Bazis007

Bazis007
Рейтинг
84
Регистрация
10.06.2008
Должность
IT

1. От наличия или отсутствия ISPmanager уязвимость скриптов не зависит. И наоборот. Панель позволяет через WEB-интерфейс управлять конфигами. И не более того!

2. Если нет SSH, но умудрились как-то залить PHP-шелл, то у хакера SSH уже есть :: ) PHP скрипты довольно неплохо умеют эмулировать работу SSH.

3. К правам на пользовательскую директорию надо относиться очень серьёзно. Можно регулярно и принудительно всем менять права доступа к доманшним каталогам на необходимые (в зависимости от настроек сервера и.т.п)

В общем chmod 501 /home/* (ну или где у вас юзеры водятся) - и проблем будет меньше :) (главное -R по привычке не ставить) (!!!) Перед пременением данного совета проконсультируйтесь с адмном.

На отдельный аккаунт, или на отдельный сервер?

На отдельный аккаунт - толку не будет. Скорей всего нужно либо с оптимизацией разбираться, либо ресурсов добавлять.

нормальный iframe ..так вири и вешаются..

ещё бывает javascript с функцией eval()

В общем удаляй эту строчку и изучай логи.. кто когда где и как...

Можеш в личку сайтик черкануть.. постараюсь помочь.

Можем предложить подобный тариф.

Примерные цены тут : http://averhost.com/services/storage

100 дать можем но об этом в личной переписке.

Безлимитный трафик - врядли, и цену тоже.. раза на 3-4 умножить надо.

вбиваете свой IP адресс в какой-нить хуиз, например тут :http://www.ripn.net:8080/nic/whois/

Узнаём свой IP, например на 2ip.ru.

находим ддиапазон (например): inetnum: 85.249.24.0 - 85.249.31.255

Его и вбиваем.

Бывает. К удалению надо относиться осторожней. А ещё советую завести пару друзей-админов с хорошим онлайном в аське :)

По существу!

Можно принимать с помощью системы z-payment. Помимо сбербанка она поможет принять ещё десятком способов, в том числе с терминалов(киви, епорт), вестерн юнион, контакт, и.т.п. Правда для всего этого нужна аттестация ( у ЗП, или у вебмани). Я проходил аттестацию с помощью персонального аттестата от ВМ(т.е. указал свой WMID(у меня персоналка) и всё).

будут вопросы, можно в личку :)

С проблемаой разобрались. Да, задержка перезагрузки со стороны ДЦ имела место, но проблема вполне стандартная и хардварная, с маршрутизацией не связана.

Да, с проблемой разобрались, она была на нашей стороне, но это уже тема системного администрирования. Спасибо Павлу за содействие.

Вчера около 11 вечера по мск сервак перестал отвечать, пишу тикет, мол так и так, сайты лежат, исп панель тоже, по руту тоже глухо.

Отвечают что сервак пингуется но мой рут пасс почему то не подходит, я начинаю думать что хак....
Сегодня с утра дебаты продолжились, сказали меняйте пароль, сменил, вошел а там образ от старого впс и ничего больше нет, то есть как и 2 января включили то что давным давно не работает, соответственно и пасс не подходил поэтому.

Аналогичная ситуация. Взяли 16го сервак NHS-24, а сегодня в 14 сервер пропал. Ни пинга ни SSH не видно. Заказал ручной ребут. После ребута начались странности, есть пинг и SSH просит пароль. Мой рутовый не подходит. Комманда "telnet <Мой IP> 22" показала "SSH-2.0-OpenSSH_5.1p1 Debian-5". У меня на сервере стояло FreeBSD. В общем либо что-то с маршрутизацией в ДЦ, либо DHCP произвольно подхватил диск аварийного восстановления. В общем попросил ещё один раз ребутнуть. пинг пропал. Попросил ещё раз ребутнуть, уже 3 часа ответа от ДЦ нет :( Хорошо, что хоть сапорт(FastVPS) отвечает, правда всё замыкается на работу техников ДЦ, которые куда то пропали. В общем жду и очень надеюсь что ситуация разрешиться до конца рабочего дня.

В заключении всё же хотел бы пожелать FastVPS отладить взаимодействие с ДЦ.

Всего: 167