Какие хостинги ломают

1 234 5
Andreyka
На сайте с 19.02.2005
Offline
822
#21
HruPifPaf:
Правильно настроенный хостинг не может привести к массовому дефейсу. Да последствия эксплуатации многих дыр можно минимизировать при правильных настройках сервера.

Никакой правильно настроенный хостинг не спасет если клиенты будут себе на homedir делать 777

🚬

Не стоит плодить сущности без необходимости
NS
На сайте с 05.09.2006
Offline
2
#22

а если vbulletin ?

Егор
На сайте с 28.02.2006
Offline
231
#23
natalia_summa:
а если vbulletin ?

А я про него и говорил ;)

Зингельшухер:
- Следить за заплатками и вовремя их ставить
- Не наживать врагов

Враги - это не так важно... есть ряд уязвимостей, о которых знает каждый школьник, и любой хацкер первым делом смотрит на самый примитивные методы

Shakes.pro (http://Shakes.pro/) & Leadbit.com (http://Leadbit.com/) - товарка по всему миру С уважением, Егор
[Удален]
#24
Зингельшухер:
все два пункта только вместе, каждый из них критично важен для другого

Перевод с русского на совсем понятный русский:

Если есть дыры то и враги не нужны !!!

Каждый школьник будет считать своим долгом ломануть

Если есть враги то и заплатки не помогут !!!

Любой хакер вторым делом после примитивных методов смотрит даже на самые изощрённые и рано или поздно добивается своего

NS
На сайте с 05.09.2006
Offline
2
#25

разъясните мне как добиться этого*?

чтобы думать, как от этого уберечься?

кто тут хакер? и где они прячутся

Мэкс
На сайте с 03.07.2005
Offline
67
#26

Для чего ломают сайты?

Навскидку есть следующий ряд причин:

Некоммерческие:

1.1. Показять себя и попрактиковаться

1.2. Отомстить

Коммерческие:

2.1. Получить информацию из закрытых разделов

2.2. Разместить XSS скрипты для последующего создания бот сетей.

2.3. Опустить конкурента в серпе видоизменив страницы ( к примру, поменяв все русские "o" и "е" на аналогичные с другой кодовой страницей, поменять немного тексты и заголовки)

2.4. Разместить дорвей

2.5. Поставить ссылки на собственные проекты.

2.6. Получить контроль над локальной сетью администратора сайта ( он, зачастую, является и админом компании )

При этом, коммерческие взломы характеризуются высокой латентностью. Т.е. владелец догое время не замечает, что он взломан.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
Bor-ka
На сайте с 16.11.2004
Offline
201
#27
Colleer:
Мне на valuehost суппорт нравится, я там как родной, каждый день почти звоню

мыши плакали, кололись, но продолжали жрать кактус? (с)

Сервис полуавтоматического рерайта текста (http://topwriter.ru/)
L
На сайте с 17.08.2006
Offline
6
#28
HruPifPaf:
Радует меня статистика, особенно список взломанных хостингов.

http://www.securitylab.ru/news/274776.php

Завтра обещают еще и полный список взломанных сайтов опубликовать.

А при чем тут сами хостеры? Как я понял, речь идет не о взломе системе хостеров, а только о клиентских аккаунтах. В таком случае надо заранее вписать туда всех хостеров и не париться.

Дешевый популизм не есть гуд. :-(

kostich:
Когда один чел нашел в файловом манагере агавы дыру позволяющую получить рута, то его очень акуратно поперли... правда чел тот очень говнистый, и можно даже сказать, что поперли его совсем за другие заслуги... сколько по времени там была эта дыра никто сказать не может, да и огласке такие косяки обычно не предают...

PS. А файловый манагер был доступен всем клиентам...

А разве в Агаве не цепанель используют на виртхостинге?

Мэкс
На сайте с 03.07.2005
Offline
67
#29
legasov:
Как я понял, речь идет не о взломе системе хостеров, а только о клиентских аккаунтах. В таком случае надо заранее вписать туда всех хостеров и не париться.

Насколько я понимаю (поправьте, если не прав), Апач работает как один сервис и апач, как пользователь имеет доступ ко всем директориям с которыми работает. Следовательно, если я на какой-то виртуал заливаю шелл, который в свою очередь работает с правами апача, то я, через этот шелл, получаю полный доступ ко всем директориям, к которым имеет право доступа сам апач.

Следовательно, даже если у Вас супер-мега защищенный сайт, злоумышленник взломав соседа получает файловый доступ ко всей Вашей директории.

Т.е. практически происходит взлом одного из серверов хостера.:(

[Удален]
#30

Мэкс, Не совсем так, у апача есть такой модуль который позволяет разделять права между самим сабой :)

(т.е апачь запускается "из под разных юзеров" и сломав соседа вы сломаете только соседа)

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий