連低階的機器人程式都檔不住攻擊 捕夢網跟人家說什麼雲端主機


最近稍微有空一點,把之前解處理還在捕夢網寄存時被入侵留下來的檔案,做一些整理和歸檔,畢竟網站都搬回來了,被入侵植入的木馬都清乾淨了,留下來這些檔案也沒有什麼用。

就在這個時候,我想看看是不是可以找到當初網站被入侵的痕跡,結果不看還好,一看暈倒。 Read more

系統漏洞不是發生 也不是產生 是發現

系統漏洞是被發現的,是一直存在的,不是發生,而是發現。不是設計師故意弄的(非惡意的話,最多是不小心),而是攻擊手法的進展,探測的技術進步,使用功能的增加,運算效能的強大,才會發現漏洞的。

其實WAF不是萬靈丹,只是能擋掉低階的機器人爬蟲掃瞄和攻擊,講穿了Web Application Firewall網路應用程式的防火牆,就是針對應用程式,把進出的封包拿出來看,分析行為有攻擊性,就把攻擊擋下來。其實是在OSI中第7層的防護,應用層上的保護,可以擋入侵,但是如果是溢位型漏洞,WAF是擋不到的。我覺得,WAF的概念(有錯請指正),應該要看成針對應用程式發展出來的IPS(入侵偵測),說成主動防禦,有一點包裝過了頭。

捕夢網,服務差,還跟我收代管費,被入侵,跟我說要買WAF,我自己管為什麼都沒有被入侵,放到你家會,你只有說,你水管大,所以容易被攻擊。 Read more

捕夢網數位科技的記憶體資源給的比Server Zoo主機動物園來的少

在搬家之後 還是出現斷線

在捕夢網同意搬到有Cloud Linux資源限制的主機上之後,穩了2天,第三天之後,又出現服務中斷情況,而且服務一中斷,就是四十分鐘。

經過詢問之後,才發現原來是我們的資源使用超量了。我們這麼小流量的網站,會資源使用超量,倒底是怎麼一回事? Read more

用了捕夢網一個月 又該走了?

沒有Cloud Linux的捕夢網

Cloud Linux是一個作業環境,這個作業環境會依據設定,分配每個使用者的CPU使用量,當使用者超過這樣的使用量之後,連線會被中斷掉。

台灣有幾家虛擬主機商,都有使用Cloud Linux的平台,而不是使用傳統的VMWARE / ESxI的結構,分別是之前的主機動物園和遠振資訊。

前一次,是Server Zoo亂鎖Port,所以我們被迫搬到捕夢網,搬到捕夢網之後,前幾天還很順,後來就出現連續性的當機和作業遲援。 Read more

捕夢網的資料備份還原方式

捕夢網雲端主機提供資料庫備份還原服務

我們有使用捕夢網的雲端解決方案,有提供免費的備份還原服務,可以指定還原30天的資料或是程式。

因為用的是雲端方案,所以,備份還原資料不限,通通都是免費(整個方案一年十多萬),資料只花了半個小時就還原了,後來我們發現,連資料庫都要還原。 Read more

捕夢網虛擬主機也不是全然沒有缺點

捕夢網的優勢

光電話聯絡,打我的手機,都在線上等測試結果,這個就很給力了。

系統自動備份,今天問完的結果是,不需要手動備份。捕夢網提供每天備份,可以自己用FTP備份,phpMyAdmin下載資料庫,完成備份,也可以請他們備份,放在FTP上,讓我們抓。 Read more

反推:轉到捕夢網數位科技之後我可以安心睡覺了,再見了ServerZoo

業主立馬更換了捕夢網之後

因為工作的關係,有認識捕夢網的業務,雖然還沒有跟他買過方案,不過有認識,他們家技術人員也有來聊過,我知道他們的技術底在哪。

捕夢網比Server Zoo貴,為什麼要換去捕夢網,光是從Server Zoo主機動物園,移機至捕夢網,捕夢網的工程師協助搬家,這個就值$3000。

再加上,捕夢網的工程師真的很細心,他們在Server Zoo上有看到我DB的帳號有3號,他移過來之後,也同樣的建了3個對應的帳號。

業主說,貴不是重點,重點是服務。真的服務有差,我都晚上十一二點或是半夜四五點才有空,打電話去捕夢網,捕夢網都有幫我服務跟處理。 Read more