ВПС и безопасность сайтов(ищу хостера)

Aisamiery
На сайте с 12.04.2015
Offline
320
#31
Ria.neiron:
Если ничего не понимаете в администрировании, купили виртуальный хостинг и не мучали бы ни себя ни хостера. Виртуальный хостинг можно организовать исключительно под ваши сайты на требуемом железе.

Что мешает хостеру криво настроить шаред, да так, что пользователи получили бы доступы к соседям?

Я не говорю что шаред зло, я говорю, что шаред черный ящик, если на VPS человек может хотя бы админа со стороны нанять, то на шареде будет всегда: "У нас все хорошо, это вы верблюд". И со стороны никто не проверит жеж.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Den73
На сайте с 26.06.2010
Offline
523
#32
Aisamiery:
Что мешает хостеру криво настроить шаред, да так, что пользователи получили бы доступы к соседям?

Я не говорю что шаред зло, я говорю, что шаред черный ящик, если на VPS человек может хотя бы админа со стороны нанять, то на шареде будет всегда: "У нас все хорошо, это вы верблюд". И со стороны никто не проверит жеж.

нормальный шаред признает вину и решит проблему.

на впс тоже могут взломать если хостер не будет обновлять ядро.

Aisamiery
На сайте с 12.04.2015
Offline
320
#33
Den73:
нормальный шаред признает вину и решит проблему.
на впс тоже могут взломать если хостер не будет обновлять ядро.

Качественные прилагательный сильно субъективная вещь. Я на своей практики очень редко встречал, когда хостер признает свою вину, ибо в 80-90% случаев, вина действительна не хостера и к этому привыкаешь и перестаешь вникать даже в суть притензий.

D
На сайте с 31.01.2017
Offline
15
#34
Алексей Викторович:
ВПС у меня. Но я в этом не смыслю. Насколько я понимаю, это забота хостера. У них спрашивали по настройкам, конкретные вещи - в ответ у нас все ок.

Как сам себе админ говорю, хостер тут не причем. И администрирование сервера это наша с вами забота, как пользователей.

Даже если возьмете сервер с администрированием - не поможет. Настроят правильно, не более. Скрипты не в их компетенции. Вам нужен и администратор и хороший разработчик. Или два в одном.

Ну а по делу. И я, и мои знакомые сталкивались с такими проблемами. Найдите человека который сможет организовать удаленный мониторинг за файлами CMS. Например через rsync. Отследит по логам и вычистит заразу раз и навсегда. Главное мониторте с другого сервера.

А "вылечите", не прекращайте мониторить файлы CMS и делать дампы.

Ria.neiron
На сайте с 22.03.2009
Offline
352
#35
Aisamiery:
Что мешает хостеру криво настроить шаред, да так, что пользователи получили бы доступы к соседям?

Den73 в общем ответил на ваш вопрос. А я лишь дополню.

У нас часто заказывают серверы как шаред. Мы предлагаем за 49$ разовую настройку сервера на безопасность и производительность. Для постоянных клиентов, при замене сервера делаем скидку до 29$. Думаете много клиентов соглашаются оплатить эту настройку? Процентов 10 примерно.

На настроенных серверах тоже случаются "взломы". Но через шеллы в темах и cms или через фтп, и взлом этот не распространяется на все аккаунты сервера.

Aisamiery:

Я не говорю что шаред зло, я говорю, что шаред черный ящик, если на VPS человек может хотя бы админа со стороны нанять, то на шареде будет всегда: "У нас все хорошо, это вы верблюд". И со стороны никто не проверит жеж.

Это хоть и шаред, но не отменяет того, что это персональный сервер. У клиента есть root доступ и он может пригласить стороннего админа для аудита или донастройки.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
D
На сайте с 31.01.2017
Offline
15
#36
nshakh:
вы уверены, что обновили движек и все используемые модули?

так же заражение возможно по ФТП. Проверьте ваш собственный комптютер.

Кстати да. Работал в одной конторе, замучились "ловить" хакеров. Вроде и движок свой и вокруг сервера уже "10 метровый забор". А оказалось до безобразия просто - у руководителя с личного ноутбука постоянно какой-то вирус угонял пароли. И хранил он их на рабочем столе:)

Aisamiery
На сайте с 12.04.2015
Offline
320
#37
Ria.neiron:
Это хоть и шаред, но не отменяет того, что это персональный сервер. У клиента есть root доступ и он может пригласить стороннего админа для аудита или донастройки.

Как шаред может быть персональным, если слово shared переводиться как общий/коллективный? Вы просто даете настроенный сервер и ничего более. Я и говорил за 3000-5000 можно получить грамотно настроенный сервер, главное чтоб это не заканчивалось просто установкой панели управления.

РИА
На сайте с 30.07.2006
Offline
208
#38
Den73:
достаточно острая проблема, полно людей которые покупают впс и никогда не заходят в консоль, чего уж там - годами ничего не обновляют с вытекающими последствиями.

Именно! Проблема!

---------- Добавлено 01.02.2017 в 23:50 ----------

Den73:
вроде перестал, что то давно небыло) очень интересно они сделали, сперва дали раскрутиться CMS а потом стали всех кошмарить и собирать урожай.

Пишут стабильно и клиенты стабильно покупают лицензии.

---------- Добавлено 01.02.2017 в 23:52 ----------

Алексей Викторович:
Есть три основные сайта на дле
трафик 5000
3000
и 20000
Какой хостинг их возьмет?

Это просмотры или уники? Уники не интересны, нужно итого просмотров.

Все услуги хостинга (http://www.park-web.ru). Москва, Казань, Новосибирск, Чехия. Работаем с юридическими лицами.
Ria.neiron
На сайте с 22.03.2009
Offline
352
#39
Aisamiery:
Как шаред может быть персональным, если слово shared переводиться как общий/коллективный?

Речь не о дословном переводе конкретного слова, а о самом принципе организации услуги.

Aisamiery:
Вы просто даете настроенный сервер и ничего более.

Именно так. Сервер, который используется как обычный хостинг.

Aisamiery:
Я и говорил за 3000-5000 можно получить грамотно настроенный сервер, главное чтоб это не заканчивалось просто установкой панели управления.

Это цена за все, включая сервер? Ну тогда просто панельку поставят и будет очередное решето.

Запросите в разделе администрирования грамотную настройку сервера, с сопровождением, т.е. с ответственностью за настройку. Цена будет от 3000-5000 руб.

Aisamiery
На сайте с 12.04.2015
Offline
320
#40
Ria.neiron:
Речь не о дословном переводе конкретного слова, а о самом принципе организации услуги.

Когда говорим про стол, то говорим про стол, а не табурет (хотя там тоже 4 ноги и крышка). Я всегда считал, что термины придуманы для того, чтобы люди (обычно специалисты) друг друга однозначно понимали. А если терминами пользоваться не по назначению, то высока вероятность что вас не поймут. Не используйте слова, значения которых вы не знаете или не понимаете.

Про цену я говорил разовую настройку, больше 1500 в месяц за сопровождение настроенного сервера платить не разумно и это для рынка мегаполисов, в глубинке админа и подешевле можно найти.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий