Дырявый сайт, отдельный пользователь VPS панацея?

Alexander123456
На сайте с 13.10.2008
Offline
140
1288

Здравствуйте,

дано:

- сайт на движке articledashboard.com, который сто раз ломали, а сам движок не обновляется

- сайт свои 3 копейки приносит и бросать его совсем жалко

- сайт находится на шареде

- на рядом стоящем сайте нашел в чистом HTML чужие ссылки и бекдор на PHP, точно не знаю, но думаю ноги проникновения изначально тоже растут из проблемного сайта

- есть желание перенести проблемный сайт на VPS

Так вот, вопрос: если сделать под проблемный сайт отдельного пользователя VPS - это решит проблему безопасности других сайтов на VPS? Или все равно можно проникнуть через проблемный сайт к другим? Кто шарит в безопасности просветите. Может, вообще, вопрос нужно иначе формулировать?

manus
На сайте с 13.11.2012
Offline
42
#1

Взломают веб сервер, получат доступ на весь vps. Только если на весь vps будет один этот домен то бояться нечего

Отличный конверт любого трафика. Ставлю на все свои сайты, мне нравится, ПС тоже (http://media-rich.ru/ref/38759/4d9742c6a476eda1f)
K5
На сайте с 21.07.2010
Offline
209
#2

почему не хочется поискать дырку самому или с помощью специалиста?

если движок старый, то в нете должны быть решения по исправлению даже без обновлений (не вы же один этим движком пользуетесь).

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Alexander123456
На сайте с 13.10.2008
Offline
140
#3
kgtu5:
почему не хочется поискать дырку самому или с помощью специалиста?
если движок старый, то в нете должны быть решения по исправлению даже без обновлений (не вы же один этим движком пользуетесь).

Весь код зашифрован ионкубом, да и возиться сильно не охота.

N
На сайте с 06.05.2007
Offline
419
#4
Alexander123456:
если сделать под проблемный сайт отдельного пользователя VPS - это решит проблему безопасности других сайтов на VPS?

50%. или решит или нет. В зависимости от сути уязвимости, о которой вы лишь можете предполагать.

Изоляция в любом случае полезна.

Само наличие VPS не гарантирует изоляцию скриптов сайтов. Настройка VPS тоже должна быть особенная - например apache itk и open_basedir. Последнее не обязательно для itk, но, учитывая как сейчас настраивают права доступа к файлам, желательно.

Если вы выделяете целый VPS под один проблемный сайт - изоляция, вероятно, получится самая лучшая.

Кнопка вызова админа ()
H
На сайте с 04.02.2012
Offline
10
#5

прова все решит установка правильных прав 751 на папку ввв хакеры отдыхать будут

Plutishe
На сайте с 06.03.2006
Offline
205
#6

Так itk лучше установить, если несколько пользователей со своими сайтами на впс?

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
Mad_Man
На сайте с 10.11.2008
Offline
162
#7
manus:
Взломают веб сервер, получат доступ на весь vps. Только если на весь vps будет один этот домен то бояться нечего
heks:
прова все решит установка правильных прав 751 на папку ввв хакеры отдыхать будут

Школиё раздаёт эдвайсы по системному администрированию? Уныло.

DiAksID
На сайте с 02.08.2008
Offline
218
#8
manus:
Взломают веб сервер, получат доступ на весь vps. Только если на весь vps будет один этот домен то бояться нечего

при минимальных мозговых усилиях: хотя бы закрыть root и отслеживать переборщиков, затрахаются взламывать...

show must go on !!!...
UNIT-IS
На сайте с 19.10.2012
Offline
48
#9

Теоретически, если владельцем проблемного сайта будет отдельный пользователь (минимальные привилегии) и права на файлы правильно выставлены, а раздел на котором сайты смонтирован с noexec -- другие сайты пострадать не должны.

Можно попробовать и на шареде такое провернуть, если для сайта будет отдельный аккаунт (если, конечно, пользователи на хостинге не могут смотреть сайты друг друга).

Практически -- уязвимость в сайте не закрыта, значит шелы и бэкдоры будут, а это и трафик, и спам, и проблемы. Администраторы ошибаются, новые уязвимости в программном обеспечении находятся и идеальной защиты не существует.

Оцените риски, если они Вас устраивают -- делайте.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий