MIRhosting.com

MIRhosting.com
Рейтинг
203
Регистрация
18.10.2006

ruuman, gateway должен быть правильный, проверьте.

и глобально для системы должен быть ipv6 разрешен.

тут ответы на вопросы, в частности, как поднять субнет вручную.

http://wiki.debian.org/DebianIPv6

cat /etc/sysctl.d/disableipv6.conf

Ну в этом и дело.

Даже проверять лениво :)

Из серии того что я написал выше про opennet. cPanel по определению гавно и все в дырках, поэтому и так понятно что проблема в cPanel.

Всех с праздниками!

P.S. Имеет смысл выделить хостинг-админов в отдельную профессию, а? И самое главное, праздник отдельный сделать :)

На opennet конечно бывает полезное, но в основном то что касается веб технологий и веб специфики - тамошние "бородатые" админы все кроме ssh называют говном и вообще freebsd рулит.

По уязвимости,

Пока злоумышленник имеет доступ к командной строке, активное HTTP-соединение не будет разорвано. Это означает, что активность вредоносного кода может быть замечена, если проверить продолжительные по времени HTTP-подключения.

Получается, если перед апачем стоит nginx, то атака или вообще не возможно, или во всяком случае будет крайне затруднительна, т.к. nginx будет бить соединение по таймауту.

И не совсем понятно, как веб сервер инфицируется и причем тут cPanel.

Вроде как речь идет о замене бинарного файла. Но чтобы его заменить, нужен рут доступ?

И все равно остается вопрос, причем тут cPanel? Если есть рут доступ, то заменить можно файл на любых серверах.

---------- Добавлено 30.04.2013 в 13:17 ----------

LEOnidUKG:
Давать клиентам на виртуальном хостинге SSH анахронизм, пусть себе VPS берут и тусят там с рутом.

Да как раз наоборот, ssh на виртуальном хостинге уже необходимость очень часто.

Но,

1. У cPanel есть штатный ssh jail

2. Под CloudLinux`s CageFS (что мягко говоря рекомендуется хостинг серверам) полностью изолированное окружение. Полный chroot.

Ну что-то вроде такого:

#!/bin/bash

#

#Что искать

SEARCH='.com" TARGET="_blank"'

#Чем заменить

REPLACE='.com/er<? echo $ss2; ?>" TARGET="_blank"'

#искать

find /usr/home/mysite.com -type f -name "*.htm" -print0 | xargs -0 sed -i -e "s%${SEARCH}%${REPLACE}%"

/offtopic

2.6.32-042stab076.5

вот так будет выглядеть PCS

el5 - это однозначно опенсорс (openvz)

openvz. видно по строке ядра. у virtuozzo (а ныне CloudServer) другие цифры

Лучше на уровне мускуля делать, imho. Пруфов нет, субъективно.

ZFS нормально работает, есть проект на котором штук 5 серверов на 9.1 фре стоят, приличные нагрузки. Еще не весь потенциал технологии раскрыт.

Смысла новые сервера на фре ставить на ufs не вижу. zfs как минимум работает не хуже.

ТС, на 9 версию не думали обновляться?

Потому что не достаточно иметь крутой накаченный сервер, нужно еще его правильно настраивать.

Дайте любой из этих серверов, мы Вам настроем его для битрикс попугаев, будете сильно удивленны. Бесплатно. Просто чтобы сломать Вам стереотипы :)

Нет, серьезно, где Вы такие сервера находите, не расскажите?) Ну реально, кунсткамера серверов.

Сервера на apple mini это вообще какой-то прикол месяца. Особенно Thunderbolt там пригодится как никогда. Зато какие понты, у меня не только iphone и imac, но еще и сервер от apple :)

http://softlayer.com

Качество будет идеальным.

Мы как официальные партнеры с 2006, можем предложить все тоже самое по тем же ценам, с оплатой любыми способами и русскоязычной поддержкой.

Последний раз при заказе сервера Xeon 3230 в Сингапуре, бесплатно поставили E3-1270v2 за те же деньги (159$/месяц)

Всего: 1516