Требования к cms

Андрей
На сайте с 30.09.2009
Offline
482
#31

Проехали, мы на разных волнах...

Согласен, хостер страдает. Но таким подходом вы ничем клиенту не поможете. Знаете сколько раз я указывал клиенту на слишком простые пароли? Даже статью на форуме своем написал и носом тыкаю. Думаете помогло?

Наши клиенты это уже взрослые люди, их поздно воспитывать. Нельзя изменить неизменное.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#32
WapGraf:
Хостер не имеет права навязывать свои скрипты или их версии. Давать совет - это другое дело.

Ну что значит не имеет права )))) Вы как-то односторонне смотрите, вопрос в том пользоваться таким хостом или нет.... вот в чем дело... а хостер может хоть под конкретные версии хостинг предлагать и никак иначе, мухи у всех свои... но тут конечно дело в том, что клиент уже был и есть.... стало быть меняется условие договора, а это должно быть описано отдельно пред. офертой.

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Андрей
На сайте с 30.09.2009
Offline
482
#33

Romka_Kharkov, так то оно так. Но убого оно смотрится со стороны. Тем более это не специфический хостинг, под определенную кмс, а под определенную версию. Если бы хостинг изначально создавался под использование самого ВП ну еще бы можно было понять.

А так, с таким же успехом можно запретить, например, на сайтах форму авторизации. Так как это ведет к ее проверке, обнаружению уязвимостей.

Извращение!

rustelekom
На сайте с 20.04.2005
Offline
522
#34

Здравствуйте всем!

Вероятно, либо ТС неточно изложил, либо хостер недостаточно четко сформулировал. Впрочем, не стоит придираться к словам. Вопрос не в том, какую именно версию движка сайта использует вебмастер. Вопрос в том - уязвимую или нет. Вполне логично предположить, что новейшая версия движка закрывает предыдущие уязвимости (и часто создает новые, что греха таить - таков сегодняшний уровень кодинга, но это уже другая история).

Что происходит со старыми версиями движков? У которых тонны и тонны всем известных уязвимостей? Сайты на таких движках ломают. Что происходит дальше: закачивают шелл, устанавливают прокси, спам боты, ддос флудеры и т.п. и т.д. Могут и скрыть свое присутствие (всегда полезно иметь взломанный сайт, впс, сервер "про запас").

Что получает хостер? Потенциальный риск получения жалоб, листинга во всевозможных блек листах а то и изъятие сервера. Оно ему надо?

Что делать с клиентом, который исходит из того, что в своей избе он может делать что угодно? Применять правила указанные в условиях обслуживания и отказывать в обслуживании. Других вариантов нет.

Еще раз повторю - дело не в том, что версия софта недостаточно кошерная. Дело именно в наличии/отсутствии известных уязвимостей в используемой версии ПО и ее критичности.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
6666
На сайте с 10.01.2005
Offline
505
#35
WapGraf:
Но таким подходом вы ничем клиенту не поможете

+10005000

Кстати, если совсем по теме - немецко\американский хостер, у которого держу десяток сайтов, по умолчанию ставит аццкие настройки безопасности. Все хорошо, только когда понадобилось поставить на пяток сайтов САПУ, то все это пришлось отключить.

Ну и моментально на стареньком форуме ПХПбб закатали вирусов по самое нехочу. :)

Собственно идеальный хостер будет тот, который даст клиенту возможность гибких настроек безопасности для отдельных сайтов, еще лучше для папок.

А хостер, который скажет "уходите, у вас древний форум".. ну и давайдосвидания, хостингов хватает )

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
Андрей
На сайте с 30.09.2009
Offline
482
#36

6666, скажите, а какие именно настройки безопасности Вас интересуют?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#37
6666:
+10005000
Кстати, если совсем по теме - немецко\американский хостер, у которого держу десяток сайтов, по умолчанию ставит аццкие настройки безопасности. Все хорошо, только когда понадобилось поставить на пяток сайтов САПУ, то все это пришлось отключить.
Ну и моментально на стареньком форуме ПХПбб закатали вирусов по самое нехочу. :)
Собственно идеальный хостер будет тот, который даст клиенту возможность гибких настроек безопасности для отдельных сайтов, еще лучше для папок.
А хостер, который скажет "уходите, у вас древний форум".. ну и давайдосвидания, хостингов хватает )

В таком случае всем клиентам поголовно надо будет кроме слова FTP и "мой сайт" еще выучить пару книжек по SeLinux или grsec.... А так в принципе можно дать весьма гибкие рули :D Лишь бы вы сами себя не зарулили :D

ИЮ
На сайте с 19.05.2013
Offline
9
#38
Romka_Kharkov:
В таком случае всем клиентам поголовно надо будет кроме слова FTP и "мой сайт" еще выучить пару книжек по SeLinux или grsec.... А так в принципе можно дать весьма гибкие рули :D Лишь бы вы сами себя не зарулили :D

Согласен.

Но по-идеи, если держишь свой сайт, то надо знать всё, тем более если его уже взламывают.

Кстати мне сегодня пришло письмо от хостера, что на дедике рекомендуют обновить ПО, так как нашлись какие дырки.

Цитирую:

Доводим до Вашего сведения, что на прошлой неделе была обнаружена уязвимость в ядре Linux, позволяющая локальному пользователю получить права root.


Уязвимость касается ядер версии с 2.6.37 по 3.8.10. Узнать версию Вашего ядра Вы можете командой uname -r в SSH.

Обнаруженная уязвимость касается ОС CentOS, Debian 7 и Ubuntu 12.04.

Пожалуйста, обновите ПО и ядро на Вашем сервере до последних версий.
Правильный уход за автомобилем (http://24autoclub.ru/technical/38-pravilnyy-uhod-za-avtomobilem.html)
D
На сайте с 18.05.2012
Offline
64
#39
rustelekom:
Что происходит дальше: закачивают шелл, устанавливают прокси, спам боты, ддос флудеры и т.п. и т.д. Могут и скрыть свое присутствие (всегда полезно иметь взломанный сайт, впс, сервер "про запас").
Что получает хостер? Потенциальный риск получения жалоб, листинга во всевозможных блек листах а то и изъятие сервера. Оно ему надо?

Если проблема с заливкой шелла актуальна, почему хостер не принимает мер? На мастерхосте, например, шелл ни по фтп, ни через http залить нельзя, в результате - пустой файл, это же касается и запакованных шеллов.

Андрей
На сайте с 30.09.2009
Offline
482
#40

ИлЮшка, ваш хостер отстал от жизни. Проблема уже всем хостерам известна около недели.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий