eiweb

eiweb
Рейтинг
82
Регистрация
08.11.2014
foxi:
не огорчите. на 22 порту логи от попыток ввести пароль пухнут активно. после смены порта - 1-2 попытки в месяц. если цель не ломать конкретный сервер, а просто сканить всех подряд - проще прочекать еще тыщу других серверов, чем искать ssh порт отдельно взятого сервера. уже очень много лет использую данный метод защиты.

В предыдущем посте Вы написали "Сменить ssh порт и забыть о взломщиках, даже fail2ban не нужен будет".

Я лишь пояснил ТС, что установка fail2ban был правильным выбором и что смена порта не решает проблему взлома, вообще ее не решает.

Смена порта может быть только дополнительным штрихом, не более того.

87793:
Чем там обеспечивается сложность взлома?

А нельзя ли оные возможности здесь обозначить?

ProtonMail отличается от другого почтового сервиса возможностью шифрования письма, прежде чем оно отправляется на сервер.

  • Использует два пароля для входа на сервис: один для идентификации пользователя (Password), а второй для расшифровки им хранящихся на сервере данных (Mailbox Password). Вся процедура шифрования / дешифрования происходит непосредственно в браузере и на сервере ProtonMail сохраняются только зашифрованные данные. Первый пароль пользователя хранится на серверах ProtonMail (он может быть изменён по желанию пользователя), в то время как второй известен только самому пользователю, поэтому ProtonMail не предлагает возможность восстановить или изменить этот пароль. Владельцы сервиса, по их утверждению, не могут расшифровать сообщения даже в судебном порядке;
  • Обеспечивает возможность поставить дату истечения срока хранения писем. Сообщения могут быть подвергнуты самоуничтожению после определенного периода времени;
  • Использует комбинацию из двух решений шифрования: криптографии с открытым ключом (RSA) и протокол симметричного шифрования (AES);
  • Протокол Transport Layer Security (TLS) используется для обеспечения безопасности и шифрования всех обменов между ProtonMail и пользователями другого сервиса.

Как то так в кратце.

foxi:
Сменить ssh порт и забыть о взломщиках, даже fail2ban не нужен будет.

Смею Вас огорчить, это не поможет забыть о взломщиках.

Сканировать порты еще никто не запрещал 🍿

foxi:
Если поставить веста панель в стандартной комплектации без доп настроек, насколько она безопасна в плане изоляции одного юзерского аккаунта от другого?

>"в плане изоляции одного юзерского аккаунта от другого"

Сама панель бесспорно отличная, но без "доп настроек" на сервере ей пользоваться нежелательно, не говоря об изоляции аккаунтов.

Хорошо, что восстановили.

В дальнейшем рекомендую пользоваться вот таким сервисом protonmail.com

Взломать аккаунт злоумышленнику будет очень сложно.

Плюс есть несколько возможностей которые Вас обязательно заинтересуют.

WEB-мастер:

4. Цена не высокая.

У каждого свое понимание невысокой цены.

Для некоторых $100 не деньги, а для кого-то каждая копейка на счету.

Вы к какой категории относитесь? Какая сумма для Вас может считаться невысокой?

Такое бурное обсуждение.

Если вдуматься, что там тестить неделю? Все, что нужно можно узнать за пару часов.

VDS это же по сути конструктор - что слепил то и будет.

Если поверять стабильность работы, так неделя это не показатель, надо хотя бы месяц другой наблюдать.

Так, что те субъекты которые ищут где потестить любо недоброе задумали, либо не дармовщинку потянуло.

Другого не дано 🙅

Берите VDS и проблемы обойдут Вас стороной.

de iure - имели полное право удалить, поскольку оплаты не было, а значит услуга не оказывалась.

С другой стороны можно было бы не удалять весь аккаунт, но вероятно TC попал под горячую руку.

Все от того, что вероятно эти спамеры настолько уже надоели ...

smart2web:
Это равносильно, что вы на тестдрайве автомобиля загрузите его картошкой и поедете на дачу огурцы сажать.

Стоит только проморгать, таки мешки соседей по даче загрузят и денег с них возьмут за доставку. 😂

Martin Ruus:
На данном этапе пока 570 товаров, но в дальнейшем будет в пределах 3000 ед.
Посещаемость пока небольшая - 300 -350 чел. Но с момента начала рекламной компании может увеличиться до 1000 - 1300 чел.
По размеру БД не подскажу.

Рассмотрите вариант - VDS хостинг с панелью ISPmanager.

Скидка 25% на первый месяц аренды сервера.

Виртуализация KVM.

1. (CPU: 1x3400 Mhz "Xeon", RAM: 1024 mb, SSD: 25 Gb) - $17.99/mo.

2. (CPU: 2x3400 Mhz "Xeon", RAM: 2048 mb, SSD: 40 Gb) - $27.99/mo.

3. (CPU: 2x3400 Mhz "Xeon", RAM: 4096 mb, SSD: 60 Gb) - $47.99/mo.

В стоимость тарифных планов включено: ISPmanager 5 Lite, пернос сайтов, хостинг DNS, расширенная тех-поддержка, резервное копирование - 10Gb.

Локация: Нидерланды, Латвия, Болгария, Украина, США.

Если планируете запустить рекламную компанию в ближайшие месяцы, рекомендуем начать с №2, поскольку Magento достаточно требовательная CMS.

Присоединяйтесь!

Всего: 608