Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Хостинги / Домены / Железо
»
Тема:
Подвергались ли ваши ресурсы взлому?
Новая тема
Ответить
Эта тема является обсуждением опроса.
цитата
01/08/08 в 09:29
USAma
а меня ломали и не раз, но сказать что это сильно мешает бизу - нет, просто очень обидно и не приятно
цитата
01/08/08 в 13:36
adminZ
Мож и пытались ) но этого я незаметил поскоку
1. для доступа на сервак использовать токо ssh, забыть что такое фтп, webadmin и тому подобную херню
2. полностью все куда должен ходить только ты залочить на свои ипы фаерволом, и вобще на фаере закрыть пинги и все что можно по максимуму
3. неиспользовать скрипты которые хоть когдато ломали и невкоем случае те которые домают напостой
4. на компе с которого ходиш на сервак держать нормальный антивирус, а лучше работать под линухом
Это все убережет от 95% всех возможных взломов
цитата
05/08/08 в 10:37
Alexs
USAma писал:
а меня ломали и не раз, но сказать что это сильно мешает бизу - нет, просто очень обидно и не приятно
как сказать еслеб ты занималсяб постингом или cj и тебяб ломанули и напихали фреймов и эксплоитов то твоиму бизу пришолбы канец есле вовримя незаметиш
цитата
05/08/08 в 11:50
Core
adminZ писал:
Мож и пытались ) но этого я незаметил поскоку
1. для доступа на сервак использовать токо ssh, забыть что такое фтп, webadmin и тому подобную херню
2. полностью все куда должен ходить только ты залочить на свои ипы фаерволом, и вобще на фаере закрыть пинги и все что можно по максимуму
3. неиспользовать скрипты которые хоть когдато ломали и невкоем случае те которые домают напостой
4. на компе с которого ходиш на сервак держать нормальный антивирус, а лучше работать под линухом
Это все убережет от 95% всех возможных взломов
и я думаю лучше сервак выключить из розетки ваще. для уверенности.
цитата
06/08/08 в 12:22
Sha
Pentarh писал:
Оградиться от этого популярнейшего способа взлома можно. Дважды подумайте, прежде чем устанавливать индийские Open Source Web наработки. Не ставьте бета версии. Если вы считаете, что следить за свежестью установленной версии вам будет лень - ждите трояна. Иначе обновляйтесь почаще.
Ага ставьте только закрытые индийские наработки
Обновляйтесь почаще. Чтобы новые баги не пропустить. А трояна можете не ждать. Он всё-равно придёт. Так что лучьше спите спокойно.
ИМХО надо ставить только опенсоурс и анализировать софт который ставите. На то он и опенсоурс. Если на это нет времени, то не будет ни времени ни денег.
А вот чего не надо ставить, так это закрытый софт. Тут и думать не надо. Хоть обдумайся. Не поможет. АТ3 - лучьший пример. Много думок спасло юзеров ?
Вообще правило простое - Вы должны контролировать работу своего компа, а не посторонний разработчик софта. Не зря MS такой лицензией свои баги/трояны прикрывает.
цитата
06/08/08 в 12:26
Sha
Core писал:
и я думаю лучше сервак выключить из розетки ваще. для уверенности.
Сегодня просто выключить из розетки не спасёт от проблем. Придут граждане с обыском, найдут вредоносный софт. И доказывай, что сервак был выключен, а вирусы не распространяются воздушно-капельным путём.
Для 100%-ной уверенности сервак надо отформатировать и продать (или подарить).
цитата
06/08/08 в 14:31
Pentarh
Sha писал:
Ага ставьте только закрытые индийские наработки
Обновляйтесь почаще. Чтобы новые баги не пропустить. А трояна можете не ждать. Он всё-равно придёт. Так что лучьше спите спокойно.
ИМХО надо ставить только опенсоурс и анализировать софт который ставите. На то он и опенсоурс. Если на это нет времени, то не будет ни времени ни денег.
А вот чего не надо ставить, так это закрытый софт. Тут и думать не надо. Хоть обдумайся. Не поможет. АТ3 - лучьший пример. Много думок спасло юзеров ?
Вообще правило простое - Вы должны контролировать работу своего компа
, а не посторонний разработчик софта. Не зря MS такой лицензией свои баги/трояны прикрывает.
Жирным выделена единственно умная вещь, которую ты сказал
цитата
06/08/08 в 21:28
Sha
Pentarh писал:
Жирным выделена единственно умная вещь, которую ты сказал
Прочитал твои другие посты. Удивился, что ты хоть что-то "умное" у меня нашёл.
PS единственно не понятно как ты собираешься управлять компом с закрытым софтом? Только исключи апелляцию к вере и религии.
цитата
07/08/08 в 11:25
adminZ
Та я уверен что процентов 70-80 владельцев серверов вобще незнают что там у них на сервере, что такое права на файлы и как собсно ламают сервер..
Так что ламать щас хватает что, хакерам даже искать и заморачиватся ненада )
Вот спасет правило что выше жирным выделил, а я б еще добавил
> Вообще правило простое - Вы должны контролировать работу своего компа и СЕРВЕРА
цитата
07/08/08 в 12:01
Sha
А что такое сервер ?
цитата
07/08/08 в 12:27
adminZ
ИМХО неуместный подлом )
Говорим же про серьезные вещи
цитата
07/08/08 в 12:38
Pentarh
Sha писал:
Прочитал твои другие посты. Удивился, что ты хоть что-то "умное" у меня нашёл.
PS единственно не понятно как ты собираешься управлять компом с закрытым софтом? Только исключи апелляцию к вере и религии.
а я и не собираюсь ставить закрытый софт.
нынче стоечка у меня стоит на 42U, жрет 19 ампер - точное количество серверов не припомню.
Вроде ни одного коммерческого закрытого продукта там не стоит
но такие вещи как vbulletin,phpbb,openads,blah cms,phpmyadmin - я туда принципиально ставить не буду. Стоят вордпрессы - под жестким контролем чуть ли не в сейф моде.
цитата
07/08/08 в 12:59
adminZ
Pentarh писал:
а я и не собираюсь ставить закрытый софт.
нынче стоечка у меня стоит на 42U, жрет 19 ампер - точное количество серверов не припомню.
Вроде ни одного коммерческого закрытого продукта там не стоит
но такие вещи как vbulletin,phpbb,openads,blah cms,phpmyadmin - я туда принципиально ставить не буду. Стоят вордпрессы - под жестким контролем чуть ли не в сейф моде.
Ну вот хотя бы так нада работать =)
Вордпресс если я неошибаюсь пока невзломали..
цитата
07/08/08 в 17:28
Sha
Pentarh писал:
Вроде ни одного коммерческого закрытого продукта там не стоит
но такие вещи как vbulletin,phpbb,openads,blah cms,phpmyadmin - я туда принципиально ставить не буду. Стоят вордпрессы - под жестким контролем чуть ли не в сейф моде.
Ну если дело только в принципе...
Лично мне не понятно чем вордпресс лучьше вышеназванных продуктов.
Разве что на порядок проще. Я так понимаю, что темплейты и плагины к вордпресу тоже не ставите?
цитата
07/08/08 в 17:29
Pentarh
Ставим. Просто рынок требует вордпресс. А перед требованиями рынка все принципы сводятся на нет, поскольку рынок кормит принципы )
цитата
08/08/08 в 01:23
adminZ
Ух как загнул ))
Рынок требует порно
А вордпресс просто одно из средсв ее дать
Не наилучшее но и далеко неплохое )
цитата
08/08/08 в 17:32
Sha
Pentarh писал:
Ставим. Просто рынок требует вордпресс. А перед требованиями рынка все принципы сводятся на нет, поскольку рынок кормит принципы )
Ну и нефиг было про какие-то там принципы трындеть
Стр.
« первая
<
1
,
2
Новая тема
Ответить
Эта страница в полной версии