X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Уязвимость одного сайта в пачке, как защитить остальные?
Alepo
Alepo
Topic Starter сообщение 4.7.2012, 2:37; Ответить: Alepo
Сообщение #1


На одном из моих WP сайтов установлена тема, в которой лежит устаревшая версия скрипта uploadify.
Сегодня некий кулхацкер, используя кривость этого скрипта, и поиск гугла по элементам урлов, характерных для этой темы, нашел этот сайт и скрипт и залил на сайт веб-шелл и через него поменял index.php на мордах всех остальных доменов, лежащих в разных папках этого аккаунта хостинга.
Это я починил, и рекомендую всем проверить свои сайты - нет ли там старого uploadify.php.

У меня вопрос - как сделать так, чтобы в случае взлома подобным образом одного сайта аккаунта, хацкер не мог попасть на остальные сайты, т.е. не мог выйти за пределы папки с сайтом?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Sickboy
Sickboy
сообщение 4.7.2012, 3:06; Ответить: Sickboy
Сообщение #2


(Alepo @ 4.7.2012, 0:37) *
т.е. не мог выйти за пределы папки с сайтом

Я думаю, что единственно надежным способом будет держать сайты на разных хостингах (или хотя-бы на разных акках одного хостера)


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
House
House
сообщение 4.7.2012, 4:31; Ответить: House
Сообщение #3


Например переехать на хостинг у которого есть нормальная настройка серверов smile.gif
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Alepo
Alepo
Topic Starter сообщение 4.7.2012, 4:43; Ответить: Alepo
Сообщение #4


(Sickboy @ 4.7.2012, 2:06) *
Я думаю, что единственно надежным способом будет держать сайты на разных хостингах (или хотя-бы на разных акках одного хостера)

Ну это понятно, но может быть есть более простые решения...

(House @ 4.7.2012, 3:31) *
Например переехать на хостинг у которого есть нормальная настройка серверов smile.gif

А что такое нормальная настройка серверов?
С нормальной настройкой данная ситуация была бы исключена?
Что должно быть настроено, чтобы настройка была нормальная?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
webpavilion
webpavilion
сообщение 4.7.2012, 8:43; Ответить: webpavilion
Сообщение #5


Alepo, я несколько лет работал в рекламном агентстве, у конторы было пяток серверов и около сотни активных клиентов. Каждый клиентский сайт был АБСОЛЮТНО изолирован от соседей. Достигалось это именно настройкой окружение вебсервера и среды выполнения (расписать подробно не вижу смысла) подобным образом разносят клиентов на шаред хостингах крупные компании.


--------------------
Не ведитесь, cамопис это почти всегда плохо!

Делаю сайты на Drupal 7.x
(очень дорого)


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Alepo
Alepo
Topic Starter сообщение 4.7.2012, 14:09; Ответить: Alepo
Сообщение #6


(webpavilion @ 4.7.2012, 7:43) *
подобным образом разносят клиентов на шаред хостингах крупные компании.

Я могу купить реселлерский аккаунт и сделать каждый сайт в отдельном аккаунте своего микрохостинга. Это и будет схема разнесения клиентов на шаред хостингах? Если да, то мы про это (разные акки для разных сайтов) уже выше обсудили...

Мне на хостгаторе предложили либо стать самому себе реселлером и держать каждый сайт в отдельных аккаунтах, либо купить впс и настраивать его...
Хочется вариант без впс и без отдельных аккаунтов, но его наверное нет, раз сапорт так сказал...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
webpavilion
webpavilion
сообщение 4.7.2012, 20:21; Ответить: webpavilion
Сообщение #7


(Alepo @ 4.7.2012, 14:09) *
Я могу купить реселлерский аккаунт и сделать каждый сайт в отдельном аккаунте своего микрохостинга.

Это как экскаватором гвозди забивать. Только на своем сервере можно настроить такое, на шариде в рамках одного акаунта хостеру смысла нет морочится.


--------------------
Не ведитесь, cамопис это почти всегда плохо!

Делаю сайты на Drupal 7.x
(очень дорого)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rxp
Rxp
сообщение 4.7.2012, 21:06; Ответить: Rxp
Сообщение #8


Если вам залили на хост шелл. возможно злоумышлиник сделал запасноые на других сайтах смотрите внимательнее.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Alepo
Alepo
Topic Starter сообщение 5.7.2012, 21:26; Ответить: Alepo
Сообщение #9


(webpavilion @ 4.7.2012, 19:21) *
Только на своем сервере можно настроить такое

Ок, значит появился резон для перехода на впс...

(Rxp @ 4.7.2012, 20:06) *
Если вам залили на хост шелл. возможно злоумышлиник сделал запасноые на других сайтах смотрите внимательнее.

Вроде ничего подозрительного нет, сапорт хостгатора проводил проверку, вроде чисто...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rxp
Rxp
сообщение 5.7.2012, 22:40; Ответить: Rxp
Сообщение #10


Нужно заранее проверять хост ну и шаблоны


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрая индексация страниц сайта и обратных ссылок - 2Index
38 2Index 6596 Сегодня, 12:56
автор: 2Index
Открытая тема (нет новых ответов) Какой % отказов нормален для сайта?
11 Aloof 2797 16.4.2024, 12:48
автор: diviner99
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыSiteAnalyzer - бесплатная программа для аудита и анализа сайта
77 Chaser 74204 9.4.2024, 11:36
автор: Chaser
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 824 7.4.2024, 18:05
автор: Alex-777
Горячая тема (нет новых ответов) Продвижение молодого сайта
30 maxmer 6573 26.3.2024, 21:49
автор: c4p1t4l15t


 



RSS Текстовая версия Сейчас: 18.4.2024, 16:34
Дизайн