raksmart活动促销

分享

写回答

发帖

虚拟主机合租的危害

国外虚拟主机 国外虚拟主机 3049 人阅读 | 4 人回复

发表于 2009-7-26 18:32:40 | 显示全部楼层 |阅读模式

合租大家都不陌生,就是几个人合伙租一个服务器用,当然现在也有很多公司打着合租的幌子出售虚拟主机,其实两者本就没有本质的区别。因为美国主机空间大,流量大,可以绑定多个域名等各种特点,很多人为了降低成本,就找几个人合用一个虚拟主机账户,也就是我们这里要说的虚拟主机合租。从美国主机侦探论坛(www.idcspy.com)上会员的提问就可以看出,很多人都想合租一个虚拟主机用,还有一个论坛专门搞HostMonster虚拟主机的合租。但是由于虚拟主机合租的危害非常大,大家一定要慎重。应该在了解清楚虚拟主机合租到底有哪些危害之后再决定是否选择合租,不要被骗了。我们今天重点从技术方面说虚拟主机合租的危害,后面再讲一下其他方面的危害。

美国虚拟主机之所以可以合租,前提就是他可以绑定多个域名,域名绑定到子目录,每个人可以分一个FTP和数据库,然后一些操作就可以各自独立完成了。FTP是可以限制到网站的目录的,所以表面看来,每个网站都是独立的了,尤其是对于一些不需要很多控制面板上高级功能的用户,甚至会觉得和直接买个虚拟主机账户没什么区别,还能省钱。情况真的如此吗?

虚拟主机为了安全,都限定了每个用户的访问,每个用户都访问不了其他用户的目录。我们拿cpanel主机来举例,假如你有一个账户,那么在这个账户的脚本是访问不了home目录以及home目录下其他用户的目录的,但是你自己账户的目录却是可以随意访问和操作的。如果合租的时候只给了你一个子目录,如何实现访问其他目录呢,最简单的就是找一个webshell脚本(这个很容易找到就不发了),上传到你的目录,那么你就可以浏览和操作同一个账户下的其他目录了,还可以执行很多shell命令。这样一来同一个账户下的目录并不是相互独立的,而是很容易就操作和访问其他目录。说到这里大家就很清楚了,合租的用户完全可以随意复制,修改,删除你的文件!!!

我们测试过很多家的主机,包括 Hostmonster bluehost ixWebHosting 等,安全方面都做了限制,无法访问其他账户的目录,但是同一个账户下的目录是可以随意访问的,系统的很多目录也是可以访问的。这就说明,虚拟主机合租没有任何安全性可言。个别虚拟主机的安全性做的不好,甚至可以访问其他账户的目录(据说3ix就有这个隐患,不过我没有测试过)。

这是一个致命的问题,因为你的网站是不安全的,可能随时被修改,挂马,而且这个问题无法解决。所以除非你不在乎你的网站,或者你很信任其他合租者(例如和你的家人一起合用),要么就不要选择虚拟主机合租。

虚拟主机合租可能存在的其他问题:

1.版权及违反主机商的协议问题   一个账户只要有一个网站存在这个问题,主机账户就可能被关闭。因为你并不清楚其他合租者做什么,所以就很危险

2.资源占用问题  某个网站的资源占用多就会引起整个主机账户被关闭

3.不少主机商明文禁止合租,如果被发现就会被关闭账户

4.管理上的纠纷,因为不可能每个人都有控制面板的登录权限,可能会出现很多不可预料的情况,例如被申请退款,网站被删除,管理者消失等等。

5.其他网站有违法信息可能导致账户的独立IP被封,导致你的网站国内无法访问

回答|共 4 个

purplejade

发表于 2009-7-26 18:53:10 | 显示全部楼层

多谢楼主提醒,我一向就不喜欢合租的,感觉不安全

ffnn

发表于 2009-8-2 11:59:46 | 显示全部楼层

HOHO,好长啊。

kingto

发表于 2009-8-2 12:09:01 | 显示全部楼层

虚拟主机还能合租

cqboy2003

发表于 2009-8-2 13:47:05 | 显示全部楼层

对,总感觉自己没有控制权,寄人篱下的感觉
RAKSmart

gooddad

发表于 2009-8-2 13:53:02 | 显示全部楼层

合租主要是发起者获利的一种方式
您需要登录后才可以回帖 登录 | 注册

本版积分规则