PDA

Показать полную графическую версию : Защита хостинга


za1
12-01-2017, 13:12
Доброго дня. Возникли такие вопросы:

1) Каким образом хостеры могут защитить свой сервер от недобросовестных клиентов, ведь по сути он дает доступ на сервер, и возможность загрузить все что угодно. Понятно, что на папку с сайтами выставлены определенные права, плюс нужно настраивать SELinux, но является ли это достаточными мерами.

2) Каким образом определяется ответственность хостера за контент сайта клиента? Конечно там заключается соглашение, но все же что по этому поводу написано в правовых документах, да и что это за документы?

3) Если сайт на сервере внесли в список запрещенных, то в бан попадет и ip привязанный к серверу, а на нем могут висеть и другие сайты- пострадают клиенты, репутация, потеря прибыли. Как можно минимизировать шанс возникновения подобной ситуации?

Буду благодарен за ссылки на полезную информацию.

Charg
12-01-2017, 13:17
достаточными мерами. »
... достаточными мерами по предотвращению чего?

za1
12-01-2017, 14:12
Для предотвращения взлома сервера клиентами хостинга.

freese
13-01-2017, 12:44
3) Если сайт на сервере внесли в список запрещенных, то в бан попадет и ip привязанный к серверу, а на нем могут висеть и другие сайты- пострадают клиенты, репутация, потеря прибыли. Как можно минимизировать шанс возникновения подобной ситуации? »
до суда с хостером должны связаться органы, о просьбе закрыть сайт/доменное имя. Если реакции ни какой нет, то тогда уже ip вносится в реестр

http://rkn.gov.ru/news/rsoc/news17763.htm

В рамках законодательных, нормативных правовых и ведомственных актов, регламентирующих порядок создания, формирования и ведения единого реестра, Роскомнадзор после выявления в сети запрещенной информации направляет уведомление провайдеру хостинга, обслуживающему доменное имя распространителя этой информации.

В настоящее время уведомление высылается по адресу электронной почты, указанному на сервисах WHOIS, который зачастую не совпадает с актуальным адресом провайдера хостинга. Провайдер хостинга, в свою очередь, должен уведомить владельца доменного имени и совместно предпринять меры по удалению запрещенной информации. В случае непринятия мер Роскомнадзор включает доменное имя, указатель страницы сайта и сетевой адрес в единый реестр, а оператор связи обязан ограничить доступ к запрещенной информации, в соответствии с имеющимися у него техническими возможностями, в том числе и по сетевому адресу (IP-адресу).

Ограничение доступа к запрещенной информации по сетевому адресу является крайней мерой, предпринимаемой оператором связи в случае технической невозможности ограничения доступа по доменному имени или указателю страницы сайта.

В случаях ограничения доступа по сетевому адресу могут подвергаться ограничению расположенные на этом же адресе добросовестные ресурсы.

Во избежание недоразумений, связанных с неточным определением адреса электронной почты провайдера хостинга, или необоснованным, но вынужденным ограничением доступа к сайтам, не содержащим противоправную информацию, в силу нахождения их на одном IP-адресе с распространителем запрещенной информации, Роскомнадзор призывает провайдеров хостинга к оперативному взаимодействию.

В целях такого сотрудничества каждый провайдер хостинга вправе сообщить в Роскомнадзор своё полное правильное наименование, контактные данные, адрес электронной почты для получения уведомлений о выявлении запрещенной информации.

Роскомнадзор также заинтересован в получении полных перечней доменных имен, обслуживаемых этими провайдерами и диапазон IP-адресов, на которых размещены перечисленные доменные имена. Данные сведения провайдеры также вправе предоставить ведомству, если не усматривают в этом никаких нарушений внутренних договоренностей с владельцами ресурсов.

Информация может направляться в электронном виде, заверенная электронной подписью, или на бумажном носителе, за подписью уполномоченного должностного лица.


2) Каким образом определяется ответственность хостера за контент сайта клиента? Конечно там заключается соглашение, но все же что по этому поводу написано в правовых документах, да и что это за документы? »
в зависимости от того что на размещенном сайте, и как хостер охотно контактирует с органами, то может быть и ни какой... а так все гибко и законов может найтись очень много

za1
13-01-2017, 14:19
Да я уже почитал и про статью 1253.1 ГК и про антипиратский закон, в общем все довольно скользко. Плюс кое-что зависит от соглашения с клиентом. Хотя существуют прецеденты где хостеры выиграли подобные иски, но нервотрепка знатная.




© OSzone.net 2001-2012