Cyber_Forensic

Рейтинг
4
Регистрация
20.11.2016
Qwazimodo:
Не подскажете почему? У Весты есть какие-то подводные камни?

С предлагаемым вами хостером общался, формально соответствует (хоть и дорого), но ДЦ в котором они держат серваки какой-то сомнительный.

Может это смешно, но при выборе хостера и ДЦ я смотрю дизайн сайта и наличие фавиконки https://www.coloat.com/locations.html

VestaCP - отличная панель, но есть но: нет файлового менеджера (дополнение платное), на мой взгляд после установки панели необходимо поставить и настроить ModSecurity и mod_evasive, некоторым образом защитить phpMyAdmin, внести изменения в /etc/sysctl.conf, настроить кэширование заголовков и так далее и тому подобное.

Сервер с установленной VestaCP без доп. настроек - несколько сыроват.

Что касается дизайна сайта Дата Центра - это излишне.

alexeyymanikin:

  • Получение доступа с правами пользователя root на хостинговом сервере - 150 000 рублей.
  • Получение доступа с правами пользователя root на системном сервере (серверы, где непосредственно не располагаются данные пользователей) - 200 000 рублей.
  • Получение доступа к БД с системной информацией - 50 000 рублей.
  • За возможность навредить другому пользователю (кроме XSS) или получить доступ к его данным - от 1000 до 50 000 рублей. В данном случае подразумеваются способы причинить вред или получить доступ данным другого пользователя хостинга через панель управления хостингом или через другие аккаунты на сервере.


В отчете должно содержаться:

  • Подробное описание найденной уязвимости
  • Худший сценарий её использования (желательно)
  • Подробное и понятное описание шагов, необходимых для воспроизведения найденной уязвимости или рабочее подтверждение своей концепции


Срок рассмотрения уязвимости составляет 10 рабочих дней. В ходе оценки мы представляем себе наиболее худший сценарий эксплуатации уязвимости, и выплачиваем вознаграждение, исходя из этого.

.

Даже если предположить, что за эти копейки найдется грамотный специалист (конечно с трудом в это верится ,но все же), то он будет весьма недалеким если отправит полное описание на email.

Обратитесь по профилю к сторонним компаниям если не имеете в своем штате своих специалистов.

Доброго времени.

Готовы принять Ваше предложение!

Как сделать заказ?

Всем спасибо.

Сервер заказан.