firstvds - взлом всех серверов от техподдержки

dimsog
На сайте с 08.08.2011
Offline
149
#131

globalmoney, здесь немного другое.

ihor vps -> ihc.ru
globalmoney
На сайте с 09.12.2005
Offline
397
#132
Staid:
не подскажете как запретить любые файлы загружать на сервер если стоит Centos в связке с nginx+apache?

chmod !?!

dimsog:
globalmoney, здесь немного другое.

Ну тут судя по теме тоже самое, в большинстве случаев взлом из-за старых версий ПО и скриптов.

Взломали один сайт, заразили все, либо воспользовались уязвимостью ПО, а клиенты об этом узнают только через n* дней, месяцев или даже лет.

P.S. У нас на шаред хостинге под разными дистрибутивами было пару клиентов с разными сайтами и там была постоянная проблема со взломом и рассылкой спама, но после каждой жалобы производилась поверхностная чистка со стороны клиента, после того, как нам это надоело (спустя примерно два года) и после многочисленных обвинений, что это их сайты ломают через нас, мы отказали в обслуживании таким клиентам и после этого стало намного спокойней, СПАМ прекратился, а жалобы на СПАМ перестали поступать кроме случаев, когда регистрировался явный спамер, создавал кучу ящиков и производил рассылку.

Мы конечно же потеряли пару клиентов, которые платили около тысячи рублей в месяц, но получили более чистые ip и кучу сэкономленного времени у сотрудников на поддержку других клиентов. Думаю отказ в данном случае стоил того.

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
S2
На сайте с 30.12.2015
Offline
307
#133
globalmoney:
P.S. У нас на шаред хостинге под разными дистрибутивами было пару клиентов с разными сайтами и там была постоянная проблема со взломом и рассылкой спама, но после каждой жалобы производилась поверхностная чистка со стороны клиента, после того, как нам это надоело (спустя примерно два года) и после многочисленных обвинений, что это их сайты ломают через нас, мы отказали в обслуживании таким клиентам и после этого стало намного спокойней, СПАМ прекратился, а жалобы на СПАМ перестали поступать кроме случаев, когда регистрировался явный спамер, создавал кучу ящиков и производил рассылку.
Мы конечно же потеряли пару клиентов, которые платили около тысячи рублей в месяц, но получили более чистые ip и кучу сэкономленного времени у сотрудников на поддержку других клиентов. Думаю отказ в данном случае стоил того.

В тютельку. Абсолютно такая же ситуация на нескольких проектах. Из-за нескольких клиентов страдают все, а виноват в итоге хостер. Лучше от таких отказаться.

dimsog
На сайте с 08.08.2011
Offline
149
#134

smart2web, нуб в области виртуальных хостингов, но я думал что там также есть виртуализация и клиенты изолированы друг от друга.

S
На сайте с 30.09.2016
Offline
469
#135

dimsog, да хоть весь обизолируйся - процессор общий, и процессов на всех не хватит.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
S2
На сайте с 30.12.2015
Offline
307
#136
dimsog:
smart2web, нуб в области виртуальных хостингов, но я думал что там также есть виртуализация и клиенты изолированы друг от друга.

Виртуализация на шареде? о_О

IP то общий. Знаете какой хай подымается, если он попадает в БЛ? А СпамХаус такие черти. И всю /22 могут занести.

dimsog
На сайте с 08.08.2011
Offline
149
#137

smart2web, то что IP общий это я знаю и чем чревато попадание его в БЛ прекрасно понимаю :)

Я просто представлял себе это в виде изолированных контейнеров с единой точкой выхода в виде одного IP адреса. Ну это в моем воспаленном воображении так было

M
На сайте с 17.09.2016
Offline
130
#138

dimsog, Изолированные контейнеры (подобие) есть в CloudLinux

CageFS даёт изоляцию ФС

LVE даёт изоляцию ресурсов (частично, не 100% покрывает задачи все лимитами)

Но есть и общие ресурсы

Веб сервер (nginx общий для всех), apache - лимит общий для всех (php по сути лимитируется 100% можно сказать)

MySQL хоть и можно лимитировать с governor (по процессору + i/o), но всё равно есть общие ресурсы:

-буферы всякие

-В моменты выполнения некоторых операций (требующих захвата глобальных мьютексов) governor отключает лимиты для выполняемого запроса, и вполне возможно захватить все ресурсы mysql одним пользователем

В общем то CloudLinux использует примерно те же технологии что и OpenVZ

kxk
На сайте с 30.01.2005
Offline
970
kxk
#139

Mobiaaa, CAGEFS ненадёжное глючное зло, даже докеры в сто раз стабильнее, если уж лезть в сторону OVZ:)

А, вообще мне некогда фанату OVZ сейчас безумно симпатичен KVM он работает сам и при ддосе или ещё чего на 1 клиента вся нода не страдает (если конечно в ДЦ свичи не длинковские).

Ваш DEVOPS
DR
На сайте с 22.08.2013
Offline
81
#140
kxk:
Mobiaaa, CAGEFS ненадёжное глючное зло, даже докеры в сто раз стабильнее, если уж лезть в сторону OVZ:)

Ну и как эти глюки CageFS выглядят и как их можно повторить? 5 лет юзаем, в первый раз такое слышу, аж интересно стало.

Оказываем почасовую поддержку сайтам, сделанным на CMS Drupal, пишем модули, верстаем. Создание сайтов от 800руб. ( http://www.ra-don.ru ) + Партнёрская программа от 50% ( http://www.ra-don.ru/partners )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий