Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

[ Обновление ]

Опубликовано 2 авторские статьи на нашем сайте и в целом открыт раздел "полезные статьи", будем наполнять его разной интересной вам информацией в мире хостинга.

Две опубликованные на сейчас темы звучат так:

"DNS в Хостинге"

"Методики борьбы с простейшими атаками"

Если вы желаете что бы наши специалисты раскрыли какую либо тему для вас в виде статьи - обращайтесь к нам.

WapGraf:
Romka_Kharkov, в таком случае вы совершенно правы. Я почему то полагал что вы по поводу поста от dodze

dodze как я понимаю, пишет о том, что он столкнулся с какими-то законными лимитами, если файл обнуляется, значит есть уже механизмы... и раз они "на столько суровы" наверняка должны быть описаны.... А если они описаны, то в принципе говорить не о чем :D Читаем, потом подключаемся. Однако тут же происходит момент вмешательства в данные, куда более гуманным конечно же выглядел бы путь отключения функций вредоносного ПО, а не удаление исходного кода, но увы не всегда и везде это возможно так как хочется :( Хотя с другой стороны, если заливается явный шелл или експлоид... почему бы его не жахнуть... 🍿

Andreyka:
Два роутер - от двух разных прровайдеров?

В этой схеме тоже ничего плохого не вижу :D В моем случае 1 просто стоит для тестов.... а один как бы продакшон :D

WapGraf:
Смотреть, и использовать (или изменять) это разные вещи. У мастерхоста были судовые разбирательства по этому вопросу, правда это сто лет назад было.

И я ответил. Изменять файлы клиента можно с его на то разрешения. Не нравится клиент - заблокируйте, лимитируйте и т.д. Любуйтесь файлами, но не трогайте их содержимое!

Так вроде по руслу темы, файлы не трогали ))) просто сказали что надо делать update движков.... :) Или я что-то не понимаю :D

root.serverside.ru:
Изолировать это одно, а вот попасть в spamhouse блек ip'шником шареда - страшнее, воплей будет от соседей по площадке не мало. (почта не ходит и т.п.) А причиной этого как раз и может стать старинный движек в который сделан инжект

Полагаю что лимит писем в час, а так же чуткий аларм на эту тему помогут избежать попадания в илек листы, по крайней мере после принятие такой методики на наших серверах шансы попасть в SBL уменьшились в разы.... скажем так, при свободно шляющейся почте... мы могли попадать в SBL раз в месяц.... сейчас же последнее попадание шаренного ИП было где-то... пару лет назад.... ))) 🤪 Рекомендую.

itnewsweek:
Спасибо, получили. Сейчас обработаем.

В общем как-то не появилось и после этого :D Спасибо.

WapGraf:
Romka_Kharkov, почти. Разговор от темы ушел уже давно.

Так вы ответите на вопрос , у кого надо спрашивать ??? или так и останется не отвеченным , я лично считаю что хостер имеет полное право проверять данные клиентов, так как он в последствии будет отвечать за то, что разместил у себя...... другое дело если хостер будет пользоваться данной информацией... это да, плохо.... а смотрят её ВСЕ хостеры и ВСЕГДА, так что можете расслабиться, никто ничего не спрашивает уже много много лет :)

WapGraf:
Никого. Потом спросят =)

Разговор ни о чем?

Можем предложить размещение в Канаде, доступны как бюджетные конфигурации так и ИП в достаточном вам количестве, смущает только регулярность обновления данной темы, так что предложение будет актуально в случае предоплаты услуги на 3 месяца. Если интересно - готовы обсудить.

ИлЮшка:
Так, а если использовать не цмс, а именно свой сайт(шаблон+функционал), то на нём наверняка будут такие же дырки, если будет возможность заливки файлов.
То как этот момент проверить? И тут же уже не обновишься до ласт версии))

Так вы прочитали, что я написал или нет ? Я говорю о том, что залитый експлоид ничего не должен мочь сделать с системой.... не более того, а залить можно конечно и в супер новую ЦМС и в супер старый сайт на html С формой аплоада.... вопрос лишь в том, получиться ли потом что-то сделать с залитым шелом или експлоидом.... например отключив всякие init_set, exec, enable_dl, и тому подобное уже половина шелов даже не запуститься пусть их хоть 4000 раз зальют вам на любой сайт... :)

---------- Добавлено 21.05.2013 в 16:32 ----------

WapGraf:
Интересный подход. Хотя по закону возможно кривой. Хостер не должен лезть в файлы клиента без спроса.

А у кого спрашивать надо?

Всего: 6838