Sergey Petrenko

Sergey Petrenko
Рейтинг
482
Регистрация
23.10.2000
процесс gator в памяти что ли висит?

Так может, сайт тут не причем?

Единственный вариант - где-то в баннерообменных сетках, допускающих флэш, завелся умник, вставивший такую фигню. Если отловите - конкретный сайт, куда следует переход, например, - подскажите, прибьем.

Что не оправдано?

Неоправданно говорить о неправильных клиентах, коль скоро у вас таких нет.

Хамить не по делу на собственном форуме - это слегка непрофессионально.

Может, переведете? А то я в толк не могу взять - почему я слегка непрофессионален в оптимизации, если случилось осадить человека, несущего чушь о хостинге?

если существует какой-либо exploit позволяющий запустить рутовый shell, то в первом случае он не запустится, правда это не меняет положения дел, всегда можно заменить в shellcode вызов /bin/sh на что-нибудь другое. Про .bash_history не совсем правда, можно просто сделать export HISTFILE=/dev/null, и тогда никакие логи оставаться в истории не будут, можно конечно сделать restricted shell и пр, но тогда возникает такой вопрос: а нужен ли кому такой shell ?

Вы незаметно ушли в обсуждение совсем другого вопроса - можно ли сломать систему через пользовательский шелл? Можно, разумеется, и можно сломать систему вообще без шелла. Не говоря уже о возможности банально остановить любой системный логгер :).

про почту как всегда яндекс

Честно говоря, не вижу описания проблем. У одного письмо пропало, у другого авторизация не сразу проходит - и это все?! Это вот серьезные проблемы у крупнейшего рунетовского хостера?

с mod_php много у кого возникают проблемы, точнее она одна но большая, как известно php-скрипты запускаются из-под apache и не из-под обычного пользователя,

Ну и? Это, собственно, не есть проблема вообще. Если стандартный способ взаимодействия с файлом - через скрипт, то зачем туда руками лезть?

Еще раз повторюсь, мы сейчас даже не задумывается о таких масштабах как .m. Вопрос не в том как стать такими же как .m, а в том, какой должен быть необходимый минимум чтобы клиент пошел к нам.

Вот чудаки. Ну да, в этом и вопрос - чем вы привлечете клиента. Пока видны два "преимущества" - шелл и низкие цены. Если на них не придет толпа script-kiddies, то вам повезло.

про ляпы, если можно поподорбнее расскажите

Ну, во-первых, CGI-скрипты - это совсем не то же, что шелл. Во-вторых, вести логи сессий пользователей просто бессмысленно - все, что надо, зафиксирует обычный логгер, кроме того, есть .bash_history, можно там свериться.

отсутствием проблем с почтой, отсутсвием проблем с php

Вы очень смело заявляете об этом - вы действительно готовы приводить факты наличия на Мастерхосте проблем с почтой и php?

К тому же, мы не ориентируемся на .m, на начальном этапе нам не нужны тысячи клиентов, тут бы до сотни не плохо было бы дотянуть.

Этой сотне надо популярно объяснить - почему они должны предпочесть не надежного, зарекомендовавшего себя, лидера индустрии, а кустарный сервис, размещенный на той же площадке.

Если честно, я принципиальной разницы между разрешением запуска cgi-скриптов и предоставлением shell не вижу, в конце концов, можно немного поправить sshd, чтобы все вводимые команды логировались.

Настоятельно рекомендую сначала изучить систему, а потом продавать свои услуги, с ней связанные. Поможет не делать ляпов на публике.

ну почему-же, есть _ненагруженный_ сервер, пара человек, некисло знающих апач и пару языков, которые по началу будут выполнять функции саппорта.

А систему Unix они как знают? А чем ваш ненагруженный сервер отличается от такого же, принадлежащего Мастерхосту - кроме того, что у МХ обученный круглосуточный саппорт и вся инфраструктура?

Pike, вы говорите заведомую чушь, при этом делаете вид крупного специалиста.

То, что никто из ваших клиентов не просил доступ к shell, не означает, что те, кто его попросят - неправильные. Это значит только то, что вы предоставляете хостинг под сайты-визитки, фирмам, которые его у вас покупают, достаточно фтп-доступа для обновления сайта или стандартной CMS. Разумеется, для такого хостинга не нужен шелл ни клиенту, ни админу - вполне хватит пары скриптов, которые будут автоматом создавать аккаунты.

Но вряд ли оправданно, базируясь на таком "опыте", давать советы другим.

Клиент который знает слово "шелл" есть очень-очень неправильный клиент

Чушь говорите.

SkyNet, в вашем случае шелл - это большая дыра в безопасности.

А тут вырос с 2000 до 2100.

Ты что, смеешься? Из уст яндексоида это прозвучало бы только под дулом пистолета.

Впрочем, Третьяков очень туманно на эту тему высказался на РИФе, что что-то будет.

Всего: 9922