Ir para conteúdo
  • Cadastre-se

Acesso SSH para Revenda de Hospedagem


dinosn

Posts Recomendados

Liberar acesso ao SSH para o cliente usando a opção dentro do cPanel não trás riscos para o servidor. O máximo que pode acontecer é o cliente utilizar de ma fé como o @RobertSP disse, mas nada que não pudesse ser feito com alguma função do PHP. Realmente faz sentido pra vocês achar que o cPanel ia colocar uma opção que colocasse sua estrutura em risco?

Existem medidas de segurança que devem ser tomadas para quem deseja liberar esse tipo de acesso ao cliente, mas por mais que o cliente tenha acesso ao Shell ele só será capaz de realizar modificações em diretórios que esteja sob seu usuário, ou seja, /home/USER.

Para quem tiver interesse de liberar tal acesso, segue uma URL de medidas de segurança: http://thecpaneladmin.com/ssh-security-shared-hosting/

 

Editado por Pedro Sodre
Link para o comentário
Compartilhar em outros sites

Liberar acesso ao SSH para o cliente usando a opção dentro do cPanel não trás riscos para o servidor. O máximo que pode acontecer é o cliente utilizar de ma fé como o @RobertSP disse, mas nada que não pudesse ser feito com alguma função do PHP. Realmente faz sentido pra vocês achar que o cPanel ia colocar uma opção que colocasse sua estrutura em risco?

Existem medidas de segurança que devem ser tomadas para quem deseja liberar esse tipo de acesso ao cliente, mas por mais que o cliente tenha acesso ao Shell ele só será capaz de realizar modificações em diretórios que esteja sob seu usuário, ou seja, /home/USER.

Para quem tiver interesse de liberar tal acesso, segue uma URL de medidas de segurança: http://thecpaneladmin.com/ssh-security-shared-hosting/

 

Opa, valeu Pedro. Estou com essa mesma discussão aberta no WHT USA e o pessoal tem sido mais aberto na utilização do acesso, todos com o mesmo alerta: não liberar para todos e monitorar melhor o uso

Link para o comentário
Compartilhar em outros sites

Sim, eu disponibilizo para meus clientes por padrão. Mesmo porque quando instalo o cPanel essa função já vai junto.

A autenticação é através de chave criptográfica que é mais seguro que login e senha e com o SSH jail os riscos são mínimos de um usuário fazer algo que venha prejudicar o resto do servidor, mas ainda assim eu entendo que pode ser perigoso.

@RobertSP Sim, mas com um script PHP simples como o famoso RapidLeech ele pode fazer exatamente a mesma coisa sem ter qualquer acesso ao SSH então o problema é bem maior.

 

 

Link para o comentário
Compartilhar em outros sites

Sim, eu disponibilizo para meus clientes por padrão. Mesmo porque quando instalo o cPanel essa função já vai junto.

A autenticação é através de chave criptográfica que é mais seguro que login e senha e com o SSH jail os riscos são mínimos de um usuário fazer algo que venha prejudicar o resto do servidor, mas ainda assim eu entendo que pode ser perigoso.

@RobertSP Sim, mas com um script PHP simples como o famoso RapidLeech ele pode fazer exatamente a mesma coisa sem ter qualquer acesso ao SSH então o problema é bem maior.

 

 

Diogo, obrigado por compartilhar!

Poderia me dizer se o cliente ainda consegue logar no SSH com o usuário e senha da conta, ou apenas pela chave gerada no cPanel?

Link para o comentário
Compartilhar em outros sites

Opa, valeu Pedro. Estou com essa mesma discussão aberta no WHT USA e o pessoal tem sido mais aberto na utilização do acesso, todos com o mesmo alerta: não liberar para todos e monitorar melhor o uso

Pessoalmente sou a favor de configurar tudo certo e oferecer a opção apenas para o cliente que solicitar. Se for o caso, peça uma justificativa e/ou cobre um valor adicional. Mas não tem esses riscos absurdos que estão dizendo não. Pelo menos não em um servidor "comum" e configurado.

Editado por Pedro Sodre
Link para o comentário
Compartilhar em outros sites

Pessoalmente sou a favor de configurar tudo certo e oferecer a opção apenas para o cliente que solicitar. Se for o caso, peça uma justificativa e/ou cobre um valor adicional. Mas não tem esses riscos absurdos que estão dizendo não. Pelo menos não em um servidor "comum" e configurado.

;)

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?