TheJetHost.com

TheJetHost.com
Рейтинг
67
Регистрация
26.04.2011
rustelekom:
а зачем делать полный бекап?

Ну как зачем? ISP по другому не умеет🍿

Быстро поднятое не считается упавшим🍿

Даже ping-admin.ru ничего не зафиксировал.

Нами подготовлена статья касающаяся владельцев хостинг аккаунтов (в основном cPanel), которая поможет защитить Ваш сайт от взлома. Статья для новичков обязательна к прочтению.

+7 (495) 955-90-64

сайт поднялся.

foxi, для vps мало кто делает, а если делают, то это обязательно указано.

foxi:
восстановить сайты из бекапа, который вы сами делали ежедневно... Вы ведь делали сами бекапы? Или поверили что у хостера они "гарантированные и ежедневные"?

Не глумитесь, были бы бэкапы, не было бы топика.

hostplus.ws:
но если в ОС есть публично известные уязвимости, с помощью них (используя данные ф-ции) могут повысить привилегии вплоть до root

Против запуска всяких "нежелательных" вещей помогает mod_security и ваервол. Собственный php.ini тут ничем злоумышленнику не поможет вообще.

А публичные дырки в ОС патчатся очень быстро.

Raistlin:
Использовать свой php.ini там возможно в любом случае.

Что плохого в собственном php.ini? Это наоборот фишка полезная. Никакой угрозы безопасности я тут не вижу, а если воткнут лимит на память или время выполнения скриптов отключат, то это все равно не прокатит, т.к. есть глобальное ограничение на важные параметры для всего сервера и собственный php.ini их не сможет перебить.

Raistlin:
TheJetHost.com, У вас пыхадмин работает от nobody, не? собственно, в его конфигах лежит рутовый пасс. дальнейший алгоритм мне подсказать?

собсна, php -c свой-конфиг.ini -f скрипт.php в кроне. Варианты противодействия?

Не надо изобретать велосипед на костылях вместо колес.

Сомневаюсь, что вы сможете что-то сделать лучше, чем рекомендованные настройки по безопасности от специалистов cpanel.

К стати, кто-то упоминал, что покупаем аккаунт и делаем что хотим, т.е. льем нужный софт и ломаем сервак. Так и хочется дать этому человеку аккаунт и сказать: вот тебе целевой файл /home/vzlomuser/lala.txt прочитай его и допиши туда "ha-ha-ha".

Тогда я смогу поверить, что спецы из cpanel чего-то не досмотрели в рекомендованных настройках безопасности.

Raistlin:
TheJetHost.com, Лирика: каждый скрипт должен работать от своего владельца, а не от nobody.

Raistlin, видимо вы не внимательно читали. nobody только для апача, скрипты выполняются от имени юзеров.

Всего: 583