SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Jackyk:
Вот именно.

Что "Вот именно"?

"Проблема не клозетах.." (с)

К тому же, я говорил о случае, когда все сайты находятся рядом, но, как оказалось, тут сайты физ. разделены (разные ФТПюзеры). Тогда эта проблема просто не актуальна.

Однако, в таком случае ещё не понятней ограничение на юзеров БД. Ведь получив доступ на один сайт злоумышленник знает данные доступа к БД ВСЕХ сайтов.

Gigahost:

Для каждого домена может быть создан отдельный ftp-юзер с отдельными доступом.

А для одного домена можно делать несколько пользователей с различным доступом к разным каталогам?

digitalpnz:
я всего лишь попросил совета... а НА ЧЕМ ?

Так ты ж сам и отверг ПРАВИЛЬНОЕ решение:

digitalpnz:
лучше писать под себя

Можно конечно еще попробовать магнету в спецальной редакции, но она не допиленная до рабочего функционала и я не встречал что бы кто-то сделал мультимагазин. (хотя я давно этим интересовался)

Ну и конечно есть платные решения.

Ещё вот что есть для тебя.

Chukcha:
Но... "автообновление" меня пугает - ибо оно безконтрольно.

+1

Chukcha:
"Если звезды зажигают" - далее все известно. Удачи.

+1

Chukcha:
А ваш ресурс нужно делать платным, чтоб у Вас была ответственность за ваш скрипт

Да брось ты! Когда это были взаимосвязанные понятия?

flexplex:
это очередной шел, что согласитесь немного не так

Как не так?

Я повторю вопрос:

SeVlad:
А как называется код, который имеет доступ к файлам сайта и отправляет (или может отправлять) их содержимое на чужой сайт?

Даже если не содержимое, а некоторую инфу о файлах..

flexplex:
все что делает агент это листинг директорий с собирательством даты изменений, прав и контрольны сумм. После этого он посылает собранные данные.

бла-бла-бла..

ОК, для тех кто не понимает:

Это сегодня. А завтра ты автообновил свой по-первой безобидный скриптец и фсё..

Да даже если и не авто. Поработал честно (могу допустить такое). Набрал отзывов (как уже упомянутая "доброе девочко-парень"), получил репу, а потом потихоньку начал интересоваться и содержимым сайтов "клиентов".

Опять же, за примерами далеко ходить не надо - был такой плаг на ВП. А ведь там намного всё серьёзней - перед помещением в репо плаги проходят проверку множества спецов и тестов. В отличии от твоего "сервиса одной неизвестной личности" .

Jackyk:
содержат пароль в безопасности и периодически его меняют?

На БД?!!

Вот только не говори, что ты каждый месяц меняешь пасс на БД и конфиги сайтов (хотя бы на 10 шт на одном хостинге). :)

Jackyk:
не юзают дырявых скриптов,

Какое отношение это имеет к одному юзеру БД на все сайты? Точнее какая разница сколько будет паролей, если хотя бы через один дырявый скрипт злоумышленник получит доступ к файлам (в которых хранятся данные для подключения к БД)?

Кстати, а на ФТП-юзеров там есть ограничения? Есть возможность настроить им права?

stundr:
Сайт хостится в руцентре, какие настройки там копать что бы рассылка работала и желательно в автоматическом режиме?

Сперва создать на почт. сервере адрес вида wordpress@domain.com.

Если не сработает - нужно пытать хостера. Пускай смотрит по логам почему почта не уходит.

Как вариант можно использовать плаги позволяющие отправлять почту по SMTР.

Милованов Ю.С:
А может она реально думала что этот чудо-скрипт решает все проблем

Я почитал их топик (с 10-й стр). Там такой дефектиф с клонами... :) Короче - оно наверняка думало, что впаривает плацебо. То, что скрипт фикция - знало на 100%.

Gigahost:
Отсутствие возможности создавать различные пароли для баз не являлось проблемой ранее

Да Вы что?! Неужели все ваши клиенты не понимают азов безопасности? Извините, не поверю, что никто никогда это не спрашивал.

Когда этот вопрос решится - просьба сообщить в теме. Меня тоже заинтересовал хостинг, но этот момент явно не для меня.

Милованов Ю.С:
Вспомни топик про elite board

Ну на него ж линк не дашь :)

Хотя и зря, что удалили. Весьма поучительная история.

Милованов Ю.С:
Да это фигня.

Ну фигня только из-за суммы и малого ущерба сайтам (хотя это могло быть тоже под вопросом, если бы не выяснилась реальная квалификация продавца ;) ).

А так по сути - вполне серьёзное мошенничество. Год втираться в доверие и так бездарно спалиться :)..

Chained:
речь об отправке содержимого файлов не шла.

Вот недавно разобрали добрую девочку (на поверку оказавшуюся неопределённого пола). Так там тоже вначале думали, что всё более чем хорошо.

К счастью там мои подозрения не оправдались, но суть от этого не меняется.

Всего: 28523