- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
BuxarNET, rustelekom, ну в принципе да - но только если с целью извещения хостера.
rustelekom, согласен, тут явно хакнули остальных через какого-то клиента. Т.е. не факт что именно через ТС'а. Просто могли к нему какие то файлы положить, чтобы запутать хостера и клиента или даже для других целей каких либо. Но даже если клиент свои дырки закроет, его могут опять хакнуть через кого то другого, в случае если хостер ничего не предпримет(например подумает клиент виноват). Проще сменить хостера, и только потом его просто известить(из вежливости/чуства долга) и проверить у себя дыру.
Скороспелые вывода клиента теперь вполне возможно приведут к тому, что хакер пойдет, так сказать "по следам" и уже на новом хостинге стянет данные точно так же.
А тут бесполезно гадать кто виноват. ТС заявляет, что ничего не нашел. Поэтому раз уж хостер дырявый точно(раз позволяет получить доступ к другим), а клиент - под вопросом, то проще сразу избавиться хотя бы от одной дырки - т.е. поменять хостинг. Причем парадокс - это получается выгодно(в плане безопасности) обоим. А потом уже смотреть есть ли дырки в цмс. Если опять хакнут, то уже будет более менее понятно куда копать.
А какой смысл, об этом писать на форуме?
А бох его знает. Вопрос не по адресу. Может просто ТС хотел узнать порядок действий и общее мнение - как быть в этом случае.
Я бы хотел, чтобы ТС написал чем он пользуется) хотя бы маленьким шрифтом. Надо же знать юзерам, кого обходить стороной.
Клиенты никогда у себя ничего не находят. Это и не удивительно - нельзя от них требовать сисадминских умений и навыков. Они должны другим заниматься - раскруткой, контентом и т.п. и т.д. Работы им хватает. А что касается "дырявости" ну так 50% хостеров в этом плане дырявые. По простой причине что в никсах надо давать доступ апачу к файлу а апач работает от nobody. Зная путь до файла и имея права на конфиг файл 644 особых мозгов даже не требуется чтобы достать содержание файла. Для этого есть perl, curl, php, cron и т.п. и т.д. Если не принято специальных мер (а их как я уже сказал >50% не предпринимают) от такого избавиться невозможно. Конфиги надо делать с 400 правами.
Ну это дело, конечно, клиента - просто я не первый раз вижу здесь темы где вебмастера бегают с одного хостинга на другой. По разным причинам, но легкость беготни удручает. Вероятно поэтому многие сейчас избавляются от виртуального хостинга вообще.
Документик с шелом присутствует