Русский ИТ бизнес 👨
Подписаться
Post media
Слышали про уязвимость в React? Хостер нам прислал, просканировал наши ресурсы, нашел уязвимость и прислал уведомление. Приятно... Но напугали, мол если не закроем, заблокируют :) ресурсы. Это звучит слегка странно, ведь разве на bare metal это не наши риски?

Русский ИТ бизнес

Комментарии (0)

  • N_Kalashnikov
    Да, мне тоже приходило. Даже успели заблокировать один ресурс, пришлось экстренно обновлять пакеты.
    • GroupAnonymousBot
      Selectel? Мне он нравится, но такой подход отторгает, скажу прямо.
      • Vladim1r
        Любой нормальный хостер будет и должен блокировать. Через эту уязвимость можно делать всё - майнера сунут, проксю для злых дел, ботов не таких как у вас, а плохих и криминальных. Оно вам не надо и хостеру это потом разгребать - лишняя дурная работа.
        • Ifrolove
          Макс когда машину в прокат берет, он удивляется что нельзя ее перекрасить или мозги перепрошить.
      • N_Kalashnikov
        Да. Согласен, но как будто лучше так, чем потом восстанавливать все, если что-то произойдет
  • v0van
    Будут с вашего сервера совершать противоправные действия, например
  • bzc_e
    А я попал под это. на одном старом проекте не был обновлен next.js. Майнер положил мне всё на сервере…
  • yury_webscraping
    У вас виртуалки? Просто ущерб хостера это использование его ресов или рассылка
    • GroupAnonymousBot
      bare metal
      • yury_webscraping
        А ip ники из пула хостера?
        • dmitry236
          а хочешь чтобы они резидентных отсыпали?)
          • yury_webscraping
            Бывают общественные, бывают залётные, бывает как угодно 😭😭😭
      • aromanenko
        Бареметал от дидика чем отличается?
        • freezk
          дидка - это выделенный, виртуальный сервер, их таких может быть N на одном физическом сервере. А бареметал - это физический сервер
        • GroupAnonymousBot
          ничем. речь идет об аренде физического сервера. железяки.
  • Channel_Bot
    Да ты в Макс уже перешёл, просто попочку пошире раздвинь для хостера и всех остальных, кто просится 😁
  • Ut4J6
    Потому что вас просканировал не селектел, а НКЦКИ. Это структура при ФСБ