![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| Web sites Post your latest web site links so others can enjoy them |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #1 |
| Младенец Join Date: Oct 2003 Location: Yerevan
Posts: 5
Rep Power: 0 Reputation:
17 | Проблемы с безопасностью на хостинге Web.am Месяц назад купил виртульный хостинг на Web.am под один из проектов. Вчера обнаружил, что все зааплоденные image-файлы удалены из соответсвующей папки. После небольшого исследования оказалось, что на сервере имеются серьезные проблемы с безопасностью данных. Сразу же позвонил и сообщил об этом директору компании Web.am, но в любом случае советую владельцам сайтов на Web.am принять собственные меры предосторожности. Контактный email: bakhshetyan@gmail.com Last edited by lex : Jan 15, 2008 at 17:15. Reason: security |
| | |
| | #2 |
| Грустно... | Как много интересных сайтов...
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #3 |
| холостяк и точка. | ну а зачем было публиковать данную инфу так открыто? спасибо конечно, но может уберете конкретно пару сайтов? ![]()
__________________ Сколько волка не корми, Медведь все равно круче!!! Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними происходит следующий диалог. Медведь: - Ты кто? - Турист. - Врешь,турист - это я,а ты 'завтрак туриста'. |
| | |
| | #6 |
| холостяк и точка. | спасибо ))
__________________ Сколько волка не корми, Медведь все равно круче!!! Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними происходит следующий диалог. Медведь: - Ты кто? - Турист. - Врешь,турист - это я,а ты 'завтрак туриста'. |
| | |
| | #7 |
| Младенец Join Date: Mar 2003 Location: .am
Posts: 12
Rep Power: 0 Reputation:
10 | СоррИ, уверены ли вы, что ваши картинки не были удалены из-за вашего собственного недосмотра (оставили админку без пароля, открытый каталог или еще чего)? BTW: А вы сами из какой конторы будете? (с) |
| | |
| | #8 |
| инсценирующий жизнь | 1) Довольно предусмотрительным шагом, было бы написание данного топика на армянском языке, так как форум открыт для всего мира и скрипт-киддисы из бывшей братской страны что на востоке, очень любят заюзать стандартные дыры в армянских сайтах. 2) На большей части хостингов с которыми я работал, были определенные моменты которые с одной стороны можно назвать "дырой в безопасности", а с другой необходимым условием для работы неких приложений. Անուններ չնշելով, խոշոր հայկական հոստիգներից մեկի վրա, միացված է ռեգիստեր գլոբալսը, մյուսում թույալտրրված են արտատքին ցացնային միացումներ ՏԲին և դա թեթևմտության կամ ոչ պռոֆեսսիոնալիզմի մասին չի խոսում։ Եթե հոստինգի օգտագործողը գրագետ է, ապա ինքը դա կոնկրեն իր համար անջատում է, եթե նման «շռայլության» կարիքը չունի։ Քանի որ ես այս գրարման առաջին տարբերակը տեսել եմ, ենդադրեմ որ ձեզ պետք էր պարզապես ձեր ֆոլդերնեին տալ համապատասխան թույլտվություններ (chmod)-ի միջոցով, և նշել թե ով, և ինչ իրավունք ունի անելու, իսկ ինչ՝ չունի։ Ես չգիտեմ, թե Վեբում, իլռայն ինչ պարամետրեր են հիմա դրվում, բայց թույլտվություններին հետևլը, ոչ քիչ չափով նաև օգտագործողի խղճի վրա է։
__________________ ...ибо... Rgrdz. [ Кселджэн ] |
| | |
| | #9 |
| Дошкольник Join Date: Oct 2007 Location: Аннунахск
Posts: 149
Rep Power: 1 Reputation:
32 | через эту дыру наши азербайджанские товарищи с securitylab.az периодически удачно "имели" во все отверстия сайты с данного хостинга, о чем еще летом администрация Web.am было оповещена, однако сослались на то, что у юзеров украли пароли от фтп и(или) у юзеров дырявые скрипты. на просьбу включить safe_mode или хотя бы open_basedir был получен отказ. один из пострадавших сайтов был auto.am |
| | |
| | #10 |
| Младенец Join Date: Oct 2003 Location: Yerevan
Posts: 5
Rep Power: 0 Reputation:
17 | Ребята, на данный форум я захожу редко, а пишу наверное в первый раз (максимум 2-ой). Так вот, дыра на хостинге Web.am - наисерьезнейшая. Опять же из соображений безопасности не раскрываю деталей на форуме. Кто реально(!) заинтересован в информации: звоните (093) 860653 или пишите на bakhshetyan@gmail.com, ICQ UIN : 675-052. ![]() Зовут меня Александр Бахшетян. На данный момент являюсь техническим руководителем аутосорсинговой компании, занимающейся разработкой Веб приложений. Веб технологиями занимаюсь с 98-ого года. Last edited by lex : Jan 21, 2008 at 06:52. |
| | |
| | #12 | |
| Младенец Join Date: Mar 2003 Location: .am
Posts: 12
Rep Power: 0 Reputation:
10 | Quote:
Я один из реально заинтересованных, ибо у самого один из хостингов лежит на веб-е... Насколько я знаю, на данный момент ошибки были исправлены. Если вам не трудно, можете ли вы подтвердить или опровергнуть то, что ошибка, вами обнаруженная исправлена? | |
| | |
| | #13 |
| Младенец Join Date: Oct 2003 Location: Yerevan
Posts: 5
Rep Power: 0 Reputation:
17 | Вчера под вечер, через неделю после оповечения всего начальства Веб, а также заинтересованных лиц и компаний, дыра была наконец прикрыта - включили таки safe_mode для ПХП. Что интересно: до самого последнего момента отвественные дяди из Веб тупо опровергали наличие серьезных проблем на сервере, пока просто им не показали пару MySQL юзернеймов и паролей а также пошаговые инструкции как это получается. Оказалось, что сервер работал в таком состоянии как минимум 7-8 месяцев, в течении которых 2-3 раза подвергался опустошительным набегам нашими "братьями по разуму" из соседней страны. Ребята из Флюгер и Медиамакс, у которых на сервере имеются несколько серьезных проектов, неоднократно жаловались в Веб по поводу проблем с безопасностью на сервере, но каждый раз начальство Веб обвиняло их в некомпетентности, типа сами виноваты - не умеете создавать безопасные сайты. В общем делайте выводы, ребята. Last edited by lex : Jan 22, 2008 at 08:13. |
| | |
![]() |
| Thread Tools | |
| Display Modes | |
| |
Similar Threads | ||||
| Thread | Thread Starter | Forum | Replies | Last Post |
| ВНИМАНИЕ !!! | SeaGull | General | 2 | Oct 23, 2007 12:49 |
| Внимание родителям! В городе инфекция. | Gin&Tonic | General | 13 | Sep 14, 2006 13:04 |
| Внимание любителям активного отдыха | Medved Kosolapiy | General | 27 | May 25, 2006 06:18 |
| Внимание автолюбители ! | Tivin | Black Bumer | 7 | Nov 9, 2005 19:59 |
| Еще одна книга про 11 сентября 2001 года | Mono | History and Politics | 2 | May 17, 2005 13:52 |