Absolute
Крокодил ;)
- Регистрация
- 9 Авг 2009
- Сообщения
- 581
- Реакции
- 456
- Автор темы
- #1
Проблема виртуальных хостингов - это изоляция сайтов друг от друга, когда на одном аккаунте располагается несколько сайтов. я имею ввиду не вычислительные ресурсы, а безопасность.
- www
- - site1
- - site2
- - site3
Т.е залив шелл, например, в site2 - взломщик получает доступ ко всем сайтам в рамках одного аккаунта.
Общался с несколькими хостинг-правайдерами, но у всех, как оказалось скрипты имеют доступ к соседним сайтам, в том числе и по поводу ограничений с помощью open_basedir задавал вопрос. Наиболее грамотным и честным, как мне показалось, оказался ответ из Hostland:
Вот что они пишут:или Зарегистрируйся
Но у Бегета не очень привлекательные тарифы, особенно, что касается места на диске. Может быть кто-то еще встречал виртуальные хостинги, где сайты были бы изолированы в рамках одного аккаунта?
- www
- - site1
- - site2
- - site3
Т.е залив шелл, например, в site2 - взломщик получает доступ ко всем сайтам в рамках одного аккаунта.
Общался с несколькими хостинг-правайдерами, но у всех, как оказалось скрипты имеют доступ к соседним сайтам, в том числе и по поводу ограничений с помощью open_basedir задавал вопрос. Наиболее грамотным и честным, как мне показалось, оказался ответ из Hostland:
По поднимаемой мной теме порадовали только beget.open_basedir изолирует только php скрипты, если будет загружен на сайт shell или любой cgi скрипт, к примеру perl, то можно будет получить доступ ко всем файлам на аккаунте.
Вот что они пишут:
Для просмотра ссылки ВойдиМы значительно повысили безопасность сайтов на нашем хостинге, изолируя их друг от друга в рамках одного хостинг-аккаунта. Если вирусы или злоумышленники, добрались до одного сайта, то получить доступ к остальным они не смогут.
Уникальная разработка на основе POSIX ACL и доработки собственного ядра Linux позволила сделать разграничение сайтов незаметным для пользователей.
В случае если для Ваших различных сайтов необходимо использовать одни и теже файлы мы предусмотрели механизм общих папок. Сделать их общими можно используя наш файловый менеджер.
Но у Бегета не очень привлекательные тарифы, особенно, что касается места на диске. Может быть кто-то еще встречал виртуальные хостинги, где сайты были бы изолированы в рамках одного аккаунта?