• UAH
  • USD
  • RUB
  • EUR
  • +38(044) 392-74-33  Киев
  • +38(057) 728-39-00  Харьков
  • +38(056) 794-38-31  Днепропетровск
  • +38(062) 210-24-93  Донецк
  • +38(032) 229-58-93  Львов
  • +38(048) 738-57-70  Одесса
  • +38(093) 449-04-21  Life
  • +38(067) 400-88-44  Киевстар
  • +38(095) 007-72-35  MTC
  • +1(888)393-24-51  USA, Toll free
  • +44(131)507-01-14  Great Britain
  • +7(499) 348-28-61  Москва

Хостинг. Безопасность

Форумы Хостинг Безопасность
vtsvang
26.07.2010 00:28
хостинг: нет
домен: нет
Безопасность
Здравствуйте уважаемые админы. Может я конечно не в тему, уж простите меня грешного=) Есть маленькое замечание относительно безопасности. Впрочем уязвимостью назвать нельзя, однако глаз немного режет)
А дело вот в чём: делать мне было нечего, залил я шелл на хостинг. И ввёл первую попавшуюся команду, которая пришла на ум. ls /home. И получил, как раз тот список логинов клиентов, которые желал...
В принципе можно сказать, мы тут одна дружная семья, скрывать нечего.Но с другой стороны, надо ведь стремиться к совершенству=) Так что, заметил и решил сразу доложить:)
vtsvang
26.07.2010 00:40
хостинг: нет
домен: нет
Ещё хотел добавить. cat /proc/cpuinfo Xeon(R) CPU E5504 @ 2.00GHz. Обрадовало)

И конечно-же риторический вопрос. Зачем столько лишнего мусора в ядре? Прошу не пинать, чисто из любопытства:)
Илья
26.07.2010 15:02
хостинг: есть
домен: есть
Это вы правильно сообщили - права доступа на листинг директорий - убраны.
vtsvang
26.07.2010 16:17
хостинг: нет
домен: нет
Вообще, честно говоря, сделано очень аккуратно. Знаю хостинг один, не буду говорить название. Так там все аккаунты работали от одного юзера (www-data). Где такие умники находятся...
Участвовать в общении на этом форуме могут только
зарегистрированные пользователи.

Если вы уже зарегистрированы Вам необходимо войти на форум.

Тема закрыта по истечению срока давности.
Горячая линия
(044)
392 74 33
другие города