Назад | Перейти на главную страницу

Каковы (если есть) возможные сценарии, при которых хакер может найти несколько сайтов, размещенных на одном VPS?

Позвольте мне уточнить: предположим, что у меня есть 10 сайтов, размещенных на одном хосте VPS. И по какой-то причине один из этих сайтов становится известным, и хакер хочет знать, где он размещен и сколько других сайтов размещено на этом сайте.

Я считаю, что первый - это так же просто, как узнать IP-адрес, но без фактического взлома сайта, может ли кто-нибудь узнать, сколько доменов размещено на этом IP-адресе?

Если вам интересно, почему я спросил, я размещаю около 7 коммерческих сайтов и 1 персональный сайт для некоторых советов по программированию, которые я в основном собираю / нахожу в Интернете. Хотя этот сайт является наиболее безопасным из всех возможных (без пользовательского ввода, обновленного программного обеспечения ...), я не могу не представить, попытается ли кто-нибудь из этих скрипачей найти способы получить имена других моих доменов, и это может подвергать риску сайты моих клиентов.

Да, они могут.

В основном это «обратный DNS-запрос» (см. Комментарии к другой ссылке).

Есть поисковые системы, которые выводят количество доменов на вашем IP.

См. Например

sameid.net

поскольку в большинстве случаев есть причина использовать SSL для просмотра сайта или ввода данных, и, если вы не используете SNI, вам в любом случае понадобится хотя бы один IP-адрес для каждого домена.