rustelekom

rustelekom
Рейтинг
545
Регистрация
20.04.2005
Должность
Генеральный директор
Нам 23 года.
Solmyr:

Хороший хостинг должен дать хакеру спокойно взломать эту джумлу, сразу после того как хакер ее взломает - аккаунт бокировать, сказать клиенту "пока не решите проблему не разблокируем" и за 4000 рублей предложить свои услугу по поиску и удалению залитых шелов или чего там.


Хорошая идея, подумаем над внедрением:) Не насчет взломать, конечно, а насчет платной разблокировки когда клиента блочат за его же нерадивость.

---------- Добавлено 12.02.2014 в 18:37 ----------


Ёксель. То есть вы считаете что если вы блокируете админку - вы не блокируете сайт?
Вот за это, хостеры, вас и не любят (с)

Естественно. Если блокируется админка, клиент стучит и жалуется. Если блокируется сайт - клиент может терять деньги.

А дальше с ним ведем работу - либо настраиваем модсекурити, либо, если там старинная джумла даем инструкции клиенту, что ему делать. Вариантов то немного - понятно, что дырявый софт никому держать неохота у себя. Вот у нас буквально вчера был случай - всплыл битрикс 2011 года. Всплыл на попытке разослать спам. Предложили клиенту обновить битрикс, но он предпочел удаление аккаунта. Дело хозяйское, что тут скажешь.

Solmyr:

А блокировать надо именно спам, фишинг и контроллеры ботнетов, а не клиентские сайты.

А их никто не блокирует. В случае с джумлой в 99.9% случаев, 406 блокировка появляется при операциях с админкой. Почему она появляется - смотрите выше. Сами сайты это не затрагивает никак и обычные визитеры могут его смотреть сколько угодно.

Что же касается: спам, фишинг и прочих гадостей, то они появляются:

в 90% случаев после взлома уязвимых скриптов.

Процентов 5-7 - подбор паролей (есть еще люди использующие пароли 1234)

остальные - трояны на компьютере владельца аккаунта и может быть 1% - взлом серверов хостинга.

Контроллеры ботнетов увы так просто не блокируются. Они себя ведут как правило куда тише, чем клиентский сайт и проблем от них обычно никаких до тех пор пока спамхауз айпи не заблокирует.

PS. Я не знаю как реализована эта защита у обсуждаемого хостера. Возможно, что и плохо. У нас, после некоторой борьбы, модсекурити работает везде и массовых проблем не вызывает. Отдельные ложные срабатывания лечатся в пару кликов.

Согласен. У него есть три варианта - либо учить ПДД, либо нанять водилу, либо не ездить на своей машине. По-моему это вполне себе альтернативно. Сервисов готовых магазинов 100500 и на любой вкус и они вполне годятся для начинающих. Но, как правило, такие клиенты выбирают четвертый путь - переезжают к другому хостеру. Ну в добрый путь, что тут еще скажешь.

Solmyr:
Вот за это, хостеры, вас и не любят (с)

Ваше дело сделать так, чтобы взлом одного клиента не приводил к разрушительным последствиям для других клиентов. А не блокировать сайты в попытках защитить клиента от взлома. Самая главная уязвимость у клиента в голове и тут вы ничего не сделаете.

Все эти "защиты" только способствуют наводнению интернета в принципе уязвимыми CMS. Ничего хорошего в этом нет.

Откровенно говоря, хостерам должно быть пофиг. Дал место, дал ресурсы и че там делает клиент - не хостерская проблема. Но, есть но. Хостер ОБЯЗАН следить за чистотой ресурсов которые он сдает клиентам. Это не прихоть хостера. Если он не будет следить за этим, то его просто выкинут из интернета в конечном счете.

Поэтому приходится блочить тех, кто поставил джумлу 2007 года и думает, что это сойдет ему с рук. Такие клиенты - рассадник зла, там и трояны и ддос флудеры и спам и другая нечисть. Так что этот вовсе не забота о клиенте. Это забота о себе. И клиенты должны это понимать.

Другое дело, что вводить меры по безопасности надо аккуратно. Ведь могли включить для начала тот же мод секурити в режиме журналирования и настроить его на минимально количество ложных срабатываний.

Вполне, кстати возможно, что так и сделано, а ругаются как раз те клиенты у которых древние версии софта. Не спорю есть неудобства скажем с джумлой, но может тогда не стоит юзать эту самую джумлу? Полно других движков у которых проблем не возникает.

это если и тренд, то не тот :)

Видимо, потому что продавцам кажется, что здесь есть возможность быстро продать ненужное больше оборудование. Причины? Многие вложились в импортное оборудование (пока цены рублевые еще не скакнули вверх сильно). А у кого-то может проекты навернулись. Тенденции как бы особой нет.

Лицо занимающееся предпринимательской деятельностью должно следовать законам той страны, резидентом которой оно является. Это лицо обязано отчитываться по всем доходам, получаемым от предпринимательской деятельности. Где эти доходы получаются в общем-то все равно. Какое это лицо - юридическое или физическое - тоже все равно.

Несоблюдение законов своей страны, в частности неуплата налогов, карается в административно и/или уголовном порядке. В общем-то, почти в любой стране (везде свои тараканы), можно вести хозяйственную деятельность хостера в легальном порядке. Особых препятствий этому нет, хотя стоимость увеличивает.

А какие претензии к хостеру? Ну да, у них платная поддержка. Они не обязаны ни помогать вам в работе сервера, ни подсказывать, ни консультировать бесплатно. Вот если бы вы заплатили, а они не смогли помочь, тогда был бы повод для претензии.

Полно хостеров, которые все это делают бесплатно, вот и идите к ним.

Более того, можно было бы почитать документацию по ISPmanager или поискать на форуме - такая простая тема, она описана везде и всюду.

А где?

А все, вопрос снят:)

Всего: 6319