Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
Himiko:
В данном случае - это не проверка "дырявых скриптов пользователей". Они при данном варианте почти все будут "дырявыми".

в том то и суть, я понимаю вы бы уязвимость нашили в apache путем проверок какую-то которая удаленно позволяет или рута получить или хотя бы отказ обслуживания. А так.... вы будете искать то, о чем уже 5 лет пишут на всех форумах :)

Но опять же замечу, не смотря на то, что давно об этом пишут ))) многие до сих пор не в курсе, по этому бесспорно кому-то ваша затея будет весьма кстати :)

Nanotik:
А чем по вашему является проверка системы? Ну вот принципиально от поиска "оплошностей" чем отличается? Посмотреть на версии ПО, и сказать, что надо обновить то и то? Или еще какие-то моменты?

Версии это версии, но вы поймите, есть люди которые ежедневно поддают куче проверок те же демоны системы, разыскивая в них новые и новые дыры, я склоняюсь к таким проверкам. А проверка дырявых скриптов моих пользователей мне как хостеру ничего не дает, в принципе.

Nanotik:

Ну если включить режим паранойи, то тогда можно предположить, что половина хостеров на самом деле уже поломана, просто еще не узнала об этом :-)

А вы что его выключаете? В 21 веке однако живем....

Jkhral5Zi:
Нужен дедик с минимум 4Tb места для бекапов серверов. Любой европейский ДЦ с хорошими каналами на Голландию, Англию, Германию. Траффика 4-5 тб в месяц с головой, обычно используется нааамного меньше. Поскольку дедик ничем не нагружен, железо особого значения не имеет. Прошу сразу указывать ДЦ, датацентры Leaseweb и Хетцнер скорее всего не подойдут

Можем предложить в Velcom INC (Ontario Canada).

Имеются в наличии разные Raid контроллеры.

Обращайтесь.

Nanotik:
Последняя фраза - в точку. Иногда просто не замечаешь, что есть потенциальная уязвимость, сделанная своими же руками. А так - взгляд со стороны показал если не все, то многие недостатки.

Это все класно, но все познается в сравнении, представьте себе что вы пришли в магазин, че-то купили и забыли забрать сдачу, кто виноват? вы . Чья оплошность? ваша..... вы наймете человека который научит вас "не забывать сдачу"? я думаю это мало вероятно. Другое дело если вас в магазине "грамотно развели" и продали колбасу за 200$ которая 25$ стоит... вот тут можно нанять человека который скажет сколько и какая колбаса реально стоит. По этому если данный топик подразумевал проверку системы, было бы хорошо..... а вот проверку "оплошностей" заказывать не хочется, лучше еще раз пройтись самому и посмотреть на все внимательно :)

Пример не совсем удачный к нашему случаю тут , но в целом описывает концепцию правильно. Пока мы сами не организуемся и не начнем понимать, что есть пароль на SQL который может быть пустой или храниться там же где все остальное и самое ценное - ни кто не поможет... НИ КТО!!!!

Вот например, посею чуток паники, где собственно доказательства того, что ТС например не украл коммерческие данные с тех ISP которые 3 из 3х ? Да, он мог не делать там rf -rf / , да он ничего не ломал и после сообщил владельцам, но это те случаи когда система уже скомпрометирована, по этому можно мило делать проверки официальные, а данные будут уплывать..... Конечно ничего не мешает делать их как бы просто так для себя и воровать информацию тихо, но так же алиби реальное есть :0 Мол заказали проверку, заходил... проверял....

Romka_Kharkov:
Спец предложение в предновогодние дни! Спешите, количество ограничено!


Тариф "onyx-10" -50%
Тариф "onyx-20" -50%
Тариф "Vip-35" -50%
Тариф "VIP-T1" -50%
Тариф "VIP-S3" -50%

Предложение актуально до 10.01.2011.

DLag:
О базах geoip не слышали?

слышали, но бесплатная оставляет желать лучшего...... а вот платная.... честно говоря не юзал, но мне что-то кажется что все равно там нет актуальности... Я понимаю эту базу бы публиковали ARIN / RIPE, тогда еще согласен, а так кто ее пишет то?:)

Честно говоря до сих пор в ступоре ;) а как iptables причастность IP к зоне определяет? WHOIS что ли?:) Так там я вам такого написать могу, ой мама... :)

ware:
Да, это так, поэтому просто берите услуги у кого нет лицензий связи, тогда никакого паспорта не надо. Но есть риск потерять проект

А что, наличие лицензии у провайдера на телематику каким-то образом помогает не потерять проект?

Что-то связи не видно.

Leon_secl:
Зачем? Не проще взять серв в аренду и административные обязанности положить на ту компанию, у которой арендуешь?

А вы думаете что вам будут админить сервер бесплатно? Покажите мне потом где такие люди есть :)

Они конечно могут ... баксов за 100-200 в месяц без вопросов, а в базовое администрирование очень мало вероятно что будет входить обслуживание вашего хостинг сервера в плане клиентов и их проблем.... если сервер у вас упадет само собой они его починят, но если вам надо будет что-то на нем установить\добавить\удалить это всегда стоило денег.

Velsevul:
Как только завтра все разрешится, уйду от этих уродов. Выдохнул.

Почему-то вспомнилась фраза из "легкого пара": "Вы считаете меня легкомысленной?"

Ну а что касается проблемы в целом, я думаю что требовать паспортные данные хостер может, это не должно быть для вас проблемой, если у вас белый контент , если у вас все в порядке, чего переживать? А если не хотите сканы слать - явно что-то не чисто. Но почему после сканов отключили, это действительно вопрос. А представителей данного хостинга нет на этом форуме?

Всего: 6838