю только "обратным путем" когда при пермишонах 777 вообще ничего работать не будет, как при suPHP к примеру....

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Den73
На сайте с 26.06.2010
Offline
523
#53
EvroHoster:
Оно то так, но есть такие скрипты и их не мало. А как пользователям объяснить...

не надо им ничего объяснять пусть делают что хотят, но вот рекомендации по chmod нужно написать простым языком что бы было понятно каждому.... а применять их или нет пусть сами решают.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#54

Тема про уязвимости панелей плавненько перетекла в шлак про chmod ;)

Простите, удаляюсь :D

SeVlad
На сайте с 03.11.2008
Offline
1609
#55
Romka_Kharkov:
Тема про уязвимости панелей плавненько перетекла в шлак про chmod

Предлагаю вернуться к сабжу ;)

Давайте конкретно, с фамилиями и должностями ;)

В чем небезопасна, скажем, ISP? Как максимально защититься (и провериться) простому смертному клиенту? (с чмодами - понятно, на это можно не заострять внимание).

И так собсно интересует по др. панелям.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
MIRhosting.com
На сайте с 18.10.2006
Offline
203
#56
SeVlad:
В чем небезопасна, скажем, ISP? Как максимально защититься (и провериться) простому смертному клиенту? (с чмодами - понятно, на это можно не заострять внимание).
И так собсно интересует по др. панелям.

Доверить настройку и обслуживание администратору (лучше компании), которые имеют регулярный ежеденевный опыт работы с той или иной панелью.

Панель управления - это не более чем gui + набор скриптов для выполнения определенных стандартных действий. Не надо ждать от них чудо или замену админа.

Да, для администраторов может быть разница между панелями, какая-то требует больше времени и имеет больше проблем и багов, какая меньше.. Но в конечном итоге настройку и обслуживание требует любые панели и решения.

А так.. наибольшая проблема, которая всегда была и, к сожалению, до сих пор есть - связана с возможностью получать доступ к системным файлам вроде /etc/passwd и даже часто к файлам других пользователей. Как проверить - думаю многие и сами знают. :) Как реально решить - знают единицы.

Андрей Нестеренко, MIRhosting Облачная платформа для DevOps (https://mirhosting.com/paas)
SeVlad
На сайте с 03.11.2008
Offline
1609
#57
MIRhosting.com:
Доверить настройку и обслуживание администратору (лучше компании)

Капитан очевидность..

Давайте по делу, плз.

bugsmoran
На сайте с 18.02.2010
Offline
223
#58

Помнится, когда обсуждали баги ISPmanager, кто-то (кажется Артем или как там его зовут) сказал интересную вещь: когда одно и тоже приложение принимает извне запросы и от имени рута их затем исполняет, то это не камильфо. Но вот не могу найти описание причины, чем это опасно.

MIRhosting.com
На сайте с 18.10.2006
Offline
203
#59
SeVlad:
Капитан очевидность..

Давайте по делу, плз.

По делу это как? Мануал по настройке сервера и панелей? Или список уязвимостей при установке той или иной панели по умолчанию без настройки?

SeVlad
На сайте с 03.11.2008
Offline
1609
#60
MIRhosting.com:
Мануал по настройке сервера и панелей?

Зачем это юзеру хостинга?

MIRhosting.com:
По делу это как?

Прибл. так:

Имеется дыра - ... если не принять ..(каких мер?).. то возможно .. (такое поведение\проблемы\етс).. Проверить хостера на предмет этой дыры так:...

MIRhosting.com:
Или список уязвимостей при установке той или иной панели по умолчанию без настройки?

Тож, кстати не помешает, если таковой имеется.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий