Права системного администратора

12
P1
На сайте с 14.04.2014
Offline
37
1258

Здравствуйте.

Недавно перевел сайт на сервер vps и понадобилась помощь в настройке сервера. Поэтому сразу возник вопрос по безопасности. Какие права следует давать администратору и как, вообще происходит настройка и оптимизация сервера, чтобы заказчик не пострадал от действий, недобросовестного администратора (скажем угон базы)?

N
На сайте с 06.05.2007
Offline
419
#1

petr19, с правами root. вы можете начать выдумывать фокусы, но это уже не сотрудничество и работать с вами мало кто будет.

Если так уж важно, хотя бы не давайте доступ в личный кабинет на сайте провайдера, но даже там иногда возникает необходимость потыкать.

Кнопка вызова админа ()
K
На сайте с 03.07.2011
Offline
43
#2

у главного админа рут с полным доступом, другого недано, остальное в зависимости от того что там настраивать собрались

Повелитель времени
K5
На сайте с 21.07.2010
Offline
209
#3

читайте отзывы, смотрите рейтинг

админу нужен root доступ - другого не дано

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#4

Еще бывают варианты вроде "я вам открою teamviewer и в нем зайду по ssh как root, буду смотреть, что вы делаете, но пароль не дам".

Метод далеко не стопроцентный, так как, скорее всего, неискушенный пользователь может пропустить установку бекдора, замаскированную под обновление версии, и обычно только обижает администраторов и мешает работе.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
P1
На сайте с 14.04.2014
Offline
37
#5

Получается, что работа будет происходить под честное слово? Т.е. при желании администратор может взять и скопировать себе всю базу, стремно как-то...

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#6

petr19, пользуйтесь админами с репутацией, отзывами и т.п., а не заказывайте у noname школоты с фриланса за копейки.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#7
petr19:
Получается, что работа будет происходить под честное слово? Т.е. при желании администратор может взять и скопировать себе всю базу, стремно как-то...

Ответ достаточно прост имеет всего два варианта:

1. Платите достойно тому администратору которому вы доверяете, что бы не было желания вас "вставить".

2. Делайте работу администратора сами.

Ну и не забывайте, что для того , что бы угнать вашу базу, вовсе не надо быть админом.... будет обидно, когда вы потратите мильен часов на утверждение админа, или обучитесь сами, а потом через дырочку в вашем сайте база уедет в непонятном направлении :)

Ну а еще могу подсказать вам один вариант, берете свой сайт, кодируете его, а в базу складываете исключительно зашифрованные данные, а каждый запрос пропускаете через отдельный сервер на котором стоит декодер, а администратор настраивает тот сервер на котором закодированная база и закодированный контент. Вопрос в цене :) Администратор выйдет дешевле ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
K5
На сайте с 21.07.2010
Offline
209
#8
petr19:
при желании администратор может взять и скопировать себе всю базу

а зачем ему это? портить репутацию? да и вряд ли у вас такая уж ценная база 🤪

DV
На сайте с 01.05.2010
Offline
644
#9

Тс, классическая дилемма из серии доверять ли хирургу копаться во внутренностях.

Работайте с адекватными исполнителями и доверяйте им.

Мне постоянно приходится копировать сайты на локалхост, но это не является поводом для подобных вопросов, если заказчик считает, что может рассчитывать на моё благоразумие.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Himiko
На сайте с 28.08.2008
Offline
560
#10

Если так беспокоитесь, то обращайтесь в официальные организации, либо к людям с серьёзной репутацией.

Не думаю, что у вас такой проект, что "угон" его базы позволит человеку всю жизнь не работать и убежать из страны)

А поэтому доверять стоит тем людям, которым есть что терять.

Мы в таких случаях заключаем договор NDA для vip-клиентов (договор о конфиденциальности).

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий