Список форумов DOMEN.com.ua DOMEN.com.ua
информационно-технический форум провайдера DOMEN.com.ua
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

THIS SITE IS OUTDATED AND NOT SUPPORTED ANYMORE
PLS USE OUR WIKI INSTEAD

Вопрос защищенности хостингов

 
Начать новую тему   Ответить на тему    Список форумов DOMEN.com.ua -> Обсуждение новостей и вопросов функционирования серверов
Предыдущая тема :: Следующая тема  
Автор Сообщение
elfin
Новый посетитель


Зарегистрирован: 14.04.2004
Сообщения: 4

СообщениеДобавлено: Пт Июн 11, 2004 15:44    Заголовок сообщения: Вопрос защищенности хостингов Ответить с цитатой

Сложилась ситуация, при которой, в следствии превышения квоты дискового пространства, как утверждает уважаемый Администратор, произошел перерасход процессорного времени одним клиентом, что повлияло на работу остальных хостингов.
Возникает ряд вопросов:
1. достаточно ли администрация заботиться о защите ресурсов своих клиентов? Получается любой из клиентов, который научился пользоваться скриптами Perl, в состоянии вывести из строя сервер и, тем самым, принести убытки своим соседям по хостингу.
2. существуют ли методы, позволяющие лимитировать расход процессорного времени одним клиентом и знает ли о них администрация?
3. можем ли мы уверять своих клиентов что их ресурсы, которые мы размещаем на domen.com.ua, будут устойчиво работать?
Прошу поделится мнением посетителей форума.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Aloha
Участник


Зарегистрирован: 28.05.2004
Сообщения: 69
Откуда: Севастополь

СообщениеДобавлено: Пт Июн 11, 2004 16:00    Заголовок сообщения: Ответить с цитатой

Обычно, насколько я знаю, ставятся ограничения по времени использования скриптов, а также по использованию ресурсов сервера.
Таким образом, скрипт, работающий более, скажем, 30 секунд или отнимающий более **% ресурсов, автоматически вырубается.
Не знаю, есть ли здесь такие ограничения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Алексей
Помогу чем смогу


Зарегистрирован: 03.10.2003
Сообщения: 2133
Откуда: Украина, Харьков

СообщениеДобавлено: Пт Июн 11, 2004 23:04    Заголовок сообщения: Ответить с цитатой

Для полноты картины следует почитать ещё это.

Т.к. ответы на вопросы, которые Вы здесь задаёте обычный клиент дать вряд ли сможет, то отвечу я:

Цитата:
1. достаточно ли администрация заботиться о защите ресурсов своих клиентов? Получается любой из клиентов, который научился пользоваться скриптами Perl, в состоянии вывести из строя сервер и, тем самым, принести убытки своим соседям по хостингу.


Ещё как в состоянии!
Для Вас это новость?
Добро пожаловать в мир виртуального хостинга.
Вы делите сервер с сотнями наших клиентов и клиентов наших реселлеров.
Каждый из них потенциально небезопасен в отношении нагрузки - каждый, в том числе и Вы.
В этом и состоит часть нашей работы - обеспечивать стабильную работу каждому нашему клиенту при условии соблюдения им правил, читай условий Договора.
Именно поэтому Вы никогда не слышали от нас пустых обещаний по обеспечению 100% аптайма сервера.
Мы смотрим на вещи реально - 100% аптайм на виртуальном хостинге это скорее сказка и мечта, к которой стремимся, но не более.

И, мне кажется, Вы путаете понятия безопасности и нагрузки. Безопасность - один из главнейших приоритетов, иначе мы бы с Вами здесь разговаривали, но уже по совсем другому поводу.

Цитата:
2. существуют ли методы, позволяющие лимитировать расход процессорного времени одним клиентом и знает ли о них администрация?


Существуют.
Знает.
Даже применяет некоторые в ограниченном количестве.
Мы опять возвращаемся к вопросу о виртуальном хостинге.
Вам не положено какое-то количество производительных ресурсов.
Вы можете использовать их в любом количестве, но таком, которое не мешает работе других клиентов - в данный момент времени.
То, о чём Вы говорите (выделять определённое кол-во памяти, процессора) называется виртуальный сервер.
Вам надо брать такую услугу, только приготовьтесь за неё платить значно бiльше.
Не нам, мы на текущий момент такое не предоставляем.

Цитата:
3. можем ли мы уверять своих клиентов что их ресурсы, которые мы размещаем на domen.com.ua, будут устойчиво работать?


Думаю, здесь как раз время высказаться другим клиентам.
От нас могу сказать, что то, что за полгода нашей с Вами работы не было ни одного неприятного случая (и этого бы не было, если бы Вы серьёзней относились к тому, что делаете) - это должно в какой-то мере ответить на Ваш вопрос.

Стать нашим клиентом - это не подразумевает автоматическую возможность что угодно и когда угодно делать на сервере, не обращая внимания ни на своего хостера, ни на жалобы других клиентов.

Только здравый подход обеих сторон позволит нам всем чувствовать себя спокойно.
Это то, чего мы хотим для каждого нашего клиента.

Как получается - решать также каждому нашему клиенту персонально...
_________________
С уважением,
Алексей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xlsmena
Участник


Зарегистрирован: 06.11.2003
Сообщения: 16

СообщениеДобавлено: Сб Июн 12, 2004 00:27    Заголовок сообщения: Ответить с цитатой

О, пля, однозначно сложилась проблема, но вот на этот вопрос лично я как юзер отвечу:
Цитата:
достаточно ли администрация заботиться о защите ресурсов своих клиентов?
Да, заботится, потому как я не один раз замечал левые запросы на мою территорию: всякие гандоны пытаются щемится туда куда им лезть не надо и получают ответ (без моего участия, с участием администрации): незачем лезть туда, где не ждут.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xlsmena
Участник


Зарегистрирован: 06.11.2003
Сообщения: 16

СообщениеДобавлено: Сб Июн 12, 2004 00:28    Заголовок сообщения: Ответить с цитатой

Эта-а, типа там ругательства ни в коем случае не личные, шоб не подумали
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
elfin
Новый посетитель


Зарегистрирован: 14.04.2004
Сообщения: 4

СообщениеДобавлено: Сб Июн 12, 2004 01:07    Заголовок сообщения: Ответить с цитатой

Цитата:
пытаются щемится туда куда им лезть не надо и получают ответ (без моего участия, с участием администрации): незачем лезть туда, где не ждут

Абсолютно согласен. Однако, если Вы дома смотрите футбол по телеку, телек згорает, выбивает пробки в подъезде и после этого приходит электрик и вырубает Вам напругу во всей квартире на пару дней, чтоб не повадно было вилку в розетку совать, будете ли Вы при этом ходить за электриком и просить прощения. Возможно это и вариант. А вам при этом еще говорят в ЖЭКе что вы смотрели футбол специально для того, чтоб сжечь проводку во всем доме..... И никакие "извините" и " да я не виноват..." не помогают. Приходит главный инженер и рассказывает какой Вы
Цитата:
гандон

Ругательства ни в коем случае не личные, а так, от электрика научился.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Алексей
Помогу чем смогу


Зарегистрирован: 03.10.2003
Сообщения: 2133
Откуда: Украина, Харьков

СообщениеДобавлено: Сб Июн 12, 2004 10:07    Заголовок сообщения: Ответить с цитатой

Я Вас прекрасно понимаю, у Вас проблема, Ваш сайт был недоступен.

Вот только не следует забывать, что к этому приложили руку непосредственно Вы.
Вас никто не отключал беспричинно.

Но я готов выслушать Ваши предложения - если они будут полезны, я не вижу причин, чтобы ими не воспользоваться.

Предлагайте, как бы Вы хотели, чтобы с Вами и другими клиентам поступали в таких случаях...
_________________
С уважением,
Алексей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
bober
Завсегдатай


Зарегистрирован: 19.01.2004
Сообщения: 203
Откуда: Lvov

СообщениеДобавлено: Пн Июн 14, 2004 12:34    Заголовок сообщения: Ответить с цитатой

Да ситуация непритная но из любой ситуаций можно найти вход в крайнем случаее компромис или чемто уступиться.
Мое мнение по етому вопросу таково что DOMEN.COM.UA прав но насколько прав решаеты Вы пользователи на 100. 50.75.25 процентов (ваше личноее мнение) для меня приемлемо что хостер прав на все 100 процентов был убит процес который грозил стабильной работе сервера.
А нестабильная работа сервера ведет к тому что терпят убытки не только клиент по чьей вине ето произошло а и хостер и клиенты другие.
И о електрике да електрик будет прав(ВЫРУБЯ ЕЛЕКТРИКУ НА ТРОЕ СУТОК) если пробки выбило у соседей или действия жильца могли привести к таким последствиям (выбиваеию пробок у соседей)
А ежели только у виноватца то тут как уж договоритесь Very Happy Very Happy Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
pag
Новый посетитель


Зарегистрирован: 02.10.2004
Сообщения: 5

СообщениеДобавлено: Пн Окт 04, 2004 13:48    Заголовок сообщения: Ответить с цитатой

bober - согласен с тобой полностью. Из любой ситуации есть выход токо в том случае если обе стороны стремятся его найти Smile.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
imonah
Участник


Зарегистрирован: 13.10.2003
Сообщения: 23

СообщениеДобавлено: Ср Окт 06, 2004 19:16    Заголовок сообщения: Ответить с цитатой

Не знаю точно, относится ли этот вопрос к безопасности функционирования сервера, но утечка информации так сказать "на лице". При регистрации домена соответственно был выделен по умолчанию почтовый ящик с именем "клиент@мой.домен" я этот ящик НИГДЕ не юзал, нигде не указывал и вообще им НИКОГДА не пользовался.
Вопрос: откуда там сотня с лишним писем спама?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алексей
Помогу чем смогу


Зарегистрирован: 03.10.2003
Сообщения: 2133
Откуда: Украина, Харьков

СообщениеДобавлено: Ср Окт 06, 2004 19:27    Заголовок сообщения: Ответить с цитатой

Хм...
Вы намекаете на нас?
_________________
С уважением,
Алексей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
imonah
Участник


Зарегистрирован: 13.10.2003
Сообщения: 23

СообщениеДобавлено: Ср Окт 06, 2004 19:35    Заголовок сообщения: Ответить с цитатой

Нет, я НЕ говорил, что спам от вас Smile
Мне просто интересно откуда мог появиться этот адрес в чьих-то спам-листах если я его не юзал? Потянуть его могли только у вас на сервере, что возвращает нас к вопросу безопасности... или я чего-то не понимаю?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Алексей
Помогу чем смогу


Зарегистрирован: 03.10.2003
Сообщения: 2133
Откуда: Украина, Харьков

СообщениеДобавлено: Ср Окт 06, 2004 21:17    Заголовок сообщения: Ответить с цитатой

Это маловероятно.
Подтверждение тому - отсутствие таких же проблем у других клиентов.

Наиболее вероятными вариантами видятся:
1) данные домена - мы домен регистрируем на клиента, соответственно его данные фигурируют в whois и если там был email, то его могли взять оттуда.

2) не полные сведения у Вас и адрес-таки был "засвечен".

Пункт 2 наиболее вероятен, в отличии от пункта 1.

Есть ещё пункт 3, когда надо убедиться в действительной проблеме именно этого адреса, отсутствии использовании его в прошлом, равно как и самого домена.
_________________
С уважением,
Алексей.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Сержик
Участник


Зарегистрирован: 19.06.2004
Сообщения: 11

СообщениеДобавлено: Чт Окт 07, 2004 10:08    Заголовок сообщения: Ответить с цитатой

Very Happy
Всё может быть значительно проще ....

"При регистрации домена соответственно был выделен по умолчанию почтовый ящик с именем "клиент@мой.домен" я этот ящик НИГДЕ не юзал, нигде не указывал и вообще им НИКОГДА не пользовался. "

Если этот ящик установлен по умолчанию, то любое письмо вида "xxxxxx@мой.домен", где хххххх - может быть что угодно, такая почта будет являться "Вся нетрассируемая (которая не попадает в созданные эккаунты) почта", и поэтому приходить такие письма будут на этот ящик .... Wink

Укажите почтовый ящик по умолчанию - :blackhole: ...
Это избавит Вас от большого количества спама ... Хотя разумеется ни от всего ... Если Ваш адрес присутствует на вашем сайте - то спама Вам не избежать .... Не знаю, как это назвать правильно, но практически многие сайты сканируются на наличие строк "mailto" - и данные адреса заваливаются спамом ...

Так-что не стоит лелеять надежду на "свободу" от спама ... Рано или поздно он будет всё равно ... Стоит только его уменьшать до минимума разными способами ...

И хостер Вам тут не поможет НИЧЕМ !!! Это дело самого владельца домена и/или сайта ... и пользуйтесь настройками cPanel ...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bober
Завсегдатай


Зарегистрирован: 19.01.2004
Сообщения: 203
Откуда: Lvov

СообщениеДобавлено: Чт Окт 07, 2004 11:15    Заголовок сообщения: Ответить с цитатой

imonah писал(а):
Нет, я НЕ говорил, что спам от вас Smile
Мне просто интересно откуда мог появиться этот адрес в чьих-то спам-листах если я его не юзал? Потянуть его могли только у вас на сервере, что возвращает нас к вопросу безопасности... или я чего-то не понимаю?

Я могу уверено сказать что спам не от DOMEN.COM.UA.
У менявесной случилась смешная ситуацияя зарегил домен разместил сайт все окей работало сделал почту вообщем ВСЕ ОКЕЙ но тут ко мне от некоего хостера *НЕ ОТ DOMEN.COM.UA* приходит писмицо
Цитата:
Здрасте Тарас Леонидович. ваш хостинг на наших серверах удален так как ві до сих пор не оплатил услуги.
К счасть я не полинился им написать им и віяснилось что я регирил домен у которого срок предідущей регистраций истек 3 недели до того как я зарегирил его.
Так что может біть и такая ситуация!!!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов DOMEN.com.ua -> Обсуждение новостей и вопросов функционирования серверов Часовой пояс: GMT + 2
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group
Русская поддержка phpBB

Anti Bot Question MOD - МОД для phpBB против Спамботов