Вы находитесь в опасности (скорее всего)!

rustelekom
На сайте с 20.04.2005
Offline
486
6929

Уважаемые вебмастера!

Не думайте, что:

а) У вас свой сервер (неважно dedicated или VPS) и никто кроме вас на него не заходит, вы защищены. Это не так.

б) Вы делаете бэкапы на этом же сервере (неважно, просто в отдельную папку или на отдельный диск, вы защищены. Это не так.

Вы можете быть защищены на 99% (100% гарантия только в Госстрахе СССР) если:

1) Вы своевременно обновляете ПО на своём сервере включая и движки сайтов и, желательно, регулярно производите базовый аудит безопасности.

2) Делаете бэкапы на удалённое хранилище + периодически скачиваете бэкапы на свой ПК.

Специально размещаю топик в этом разделе, потому что, к сожалению, огромная масса вебмастеров, даже не знает о том, что их многолетний труд находится под угрозой и не ходят в раздел "Безопасность", ведь они выполняют пункты а) и б) и думают, что находятся в безопасности. Это самообман и/или незнание!

Если вы следуете только пунктам а) и б) в один не слишком прекрасный день вы можете обнаружить, что ваши сайты перестали быть доступны, а все данные зашифрованы и заблокированы и найти вот такое сообщение:

I'VE ENCRYPTED ALL YOUR SENSITIVE DATA!!! IT'S A STRONG ENCRYPTION, SO DON'T BE NAIVE TO RESTORE IT;)

YOU CAN BUY A DECRYPTION KEY FOR A SMALL AMOUNT OF BITCOINS!

YOU HAVE 7 DAYS TO DECRYPT YOUR FILES OR YOUR DATA WILL BE PERMANENTLY LOST!!!

PLEASE VISIT MY SITE WITH TOR BROWSER https://www.torproject.org/download/

С запросом на оплату "трудов" хакеров.

В последнее время, в серверном ПО обнаружены очень неприятные уязвимости, допускающие взлом серверов даже удалённо и с получением прав суперпользователя root. Если не последовать шагам 1) и 2) (как минимум), вы подвергнете себя большой угрозе!

SSD KVM ВПС от 149 ₽ в Германии. SSD хостинг от 119 ₽ в Германии или России |Выделенные серверы в Европе, Азии, США и РФ (https://www.robovps.biz/) Контакты: Telegram чат (https://t.me/rustelekom_bot) или LiveChat на любом из наших сайтов.
LY
На сайте с 29.07.2012
Offline
131
#1

Очень не хватает в конце рекламы бекап сервиса.

А если серьезно, то да, все верно. А лучше даже два бекапа на два разных сервера.

Дейл Купер
На сайте с 26.12.2016
Offline
116
#2

Речь о Lilocked?

Просто личный блог. Excel, VBA, аналитика https://xvba.ru/
LEOnidUKG
На сайте с 25.11.2006
Offline
1591
#3

А что конкретно сломали? ISP5 установили в режим "Обновлять только саму панель" и забыли про всё?

✅ Трастовых площадок под размещение статей и ссылок. Опыт 12 лет! ( https://searchengines.guru/ru/forum/675690 ) ⭐ Купить вечные трастовые ссылки для сайта ( https://getmanylinks.ru/?srh ) ⭐ Ускорение ваших сайтов (WP, Opencart и др.) + Настройка сервера ( https://searchengines.guru/ru/forum/997205 )
lonelywoolf
На сайте с 23.12.2013
Offline
151
#4

А, что?

Да, клиентов после такого всё больше становится. А на предупреждения люди почему-то не реагируют...

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
A
На сайте с 11.07.2017
Offline
41
#5
LEOnidUKG:
А что конкретно сломали? ISP5 установили в режим "Обновлять только саму панель" и забыли про всё?

Тут просто предупреждение людям чтобы не забывали об этом, как показывает практика - установил и забыл все более распространено((

rustelekom
На сайте с 20.04.2005
Offline
486
#6
LargoYou:
Очень не хватает в конце рекламы бекап сервиса.

А если серьезно, то да, все верно. А лучше даже два бекапа на два разных сервера.

1) Топик не рекламный. Клиент вот налетел на эту гадость, захотелось в очередной раз предупредить всех.

2) Сервис бэкапа - это как страхование. В том смысле, что по опросам все его хотят, но по факту - никто не хочет платить разумные деньги. А без денег это получается хранилище куда можно по фтп, рсинку закачивать бэкапы. Это тоже шаг в правильном направлении, но решает проблему только частично.

edogs software
На сайте с 15.12.2005
Offline
741
#7

То чувство когда все последние уязвимости прошли мимо двух серверов просто потому, что софт на них слишком стар для них 😂

2) Делаете бэкапы на удалённое хранилище + периодически скачиваете бэкапы на свой ПК.

А так же хотя бы иногда разворачиваете их, что бы убедиться что они не битые...

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход.
treshnyuk
На сайте с 17.02.2013
Offline
227
#8

3. проверяйте бекап раз в n-дней на предмет возможности восстановления.

Даже в случае использования платного софта, благодаря ISPsystem был очень НЕприятно удивлен, что после какого-то обновления бекап сайта делался с базой данных в 0 байт.

edogs software
На сайте с 15.12.2005
Offline
741
#9
rustelekom:
по факту - никто не хочет платить разумные деньги.

Да нету разумных по деньгам решений для бакапов, если речь не о теребайтах данных. Бакап сервис на 10гб за 15 евро - оно надо? Если за сервер 60 платишь, а дома 5тб диск к роутеру вообще бесплатно прикручен.

rustelekom
На сайте с 20.04.2005
Offline
486
#10
edogs:
Да нету разумных по деньгам решений для бакапов, если речь не о теребайтах данных. Бакап сервис на 10гб за 15 евро - оно надо? Если за сервер 60 платишь, а дома 5тб диск к роутеру вообще бесплатно прикручен.

А это результат деградации экономических отношений. Цены роняют, чтобы поддержать спрос, работают с убытком, в расчёте на то, что продадутся, инвесторов успеют облапошить до того, как лопнет очередной пузырь и т.п. и т.д.

Грамотно построенный бэкап, с верификацией хранимых данных - стоит куда больше 1-2 рублей за Гб. Но рядовой покупатель не готов платить больше.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий