WebGuard.pro - хостинг с защитой от вирусов

12
S1
На сайте с 12.06.2007
Offline
44
4290

Ну раз уж все тут пиарятся, то почему бы не завести и свою тему.

Чем отличаемся от других предложений:

-- дополнительная система фильтрации вредоносных запросов к сайтам

-- ежедневная проверка на вирусы по своим сигнатурам (в сети таких нет, то что выложено ищет на порядок хуже)

-- мы действительно стараемся помочь пользователям в трудную минуту, а не отмахнуться о них как от проблемного клиента

Ссылки на тарифы и описание услуг у меня в подписи.

Любые комментарии и предложения в адрес проекта конечно приветствуются и будут услышаны.

Как Ваш хостер отреагировал на заражение Ваших сайтов?

Отлично: вовремя предупредили и помогли почистить
33% (3)
Хорошо: предупредили сразу, порекомендовари обратиться к нашему разработчику
11% (1)
Хорошо: с очиткой помогли, правда о заражении мы сами узнали поздно от яндекса или гугла
0% (0)
Нейтрально: о заражении узнали сами, решение пришлось искать самостоятеьно
33% (3)
По хамски: не только не помогли, но ещё и заблокировали, либо вовсе удалили сайт без предупреждения
22% (2)
Всего проголосовало: 9
Надёжный хостинг с защитой от вирусов (http://webguard.pro/hosting) VPS хостинг (Windows, Linux, FreeBSD) (http://webguard.pro/page/vds-kvm) Удаление вирусов с сайтов (http://webguard.pro/page/udalenie-virusov-s-sajta)
Devvver
На сайте с 02.07.2008
Offline
680
#1

sasha181, переносом и лечением уже зараженных сайтов занимаетесь?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://devvver.ru/ ) Мой SEO телеграм канал https://t.me/seobloggers
S1
На сайте с 12.06.2007
Offline
44
#2
Devvver:
sasha181, переносом и лечением уже зараженных сайтов занимаетесь?

Конечно. Чаще всего, именно за этим к нам и приходят.

ware
На сайте с 12.09.2010
Offline
406
#3
sasha181:
Конечно. Чаще всего, именно за этим к нам и приходят.

в ISPmanager включили в возможностях бесплатный Clamav?

S1
На сайте с 12.06.2007
Offline
44
#4
ware:
в ISPmanager включили в возможностях бесплатный Clamav?

В этом нет смысла, т.к. на практике он находит лишь очень малую часть web-вирусов. С очень большой натяжкой - процентов 25.

Если и будем добавлять в панель классический антивирус, это будет Avast.

Есть мысли добавить в файл-менеджер проверку по нашим сигнатурам. Скорее всего, это в результате будет сделано.

ware
На сайте с 12.09.2010
Offline
406
#5
sasha181:
это в результате будет сделано.

А пока просто хостинг обычный? Только планы?

sasha181:
Если и будем добавлять в панель классический антивирус, это будет Avast.

Только бесплатные антивирусы ставить будете?

Devvver
На сайте с 02.07.2008
Offline
680
#6

sasha181, распишите больше информации о услуге.

Я бы перешел с удовольствием, но в случае помочи(естественно не бесплатно) с уже существующими вирусами и латанием дыр, чтобы в будущем подобного не повторялось.

S1
На сайте с 12.06.2007
Offline
44
#7
Devvver:
sasha181, распишите больше информации о услуге.
Я бы перешел с удовольствием, но в случае помочи(естественно не бесплатно) с уже существующими вирусами и латанием дыр, чтобы в будущем подобного не повторялось.

Смотрите, "латание дыр", как правило, сводится к соблюдению довольно стандартных правил. Если у Вас сайты на joomla, wordpress или чём-то популярном и поддерживаемом, регулярные обновления чаще всего очень хорошо закрывают эти дыры. Если к этому ещё добавить фильтрацию на стороне сервера, вероятность взлома через уязвимость в движке приближается к нулю.

Следующий источник вирусов на сайтах - кража ftp паролей или использование ftp соединения, открытого на заражённом компьютере вебмастера. Чтобы это исключить, мы отказались от протокола FTP, полностью заменив его на SFTP (зашифрованное соединение).

Кроме того, пользователю мы даём привилегии реселлера и рекомендуем под каждый сайт заводить отдельный хостинг аккаунт. Если переносим сайты мы, это обязательно выполняется. Такое размещение позволяет исключить случаи повального заражения всех сайтов на хостинг аккаунте.

Остаётся только кража пароля от админки сайта, но такие взломы встречаются гораздо реже. Да и для этих случаев мы подготовим решение, если заметим, что они всё же не так редки как кажется.

На серверах стоит php 5.3 как модуль апатча и работает с правами пользователя. При необходимости, можно переключить сайт на php 5.2 в cgi режиме, но не рекомендуется, т.к. это будет и медленнее и менее безопасно.

Теперь, что касается очистки и переноса. На сайте в принципе всё описано. Очистка одного сайта стоит 2400 руб. Если на хостинг аккаунте у Вас более одного сайта, 450 руб за доп. сайт.

Бонусом при очистке идёт пол года хостинга по тарифу, соответствующему количеству сайтов. Например, для одного сайта - One, 2-3 сайта - Optima и т.д.

Если конечно cms редкая и не поддерживаемая, и взломы начнут повторяться, тогда уже будем вести речь о дальнейших действиях. Но скорее всего, это не понадобится.

ware
На сайте с 12.09.2010
Offline
406
#8
sasha181:
Кроме того, пользователю мы даём привилегии реселлера и рекомендуем под каждый сайт заводить отдельный хостинг аккаунт. Если переносим сайты мы, это обязательно выполняется. Такое размещение позволяет исключить случаи повального заражения всех сайтов на хостинг аккаунте.

Какую MPM Апача используете?

---------- Добавлено 09.03.2013 в 12:58 ----------

sasha181:
Очистка одного сайта стоит 2400 руб.

От клиентов с зараженными сайтами чаще всего отказываются как раз от того, что клиент хочет в рамках хостинга почистить свой сайт бесплатно: "У меня раньше этого не было, а теперь есть, бесплатно очистите сайт от вирусов, Вы виноваты".

За поощрение любой поможет.

S1
На сайте с 12.06.2007
Offline
44
#9
ware:
Какую MPM Апача используете?

---------- Добавлено 09.03.2013 в 12:58 ----------


От клиентов с зараженными сайтами чаще всего отказываются как раз от того, что клиент хочет в рамках хостинга почистить свой сайт бесплатно: "У меня раньше этого не было, а теперь есть, бесплатно очистите сайт от вирусов, Вы виноваты".

За поощрение любой поможет.

Тут вопрос не настолько прост как кажется. Если хостер возьмёт с клиента деньги за очистку, придётся вести дело до конца. А это как правило довольно не предсказуемо, особенно если нет отлаженных наработок и методик. Даже имея наработки, очистка может занять 2-3 часа при удачном случае, а может и 2-3 дня.

Поэтому на месте хостера и не хочется связываться. Назовёшь сумму не большую, можно проработать себе в убыток. Потребуешь много, станут подозревать, что сам заразил и деньги вымогает.

Сам не первый год работаю в сфере хостинга, поэтому и знаю, как оно бывает.

Если мы увидим, что пользователь соблюдает выданные после очистки рекомендации а сайт заразили, конечно почистим его бесплатно. Только такого ещё не случалось. Были случаи, когда пользователь игнорировал все рекомендации, оставляя сайт в прежнем состоянии. Тут уж конечно о бесплатной повторной очистке речи быть не может.

Но даже и в таких случаях, если сайты хостились у нас, вопрос решался откатом на несколько дней назад, ставили файлы сайтов в режим только для чтения и сообщали владельцу, чтобы принял меры.

Воркер - MPM_ITK , nginx на фронтэнде.

Devvver
На сайте с 02.07.2008
Offline
680
#10

sasha181, спасибо конечно за информацию - но это и я сам знаю.

Проблема сидит где то глубоко - например скрытый шел, заранее созданная уязвимость в каком то из плагинов (коих кое где до 50 шт).

Найти ее уже просто не реально. Удалить вирус я в состоянии, но без поиска уязвимости подобное повторяется с некоторыми сайтами до раз в месяц.

Получается ваша услуга бесполезна для сайтов, которые уже заражены.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий