Уязвимости панелей

root2fire
На сайте с 04.03.2012
Offline
74
5272

Как ни странно, сейчас 70% хостеров дырявые, что печально. Хотите максимальной защиты, берите выделенный сервер и нанимайте хорошего админа.

Den73
На сайте с 26.06.2010
Offline
523
#1
root2fire:
Как ни странно, сейчас 70% хостеров дырявые, что печально. Хотите максимальной защиты, берите выделенный сервер и нанимайте хорошего админа.

может и больше по крайней мере nginx актуально уязвим.

а кто с isp их вообще можно ложить намертво почти всех.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#2
по крайней мере nginx актуально уязвим.

В каком плане?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Den73
На сайте с 26.06.2010
Offline
523
#3
LEOnidUKG:
В каком плане?

в прямом, читать файлы соседа можно на многих хостингах.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#4
Den73:
в прямом, читать файлы соседа можно на многих хостингах.

А это у кого чистый nginx. Ясно :)

Andron_buton
На сайте с 19.07.2007
Offline
270
#5
Den73:
в прямом, читать файлы соседа можно на многих хостингах.

А мужики-то и не знают!

http://nginx.org/ru/docs/http/ngx_http_core_module.html#disable_symlinks

Den73
На сайте с 26.06.2010
Offline
523
#6
Andron_buton:
А мужики-то и не знают!
http://nginx.org/ru/docs/http/ngx_http_core_module.html#disable_symlinks

это к чему? с isp так и не подружили

http://forum.ispsystem.com/ru/showthread.php?t=18132&page=8

подожду недельку если не доделают придется свой скрипт делать что бы вирт хосты в порядок приводил.

на bsd оно норм пашет.

Andron_buton
На сайте с 19.07.2007
Offline
270
#7
Den73:
это к чему?

Это к тому, что файлы соседей нгинксом уже давно можно запретить читать.

Den73:

с isp так и не подружили

http://forum.ispsystem.com/ru/showthread.php?t=18132&page=8

подожду недельку если не доделают придется свой скрипт делать что бы вирт хосты в порядок приводил.

на bsd оно норм пашет.

И при чем тут панель, если изначально в сообщении было:

может и больше по крайней мере nginx актуально уязвим.
в прямом, читать файлы соседа можно на многих хостингах.
Den73
На сайте с 26.06.2010
Offline
523
#8
Andron_buton:
Это к тому, что файлы соседей нгинксом уже давно можно запретить читать.

И при чем тут панель, если изначально в сообщении было:

изначально речь идет про хостеров а у них у большинства панели isp, вот и не выйдет там просто так отключить их полностью disable_symlinks off или делать проверку disable_symlinks on from=$document_root

да, разрабы сделали фичу но толку то если у людей стоят панели которые еще не имеют нужный функционал.

вы просто линк выложили будто не кто не вкурсе.

root2fire
На сайте с 04.03.2012
Offline
74
#9
Andron_buton:
А мужики-то и не знают!
http://nginx.org/ru/docs/http/ngx_http_core_module.html#disable_symlinks

Вобще, бага была очень давно, еще с версий 0.4, директиву ввели, когда я начал поднимать бунт на их форуме :D и то, вечно откладывали выпуск.

Кстати, в этом багфиксе есть 1 минус , на все директории должны быть права 755, иначе не будут отдаваться статика, хотя может уже и профиксили.

Andron_buton
На сайте с 19.07.2007
Offline
270
#10
Den73:
изначально речь идет про хостеров а у них у большинства панели isp, вот и не выйдет там просто так отключить их полностью disable_symlinks off или делать проверку disable_symlinks on from=$document_root

да, разрабы сделали фичу но толку то если у людей стоят панели которые еще не имеют нужный функционал.

вы просто линк выложили будто не кто не вкурсе.

Вы б тогда писали чтоли: "проблема у isp", а не "проблема в nginx".

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий