Не попадитесь и Вы !!!

Varnava
На сайте с 21.01.2008
Offline
98
1325

Всем привет! Хочу рассказать свою историю с одним хостером имя ему p-telecom.ru сразу хочу сказать это не больше чем отзыв вывод делайте сами. Всем работникам сети как говорится на заметку. Вообщем у меня есть несколько хостингов я экспериментирую и смотрю какой из них по цене качеству самый оптимальный, вчера столкнулся с такой проблемой.

Хостер в лице (Партизанск Телеком™) удалил мой аккаунт, по пречине как он говорит спама, и нагрозкой сервера, который велся с моего аккаунта. Ну как говорится начал разбираться сразу, скажу что мной не велась ни какая работа связанная со спамом.

1. Этот аккаунт на хостинге был взломан все наврное уже сталкивались с троянами такого рода Сначала троянец проникает с другого зараженного сайта ,на который вы заходили, и подгружает другого трояна - downloader-а, который в свою очередь загружает ещё несколько, и среди них - троян который собственно и ворует вашу конфедициальную информацию, в данном случае - логин и пароль ФТП-доступа. После этого, под вашими данными доступа он подключается к серверу, и вносит зловредные изменения, при чем они могут нескольких видов - от просто порчи/частичного стирания кода, до просто внесения кода.

Меры безопасности, для защиты от него стандартные - устанавливайте антивирус и фаервол, старайтесь не хранить конфедициальных данных на компьютере, не заходите с чужих компьютеров, не пользуйтесь услугами интернет-кафе.

вообщем троян поражает файлы index.php и другие файлы на вашем хостинке и ведет какую то так скажем паразитную теятельность. Этого конечно я хостеру не смог доказать он упорно утверждает что именно я вредил. После того как я просил его указать хоть какие то детали он все снес и выслал мне бекам всего аккаунта. Хотя насколько мне известно хостер вобще-то может контролировать исходящую почту, чтобы небыло спам-рассылок с его серверов. Я виноват лишь только в том что что не следил за паролями которые могли своровать. Что может и произошло, и велась такая рассылка.

Начал подробней узнавать про данного хостера и вот что нашел, оказывается человек который держит этот хостинг (Компания «Партизанск Телеком™» в лице Индивидуального предпринимателя Нещадим Алексея Сергеевича, действующего на основании свидетельства № 307250931900023, основанная в августе 2006 года уже успела зарекомендовать себя на рынке хостинговых услуг и регистрации доменных имён, а также завоевать доверие и уважение своих клиентов. ) это с официального сайта компании, был ранее судим за воровство трафика http://209.85.129.132/search?q=cache:WRwyZhKH990J:www.partizansk.eu/forum/index.php%3Fshowtopic%3D1854+%D1%81%D1%83%D0%B4%D0%B8%D0%BC+%D0%9D%D0%B5%D1%89%D0%B0%D0%B4%D0%B8%D0%BC+%D0%90%D0%BB%D0%B5%D0%BA%D1%81%D0%B5%D0%B9+%D0%A1%D0%B5%D1%80%D0%B3%D0%B5%D0%B5%D0%B2%D0%B8%D1%87&cd=1&hl=ru&ct=clnk&client=opera

интересно думаю как то получается, хостер и воровал трафик, хм... думаю фигня полная.

2. То что эта компания не имеет должного уровня - это стало понятно после пару переписок с тех поддержкой и что самое интересное данный хостер мне заблокировал кошелек веб мани этого я вообще ни как ни ожидал, причем тут веб мани. Это все равно что купить книгу в интернет магазине и птом заблокировать им кошелек потому что она долго идет. Ну по поводу веб мани я не заню разблокируют или нет (он написал в притенции что я вел спам рассылку с хостинга, система посчитала нужным блокировать мой кошель, им как говорится видней)

Из всего сказаного хочу сказать не покупайте дешевых и не проверенных хостингов. Я за себя скажу это урок на всю оставшуюся деятельность.

Создание и настройка сайтов на Drupal (http://www.standart.lg.ua/)
BR
На сайте с 28.06.2008
Offline
75
#1
Varnava:

Хостер ... удалил мой аккаунт
...
Из всего сказаного хочу сказать не покупайте дешевых и не проверенных хостингов. Я за себя скажу это урок на всю оставшуюся деятельность.

- вот я у них на сайте не вижу номера лицензии на телематику (может она у них есть, но они ее не показывают), лично меня это настораживает. Как клиент я бы с ними дела не имел или имел, но знал что меня в любой момент могут выкинуть с хостинга по прихоти владельца. Хостеры, работающие в рамках правового поля, более осторожны - они могут заблокировать Ваш аккаунт, до устранения Вами проблем, но не удалить его (причина тому: Правила оказания телематических услуг).

- на мой взгляд дело тут отнюдь не в цене, а в беспечности клиента, которого не насторожило отсутствие лицензии (без лицензии на телематику предоставление услуги хостинга на территории РФ - незаконно, почему это не интересует налоговую не ясно) у хостера. Если купили у бабки в электричке пирожок, пеняйте на себя, Вас же предупреждали 🍻 (пирожки в электричке особенно хороши с там же купленным пивом, что в контексте хостинга стоит понимать как регистрация доменов через фиг знает кого)

размещение сайтов (http://www.brim.ru)
Dmitry V___v
На сайте с 07.12.2006
Offline
286
#2
Varnava:
...

У нас чё, каникулы наступили?

Школота школоту прессует... 🙅

Создание и ведение кампаний Google/Bing/Twitter/FB Ads под USA, Canada, United Kingdom and Australia ( https://searchengines.guru/ru/forum/1028286 ) + жирный линкбилдинг под бурж ( https://searchengines.guru/ru/forum/1028282 )
[Удален]
#3

На сервере нашей компании был создан хостинг-аккаунт под номером в биллинге 1128 (ID).

В панели управления WHM была зафиксирована нагрузка от скриптов dm.cgi и dark.cgi

Проверили аккаунт, директория public_html по дефолту, каталог cgi-bin напичкана файлами и скриптами. Посмотрели, выявлен спам ботнет. Аккаунт заблокирован, но не удалён.

Varnava,

С вашего аккаунта был разослан спам, из-за чего IP адрес попал в Blacklist'ы, который мы с трудом вытащили из списков. Вы соглашались со всеми пунктами публичной оферты. Один из пунктов гласит следующее: п.2.3d

d)самостоятельно охранять от распространения и/или опубликования присвоенные Клиенту (являющиеся конфиденциальной информацией) имя пользователя, идентификационный номер аккаунта/клиента (учетной записи) и пароль. В случае обнародования этой информации ответственность за все действия, произведенные под именем и с паролем Клиента им самим или третьим (третьими) лицом (лицами), полностью лежит на самом Клиенте. Исполнитель не несет ответственности перед Клиентом за ущерб любого рода, понесенный им в связи с утерей своих реквизитов доступа к аккаунту и/или виртуальному серверу.

То что кто-то там привлекался по статье - это грубо говоря не ваше дело. Заметьте, привлекался, но не судим. Дело в то время было закрыто, потерпевшим был выплачен ущерб в полном объёме и претензий они не имеют. А вот за то, что Вы написали в личную почту WMID можно смело подавать на вас в суд по нескольким статьям уголовного кодекса, в том числе за клевету и оскорбление. Я могу привести лог ваших сообщений и предоставить их общественности только с вашего разрешения. Желаете, чтобы я их здесь выложил?

Хотели мирным путём решить с вами этот вопрос, без привлечения общественности. Но вы похоже захотели вынести, как говорится ссор из избы. Хорошо, ваше право. Больше к нам с просьбой о разблокировании вашего WMID не обращайтесь. Всего доброго!

axarta
На сайте с 16.06.2008
Offline
92
#4
Varnava:

1. Этот аккаунт на хостинге был взломан все наврное уже сталкивались с троянами такого рода Сначала троянец проникает с другого зараженного сайта ,на который вы заходили, и подгружает другого трояна - downloader-а, который в свою очередь загружает ещё несколько, и среди них - троян который собственно и ворует вашу конфедициальную информацию, в данном случае - логин и пароль ФТП-доступа. После этого, под вашими данными доступа он подключается к серверу, и вносит зловредные изменения, при чем они могут нескольких видов - от просто порчи/частичного стирания кода, до просто внесения кода.

Это ваша проблема! Хостер прав! А таких как вы (тупых (прощу прощения) и не желающих защищать информацию) надо гнать в три шеи.

Вывод: ваша проблема, причинение хостеру морального и материального ущерба. Сидеть будем? или ещё в школе учимся?

Elena Bolinger
На сайте с 10.02.2009
Offline
6
#5

Давайте еще армию России призовем, разнимать 2х хостеров. :(

С уважением Елена Болингер. UTel Свердловская область.
aeromouse
На сайте с 15.05.2006
Offline
228
#6

делете плиз

uanix
На сайте с 17.10.2006
Offline
108
#7

Школьники поссорились на переменке... не более. :)

Я думаю, что тут пол форума сталкивалось с похожей проблемой. У меня тоже блокировали акки за "спам" (не мой конечно). Разбирались.. Приходили к взаимопониманию.. Исправлялись, чистили скрипты, ставили антивирусы... В общем решали проблему, а не спамили по форумам кто хороший, а кто плохой...

Varnava, Partizansk Telecom, решите все полюбовно. Не такая уж и страшная проблема почистить от вирусов сайт.

Первый кредит БЕСПЛАТНО (https://debtum.ru/?ref=7783) | Хостинг и домены: COM, ORG, NET, INFO... (http://www.dominant.lt/p.php?1187) и UA *.UA... (http://www.dominant.ua/p.php?1187) | А еще я делаю сайты - в личку
Varnava
На сайте с 21.01.2008
Offline
98
#8

Тема закрыта. С хостером договорились, все вопросы решины, без особых проблем! Я думаю оба погорячились это ведь работа все бывает.

[Удален]
#9

можно вопрос, а как троян попал на ftp?

т.е. вы сидели без антивируса?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий