netwind

Рейтинг
419
Регистрация
06.05.2007

qvaro, так показали бы весь текст на картинке. там у вас предыдущий запрос не отделяется знаком ';'.

hume:
Все это видел, всегда удивляло зачем открывать такую "дыру"

Решение принимали, потому что Панель покупает хостер, а не пользователи. Ему как раз так удобнее.

Раньше самый популярный вопрос от пользователей был связан с chmod.


Насчет авто-обновлений норм движки поддерживают ftp(в автоматическом режиме обновляют по ftp) и им не требуются такие "широкие полномочия".

Да уж пришлось в joomla это сделать. А вообще-то не очень распространено.

За исключением взлома посредством создания файла не там где задумано, web-shell это просто удобный интерфейс для хакера. Но ведь он (теоретически) может просто так код исполнять и содержимое базы на страничку выводить без промежуточных файлов. Так что за что боремся ? Дыры надо по сути закрывать, а не затруднять их эксплуатацию.

hume:
Проблема в том что по умолчанию при правах 600 php скрипт имеет доступ ко всему нутру сайта(может изменять/создавать любые файлы) - разве это нормально?

Сейчас считается, что нормально.

От сайта зависит. Вы разве не видели всяких там закачек файлов, самообновляющихся скриптов, конфигураторов?

Хостеры привыкли так делать чтобы не иметь проблем со всеми этими вещами. А вы, конечно, можете сделать как вам нравится.

Dreammaker:
при этом пользователю не нужно будет каждый раз вводить пароли и т.д

Пусть сохранят в браузере. Проблема из пальца высосана.

volkovysk, потому что они на одном IP.

Вообще, c точки зрения вебмастера, причины по которым ему приходится думать об отказоустойчивости сайта - отключение электричества или тупой сетевой инженер. В этих случаях dns тоже не отвечает. Остальные причины вебмастер сам починит.

Это не значит, что я рекомендую ТС такое решение. Но кому-то может и подошло бы.

Я просто концепцию поясняю. Она в некоторой степени изящна и очень уж проста.

volkovysk:
er, разве dns-балансировка проверяет на доступность хост-сервер? DNS-сервер запросто может направить клиента к убитому IP,

Так это смотря как настроить :

Если каждый из двух NS-серверов возвращает только один свой IP в качестве веб-сервера, то при недоступности одного IP будет типа имитироваться переключение.

На самом деле есть масса минусов - доступный IP еще не означает работающий сайт. Но раз уж вы спросили.

Фундаментальная идея в том, что клиент dns обязан настойчиво проверять каждый из указанных в ns-записях серверов до получения первого успешного ответа. Так всегда было. Никаких lbnamed не надо.

-SkyLord-, да вы посмотрите какие CPU используются в этих модулях - там характеристики детские. Да, есть определенные механизмы в роутерах, не позволяющие напрямую сравнивать мегагерцы, но на фоне многих лет гонки производительности ПК, они теряются.

Крупного провайдера можно понять - у них cisco как защита инвестиций во взаимозаменяемые модули другого типа - мозги админов. Они будут любой тухляк в синей коробке покупать, потому что там гарантия того что любой человек с сертификатом это знает. А вам это скорее всего не нужно.

Boris A Dolgov, что ж, исчерпывающее объяснение. Просто в браузере внешне это выглядит как будто отдельное CA без ограничений.

Ну если webmoney не считают проблемой заставлять пользователей скачивать сертификат CA перед пользованием сайтом, то и ТС может.

Boris A Dolgov:
Так не получится, так как никто не сможет контроллировать, для каких доменов Вы будете подписывать сертификаты.

Почему же? Яндекс же купил. именно CA.

У vmware же клиент есть ? а там практически любые фокусы можно провернуть, включая починку негрузящегося ядра.

Ну попробуйте запустить "depmod -a".

Или просто ядра меняйте. Обычно для старых debian для поддержки самого нового железа делают backports и там все самые новые ядра.

Metal_Messiah:
К хостеру обратился по поводу отключения на хост-машине - пишут что они не администрируют сервера клиентов читайте мануалы, значит не они отключили? Либо я чего-то совсем не понимаю, либо они отключили и морозятся. В чем тут проблема?

В данной ситуации им нечего отключать. Виртуализация практически полная.

А вот начальный образ неудачный подсунуть могут.

Всего: 6293