globalmoney

globalmoney
Рейтинг
407
Регистрация
09.12.2005
smart2web:
Это все из сериала Robot не иначе. У вирусов уже искусственный интеллект появился? Да там тупо по дырам бот прошелся, что смог, то заразил и ничего он там не будет отключать и пробовать.

Ну например заразили при анализе сайт, плюс залили питон скрипт через который уже делают, что хотят, т.к. open_basedir уже не срабатывает. Что дальше-то, защитились от php скриптов, в ущерб функционала некоторых CMS, а защиту всё равно не получили!!!

Евгений Русаченко:
Вот open_basedir + disable_functions и запрет eval с помощью патча уже более менее спасает от зловредной активности.

И погубит работу части движков, которые не смогу работать без этих функций!

smart2web:
Речь не обезопасить сайты в целом от взлома. ТС прекрасно понимает, что это вполне возможно, а разделить, что бы один сайт не заразил другой, а с basedir это в принципе достигается при должных настройках сервера.

open_basedir поможет частично только в случае php, но ни как не при других языках программирования! А если злоумышленник получил доступ к сайту, то что ему мешает использовать шелл на другом языке программирования?

Давайте не будем обманывать себя и других в этом вопросе, плюс к тому же он легко обходится!!!

apdate:
Для Вас это дорого? РФ?

Ну у всех разные требования, поэтому и мнения разные, но с учётом того, что цены на хостинг в РФ начинаются у некоторых хостеров от 10 Российских рублей в месяц, а Вы предлагаете минимум за 90 это для них дорого!

А если ещё и посмотреть на то, что Вы новый хостер без репутации и стажа, то это очень много для России!!!

Dimanych:
Действительно, open_basedir теперь можно менять везде, но практика показывает что вирусня пока не догадывается до отмены open_basedir и заражается обычно только тот сайт который дырявый, возможно ей этого достаточно. Лучше всего не использовать всякие дырявые системы, вовремя обновлять CMS, ну и на крайний случай действительно раскидывать по аккаунтам где уже будет 100%я изоляции.

Зря Вы так думаете, есть и такие, которые не только заражают соседние сайты пользователя, но и например заливают скомпилированную прогу в общедоступную директорию и шлют СПАМ!

open_basedir вообще лишний параметр, который только тормозит работу сайтов и ни как не помогает.

TipppTop:
все варианты просмотрел - все не то

нужен хостинг - у которого есть
- разные дц
- и выбор осей как домашние пк используют, вин от ХР до последнего, и 32\64
- цена до 6$ в мес
- выделенный ип

У Вас бюджет не соответствует запросу, думаю Вам лучше остаться у того хостера у которого сейчас хоститесь, либо брать услуги у разных хостеров не разыскивая хостера с мимнимум 7 разных ЦОД.

TipppTop, у edis.at большой выбор стран.

adel92:
У всех хостеров, у кого стоит CloudLinux - изолированная среда, VPS для этого не обязательно, клаудлинукс создает контейнеры для пользователя по типу openvz.

CL тут не поможет, если все сайты будут под одним пользователем.

dimsog:
Den73, могут. Хостеры у которых я сейчас нахожусь предупреждают заранее или хотя бы перед началом ремонтных работ. А когда я сам узнаю через метрику, что у меня сайты лежат, это как бы не красиво.

В случае DDOS атаки, либо незапланированных работ, предупредить заранее не возможно, если только там не работают экстрасенсы.

Возможно два варианта.

1. Их DDOSят.

2. Полиция снова изъяла все серверы.

Всего: 4520