iexpert

iexpert
Рейтинг
184
Регистрация
01.09.2005
Должность
Яхта "БЕДА"
Капитан дальнего плавания
AndyM:
Это то понятно. Два дня на восстановление бекапа конечно долго, но наверное это все таки максимальный срок указан. Но вообще их хостинг далеко не самый плохой, я бы оценил как хороший. Многие хостеры тупо не прописывают многие моменты в договоре и они там появляются после претензий заказчиков.
Ну и еще плюс что этот хостинг просто не пропадет.

Ну, зенон тоже не пропадет.

У меня был опыт переноса сайта с 301 тарифа на какой то средненький зеноновский.

Сайт заработал быстрее в 9 раз! Никакой оптимизации, просто переезд. и если раньше сайт больше висел, чем работал, а на зеноне сайт вообще не висит.

AndyM:
а у меня пара клиентов там сидят уже лет 6
что я делаю не так?

Ну вот бекап понадобится, поймете :-)

Я тоже раньше считал, что бог с ним, с висяками и с недостатком ресурсов... но двое суток на восстановление бекапа это не нормально.

И я просто хочу обратить внимание коллег, что нужно внимательно читать договор, в котором этот регламент действительно прописан.

И делать выводы, нужен ли такой хостинг или нет.

Ну, может быть может быть.

Тут ведь наверное будет зависеть от практики.. грубо говоря, если каждый второй счет так оплачен - это одно дело, а если раз в год такое проскакивает, я не думаю, что будут серьезные проблемы. Но, учитывая где мы живем, лучше ВСЕ риски свести к необходимому минимуму, я полностью согласен.

С другой стороны, что делать честному подрядчику, если клиент говорит, что пока вы нам делали сайт, у нас поменялось юр.лицо и того просто больше нет. ни счета, ни печати...

Сделать скидку в 50%?

В платежном поручении указывается что это оплата по счету такому то, от такого то числа ЗА КОМПАНИЮ ТАКУЮ ТО.

Вас это обезопасит на 100%. А у них между собой могут быть любые договора взаимозачета.

---------- Добавлено 03.04.2012 в 13:10 ----------

Масол:
Я не говорю, что так не делают. Я говорю о том, что это официально запретили делать.

А можно пруффлинк? Может я отстал от жизни, надо тогда восполнить пробелы образования. У меня если раз в год возникает такая ситуация (чаще всего смена юр. лица), то делается именно так, в платежке они пишут, за какую компанию оплачивают.

Sergey7788:
А можно ли снять права записи для всех файлов js?

да

Sergey7788:
P.S. вредоносный код нашел только в файлах js, еще где-нибудь мог прописаться?

Да

10 символов

siv1987:
А как отличить команды шеллу от обычных команд?

Ну, грубо говоря, в access логах появляются запросы к каким то файлам, которых раньше не было. Либо самих файлов, либо таких запросов.

Karpov-ml:
Да уж. Какая разница какого года прога.

по моему есть разница...

Rxp:
Может быть намного проще, был шелл в модуле или плагине или еще где в паблик двжике, вот сейчас и рецидив.

Если шелл в модуле, то априори будут странные POST или GET запросы, нехарактерные.

Шеллу надо команды передать.

Rxp:
t_o_x_a, по моему опыту увод паролей это 10-30% взломов, остальной взлом - это сам код движка и его изъяны.

В таком разе, все сайты были бы перманентно сломаны.

Или кто то кидается править коды движка, после таких взломов?

я сколько в логи не смотрю - каких то странных запросов в логах не вижу.

Вывод - получают доступ к файловой системе, минуя ПО сайта.

нет других сайтов на аккаунте.

php там, но без движка, а так, менюшки инклюдит и т.п. Таким уж достался...

Никаких визуальных редакторов нет.

чтобы изменять файлы на сервере нужен либо ftp (ssh) доступ либо дырка в php скрипте. js файл не сможет перезаписать файл на сервере...

Всего: 2484