Качественный хостинг в Беларуси

Форум для обсуждения любых тем
HappyByte
Интересующийся
Сообщения: 50
Зарегистрирован: 22 авг 2005, 16:17
Контактная информация:

Сообщение HappyByte »

Victor Gr., доля правды есть в словах invoxа. Onliner уникальный проект и хостится он далеко не за 5$. В настоящий момент это два физических сервера + там используются механизмы акселлерации, как web, так и mysql.

На shared хостинге мы подобные технологии только начинаем вводить в связи с тем, что далеко не у каждого клиента софт сайта совместим с применяемыми решениями.

Аватара пользователя
Victor Gr.
Неотъемлемая часть форума
Сообщения: 891
Зарегистрирован: 13 авг 2004, 15:39
Откуда: Минск
Контактная информация:

Сообщение Victor Gr. »

HappyByte,
я рад с вами общаться :)

Согласен с invox-ом, т.к. видел процесс взросления и становления Onliner-а СНАРУЖИ :).

Представление о том, в какую сумму он обходится могу себе представить :).

В любом случае, выбор onliner-ом именно ext.by говорит о многом. Репутация конторы заметно повышается.

Аватара пользователя
Victor Gr.
Неотъемлемая часть форума
Сообщения: 891
Зарегистрирован: 13 авг 2004, 15:39
Откуда: Минск
Контактная информация:

Сообщение Victor Gr. »

Вопрос!

Имеется shared-хостинг. Используя определенные особенности работы Apache и PHP можно получить доступ ко всем файлам других аккаунтов, размещающихся на этом же хостинге.

Можно ли как-то ... защитить себя от этого, не переходя на более дорогой VPS-хостинг?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Victor Gr., использовать нормального хостера исповедующего suphp
Опыт растет прямо пропорционально выведенному из строя оборудованию

HappyByte
Интересующийся
Сообщения: 50
Зарегистрирован: 22 авг 2005, 16:17
Контактная информация:

Сообщение HappyByte »

Victor Gr., использовать нормального хостера исповедующего suphp
Даже в этом случае через FTP клиента доступ на нужных, секретных файликах или дирах нужно выставлять правильный - 600 или 700.

Pilot
Неотъемлемая часть форума
Сообщения: 370
Зарегистрирован: 26 янв 2005, 00:19
Контактная информация:

Сообщение Pilot »

Victor Gr., Используя определенные особенности, можно на многих хостингах получить доступ к чужим аккаунтам, даже root и даже писать туда :wink:
Slackware 10.0, kernel 2.6.15, KDE 3.5

Аватара пользователя
Victor Gr.
Неотъемлемая часть форума
Сообщения: 891
Зарегистрирован: 13 авг 2004, 15:39
Откуда: Минск
Контактная информация:

Сообщение Victor Gr. »

Llama, а есть что порекомендовать?

HappyByte, А на extmedia как обстоят дела с подобным? Есть ли suphp?

safe_mode?

HappyByte
Интересующийся
Сообщения: 50
Зарегистрирован: 22 авг 2005, 16:17
Контактная информация:

Сообщение HappyByte »

HappyByte, А на extmedia как обстоят дела с подобным? Есть ли suphp?
У нас suphp по-умолчанию. На определенных VPS или выделенных серверах, если того требуют клиенты стоит mod_php.

Pulsar мне в 2004-м предлагал поковыряться в исходниках apache, чтобы сделать suid на уровне mod_php, но времени не было и выбрали suphp.

ЗЫ safe_mode он немного для другого используется и делает многие вещи нерабочими.

HappyByte
Интересующийся
Сообщения: 50
Зарегистрирован: 22 авг 2005, 16:17
Контактная информация:

Сообщение HappyByte »

Victor Gr., Используя определенные особенности, можно на многих хостингах получить доступ к чужим аккаунтам, даже root и даже писать туда :wink:
Особенно, если это особенности дырявого софта клиентов :|

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

HappyByte, гм, вобщем-то осталось дождаться пока апачевцы доведут до ума perchild-mpm...
Опыт растет прямо пропорционально выведенному из строя оборудованию

HappyByte
Интересующийся
Сообщения: 50
Зарегистрирован: 22 авг 2005, 16:17
Контактная информация:

Сообщение HappyByte »

Llama писал(а):HappyByte, гм, вобщем-то осталось дождаться пока апачевцы доведут до ума perchild-mpm...
Ага :) Мы на эту тему горы доков перелопатили еще тогда. Оказалось, что енто не так просто в реализации было в текущей имплементации сервака. Ждем-с :)

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Вобщем-то сейчас примерно того же можно добится с помощью suexec + fastcgi - ибо можно для каждго vhost'а иметь свой суидный fastcgi-php что в какой-то степени решает проблему производителности
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
zyxel
Неотъемлемая часть форума
Сообщения: 985
Зарегистрирован: 07 июн 2002, 12:05
Откуда: Минск, РБ
Контактная информация:

Сообщение zyxel »

HappyByte, Ваша кантора таки была не права не дав мне флешку при продлении хостинга.
Читаем инфу на Вашем сайте:

Код: Выделить всё

Хостинг-провайдер «Экстмедиа» поздравляет всех мужчин с 23 февраля и приглашает обладателей военного билета в офис компании с 21 по 28 февраля, чтобы получить подарки при заказе хостинга на год.

Праздник 23 февраля отмечается уже почти целое столетие. Независимо от названия, будь то День Красной Армии или День защитника Отечества, представители сильной половины человечества одинаково охотно принимают поздравления и подарки. В этом году белорусский хостинг-провайдер «Экстмедиа», всецело разделяя праздничное настроение и не желая остаться в стороне, приготовил специальные подарки для сильных духом.

Итак, вниманию всех мужчин, не чуждых мира высоких технологий! В период с 21 по 28 февраля, зайдя в офис «Экстмедиа», заказав любой хостинг-план на год и продемонстрировав ваш военный билет, вы получите в подарок незаменимую вещь для каждого мужчины – карту Flash -памяти на 128 мегабайт. Помимо этого, конечно же, вас ждут самые теплые поздравления с праздником от всего коллектива компании и лучезарные улыбки сотрудниц «Экстмедиа».
Нигде ни слова о новом клиенте, а вот "заказав любой хостинг-план на год и продемонстрировав ваш военный билет" в тексте есть. Я заказал хостинг на год? Да. Я продемонстрировал военник? Да. Тогда в чем проблема?? Что за левые разводы с "новыми клиентами"? Вообщем, я так понял, Вы занимаетесь введением в заблуждение потребителя. Очень жаль, очень ...
-Сынок, вставай, 5 утра, пора на работу.
-Папа, на какую работу ? Сегодня воскресенье !
-Сынок, какое воскресенье ! Мы же негры !
(С) анекдот

Максим Савченко
Заглянувший
Сообщения: 1
Зарегистрирован: 27 фев 2006, 14:55

Сообщение Максим Савченко »

Уважаемый, zyxel!

Вы, действительно заказали хостинг на год, однако, не в период с 21 по 28 февраля, как указано у нас в релизе, а 9.03.2005г. И хотя Вы повторно сделали заказ на открытие уже работающего аккаунта, не разорвав при этом действующего договора на обслуживание, наши сотрудники все же сочли этот заказ не удовлетворяющим заявленным условиям для получения подарка.

Вместе с тем, мы сожалеем, что наш мотивированный отказ предоставить Вам подарок настолько Вас расстроил. Поэтому мы приняли решение предоставить Вам карту Flash -памяти на 128 мегабайт без дополнительных условий. Пожалуйста, зайдите к нам в офис в любое удобное для Вас время.

С уважением,
директор Экстмедиа
Максим Савченко.

Аватара пользователя
zyxel
Неотъемлемая часть форума
Сообщения: 985
Зарегистрирован: 07 июн 2002, 12:05
Откуда: Минск, РБ
Контактная информация:

Сообщение zyxel »

Максим Савченко, Спасибо, обязательно заеду на днях.
А Вам я бы посоветовал делать review Ваших пресс-релизов, что бы в будущем не попадать так.
С моей стороны, я считаю, инцидент исчерпан.
-Сынок, вставай, 5 утра, пора на работу.
-Папа, на какую работу ? Сегодня воскресенье !
-Сынок, какое воскресенье ! Мы же негры !
(С) анекдот

Ответить