Serverside.ru украл скрипты!

P
На сайте с 08.03.2007
Offline
250
#131

да не было у него никаких скриптов, скорее всего. Чисто мания преследования. Как другие делают - показывают сайт, показывают копию, все видят что да, скрипты украдены, есть о чём говорить. Тут же нет ничего кроме детской истерики. Ну и юморной сайт с "доказательствами". Так что обсуждать виноват или нет хостер или админ или бамбарашки - бессмысленно, пока не установлен сам факт происшествия.

IM
На сайте с 01.10.2004
Offline
87
#132
nick_c:
Неужели Вы действительно думаете что для того чтобы скопировать Ваши данные хостеру нужно создавать какие-то папки под другими пользователями? :)

А не подумали над тем, чтобы сначала доверить опытному админу посмотреть сервер ДО закрытия\отключения сервера и началом суеты? :)

Для этого сервера админа не было. Скрипты сдампили, если появятся в инете поеду в германию. Извините, достатоло! Есть вопросы, пишите в личку.

InterMaster добавил 26.02.2010 в 00:25

Pilat:
да не было у него никаких скриптов, скорее всего. Чисто мания преследования. Как другие делают - показывают сайт, показывают копию, все видят что да, скрипты украдены, есть о чём говорить. Тут же нет ничего кроме детской истерики. Ну и юморной сайт с "доказательствами". Так что обсуждать виноват или нет хостер или админ или бамбарашки - бессмысленно, пока не установлен сам факт происшествия.

Вешать нечего, нет сайтов, сиди молчи.

InterMaster добавил 26.02.2010 в 00:27

Pilat:
да не было у него никаких скриптов, скорее всего. Чисто мания преследования. Как другие делают - показывают сайт, показывают копию, все видят что да, скрипты украдены, есть о чём говорить. Тут же нет ничего кроме детской истерики. Ну и юморной сайт с "доказательствами". Так что обсуждать виноват или нет хостер или админ или бамбарашки - бессмысленно, пока не установлен сам факт происшествия.

Хочешь поговорить, сходи в детский сайд, тебе там будут рады.

rustelekom
На сайте с 20.04.2005
Offline
543
#133

1) 127.0.0.1 - это не тот адрес откуда кто то будет заходить. Я бы зашел с tty1 к примеру :) И вообще никаких ай-пи не светилось бы. А также мог бы положить в риск мод когда сервер запускается с отдельного и ваш диск можно подключить совершенно спокойно и копировать его хоть целиком.

2) Если основанием для подозрений послужило это: 127.0.0.1 allow { localhost; } keys { "rndc-key"; }; - это обычная совершенно настройка стандартная для днс сервера. Если вы строили свои обвинения на этом - окститесь.

3) Тут вы где то сказали про каких то программистов - случайно доступ им не давали?

Я не могу сказать конечно что там у вас произошло. Удаленно это не скажешь но, валить все на реселлера датацентра как то глупо - ему меньше всех нужны скандалы - потому что хороший бизнес у реселлера требует тишины а не скандалов. Могли получить доступ к сайтам через уязвимость, закачать шелл скрипт и при дефолтной настройке всех сервисов вполне могли получить доступ к скриптам и скачать. Сплошь и рядом такое происходит у неопытных хостеров. Могли заразиться вирусом и хакер мог используя украденный пароль получить доступ по фтп - далее читайте выше.

Если скрипты такие суперские могли и "подслушать" ваши действия с соседнего сервера и таким образом получить доступ к серверу и опять же скачать скрипты. Возможностей туча, при желании все что угодно можно поломать - вопрос в цене вопроса.

Зачем вам делали бекапы - вот это для меня загадка - кто делал? Реселлер? Так у него же пароля не было. Бекапы (если включено) сама спанель делает по крону. icore файлы - можеты быть core.* файлы? Такие файлы создаются операционной системой если что то не так настроено или если скрипты хотят получить памяти больше чем им выделено. Вполне могут заполнить весь диск если не следить за этим и не изменить скрипты или настройки.

PS. Забыл еще сказать что 127.0.0.1 в логах спанели показывается когда по https:// заходишь

PPS. В любом случае делать вывод что кто то вошел с адреса 127.0.0.1 и значит это кто то был хостером абсолютно неправильно.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
IM
На сайте с 01.10.2004
Offline
87
#134
rustelekom:
1) 127.0.0.1 - это не тот адрес откуда кто то будет заходить. Я бы зашел с tty1 к примеру :) И вообще никаких ай-пи не светилось бы. А также мог бы положить в риск мод когда сервер запускается с отдельного и ваш диск можно подключить совершенно спокойно и копировать его хоть целиком.
2) Если основанием для подозрений послужило это: 127.0.0.1 allow { localhost; } keys { "rndc-key"; }; - это обычная совершенно настройка стандартная для днс сервера. Если вы строили свои обвинения на этом - окститесь.
3) Тут вы где то сказали про каких то программистов - случайно доступ им не давали?

Я не могу сказать конечно что там у вас произошло. Удаленно это не скажешь но, валить все на реселлера датацентра как то глупо - ему меньше всех нужны скандалы - потому что хороший бизнес у реселлера требует тишины а не скандалов. Могли получить доступ к сайтам через уязвимость, закачать шелл скрипт и при дефолтной настройке всех сервисов вполне могли получить доступ к скриптам и скачать. Сплошь и рядом такое происходит у неопытных хостеров. Могли заразиться вирусом и хакер мог используя украденный пароль получить доступ по фтп - далее читайте выше.
Если скрипты такие суперские могли и "подслушать" ваши действия с соседнего сервера и таким образом получить доступ к серверу и опять же скачать скрипты. Возможностей туча, при желании все что угодно можно поломать - вопрос в цене вопроса.
Зачем вам делали бекапы - вот это для меня загадка - кто делал? Реселлер? Так у него же пароля не было. Бекапы (если включено) сама спанель делает по крону. icore файлы - можеты быть core.* файлы? Такие файлы создаются операционной системой если что то не так настроено или если скрипты хотят получить памяти больше чем им выделено. Вполне могут заполнить весь диск если не следить за этим и не изменить скрипты или настройки.

PS. Забыл еще сказать что 127.0.0.1 в логах спанели показывается когда по https:// заходишь
PPS. В любом случае делать вывод что кто то вошел с адреса 127.0.0.1 и значит это кто то был хостером абсолютно неправильно.

Большое спасибо! Всегда приятно послушать умного человека!

Просто serverside не может по-человечески объяснить клиенту, который в некоторых вопросах хостинга просто чайник, что как и почему, а просто пошлет клиента, выключит оплаченный сервер не сказав до свидание.

InterMaster добавил 26.02.2010 в 02:33

Да и странно, звонишь хостеру, говоришь сервер глючит - через несколько минут все работает, заходишь пишет, что последний зашедший был 127.0.0.1, если программисты ошиблись, которые писали этот сайт, то я буду счастлив. serverside включит сервер - админ глянет, что было по логам и можно забыть про это.

rustelekom
На сайте с 20.04.2005
Offline
543
#135

Рад был помочь хотя и поздно возможно. Если сервер еще не раскурочен - было бы правильно и хостеру и вам временно забыть о разногласиях, запустить сервер и попытаться разобраться что же произошло и почему. В конце концов можно обратиться к админам тут на форуме - вроде есть же люди с репутацией здесь аля третейский судья. А потом взаимно извиниться стоит, поскольку обе стороны проявили себя не лучшим образом.

BR
На сайте с 28.06.2008
Offline
75
#136
InterMaster:
serverside включит сервер - админ глянет, что было по логам и можно забыть про это.

- ха-ха. Вы не поняли главного - Вас кинули, но не на скрипты, а на деньги за сервер. Включать сервер или возвращать деньги Вам никто не собирается, так как Вы нарушили правила оферты, о чем ранее неоднократно сообщил root.serverside.ru.

размещение сайтов (http://www.brim.ru)
Andreyka
На сайте с 19.02.2005
Offline
822
#137
InterMaster:

Просто serverside не может по-человечески объяснить клиенту, который в некоторых вопросах хостинга просто чайник, что как и почему, а просто пошлет клиента, выключит оплаченный сервер не сказав до свидание.

Объяснять он ничего не обязан, впрочем как и выключать сервер.

Из всего топика можно понять одно - лучше держать все свои ценности на шифрованной файловой системе и никому доступа не давать.

Не стоит плодить сущности без необходимости
Raistlin
На сайте с 01.02.2010
Offline
247
#138

Гг. Кроме того, что с таким клиентом будет еще больше проблем только от этого :)

HostAce - Асы в своем деле (http://hostace.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#139
InterMaster:
Админ бы глянул, если бы serverside не закрыл сервер и дал глянуть логи.

Если бы не несли ахинею и разобрались бы с проблемой раньше, чем поливать грязью хостера, то и проблем бы таких не было.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
W
На сайте с 24.05.2009
Offline
10
#140

как же все жутко сложно. Любой админ сервера может скачать любой скрипт любого пользователя, через ssh или через панельку управления, без использования вышеупомянутой инфы. мда

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий