Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > ActiveCloud
Сообщения за день Поиск
Знаете ли Вы, что ...
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :)
<< Предыдущий совет - Случайный совет - Следующий совет >>

ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам.


Закрыто

 
Опции темы Опции просмотра
Старый 04.01.2010 13:29   #41  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Хм... а разница? Типа демон апач под RHEL отличается от демона апач под Федору?
Вы будете удивлены, но да. Федора разрабатывается RedHat совместно с сообществом и, как мне кажется, является испытательным полигоном. Найденные ошибки и уязвимости исправляются и получается стабильный и надёжный RHEL.
Это касается не только апача, но и остальных компонентов.
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Старый 04.01.2010 13:32   #42  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
почему нельзя поставить тот же самый ISS\IDS перед ним (ними... хостами на базе "чегоугодно")?
Это вопрос к администратору. Наверное было лень писать нужное количество правил маршрутизации, файрволинга. Понадеялся на авось ну и т.д. Надо бы ещё узнать, каким образом их сломали, тогда и остальным урок будет

Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Мужики... если у админа (под Линь) не хватает времени на настройку превентивных мер защиты хостинг-площадки стоит ли вообще провайдеру этим заниматся?
Думаю, что нет
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Реклама и уведомления
Старый 04.01.2010 13:32   #43  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Ну это же не снимает вопросы с безопасностью... почему нельзя использовать примерно "это" или похожее?
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Старый 04.01.2010 13:37   #44  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Надо бы ещё узнать, каким образом их сломали, тогда и остальным урок будет
Да что тут узнавать? Не думаю что было что-то сверхофигенное... сканировали на дырки... нашли и влезли... повысили привилегии и дефейснули.
Уроком это не будет пока "одмины" будут балду пинать пользуясь тем что никто их проверить не может. Сидят поди на юфоруме.. холиварят по черному
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Старый 04.01.2010 13:46   #45  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от German Stimban Посмотреть сообщение
Вы будете удивлены, но да.
?????? То есть я ставлю апач (один и тот же релиз) под федорой и тот же апач под RHEL, жму батоны в конфигурационном файле и он (служба... демон) будут отличатся? Герман... мне то не надо мозги любить... я хоть и ламер но понимаю как работает\ставится
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Старый 04.01.2010 14:28   #46  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Цитата:
Сообщение от Timur Rasulov Посмотреть сообщение
Дефолтные настройки юзер-ориентированной ОС отличаются же.
Цитата:
Сообщение от kirill Посмотреть сообщение
Тем что, федора это тестовая площадка для Red Hat, а RHEL стабильный продукт. Вместо RHEL можно заюзать CentOS или какой нибудь другой основанный на RHEL.
Так... давайте мне курс по федоре... это деривация RHEL (Red Hat Enterprise Linux) или некая десктопная сборка (ограниченая по функционалу, подключениям, безопасности, времени жизни etc) на базе RH (Red Hat)?
Если эта Федора просто деривация RHEL не понимаю почему нельзя поставить тот же самый ISS\IDS перед ним (ними... хостами на базе "чегоугодно")?
Если эта Федора некая десктопная сборка RH - то на ней нельзя (как я понимаю) настроить некий IDS и Firewall (я слышал про какой то IPTable)... опять же возникает вопрос о неком централизованном IDS "перед" хост-площадкой... нельзя? Дорого? Нет ни одного опенсурсного ISS\IDS которая позволила бы свести к минимуму саму возможность атаки на хосты?
Мужики... если у админа (под Линь) не хватает времени на настройку превентивных мер защиты хостинг-площадки стоит ли вообще провайдеру этим заниматся?
Чаще всего виновники сами владельцы сайтов, т.к. юзают или пишут дырявые скрипты. В случае с биллуром сложнее. Предполагаю что они юзали крякнутую плеску, которая не обновлялась, через нее и поломали сервак, но это только мои доводы.
На федоре можно также построить полностью рабочий сервер, только зачем? Как я говорил, на федоре испытывают новшества, потом их допиливают и включают в RHEL. Если хотите бесплатный RHEL, то можно юзать CentOS.
ЗЫ: Нет такого средства, который полностью на 100% защитит сервер или парк серверов.
"+" от:
Старый 04.01.2010 14:35   #47  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Цитата:
Сообщение от kirill Посмотреть сообщение
ЗЫ: Нет такого средства, который полностью на 100% защитит сервер или парк серверов.
Нет, согласен. Однако для того что бы поломать группу серверов поломав превентивную защиту - довольно тяжелое занятие. Особенно если учитывать что уронив службу безопасности хакер полностью теряет доступ к тому что за ним находится. По крайней мере промышленные файерволлы так и отрабатывают.
Что касается Pleskи - она разве не по SSL работает????
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Старый 04.01.2010 14:36   #48  
Заблокирован(а)
Аватар для Ray
Оффлайн
Сообщений: 704
+ 10  23/9
– 0  0/0

Uzbekistan
Оффтоп:
Народ, епрст... Вы чего тут холивар очередной нарисовали? Какая к черту разница, на чем сервер держать... Дело вкуса, лишь обновлялся весь софт регулярно, и настроен правильно был.

Лучше бы кто из биллура поделился инфой, чего все-таки взломали и через что.
2 "+" от:
Старый 04.01.2010 14:40   #49  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Да что тут узнавать? Не думаю что было что-то сверхофигенное... сканировали на дырки... нашли и влезли... повысили привилегии и дефейснули.
А всё же вдруг есть шанс, что что-то очень интересное.

Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Уроком это не будет пока "одмины" будут балду пинать пользуясь тем что никто их проверить не может. Сидят поди на юфоруме.. холиварят по черному
С этим согласен.

Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
То есть я ставлю апач (один и тот же релиз) под федорой и тот же апач под RHEL, жму батоны в конфигурационном файле и он (служба... демон) будут отличатся?
Эркин-ака, я не думаю что Вы каждый раз скачиваете исходники новой версии и устанавливаете апач и весь нужный софт из них. Скорее всего Вы просто нажимаете
yum install httpd
или
yum update httpd
Пакет httpd (это апач так называется) устанавливается не с официального сайта, а с нужного репозитария, в котором хранится скомпилированная и оптимизированная версия для нужной ОС. В Fedorе это более поздняя 2.2.14. По сравнению с RHEL-овской 2.2.3 она содержит больше фич, но менее стабильна и не полностью проверена на уязвимости. Настройкой конфигурационного файла можно закрыть кое-какие дыры, но не все.
Это касается не только апача
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Реклама и уведомления
Старый 04.01.2010 14:41   #50  
Аватар для kirill
Оффлайн
DKG
Сисадмин
Сообщений: 15
+ 0  2/2
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Erkin Kuchkarov Посмотреть сообщение
Цитата:
Сообщение от kirill Посмотреть сообщение
ЗЫ: Нет такого средства, который полностью на 100% защитит сервер или парк серверов.
Нет, согласен. Однако для того что бы поломать группу серверов поломав превентивную защиту - довольно тяжелое занятие. Особенно если учитывать что уронив службу безопасности хакер полностью теряет доступ к тому что за ним находится. По крайней мере промышленные файерволлы так и отрабатывают.
Что касается Pleskи - она разве не по SSL работает????
SSL спасает только от перехвата трафика, дыры в самой системе он не лечит. А что за промышленные файерволы??
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх