Евгений Русаченко

Евгений Русаченко
Рейтинг
157
Регистрация
17.04.2013
Anti-DDoS-Pro:
Уже сообщили, и проверили, действительно это работает. Так же были уведомлены по телефону.

Можно ссылку на баг в системе http://bugs.ispsystem.ru/ ?

KitayacVsupez:
Если не брать в расчёт вдс то и мои расчёты такие-же как у вас. Но вот большинство говорит лучше брать где кеш побольше да и новее который :D

Если учитывать кеш, то надо понимать, как работает Ваше приложение.

А аргумент - который поновее, это вообще смешно :)

Anti-DDoS-Pro:
Мной было приобретено несколько хостингов на CloudLinux с ISPmanager 5, так же я мог бродить по серверу, и мог узнать для себя много полезной информации, так же имел полный доступ в раздел boot, где мог просто его удалить, в пример возьмём хостинг от ispserver.com (Не реклама), много данных можно уничтожить. Мог так же изменить конфиг с сетевыми настройками, просто поменять IP, при перезагрузке он бы не смог выйти в сеть. либо залить какой нибудь експлоит, и указать его в автозагрузке, и всё...

Вы уверены? Что-то на грани фантастики Вы описываете сейчас... удалить раздел /boot, поменять сетевые настройки 😂

Если проблема действительно имеет место быть, сообщите о ней хостинг-провайдеру, если имеете такую же, напишите о ней на официальный баг трекер ISPsystem http://bugs.ispsystem.ru/

Anti-DDoS-Pro:
ISP прислали письмо, но это не помогает от этой уязвимости, уже обновили и проверили, но когда идёт большой поток клиентов, и сервера нужно ставить один за другим, то на выставление прав уйдёт масса времени. Это не правильно, если выставив в apache2 openbase_dir, то пользователь не сможет выйти за пределы данной директории, а почему при CGI это не делается?

Обновление решает другую уязвимость.

В CGI нет такого понятия, как open_basedir. Через PHP, кстати, тоже можно читать файлы, даже при включенном open_basedir, главное уметь :) Если хотите полной изоляции - используйте CloudLinux.

Уточните, а что именно у Вас там на сервере читать можно? По умолчанию панель ставит на папки пользователей необходимые права, то есть, файлы соседей не почитать. Если Вы о /etc/passwd, то здесь нет ничего страшного.

Anti-DDoS-Pro:
Доброго времени форумчане, недавно обнаружили такую уязвимость, можно ли это так назвать или нет... в общем расскажу в кратце, нужно домен перевести в режим CGI, залить любой shell на хостинг, и всё можно бродить по серверу, там где есть права. Выставление настроек open_basedir не помогают. У кого есть какие предположения или рекомендации по данной ситуации??? Данная уязвимость проверялась на ISPmanager 4-5 версиях.

Если Вы отключаете open_basedir и разрешаете выполнять CGI скрипты, то какая же это уязвимость? Это нормальная работа программного обеспечения.

Другое дело, что я поднимал ранее проблему обхода CageFS (это изолирование пользователей) и оно не работало. Сказали - это нормально 😂

А относительно уязвимостей, прислали письмо, что в ISPmanager Business есть уязвимость с получением доступа к базе данных панели. Проверьте версию, если она 5.64.1 от 26 июля 2016 года, то спите спокойно, но если версия 5.64.1, а дата другая, то срочно обновляйте панель.

Текст письма от их партнера: http://joxi.ru/4zANpRvt5g70m9?d=1

Лично мой выбор был бы - Intel Xeon E3-1276 v3, его производительность одного ядра выше почти на 30% в сравнении с Intel Xeon E5-2680 v2. Для некоторых игровых серверов производительность одного ядра процессора критична. В довесок, если Вам в обоих случаях выделяют одинаковое число ядер, то в случае выбора Intel Xeon E3-1276 v3 суммарная мощность полученных ядер будет выше. Но опять же, так как VDS, все зависит от честности хостера.

LeFFan:
А то, что я менял версию PHP и с каждой версией проверял работоспособность сайта? А то, что я подключал все расширения PHP и так же проверял работоспособность сайта? Почему я, как клиент, должен сам искать ошибку у них на сервере?
И разве это моя проблема, что именно на этом хостинге какие-то другие модули, порты закрыты? Я лишь хочу, чтобы сайт нормально работал. А у меня не какой-то супер-сложный сайт, обычная визитка на Wordpress.

Евгений, я поддержке все подобным образом и отписал. Просто зачем это указывать здесь?
Когда мне включили отображение ошибок, выскочила одна:

что говорит о несовпадении PHP и MySQL (уж извините, я в этом не силен), на что поддержка предложила мне уточнить требования к движку. Требования к Wordpress, Карл.

Скрипт Ваш, Вы должны знать его системные требования и четко понимать, какие модули для него нужны, это точно не забота хостера. Хостер Вам предоставил возможность для решения данной проблемы - возможность включения и отключения модулей. Представитель хостинга Вам ответил как решалась Ваша проблема. Здесь суть в том, что если хостер по умолчанию перенастроит всё под Вас, то придет другой клиент и будет также говорить, что у него не работает скрипт.

По портам всё просто, если они закрыты, Вы должны также это определить и написать в поддержку, чтобы их открыли, либо решили как-то иначе проблему.

LeFFan:
... Проблема не с сайтом, т.к. на хостинге конкурентов и на локальном сервере все летает. ...

Коронная фраза недовольных клиентов 😂 А то, что на другом хостинге стоит другая версия PHP, базы данных, другой набор модулей, может порты закрыты / открыты - ни о чем клиентам не говорит :) Зато хостер плохой.

Это пустые слова, пишите четко о проблемах. 26 августа 15:00, я зашел на сайт, он выдал ошибку соединения с базой. Я зашел в панель, перешел в phpMyAdmin, там выдало мне "Can't connect to local MySQL server through socket '/tmp/mysql.sock'", в подтверждение о проблеме прилагаю Вам ссылку на ping-admin, host-tracker, где видно, что мой сайт не работает и скриншот Вашего сайта. Вот это разбор полета :)

teddik:
Оплата за установку - это за то что техник вставит сервер в стойку и подключит его? И цена за это по 50-100$. Другого я не представляю. ;)

Скорее всего это какая-то попытка заработка на тех, кто берет сервер на короткий промежуток времени :)

teddik:
По моему мнению цена за установку - это просто деньги за окупаемость сервера сразу ДЦ в карман и не очень обосновано. Это моё ИМХО.

Либо можно сделать как в OVH, если не хотите платы за установку, то платите за год сразу, в данном случае платы за установку нет.

Всего: 1129