PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت هاستینگ ها در رابطه با سرقت کدهای php سایت



mohamad20
November 20th, 2014, 08:01
سلام
کسی این سوال رو میتونه جواب بده.
آیا مدیران هاستینگ های اشتراکی یا مجازی به بخش مدیریت فایل سایت مشتریان خود دسترسی دارند ؟ یعنی این امکان هست که به کدهای php سایت سرویس گیرنده خود دسترسی داشته باشند؟ این مورد در کنترل پنل های cpanel و directadmin تفاوتی میکند یا نه ؟

nginxweb
November 20th, 2014, 08:03
درود

دوست گرامی مدیران سرورها به دلیل دسترسی به ssh بطور کامل به تمام اطلاعات سایت های مشتریان دسترسی دارند و این مسئله ارتباطی با پنل هاست ندارد . مسلما امکان سرقت فایلهای شما هست پس سعی کنید از جایی سرویس تهیه کنید که مورد اعتماد باشند و یا شرکت باشند که در صورت مشکلی بتونید قانونی پیگیری کنید

mohamad20
November 20th, 2014, 08:07
به نظر شما هاستینگ هایی مثل parspack.com و mihanwebhost.com از این نظر قابل اطمینان هستند ؟

Yas-Host
November 20th, 2014, 09:26
به نظر شما هاستینگ هایی مثل parspack.com و mihanwebhost.com از این نظر قابل اطمینان هستند ؟

ممکن است زمانی یک فرد سودجو در یک شرکت هم پیدا شود .!

بهترین کار برای شما خرید سرور مجازی یا اختصاصی هست .

hamid.soltani92
November 20th, 2014, 09:46
ممکن است زمانی یک فرد سودجو در یک شرکت هم پیدا شود .!

بهترین کار برای شما خرید سرور مجازی یا اختصاصی هست .
کاملا درسته!
هرچند سرور مجازی هم امنیت کامل نداره و توسط مدیر سرور قابل دسترسی هست. البته با ست کردن پسورد روی بوت‌لودر و ... میشه تا حد زیادی جلوی این دسترسی رو گرفت)

almanwebhost
November 20th, 2014, 10:01
درود
از هاستینگ های خارجی معتبر خریداری نمائید :d

mihan-host.ir
November 20th, 2014, 10:24
بله دسترسی دارن , اما از یک شرکت معتبر بگیرین امکان شکایت وجود داره ,

پنل ها هم فرقی زیادی ندارن سلیقه ای هستش , هر کدوم تو یک بخش قوی ترن . و هر کدوم طرفدارای خودشونو دارن

jaheshserver
November 20th, 2014, 10:30
سلام
کسی این سوال رو میتونه جواب بده.
آیا مدیران هاستینگ های اشتراکی یا مجازی به بخش مدیریت فایل سایت مشتریان خود دسترسی دارند ؟ یعنی این امکان هست که به کدهای php سایت سرویس گیرنده خود دسترسی داشته باشند؟ این مورد در کنترل پنل های cpanel و directadmin تفاوتی میکند یا نه ؟

می تونید فایل هاتون رو کد کنید - اموزش و نرم افزار هم زیاد توی نت هست

LIAN2
November 20th, 2014, 10:38
سلام
یکی از راه های مناسب برای شما، عقد قرار داد NDA با میزبانتان هست.
پیمان‌نامه عدم افشا - ویکی‌پدیا، دانشنامهٔ آزاد (http://fa.wikipedia.org/wiki/%D9%BE%DB%8C%D9%85%D8%A7%D9%86%E2%80%8C%D9%86%D8%A 7%D9%85%D9%87_%D8%B9%D8%AF%D9%85_%D8%A7%D9%81%D8%B 4%D8%A7)

jaheshserver
November 20th, 2014, 10:50
سلام
یکی از راه های مناسب برای شما، عقد قرار داد NDA با میزبانتان هست.
پیمان‌نامه عدم افشا - ویکی‌پدیا، دانشنامهٔ آزاد (http://fa.wikipedia.org/wiki/%D9%BE%DB%8C%D9%85%D8%A7%D9%86%E2%80%8C%D9%86%D8%A 7%D9%85%D9%87_%D8%B9%D8%AF%D9%85_%D8%A7%D9%81%D8%B 4%D8%A7)

بله ابن هم جالبه اما برای ایران نمیدونم جواب میده !!

LIAN2
November 20th, 2014, 10:54
بله ابن هم جالبه اما برای ایران نمیدونم جواب میده !!

جواب میده و از اعتبار قانونی بالایی هم برخوردار هست.
درسته که در ایران قوانین کپی رایت زیاد اهمیت داده نمیشه اما این قرارداد خیلی هم سفت و سخت قابل پیگیری هست.
برای اکثر پروژه های شرکت از این قرار بین پیمانکار و کارفرما استفاده میشه.

jaheshserver
November 20th, 2014, 11:06
جواب میده و از اعتبار قانونی بالایی هم برخوردار هست.
درسته که در ایران قوانین کپی رایت زیاد اهمیت داده نمیشه اما این قرارداد خیلی هم سفت و سخت قابل پیگیری هست.
برای اکثر پروژه های شرکت از این قرار بین پیمانکار و کارفرما استفاده میشه.

خیلی خوبه بنظر این بهترین راه حل میاد

yeganehha
November 20th, 2014, 12:19
اگر خیلی فایل های مهمی دارید فایل ها را کد کنید و درون فایل ها یک خط اضافه کنید که فقط روی دامنه خودتان اجرا شود .( اگر بخواهید می تونم انجام بدم )
یا از هاستینگ هایی هاست بگیرید که زیر نظر پلیس فتا هستند

mohamad20
November 20th, 2014, 20:26
ممنون از جواب ها
البته در موردی که من عرض کردم امکان شکایت و پیگیری و آشکار شدن سرقت هم وجود نداره. تنها راه به نظرم خرید هاستینگ خارجی که اون هم مشکل پیدا کردن هاستینگ با کیفیت و مشکل خرید وجود داره.
یکی از دوستان گفتند که مدیر هاست به دلیل دسترسی به ssh به تمام اطلاعات مشتریان دسترسی دارند. این در سرور مجازی و اختصاصی هم صدق میکنه ؟

- - - Updated - - -


اگر خیلی فایل های مهمی دارید فایل ها را کد کنید و درون فایل ها یک خط اضافه کنید که فقط روی دامنه خودتان اجرا شود .( اگر بخواهید می تونم انجام بدم )
یا از هاستینگ هایی هاست بگیرید که زیر نظر پلیس فتا هستند

کدام هاستینگ ها زیر نظر پلیس فتا هستند ؟

yeganehha
November 20th, 2014, 21:16
ممنون از جواب ها
البته در موردی که من عرض کردم امکان شکایت و پیگیری و آشکار شدن سرقت هم وجود نداره. تنها راه به نظرم خرید هاستینگ خارجی که اون هم مشکل پیدا کردن هاستینگ با کیفیت و مشکل خرید وجود داره.
یکی از دوستان گفتند که مدیر هاست به دلیل دسترسی به ssh به تمام اطلاعات مشتریان دسترسی دارند. این در سرور مجازی و اختصاصی هم صدق میکنه ؟

- - - Updated - - -




کدام هاستینگ ها زیر نظر پلیس فتا هستند ؟

راسیتش به نا به دلایلی تصمیم گرفتم لینک ندم تو این سایت ولی من سه چهارتا سایت میش ناسم که اینجوری هستن

gnostic
June 14th, 2016, 18:40
با سلام

در ادامه سوال دوستمون، این سوال برای من هست که آیا مدیران هاست های اشتراکی و مجازی به "بانک اطلاعاتی" کاربران هم دسترسی دارند؟

با توجه به اینکه برای بانک اطلاعاتی نام کاربری و رمز عبور تعریف میشه. مثلا بانک mysql ایجاد شده توسط کاربر را دسترسی دارد؟

Iranicaserver
June 14th, 2016, 21:06
با سلام خدمت شما مدیران هاستینگ کاملا و براحتی به فایلهای کاربران دسترسی دارند و باید هم داشته باشند زیرا مدیر سرور هستند اما اگر منظور ما از دسترسی غیرقانونی به فایلهای شما و سرقت هست که باید بگم اکثر هاستینگ های خوب اینکارو نمی کنند زیرا اعتبار و آبروی خودشون رو میبرند شما می توانید فایلهای خود را کد کنید که دیکود کردنش سخت شود و یا اگر خیلی حساس هستید سرور اختصاصی بگیرید که دیگه مدیر سرور هم به سختی دسترسی داره در کل این احتمالا شاید 1% باشد که این اتفاق برای شما بیوفتد
سایت های هم که ذکر کردید از بهترین سایت های ایران هستند

gnostic
June 14th, 2016, 22:56
با سلام خدمت شما مدیران هاستینگ کاملا و براحتی به فایلهای کاربران دسترسی دارند و باید هم داشته باشند زیرا مدیر سرور هستند اما اگر منظور ما از دسترسی غیرقانونی به فایلهای شما و سرقت هست که باید بگم اکثر هاستینگ های خوب اینکارو نمی کنند زیرا اعتبار و آبروی خودشون رو میبرند شما می توانید فایلهای خود را کد کنید که دیکود کردنش سخت شود و یا اگر خیلی حساس هستید سرور اختصاصی بگیرید که دیگه مدیر سرور هم به سختی دسترسی داره در کل این احتمالا شاید 1% باشد که این اتفاق برای شما بیوفتد
سایت های هم که ذکر کردید از بهترین سایت های ایران هستند

تشکر دوست عزیز، اما شما درمورد فایل های کاربران گفتید، بانک های اطلاعاتی چطور؟ آیا مدیر هاستینگ به آن هم دسترسی دارد؟ یعنی امکان دانلود بانک اطلاعاتی یا ورود به phpmyadmin و دریافت بانک اطلاعاتی را دارد؟

hoka
June 14th, 2016, 22:59
تشکر دوست عزیز، اما شما درمورد فایل های کاربران گفتید، بانک های اطلاعاتی چطور؟ آیا مدیر هاستینگ به آن هم دسترسی دارد؟ یعنی امکان دانلود بانک اطلاعاتی یا ورود به phpmyadmin و دریافت بانک اطلاعاتی را دارد؟

دوست عزیز
مدیر سرور به تمامی اطلاعات شما که روی هاست یا سرور هست دسترسی داره

gnostic
September 8th, 2016, 13:37
کاملا درسته!
هرچند سرور مجازی هم امنیت کامل نداره و توسط مدیر سرور قابل دسترسی هست. البته با ست کردن پسورد روی بوت‌لودر و ... میشه تا حد زیادی جلوی این دسترسی رو گرفت)

من بابت سرور مجازی از ارائه دهنده ها پرسیدم میگن که فقط یه پسورد ورود هست و اگه عوض بشه ما هیچ دسترسی نداریم؟
میشه یه مقدار بحث رو باز کنید، چه کارهایی را باید کرد تا خیالمون راحت باشه از امنیت اطلاعاتی که روی سرور مجازی خودمون داریم ؟

vahid13713
September 8th, 2016, 17:01
یکی از راهها برای جلوگیری از کپی کد کردن فایلها با نرم افزارهاست که البته امنیت کافی ندارد

- - - Updated - - -


تشکر دوست عزیز، اما شما درمورد فایل های کاربران گفتید، بانک های اطلاعاتی چطور؟ آیا مدیر هاستینگ به آن هم دسترسی دارد؟ یعنی امکان دانلود بانک اطلاعاتی یا ورود به phpmyadmin و دریافت بانک اطلاعاتی را دارد؟

تما م و کمال دسترسی دارند با یک حرکت میشه پسورد رک تغییر داد و وارد شد ...این مشکل خود منم هست تنها راهی که یافتم ionclubبود که قطعی نیست..خودتون باید تابعی بنویسید که اگر روی سایت دیگه قرار گرفت حرکتی انجام بده

hoka
September 8th, 2016, 17:45
من بابت سرور مجازی از ارائه دهنده ها پرسیدم میگن که فقط یه پسورد ورود هست و اگه عوض بشه ما هیچ دسترسی نداریم؟
میشه یه مقدار بحث رو باز کنید، چه کارهایی را باید کرد تا خیالمون راحت باشه از امنیت اطلاعاتی که روی سرور مجازی خودمون داریم ؟

عزیز جان سرور مجازی که هیچ ( با یه جرکت پسوردش به دست میاد ) سرور اختصاصی هم اگر مستقیم خریداری نکنید با دسترسی kvm اون هم قابل دسترسی هست