furamag

Рейтинг
160
Регистрация
03.10.2006

Если я всё правильно понял, то Webmoney просто отказали всем пользователям из США в обслуживании. Во всяком случае, у всех аттестатов из США BL равен нулю. Я не смог найти ни одного поста или новости, где сказано, что пользователей действительно заблокировали.

Как правильно указанно выше, Webmoney - это фантики, а не деньги. Не понимаю как США могли что-то запретить. Также, мне не понятно для чего Webmoney обнулили BL (или заблокировали) всех пользователей в США. Система ведь не зависит от США никак.

Их просто никто не регистрировал как платёжную систему в США. Только, исходя из написанного выше, они сами не хотят предоставлять услуги резидентам и гражданам США. На счёт "запретили", то я не понимаю, как это можно сделать. Это просто сервис и каждый может им пользоваться на свой страх и риск.

mobirus:
Я пользую команду с ежедневной отправкой на почту:
find ~/ -mtime -1

Если на сайт залили обычный вебшел и в конфиге PHP не отключены функции выполнения шел команд, то время модификации файла можно легко изменить (команда touch) поставив всё что угодно. Так что лучше всё таки проверять размер и контрольную сумму.

WebGomel:
Хотя если у вас на сервере какой то сильно грузящий сайт, то тогда возможно его поставили с целью ограничить количество воркеров с этого сайта, в обычном апаче таких ограничений ведь не сделаешь.

Как я понимаю, именно с этой целью он и был установлен.

webrock:
тогда вам нужно было б сюда и просто за разовую оплату, выбрать хлопчика, который и настроит и проконсультирует, раз хостеры не захотели вам объяснить что и зачем ...

Тех. поддержка мне объяснили достаточно. Я нигде не писал, что собираюсь удалять то, что они установили. Я тут лишь узнаю, как правильнее настроить права.

Из всего написанного выше, я понял, что нужно завести нового пользователя и сделать его владельцем файлов и папок. Думаю, что по первому пункту я знаю, что теперь делать. Есть какие-то рекомендации по второму вопросу?

WebGomel:
Ну смотрите Apache ITK как бы несёт в себе 3 функции:
1. Вебсервер работает от юзера, можно отследить какой юзер больше всего грузит сервер например. У вас дедик, вам это не надо.
2. Запись в файлы и папки без установки прав, от этого вы хотите избавится.
3. Запирает юзера в его директории, через php нельзя попасть выше и в том числе к другим юзерам, но это в принципе можно решить через open_basedir

Так зачем вам ITK? Что это за требования специфические такие?

Да, я в теории знаю, для чего используется ITK. Но у меня довольно ограниченные знания в настройке серверов. Он был установлен поддержкой в рамках моей просьбы помочь мне с оптимизацией нагрузки на сервер. Были произведены изменения в конфигурации MySql и установлен ITK. Я уже узнавал, для чего именно он установлен и получил ответ, что он оптимизирует работу с системными ресурсами. Опять же, я не специалист в настройке UNIX серверов, поэтому не готов оспаривать необходимость использования Apache ITK.

WebGomel:
Даже не представляю как его можно настроить иначе
Может тогда правильнее от него вообще отказаться? и использовать просто open_basedir

Я тут не могу ничего написать по этому поводу. Тех. поддержка установила Apache ITK в связи с моими специфическими требованиями. Я склонен им доверять.

WebGomel:
На этот вопрос вы как бы сами уже ответили. Если владелец файлов будет отличаться от пользователя от которого выполняются скрипты и права на файлы будут 644, то никто туда записать ничего не сможет. Только что проверил даже

Да, я понимаю. Значит, это правильный путь (создать ещё одного пользователя и сделать его владельцем файлов)? Или правильнее настроить Apache ITK как-то иначе?

---------- Добавлено 13.03.2012 в 03:05 ----------

siv1987:
Для некоторых файлов требуется возможность изменения их скриптами, такие как кэш, настройки если хранятся не в бд, ну и прочее. А так да, распределите систему прав на статических скриптах, не знаю но у меня на шареде вполне работает, не позволяя отредактировать файлы другим владельцам (кроме с фтп).

Для тех папок, где нужно иметь возможность добавлять и изменять файлы, будет оставлен текущий владелец.

---------- Добавлено 13.03.2012 в 03:09 ----------

siv1987:
Но вы не указали самого главного, свою кмс. И я наверняка угадаю, если скажу что это ДЛЕ (или хостится на одном акке) (в чуть меньших случаях ВП), не видавший обновления года два, без критических патчей безопасности и возможно даже нулленая.

Название CMS не имеет никакого значения. Оба вопроса никоим образом не касаются CMS. Стояли две платные не нуленные CMS (одна для сайта, одна для форума). Это были не ДЛЕ и не ВП. Взломали потому, что я не обновлял ни одну из них в течение долгого времени (да, знаю, что я идиот :)).

Alex Klo:
существует и здесь недавно предлагался...

Этот сервис уже используется. Несколько дней назад именно он помог обнаружить редирект. Кроме него, я ищу ещё и серверный скрипт для мониторинга файлов. Он не будет делать мониторинг страниц сайта. Он должен проверять изменения самих файлов на сервере.

---------- Добавлено 13.03.2012 в 02:38 ----------

webrock:
как я понял, речь о VPS и распределение прав между пользователями? так?

Да, выделенный сервер. Вопрос №1 именно о правах пользователей. Вопрос №2 - о скрипте мониторинга файлов внутри серевера.

webrock:
а где тогда логика? если вы пользователя наделяете правами админа, то следственно надо разграничить классами, что он может делать, а что нет ...

это изначально продумывается, когда пишется ядро CMS, что б потом голова не болела в поисках
изменённых файлов, не понятно кем ...

Я, наверное, не совсем понятно написал то, что имел в виду. Раньше на сервере апач исполнял php-скрипты используя пользователя apache. Как я понимаю, ему можно было запретить изменять файлы, просто изменив права (допустим, 777 на 644). Владельцем файлов при этом был admin123. После установки Apache ITK, php-скрипты исполняются от имени admin123. Он же (admin123) и владелец файлов. Таким образом, admin123 имеет полный доступ к файлам и папкам и изменение прав не даёт никаких результатов.

Этот вопрос никак не связан с CMS. Он связан с правильной настройкой прав на сервере. Я не хочу давать php-скриптам возможность вносить изменения в какие-либо файлы на данном хосте.

---------- Добавлено 13.03.2012 в 02:34 ----------

WebGomel:
Такой не знаю, но для этих задач мы используем mywebsitemonitor, он проверяет доступность сайтов и изменения кодов на странице. То есть мониторит все js, iframe, и так далее из веба.
В принципе о взломе и дописывании кодов узнаете сразу.Если что-то на странице изменилось - скрипт сразу шлёт уведомление.
Если скрипт заинтересовал и не нагуглите его, завтра могу поделиться, исходник на рабочем компе

Спасибо, но подобный сервис я уже использую. Он действительно помогает. Но я не хочу ограничиваться на этом.

Фома:
furamag, обратился уже один форумчанин в личку, попробуем первый шар. Он мне евро на счет, я ему по курсу НБ вебмани.

А как он вам переводит? Wire transfer?

У меня только счёт в долларах. А вы ему в чём в рублях переведёте? Просто мне тогда будет нужно деньги конвертировать дважды - из доллара в евро и из рубля в доллар.

В любом случае, дайте знать, если получится. Потому как что-то более подходящее я пока не нашёл. Спасибо!

Всего: 1148