firstvds - взлом всех серверов от техподдержки

S2
На сайте с 30.12.2015
Offline
307
#41
dimsog:
smart2web, да тут паранойя оправдана. Завтра сотруднику технической поддержки не понравятся условия работы или с начальством разругается, он зальет скрипт, который будет уничтожать файлы через пол года. И попробуй докажи, что это он сделал.

это всего-лишь ЕСЛИ! С таким же подходом можно куда угодно ходить. Сотрудник банка запьет и кредит на вас оформит. Сотрудник евросети, вам в телефон бекдор поставит. Сотрудник жека вам в электросчетчик камеру запилит и будет хоум видео снимать. Это все вполне реальные ЕСЛИ. Но почему вы не паритесь за остальное, а параноите только по поводу хостинга? При том, что прецедентов таких не припомню за десятилетия. А описанные мной случае довольно часто случаются.

treshnyuk
На сайте с 17.02.2013
Offline
231
#42
smart2web:
это всего-лишь ЕСЛИ! С таким же подходом можно куда угодно ходить. Сотрудник банка запьет и кредит на вас оформит. Сотрудник евросети, вам в телефон бекдор поставит. Сотрудник жека вам в электросчетчик камеру запилит и будет хоум видео снимать. Это все вполне реальные ЕСЛИ. Но почему вы не паритесь за остальное, а параноите только по поводу хостинга? При том, что прецедентов таких не припомню за десятилетия. А описанные мной случае довольно часто случаются.

Блин, теперь придется ещё светодиоды на счетчике стикером заклеивать...

А таких если очень много, но нужно ещё пару иных ели добавить.

А будет ли человек это делать если предоставил ИНН, паспорт организации, если подписал бумаги, если у него там трудовая книжка, если за пяти центов майнинга получить несколько лет, а может даже не условных? )

suffix
На сайте с 26.08.2010
Offline
339
#43

На счёт VPS не скажу, но на выделенном сервере ssh-ключей саппорта быть не должно (конечно ИМХО но такое ИМХО уверенное :) )

Да не из-за паранойи и не из-за чего-то незаконного что на сервере прячется а просто из-за чувства гигиены что ли. Ну это как зубная щётка.

Клуб любителей хрюш (https://www.babai.ru)
S2
На сайте с 30.12.2015
Offline
307
#44
suffix:
На счёт VPS не скажу, но на выделенном сервере ssh-ключей саппорта быть не должно (конечно ИМХО но такое ИМХО уверенное :) )

Да не из-за паранойи и не из-за чего-то незаконного что на сервере прячется а просто из-за чувства гигиены что ли. Ну это как зубная щётка.

В целом да, за исключением случаев когда клиент сам соглашается на это. Например в оферте или отдельной кнопкой или уведомлением на почту, в панели, лично...

suffix
На сайте с 26.08.2010
Offline
339
#45
smart2web:
В целом да, за исключением случаев когда клиент сам соглашается на это. Например в оферте или отдельной кнопкой или уведомлением на почту, в панели, лично...

А объясните пожалуйста зачем это саппорту вообще надо ? Доступ этот ?

Если заметили за чем-то незаконным можно же за секунду либо канал отрубить либо позвонить в ДЦ и они сервер физически выключат.

Если для услуги администрирования, то сам клиент доступ даст по отдельному договору на Администрирование.

Не понимаю зачем по-умолчанию ставить этот "чёрный" вход на выделенные сервера ?

dimsog
На сайте с 08.08.2011
Offline
149
#46
smart2web:
В целом да, за исключением случаев когда клиент сам соглашается на это. Например в оферте или отдельной кнопкой или уведомлением на почту, в панели, лично...

Я кстати у них нигде не нашел на странице с серверами эту информацию. На странице с VPS также нет. В договоре с физ. лицом тоже не нашел по слову ssh информации. Так что тут скрытая установка идет.

ihor vps -> ihc.ru
MI
На сайте с 08.07.2015
Offline
28
#47
suffix:
А объясните пожалуйста зачем это саппорту вообще надо ? Доступ этот ?

Если заметили за чем-то незаконным можно же за секунду либо канал отрубить либо позвонить в ДЦ и они сервер физически выключат.

Если для услуги администрирования, то сам клиент доступ даст по отдельному договору на Администрирование.

Не понимаю зачем по-умолчанию ставить этот "чёрный" вход на выделенные сервера ?

Что бы те кто осуществляет оперативное сопровождение имели безприпятственный и главное быстрый доступ к данным на севрвере.

Но самое главное без каких либо прокурорских, судейских заморочек и запросов.

Пока это внегласная директива, по конторской линии, которая рано или поздно каснется всех Российских хостеров.

suffix
На сайте с 26.08.2010
Offline
339
#48
Megapolis-IN:
Что бы те кто осуществляет оперативное сопровождение имели безприпятственный и главное быстрый доступ к данным на севрвере.
Но самое главное без каких либо прокурорских, судейских заморочек и запросов.

Ну большинство хостеров как-то же обходятся без этого ?

MI
На сайте с 08.07.2015
Offline
28
#49
suffix:
Ну большинство хостеров как-то же обходятся без этого ?

Это только начало.

Повторюсь.

Пока это внегласная директива, по конторской линии, которая рано или поздно каснется всех Российских хостеров.
S2
На сайте с 30.12.2015
Offline
307
#50

Я думаю для упрощения поддержки. Я понимаю, что вы смотрите со своей колокольни и вам это не понятно. Но представьте, что у вас за день 100 запросов половина из них требует доступ, что бы понять проблему. Если это 50 запросов и ты пошел и исправил проще же, чем а как увидеть проблему? А предоставьте пароль? А пароль не верный - ой я забыл.. Сбростье мне его.. И один тикет на 10 ответов растягивается, а это уже в 10 раз больше занятости сотрудника на один запрос и в 10 раз уменьшается его производительность и в 10 раз выростает очередь запросов. Это сплошь и рядом. Хостеру оно по большому счету не нужно. Это нужно клиентам в частности.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий