Hosting brez virusov??
 
krejzi 19. nov 2014 00:59:08 Pridružen od:
14. mar 2013
558 objav
915 213 12
#31

WAF rešitve ponavadi ustavijo večino težav, seveda na račun tega, da učasih tudi kak false positive prileti in je spet problem, ko uporabniku nekaj ne dela. Težko je najti pravo mejo med visoko varnostjo in vsestransko uporabo.


všeč(0) ni všeč(0) spam(0)
 
am2 19. nov 2014 09:43:13 Pridružen od:
7. jul 2014
41 objav
38 61 2
#32

ucimzar:

Z lastnih izkušenj lahko povem, da to pomeni, da je nekdo investiral v nekaj 10.000 € vredno opremo (npr. NGFW)

V praksi pa to verjetno pomeni, da imajo firewall, ki je sposoben izvajati deep packet inspection ipd... Verjetno tudi avtomatsko prepoznava najbolj pogoste napade oz. to dela, če je ponudnik izkašljal kar nekaj dodatnega denarja za mesečno naročnino, ki ti omogoča celo posodabljanje definicij na 15 minut. Deluje podobno kot protivirusni programi za desktop računalnike.



Tukaj moram povedati, da ne vem kaj ima dotični ponudnik nameščeno, ampak to sklepam iz opisa.



Je pa tak fw kar fino imeti, saj ti kot ponudniku prihrani kar nekaj skrbi in časa, uporabniki pa verjetno tega večino časa niti ne opazijo.




a potem na vašem domovanju ne bi imel teh težav??




OvcaX:

Pri nas vsi ukrepi skupaj ustavijo cca 80% težav.



Nič pa ne ustavi ukradenih gesel, kar je trenutno najbolj pogost vzrok.




enako me zanima kot zgoraj ... pri vas s tem ni problemov?


všeč(0) ni všeč(4) spam(0)
 
Perun 19. nov 2014 09:58:16 Pridružen od:
21. jul 2008
4040 objav
4973 260 37
#33

Ce iz dosedanje teme nisi razbral, ti razlozim po kmecko: tebe kot stranke si zagotovo noben hoster ne zeli. In glede na to kar si napisal - ja problemi bodo pri vseh, razen ce jim prepustis tudi vzdrzevanje strani in za to pac placas ...


všeč(9) ni všeč(0) spam(0)
 
Spartacus 19. nov 2014 11:06:37 Pridružen od:
23. dec 2007
642 objav
828 38 4
#34

Dokler ne urediš VSEH stvari iz te cele teme (posodobitve, pravice, gesla, nastavitve, počiščene skripte/templejti,....), ti še smrkci ne bodo mogli pomagat, kaj šele hosting provider. Sori.



Najprej so tvoje dolžnosti (za referenco poglej Pogoje poslovanja tvojega providerja), ponavadi tam piše večino stvari. Za ostale stvari pa je tu zdrava pamet.


všeč(2) ni všeč(0) spam(0)
 
OvcaX 19. nov 2014 11:17:19 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#35

Len folk ma username marko in password marko123



Kle ti živ bog ne pomaga pa če mi vse zaklenemo


všeč(4) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
skrt 19. nov 2014 12:14:27 Pridružen od:
6. nov 2008
526 objav
845 49 1
#36

OvcaX:

Len folk ma username marko in password marko123



Kle ti živ bog ne pomaga pa če mi vse zaklenemo




Najboljša je pa tista, ko prosiš, da spremeni geslo in je novo geslo marko321 :)


všeč(3) ni všeč(0) spam(0)
 
ucimzar 19. nov 2014 17:26:30 Pridružen od:
11. nov 2012
101 objav
223 48 27
#37

am2:

enako me zanima kot zgoraj ... pri vas s tem ni problemov?




Na nas bi bil verjetno še bolj jezen :-) Ko bi naš nadzorni sistem zaznal vdor bi ti avtomatično zaprl spletno stran in poslal email, da to uredi. Enako, če bi bilo vdrto v email. Sistem bi zamenjal geslo in obvestil naročnika paketa gostovanja, da uredi vse skupaj in ponastavi geslo prek nadzorne plošče.



S tem aktivnostmi namreč zaščitimo ostale uporabnike deljenega gostovanja.



Moram pa reči, da bi bilo koristno, če sprejmeš odgovornost za svoje delo in ti pokrpaš luknje v spletnih mestih, ki so se odkrile s časom. To je tvoja odgovornost. Pa verjetno bo šlo manj časa in energije kot z iskanjem bližnjic.



Je pa res, da nisi edini, ki to narobe razume. Je celo tako pogosto, da smo pri nas spisali članek na to temo.


všeč(2) ni všeč(0) spam(1)
 
kelvan 19. nov 2014 19:15:03 Pridružen od:
19. okt 2007
891 objav
658 122 26
#38

Sem imel podobno težavo pri nekem naročniku - le da so meni očitali slabo spisano kodo, zaradi katere je prišlo do vdorov. Naj omenim, da je bil tisti sajt praktično pure html in da niti ni imel CMSja.

Stran sem počistil in jim naredil novega ftp uporabnika samo za njih. Kaj kmalu se je izkazalo, da je imel direktorjev sinko miljon virusov in trojancev na mašini. Po mučnem dokazovanju (še dobro da so imeli fiksen IP), kdo je kriv, me niso več kontaktirali. Majkemi da se sekiram še danes. Not.


všeč(3) ni všeč(0) spam(0)
 
Spiegel 23. nov 2014 22:14:05 Pridružen od:
15. dec 2009
176 objav
274 28 13
#39

ucimzar / domovanje: v vaši objavi sem zasledil, da imate praktične izkušnje s temi sistemi (next generation firewall, waf in podobno), ki veliko stanejo in so učinkoviti.


Sodeč po tej temi (pustimo dejstvo, da je avtor teme nerazgledan), ti sistemi očitno le niso tako zanesljivi? Pred kratkim sem namreč poizvedoval okoli in pri eni izmed vaši konkurenc so mi zagotovili, da pri njih ni problema s starimi Wordpressi in Joomlami.
Sam s tem sicer nimam težav razen parih strank, ki ne želijo plačati prenove strani (Joomla 1.5). Vseeno so mi dobri plačniki in jih ne želim izgubiti, ker imam občasno težave z virusi na njihovi strani. Zame to pomeni dodatno delo, ker mi pri trenutnem hostingu (razumljivo) tega nočejo več zastonj odstranjevati.
Ne bi pa rad prestavil strani na "varen" hosting in potem ob ponovni okužbi dobil generičen odgovor, da je treba pač vseeno posodobiti strani, ker sem s trenutnim hosterjem sicer zelo zadovoljen.

Lahko potem iz prve roke poveste kako je s temi zaščitami?


všeč(1) ni všeč(0) spam(0)
 
OvcaX 23. nov 2014 22:54:32 Pridružen od:
24. avg 2007
2753 objav
4575 1194 281
#40

Spiegel rožce so ti prodajal, težave so in bodo z ranlivimi skriptami.



p.s.

Govorim iz izkušenj. Konkretno smo lani celo leto testirali NGFWje (10+ različnih) in nikjer ni blo "aha sedaj, pa res ni več težav".



Ja NGFW reši veliko ampak ne vsega in se to še vedno dogaja.

Pri nas je trenutno v FW aktivnih 490 banov za zadnjih 30 minut in to reši 80% težav.


všeč(1) ni všeč(0) spam(0)
CEO@Humanfrog & CEO@Junai
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se