Нужен хостинг с защитой от шелов и прочего

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#51
alexeyymanikin:
пс. по поводу ссылки - предлагаю сделать проще, на следующей недели постараюсь подробно описать на форуме как это работает у нас в системе.

Очень интересно, лично буду ждать, в сети информации толком не нашел.

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
S2
На сайте с 30.12.2015
Offline
307
#52
alexeyymanikin:
smart2web, видимо мои доводы о бесполезности open_basedir не являются авторитетными или хотя бы убедительными. Думаю по этому вопросу Вам стоит обратиться к Григорию Земскому (Revisium) - он сможет рассказать и о способах заражения самого сайта и о способах заражения соседних сайтов. Так же полагаю его мнение об изоляции сайтов можно считать самым авторитетным среди Российского сегмента сети.

>> У вирусов уже искусственный интеллект появился?

Опять же, о каком искусственном интеллекте Вы говорите, если даже в webshell скриптах обычно есть строки на подобии https://github.com/tennc/webshell/blob/master/php/12309/12309.php.txt#L402. А вот злые хакеры додумались как найти другие сайты на аккаунте, написали парсинг директорий, определения домена, но не добавили строку ini_set('open_basedir', '/');

Зачем вводить в заблуждение пользователей которые будут читать форум, что добавление open_basedir им поможет. С другой стороны хуже им от этого конечно не будет, но и не защитит их не как. Под защитой я имею в виду ситуацию, когда Вы можете в рамках одного аккаунта залить любые скрипты/программы, выполнить их и не как не сможете навредить другому сайту на аккаунте. Даже дав человеку SSH к одному сайту он не сможет навредить другим сайтам на аккаунте.

Я заранее приношу извинения, если немного резок, но либо мы говорим о разных вещих, либо Вы не понимаете сути проблемы.

пс. по поводу ссылки - предлагаю сделать проще, на следующей недели постараюсь подробно описать на форуме как это работает у нас в системе.

Да все правильно говорите и я не говорил, что open_basedir панацея какая-то. Тоже интересно будет почитать.

LineHost
На сайте с 20.01.2007
Offline
339
#53

Тема на 6 страниц вместо того, чтобы коротко сказать - надо создавать сайты на отдельных пользователей, другого пути нет. В хостинге решение простое и ответ лежит на поверхности - реселлерский аккаунт.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
V
На сайте с 18.03.2013
Offline
90
#54

Уже не первый раз наблюдаю такую картину - ТС задает вопрос и "сливается". И за все это время больше не появляется. А народ до хрипоты спорит... Уже третьи сутки...

h3x
На сайте с 12.01.2012
Offline
90
h3x
#55
alexeyymanikin:
smart2web, видимо мои доводы о бесполезности open_basedir не являются авторитетными или хотя бы убедительными. Думаю по этому вопросу Вам стоит обратиться к Григорию Земскому (Revisium) - он сможет рассказать и о способах заражения самого сайта и о способах заражения соседних сайтов. Так же полагаю его мнение об изоляции сайтов можно считать самым авторитетным среди Российского сегмента сети.

>> У вирусов уже искусственный интеллект появился?

Опять же, о каком искусственном интеллекте Вы говорите, если даже в webshell скриптах обычно есть строки на подобии https://github.com/tennc/webshell/blob/master/php/12309/12309.php.txt#L402. А вот злые хакеры додумались как найти другие сайты на аккаунте, написали парсинг директорий, определения домена, но не добавили строку ini_set('open_basedir', '/');

Зачем вводить в заблуждение пользователей которые будут читать форум, что добавление open_basedir им поможет. С другой стороны хуже им от этого конечно не будет, но и не защитит их не как. Под защитой я имею в виду ситуацию, когда Вы можете в рамках одного аккаунта залить любые скрипты/программы, выполнить их и не как не сможете навредить другому сайту на аккаунте. Даже дав человеку SSH к одному сайту он не сможет навредить другим сайтам на аккаунте.

Я заранее приношу извинения, если немного резок, но либо мы говорим о разных вещих, либо Вы не понимаете сути проблемы.

пс. по поводу ссылки - предлагаю сделать проще, на следующей недели постараюсь подробно описать на форуме как это работает у нас в системе.

Алексей! Спасибо за Ваши интересные и полезные посты, но смею сделать замечание, пишите, пожалуйста, слово никак правильно, уж очень глаза режет.

Сорри за оффтоп

D
На сайте с 05.06.2007
Offline
155
#56
alexeyymanikin:

пс. по поводу ссылки - предлагаю сделать проще, на следующей недели постараюсь подробно описать на форуме как это работает у нас в системе.

Где именно вы опишите вашу систему?

Вторая неделя пошла, но пока не нашёл где оно описано, как собственно и ссылок никаких не дождались...

Написал не мало шедевров ;)
A
На сайте с 20.09.2008
Offline
131
#57
Dimanych:
Где именно вы опишите вашу систему?
Вторая неделя пошла, но пока не нашёл где оно описано, как собственно и ссылок никаких не дождались...

Написать хорошую статью - не так просто. Описал со стороны пользователя как это выглядит /ru/forum/961280

Как это работает со стороны ядра - постараюсь написать на хабр. Лично в моем случае каждая статья на хабр занимает от дня до трех. Не хватает времени.

-- С Уважением Алексей Маникин.
Armat1
На сайте с 01.12.2008
Offline
84
#58
VPSprima:
Уже не первый раз наблюдаю такую картину - ТС задает вопрос и "сливается". И за все это время больше не появляется. А народ до хрипоты спорит... Уже третьи сутки...

Вы не правы, внимательно слежу за топиком.

Но кроме как бегета нет больше вариантов готовы.

..вчера нашел вторую половинку, всю ночь мерил, не моя...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий