ВПС и безопасность сайтов(ищу хостера)

Алексей Викторович
На сайте с 19.07.2007
Offline
132
3056

Здравствуйте!

Последний год мои сайты время от времени ломают, с определенной периодичностью. Хостер раньше помогал, а потом отказался, ибо поймал вир с которым он не мог разобраться.

На серче нашел спеца, который вирус вылечил, посмотрел настройки сервера и сказал, что хостер это что то...Под рутом меняют файлы, потом пользователи которым не принадлежат файлы, все равно их как то меняют.

Хостер ссылался, на нелицинзионный движек. Ну ладно, думаю на пробу обновлю один сайт. Купил лицензию, заплатил программисту за переход.

И вот сегодня поймал вот эту штуку https://rescan.pro/info/%D1%80%D0%B5%D0%B4%D0%B8%D1%80%D0%B5%D0%BA%D1%82-%D0%BD%D0%B0-%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%83%D1%8E-sberbank/

Она теперь на всех сайтах которые на сервере, даже на том, на котором лицуха.

Уверен, что ВПСка дырявая...

Теперь ищу надежного хостера и человека который поможет удалить заразку. Вирусдай мне не помог, поиск руками тоже ничего не дал....

SAntone
На сайте с 11.12.2016
Offline
110
#1

VPS только вы пользуетесь? Если так, то это часто забота клиента - администрирование собственной VPS. Если же Вы на обычном хостинге, то возможно сервер настроен некорректно и можно использовать уязвимости.

VPS(KVM) 3000Mhz CPU 1 Gb RAM 15 Gb SSD ( https://serv-tech.ru/low-vps/ ) - 220 рублей в месяц 2 x E5-2650v4 (24х2.2Ггц) | 64 Гб Ram | 2x960 Гб SSD 1gbt/s (50Тб) - 13000 р./мес ( https://my.serv-tech.ru/billmgr )(Акция!!) Наша тема на SE! ( /ru/forum/1025635 )
Алексей Викторович
На сайте с 19.07.2007
Offline
132
#2
SAntone:
VPS только вы пользуетесь? Если так, то это часто забота клиента - администрирование собственной VPS. Если же Вы на обычном хостинге, то возможно сервер настроен некорректно и можно использовать уязвимости.

ВПС у меня. Но я в этом не смыслю. Насколько я понимаю, это забота хостера. У них спрашивали по настройкам, конкретные вещи - в ответ у нас все ок.

Den73
На сайте с 26.06.2010
Offline
523
#3

удаление это не решение проблемы, нужно расследование на предмет как оно к вам попадает и фикс уязвимости.

а какой у вас бюджет на выполнение работы под ключ?

SAntone
На сайте с 11.12.2016
Offline
110
#4
Алексей Викторович:
ВПС у меня. Но я в этом не смыслю. Насколько я понимаю, это забота хостера. У них спрашивали по настройкам, конкретные вещи - в ответ у нас все ок.

У хостера указано, что VPS сервера администрируемые? Часто хостеры предоставляют услугу как она есть, т.е. отдают сервер и клиент самостоятельно с ним разбирается, настраивает его.

А так скорее всего уязвимость в CMS а не настройке сервера. Хотя многие уязвимости можно закрыть настройками, запретив какие то функции в php например.

globalmoney
На сайте с 09.12.2005
Offline
390
#5
Алексей Викторович:
ВПС у меня. Но я в этом не смыслю. Насколько я понимаю, это забота хостера.

Забота хостера только в том случае, если вместе с вдс хостер ещё и предоставляет полное администрирование, но если его нет, то хостер имеет полное право отказать в бесплатном администрировании, либо предложить его на платной основе.

А в чём проблема обратиться к стороннему сис. админу, который настроит Вам сервер под ключ исходя из Ваших требований?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
РИА
На сайте с 30.07.2006
Offline
208
#6

Если у вас просто сайты, то зачем вам VPS? Нужно использовать для этого хостинг, где сам хостер решает вопросы с безопасностью. Если же ради "экономии" VPS, то поищите жирные тарифы на хостинг и будите жить спокойно.

Все услуги хостинга (http://www.park-web.ru). Москва, Казань, Новосибирск, Чехия. Работаем с юридическими лицами.
Den73
На сайте с 26.06.2010
Offline
523
#7
РИА "Бизнес вектор":
Если у вас просто сайты, то зачем вам VPS? Нужно использовать для этого хостинг, где сам хостер решает вопросы с безопасностью. Если же ради "экономии" VPS, то поищите жирные тарифы на хостинг и будите жить спокойно.

достаточно острая проблема, полно людей которые покупают впс и никогда не заходят в консоль, чего уж там - годами ничего не обновляют с вытекающими последствиями.

TeleTower
На сайте с 27.07.2016
Offline
27
#8
Алексей Викторович:
ВПС у меня. Но я в этом не смыслю. Насколько я понимаю, это забота хостера. У них спрашивали по настройкам, конкретные вещи - в ответ у нас все ок.

Неправильно понимаете :)

При аренде виртуального сервера, забота хостера - его работоспособность. Администрирование - целиком и полностью является зоной ответственности клиента, т.к. нормальные хостеры не должны иметь доступ внутрь виртуальной машины!

Я, например, не знаю что происходит внутри машин клиентов. Соответственно - ни администрировать, ни лечить вирусы не имею возможности.

Я могу оказывать услуги администрирования по конкретному серверу с четко разграниченными зонами ответственности между мной и клиентом. И это - не бесплатно и не дешево!

Другое дело, если речь идет о виртуальном хостинге и клиент не имеет административного доступа к серверу. Тут, ясное дело, решение таких вопросов - зона ответственности хостера.

Если вы используете виртуальный хостинг(а судя по тому, что хостер имеет доступ к файлам - это так), то рекомендую перейти на VPS, во избежание подобных проблем в дальнейшем. Да, это будет дороже, но значительно надежнее.

T-Cloud. Корпоративные облачные решения. (http://t-cloud.ru) ЦОД категории Tier III (http://ttower.ru/services/servers/)
Den73
На сайте с 26.06.2010
Offline
523
#9

TeleTower

бывают впс с сопровождением.

"Если вы используете виртуальный хостинг(а судя по тому, что хостер имеет доступ к файлам - это так), то рекомендую перейти на VPS, во избежание подобных проблем в дальнейшем. Да, это будет дороже, но значительно надежнее."

так тс не разбирается, это будет еще менее надежнее.

впс имеет смысл покупать только когда имеется полное представление об услуги и понимание как ее использовать.

Алексей Викторович
На сайте с 19.07.2007
Offline
132
#10

Есть три основные сайта на дле

трафик 5000

3000

и 20000

Какой хостинг их возьмет?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий