WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Loopias säkerhet (https://www.wn.se/forum/showthread.php?t=1067103)

Froggy 2016-08-09 18:40

Så de kan komma in på /domän/public och gå från den till en annan domän/public?
Känns som att säkerheten då är minimal och det är omöjligt att skydda sig..

Danielos 2016-08-09 19:29

Citat:

Ursprungligen postat av Froggy (Inlägg 20519109)
Så de kan komma in på /domän/public och gå från den till en annan domän/public?
Känns som att säkerheten då är minimal och det är omöjligt att skydda sig..

Ja, det stämmer, annars måste man ju chroota separata php processer på respektive webbplats, vilket jag inte tror något webbhotell gör.

Froggy 2016-08-09 19:46

Så hur är det då mitt ansvar att loopia har en osäker filstruktur?
Nu vet jag att det inte kommer bli något mer än att jag får rensa filerna men ändå.
Då måste man ha ett konto per domän för att inte riskera att intrång på en sida kan påverka alla andra.

Danielos 2016-08-09 20:53

Citat:

Ursprungligen postat av Froggy (Inlägg 20519114)
Så hur är det då mitt ansvar att loopia har en osäker filstruktur?
Nu vet jag att det inte kommer bli något mer än att jag får rensa filerna men ändå.
Då måste man ha ett konto per domän för att inte riskera att intrång på en sida kan påverka alla andra.

Det finns inget webbhotell som jag känner till som har täta skott mellan kontots interna filsystem. Skyddet är enbart mellan ditt konto och servern och mellan konton. Intrång på ditt konto påverkar således inte andras konton, men om någon kommer åt ditt konto kommer denne också åt det mesta ditt konto.

Froggy 2016-08-09 21:08

Skulle kollat upp det för flera år sedan men det betyder att det blir svårt att använda webbhotell om det är så enkelt.
Tack för svaren. Du kan väl skicka över webbhotellen som har någon form av skydd i pm?
Förstår att det kan vara partiskt men om informationen stämmer så spelar det ju ingen roll.

matzii 2016-08-09 22:11

uppdatera din WP samt tema + plugins hela tiden

Har råkat ut för att de kommit in via en av mina hemmappar samt därefter kunnat lägga in skadlig kod i alla index.php filer i mitt konto eller som en gång att de la in en egen index fil med deras egen kod så att alla mina sajter visade deras skräp...

utöver loopias bekväma backupfunktion kan jag råda dig till att ha lokala backuper som går lång tillbaka i tiden om det skulle behövas!

Som tur är har jag aldrig fått databaserna hackade vilket varit lätt för dem om de velat.. så lite snälla är de

Danielos 2016-08-10 00:13

Citat:

Ursprungligen postat av Froggy (Inlägg 20519116)
Du kan väl skicka över webbhotellen som har någon form av skydd i pm?

PM behövs nog inte, jag har nämnt de jag känner till sedan tidigare i detta inlägg: http://www.wn.se/showthread.php?t=1066814

Froggy 2016-08-10 15:18

matzii det gör jag. använder mig av infinitwp för att hela tiden hålla sidorna uppdaterade.
Men men. Får väl helt enkelt sätta upp en server själv med separata konton för de olika domänerna.

ZynX 2016-08-25 21:58

Citat:

Ursprungligen postat av empty (Inlägg 20519099)
Fixa din kod. Har knappast med Loopia att göra.

Håller med, exempelvis om du kör wordpress så måste du kontinuerligt underhålla din hemsida precis som du gör med din bil. Tar du inte bilen till verkstan så kommer bilen så småningom gå sönder. Det samma gäller en hemsida du måste underhålla den.

Som tur finns de även tjänster för detta bland annat Admax som jag känner till
där dom hjälper kunden att uppdatera hemsidan. Detta har jag bland annat använd mig utav på ett par av mina mindre sidor. Kostar inte mycket i månaden och dom sköter om sidan så att du ska slippa hålla på uppdatera och hålla koll på din säkerhet.

Sen finns de bra verktyg som du själv kan använda, exempelvis så kan du köra något som heter world defence, jag har dålig koll på Joomla men de ska nog allt finnas något liknande till de med.

eliasson 2016-08-27 19:42

Citat:

Ursprungligen postat av Danielos (Inlägg 20519115)
Det finns inget webbhotell som jag känner till som har täta skott mellan kontots interna filsystem.

Azure Web App, b.la.


Alla tider är GMT +2. Klockan är nu 21:05.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson