Pilat

Рейтинг
250
Регистрация
08.03.2007
dlyanachalas:
Ваш ответ однозначно говорит о том, что ни одного проекта у вас нет, и спорите вы просто из-за юношеского максимализма.

Кто сказал что я с Вами спорю? Я Вам пытаюсь объяснить, что безопасность - это не лазание по логам и попытки закрыть аккаунты хакеров, а закрывание дыр у себя на сайте. Если бы у Вас был посещаемый сайт, то Вы бы знали сколько таких сканов каждый день идёт, и понимали, что бороться надо по-другому, не жалобами хостерам.

dlyanachalas:
Уважаемый Pilat! Я абсолютно уверен, что ваши гауносайты никому не нужны.
Но когда сделаете всё-таки (если сделаете) ценный проект, поймете, о чем тут можно переживать.

Спор о том, кто тут прав - странный. Хакер ищет уязвимости, а говнохост Инфобокс его покрывает. Написали бы уж для приличия, что "разберемся" или что-то в этом роде.

Когда Вы сделаете ценный проект, то начнёте думать о безопасности своего сайта, а не о поисках врагов в логах. А пока у Вас говносайт, есть время и логи смотреть - кто это наконец на него зачем-то забрёл, и хостерам писать. Когда таких сканов будет каждый день по нескольку штук, наступит наконец прозрение.

Ну тривиальнейший же вопрос. Этот скан крадёт существенные ресурсы? Нет, наверно - 404 ошибка почти бесплатная. Он вредит безопасности? Нет, не вредит - он на неё никак не влияет. Вопрос - а из-за чего тогда волнуемся?

rustelekom:
Э, я бы так не заявлял. Например, сейчас, сканирование сайта может привести к жалобе. Скажем для поиска уязвимостей.

Жалобе кому? Да и вообще - сканирование любого популярного сайта - проза жизни, если ещё и разбором сканирований заниматься то лучше в управдомы перевестись.


Логика очевидна - если сканят на наличие уязвимостей (а она в пхамайдмин недавно опубликована) значит делают это не просто так а с целью воспользоваться ею. Простой пример: у вас дверь есть в квартиру? Есть. Она публично доступна? Думаю, да. Как вы расцените действия соседа или незнакомца если он перед уходом или возвращаясь с работы потыкает в замок вашей двери своим ключом? Думаю, вы не одобрите такое. Почему для сайтов должен быть другой подход?

Потому что имя папки не является ключом от сайта. И я не уверен (точнее уверен в обратном), что тыкать ключом в дверь соседа нельзя. Вообще есть законы, а есть домыслы.


Что касается выдачи данные о клиенте то, естественно, что хостер не должен выдавать такие данные кому ни попадя. Это может быть сделано только по запросу соответствующих органов. И ответ инфобокса совершенно правилен. Вполне может быть что владелец сервер и не знает что с него производят сканирование сайтов и поэтому такая информация для него есть повод проверить что там у него творится и кто это творит.
Хостер, если он получил на этот сервер много жалоб или они повторяются может принять меры к клиенту потому что как ни крути - это не простое хождение по сайтам в интернете.

Отношения хостера с клиентами регулируются договором между хостером и клиентом плюс отсутствием конфликта договора и законодательства. Третье лицо в этих отношениях никак не участвует. Конечно, от таких клиентов надо избавляться как можно быстрее, при воззможности.

Вообще что такое сканирование сайта? Это в законодательстве отражено как-то? Можно соответствующую статью?

DmitryShustov:
я уже написал за что.


и про это написал :) не должны, не надеялся даже особо

Запрос общедоступной папки никоим образом не может квалифицироваться как что-то кроме запроса папки. Даже подбор паролей не может. Вот успешный вход в защищённую паролем зону - может, но этого же не было. Отношения хостера и его клиента - их личное дело; если бы хостер выдал Вам данные клиента, он нарушил бы закон и имел шанс получить повестку в суд со стопроцентными шансами проиграть.

Миниум - это обновление софта при обнаружении проблем с безопасностью. Минимум раз в месяц критические ошибки находят. Кто-то должен постоянно контролировать процесс создания бэкапов - хороший пример недавняя трагедия с ними на сёрче. Кто-то должен читать почтовые логи и оперативно разбираться с очередной блокировкой на почтовых серверах типа mail.ru, yahoo, google. Работы достаточно для администратора.

вопрос: если Ваш сайт денег не приносит (а раз нет денег на обычный хостинг - значит не приносит) то какая разница, какой будет хостинг у знакомого?

DLag:
На сколько я помню общее хранилище там в основе технологии...

Там это где? Там - это должно быть у того, у кого стоят серверы.

Интересно, виртуальную Киви кто-то пробовал? (http://visa.1pb.ru/)

Я думаю, что всё это - шалости молодых админов.

Всего: 2890