Отзыв о timeweb.ru

12 3
K
На сайте с 07.03.2007
Offline
143
2977

Не знаю, куда еще написать )

Суть: заблочили аккаунт. Причина - нарушение правил. Каких именно - выясняли 2 дня. Через 2 дня дали доступ к ftp, причину назвали - вредоносный код. Где именно, какой именно - тишина, вот уже как сутки никакой конкретики нету. Антивирус ничего не показал. В общем, либо какой-то менеджер не подкованный, либо там все такие - но потерял деньги, плюс сейчас позиции хряпнутся из-за таких мигалок в 4 дня...

У кого-нить еще было подобное?

Причем я реально знал, что хостинг белый, официальный - там ничего не было незаконного. Это факт.

P
На сайте с 16.03.2009
Offline
144
#1

в чем проблема сделать бекап и перенести на новый хост?

K
На сайте с 07.03.2007
Offline
143
#2

перенес. Но там технически было многое завязано на их доменах. Плюс - если реально взломали, то где вирус этот и как его заметить.

Да и как бы говорю в целом об отношении техподдержки ) Перенести можно было только спустя более двух дней )

Alexandr Smolin
На сайте с 22.11.2006
Offline
169
#3
Koag:
плюс сейчас позиции хряпнутся из-за таких мигалок в 4 дня...

Какой-то поток бреда. Если что-то теряется, то сайт через 2 часа можно поднять из бэкапа (хранящегося хоть дома, хоть на удаленном сервере) на другом хостинге. Если за 4 дня не пошевелились, то Вашим ненужным проектам самое место у сдувшегося хостера.

Восхитительные гео-домены (Россия, Украина, мир) и ключевики с отличной выдержкой. (/ru/forum/778416)
PU
На сайте с 02.12.2010
Offline
42
#4
Koag:

Да и как бы говорю в целом об отношении техподдержки ) Перенести можно было только спустя более двух дней )

Тут вопрос такой, что "большие" хостеры в повальном большинстве ложат с прибором на то кто виноват и что именно поломали, их интересует сам факт (внутренние фильтры которые анализируют активность и тд). Насколько я понимаю - это знают все.

У Вас для того чтобы избежать такого в будущем есть следующие варианты:

1. найти soho хостера (они "бегают" за клиентами и принципе это очень даже вариант, так как и стабильность в норме и отношение, к клиенту, значительно выше среднего)

2. взять тарифный план который предполагает "защиту/реагирование" на взлом сайта с последующим анализом и передачей клиенту (иногда даже лечат сами, но ценник совсем другой).

3. контролировать все самостоятельно, есть куча вариантов как это можно сделать и как отслеживать изменения в файлах и базе (да, да. антивирусник далеко не всегда увидит, что там есть вредоносный код, так как это веб, и фрагменты кода могут быть размыты по множеству файлов или вообще не определяться как вредоносный, потому что может иметь "двойное" назначение ).

Имхо. Тема не о чем, так как хостер по дефолту прав, ибо это есть в договоре, с которым Вы согласились начав использовать их услуги. То что они тупили два дня перед ответом - еще не понятно как был создан запрос, чего Вы от них хотели - чтобы они лечили/искали или дали доступ для исправления/забрать бэкапы? Если Вы 100% уверенны, что это было ложное срабатывание, тогда докажите им это приведя аргументы, уверен, что перед Вами как минимум извинятся.

serjoo
На сайте с 12.09.2011
Offline
389
#5

Давненько про таймвеб не слышно было. 😒

Где скрины переписки с ТП?

Покажите скрин залоченного акка - не разу не видел просто.

Мультур..
Den73
На сайте с 26.06.2010
Offline
523
#6

по хорошему при блокировки нужно предоставить причину в развернутом виде.

может тс чего то не договаривает в связи с компетентностью в этом вопросе?

MU
На сайте с 01.10.2013
Offline
43
#7
Koag:
перенес. Но там технически было многое завязано на их доменах. Плюс - если реально взломали, то где вирус этот и как его заметить.

1. Ну, раз вы уже перенесли, то совершать ошибки, завязывая сайты на технических доменах хостеров больше не будете.

2. Достаточное кол-во "ответственных" хостеров прогоняет файловую систему сервера через какой-нибудь clamav (он находит существенную часть заливаемых вредоносных скриптов/инъекций до того, как на пользователя начинают валиться абузы) + проверка доменов на наличие малваре по базе гугла.

3. Раскладывание вредоносных скриптов производится в последние годы достаточно массово автоматизированным образом через уязвимости в устаревших версиях популярных CMS. То есть вам не достаточно просто удалить найденные зловреды. Необходимо устранить предполагаемые способы его заливки (как минимум, обновить CMS и модули, как максимум, подробно изучить логи). Помните, что наличие подобных уязвимостей грозит не только возможностью проспамить или поддосить, используя ваш аккаунт, но и утечкой данных, если у вас, скажем, интернет-магазин с ПД клиентов.

4. Также для повышения уровня безопасности работы старых версий CMS ответственные хостеры дополнительно используют правила для ModSecurity, которые могут "закрывать" существенную часть дыр без обновления версии ПО. Это не является полноценной альтернативой и призывом не обновляться, но часто спасают пользователя от неожиданных блокировок по абузе, а сервера хостера от аномального трафика и попадания в различные блеклисты. Правила могут быть самописными или комбинироваться со сторонними (например, от Trustwave SpiderLabs vs. или OWASP CRS). Для вас это особенно актуально.

Проконсультируйтесь с вашим новым хостером, какие меры из вышеперечисленного он предпринимает, чтобы защитить вас и ваши ресурсы.

Хостинг на SSD от 49 руб./мес. (http://mne.ru/services/virt_hosting.shtml) + бесплатный SSL VPS/VDS на SSD в России от 75 руб./мес. (http://mne.ru/services/vps.shtml) Скидка 10% на хостинг и VPS по промокоду — SEARCHENGINES
[Удален]
#8
Koag:
Не знаю, куда еще написать )

Суть: заблочили аккаунт. Причина - нарушение правил. Каких именно - выясняли 2 дня. Через 2 дня дали доступ к ftp, причину назвали - вредоносный код. Где именно, какой именно - тишина, вот уже как сутки никакой конкретики нету. Антивирус ничего не показал. В общем, либо какой-то менеджер не подкованный, либо там все такие - но потерял деньги, плюс сейчас позиции хряпнутся из-за таких мигалок в 4 дня...

У кого-нить еще было подобное?

Причем я реально знал, что хостинг белый, официальный - там ничего не было незаконного. Это факт.

То есть заблокировали и написали, что из-за вредоносного кода? Раз такое написали, должны быть и доказательства, а если их нет, то возможно связано с полицией, а также могут быть еще другие причины, в том числе и неадекватность рассмотрения жалоб. Сложно без переписки диагноз поставить.

AM
На сайте с 09.01.2007
Offline
467
#9
Den73:
по хорошему при блокировки нужно предоставить причину в развернутом виде.

Они и предоставляют. Сам убедился месяц назад.

K
На сайте с 07.03.2007
Offline
143
#10
Koag:
перенес. Но там технически было многое завязано на их доменах. Плюс - если реально взломали, то где вирус этот и как его заметить.

Да и как бы говорю в целом об отношении техподдержки ) Перенести можно было только спустя более двух дней )

перенести до сих пор нельзя. Я прочитал от саппорта, что дали доступы к ssh и ftp, отписался кодеру, чтоб перенес и забил. Оказалось, что ни ftp, ни SSH не включены до сих пор. Саппорт молчит. Тупо игнор. 3 день пошел. Так что, поторопился я с выводами, что перенес сайты.

Alexandr Smolin:
Какой-то поток бреда. Если что-то теряется, то сайт через 2 часа можно поднять из бэкапа (хранящегося хоть дома, хоть на удаленном сервере) на другом хостинге. Если за 4 дня не пошевелились, то Вашим ненужным проектам самое место у сдувшегося хостера.

у меня куча аккаунтов хостинга. В том числе и на таймевебе несколько есть. Бекапы я делаю только тех проектов, которыми занимаюсь. А те, что 3 года лежат тихо без дела, приносят 10-20 баксов в день - на качественном ( как я считал) хостинге - ну зачем бекапы...

serjoo:
Где скрины переписки с ТП?

Покажите скрин залоченного акка - не разу не видел просто.

да не вопрос. Если не прояснится ничего - покажу все скрины переписок. Хотя там по большей части только я пишу. В ответ либо тупо выкладка из правил, либо игнор, как последние 3 дня

Den73:
по хорошему при блокировки нужно предоставить причину в развернутом виде.
может тс чего то не договаривает в связи с компетентностью в этом вопросе?

именно, что я компетентен в этом вопросе, и никогда не стал бы размещать палевный контент на пушистом таймвебе. Есть другие сервера под другие проекты. А тут просто блокировка без причин. Кто-то типа стукнул, и все. Никто абузу не проверял.

Мне приходили абузы на другие сервера - блокировки моментальной никогда не было - это раз. Всегда давали время разобраться. Даже на свебе, когда у меня сайт поломали, залили туда чернуху конкретную - все равно свеб сначала отписался, где конкретно написал, в какой именно папке чернуха, и когда я пару дней забивал на это - они просто заархивировали мне этот 1 сайт, и удалили папку. Все остальное работало как часы.

prorok-ua:
Имхо. Тема не о чем, так как хостер по дефолту прав, ибо это есть в договоре, с которым Вы согласились начав использовать их услуги. То что они тупили два дня перед ответом - еще не понятно как был создан запрос, чего Вы от них хотели - чтобы они лечили/искали или дали доступ для исправления/забрать бэкапы? Если Вы 100% уверенны, что это было ложное срабатывание, тогда докажите им это приведя аргументы, уверен, что перед Вами как минимум извинятся.

как доказать то, что ложная абуза? ) Мне никто не отвечает, я говорю, что никакого левого контента нет на сайте, никаких вирусов и т.д. Либо пусть приведут примеры, либо я прав. Разве нет. Как мне еще доказать то?

Я просто к тому веду, что можно простой абузой вырубить любой сайт на таймвебе? Или мне попался менеджер-идиот? Я его никоеим образом не оскорбляю, но как назвать человека, которому задаешь один вопрос, он отвечает на другой, потом говорит, что влючил мне ftp и ssh, а на деле нихрена не включено?

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий