WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Webbhotell ssh (https://www.wn.se/forum/showthread.php?t=24658)

tordaasen 2007-10-27 07:28

Tyckar ni det är viktigt med ssh innlogning till ditt webbhotell?

Har kollat litt runt och det är inte många som erbjudar ssh innlogning
endast webadmin och ftp

,,

jag tycker själv at ssh är ett must för at man ska kunne laga hemsidor snabb och enkelt

och at man installera forums och annat webbmatriale via ssh

eller hva tycker ni?

htiawe 2007-10-27 12:47

Jag tycker att det förenklar (om inte allt laggar sönder) vissa aspekter som jag alltid varit snabbare på att göra i terminalen men annars är det ingen stor grej utan bara en stjärna i kanten till de webbhotell som kan tillhandahålla det som ren service.

patrikweb 2007-10-27 16:01

Är en säkerhetsrisk med ge shell access, bättre med säkrare och stabilare miljö än ge kunderna något shell.

htiawe 2007-10-27 16:12

Det är en säkerhetsrisk men de som kan tillhandahålla det, både ur serviceperspektiv och säkerhetsperspektiv, ska ha en fjäder i hatten.

patrikweb 2007-10-27 16:31

Är fel utsätta så många kunder för möjlig risk då det är så pass få som verkligen skulle använda någon form av shell access.

Om du som kund vill ha shell, köp en VPS eller något.

SajtXL 2007-10-28 00:24

Olämpligt ur säkerhetssynpunkt gentemot andra kunder.
Skaffa en egen VPS i stället :)

wizzo 2007-10-28 09:50

Jag vet inte vad VPS innebär. Men jag bytte precis från One.com's FTP hantering till Binero.com's FTP/Shell hantering. Jag älskar det :wub: Jag testade att surfa in på dem andra kundernas kataloger och fick inte tillgång till det tack vare FreeBSD's filrättighetssystem så på den punkten känner jag mig lugn. Att andra inte kan se och råka skriva över filer på mitt konto genom ssh / scp.

Fast jag vet inte om Windows server med shell hos Binero är lika säkert som FreeBSD servern dvs. Linux varianten. Jag kan och vill inte köra Windows servrar :)

By the way SLUTA köra FTP såvida det inte är SFTP eller nån slags krypterad FTP. Det är som att skicka ditt user/pass på ett vykort med posten varje gång du kontaktar din webhost genom FTP.
SSH använder sig av Assymetriska nyklar vid handskakningen för att sen switcha över till den snabbare Symmetriska krypteringen när du arbetar live.

patrikweb 2007-10-28 13:05

Nu är FreeBSD rätt säkert i grunden, dock att du inte ens blir chroot på shell hos dom känns mycket osäkert.

Skulle nog gissa att det går sänka deras server lätt samt så fort det kommer några nya säkerherhetshål så är dom helt körda.

Nu vet jag inte hur dom kör sin PHP eller Perl, men i vissa fall kan du kanske läsa ut deras mysql lösenord och möjligtvis läsa alla filer i deras webroot.

Windows har inget shell precis, går dock få in ssh så sätt men.

Att ftp är okrypterat är inget nytt, dock så länge du inte kör det över wlan att något så är de oftast inga problem.

tordaasen 2007-10-28 14:00

Hej
När det gjälder säkerheten är jo inte det något svårt problem
man kan jo "fängsla" kunden till sitt område uten problem
vi har ssh på vårat system till våra kunder
och vi har inte hatt problem med säkerheten
kunden har bara åtkomst åt sitt område

patrikweb 2007-10-28 14:18

Du kan sjävklart sätta upp alla Login classer och limit på proccesser, minne, cpu tid och konfiguera upp MAC samt chroot i FBSD.

Men inget är 100%, har även funnits roligheter i chroot. Samtidigt att införa allt detta perfekt på shared miljö för webbhotell är inte alltid lika smidigt.

Och många webbhotell klarar inte göra allt 100%, i föregående fall så var han inte ens chroot.

Även om det normalt lätt fixa eget shell om man har php samt perl stöd så behöver man inte skapa möjliga säkerhetsproblem.

tordaasen 2007-10-28 14:42

Brott mot §3 Reklam. Läs igenom reglerna här.

/Moderator

Adrian B 2009-09-17 23:45

Jag väcker liv i den här tråden igen (om det är ok - annars kan jag starta en ny om det är att föredra).

Jag söker efter bra svenskt webbhotell med SSH-access. Att hålla på att föra över stora mängder filer över FTP kan man ju bli tokig av och med verktyg som Drush vill man aldrig vara utan kommandorad igen.

Att välja VPS istället som en del föreslår i denna tråd är inte ett alternativ för det innebär att jag behöver sköta om kontot på ett helt annat sätt. Jag är ute efter ett "managed shared account" med SSH. Inte att ansvara och driva en hel serverinstallation själv.

Jag har varit nöjd med Binero länge, men tyvärr tog dom bort SSH för ett tag sedan och det kommer inte tillbaka (samt även SFTP i samband med det) så jag är på jakt efter andra webbhotell.

Håller på att testa Oderland som har SSH, men jag skulle gärna testa något fler webbhotell också. Oderland fungerar men har en del lustiga avgifter som jag inte tycker ser så bra ut (som att ta 150 kr för att få nya kontouppgifter eller 1500 kr/domän för vettigt spamskydd, något som ingår hos t.ex. Binero).

Det pratas mycket om att det är svårt att få det säkert, men är det verkligen det? På andra sidan Atlanten finns stora webbhotell som erbjuder SSH på delade konton och det har inte varit några stora problem kring det (iaf inte på de konton jag använt).

SimonP 2009-09-18 00:19

Det finns en anledning till att färre och färre webhotell tillåter shell, och det beror på säkerhetsaspekten. Det kommer nya "Local Privilege Escalation Exploits" hela tiden. Utan shell-access är det mkt svårare att utnyttja dessa hål. Allt viktigt som går att göra via shell går att lösa på andra sätt.

Mortekai 2009-09-18 00:38

På andra sidan pölen är det vilda västern...varje tonårig nörd med självrespekt har ett eget "webbhotell" och tro inte att storleken har någon betydelse när det gäller säkerhet...

SSH är ett säkerhetshål. punkt.
Det är lite som att inte låsa dörren när man går hemmifrån...99.9% av gångerna händer ingenting, men när det väl smäller å gör det det rejält och när skurkarna väl fått reda på att du inte låser dörren får du många besök :)

Om det enda problemet med en VPS är att du inte vill pilla med det så finns det företag som sysslar med just serverhantering eller som har det som extratjänst för en rimlig kostnad. Titta runt så ska du se att det inte behöver vara så farligt egentligen och du får en helt annan frihet med din hosting.

dannelito 2009-09-18 04:07

Citat:

Ursprungligen postat av Adrian B (Inlägg 20322523)
Jag söker efter bra svenskt webbhotell med SSH-access.

Datakultur

Jag kan inte gå i god för dem eftersom jag inte har haft något konto där, men kikade runt förut och tyckte det såg skapligt ut "på pappret". Om du bestämmer dig för att testa dem hoppas jag att du återkommer med en liten recension :)

forngren 2009-09-18 08:35

Oderland rekommenderas. Jag vet inte om shell ingår som standard eller inte, men annars är det bara säga till så får du det.

Själv har jag löst det med en vps med drush, håller på att kikar på aegir. PMa om du vill byta erfarenheter.

Edit: Såg inte att du nämnde oderland. Ja, de kan vara lite dyra med sånna grejer, men det är det värt. De rockar fett helt enkelt. Däremot vet jag inte hur bra det går att köra drush i en miljö där du inte har access till mycket mer än din hemkatalog.

patrikweb 2009-09-19 15:49

Köp en managed VPS då med någon kontrollpanel förinstallerad?

Det är bara grovt vårdlöst mot alla andra kunder erbjuda SSH på sådan shared hosting som webbhotell.

Även hur mycket man chroot eller försöker jaila så kommer det alltid komma någon lokal exploit någon gång.

wizzo 2009-11-15 00:00

Citat:

Ursprungligen postat av SimonP (Inlägg 20322528)
Det finns en anledning till att färre och färre webhotell tillåter shell, och det beror på säkerhetsaspekten. Det kommer nya "Local Privilege Escalation Exploits" hela tiden. Utan shell-access är det mkt svårare att utnyttja dessa hål. Allt viktigt som går att göra via shell går att lösa på andra sätt.

Är också besviken på att Binero ska ta bort SSH. Men jag kan acceptera att webbhotell inte orkar hantera SSH-tekniken i shared hosting miljöer i längden. Jag kan även acceptera den förklaring som SimonP gav.

Jag har ändå aldrig förstått det fantastiska med SSH-tekniken men användarmässigt var det mycket bättre än att administrera filer i en FTP-klient. Att återgå till FTP-klientadministrering där man bara jobbar med en hand för att klicka runt filer är som att enbart jobba med en hjärnhalva.


Användarmässigt kunde man administrera alla sina filer i SSH med båda händerna och därmed också använda båda hjärnhalvorna samtidigt. Vilket gick dubbelt så snabbt för mig jämfört med att bara klicka runt med en hand. Den upplevelsen saknar jag *snyft* :-(



Finns det inte nåt program som gör att man kan administrera sina filer via Linux-CLI fast genom FTP protokollet istället? Då behöver jag inte sakna SSH. Dvs. att webbhotellet simulerar kommandona

* ls, rm, cp, mkdir, tar, untar, chmod, chown

via FTP till min Linux terminal istället för att man använder sig av allt runtomkring SSH.
Eller jag vet inte riktigt vad jag pratar om (det är sent) :-P men jag hoppas ni fattar vad jag menar iallafall...



Citat:

Ursprungligen postat av Adrian B (Inlägg 20322523)
Att välja VPS istället som en del föreslår i denna tråd är inte ett alternativ för det innebär att jag behöver sköta om kontot på ett helt annat sätt. Jag är ute efter ett "managed shared account" med SSH. Inte att ansvara och driva en hel serverinstallation själv.

Liksom Adrian vill jag inte driva en hel serverinstallation själv. Jag vill bara ha den där CLI upplevelsen när jag ska administrera filer.


.

crazzy 2009-11-19 10:37

@wizzo: Det du kan göra är väl att kolla upp möjligheten att mounta ett filsystem över ftp. T.ex. mounta ditt webhotell på /mnt/binero och sedan kan du använda alla verktyg i ditt eget system.

Här finns lite info: http://articles.techrepublic.com.com...1-5031896.html

Och kör du ubuntu finns det ett paket som heter curlftpfs, verkar ganska lovande :)

studiox 2009-11-25 20:45

Jäätegammal tråd, men det finns fortfarande väldigt många webbhotell som har SSH - Från 10 Kr i månaden.

Folk blir så sura när jag länkar här, men ni kanske fattar var det finns en webbhotelljämförelse som har koll på det ? :-)

Slacker 2009-11-26 07:50

One.com har SSH Ftp via kontrollpanelen och ett ftp-program där, men det fungerar bara med webbläsaren Explorer. Jag brukar dock använda detta för enklare saker.


Alla tider är GMT +2. Klockan är nu 23:33.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson