Страница 2 из 3

Добавлено: 06 янв 2006, 22:38
HappyByte
Victor Gr., доля правды есть в словах invoxа. Onliner уникальный проект и хостится он далеко не за 5$. В настоящий момент это два физических сервера + там используются механизмы акселлерации, как web, так и mysql.

На shared хостинге мы подобные технологии только начинаем вводить в связи с тем, что далеко не у каждого клиента софт сайта совместим с применяемыми решениями.

Добавлено: 31 янв 2006, 16:53
Victor Gr.
HappyByte,
я рад с вами общаться :)

Согласен с invox-ом, т.к. видел процесс взросления и становления Onliner-а СНАРУЖИ :).

Представление о том, в какую сумму он обходится могу себе представить :).

В любом случае, выбор onliner-ом именно ext.by говорит о многом. Репутация конторы заметно повышается.

Добавлено: 31 янв 2006, 19:08
Victor Gr.
Вопрос!

Имеется shared-хостинг. Используя определенные особенности работы Apache и PHP можно получить доступ ко всем файлам других аккаунтов, размещающихся на этом же хостинге.

Можно ли как-то ... защитить себя от этого, не переходя на более дорогой VPS-хостинг?

Добавлено: 31 янв 2006, 23:53
Llama
Victor Gr., использовать нормального хостера исповедующего suphp

Добавлено: 01 фев 2006, 00:23
HappyByte
Victor Gr., использовать нормального хостера исповедующего suphp
Даже в этом случае через FTP клиента доступ на нужных, секретных файликах или дирах нужно выставлять правильный - 600 или 700.

Добавлено: 01 фев 2006, 00:51
Pilot
Victor Gr., Используя определенные особенности, можно на многих хостингах получить доступ к чужим аккаунтам, даже root и даже писать туда :wink:

Добавлено: 01 фев 2006, 01:03
Victor Gr.
Llama, а есть что порекомендовать?

HappyByte, А на extmedia как обстоят дела с подобным? Есть ли suphp?

safe_mode?

Добавлено: 09 фев 2006, 01:23
HappyByte
HappyByte, А на extmedia как обстоят дела с подобным? Есть ли suphp?
У нас suphp по-умолчанию. На определенных VPS или выделенных серверах, если того требуют клиенты стоит mod_php.

Pulsar мне в 2004-м предлагал поковыряться в исходниках apache, чтобы сделать suid на уровне mod_php, но времени не было и выбрали suphp.

ЗЫ safe_mode он немного для другого используется и делает многие вещи нерабочими.

Добавлено: 09 фев 2006, 01:26
HappyByte
Victor Gr., Используя определенные особенности, можно на многих хостингах получить доступ к чужим аккаунтам, даже root и даже писать туда :wink:
Особенно, если это особенности дырявого софта клиентов :|

Добавлено: 09 фев 2006, 12:13
Llama
HappyByte, гм, вобщем-то осталось дождаться пока апачевцы доведут до ума perchild-mpm...

Добавлено: 16 фев 2006, 22:40
HappyByte
Llama писал(а):HappyByte, гм, вобщем-то осталось дождаться пока апачевцы доведут до ума perchild-mpm...
Ага :) Мы на эту тему горы доков перелопатили еще тогда. Оказалось, что енто не так просто в реализации было в текущей имплементации сервака. Ждем-с :)

Добавлено: 17 фев 2006, 02:29
Llama
Вобщем-то сейчас примерно того же можно добится с помощью suexec + fastcgi - ибо можно для каждго vhost'а иметь свой суидный fastcgi-php что в какой-то степени решает проблему производителности

Добавлено: 25 фев 2006, 15:48
zyxel
HappyByte, Ваша кантора таки была не права не дав мне флешку при продлении хостинга.
Читаем инфу на Вашем сайте:

Код: Выделить всё

Хостинг-провайдер «Экстмедиа» поздравляет всех мужчин с 23 февраля и приглашает обладателей военного билета в офис компании с 21 по 28 февраля, чтобы получить подарки при заказе хостинга на год.

Праздник 23 февраля отмечается уже почти целое столетие. Независимо от названия, будь то День Красной Армии или День защитника Отечества, представители сильной половины человечества одинаково охотно принимают поздравления и подарки. В этом году белорусский хостинг-провайдер «Экстмедиа», всецело разделяя праздничное настроение и не желая остаться в стороне, приготовил специальные подарки для сильных духом.

Итак, вниманию всех мужчин, не чуждых мира высоких технологий! В период с 21 по 28 февраля, зайдя в офис «Экстмедиа», заказав любой хостинг-план на год и продемонстрировав ваш военный билет, вы получите в подарок незаменимую вещь для каждого мужчины – карту Flash -памяти на 128 мегабайт. Помимо этого, конечно же, вас ждут самые теплые поздравления с праздником от всего коллектива компании и лучезарные улыбки сотрудниц «Экстмедиа».
Нигде ни слова о новом клиенте, а вот "заказав любой хостинг-план на год и продемонстрировав ваш военный билет" в тексте есть. Я заказал хостинг на год? Да. Я продемонстрировал военник? Да. Тогда в чем проблема?? Что за левые разводы с "новыми клиентами"? Вообщем, я так понял, Вы занимаетесь введением в заблуждение потребителя. Очень жаль, очень ...

Добавлено: 27 фев 2006, 15:24
Максим Савченко
Уважаемый, zyxel!

Вы, действительно заказали хостинг на год, однако, не в период с 21 по 28 февраля, как указано у нас в релизе, а 9.03.2005г. И хотя Вы повторно сделали заказ на открытие уже работающего аккаунта, не разорвав при этом действующего договора на обслуживание, наши сотрудники все же сочли этот заказ не удовлетворяющим заявленным условиям для получения подарка.

Вместе с тем, мы сожалеем, что наш мотивированный отказ предоставить Вам подарок настолько Вас расстроил. Поэтому мы приняли решение предоставить Вам карту Flash -памяти на 128 мегабайт без дополнительных условий. Пожалуйста, зайдите к нам в офис в любое удобное для Вас время.

С уважением,
директор Экстмедиа
Максим Савченко.

Добавлено: 27 фев 2006, 16:14
zyxel
Максим Савченко, Спасибо, обязательно заеду на днях.
А Вам я бы посоветовал делать review Ваших пресс-релизов, что бы в будущем не попадать так.
С моей стороны, я считаю, инцидент исчерпан.