Вирусы на клиентских аккаунтах

123
B
На сайте с 10.05.2008
Offline
19
#11

А зачем вы скачали серверный бакап клиентского сайта ? oO

S
На сайте с 09.09.2007
Offline
63
#12

А если рассылку типа на одном из аккаунтов обнаружен вирь, настоятельно рекомендуем вам в целях профилактики провести проверки своих подопечных во избежание и т.д. Ну и методику проверки для чайников дать. А если втихую чистить то никто не поймет не оценит.

Fisher f-70 (http://ace450.com)
B
На сайте с 10.05.2008
Offline
19
#13

😮😮😮😮

N
На сайте с 06.05.2007
Offline
419
#14

Boaa, во время грядущего экономического кризиса, кредиторы будут отбирать сервера без предупреждения ;)

Кнопка вызова админа ()
edogs software
На сайте с 15.12.2005
Offline
775
#15
IQPartner:
Только если честно я так и не понял: чистить самим (молча и бесплатно) или разослать уведомлялки, мол "Вирусы - даунлодьте чиститесь и аплодьте!".

Честно говоря не знаем как еще более доходчиво объяснить, поэтому просто повторимся, практически по всем пунктам повторимся.

Чистить И рассылать уведомления.

Потому что если будете просто чистить - до клиента так ничего и не дойдет, да и пароль Вам ему сменить не удасться без вопросов. Если только рассылать - у Вас служба ТП рехнется отвечая на вопросы клиентов и объясняя им как и что надо чистить. Поэтому идеальный вариант - почистить, отослать уведомление и инструкцию по безопасности.

IQPartner:
Первое не прикалывает т.к. и так работы - вагон и малая тележка.

Просто надо разумно подходить к вопросу. Вместо того, что бы каждый клиентский бакап скачивать себе на комп, а потом чистить антивирусом и закачивать обратно, вспомните что Вы таки хостер с рут доступом и все эти файлы находятся в пределах ФС сервера. А автоматическая чистка много времени не отнимет, и уж почти наверняка отнимет меньше времени, чем реакция на абузы по поводу фишинговых сайтов на Вашем сервере, разве нет? И даже если говорить по нагрузке на сервер, наверное автовычищение внутренними средствами будет меньше грузить сервер, чем попытка клиента руками (или кривыми скриптами) сделать то же самое автоматом.

IQPartner:
edogs, не понял вас. У вас работа - обслуживать клиентские акки (и в т.ч. чистить вирье)?
Какое отношение это имеет к нам? Мы обслуживаем и обеспечиваем работоспособность СЕРВЕРА, а не каждого акка в отдельности.

К Вам это имеет то отношение, что Вы сталкиваетесь с той же проблемой что и мы. И примерно так же, отвечаете перед клиентами. Только Вам в меру уровня доступа, способа доступа и масштабов - проще с этой проблемой справляться.

IQPartner:
Смущает только одно, что если акк завалят, то клиенты будут обвинять во всем хостера, а виноваты сами...

Ну положим не всегда сами. Конечно чаще всего утечка происходит у клиента, но утечка паролей/логинов от хостера (от суппортов, из тикет системы, прочее) тоже событие не нулевой вероятности. Клянемся в этом своими ботинками:) А Вы готовы поручиться головой, что каждый из случаев неправомерного захода по фтп произошел по причине наличия вируса у клиента?

IQPartner:
Кста, если брать и молча чистить, то антивирь вирус поймал, а вылечить не смог. Ну и что тогда? Удалять вирус вместе с фалом? Калечить сайты? ИМХО, - совсем не правильное решение.

Конечно неправильно. Поэтому мы выше, в первом сообщении написали решение, которое считаем правильным. Не тупо натравливать стандартный антивирус, а написать своё решение, которое будет банально вырезать из файлов строки с этими вирусами. Благо что пока эти вирусы в большинстве случаев достаточно тупые и строки даже если и не 1 в 1 одинаковые, то похожие в достаточной мере. Поэтому антивирус в данном случае это откровенный оверкилл, тем более он частенько страдает попыткой удалять файлы. Зачем идти сложным путем, когда есть более простой?

И да, кстати, если говорить о касперском, то он часто пытается удалить файлы в том случае, если там находится _только_ строка с вирусом. Ведь вирусники иногда тупо создают index.html файлы со своим контентом, а не только дописывают к уже существующим.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
IQPartner
На сайте с 20.09.2007
Offline
138
#16

netwind, Boaa, ребята, давайте не будем флудить?

Я попросил совета. Если нечего сказать сказать по делу - вспомни что "молчание золото" (с).

Если из первого поста было неясно, я поясню:

Я скачал 60 гиг бакап со своего сервера. Зачем? Люблю, чтобы все свое было под рукой. Во время скачки антивирь ругнулся. Я полез сканировать и ужаснулся. И дальше по тексту... "более 10% клиентских акков заражены"...

Вот сижу и думаю какое поведение хостера в этой ситуации будет оптимальным.

Расчитывал на дельный совет...

Servus, спасибо за совет, но боюсь, что "у кого-то вирус, проверьтесь в качестве профилактики и вы" не поможет. Никто не пошевелится. А если и да, то у него на компе стоит антивирь, который этот вирус УЖЕ не обнаружил и повторное сканирование, скорей всего, не даст результата тоже.

edogs, Спасибо! Наверное так и будет. Посмотрим...

С 2009-го меняю PayPal->WMZ за 8% (вывод с партнерок -7%) (/ru/forum/959037), Оплачу за вас PayPal за 0-3%. Слать Рaypal ТОЛЬКО на admin[/гаф-гаф\]israword.co.il - иначе это не я;
WU
На сайте с 07.10.2007
Online
169
#17

Мне бы не понравилось, если бы мои файлы, даже зараженные вирусом удаляли. Думаю оптимальный вариант - уведомительный. Сообщите пользователям, что у них есть проблемы и вы можете им помочь. А лучше оставить все в покое и смириться.

[Удален]
#18

Многие хостеры перемещают завирусованные площадки на карантинные сервера. Как и чем чистить ПО на сайте - проблема арендатора, а не хостера.

Я не хостер, я арендатор, поэтому ничего корпоративного в моем мнении.

Lupus
На сайте с 02.11.2002
Offline
241
#19

Может следовало бы сканировать данные при закачке? При некоторой прямизне рук, недолго пристроить, например, демона ClamAV к FTP-серверу.

Это не 100% решение, но 90% заразы наверняка бы отсекло.

Да еще и автоматическое уведомление клиенту, о том, что в XX часов YY минут с айпишника ZZ пытались залить вирус. Если это не вы сами, то проверьте свой комп.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
IQPartner
На сайте с 20.09.2007
Offline
138
#20

Lupus, спасибо!

Сейчас на сервере стоит ClamAV. Но, как я понял, со слов админа это не решает проблем, то что на яве под виндоус или на оборот чет-то там под Линукс... в общем это не панацея и чистить нужно все ручками.

Кто-то может посоветовать хороший антивирус для linux\freebsd из недорогих/бесплатных?

И так, (мечтательно) чтобы можно было лечить при автоматическом сканировании?

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий