rustelekom

rustelekom
Рейтинг
547
Регистрация
20.04.2005
Должность
Генеральный директор
Нам 23 года.
SeVlad #:
Мы именно об этом.

Если кто попало имеет доступ в любое время без ведома хозяина - это шелл. И это не зависит от личного доверия к авторам. Более того - такие авторы по умолчанию не заслуживают доверия. Для того чтобы найти какую-то сигнатруру совершено не нужно подключатся ни к какому сервису.

Плюс в данном случае конкретно это сервис - развод лохов. Что подтверждается многочисленными топиками и на сёрче и в др. местах.

ОМГ... что ты несёшь....

Каких таких "базовых антивирусов"? Неужто под винду?

Про бекап и лечение webinfo уже рассказал.

Это не кто попало - это разработчики ПО. Но я тоже сторонник этичного подхода с предупреждением и возможностью пользователю выбирать - соглашаться на предоставление доступа или нет. Virusdie, возможно, считают, что это всё излишество, за что и огребают. 

"Базовые" - это clamav со стандартными rules (хотя есть и расширенные версии). Под линукс их не то чтобы очень много, но есть https://suse.me/apps/clamav/?platform=59
Кстати, иногда и windows антивирусы помогают, но для этого нужно скачать данные сайта на свой ПК или хотя бы иметь возможность подключить дисковое пространство аккаунта как сетевой диск. 

И кроме того, я, конечно, могу только догадываться, почему понадобился доступ в VNC, но обычно он нужен когда нет доступа по ssh (фаерволл мог заблокировать порт или айпи адрес, случайно могли поломать конфиг файл и т.п.). Для таких случаев сгодится и sysrescue. Можно загрузиться с ISO, подмонтировать диск сервера, перейти в него в режим эмуляции "живой" системы и починить. Если это Windows тогда, конечно, сложнее чинить, но доступ к данным всё равно можно получить загрузившись c того же sysrescue и подмонтировав диск. 
SeVlad #:

Толку от этого, если он сам и есть шелл.

https://searchengines.guru/ru/forum/953395

https://searchengines.guru/ru/forum/774117/page29#comment_14024404

и ещё на сёрче можно найти кучку топиков/отзывов про этот разводняк.

Это довольно странное заявление. Любой софт к которому разработчик имеет удалённый доступ без ведома клиента можно так обозвать (если вы именно об этом). Вопрос в том, выполняет задачу или нет и в каких целях используется предоставленный доступ.

Для начинающих - базовых антивирусов хватает, а против более менее серьёзного взлома ни один антивирус не поможет - они все по паттернам работают.  Хотя по любому советы всегда одни и те же  - обновлять движки сайтов, плагины, шаблоны. Не таскать их нуленные и с левых сайтов. Делать бэкапы. Из бэкапа всегда будет надёжнее восстановить сайт чем лечением заражённого сайта. Другое дело, что надо следить за сайтом, чтобы не пропустить момент, когда он был взломан.

Мало информации. К примеру 1024х768 и Windows XP, 7, 8 - почти 100% самопальный бот. Часто используют для парсинга контента, картинок и т.п.  А так на смартфонах/планшетах видели и 350,  1536, 1920, 3440.

OVH в целом не рекомендуется в плане "адекватности" к жалобам. При этом замечу, что они на самом деле вполне адекватны, просто они чётко понимают и соразмеряют потенциальные доходы и риски . Особенно в США, где можно получить иск на много миллионов долларов США по жалобе правообладателя...
suffix #:

"Читать" чужую переписку противозаконно !

Сарказм? Во-первых: на любом промежуточном сервере эту почту читают все кому не лень (если захотят). Во-вторых: её читают роботы вроде того же SpamAssasin. Но в отличие от обычной схемы не только поступающие, но и исходящие письма. Но это если нужно по контенту фильтровать (на фишинг, на вирусы, на ключевые слова).  Фильтры попроще и так встроены в cPanel - на количество писем с одного домена, на несуществующие на хостинг сервере домены, на количество адресатов в одном письме и т.п. Но простых уже не хватает, ушлые спамеры на месте не стоят ведь. 

Через банки слали: Точка, Тинькофф.
smtp mail relay с проверкой на спамность исходящих писем - универсальное решение и работаёт надёжно. Реализовать можно разными способами.
Всего: 6322