Требования к cms

ИЮ
На сайте с 19.05.2013
Offline
9
#21
awasome:


Могу в личку, если есть желание

Можно мне тоже. И ссылку на хост.

---------- Добавлено 19.05.2013 в 23:33 ----------

iren K:
в dle стока дыр,что косметические "изменения прав" ничего не меняют -> тут проблем в другом

Обновление не решит этот вопрос

Правильный уход за автомобилем (http://24autoclub.ru/technical/38-pravilnyy-uhod-za-avtomobilem.html)
A
На сайте с 20.08.2010
Offline
775
#22
ИлЮшка:
Можно мне тоже. И ссылку на хост.

У вас на пару личка закрыта :)

6666
На сайте с 10.01.2005
Offline
505
#23

Ну, я бы так подвел итог:

Хостер обязан обеспечить безопасность на шареде так, что бы со 100% гарантией вирус не переползал с соседнего аккаунта. Все остальное - по усмотрению.

А про ЦМС.. нормальный хостер добавил бы в панель управления шаредом на видном месте типа "Опа! Гугман стайл! Только для пользователей нашего хостинга БЕСПЛАТНО (!!) вордпресс 3.51!"

И ссылочку. Или, еще лучше, инструментик, который распакует и все запишет в указанную юзером папку.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
vitalegkhua
На сайте с 28.03.2012
Offline
85
#24
6666:
Ну, я бы так подвел итог:
Хостер обязан обеспечить безопасность на шареде так, что бы со 100% гарантией вирус не переползал с соседнего аккаунта. Все остальное - по усмотрению.

А про ЦМС.. нормальный хостер добавил бы в панель управления шаредом на видном месте типа "Опа! Гугман стайл! Только для пользователей нашего хостинга БЕСПЛАТНО (!!) вордпресс 3.51!"

И ссылочку. Или, еще лучше, инструментик, который распакует и все запишет в указанную юзером папку.

Зачем так заморачиваться. У хостера должна быть кнопка "Починить всё", инфа 100%.

UnixHost Hosting Service (https://unixhost.pro)
Андрей
На сайте с 30.09.2009
Offline
482
#25
vitalegkhua:
Брутом мало кто пользуется в наше время.

Не согласен. За неделю за брут лочу столько же айпи как и за попытки взлома, если не больше.

vitalegkhua:
То, что Вас всё устраивает и Вы готовы возиться со взломанными сайтами бесплатно, еще не значит, что я несу чушь.

Вы не ответили на вопрос. Практически отсутствие паролей на фтп это существенно большая проблема. В большинстве случаев и брут ненужен. Так вы запретили фтп своим клиентам?

Если нет, то таки несете чушь.

Возможно вы несете эту чушь так как и являетесь этим хостером, о котором ведет речь ТС.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
6666
На сайте с 10.01.2005
Offline
505
#26
WapGraf:
За неделю за брут лочу столько

Брутят во-всю. Я вот недавно с удивлением узнал, что большое количество людей всерьез оставляет логин ADMIN. Раньше думал что шутка.. ИТД.

Андрей
На сайте с 30.09.2009
Offline
482
#27

6666, спасибо что подтвердили.

Именно это и является основной причиной моей точки зрения.

Здесь два варианта: или боятся волка и не ходить в лес, или не боятся.

А боятся с юга и не боятся с востока это как не разумно мягко говоря.

vitalegkhua
На сайте с 28.03.2012
Offline
85
#28
WapGraf:

Вы не ответили на вопрос. Практически отсутствие паролей на фтп это существенно большая проблема. В большинстве случаев и брут ненужен. Так вы запретили фтп своим клиентам?

Если нет, то таки несете чушь.

Возможно вы несете эту чушь так как и являетесь этим хостером, о котором ведет речь ТС.

Уважаемый товарисч, WapGraf, ввиду своей же невнимательности Вы сами чушь несете. Речь в данном топике идет только о CMS. Я ни слова не сказал о FTP. Что касаеться именно FTP, я ни с кем не спорю, что нужно защищать от брутфорса, и да, это обязанность хостера в том числе.

Андрей
На сайте с 30.09.2009
Offline
482
#29

vitalegkhua, опять 25, переходим на личности.

Сами же и перечитайте всю тему. Вы заявили что брута почти нет. Отсюда и всплыл фтп как дополнительное окно для брута.

И на вопрос вы так и не ответили. Так как вы будете защищать от брута админку с паролем "admin" ? Сложная наверное система антибрута, всего то 1 запрос.

Повторюсь, раз вы читаете через строку: принудительно навязав клиенту версию скрипта (причем в законности такого решения я не уверен), вы оставляете открытыми все другие легкодоступные стороны: пароль админки, пароль фтп, пароль к мылу где все это лежит.

Т.е. из 4-х сторон вы закрыли всего одну. Это не метод защиты, а скорее показуха защиты.

--------

Давайте пусть каждый занимается своей работой. Один хостингом, другой скриптом, паролями и т.д. Хостер как охранник, но не как жена, не имеет права указывать какого цвета носки надевать.

vitalegkhua
На сайте с 28.03.2012
Offline
85
#30
WapGraf:
vitalegkhua, опять 25, переходим на личности.

Ну так сами же провоцируете.

WapGraf:

Сами же и перечитайте всю тему. Вы заявили что брута почти нет. Отсюда и всплыл фтп как дополнительное окно для брута.

Я же Вам сказал, я ни в одном из своих сообщений не имел ввиду вообще ничего связанного с FTP.

WapGraf:

И на вопрос вы так и не ответили. Так как вы будете защищать от брута админку с паролем "admin" ? Сложная наверное система антибрута, всего то 1 запрос.

Повторюсь, раз вы читаете через строку: принудительно навязав клиенту версию скрипта (причем в законности такого решения я не уверен), вы оставляете открытыми все другие легкодоступные стороны: пароль админки, пароль фтп, пароль к мылу где все это лежит.

Т.е. из 4-х сторон вы закрыли всего одну. Это не метод защиты, а скорее показуха защиты.

Я вообще не понимаю о чем это все.

WapGraf:

Давайте пусть каждый занимается своей работой. Один хостингом, другой скриптом, паролями и т.д. Хостер как охранник, но не как жена, не имеет права указывать какого цвета носки надевать.

Я за, и не чуть не оспариваю. Но дело в том, что клиенты не выполняют свою обязанность - не следят за безопасностью своих сайтов (cms), в следствии старают сами клиент, страдают хостеры от того, что клиенты думают, что следить за безопасностью их сайтов (cms) должен именно хостер. В этом вся суть проблемы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий