Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

Всех празднующих этот праздник людей поздравляем с Днем Королевы Виктории (день Виктории). Всяческих благ и удач вам , побольше бы таких людей :D

myhand:
А что толку? Трансплантацию мозга пока все-равно не выдумали :D

Это конечно да :D Можно 200 раз переустанавливать и наступать на одно и то же и будешь снова и снова сломан, но вот с 201 раза должно обязательно получиться !!!! :D :D :D :D

Но вот рут по FTP меня порадовал :D О какой переустановке это я ... действительно, простите :D

ResseleR:
MIRhosting.com ,большой плюс +++++
Поэтому прежде всего интересует ресселинг,я не хочу чтобы какой нить кулцхакер с форума взломал сервер,т.к. опыта с защитой у меня нет,а Вы уже давно работаете в сфере хостинг услуг и многое должны знать :)
Забыл написать 1 требование: панель желательнее бы ISP,так как к ней привык,ну можно будет и на Cpanel посидеть.
MIRhosting.com,сейчас напишу Вам в тикет.

Готовы предложить вам размещение в Канаде, cPanel / WHM Reseller акаунт:


Место: 20 GB
Трафик: 1 TRB (no oversell)
Акаунтов: до 50.
Выделенный IP: 4

30$ / месяц.

Из того что можем предложить по реселерскому направлению:


* Изменение PTR через запрос на любой из ваших IP.
* Организацию собственного DNS кластера (при условии аренды 1го доп. ип)
* Дополнительные адреса v4 , по цене 2$ за штуку в месяц.
* Содействия по вашему развитию. (персональное)



---------- Добавлено 21.05.2012 в 23:54 ----------

rustelekom:
Навязывание своих совершенно не по теме предложений является нарушением правил форума.

+1 :)

Скоро сюда зайдут модеры и всем кому полагается выдадут что полагается :D

rustelekom:
Да, конечно. Это, пожалуй, единственный большой недостаток у спанели оставшийся с древних времен...

простите меня, а в чем недостаток заключается? Я вот с 2005 го работаю с cPanel , при этом работал и на стороне Customer Support .... так уж сказать , что бы это вызывало какие-то проблемы у меня или у клиентов которых я на то время обслуживал и не могу даже..... ну создается сабдомен например "xxxx.maindomain.com" что в этом плохого?

---------- Добавлено 21.05.2012 в 23:44 ----------

ХостингБудущего:
Да, такое есть у Хостгатора. Я не нашел других средств лечения, кроме чистки ДНС домена от таких поддоменов.

Такое есть у всех кто использует cPanel, или я чего-то не знаю :) А зачем вы чистили ДНС от этих сабдоменов? чем они мешали?

root2fire:
В связке whm + Cpanel, кстати тоже есть интересная бага, при стечении обстоятельств.

Простите собралось два вопроса:

1. cPanel бывает без WHM ?

2. Какой именно баг, можно в ПМ, работаю с cPanel давно и плотно, хотелось бы подробностей. Желательно с пруфами.

---------- Добавлено 21.05.2012 в 23:32 ----------

Andreyka:
и клиенты не будут ставить 777.

А вот это подождите :D Будут и еще как будут, вы почитайте всякие мануалы по установке движков, там же 755 это минимальные пермишоны предлагаемые во вменяемой документации, а так и 777 кое где "создатели" рекомендуют :D Я например не считаю багом возможность просмотра файлов с пермишонами 777 :D Это как-то багом даже назвать нельзя :D Если клиент ставит 777 ну кто же ему доктор..... поломают его... подсмотрят файлы его..... восстанавливаться - ему.... какие проблемы то? :)

---------- Добавлено 21.05.2012 в 23:40 ----------

bugsmoran:
Да какие там мануалы. Это же всего лишь советы. Дело намного хуже. Вы без этого добрую половину CMS не поставите.

Я все таки склонен полагать что проверяется не пермишон файла, а возможность записи в конкретную директорию, иначе я вовсе перестану разработчикам верить :D В этом случае я полагаю, что к примеру если у вас suphp и есть некий пользователь который ставит CMS, то инсталятор покажет "Все ОК" даже при 700 пермишонах на нужные директории. Либо же надо отстрелить добрую часть "мира программистов" :)

Andreyka:
Поменять настройки сервера, чтоб каждый юзер работал не с www_data а со своими правами.

Это же SU какое-то надо будет ... :))) Посмотрите что пишет Т.С он рутом по FTP ходит :D Тут без полной пере-настройки не обойтись :D

---------- Добавлено 21.05.2012 в 20:36 ----------

Dmitry.Sidorov:
По умолчанию root по ftp не сможет подключиться.

Ну это от демона зависит я думаю, хотя еще никто не сказал что там "умолчания" :D

---------- Добавлено 21.05.2012 в 20:39 ----------

Dram:
Есть дебиан 6 + isp. На сервере много сайтов, каждый висит на своем пользователе.
Задача - дать фрилансеру полноценный фтп доступ, чтобы он мог все менять.

Есть даю ему права юзера на котром висит сайт, он заходит может скачивать но не может менять, так как все сайты работают с правами www_data

Если делаю все папки сайта с правим юзера, то начинаются проблемы в работе сайта, так как CMS не имеет нужных для работы прав.

Хотел уже дать фрилансеру рутт доступ, выключил фаервол, дал логин и пароль - но он не может зайти 503 ошика, некорректный логин или пароль. Хотя я сам без проблем захожу.

Создаю нового админа с рут правами - та же фигня. Создаю обычного пользователя - фрилансер заходит без проблем.

Вопрос - где может быть ограничение в вход по фтп с руут правами кроме как в фаерволе ISP (его я выключил)

Хотел по пунктам все расписать, но потом решил спросить, вы ищите тут решение? или ищите админа для решения? Если вы уже к примеру заплатили Андрейке за настройку... уже как бы смысла рассказывать что либо нет. Если таки ищите решение, дайте знать, подскажу чем смогу, но будут еще вопросы... ибо размыто у вас все в посте.......

Noctes:
Romka_Kharkov, если нет логов что делать будете?

например: http://forum.antichat.ru/showthread.php?t=50572 , - смотрите последние страницы.
Также можно проверить свой сайт на уязвимости с помощью Wordpress P&E - линк
вот вам для примера по WP

ПС: немного про файлы и их проверку:

А) проверить файлы, которые были изменены недавно.
Б) проверить сайты вот этим скриптом - http://revisium.com/ai/ - он покажет файлы, в которых есть шелы(к сожалению не все шелы может найти) + потенциально опасные файлы.(с зашифрованым кодом, вставками ифрейма и т.п.) - это значительно сужает круг поиска.

Вот такой ответ уже не вводит меня в транс, потому что есть хотя бы 1 ссылка и более менее вменяемые пояснения :D Рекомендую отвечать ТС-ам именно в таком духе.

netwind:
Нормальные пункты.
Б следует из того, что основной код CMS как правило профессионально написан, а код дополнений скачивается с просторов интернета и вообще ниже качеством в массе.
В подразумевает, что нужно взять файлы из дистрибутива и проверить что они не изменены. Таким образом очень легко найти вставки.
Г следует из того, что вы этих пунктов не поняли.

Вы не меняетесь :D


убрать плагины с помощью которых могли проникнуть на сервак.

Я думаю что если бы я знал через какие плагины ко мне на сервер могут проникнуть , они бы у меня в deny листе были по умолчанию ... Или вы может списочек какой-то опубликовать можете? По этому написанное выше вводит меня в транс :D


В) проверить все файлы.

Тоже ниче так советик :) Из области фантастических фильмов, когда кто-то говорит "Cрочно проверить всю систему!" тут два чувака срываются и через 20 минут все проверено, только это космический корабль :D Специально для ответа придется чуток ждать (я пока продолжу мысль), пока "find / |wc -l" закончит свою работу..... что бы мне "все файлы" посчитало....

Ну а пункт Г, как раз таки и описывает специалиста к которому надо обратиться :D Это ж я не про Вас, а про того кого я цитировал, но вот раз вы за него заступаетесь то это и к вам в огород камушек тогда :D

Вы сравните то, что написали Вы и то что написал Noctes в своих пунктах Б и В, почувствуйте разницу, а лучше спросите у ТС-а, может быть он её почувствовал.

(Блин, еще не посчитало, я склонен полагать что число будет превышать отметку 1mln файлов.....)

Noctes:
visavi, ищите дыры в CMS и плагинах/модулях.....

А) обновить все цмс.
Б) убрать плагины с помощью которых могли проникнуть на сервак.
В) проверить все файлы.
Г) лучше всего обратиться к специалисту в этой области.

Пункты Б и В ввели меня в транс ))))) а пункт Г добил )))))

После того как система уже скомпрометирована .... даже в unix нет смысла что-то чинить по большому счету, ибо есть всякие kld вирусы и прочее, которые отрезают сами себя от окружения и вы их попросту не видите ни в процессах ни где..... Что уж тут говорить про винду...... А вообще менять ваши файлы на сервере можно и через мелкую дырочку в любом из ваших же PHP cкриптов к примеру, т.е ssh и прочее вообще не нужно ..... человек на сайт к вам зашел и все сделал что надо... изучайте логи веб сервера.... я думаю там вы обязательно что-то найдете :D

Всего: 6838