X-Oleg

Рейтинг
24
Регистрация
28.05.2015
kxk:
Den73, Там XSS его можно куда угодно хоть в Битрикс внедрить.
Основано на невнимательности админа.

Дело в том-что данная уязвимость, уже как с февраля в паблике, а использовать массово стали только сейчас почему-то...:)

Тут проблема, что разработчики почему-то не стали это фиксить сразу, почему непонятно ?😕

---------- Добавлено 29.06.2016 в 19:56 ----------

foxi:
isp старая как говно мамонта и особо не развивается, потому сейчас и нету уязвимостей и косяков, а раньше в древние времена и косяки и уязвимости были и в isp.

Да-ну, 5-ая версия на бета канале раз в неделю обновляется, постоянно новые фишки появляются там, проблем с обновами за год неразу не было, использую уже более года !

Единственное не нравится что там карёжит конфиги, если вручную править не через панель, тут приходится запоминать правки и возращать всё как-было, ну либо не использовать функционал панели, который затрагивает эти конфиги !

Беккапы хорошо делает, правда разработчики, постоянно что-то там меняют в системе беккапов, меня например старая система более чем устраивала, её и использую !

foxi:
Какая то она заброшенная эта веста выглядит. Багфикс еще не выпустили. О даной уязвимости говорят известно было еще в феврале.

Интересно, там сейчас последняя версия вроде 0.9.8-15, ради интереса разыскал этот баг, да в паблике с февраля:https://packetstormsecurity.com/files/135835/vestacp-xss.txt

Или это другой баг ? Глянул что-то багов там не мало исправленных, много удаленных эксплуатаций, короче лучше закрывать порты этой панели, только для доверенных айпишников кто её юзает, чот у меня к ней доверия нет в плане безопасности...:(

Извините, что опять влезаю в эту тему, но чисто объективно:

1)Графики ничего не показывают вообще, вот для примера:

У меня два сервера, один сервер, кстати у Вас-же использовал для хранения беккапов + как тестовую площадку, практически ничего и не делал, в общем-там 100% аптайм и был, особенно когда его и не трогал (Месяцами было).

Второй-же сервер, у меня сайт там, периодически проводил там работы, по улучшению/обновления CMS, обновления сервера и т.д., в общем ещё не разу не было 100% аптайма, не потому-что хостер там что-то косячит, а потому-что:

- Когда нужно проводить работы с сайтом, обычно закрываю сайт для посетителей;

- После обновления системы, иногда нужно перезапустить сервер, что тоже 3-5 минут уже даунтайм.

Было ещё, когда наплыв большой поисковиков, тоже сервер какое-то время был недоступен, да банально даже создания беккапов может отправить сервер в даун...

Так-что как тут правильно сказали, графики вообще неочём !:(

2)Теперь про Вашу тех. поддержку, так на бесплатном тарифе, Вы никакого мониторинга не предоставляете (Если просто заказывать сервер без ТП), это-же написанно и в регламенте:

Зона ответственности Исполнителя ограничена решением вопросов с работой комплектующих сервера ("железа") и решением сетевых проблем (не связанных с настройкой ПО отдельного сервера) в пределах ДЦ (Дата Центра).

Что-бы был мониторинг, нужно заказать Outsourcing B (за $40 в месяц).

Поэтому ИМХО lsw_fan, всё правильно сказал:

lsw_fan:
Ничего удивительного в этом нет, у LeaseWeb хорошая сеть. Только вот ua-hosting тут совершенно не причем.
hosting_manager:
как видим, отзывов 50/50. Вы там также отметились в "негативной" вкладке.

Ну в прошлом году, несмог сдержаться...:(

А так если даже сами посмотрите, положительные отзывы в основном 2011-2013 годы, а начиная с 2013-2014 годов, практически положительных отзывов и нет, за 2015 год всего два положительных отзыва, зато пять отрицательных, здесь на серче по мойму всего один положительный отзыв-был, это то-что я читал, я эту тему не всегда монеторю...:)

Так-что можно сделать вывод, что в 13-14 году, что-то поменялось в хостинге, может конечно раньше/позже и пользователям перестал он нравится, хотя может и ошибаюсь !

То-что отвечаете на отзывы, это конечно плюс, но качество услуг от этого не меняется, к сожалению...:(

frauirina2201:
всеобщими усилиями создадим независимый ресурс разоблачений

В яндексе, или гугле наберите "ua-hosting.company отзывы", сразу всё станет понятно, что это за хостинг и что клиенты ну "очень довольны им" ! :)

Так-что смысла отдельный ресурс создавать, ИМХО нет, достаточно того-что есть, что-бы если кто будет выбирать по отзывам, задумались, имеет смысл создать ресурс, типо чёрный список хостеров-кидал...;)

З.Ы. Смотрю hosting_manager, нажил себе много друзей здесь на форуме, в целом конечно за дело, особенно немного бесит этот "вирусный-маркетинг", типо какая крутая у нас международная компания и т.д. !☝

А начинаешь копать, оказывается hosting_manager, и отношения к ней не имеет 🤣😮 Что ещё выяснится дальше, мне уж страшно стало, что за хостинг такой !😮

hosting_manager:
как зарубежом сопровождение сервера обходится от 100 долларов, и это нормальная цена

Ненадо сравнивать, там поддержка совсем другая, это по сути тоже самое-что нанять личного администратора и требовать от него немедленного решения вопроса, а нетак как у хостингов, по приоритетам и только "базовые" работы !

5-10$ ИМХО это максимальная цена за такую поддержку, и-то даже много...:)

zloymudvin:
сильно ли влияет для ru нета выбор домена, я хочу зарегить в .su

Если на липовые данные, тогда лучше домен ком + включить WhoIS Proxy, что-бы данные не светить, su - Это РФ домен, там могут проверку устроить, типо подтвердить что это Вы владелец, в случае поступления жалоб...:)

zloymudvin:
я блин уже зарегил домен в ru зоне но указал реальные данные((

Незнаю как в будущем, но в РФ вся эта борьба с пиратством сплошная показуха и не более, сомневаюсь, что Вас посадят или оштрафуют, из-за того-что Вы выложите книгу и тем-более, если будете удалять контент по жалобам, кстати выкладывать где собираетесь, на своём сервере или на сторонних файлообменниках ?

Можно брать любой хостинг, который лояльно относится к абузам, т.е. не удаляет контент сам, в ручную, а даёт время в случае поступления жалоб на решение вопроса, в таком случае хостить можно даже и в РФ.

А так как тут было сказано Канада, Чехия, Нидерланды вполне подойдут, но также не нужно забывать, что если сайт ориентирован на РФ и в случае игнорирования жалоб, сайт может-быть заблокирован Роскомнадзором, фигня конечно, но неприятно, так-что на жалобы всё-же лучше реагировать...:)

А "абузоустойчивость" это миф, которые придумали некоторые хостеры, для привлечения клиентов, никому не нужны судебные разбирательства и риск потерять бизнес, за какие-то там 20-30$ ! :)

Самое нормальное, если хостинг не блокирует сервер сразу после получения жалобы, а анализирует жалобу и в случае её правомерности и адекватности даёт время на удаление контента, либо решение проблемы...:)

---------- Добавлено 06.04.2016 в 09:46 ----------

Хочу добавить, что можно ещё скрыть реальный адрес сервера за прокси, или там ClodFlare и т.д. ! :)

lsw_fan:
Одно дело уметь хорошо лить лапшу в уши неискушенным клиентам и правильно надувать щеки.
А другое дело оказывать услугу с определенным уровнем ответственности и качества.

Ну в общем-то это больше всего и бесит, маркетинг это хорошо, но попахивает каким-то разводиловом, а негативные комменты (отзывы), т.к. завлекают "вкусными" ценами, а потом начинают "стричь бабло" с клиента, привожу пример, что-бы понятно было что я имею в виду:

Облачный VPS в Нидерландах, стоит за $5.99 в месяц, вроде-бы всё хорошо, а потом начинаешь копать, оказывается что и не облачный, далее без поддежки продают, за поддержку будь любезен отдай $20, привысил час ещё $20, с траффиком тоже самое, вроде 4ТБ даже и много, но тоже много тут писалось про учёт траффика...:(

Итого реальная стоймость сервера будет, не менее 20$, это если нужно что-бы поддержка хоть что-то делала там, и-то не особо напрягалась + траффик не рекомендую превышать, ибо заблокируют сервер до конца месяца (У меня так было) !

Короче смысл этих якобы дешёвых цен, в заманухи и никакого качества, лично я не увидел !

А деньги практически не реально вернуть, ибо:

При расторжении договора аренды сервера (или хостинг-аккаунта на сервере) по инициативе клиента и выполнении при этом условий договора исполнителем, оплата внесенная за хостинг-сервер - не подлежит возврату и идет на покрытие расходов, связанных с его установкой.

Как доказать, что исполнитель, не выполнил свои обязательства, которых всего два пункта кстати:

- Зона ответственности Исполнителя ограничена решением вопросов с работой комплектующих сервера ("железа") и решением сетевых проблем (не связанных с настройкой ПО отдельного сервера) в пределах ДЦ (Дата Центра).

- В случае возникновения аппаратных проблем замена проблемных комплектующих производится в течение 1 рабочего дня после локализации проблемы. В случае, если пользователь не предоставляет необходимые доказательства (логи, диагностические сообщения) для точного выявления проблемы, отсчёт времени начинается после окончания необходимых диагностических процедур.
3.2. В процессе регистрации Клиент обязан указать свои настоящие данные, заполнив все обязательные поля.

Я не в восторге от этого хостинга, но в данном моменте выступлю в защиту, ибо ИМХО это не тот хостинг где разрешены противоправные действия, вот их правила:

И если вы боитесь что Ваши данные кто-то сольёт, то смысл там регистрировать реальные данные ? Там никакой проверки нет кстати, я только ФИО там вводил, даже вроде и телефон не вводил по мойму...

Вот например в OVH не хилая такая проверка, там и сканы паспорта требуют и даже счета на оплату коммунальных услуг...🤪🤣😮

Правда всё делается в фотошопе, не проблема...

А так, думаю любой хостинг здесь на серчах сохраняет данные и будет охотно сотрудничать со спец. службами, другое дело как хостинги реагируют на жалобы, это более важно, а так если кто занимается тёмными делами, для этого существуют отдельные хостинги, и-то даже там реальные ФИО вводить глупо, это проще сразу в ФСБ позвонить...😂

А вообще если очень захотят вычислить, вычислят и без хостера, домен на реальные данные регистрируете ? Всякие там кошельки, пейпал, карточки, тоже фейки ? Или думаете что не сливают ? 😂

ИМХО, если проект особо сильно ничего не нарушает, регится на фейки и паранойить думаю смысла нет, а-то так ещё и хуже может-быть ! Как потом доказать, что вы это вы, в случае проблем в оплате, или потери доступа к аккаунту ?😕

З.Ы. Правда незнаю как-там в Украине, в РФ вроде ФСБ особо не напрягает, только если аппазиционные силы что-то там дебоширят, или экстримизм, а-так в общем параллельно им и на варез кстати тоже, даже если и в РФ хостить...🤣🤣

Всего: 100