Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

deltahost по моему самый близкий к истине ;) Уже не однократно поднимались вопросы о том, что в штатах в любом телефонном аппарате есть "нечто", что станет на сторону правительства в случае крайней необходимости.... зашитые бекдоры и прочее... По этому РФ весьма сложно отделиться от мирового пространства в сети интернет при условии что половина оборудования, если не больше поставляется из за границы ... :))) Стало быть США в скором будущем может "взорвать" установленные у Путина в подвале циски :D Стало быть надо выпускать свои аналогичные приколы и конечно же опутывать законами их распространение и употребление.... Но создавать монополию законным путем - это уже #######........

proweb.com.ua:
Аукцион закрыт!

Поздравляю vitalegkhua и Romka_Kharkov с приобретением коммутатора Zyxel ES-2108-G по хорошей цене.
Способ оплаты и данные для отправки груза жду в ЛС.
После получения коммутаторов прошу отписаться в этой теме, где подтвердить получение.
Благодарю за участие в аукционе!

Коммутатор получен, проверять пока не проверял, и доберусь до него не ранее чем через недельку..... но товар получен в срок. Спасибо.

SeVlad:
Не, ну не настолько же утрировать :)
Устранять подобные уязвимости и апдейтить ПО сервера и есть работа хостера (а то держат пхп4..).
А мы же говорим о неких нововведениях, которые вдруг (да и не вдруг) начинают мешать нормальной работе ПО юзера. Да, я согласен, если это ПО нарушает работу хостера, нарушает правила - это нафик с хостинга. Но включение сейфмод, навешивание капч\авторизаций или того хуже - удаление\правка файлов юзера какими-то "антивирусами" - это ни в какие ворота.

Я утрировал специально с той целью, что бы дать понять, на Shared услуге - рулит хостер и ничего вы тут не сделаете никак и никогда, любое нововведение может быть аргументировано даже так суха как "для безопасности".... а если оно мешает работе сайтов, надо или найти компромис (решение) совместно с хостером либо найти другого хостера, ведь все таки должно быть ясно, что при 500 клиентах на сервере... даже как говорится "1 галочку поменять" может поперек горла стать десяткам сайтов, при том все не проверишь заранее.... а применять "галочку" надо.... По этому VPS / Dedicated и вопрос решен.... :)

SeVlad:

Значит, если клиент нарушает правила - его акк лочат (и это правильно), а вот когда хостер нарушает главное - работоспособность аккаунта клиента, тут уже начинаются финты - это в целях безопасности, это так положено и тп...

Понимаю о чем вы, однако... осмелюсь заметить, что технические инновации которые приходят к нам совместно с проблемами клиентов так или иначе касаются ВСЕХ клиентов на ОБЩЕЙ услуге (если мы говорим о Shared Hosting), мы ведь не рассматриваем вариант когда ограничены порты доступа к вашему выделенному серверу или не дай бог произведены какие-то доп. настройки на нем без вашего ведома... это ЧП.... А когда мы говорим о Хостинге... тем более общем.... то простите меня... завтра вылупится общая уязвимость которая будет мешать жить серверу... хостеру надо смотреть на это и молча глазами хлопать..... или может быть в правилах надо указать о том, что может быть включена защита о которой мы пока ничего не знаем.

---------- Добавлено 12.02.2014 в 23:50 ----------

Solmyr:
Ну джумлу или вордпресс я себе на сервер не положу ни под каким видом :)

Отличная метода :D

Solmyr:
Лично я для хостинга своих собственных сайтов использую арендованные сервера, их у меня уже четыре штуки. А шаред хостинги я использую именно для размещения потенциально уязвимых сайтов моих клиентов.

С моей точки зрения ситуация выглядит так: Разместить сайт клиента на моем сервере мне стоит бесплатно. Но я не хочу/не умею разруливать разнообразные права доступа, чтобы после того как сайт взломают, это не причинило ущерба другим моим сайтам на сервере. Именно вот за решение этой проблемы я готов платить (и плачу) шаред хостингу. А не за то чтобы он мне вставлял палки в колеса до того как сайт взломают, или рассказывал что этот движок потенциально уязвимый. Что он уязвимый я и так знаю.

Хороший подход... но понять бы одно, каким образом вы выясняете что ваши сайты не дырявые и садите их на сервер, а какие-то сайты клиентов - дырявые и им место на хостинге :D :D :D 🤪

SeVlad:
У меня одного ощущение, что хостеры уверены, что юзеры хостят только паблик движки? Господа, предоставляющие место на сервере, Вы что, не знаете о самописах?
О какой небезопасности столетних джумл вы говорите?!!! Да пофик на версию! Мб юзер её залатал, а может что-то ещё сделал.

Критерий принятия решения должен быть один: возникла проблема с акком юзера, нарушающие правила хостинга (спам и тп) - лочьте акк! Какого лешего вы думаете за юзера что ему и как использовать?
То капч на логин понаставят, то принудит. баз. авторизацию, то ещё что-то.


Как раз наоборот. Школохосты ставят "защиты". Нормальный хостинги могут (должны) предоставлять услуги и без явного геммора юзерам.

Ида, нормальный хостинг считает своих клиентов не идитотами, а партнёрами. А у кого в головах генная уверенность "клиент=дебил", тот не может быть сам нормальным.

Как-то вы однобоко смотрите, подойдите к вопросу иначе, хостинг - это площадка для размещения сайтов, а не без контрольного дырявого контента, не умеете обуздать свой контент - арендуйте себе свой сервер и хоть 10 раз в день латайте и принимайте решения лично, а пока вы пользуетесь шаред услугой именно провайдер будет вам рассказывать как она будет работать и никак иначе... Вроде не мне вам об этом рассказывать... Ни кто никого по прежнему не заставляет..... выбрали другой хостинг и пошли в его сторону... почему все что выходит за рамки понимания клиентов сразу выливается в "нехороший хостинг", вы просто не умеете его готовить (c) и делов то....

Solmyr:
Плохой хостинг должен сказать "у нас нельзя хостить Джумлу такой-то и такой-то версии. Ваш аккаунт блокирован пока не уберете".

С чего вы это взяли вообще? Кто и кому должен.... ?? Формулируйте как угодно, я например могу сформулировать вот так: не используйте на хостинге сайты которые не работают с ModSecurity если вы не умеете его настраивать. По сути и ваше и мое трактование не дает клиенту использовать сайты, но каждый хостинг в праве сам решать как он это будет делать, по этому полагаю, ничего не нормального в поведении описанном выше - нет.

Solmyr:

Хороший хостинг должен дать хакеру спокойно взломать эту джумлу, сразу после того как хакер ее взломает - аккаунт бокировать, сказать клиенту "пока не решите проблему не разблокируем" и за 4000 рублей предложить свои услугу по поиску и удалению залитых шелов или чего там.

Ага, вы сами вообще поверили в сказку то ? ;) я думаю что после фразы "пока не решите проблему", клиент уже будет искать альтернативы, но время за блокировки и прочие изучения уже потрачено, а это $$, по этому предупредить - гораздо лучше, тем более что не стоит отрицать того факта, что адекватный клиент придет в ТП с вопросами и получит там решение.

Solmyr:

Но делать так как описано в сообщении ТСа - ИМХО недопустимо.

Че-то вы IMHO вставили в самом конце, а сперва все должны, разобрались как себя ведут хорошие и плохие.... Вот так точно делать недопустимо :D

LEOnidUKG:
Да о какой защите идёт речь народ?

Не могут, ФИЗИЧЕСКИ, не могут нормально работать популярные CMS при таких настройках.

Получается, глупости:

1. Включаем защиту, от взлома
2. Перестают работать популярные CMS, которые взламывают
3. Для них владельцы руками выключают защиту, чтобы сайты заработали
4. Все сайты опять подвержены взлому

Где логика?!

Логика довольно проста... Оператор снимает с себя обязанности по защите конечных пользователей от использования всякого рода CMS 10 летней давности, ничего удивительного в этом нет.... Я вот например недавно разбирал проблему одного клиента которого безудержно ломали..... WP..... на вопросы где мол взят WP... услышали 1 раз с оф. сайта... и как бы перестали думать на эту тему... а когда количество парадоксов возросло до не могу, стали выяснять все с нуля, и оказалось что официальным сайтом WP Является какой-то blabla.com никакого отношения не имеющий к wordpress.org..... Если вы изучите настройки ModSecurity то станет ясно, можно отключить\не реагировать на именно то, на что ругается сам WP (или другие ЦМС) а заявления "нормальные CMS не работают с ModSecurity" это как раз говорено устами тех для кого они закономерно и были включены. Selinux тоже с срань, ниче не работает..... grsec тоже фигня..... если кроме как процесса установки ничего не читать и не настраивать.... Думаю как-то так.... У меня например на 5 серверах стоит Mod Security как понимаете .... жалоб каждый день о том что не работают сайты - нет. Проблемы конечно бывают, но сколько зато отсекается срани..... оно того стоит :D

---------- Добавлено 12.02.2014 в 14:58 ----------

LEOnidUKG:
Ну т.е. владелец например магазина, которые не бум бум в CMS, что-то будет разбираться? Он даже слово CMS то не знает. Для него проблема в хостере.

Ну так в чем проблема то.... из за того что он не шарит... хостинг должен страдать? Хватит на все смотреть с позиции денег, такой клиент который не следит за своими сайтами в конце концов приносит убытки а на прибыль, как бы она не выглядела... то ли это затраты с точки зрения поддержки, то ли это затраты на решение возникших вопросов со спамом или вирусами , и.т.п... Пусть топает дальше , там где за его 2$ будут ему зад лизать и настраивать BGP что бы только его хоумпейд был доступен :D

InstantVDS:
А почему они у него должны закончиться? Речь же идет о возможности в панели управления устанавливать лимиты на диск свыше доступного для аккаунтов конечных пользователей ТСа.

Это разве надо включать? Внутри своего тарифа (реселерского) должно быть все равно как разделяется трафик... лишь бы он не выходил за общие рамки самого тарифа...

По этому я осознал только 1 вариант оверсела, ТС хочет что бы его акаунт мог в случае чего оверселиться в >3GB внутри той же стоимости.... Ошибся?

proweb.com.ua:
Romka_Kharkov, во первых 3000 / 40 = 75МБ в среднем на сайт.

Причем тут я? :)

proweb.com.ua:
Во вторых судя по подписи у ТС, он занимается созданием сайтов.

Я очень рад за него, причем тут это? :) Вы по подписям определяете зачем человеку хостинг? Поделитесь методой.

proweb.com.ua:
P.S. Например наш сайт весит чуть больше 25 МБ и имеет 100+ страниц ;)

А у меня на заднем колесе мопеда 5 катафоток. ? Я в тему? ;)

Всего: 6838