Besteht intresse an Hochsicherheits "Scene" Hosting?

Dieses Thema im Forum "Hosting & Server" wurde erstellt von dreamax, 28. März 2011 .

  1. 10. April 2011
    AW: Besteht intresse an Hochsicherheits "Scene" Hosting?


    $_SERVER['SERVER_ADDR' ] = 127.0.0.1 (etc.), ob man 2x4 traut oder nicht, muss jeder für sich entscheiden. mod_security und ähnliche Module halte ich für mehr als überflüssig, man apache in verbindung mit basis c kenntnissen und nem gescheiten chroot halt ich für angemessener.
    Aus dem Apache (was wie angedeutet keine "out of the box paket" ist) ausbrechen halte ich für äußerst schwer, ausbrechen aus dem chroot für (fast) unmöglich. Wobei man selbst im chroot (mit vollen apache Rechten) nicht die (host) IP ermitteln kann (ein backup anfertigen u.U. schon).

    Welches Bunker RZ du mit thebunker meinst, weiß ich nicht, allerdings ist TheBunker (UK) alles andere als für "spezielle Inhalte" geeignet. (Oder meinst du das RZ in CH? NL? SE? US?..).

    Das Leute bei mir hosten "Weil er so cool ist und Dinge kann, die kein anderer Hoster kann!" bezweifele ich doch stark. Wohl eher weil das Hosting qualitativ Hochwertiger und nachhaltiger ist als das "normale" Shared Webhosting.

    //btw. Regelmäßige Security Checks der Kunden Scripts sind Inklusive (nur von "aussen" keine Codeanalyse), unsichere Scripts haben nichts auf dem Server zu suchen und werden nach entdeckung in Rücksprache mit dem Kunden entfernt. Bei selbstgeschrieben Script geben wir aber auch gerne Hilfestellung / Tipps zur absicherung.

    mfg
     
  2. 10. April 2011
    AW: Besteht intresse an Hochsicherheits "Scene" Hosting?

    Wenn man hochwertiges Hosting für eine erstzunehmende Seite möchte, wird man sich keinen Webspace oder VPS mieten, sondern eher einen Dedicated Server. Und den Dedicated Server kann man verschlüsseln (bzw. teile davon, falls man keine Konsole hat zur passwd. Eingabe). Das ist übrigens auch auf einem VDS möglich und ein VDS kostet meist nur geringfügig mehr als ein VPS. Um seine Daten muss man sich von daher keine Sorgen machen, wobei ich ganz klar sage, dass *ich* 2x4 vertraue und ich noch nie (etwas ernsthaftes, belegtes) gehört/gesehen habe (außer die üblichen Gerüchte die eh nicht stimmen), dass irgendetwas weiterverkauft oder geklaut wurde.

    Ich meine thebunker.net. Was meinst du mit "spezielle Inhalte"? Wenn bei dir ohnehin phishing, Betrug, Spam wegfällt, denke ich, dass du Warezseiten, free of speech und so meinst. Ob thebunker.net für so etwas geeignet ist oder nicht weiß ich nicht. Wenn ich mir dort etwas kaufe, informiere ich mich vorher über die für mich passende Location.

    Das meinte ich gar nicht. Du meintest "dies mehrfach gehackt." + "nochmal überlegen wie gut dein Hosting bei 2x4 bzw. die Administration war." - was hat denn das mit dem Hosting zu tun? Sorgst du, als Hoster, etwa für die Sicherheit der Scripts deiner Kunden? mod_security verwendet man ja nicht zum Absichern des Servers (zumindestens ich nicht), sondern zum Filtern von Attacken auf WebApps. Damit meine ich SQL Injections, XSS Attacken und den ganzen Kram - das filtert mod_security mit den richtigen Rules ganz gut. Ist natürlich kein 100%iger Schutz, aber auf jeden Fall empfehlenswert. Klar könnte man mit mod_security den Webserver ein *wenig* absichern, aber wenn man ein vernünftiges Webserversetup hat, halte ich das für unnütz.

    Wie hochwertig dein Hosting ist und ob es über dem Durchschnitt liegt, wird sich zeigen. Aber so ein Thread ist imho unnötig und wird dir später - falls du ein 'seriöser' und ernstzunehmender Hoster geworden bist - mehr schaden als nutzen (falls er denn gefunden wird). Interesse an so einem Hosting besteht sicherlich und wie ich schon sagte: mach es einfach und fertig. Es wird sich ja zeigen, was dabei rauskommt.
     
  3. 10. April 2011
    AW: Besteht intresse an Hochsicherheits "Scene" Hosting?

    Gut, das ist aber ein Schweizer (199 USD). Mal davon abgesehen das wir "schnellere" Hardware verwenden, wäre mir das zu teuer.

    Darf man fragen was du darauf hostest? Zumindestens sind Warez u.ä. nach der PrivateLayer AUP und den Schweizer Gesetzen nicht erlaubt.

    Zumal sie 71% ihres Traffic über "billig" Transit weiterleiten (91% HE / CO).

    Zudem solltest du deinem Hoster u.U. mitteilen, das es nicht gut ist, das webinterface seines bgp routers vom Internet aus zugänglich zu machen..

    //edit: Falls du mal mehr Traffic brauchst: http://100tb.ch/ das ist auch privatelayer.
    Auser einer schlechten Phishing Page und einem Polnischen Warez board habe ich aber bisher nichts
    besonderes gefunden, ich schau mir den Hoster aber nachher auf jedenfall mal genauer an (Scheint interessant zu werden).

    //edit2: Ich glaube die bieten ganz normales Hosting. Hosten fast keine "Fragewuerdigen Seiten" sondern viel mehr ganz normale Webseiten, Reseller, Proxys, VPN, Tor Nodes, etc.. drauf. Die einzigst mir bekannte Seite ist wohl predb.in. Jedenfalls ist das nicht mit meinem Angebot zu vergleichen. Zumal die im Equinix DC stehen, welche imho ne zero tolerance policy gegen warez und spam fahren.

    //edit3: In punkto warezbb gebe ich dir recht, die haben aber auch schon bei Netdirekt in Frankfurt gehostet. Anscheinend ist denen das ziemlich egal (wohnen ja auch auf der anderen Seite vom Teich),
    wenn ich die Lust dazu hab schreib ich nacher mal ne Abuse Mail.
     
  4. 10. April 2011
    AW: Besteht intresse an Hochsicherheits "Scene" Hosting?

    was ist an privatelayer so interessant? warez-bb hosted da. Und mein screenshot war nur einer von meinen Servern...
     
  5. 10. April 2011
    AW: Besteht intresse an Hochsicherheits "Scene" Hosting?

    Die hosten indirekt bei privatelayer, ihren server beziehen sie über hosthink.net (reseller oder nur anderer Name). Intressant ist die Mixtur aus verschiedenen Systemen (Win/Linux) und der Voll Zugriff auf diverse (Core) Router übers Internet. Ist sicher interessant da mal ne Scanner drüber laufen zu lassen. Ansonten sind gut 90% Normale Webseits (und "Graues") und knapp 10% sowas wie warez-bb, welche aber ihren Hoster nicht nach "Sicherheit" oder anonymität wählen (Siehe warez-bb bei Netdirekt Frankfurt). Die Domain stammt übrigens noch von KeyWeb.de
     
  6. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.