Проверка хостинга на защищенность

12
SaleSeo
На сайте с 26.07.2007
Offline
352
1499

Доброго друзья!

Подбирая новый хостинг возникает вопрос, как его настроили по безопастности хранимой информации.

Посоветовали программы проверяющие по критериям основным, протестировали...вот что сказал софт:



По 21 порту

Подозрение на уязвимость
Возможна атака FTP bounce (обход файрвола)

По 22

Доступна информация
Версии протоколов

По 80

Уязвимость
Доступ к корневой директории

Уязвимость
Поиск пользователей

Доступна информация
Доступен метод TRACE

По многим другим:

Доступна информация
Информация SSL

Доступна информация
Сертификат SSL

Доступна информация
Список cookie
Описание

1. logintheme=cpanel; path=/; secure; port=2087
2. whostmgrrelogin=no; path=/; secure; port=2087
3. whostmgrsession=80dzJS6hTL3j8VDqpZwuKxVGjPMVvQUC2DhhYfM0UVYahOvdjVt_62WqtQRUijco; path=/; secure; port=2087

Доступна информация
Список форм
Описание

Обнаружены формы (POST запрос), использующиеся для передачи данных на сервер. В переменных HIDDEN может храниться специфическая или чувствительная информация. Переменные PASSWORD служат для ввода пароля.

Список форм:

POST /login/ HTTP/1.1
login_theme=&user=&pass=&goto_uri=&reset_tokens=


Помогите разобраться..это допустимо при соблюдении стандартных параметров по безопастности.

Может есть сервисы, где люди знающие это проверяют и дают резюме свои.

Спасибо за помощь.

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
Himiko
На сайте с 28.08.2008
Offline
560
#1
_Apbeiten103_:
saleseo все ваши программы не помогу вам в защите. Если вас захотят взломать, вас взломают без шума и пыли.

Мне месяц назад предложили взломать Psyho и Мишу Кузьмина. Цена за каждого была 1 кб. Я отказался ибо мне это не нужно.

Я считаю у любого хостинга защиты практически нет и тут сильно заморачиваться не нужно.

Вы же в серверах не разбираетесь?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Himiko
На сайте с 28.08.2008
Offline
560
#2
Мне месяц назад предложили взломать Psyho и Мишу Кузьмина. Цена за каждого была 1 кб. Я отказался ибо мне это не нужно.

Тут не понятно, кто и что будет взламывать.

Вам просто так предлагают взламывать? Типа "а не хотите ли вы, чтобы мы взломали?"

Как-то странно всё это.

SaleSeo
На сайте с 26.07.2007
Offline
352
#3
_Apbeiten103_:
saleseo все ваши программы не помогу вам в защите. Если вас захотят взломать, вас взломают без шума и пыли.

Мне месяц назад предложили взломать Psyho и Мишу Кузьмина. Цена за каждого была 1 кб. Я отказался ибо мне это не нужно.

Я считаю у любого хостинга защиты практически нет и тут сильно заморачиваться не нужно.

Несомненно.

Речь идет о стандартных настройках по умолчанию...понятно что если будут работать направленно то добьются своего)

Хотя не 100% конечно

Himiko
На сайте с 28.08.2008
Offline
560
#4
_Apbeiten103_:
Отдыхайте, вам этого не понять. Что русскому хорошо, то немцу смерть.

А вот за языком я бы советовал последить.

Вам никто не грубил. Похоже отдохнуть нужно вам, а то заговорились уже.

KU
На сайте с 17.07.2008
Offline
251
#5

У нормального хостера скрипты должны уметь писать без прав 777. Еще полезно посмотреть пункт disable_functions в phpinfo, если там no_value, лучше не связываться.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
SaleSeo
На сайте с 26.07.2007
Offline
352
#6

Граждане, в личке такие вопросы) Не надо флудить не по теме...

Himiko
На сайте с 28.08.2008
Offline
560
#7
KM.UA:
У нормального хостера скрипты должны уметь писать без прав 777.

+1.

А то клиентов уже приходится отучать от установки 777 на папки)

saleseo, сорри за оффтоп :)

Himiko
На сайте с 28.08.2008
Offline
560
#8
_Apbeiten103_:
А где я вам грубил? Может я вас обозвал или где то нагрубил?

П.с. На репу мне параллельно, причём глубоко.😂

Если вы не считаете фразу "Отдыхайте" грубой, то я так считаю.

Raistlin
На сайте с 01.02.2010
Offline
247
#9
KM.UA:
no_value,

km.ua, давайте я дам вам акк на хостэйс... Попробуете сломать. Там no_value... )

HostAce - Асы в своем деле (http://hostace.ru)
KU
На сайте с 17.07.2008
Offline
251
#10
Raistlin:

km.ua, давайте я дам вам акк на хостэйс... Попробуете сломать. Там no_value... )

По отдельности такие вещи обычно ни на что не влияют. Тут мелочи складываются в одно целое.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий