Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard

Включте максимальный уровень логов/дебаг

Есть такой раздел

Но там скушно и я туда не хожу

Не тот лог/не полный

Зря удалил

Надо было смотреть с какими правами создали

Для проверки надо сделать виртуалку без ssh и прочих сервисов

Если ее сломают - то это точно уязвимость в ядре

По этому желательно собрать ядро debug devel remote log и схоронять все вызовы на другой сервер

Кому нежалко под хонипоты?

Безопасность должна быть комплексной

Какой смысл защищать сервер, если у вас допустим троян на домашнем компе?

V@NEK:
Зачем же так сложно и на каждый запрос даже статики дёргать апач?

Потому что статика отдается 1 раз и кешируется на проксе

---------- Добавлено 11.03.2013 в 06:36 ----------

treshnyuk:
Можно конечно лезть в настройки, прописывать домены и т.д. но я б сделал проще.
Заказал триал версию ISP Manager, с веб морды выбрал всё необходимое, разместил кучу сайтов. Я думаю 1 недели ISPManagera с головой хватит на настройку )

Не надо никуда ничего прописывать

Kinekt:
Ну вот я живой пример. У меня не было панелей на сервере, дистрибутив Дебиан последний, пароли вводились руками с рабочей тачке на убунте (на ней взлом не обнаружил). Версия с увода паролей с неё отбрасывается, так как были входы с нее же на другие тачки и они не сломаны.
Короче здесь нет спецов по безопасности, я это понял. :) Жаль.

Специалисты есть, но бесплатно они не работают ;)

Смотрите хидеры

А что говорит хостер?

Всего: 12866