Pavel.Odintsov

Pavel.Odintsov
Рейтинг
169
Регистрация
13.05.2009
Romka_Kharkov:
Тут на сколько я понимаю суть проблемы в другом, используя данную "проблему" в phpmyadmin можно попытаться откомпилить например експлоид какой-то который в последствии применить локально для повышения привилегий. Но сама по себе "проблема" представляет из себя очередную брешь в установленном ПО которого и по мимо phpmyadmin навалом на хостинг серверах, сервера частного пользования - согласен, обновить в этом плане стоит, не то что бы на хостингах не надо, просто кажется что проблема не сильно актуальна, или я ошибаюсь? Другими словами для злоумышленника не составит большого труда поискать сайты на каком-то ИП и подергать их на предмет версий, известных глюков и тому подобное (что бы залить шелл , или выполнить что-то) мне кажется в этом ПО опасность гораздо выше ;) В общем основа всех основ это локальная политика :)

С движками все намного сложнее, их нужно искать, их куча версий, куча сборок и прочего. А phpmyadmin стоит у каждого второго, отсюда и отстрел машин идет почти без исключений.

differnetlocal:
Так прямо и ложные?
И глючных сетевух на ртловском чипе небыло, это сон?
И трехлетние диски в "новые" сервера не пихают, это smartctl соврал?

Ну-ну...

Диски очень тщательно тестируются перед установкой клиенту. Если он был установлен, значит он был в полной норме. В ближайшее же время, диски будут тестироваться еще тщательнее, что исключит любые проблемы на корню.

Глючных сетевух? Вы имеете в виду глючный драйвер 8169 в CentOS и Debian? В 99% случаев от этого "глюка сетевой" спасает даунгрейд драйвера. Опять же, повторюсь - этот баг воспроизводится лишь при очень серьезной нагрузке, которая бывает лишь у очень малого числа клиентов и лишь на EQ/NHS конфигурациях, так что ни о какой массовости опять же речи не идет.

theCo6aka:
Pavel.Odintsov, усердно доказывать не собираюсь, но вспомнился случай у знакомого: у него в Хецнере на тачке "глючная" сетевая была.

1 клиент - совершенно не показатель того, что все железо глючное. По поводу сетевой - почти уверен, что проблема была с драйвером, а не с картой.

Pavel.Odintsov добавил 09.08.2010 в 02:09

Jet D.:
Смешно читать про "качество в Hetzner" - такое может писать только человек, никогда не пользовавшийся услугами реально качественного ДЦ типа SoftLayer. Hetzner - ДЦ эконом-класса, и не нужно питать детских иллюзий, что за эти деньги вы получите качество и надежность. Серверы в Hetzner собираются из очень дешевого железа - они и сами этого не скрывают. Но там достаточно и других проблем, не связанных с железом.

Пусть выбирают клиенты :)

Это какой-то другой сканер, как именно заносят dd_ssh мы так и не поняли, в логах пустота, видимо, по причине, что аксес лог PhpMyAdmin как таковой часто отключен.

misters:

p.s. в хетзнере железо из низкого качества...

Прекратите заявлять ложные факты, это как минимум неприлично. Ни о каких массовых проблемах с железом в Hetzner речи даже близко не идет. Разве что жесткие диски, но это, полагаю, хроническое у всех пользователей SATA :) Конечно, оно десктопное, но со своей задачей справляется на ура.

Romka_Kharkov:
Такс, такс, такс, кто-то в теме писал что могут порутить тачку, я начал копать вчера, но так и не определился возможно это или нет, вы что думаете?

Только если стоят старые ядра, на которые можно применить vmsplice эксплоит. Иными словами, если на системе новое ядро, то бояться за рута не стоит.

Pavel.Odintsov добавил 09.08.2010 в 01:23

Romka_Kharkov:
ВЫ знаете, посетила меня мысль одна сегодня, вот запостили топик, запостили патчи, запостили обновления, а что мешает злоумышленнику развернуть у себя на "хостинге" phpmyadmin "нужной версии" ?:))) Какова защита в таком случае ?:) Куда патчи накладывать будем?:)

То, что есть иные типы серверов кроме "сервер виртуального хостинга" :) Вот на них это один из немногих путей для заразы :)

Pavel.Odintsov добавил 09.08.2010 в 01:24

differnetlocal:

На мой взгляд, держать весь софт и библиотеки в актуальном (last stable release, естественно не бета) состоянии - есть прямая задача хостера.

Любите Gentoo? :)

jokero:
До какой версии обновляется phpmyadmin?
у меня 2.11.10

Если ОС CentOS, то все ок.

Pavel.Odintsov добавил 07.08.2010 в 00:31

Именно переустановка. Чего то я до настраивался что теперь сам ничего не понимаю :) Хочу переустановить через панельку, так быстрее будет. Но решил вначале узнать как с паролем будет. Кстати получается что рутовый пароль как то хост машине передается? Или переустановка, это не совсем переустановка? Просто первый раз с виртуализацией работаю, все непонятно и интересно :)

Ни при переустановке, ни при перезагрузке пароль менять не должен. Если меняется - пишите нам, исправим.

А что то у меня оно увеличилось за месяц. Я правда не мониторю особенно, но поскольку с прошлого хостера пришлось уходить именно из за этого, то внимание обращаю. было 53ms, вчера вечером 65ms и только что смотрел было 70ms. Просто когда время отклика сайта становится >120 ms коммерческие проекты начинают прибыль терять. Пользователи меньше на сайте сидят и быстрее уходят и как результат меньше рекламы видят.

120 оно могло быть лишь недели полторы назад, когда DC12 был под массированной DDoS атакой, сейчас пинг должен быть не более 70.

А в планах с каким нибудь Германским реселлером заключить договор нет?

Развития доменного направления пока в планах нету.

porutchik:

Половина сотрудников раньше работала в МсХост ;)

Ага, есть такое :) Стараемся поддерживать численность шкафных скелетов :)


-первое что не понравилось это то что курс евро у них 43рубля, а так как я платил яндекс деньгами пришлось пользоваться услугами обмена руб. на евро. который так же находиться на их сайте в итоге евро мне получился по 47руб.

Сожалею, но это особенность нашего обменника. Мы сами рекомендуем пользоваться услугами сторонних обменников, у которых более выгодные курсы либо платить в евро.


-письмо с инструкциями не в полном объеме, не нашел там указаний по поводу использования панели настройки dns пришлось позже выяснять у саппорта.

Это исправим, наш недочет.


-саппорт ужасный, на все мои проблемы отвечали типа "подождите скоро все само сабой починиться"

Это я прокомментирую чуть ниже.

-возврата денег не сделали (хотя по большому счету не обещали, но могли бы)

У Вас осталось менее одного полного не использованного месяца, согласно нашим правилам, в таких случаях манибэк не производится. Но если Вам это очень критично, можем придумать решение.

По поводу поддержки - мне лично не за что поругать наших ребят, даже при желании :) Сначала, как я понял, проблема была из-за того, что домен не был добавлен на DNS и поэтому не работал, после этого он был-таки добавлен и все заработало. Потом возникло несколько проблем с правами, так как в архиве были другие владельцы и поэтому сайт не работал.

Могу порекомендовать все же пока пользоваться виртуальным хостингом либо приобрести у нас абонемент на администрирование, чтобы мы за Вас решали все проблемы :)

Pavel.Odintsov добавил 06.08.2010 в 19:27

Fansmorgan:
krepmetiz, зря вы так о саппорте ... саппорт отличный ! никакого сравнения не может быть с саппортом множества Российских компаний !
а то, что у вас нет опыта и возникают проблеммы - так это всегда так и кстати саппорт вам нехило помог насколько я понял из переписки ...
у нас например тоже были некоторые проблеммы на Fast-1 (даже на шаред !!! ) с софтом, а именно с кодировками и поначалу были проблеммы иногда сайт вообще не открывался, но после переписки и успешного решения этих проблемм всё стало стабильно и ровно ... уже неодин месяц !
По правде говоря мы теперь вообще очень довольны что переехали в FastVPS !

Спасибо за высокую оценку наших услуг и специалистов :)

Pavel.Odintsov добавил 06.08.2010 в 19:28

krepmetiz:
ок, я понял, знач до VPS еще не дорос, всем спасибо за ответ, приношу публичные извинения перед fastVPS.ru можт и хороший хостинг, я оценить не смог.

Ничего страшного, мы не обиделись :)

Резюмирую - обновляться стоит, всем без исключения. Уязвимость старая, да, никто не спорит, но сейчас она начала ОЧЕНЬ массово эксплуатироваться и это повод для паники для всех, кому не безразличны своим клиенты / свои сервера.

Всего: 1954