seolancer

Рейтинг
152
Регистрация
07.11.2008
moldu:
Меня всегда смущает гон "во всем виновато государство"

🍿

Получается, что я виноват в том, что при старой зарплате я теперь на ЖКХ трачу на 800 рублей в месяц больше, а на проезд до работы на 200 рублей в месяц больше?

moldu:
Ага, а еще в России и других странах экс-СССР производительность труда в лучшем случае на уровне 10% от западного, в самых высоких показателях еле-еле дотягивает до 30% в некоторых отраслях машиностоения, а зарплаты хотят все как на том же Западе. Так что не только государство виновато.

А что делать, если лекарства делают из зарубежных комплектующих, пищу, технику и одежду тоже везут из-за бугра.

Или Вы предлагаете всем жить в бараках и БАМы строить? Так не беспокойтесь, скоро к этому прийдем.

moldu:
Не надо путать теплое с мягким, да и РАО "ЕЭС России" уже давно не существует.

Фактически может и не существует, но кто-то один все равно управляет мелкими компаниями. В нашей стране пукнуть нельзя без ведома государства, если Вы не в курсе. А бизнесменам производственникам и услугооказателям надо памятники ставить при жизни, что до сих пор не бросили свое дело с таким подходом чиновников и еще держат регионы на плаву, платя налоги и создавая рабочие места.

moldu:
Что из этого гос.услуги?

Электричество.

Или Вы думаете, что РАО "ЕЭС России" поднимает тарифы без ведома государства, при этом не вызывая подозрений у ФАС?

Не на тот вопрос ответ ищите. Начинать нужно с вопроса: "Почему каждый год 31 декабря повышаются тарифы на все гос. услуги на 10-30%?"

Как найдете ответ на этот вопрос, сразу поймете, что цены растут за счет ценовой вертикали.

К примеру: электричество выросло - стойка выросла - сервер вырос - и т.д.

Himiko:
Соласен. Ломается всё, но ни джумла, ни ещё что-то тут не причём.

Не поверите, но эти движки ломаются автоматом через известные уязвимости. Мало кто из клиентов следит за обновлениями. Стоит какой-нибудь движок допной версии, который весь в дырах.

Ну, даже если не взломали сервер до рута, так через эти дыры все, что угодно заливают на сайт, и фишинг, и спам, и вирусы, а дата-центр это все постепенно напрягает, и тот начинает медленней реагировать на абузы или предлагает съехать.

Раньше в сфере хостинга работал, насмотрелся на все это на всю жизнь. И на неадекват клиентов тоже.

netwind:
вот это вот дальше не должно случаться на хостинге где регулярно обновляют ядро или отключен запуск программ в разделе с пользовательскими данными.
В чем, собственно, и суть темы.

Не думаю, что хостеры регулярно что-то обновляют, накручивая сайтам даунтайм, тем более ядро.

Запуск программ в большинстве случаев включается одной строчкой в .htaccess: Options +ExecCGI. Да и эта опция не нужна, шелы написаны на php.

А против криворуких скриптов защиты не существует, не взломают, так положат сервер или еще что придумают. Из простого: открыли аккаунт, разослали спам, пришли кучи абуз; опять открыли, разослали, дата-центр выдал последнее предупреждение; потом открыли, разослали, дата-центр отключил сервер без возможности включения.

seolancer добавил 25.01.2010 в 18:03

Himiko:
Т.е. по вашему можно взломать 99% хостеров?
Я ещё ни одного не знаю хостера, у кого нет Joomla или WP.
Даже могу сказать, что почти у каждого крупного хостера есть взломанные аккаунты юзеров. И что-то целиком сервера у них не взломаны.
А те, кто даёт ssh, тот уже потенциально взломаный? Т.к. нафиг не нужно никаких шелов загружать, покупаете хостинг и у вас уже есть полноценный шелл)

Главное: Никакие взломы юзерских аккаунтов не должны влиять на стабильность работы сервера. тем более, никакой возможности получения привилегий рута. При таком подходе вообще не нужно будет ломать сайты, проще заказать у этого же хостера аккаунт и получить рута)

Потенциально, все 100% взломать можно.

Клиенты виноваты, а не хостеры.

Если все перестанут ставить всякие joomla, mamba, WP и т.п. на хостинги, а тем более левые модули с загрузкой файлов, то и взломы станут редкостью.

У всех этих движков одна проблема: предлагается установка прав на запись на очень многие директории, которые не защены "умными" разрабами от загрузки в них и запуска скриптов. И поэтому для хакеров не составляет труда загрузить шел в такую директорию, через него загрузить еще кучу гадости, а дальше при особом желании угнать рут от сервера.

Тему стоило назвать: "И опять лежат все хостеры в Стэке".

Небось винт обычный SATA2, а посетителей стало много или БД выросла, вот и пошла расти очередь.

Там еще процессов mysql столько же, скорее всего.

Всего: 1109