Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Сайты под стандартным пользователем "admin" (безопасность)

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
19 posts
  • Previous
  • 1
  • 2
skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by skurudo » Thu Nov 05, 2015 10:06 am

vertuhay wrote:А такой вопрос, на просторах инета описан такой мод как apache2-mpm-itk для разграничения сайтов друг от друга, то есть если взломают сайт1 то могут через apache2 получить доступ к сайту2, в панели веста это учтено, будут ли сайты изолированны друг от друга если под каждый создавать нового пользователя?
open_basedir решает эту проблему раз и навсегда.

itk запускает процессы от пользователя, для этого здесь есть mod_ruid2
Top

vertuhay
Posts: 6
Joined: Thu Nov 05, 2015 1:27 am

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by vertuhay » Thu Nov 05, 2015 9:28 pm

open_basedir работает не со всеми сайтами так же он не остановит Perl.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by skurudo » Fri Nov 06, 2015 6:49 am

vertuhay wrote:open_basedir работает не со всеми сайтами
Что бы это могло значить? Поясните.
vertuhay wrote:так же он не остановит Perl.
Если он вообще запустится..
Top

vertuhay
Posts: 6
Joined: Thu Nov 05, 2015 1:27 am

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by vertuhay » Fri Nov 06, 2015 4:19 pm

skurudo wrote:
vertuhay wrote:open_basedir работает не со всеми сайтами
Что бы это могло значить? Поясните.
vertuhay wrote:так же он не остановит Perl.
Если он вообще запустится..
На сайтах где нужно загрузить картинку или файл невозможно это сделать при включенном open_basedir
Описано тут http://habrahabr.ru/post/51485/
Переписывать все сайты не вариант!
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Сайты под стандартным пользователем "admin" (безопасност

Post by skurudo » Fri Nov 06, 2015 5:34 pm

vertuhay wrote:Переписывать все сайты не вариант!
Пользуетесь странными скриптами - сами себе злобные буратины.
Top

maxpostal
Posts: 88
Joined: Thu May 05, 2016 1:01 pm

Re: Сайты под стандартным пользователем "admin" (безопасность)

Post by maxpostal » Fri Jul 01, 2016 11:18 am

Прошу прощения, что поднимаю старую тему.

Подскажите пожалуйста, на сколько я знаю fail2ban (в Debian) блокирует только IP-адрес злоумышленника, который пытается подобрать пароль от незарегистрированного на сервере пользователя. Получается, что брутфорсеры определив на сервере установленную панель VestaCP, будут в первую очередь долбить учетку admin?
Можно ли менять учетное имя администратора?
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Сайты под стандартным пользователем "admin" (безопасность)

Post by skurudo » Fri Jul 01, 2016 11:20 am

maxpostal wrote: Подскажите пожалуйста, на сколько я знаю fail2ban (в Debian) блокирует только IP-адрес злоумышленника, который пытается подобрать пароль от незарегистрированного на сервере пользователя. Получается, что брутфорсеры определив на сервере установленную панель VestaCP, будут в первую очередь долбить учетку admin?
Можно ли менять учетное имя администратора?
Пока такой возможности нет. Тут варианты такие - fail2ban может банить плюс можно сменить стандартный порт панели, тогда сразу не догадаются.
Top

maxpostal
Posts: 88
Joined: Thu May 05, 2016 1:01 pm

Re: Сайты под стандартным пользователем "admin" (безопасность)

Post by maxpostal » Fri Jul 01, 2016 3:49 pm

Понятно, спасибо за подсказку, поменял.
Также установил admin'у сложный пароль и сделал отдельного пользователя для создания сайтов.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Сайты под стандартным пользователем "admin" (безопасность)

Post by skurudo » Wed Jul 27, 2016 2:43 pm

maxpostal wrote:Также установил admin'у сложный пароль и сделал отдельного пользователя для создания сайтов.
Идеальный вариант, конечно, один проект-сайт = один пользователь.
Top


Locked
  • Print view

19 posts
  • Previous
  • 1
  • 2

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

cron

Login  •  Register

I forgot my password