Хостинг и дырявый сайт #736853


#0 by Andrewww123
Стало интересно: допустим, купил ты хостинг, запилил какой-то сайт, который весь в дырах и некто, пользуясь уязвимостью твоего сайта, получил доступ к соседним сайтам и их похерил. Будешь ли ты крайний в этой ситуации или это проблемы хостера(пусть сам нормально разграничивает области доступа)?
#1 by kosts
Думаю будешь крайним, если такой пункт есть в договоре с хостером.
#2 by zak555
т.е. у тебя будет доступ в другим папкам пользователям ?
#3 by Asmody
если через твой дырявый сайт можно сломать весь хостинг, то это проблема владельца хостинга
#4 by zak555
интересный способ заработка для хостинга
#5 by Andrewww123
Если в договоре, то понятно. Точно, нужно нагуглить договор какого-нибудь хостера.. Предположим, что да, есть доступ. Тоже к этому склоняюсь. Но тогда можно запилить умышленно очень дырявый сайт, в этом случае явно ответственность будет.
#6 by Asmody
таких злоумышленно и не злоумышленно дырявых сайтов - 9 из 10. Ничего, живем как-то
#7 by dmpl
Даже если ты логин с паролем в открытый доступ выложишь - если кто-то получит доступ к чужим сайтам - это проблема хостинга.
#8 by zak555
а если это прямо прописано в договоре, о чём написано в ?
#9 by dmpl
Значит не идти к такому мутному хостеру.
#10 by Кай066
то таким договором можно попу вытирать
#11 by zak555
можно проглядеть + не все "покупатели" хостинга "образованы" в плане инет-технологий
#12 by zak555
чего это ?
#13 by Krendel
Не получит он никакого доступа. Все стоит на виртуалках. А вот за ПО сканирующее порты или сетку мигом лишишься хостинга. Мне на хостинг заливали троян. Дык админы очень быстро мне письмо написали, чтобы я разобрался. А потом с моего разрешения очень быстро выпилили вредоносный код
#14 by dmpl
Можно хостера в суд послать - пусть доказывает что этот пункт не является ничтожным, поскольку фактически требует от тебя админить сервер на котором у тебя админских прав нет.
#15 by zak555
это истцу нужно будет доказывать, что пункт ничтожен
#16 by Кай066
пусть сначала докажет что именно через твой сайт их дырявый хостинг взломали. Но я бы к такому провайдеру не пошёл не по тому, что он меня будет обвинять, а потому что через чужой сайт на этом хостинге смогут ломануть мой
#17 by Кай066
И хостер этого даже не скрывает, а явно оговаривает это в договоре
#18 by dmpl
Дык истцом хостинг как раз будет. Хотя ему для начала придется как-то доказать с кем именно был заключен договор.
#19 by magicSan
НА виртуалках ВПС. Везде ставят типовые панели управления там есть защита от дурака. Доступа не будет.
#20 by Andrewww123
Почитал договор одного вроде крупного хостера, про этот момент вообще не упоминается. Есть пункты про то, что скрипты должны быть правильными и оптимально использовать ресурсы сервера, но что должны быть безопасными - нет такого.
#21 by Лефмихалыч
школота+добывает+кумыс.jpg
#22 by dmpl
У нормального и не будет - у нормального хостера ты как в отдельном отсеке в подводной лодке - даже если дыру наружу пробьешь - остальные отсеки не затопит.
#23 by raykom
Тогда это амнохостинг. Но в любом случае, это его проблемы. А если такой пункт есть в договоре - то это мошенники.
#24 by megabax
Кстати, автор, может озвучишь пункт договора. Интересно, как они это сформулировали?
#25 by magicSan
Склоняюсь к мему "у одной моей подруги" - автор криворук накосячил свой хостинг, сейчас боится - бекапы ведь делать не учили ))
#26 by Andrewww123
Какой пункт? Ситуация придумана.
#27 by Andrewww123
И имея хостинг, пошёл у 1сников совета просить. Глуповато :)
#28 by magicSan
глуповато ровно наскока насколько глупа ситуация в заголовке.
#29 by Andrewww123
Иди отсюда, трололо :)
#30 by magicSan
Попросили тебя на серваке сделать папку новому сотруднику, но ты сделал а он все папки удалил в том числе и руководства - кто тут дурак?
#31 by Andrewww123
Некорректная аналогия. Дураком будет тот, кого крайним руководство оставит.
#32 by dmpl
Ну явно не новый сотрудник (в нашем случае - клиент хостинга).
#33 by Andrewww123
Это понятно, тоже к такому выводу пришёл. Просто товарищ "раскусил" автора топика, пусть потешится :)
#34 by Супер король
У твоего сайта нет доступа к другим сайтам. Ничего похерить не получится.
#35 by Andrewww123
С чего это? Вполне может быть. Все хостеры правильно организовывают работу? Уверен что есть много нерадивых контор, у которых организовано всё криво.
#36 by vlandev
Можно пример хотя бы одной такой нерадивой конторы , у которой можно запросто попасть в учетки других юзеров?
#37 by Andrewww123
Зачем?
#38 by Andrewww123
Хотя ладно, я добрый: гугл и запрос "хостинг доступ к соседним сайтам".
#39 by vlandev
Погуглил , на первой странице ничего нет , на какой искать?
#40 by Мэс33
проблема хостера. Ваша учетка не должна иметь доступа к чужим учеткам. Дыра у них в безопасности. А значит - на мыло такого хостера.
#41 by Andrewww123
у вас зрение -5 или гугл китайский :) В выдаче по первой же ссылке человек пишет "Написал в суппорт с просьбой закрыть доступ ко всем соседним сайтам". По третей ссылке(на мисту какую-то ведет): "получил доступ к соседним сайтам".
#42 by vlandev
Со зрением у меня все в порядке , и я в отличии от Вас удосужился прочитать тот топик , в частности сообщение № 3 : "Юзер под Ваши сайты один, права у одного." То есть это не взлом , потому как учетка у человека была одна. Второй момент , смотрите на даты подобных сообщений , а то 2011 год - это уже такая некрофилия , что ссылаться на нее нет абсолютно никакого смысла.
#43 by Супер король
>> С чего это? Вполне может быть. Я не говорю что не может быть. Я говорю что его просто нет.
#44 by Torquader
У некоторых "неумелых" хостеров бывает так, что ломают админку хостера и "запрягают лошадей" на все сайты, находящиеся на этом сервере.
#45 by Andrewww123
Да смысл тут спорить. Ну пусть считают что нет таких контор. Вопрос вообще не в том был. Проблема многих интернетчиков - что-то околоблизкое к теме начинают доказывать чтобы повы***ваться знаниями :)
#46 by vlandev
В Вы писали следующее "Уверен что есть много нерадивых контор, у которых организовано всё криво" Ну раз их так много то Вам безусловно не составило бы труда в качестве примера привести хоть одну , но Вы тупо слились не приведя ни одного конкретного примера. Поэтому Ваши опасения в на текущий момент это не более чем параноя.
#47 by Andrewww123
Расслабьтесь, повешайте себе на грудь значок "Я - мужик, всем всё доказал(плевать что не по теме)" и ложитесь спать :)
#48 by Torquader
Ну, был, например, провайдер и у него спёрли базу с учётками пользователей - и что ? Во-первых, они там не хранятся в открытом виде. Во-вторых, ко взлому это относится опосредованно. Но, троянцы на сайтах появлялись на ура.
#49 by vlandev
Вы можете тоже себе что нибудь на грудь повесить и спать спокойно , ничего вам не будет за взлом вашего дырявого сайта , ну разве что если через ваш соседствует с kremlin.ru и через ваши дыры пострадает страничка Путина :) Троянцы на сайтах появляются постоянно , тут даже не надо ломать какого то провайдера или хостера что бы заполучить базу с паролями. Чаще всего троянец ворует пароли к хостингу у самого юзера , который сохраняет его в каком нибуть фтп-клиенте , да и использование незащищенного фтп (http) протокола , где пароль в открытом виде передается - тоже увеличивает вероятность того , что кто то чужой доберется до закрытой части вашего сайта.
#50 by Uragan_a
нормальный хостер прикроет. мой даже сам мне уязвимости прикрыл и письмо прислал, были такие то уязвиости мы их прикрыли без Вашего ведома, сайт даже не остановили
Тэги: Веб-мастеринг
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С