netwind

Рейтинг
419
Регистрация
06.05.2007
tabun:
Ротация логов у меня в 4 утра.

это у вас в 4 утра, а у других разработчиков свое мнение.

ispmanager проверили ? cms всякие ?

.Mouse., да, круче антивируса на баше, может быть только Антивирус Попова.

Но не стоит торопиться с выводами.

Во-первых, это не обычный антивирус, а специальный сканер веб-закладок. Не резидентный. На чем еще его писать, кроме как на bash?

Во-вторых, lmd сканирует не на баше, а подсовывает свои базы clamscan, который уже программа на C, и тот довольно шустро все это проверяет.

Во-третьих, а где еще вы возьмете базу актуальных угроз для веба ? Не занимаются ведущие антивирусные компании вебом. А тот товарищ занимается. Хостинг у них там массовый и есть доступ к свежим закладкам.

есть еще ai-bolit - антивирус на ПШП, но я так понимаю, вам он тоже не понравится.

---------- Добавлено 11.01.2014 в 22:31 ----------

.Mouse.:
Злоумышленник разного калибра бывает, опытный в 90% случаев юзает тач, а салаги бывает и форму загрузки файла с index.php не убираю

Вот как раз эти 90% мы и подловим по дате модификации, как предлагалось выше.

Pavel.Odintsov:
netwind, размещать DNS в одной стране и тем более одном городе - это крайне странный подход. Если этот город смоет цунами

Цунами в Москве бывает только одно - облажавшийся персонал. Собственно, так оно и было с Мастерхостом. И все остальные подвержены такому цунами не меньше, а то и больше, потому как у них услуга DNS сложнее.

Кот в сапогах, это относительно публичный проект и качество его многие проверяли на себе. Да, масса спорных технических решений и скрипт, мягко говоря, не всегда адекватно работает. Он тоже не разработчик (СRC32 для базы безопасных файлов - это вообще с какого бодуна ему приснилось ?) Но альтернативы какие?

Важно, что он хоть чем-то занимается и, судя по обновляющейся базе, к нему регулярно поступают актуальные закладки.

А вот вы такой скрипт не ведете. Так что оценить ваше мнение нечем вообще.

100chuk:
Не понимаю почему речь пошла про Мастерхост , но интересует 1) гео-независимый сервис, чтобы хотя бы здесь полностью отстранить себя от проблем на конкретной площадке + для проектов в основном с иностранной аудиторией.

А там нет никаких проблем. Услуга ОЧЕНЬ массовая. При малейшем ухудшении даже дергаться нет смысла - уже сто человек до вас позвонят в Мастерхост.


2) Переезжать проще - обновления быстрее проходят.

на практике обновления там происходят в пределах 10-30 минут.

100chuk:
У Zerigo был удобный интерфейс по управлению всего и вся.

согласен, с этим проблема у крутых домейнеров будет. Ни pdd ни Мастерхост шаблонов не предоставляют.

100chuk, а что не так с МКАД ? там все проклято ? Установить сколько физических серверов обслуживает эти три DNS сервера у Мастерхоста не так то просто. Их может быть произвольное количество.

Да, за эти два года Мастерхост падал. Два раза. Весьма резонансными были эти проблемы с ДНС и многие их запомнили.

Но теперь они не то, что 7 руб/мес, а вообще перестали списывать деньги. Ноль рублей 00 копеек.

Кроме того pdd.yandex.ru тоже неплохую услугу предлагает и бесплатно.

За что вы вообще платить собираетесь ? эта услуга со сравнительно низкой себестоимостью. Если вы под DNS хостингом понимаете услугу "TEMPLATE", то есть то что обычно у нас называют "парковкой", тут, конечно, другой расклад.

hans0n:
Могут быть ещё какие-нибудь варианты откуда эта штука может браться?

А то. Человеческая фантазия бесконечна.

Делайте полное обновление CMS и перезаливайте контент.

Кот в сапогах:
Так только нубы делают

А для тех, кто считает подобные советы нубскими, я сошлюсь на самого автора ai-bolit, это типа авторитетный пацан для вас ?

http://www.revisium.com/kb/delusions.html


Если удалить вирусы и хакерские скрипты, но не закрыть уязвимости, через которые сайт был взломан, и не установить защиту, сайт тем же путем будет взломан повторно.

Самый простой способ закрытия уязвимостей — установка обновлений CMS и патчей. Поэтому рекомендуем регулярно обновлять скрипты или CMS вашего сайта, чтобы снизить вероятность взлома.

foxi, не очень точно описываете настройку. Возможно забыли про udp. DNS исходящий же как-то у вас работает.

Если можете получить время с сервера с помощью например программы ntpq - значит надо закрывать или перенастраивать.

Просто запустите на ДРУГОМ сервере :

ntpq <IP.Проверяемого.Сервер.А>

потом

cv

Если будет что-то ответ и кроме таймаута и если вы беспокоитесь о трафике, не хотите допускать соучастие своего сервера в ddos-атаках (потому что опасности взлома нет), то стоит принять меры.

MaximSukhomlin:
Да вот как раз именно затрагивает, дефолтные конфигурации (freebsd 9.2 к примеру)

Ну и ок. Так и победим красную заразу.

В тех, которые я проверил - дебиане, убунте и centos, не затрагивает.

gagarin123, а зачем вы вообще из своего сервера сделали публичный ntp ?

Как я понимаю, проблема не затрагивает обычные не тронутые ручками конфигурации. Там noquery и так присутствует.

Всего: 6293