Уязвимость *NIX, было?

1 234 5
ddeineka
На сайте с 12.03.2011
Offline
91
#21

Спасибо, что процитировали (частично) мою рассылку нашим клиентам :)

К сожалению, проблема масштабная, эксплойт работает, а клиенты традиционно в основной массе не обращают внимание на подобные опасности. А это зря - теперь ведь для получения полного контроля над сервером жертвы теперь нужно приложить значительно меньше усилий.

Коллеги, не дожидаясь официальных латок сделайте три команды:

echo kernel.perf_event_paranoid=2 >> /etc/sysctl.conf

echo kernel.perf_event_max_sample_rate=-1 >> /etc/sysctl.conf

sysctl -p

Вы ничего не поломаете их выполнением, а сделаете хорошо как себе, так и остальным. Для того, чтобы значительно снизить вероятность взлома, даже не нужно звать сисадмина :)

Еще один момент - уязвимы могут быть не только традиционные Debian/Centos/Ubuntu и проч. популярные дистрибутивы. Следует обратить внимание на Proxmox, Citrix Xen и прочие, более специализированные решения.

ITL DC - (отзывы ()). Новые SSD VDS в EU, US и UA: EUR3,49 за KVM VDS c 1Gb памяти, скоростными SSD и могучим интернетом :) (http://itldc.com/vds/).
[Удален]
#22

А раздел "Хостинг" каким боком к теме? в администрирование, не?

Mik Foxi
На сайте с 02.03.2011
Offline
1177
#23
Romka_Kharkov:
Я понимаю, а что никто ссш не дает пользователям? :)

А зачем оно на шареде? ssh давать всем подряд - это уязмимость даже без всяких уязвимостей.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
M
На сайте с 19.01.2011
Offline
65
#24

А не давать ссш это не уязвимость ? :)

________________________ я больше не хостер ....
H
На сайте с 12.05.2007
Offline
133
#25
foxi:
А зачем оно на шареде? ssh давать всем подряд - это уязмимость даже без всяких уязвимостей.

А до кучи у вас запрещен exec , вообще не установлен perl, и запрещен запуск cgi с bash-шебангом?

hvosting.ua (http://hvosting.ua/)
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#26
hvosting:
А до кучи у вас запрещен exec , вообще не установлен perl, и запрещен запуск cgi с bash-шебангом?

И крон, почтовые автоответчики, ... :)

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Mik Foxi
На сайте с 02.03.2011
Offline
1177
#27
hvosting:
А до кучи у вас запрещен exec , вообще не установлен perl, и запрещен запуск cgi с bash-шебангом?

я услуг хостинга не оказываю ) а как клиент не представляю, зачем шаредным клиентам может всерьез понадобиться ssh. Если клиент только переносит большой сайт на хостинг - wget бекапа и распаковку может сделать один раз и хостер. импорт/экспорт баз отлично делает Sypex Dumper, а больше простому юзеру и не надо, кому надо - пусть вдс берут.

M
На сайте с 19.01.2011
Offline
65
#28

Ну типа да те кто не могут нормально настроить - все запрешают ( чаше всего не весе а тока то что сами знают ) и как правило с точки зрение хакера это все очень смешна :) бо помогает тока от очень тупых хакеров.

---------- Добавлено 16.05.2013 в 10:35 ----------

foxi:
я услуг хостинга не оказываю ) а как клиент не представляю, зачем шаредным клиентам может всерьез понадобиться ssh.

Вы не знаете для чего ССШ? - в основном для того чтобы трафик шифровался ....

Mik Foxi
На сайте с 02.03.2011
Offline
1177
#29
mvolgin:
Вы не знаете для чего ССШ? - в основном для того чтобы трафик шифровался ....

откуда, куда и от кого его шифровать? чтоб вместо фтп использовать sftp ? 😂 при этом размещаться на шаред хостинге? это получается какая-то полупаранойя, одного боюсь, а другого еще более страшного не боюсь...

на своем вдс конечно без ssh не обойтись, у меня к примеру ftp вообще нету, панелей нету, все делается через ssh...

[Удален]
#30

Те, кому нужен ssh понимают, что они делают и имеют опр. набор знаний. Те, кто понимают, что делать в ssh берут vds. Так что сейчас, именно сейчас на шареде консоль не нужна пользователям. Рангьше было актуально, сейчас нет смысла.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий