Size: a a a

2021 January 23

AM

Artem Molotov in PHP
Nex Otaku
Не пользуюсь гуёвыми панелями для управления хостингом, предпочитаю из консоли всё делать. К тому же панельки часто ломают и забивают хост вируснёй.
Не у всех есть знания управления из консоли (это я не о себе, *хвастовство*, но есть). Про поломки панелями — это зависит что за панель. А вируснёй забивается всё, что содержит дыры (читай абсолютно весь софт, который светит в сеть или не наоборот нет (повышение привилегий или раскрытие информации)).
источник

NO

Nex Otaku in PHP
Ну хз, 90% взломов серверов что я видел, ломали через админ-панели, оставшиеся 10% — через дыры в коде сайта. Хз но через какой-нибудь нгинкс никто не просачивался)
источник

SP

Sergey Protko in PHP
Nex Otaku
Ну хз, 90% взломов серверов что я видел, ломали через админ-панели, оставшиеся 10% — через дыры в коде сайта. Хз но через какой-нибудь нгинкс никто не просачивался)
А как именно "через панели"?
источник

VC

Vladimir Chernyshev in PHP
Nex Otaku
Ну хз, 90% взломов серверов что я видел, ломали через админ-панели, оставшиеся 10% — через дыры в коде сайта. Хз но через какой-нибудь нгинкс никто не просачивался)
100% что я видел лично - на минутку разрешили вход по паролю по ssh чтобы добавить ключик )
источник

NO

Nex Otaku in PHP
login root password root ? )
источник

VC

Vladimir Chernyshev in PHP
Nex Otaku
login root password root ? )
1234567890
источник

NO

Nex Otaku in PHP
красавцы
источник

NO

Nex Otaku in PHP
Кстати от брутфорса SSH очень помогает сменить номер порта с дефолтного на рандомный. Ну или когда совсем хорошая секьюрность нужна, доступ только по VPN.
источник

AM

Artem Molotov in PHP
классика
источник

AM

Artem Molotov in PHP
Nex Otaku
Кстати от брутфорса SSH очень помогает сменить номер порта с дефолтного на рандомный. Ну или когда совсем хорошая секьюрность нужна, доступ только по VPN.
хорошо помогает первый месяц где-то) китайские боты некоторые сервера забивали логами скана и неуспешного входа под 20Гб
источник

AM

Artem Molotov in PHP
Artem Molotov
хорошо помогает первый месяц где-то) китайские боты некоторые сервера забивали логами скана и неуспешного входа под 20Гб
забыл уточнить, что за 2 сутки
источник

NO

Nex Otaku in PHP
Ну от целенаправленной атаки мало что спасёт.
источник

AM

Artem Molotov in PHP
Это да)
источник

ПИ

Павел Иванов... in PHP
Artem Molotov
хорошо помогает первый месяц где-то) китайские боты некоторые сервера забивали логами скана и неуспешного входа под 20Гб
fail2ban в помощь
источник

AM

Artem Molotov in PHP
Павел Иванов
fail2ban в помощь
его БД процентов так 60 от той  памяти и занимала)
источник

ПИ

Павел Иванов... in PHP
😂
источник

ПИ

Павел Иванов... in PHP
жестко
источник

ПИ

Павел Иванов... in PHP
Ну тогды либо разрешить вход только с определенных ip адресов, либо какой-нить port knocking
источник

AM

Artem Molotov in PHP
Павел Иванов
Ну тогды либо разрешить вход только с определенных ip адресов, либо какой-нить port knocking
вход только по ключу сильно помогает) отсеивает большую часть)
источник

ПИ

Павел Иванов... in PHP
да, это тоже хороший варик
источник