大漠孤狼网迹

随想,事件,经验

Entries for the ‘虚拟主机’ Category

虚拟主机合租的危害

合租大家都不陌生,就是几个人合伙租一个服务器用,当然现在也有很多公司打着合租的幌子出售虚拟主机,其实两者本就没有本质的区别。因为美国主机空间大,流量大,可以绑定多个域名等各种特点,很多人为了降低成本,就找几个人合用一个虚拟主机账户,也就是我们这里要说的虚拟主机合租。从美国主机侦探论坛(www.idcspy.com)上会员的提问就可以看出,很多人都想合租一个虚拟主机用,还有一个论坛专门搞HostMonster虚拟主机的合租。但是由于虚拟主机合租的危害非常大,大家一定要慎重。应该在了解清楚虚拟主机合租到底有哪些危害之后再决定是否选择合租,不要被骗了。我们今天重点从技术方面说虚拟主机合租的危害,后面再讲一下其他方面的危害。
美国虚拟主机之所以可以合租,前提就是他可以绑定多个域名,域名绑定到子目录,每个人可以分一个FTP和数据库,然后一些操作就可以各自独立完成了。FTP是可以限制到网站的目录的,所以表面看来,每个网站都是独立的了,尤其是对于一些不需要很多控制面板上高级功能的用户,甚至会觉得和直接买个虚拟主机账户没什么区别,还能省钱。情况真的如此吗?
虚拟主机为了安全,都限定了每个用户的访问,每个用户都访问不了其他用户的目录。我们拿cpanel主机来举例,假如你有一个账户,那么在这个账户的脚本是访问不了home目录以及home目录下其他用户的目录的,但是你自己账户的目录却是可以随意访问和操作的。如果合租的时候只给了你一个子目录,如何实现访问其他目录呢,最简单的就是找一个webshell脚本(这个很容易找到就不发了),上传到你的目录,那么你就可以浏览和操作同一个账户下的其他目录了,还可以执行很多shell命令。这样一来同一个账户下的目录并不是相互独立的,而是很容易就操作和访问其他目录。说到这里大家就很清楚了,合租的用户完全可以随意复制,修改,删除你的文件!!!
我们测试过很多家的主机,包括 Hostmonster bluehost ixWebHosting 等,安全方面都做了限制,无法访问其他账户的目录,但是同一个账户下的目录是可以随意访问的,系统的很多目录也是可以访问的。这就说明,虚拟主机合租没有任何安全性可言。个别虚拟主机的安全性做的不好,甚至可以访问其他账户的目录(据说3ix就有这个隐患,不过我没有测试过)。
这是一个致命的问题,因为你的网站是不安全的,可能随时被修改,挂马,而且这个问题无法解决。所以除非你不在乎你的网站,或者你很信任其他合租者(例如和你的家人一起合用),要么就不要选择虚拟主机合租。
虚拟主机合租可能存在的其他问题:
1.版权及违反主机商的协议问题   一个账户只要有一个网站存在这个问题,主机账户就可能被关闭。因为你并不清楚其他合租者做什么,所以就很危险
2.资源占用问题  某个网站的资源占用多就会引起整个主机账户被关闭
3.不少主机商明文禁止合租,如果被发现就会被关闭账户
4.管理上的纠纷,因为不可能每个人都有控制面板的登录权限,可能会出现很多不可预料的情况,例如被申请退款,网站被删除,管理者消失等等。
5.其他网站有违法信息可能导致账户的独立IP被封,导致你的网站国内无法访问
大漠(www.83blog.com)原创,转载请注明!

cPanel主机(WHM面板)设置指南之概要

这里讲的是cpanel主机的服务器端面板,也就是whm的设置指南。这个是第一部分,主要讲一下cpanel主机的设置步骤。每一个步骤我们会给出对应 于whm面板使用手册中的详细的使用说明。暂时只写这个设置步骤部分和初始化设置的图片教程,其他部分的详细内容以后再写,在没有写好之前可以参考我们翻 译的使用手册。因为时间问题,这个说明一拖再拖,本来半年之前就准备写的,结果直到今天才正式开始。whm详细的使用教程准备做成视频发布,具体时间未 定。
首先推荐本站翻译的官方教程:WebHost Manager 11使用手册
下面来说明拿到一个cpanel主机(租用)或者是安装好cpanel之后需要做哪些工作:
1.初始化设置  这里设置的内容以后还可以修改,见:http://bbs.idcspy.com/thread-43130-1-1.html
2.Tweak Settings  这部分很重要,涉及到服务器的很多设置,如果是对外销售的主机,设置好之后尽量不要改动,具体设置请参考:http://www.idcspy.com/server-config-tweaksettings.html
3.设置服务器的时区,请根据自己的需要设置,对外销售的主机这项设置好也最好别更改 http://www.idcspy.com/server-config-servertime.html
4.在服务器初始化的时候已经设置过 mysql的root密码,确认此密码不要留空。更改服务器的root密码,足够复杂,此密码最好定期修改http://www.idcspy.com/server-config-change-root-pass.html
5.cpanel和whm的升级设置  ,推荐使用稳定版本  http://www.idcspy.com/server-config-updateconfig.html
6.安全设置 这部分很重要,具体要根据服务器的用途来设置,例如是出售的还是自己使用的。推荐做以下几项设置:禁止除自己ip外的ssh连接 设置方法见 http://www.idcspy.com/security-hac.html 关闭普通用户的c和C++编译器,如果是自己用可以不设置 http://www.idcspy.com/security-compilers.html cPHulk Brute Force保护 http://www.idcspy.com/security-hulk.html
7.设置备份  见 http://www.idcspy.com/backup-config.html
8.重新编译apache PHP,把自己需要的模块编译进去。这个根据自己的实际需求选择,需要什么就编译什么,一般 zend optimizer,GD,Gettext,MySQL “Improved” extension等经常用到。推荐apache版本使用2.2,php版本使用5.2以上的,如果是自己使用推荐开启 deflate,EAccelerator for PHP。这部分的设置见:http://www.idcspy.com/software-update-apache.html 里面的内容以后我们还会重点讲解。
到现在,这台服务器就可以投入使用了。现在看到的这个面板只是服务器的面板,还不能用来建网站,所以还需要新建一个cpanel账户才可以。
新建cpanel账户:http://www.idcspy.com/account-functions-creatnewacct.html
建好账户以后,用你填写的信息登录cpanel面板就可以使用了,和使用一个cpanel的虚拟主机没有什么区别,教程请参考:http://kb.idcspy.com/CPanel
关于账户的设置有两部分,都是很重要的,以后经常会遇到,请大家仔细阅读使用手册中的相关内容:
http://www.idcspy.com/account-info.html
http://www.idcspy.com/account-functions.html
大漠孤狼原创,首发于 美国主机侦探 (www.idcspy.com) 转载请注明

大漠教您如何选购虚拟主机之主机代理

用过不少虚拟主机,国内的国外的,还做过主机商的代理,就我知道的说一些选购时的注意事项,不全面,剩下的等大家来补充。今天先讲一讲代理的问题:
1.区分开服务商和代理。
很多新手都不清楚这些概念,以为卖主机的都是一样的,一般可以这样划分,租或者托管服务器,然后自己定制方案自己销售的认为是主机商;从主机商那开的代理账户然后销售给别人的就是代理。最大的区别在于主机上有服务器控制权限,而代理一般都是在帮主机商销售,相当于是推销员和售后,并不能控制服务器。
区分开这个概念的好处是:一,你决定是否向代理购买虚拟主机;二,如果你决定向代理购买了,那么一定要先确定他所代理的那家主机商是哪家,质量如何,然后 确定代理是否能够给你提供所需的服务;三,知道了他是不是代理,他代理的哪里的产品,就可以获取比直接从主机商购买更优惠的价格。
2.为什么要区分主机商和代理呢?原因有以下几个:
主机的质量如何是主机商决定的,代理很少能够左右主机的质量,所以要找到原来的主机商才好确定质量如何。
服务一般是由代理提供的,所以你要知道他是不是代理,还要了解他能否给你提供较好的服务,还有他万一不做了你如何处理
代理拿到的价格比较低,如果你从代理购买就绝对没有必要付出比主机商还要贵的价格,要么何必要从代理那买呢。
其实很多人选择从代理购买,原因就是一个,代理的价格便宜,但是也有不少人因为不熟悉虚拟主机市场的状况,从代理买的价格比从主机商那买还贵。
3.从代理买还还是从主机商买好?
从代理买的好处: 价格便宜,也有可能是你的网页就是你的代理帮你做的;但是坏处也很明显:一方面,服务可能不好;另外,如果他遇到什么问题不做了,后续的处理就很麻烦。代理一般都是个人或者工作室,保证服务的可能性要比主机商低的多,随时有跑路的可能性,他跑了你的空间就不好处理了。就算你的代理的人品很好,个人出意外的可能性也远远大于公司。
所以在价格优势和以上的这些劣势上,选择从哪里买就看自己更偏向于什么了
但是从代理买有几个建议:
最好域名别在他那里注册,要么你想走的时候,可能会被人抓着域名要挟
如果网站也是他们制作的,一定要注意,你要对你的网站有完全的控制权,也就是你随时可以转移走,否则后患无穷,掏钱不说,还会有一肚子气。
4.个人主机从业者
其实除了代理和主机商在卖主机外,还有一类人,如果按照我们之前说的区分标准,很容易归类到主机商范畴,但是从正规程度和规模又很小。也就是不少个人从主机商或机房租用或 者托管服务器,然后出售,我们称这类人为个人主机从业者,区分完善的主机服务商和个人。当然这个界限不是很明确,而且个人做的好的也会像主机商发展。例如 像admin5销售的合租主机按照我们的标准就应该归类为个人主机从业者,而同时他还做万网的代理,而万网就是属于主机商的。
5.看到一家主机商首先看什么?
首先看他的营业执照和ICP证。如果是正规的主机服务商,注册资金一般在100万以上,应该有ICP证。注意这里说的ICP证不是指ICP备案,不要混 淆。ICP证有专门的证书,编号是像 闽B2-20070004,而备案格式是: 闽ICP备05000137号。ICP证也就是增值电信业务经营许可证,是从事IDC业的公司必备的,但是一般的代理没有,个人主机从业者也没有,所以这个是区分是不是主机商的一个重要依据。
所以见到一家主机商,首先向客服要他们的营业执照和ICP证的电子版看看,当然不排除他们弄个假的给你看。。。。。但是一般情况下还是管用的。
当然公司,或者是一家主机商他提供的服务未必就是可靠的和可以信赖的,我们以后再逐步说如何选择的问题,请继续关注大漠教您如何选购虚拟主机系 列文章,以后我们重点说主机商的选择,而代理和主机商是直接相关的,但是确定代理的好坏就更难了,我的建议是,除非你十分迫切的要少花钱,或者你做的是垃 圾站,丢了也不在乎,而且几个月就赚钱走人的,要么还是多花点钱从主机商那购买,从代理购买,多了一层就多了很多不稳定因素。
大漠孤狼原创,始发:http://bbs.zzbaike.com/thread-3903-1-1.html 转载请注明。

使用SSH连接

原来做实验的时候为了在服务器上计算使用过SSH。做网站以后,开始用的一般都是cpanel控制面板,基本所有的操作都可以在控制面板完成,所以一直懒得用SSH了,像BlueHost虽然支持SSH,一直都没有开通过。
前几天买了一个DreamHost的空间,为了在线解压缩,不得已只能使用Shell了。只要熟悉unix/linux命令,使用Shell非常方便.
关于如何使用Shell在线解压缩可以参考:
http://wiki.dreamhost.com/index.php/SSH#Common_Tasks_in_SSH

Edong江阴机房停电通知

接江阴电信通知,因江阴供电局施工要求,11月6日(下周一)上午7点和下午4点江阴电信机房将会暂时停电,每次停电时间10分钟左右。
望相关客户做好必要准备,如果发现异常情况,请及时跟我们机房联系。
谢谢配合!
Edong在江阴的垃圾机房,动不动就停电。
代理评论:
发电机,UPS都没有的机房还算机房嘛
停电啦
被客户骂死了