sasha181

Рейтинг
44
Регистрация
12.06.2007
ware:
А пока просто хостинг обычный? Только планы?
Только бесплатные антивирусы ставить будете?

Прошу прощения, не заметил сразу этого вопроса. Вот с понятием обычный Вы точно поторопились. Давайте представим себе на минуту, сколько хостинг проектов сейчас запущено у нас в России. Очень большая цифра. А теперь давайте задумаемся, сколько из них suhosin патч предпочитают не ставить, а то вдруг сайт "заглючит". Далее, сколько ещё сидит на php 5.2 примерно из похожих соображений? Сколько думают, что если они выполнили в консоли что-то вроде "apt-get install libapache-mod-security" и ребутнули апатч, то теперь у них "бронесервер"? На скольких проектах nginx стоит только потому, что так принято, и раз он там стоит с дефолтным конфигом, то веб-сервер уже должен "летать"? Этот список можно очень долго продолжать на самом деле.

Вот это наверное, и то всё же не стану 100% утверждать, к сожалению можно отнести к понятию обычного хостинга, потому что таких проектов тысячи.

Как-то довелось лично познакомиться с молодым довольно парнишкой, которому поставили за 20$ панельку ispmanager на vps и он честно считал себя хостером и продавал людям хостинг. Вот только на практике оказалось, что он даже ispmanager-ом управлять не умел толком. Про познания в php, структуру DNS, принцип работы почты или или хотя бы просто умение прочитать логи я уже молчу. Хорошо, если сумел бы настроить почтовый клиент самостоятельно.

Вот такого "обычного" хостинга, отличающегося лишь тарифами у нас, к сожалению, очень много.

А антивирусов наставить в панельку не панацея. Даже если их поставить, это не спасёт от заражений. Я написал в первом посте. чем отличается наш проект и чуть ниже подробнее ответил. Можно ещё много различных моментов выделить. Просто совсем не хотелось бы тут параметрами меряться.

Всё гораздо проще. Если у Вас есть проблема, мы готовы помочь её решить.

WebGuard - это комплексное профессиональное решение, а не список параметров и бесплатных антивирусов в хостинг панельке.

Вы про которую из услуг? Хостинга или очистки сайта от вирусов?

Последняя как раз и направлена на то, чтобы помочь веб-мастеру избавиться от вирусов. Давайте проведём эксперимент. Вы почистите один из Ваших сайтов и пришлёте его нам на перепроверку.

Вот сколько людей к нам обращалось, ещё ни один не сказал, что услуга была для него бесполезной.

Очистить сайт можно всегда. Другой вопрос, сколько на это потребуется времени. Если у Вас там действительно 50 модулей и годовая история заражений, я бы Вам предложил либо вернуть деньги, либо пересмотреть стоимость. В крайнем случае, всегда можно сравнить сайт с чистым дистрибутивом.

А ставить взломанные модули, которые действительно бывают сознательно заражены, вообще никогда не стоит.

И уязвимости найти можно. Просканировать сайт, например, спец софтом. Поставить на логирование не только GET но и POST запросы. Но это конечно уже не входит в стандартный комплект услуги очистки.

Тем не менее, именно этот стандартный комплект, решает проблемы большинства пользователей.

ware:
Какую MPM Апача используете?

---------- Добавлено 09.03.2013 в 12:58 ----------


От клиентов с зараженными сайтами чаще всего отказываются как раз от того, что клиент хочет в рамках хостинга почистить свой сайт бесплатно: "У меня раньше этого не было, а теперь есть, бесплатно очистите сайт от вирусов, Вы виноваты".

За поощрение любой поможет.

Тут вопрос не настолько прост как кажется. Если хостер возьмёт с клиента деньги за очистку, придётся вести дело до конца. А это как правило довольно не предсказуемо, особенно если нет отлаженных наработок и методик. Даже имея наработки, очистка может занять 2-3 часа при удачном случае, а может и 2-3 дня.

Поэтому на месте хостера и не хочется связываться. Назовёшь сумму не большую, можно проработать себе в убыток. Потребуешь много, станут подозревать, что сам заразил и деньги вымогает.

Сам не первый год работаю в сфере хостинга, поэтому и знаю, как оно бывает.

Если мы увидим, что пользователь соблюдает выданные после очистки рекомендации а сайт заразили, конечно почистим его бесплатно. Только такого ещё не случалось. Были случаи, когда пользователь игнорировал все рекомендации, оставляя сайт в прежнем состоянии. Тут уж конечно о бесплатной повторной очистке речи быть не может.

Но даже и в таких случаях, если сайты хостились у нас, вопрос решался откатом на несколько дней назад, ставили файлы сайтов в режим только для чтения и сообщали владельцу, чтобы принял меры.

Воркер - MPM_ITK , nginx на фронтэнде.

Devvver:
sasha181, распишите больше информации о услуге.
Я бы перешел с удовольствием, но в случае помочи(естественно не бесплатно) с уже существующими вирусами и латанием дыр, чтобы в будущем подобного не повторялось.

Смотрите, "латание дыр", как правило, сводится к соблюдению довольно стандартных правил. Если у Вас сайты на joomla, wordpress или чём-то популярном и поддерживаемом, регулярные обновления чаще всего очень хорошо закрывают эти дыры. Если к этому ещё добавить фильтрацию на стороне сервера, вероятность взлома через уязвимость в движке приближается к нулю.

Следующий источник вирусов на сайтах - кража ftp паролей или использование ftp соединения, открытого на заражённом компьютере вебмастера. Чтобы это исключить, мы отказались от протокола FTP, полностью заменив его на SFTP (зашифрованное соединение).

Кроме того, пользователю мы даём привилегии реселлера и рекомендуем под каждый сайт заводить отдельный хостинг аккаунт. Если переносим сайты мы, это обязательно выполняется. Такое размещение позволяет исключить случаи повального заражения всех сайтов на хостинг аккаунте.

Остаётся только кража пароля от админки сайта, но такие взломы встречаются гораздо реже. Да и для этих случаев мы подготовим решение, если заметим, что они всё же не так редки как кажется.

На серверах стоит php 5.3 как модуль апатча и работает с правами пользователя. При необходимости, можно переключить сайт на php 5.2 в cgi режиме, но не рекомендуется, т.к. это будет и медленнее и менее безопасно.

Теперь, что касается очистки и переноса. На сайте в принципе всё описано. Очистка одного сайта стоит 2400 руб. Если на хостинг аккаунте у Вас более одного сайта, 450 руб за доп. сайт.

Бонусом при очистке идёт пол года хостинга по тарифу, соответствующему количеству сайтов. Например, для одного сайта - One, 2-3 сайта - Optima и т.д.

Если конечно cms редкая и не поддерживаемая, и взломы начнут повторяться, тогда уже будем вести речь о дальнейших действиях. Но скорее всего, это не понадобится.

ware:
в ISPmanager включили в возможностях бесплатный Clamav?

В этом нет смысла, т.к. на практике он находит лишь очень малую часть web-вирусов. С очень большой натяжкой - процентов 25.

Если и будем добавлять в панель классический антивирус, это будет Avast.

Есть мысли добавить в файл-менеджер проверку по нашим сигнатурам. Скорее всего, это в результате будет сделано.

Devvver:
sasha181, переносом и лечением уже зараженных сайтов занимаетесь?

Конечно. Чаще всего, именно за этим к нам и приходят.

Pro-host:
А я бы не советовал ставить чмод на php, чтобы можно было редактировать.

Поддерживаю. По сути, права типа 777 на папки 666 на файлы - это уже атавизм того времени, когда php работал с правами юзера nobody или подобного. Думаю, сейчас такой хостинг уже днём с огнём не найти. А вот поставив такие права, Вы чаще всего открываете доступ на запись всем соседям на сервере. Если конечно хостер не позаботился и о такой ситуации заранее.

Под снятием блокировок в браузере имеется ввиду удаление вирусных меток в яндексе и гугле.

Удаление из баз антивирусов дело весьма непростое. Автоматического интерфейса у них, как правило, нет. А вести переписку с поддержкой не так уж и продуктивно.

Я бы на Вашем месте попробовал позвонить им. А если есть возможность, и прийти в офис лично. Если на форуме уже отказали, шансов мало, что там ещё можно чего-то добиться.

Ну это конечно, если сайт стоит таких забот.

Качественно почистим Ваш сайт от вирусов.

Снимем блокировки в браузерах и поисковых системах Yandex и Google.

Расскажем, как защитить сайт от повторного заражения.

Предоставим гарантию на выполненную работу.

На нашем сайте также есть полезные статьи, которые могут быть Вам полезны:

Удаление вирусов с сайта самостоятельно

Защита сайта после очистки от вирусов

Проверить сайт на вирусы

Качественно почистим Ваш сайт от вирусов.

Снимем блокировки в браузерах и поисковых системах Yandex и Google.

Раскажем, как защитить сайт от повторного заражения.

Предоставим гарантию на выполненную работу.

На сайте также есть полезные статьи:

Удаление вирусов с сайта самостоятельно

Защита сайта после очистки от вирусов

Проверить сайт на вирусы

12
Всего: 20