Den73

Den73
Рейтинг
523
Регистрация
26.06.2010
Himiko:
Достаточно зарегистрироваться на сайте и посмотреть, откуда пришла почта.
Так же проверить MX-записи для входящей. (SPF тоже)

я написал "если все настроено корректно"

разумеется почту нужно прятать.

smart2web:
Екзекли! Об этом и речь. А разные аккаунты - это банально разделенные виртуалхосты директивой open_basedir при модуль апач. CGI и пр. уже да, у каждого свой процесс. По крайней мере из коробки у большинства панелей.

просто тс-у нужно 1 раз к админу или хостеру обратиться что бы проверили/настроили.

нюансы конечно же есть, но если шаред хостинг брать то там уже все разрулено.

smart2web:
Ну опять вы все в абстракцию уходите. Спросите ТС он админ? Ему питон нужен? Он использует такой софт? Задача - сервер с отделенными друг от друга сайты. Давайте в этом направлении дискутировать.

пусть разные аккаунты берет или впс и создает разных пользователей, это единственный разумный выход.

smart2web

а чем питон не угодил, он как бы штатно есть и нужен для штатного софта да и админам очень полезен.

в таком случае проще смонтировать директорию с пользователями с опцией noexec

---------- Добавлено 24.03.2017 в 23:38 ----------

резать функции и рубить штатный софт это не есть хорошо, работа шеллов на хостинге хостеру именно в плюс а не в минус.

нужно понимать что хостер таким образом быстрее узнает о проникновении и примет меры, а не после того когда за сервером придет полиция, потому что если загрузили шелл то уже все... отключай функции и не отключай, навредить смогут.

cloud-shield:
единственный правильный и верный (на долгосрочную перспективу) - брать полноценную защиту для хоста, на котором шаред.
атакующие могут обойти CF защиту (есть методики) и влить bypass атаку на соседний ресурс на той же машине, как вариант. Если интересует защита - в лс.

обойти достаточно не просто если все настроено корректно, обойти можно было фейковыми жалобами, сейчас возможно никак.

open_basedir

вообще не поможет, нужно изолировать на уровне пользователей.

а отключение функций в php это костыли которые только мешают.

dimsog:
А что ждать собственно? Ждем 3 часа. Хостер не отвечает и сайты лежат - расчехляем бекапы. Мое мнение.

У меня случай был, давно - на 2 часа хост машина легла у хостера. Он делал ремонтные работы, а я узнал об этом только после того, как написал им тикет. И это было днем. На следующий день все мои сайты были у другого хостера.

А тут ребятки сутками ждут. Я фигею с вас...

типо у других не может быть проблем?

так и будете вечно бегать.

smart2web:
=)))

А можно из двух пунктов.

1. хостер всегда прав и всегда все работает.
2. Если хостер не прав и что-то не работает см. п.1

не так поймут, лучше полноценное.

ну а что, все равно больше половины ответов клиенту это шаблоны из базы готовых ответов.

rklending:
Пока не появится кто то с заявлением "Я нажал кнопку на сайте и он перестал работать, чините давайте" ☝ либо с запросом бекапа от 1 января 2014 года.

можно faq написать на 10500 ответов, а все нужные функции реализовать.

grey2:
хацкр узнал ип днс. досят ип днс. установил днс на сервере с антиддос. днс работают.
хацкер знает ип сайта. купил антиддос прокси ип и проксирую его на ип моего веб-сервера. работает.
но как он узнал ип главный моего сервера и ддосит его? он нигде не светится! в днс егонет нигде. сайты его не могут ведь отдавать?

почта

записи в днс типа ftp/mail

функция на сайте загрузка по url

возможно еще, зависит от проекта.

Всего: 7734