Re: Leancy - Leancy.com
Цитата:
Сообщение от Baldes
KODDOS - хостинг проблемным был всегда, поэтому история вполне правдоподобна. Сценарий всегда один. Дают проекту развиться, затем хакают на пике, меняют кошельки и закачивают себе средства. Когда проект идет на полных парах, всего за несколько часов, пока админ спит, можно оттопырить очень кругленькую сумму новых депозитов. Таких случаев за многие годы на KODDOS несть числа. Просто не все админы об этом отписываются, потому что реакция вкладчиков известна.
Хакеры могут сидеть не только в KODDOS, но и в дата-центрах, где они арендуют сервера, там широкие возможности для взлома, поэтому не буду вешать вину непосредственно на админов KODDOS, бывает они принимают деятельное участие в разрешении подобных проблем. Просто нужно иметь ввиду, что брать хостинг в связке KODDOS-BlackLotus-Staminus для хайпов чрезвычано рискованно.
|
Значит хостинг имеющий полный доступ к серверу и к базе данных, может изменить кошелек на который приходят депы?
Эх.... не грамотная молодежь пошла
Проблема защиты данных от хостинг-админа лечится, например:
Создается генератор внутренней лицензии в привязке к 10-ку проверочных SQL-запросов к базе и серверному времени, создается механизм анализа БД от несанкционированных инсертов в БД (непосредственное добавление ложных депозитов). Далее эта ботва разбивается php-генератором на сотню файликов типа вася.php маша.php петя.php и т.п. по технологии файл-адд-кроссинг, которые в совокупности суммирую и создают внутреннюю лицензию на каждую транзакцию, которую скрипт проверяет по md5.
Пароль от админки находится в базе также в md5. Далее это все дело кодится зендом и вуаля.
Итак, человек который имеет полный доступ к серверу, имеет полный доступ к базе данных, но не знает пароля к админке сайта, не сможет изменить кошелек. Он сможет убить сайт, удалив все файлики, но никак не сможет от процедуры хака заработать хоть цент. И единственный результат такой процедуры для хостера, это потеря клиента.
Обеспечение защиты от любых видов взлома, это задача админа. Даже, если его взломали, то только по причине собственной неграмотности. И винить тут нужно только себя.