Himiko

Himiko
Рейтинг
560
Регистрация
28.08.2008
Должность
ООО "Системные интеграции", Генеральный директор. ООО "Медиа-группа "Автор", Исполнительный директор
15.04.1985
Вы действительно думаете, что я пытаюсь убедить "собеседника" в этом?

Не только он это видит. Вы пытаетесь всех убедить, что ваши собеседники ничего не знают, а вы знаете всё лучше других.

Тебя просто игнорируют. Так понятно?

Я же попросил. Не нужно комментировать мои сообщения. Хотите игнорировать - флаг в руки, буду только благодарен.

P.S.: Надеюсь здесь комментариев не будет с вашей стороны.

Полагаю, что раздел для услуг и предложений по администрированию. Вы в топике ничего не предлагаете по этой части.

А как они вам помогут восстановить?

Кроме как выдирать диск из работающего сервера и везти в фирму, которая занимается восстановлением информации и надеяться на чудо.

Но они этого делать не будут, потому как это будет стоить больших денег и на сервере кроме вас есть ещё куча клиентов.

Вам уже всё расписали, в принципе.

Простейшие схемы на будущее:

1) Отдельный сервер баз данных, отдельный сервер с проектом. Вообще никаких проблем в реализации.

2) nginx + apache на одном сервере. На нём же прописан в nginx второй сервер как бэкенд (балансировка).

Файлы дублируются на втором сервере. Вариантов здесь несколько:

а) DRBD

б) rsync (самый простой в реализации вариант)

в) NFS и т.п.

Так же 3-й сервер используется под базы данных.

Уязвимость может быть не в обновлённом движке, а в одном из подключенных модулей.

В логах сервера вы вряд ли что-то увидите. Если проблема в модуле, то увидите запрос к движку сайта. И что будете делать дальше?

У нас много клиентов просит помочь в устранении уязвимостей в движках, но мы этим не занимаемся.

Есть особые случаи, например, когда легче поставить chroot и настроить веб сервер по моей рекомендации

Чем это поможет сайту? Его как взламывали, так и будут взламывать. В чруте он или нет - не важно.

Т.е. вы скорее программист?

Найти действительно сможете уязвимость в движке, если он один из популярных (может с какими-то доп. модулями)?

myhand, проехали.

Вам сложно что-то объяснить.

Ваша вера в собственную правоту в любых вопросах не даёт вам возможности оценивать слова других.

Попрошу стараться избегать комментариев на мои сообщения. Если хотите высказать свою точку зрения, то делайте это без обсуждения моих слов.

Вообще не понятно, что вы можете сделать.

Вы кто, программист, администратор или считаете себя уникальным специалистом?

У нее как если ты дома за кампом значит не работаешь и тебя можно напрягать.

Это у всех так =)

Updown:
Абсолютно, так как ломаются только эти 4 сайта, расположенные на одном аккаунте

Ну вот. Дырка в модуле одного из сайтов может дать возможность взлома всех на этом аккаунте.

Всего: 9394