EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

а этот хостинг защищен от различного рода атак?

 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение
а этот хостинг защищен от различного рода атак?
Автор Сообщение
noLove
Два пингвина
Два пингвина


Зарегистрирован: 25.04.2007
Сообщения: 352

18114 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 03:11    Заголовок сообщения: а этот хостинг защищен от различного рода атак? Ответить с цитатой

например, если мой сайт попытаются взломать используя ddos или брутфорс, будет ли он(взломщик) автоматически забанен на сервере, или эту проблему должен решать я сам?
_________________
Друзья, уважайте труд других Wink
http://xternalx.com - моя хомпага
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Веденин
Красные глаза
Красные глаза


Зарегистрирован: 17.05.2007
Сообщения: 2066
Откуда: Самара
11733 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 06:05    Заголовок сообщения: Ответить с цитатой

Может я чего-то в этой жизни не понимаю, но от большинства атак пользователь хостинга САМ никак защится не сможет, все что возможно это проверить все свои скрипты на уязвимости и т.п., а защита от атак на сервер типа сканирования портов и т.п. целиком на администрации.

По теме: по всем правилам хостинга пользователи сами следят за своими скриптами и отсутсвием в них "дыр", более того за "дыры" могут и заблокировать аккаунт, за всем остальным следит администрация, конечно они говорят, что хостинг защищен от всего на свете, но так как не Вы, ни Я не имеем звания доктора наук по защите информации то мы может поверить только на слово администрации.
Я, например, верю.

P.S. Я не специалист но ИМХО атака вида Ddos это отправка неверного содержание в один из портов СЕРВЕРА, соответственно это коснется не одного сайта, а всех сразу.На 100% сервера от таких атак защищены и никак пользователи свой отдельный сайт защитить не смогут.
_________________
Написание конвекторов, парсеров, интеграции нескольких сайтов (в личку)

Тематические поисковые системы Рунета: Танцевальная, программиста, поиск книг
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Stesh
Согнул ложку
Согнул ложку


Зарегистрирован: 22.07.2007
Сообщения: 950

1666 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 10:02    Заголовок сообщения: Ответить с цитатой

От дырок в скриптах можно как-то защититься, настраивая серверное ПО - и то, до определенной степени. Тут играет компромис - что на сервере разрешить, а что - запретить. К примеру от дырок в PHP-скрипте можно защититься кардинально - снести PHP с сервера Laughing Laughing
Пользователей это устроит? Нет, конечно же нет. Потому и стоит конфигурация, максимально подходящая пользователям, но в тоже самое время безопасная по мере возможностей.
Грубо говоря, атаки можно разделить на две - атака изнутри сервера и атака снаружи.
Изнутри - это используя уязвимости скрипта. Т.е. в основном эта проблема лежит на плечах пользователя. Тут две проблемы - или некорректная установка скрипта, неверно установленные права пользователей... Или - использование устаревших версий скрипта с известными проблемами в плане безопасности.
_________________
Бесплатный хостинг: Пригласительные коды.
Условия предоставления услуг бесплатного хостинга.
Как сообщить о проблеме в поддержку хостинга.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Stesh
Согнул ложку
Согнул ложку


Зарегистрирован: 22.07.2007
Сообщения: 950

1666 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 10:29    Заголовок сообщения: Ответить с цитатой

Далее...
Вопрос - откуда мы берем скрипты? Используя нуленные скрипты мы (к сожалению уже реально) рискуем нарватся на скрытый shell, ограничены в переходе на новую версию - да и вобще, читайте правила предоставления хостинга.
Еще вопрос - а всегда ли мы обновляем скрипты на свежую версию? Тут уже наша лень играет не в нашу пользу.
Теперь еще ситуация - взломали вас - это ваша проблема. Взломали соседа по хостингу и из-за него взломали вас - это проблема хостера.
_________________
Бесплатный хостинг: Пригласительные коды.
Условия предоставления услуг бесплатного хостинга.
Как сообщить о проблеме в поддержку хостинга.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
noLove
Два пингвина
Два пингвина


Зарегистрирован: 25.04.2007
Сообщения: 352

18114 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 11:39    Заголовок сообщения: Ответить с цитатой

я пишу простенькую замену своему сайтику проста... вот и хотел узнать... на дырявость друзья помогут проверить...но насколько ме известно скрипт максимально безопасен от sql инъекций и xss... как допишу - проверим, так ли это на практике Very Happy
_________________
Друзья, уважайте труд других Wink
http://xternalx.com - моя хомпага
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 13:41    Заголовок сообщения: Ответить с цитатой

аай... кто-то может тогда попробовать проверить защищенность моего "чуда" - http://lprpg.org.ua/lpbs/ ?.. Smile
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Stesh
Согнул ложку
Согнул ложку


Зарегистрирован: 22.07.2007
Сообщения: 950

1666 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 14:56    Заголовок сообщения: Ответить с цитатой

[LP]LordPro.teus писал(а):
http://lprpg.org.ua/lpbs/

Это "чудо" ты постил для рекламы своего ресурса? Или как можно понять твою фразу? Попытка спровоцировать хак?
_________________
Бесплатный хостинг: Пригласительные коды.
Условия предоставления услуг бесплатного хостинга.
Как сообщить о проблеме в поддержку хостинга.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 15:05    Заголовок сообщения: Ответить с цитатой

да, попытка спровоцировать хак. пиарить мне его незачем, так как недоработан... зато полезно знать, какие у него могут быть уязвимости и вовремя исправить Smile
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Stesh
Согнул ложку
Согнул ложку


Зарегистрирован: 22.07.2007
Сообщения: 950

1666 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 15:33    Заголовок сообщения: Ответить с цитатой

[LP]LordPro.teus писал(а):
да, попытка спровоцировать хак

Ты не находишь, что это ... хм... несколько идет в разногласие с бльшинством взглядов на это дело? В частности не могу понять просьбы о взломе ресурса на паблике, пусть даже и своего?
_________________
Бесплатный хостинг: Пригласительные коды.
Условия предоставления услуг бесплатного хостинга.
Как сообщить о проблеме в поддержку хостинга.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 15:38    Заголовок сообщения: Ответить с цитатой

ну, могу ограничить доступ хтаксессом по айпи для желающего... но смысл не очень различаю... мне нужен не взлом ресурса, а лишь тест на уязвимости скрипта, который после доделки будет публичен... соответственно, он должен быть защищен
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
VinT
Хостинг — это наше всё!
Хостинг — это наше всё!


Зарегистрирован: 11.07.2007
Сообщения: 195
Откуда: Питер (Казахстан)
10651 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 17:53    Заголовок сообщения: Ответить с цитатой

[LP]LordPro.teus, зайди на antichat.ru, там можно, попросить, чтобы они проверили сайт на уязвимость!
Только нужно поставить ссылку, или баннер на их сайт, и пока ссылка стоит они будут искать уязвимости!
_________________

Сила - в правде, у кого правда, тот и сильней.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
[LP]LordPro.teus
Призрак Лорда
Призрак Лорда


Зарегистрирован: 26.07.2007
Сообщения: 5092

42282 Монеты

СообщениеДобавлено: Вс, 09 Сен, 2007 18:11    Заголовок сообщения: Ответить с цитатой

VinT
спасибо, наверно, воспользуюсь... хотя нкоторые баги знаю сам, т.к. в паблик демо стоит чуть устаревшая версия Smile
_________________

До выхода LiteDiary 0.3.0: парам-пам-пам-пам! Она уже здесь!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Свободное общение Часовой пояс: GMT
Страница 1 из 1

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET