Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Сайты под стандартным пользователем "admin" (безопасность)

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
19 posts
  • 1
  • 2
  • Next
differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Сайты под стандартным пользователем "admin" (безопасность)

Post by differ » Sun Nov 01, 2015 6:29 pm

Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Какой смысл плодить пользователей под каждый сайт, если даже взломают стандартого пользователя "admin", то и к остальным сайтам находящиеся под другими, кастомными пользователями у злоумышленника будет доступ? Разве я не прав? Объясните пожалуйста этот момент.
---
Было бы еще интересно узнать от других вебмастеров использующих весту, под каким пользователем вы держите свои сайты? если под стандартным пользователем "admin", то были ли взломы или попытки взлома?
Top

vityabond
Posts: 119
Joined: Sun Feb 08, 2015 12:06 pm

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by vityabond » Sun Nov 01, 2015 8:13 pm

differ wrote:Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Какой смысл плодить пользователей под каждый сайт, если даже взломают стандартого пользователя "admin", то и к остальным сайтам находящиеся под другими, кастомными пользователями у злоумышленника будет доступ? Разве я не прав? Объясните пожалуйста этот момент.
---
Было бы еще интересно узнать от других вебмастеров использующих весту, под каким пользователем вы держите свои сайты? если под стандартным пользователем "admin", то были ли взломы или попытки взлома?
Если Вы имеете ввиду брутфорс и боитесь за безопасность поставьте пароль в 10 символов время подбора такого пароля примерно 1000 лет :)
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by imperio » Sun Nov 01, 2015 9:11 pm

Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Потому что по умолчанию во время установки пользователю admin выдаются права sudo и доступ к ssh
Отключите для него доступ к ssh, в настройках и можете работать.
Top

differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by differ » Mon Nov 02, 2015 10:10 am

imperio wrote:
Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Потому что по умолчанию во время установки пользователю admin выдаются права sudo и доступ к ssh
Отключите для него доступ к ssh, в настройках и можете работать.
Понятно, то есть когда нужен будет доступ к admin по ssh то включить его в настройках панели, а когда заканчиваю работу по ssh отключать его снова?
Top

differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by differ » Mon Nov 02, 2015 10:12 am

vityabond wrote:
differ wrote:Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Какой смысл плодить пользователей под каждый сайт, если даже взломают стандартого пользователя "admin", то и к остальным сайтам находящиеся под другими, кастомными пользователями у злоумышленника будет доступ? Разве я не прав? Объясните пожалуйста этот момент.
---
Было бы еще интересно узнать от других вебмастеров использующих весту, под каким пользователем вы держите свои сайты? если под стандартным пользователем "admin", то были ли взломы или попытки взлома?
Если Вы имеете ввиду брутфорс и боитесь за безопасность поставьте пароль в 10 символов время подбора такого пароля примерно 1000 лет :)
Не только брутфорс, я вообще о безопасности говорю, всех вариантов взлома/заражения сайтов сейчас наверно не перечислишь. В панели веста в новых ее версиях, по умолчанию создаются пароли в 10 символов.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by imperio » Mon Nov 02, 2015 10:28 am

differ wrote:
imperio wrote:
Хотелось бы услышать ответ от разработчиков панели, почему держать сайты под стандартным пользователем "admin" небезопасно?
Потому что по умолчанию во время установки пользователю admin выдаются права sudo и доступ к ssh
Отключите для него доступ к ssh, в настройках и можете работать.
Понятно, то есть когда нужен будет доступ к admin по ssh то включить его в настройках панели, а когда заканчиваю работу по ssh отключать его снова?
Именно так
Top

differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by differ » Mon Nov 02, 2015 10:51 am

imperio wrote:
differ wrote: Понятно, то есть когда нужен будет доступ к admin по ssh то включить его в настройках панели, а когда заканчиваю работу по ssh отключать его снова?
Именно так
Спасибо большое, теперь все понятно.
Не могли бы Вы ответить еще на данный вопрос, по графикам SSH. http://forum.vestacp.com/viewtopic.php?f=43&t=9601 это просто баг графиков или попытки ботов войти по SSH?
Top

differ
Posts: 32
Joined: Mon Jun 15, 2015 2:44 pm

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by differ » Tue Nov 03, 2015 12:22 pm

imperio wrote:
differ wrote: Понятно, то есть когда нужен будет доступ к admin по ssh то включить его в настройках панели, а когда заканчиваю работу по ssh отключать его снова?
Именно так
По стандарту для админа ставится доступ по SSH "bash" , а какой из этих вариантов http://i.imgur.com/3eZx0Vc.png нужно ставить чтобы отключить доступ по SSH?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by imperio » Tue Nov 03, 2015 12:32 pm

differ wrote:
imperio wrote:
differ wrote: Понятно, то есть когда нужен будет доступ к admin по ssh то включить его в настройках панели, а когда заканчиваю работу по ssh отключать его снова?
Именно так
По стандарту для админа ставится доступ по SSH "bash" , а какой из этих вариантов http://i.imgur.com/3eZx0Vc.png нужно ставить чтобы отключить доступ по SSH?
nologin
Top

vertuhay
Posts: 6
Joined: Thu Nov 05, 2015 1:27 am

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by vertuhay » Thu Nov 05, 2015 1:34 am

А такой вопрос, на просторах инета описан такой мод как apache2-mpm-itk для разграничения сайтов друг от друга, то есть если взломают сайт1 то могут через apache2 получить доступ к сайту2, в панели веста это учтено, будут ли сайты изолированны друг от друга если под каждый создавать нового пользователя?
Top


Locked
  • Print view

19 posts
  • 1
  • 2
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password