Хостеры, это нормально?

Unlock
На сайте с 01.08.2004
Offline
784
2994

8-го числа совершенно случайно обнаружил на одном из сайтов вирусный код, дописанный в index.html Я конечно немного стреманулся, т.к. в ФТП клиенте доступ к 15 сайтам, на разных серверах и у разных хостеров. Проверил - все сайты чистые, зараза есть только на одном эккаунте у одного хостера. На всякий случай проверил винт (подключал к другому компу) чисто. Не говоря о том, что файервол и антивирус на компе установлены. Это конечно не полная гарантия, но и не голый комп.

В 7 вечера 8-го марта сообщил об этом хостеру. С утра спросил: "а кто-то вообще занимается моей проблемой"?

Ответ:

Администраторы работают по обычному графику, в праздники у них были выходные. Думаю сегодня Вашим вопросом займутся.

Ну думаю ладно, с одного сайта где был вирус я сам его удалил, а остальные сайты были тестовые, т.к. юзеры туда не заходили. Прождал до позднего вечера, т.е. уже прошло более суток с момента запроса, а в ответ тишина. Опять спрашиваю, когда будет реакция на мой запрос. Ответ был только с утра:

К сожалению, за праздники у сотрудников, которые должны были заняться Вашим вопросом похоже накопилось много работы и они не успели дойти до Вашего.
Вирусы с Ваших сайтов почистил. Приносим извинения за задержку.

Т.е. вот этого удивительного ответа я ждал почти 40 часов.

Просьбы разобраться все таки в ситуации и определить, откуда взяли вирус ни к чему не привели. Типа подобные заражения происходит с компьютера пользователя, поэтому сам дурак. А во вторых логов за 24-е февраля (дата изменения файла) все равно нет. На вопрос почему из 15 эккаунтов в ФТП клиенте вирус оказался только на одном, причем после удаления вирус опять не появился, ответа не последовало...

Это нормально? Может я что-то не понимаю? Нет, конечно же, есть вероятность что это такой хитрый вирус который пишет себя только на один эккаунт и повторно себя не записывает... Но ведь нет полной гарантии, что это не дыра в безопасности сервера. Я просто в шоке от такого расклада.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
A
На сайте с 18.05.2008
Offline
207
#1

Спросите лучше у вашего вируса, почему он заразил только один сайт или аккаунт. Хостер тут совершенно ни причем. Более того, если хостер потом вам еще и почистил файлы по вашим жалобам, то просто сделал вам одолжение, чтобы вы отвязались. Так как вероятно много денег платите или постоянный клиент. Многие даже бы не стали вами заниматься. Проблема известная и сотню раз избитая.

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
Unlock
На сайте с 01.08.2004
Offline
784
#2

addurl, а откуда такая уверенность, причем 100% что проблема не со стороны хостера? Ну вот как Вы это можете абсолютно точно утверждать? Не кажется уж слишком уникальным вирус, который спокойно проходит файрвол, антивирус, заражает сайты только с одного эккаунта и повторного заражения не происходит?

Были бы логи по которым видно, кто менял файлы - не было бы вопросов. Почему клиент изначально виноват, а подтвердить это хостер никак не может.

Хостер не перетрудился. Убрать левый год из двух файлов index.html это ровно 1 минута. Сделать это я и сам мог без проблем.

Himiko
На сайте с 28.08.2008
Offline
560
#3
Unlock:
addurl, а откуда такая уверенность, причем 100% что проблема не со стороны хостера? Ну вот как Вы это можете абсолютно точно утверждать? Не кажется уж слишком уникальным вирус, который спокойно проходит файрвол, антивирус, заражает сайты только с одного эккаунта и повторного заражения не происходит?
Были бы логи по которым видно, кто менял файлы - не было бы вопросов. Почему клиент изначально виноват, а подтвердить это хостер никак не может.
Хостер не перетрудился. Убрать левый год из двух файлов index.html это ровно 1 минута. Сделать это я и сам мог без проблем.

Как вариант - был взломан один из сайтов аккаунта, а через него вирус пробрался и на соседние сайты.

Тогда и никакой там фаервол и антивирус не поможет. Да и это объясняет, почему не происходит сразу повторное заражение и на других аккаунтах чисто.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Unlock
На сайте с 01.08.2004
Offline
784
#4
Himiko:
Как вариант - был взломан один из сайтов аккаунта

Там чистый HTML и никаких скритов, кроме счетчика. Про который я пока не слышал, чтобы его ломали. Так что взлом через дырку в софте практически исключен, если Вы про это.

Мне на самом деле не хостера надо обругать, а понять, откуда зараза взялась. Хостер отказался разбираться в ситуации: "это не возможно" - вот ответ хостера.

Fat Bear
На сайте с 01.12.2006
Offline
264
#5
addurl:
Спросите лучше у вашего вируса, почему он заразил только один сайт или аккаунт. Хостер тут совершенно ни причем.

А хостер всегда не причём. Правда? :)

Unlock, вирус на сайте - это ещё ладно, может и правда пролез где-то, не всё антивирь ловит.

Но вот когда на разных аккаунтах одного и того же хостера, у двух разных людей, на двух совершенно разных по реализации сайтах, с интервалом в полдня появляется код Sape с одним и тем же идентификатором... не, ну я не отрицаю, я конечно параноик, но смею заверить - в разумных пределах :)

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
Unlock
На сайте с 01.08.2004
Offline
784
#6
Масол:
А хостер всегда не причём. Правда?

Конечно, ведь только юзеры криворукие бывают :) Хостеры - супер спецы у которых ну просто не может быть проблем :)

Масол:
Unlock, вирус на сайте - это ещё ладно, может и правда пролез где-то, не всё антивирь ловит.

Да не спорю. Просто ситуация странная и как разбираться, если вроде как даже средствами хостера нельзя узнать что это было..

Масол:
появляется код Sape с одним и тем же идентификатором

Да Вы что, это однозначно массовый косяк юзеров! :)

A
На сайте с 18.05.2008
Offline
207
#7
Unlock:
addurl, а откуда такая уверенность, причем 100% что проблема не со стороны хостера? Ну вот как Вы это можете абсолютно точно утверждать? Не кажется уж слишком уникальным вирус, который спокойно проходит файрвол, антивирус, заражает сайты только с одного эккаунта и повторного заражения не происходит?
Были бы логи по которым видно, кто менял файлы - не было бы вопросов. Почему клиент изначально виноват, а подтвердить это хостер никак не может.
Хостер не перетрудился. Убрать левый год из двух файлов index.html это ровно 1 минута. Сделать это я и сам мог без проблем.

Сталкивался уже с такой проблемой(как хостер). У клиента были идентичные симптомы. Однако если бы была проблема со стороны хостера, то заразили бы все аккаунты, но такого эффекта не присутствовало. Почему обходит легко ваш фаервол? Потому что подключение из доверенных программ от вашего имени. А уж как вы заработали такой вирус никому неизвестно. Чаще всего он встречается почему то у СЕОшников и менее продвинутых клиентов. Думаю кто-то распространяет вирус в бесплатных программах для СЕО бизнеса и прочих бесплатных утилитах с неизвестных сайтов.

VO
На сайте с 27.07.2008
Offline
149
#8

Попросите логи доступа к ftp и панели управления(если есть) за последний месяц.

Unlock
На сайте с 01.08.2004
Offline
784
#9

addurl, откуда такая избирательность у вируса, заразить только один эккаунт, из 15 имеющихся? Нет, не спорю, может такое и бывает, но смысл такой осторожности? Почему не происходит повторного заражения?

addurl:
Однако если бы была проблема со стороны хостера, то заразили бы все аккаунты, но такого эффекта не присутствовало.

Ну я не знаю как там у других клиентов... Может у них и заражены сайты.

V(o)ViK,

У меня через панель управления доступ к двум эккантам, серверы в разных странах находятся. На одном было заражение, на другом нет. Поэтому странно если через панель управления.

V(o)ViK:
Попросите логи доступа к ftp

Ответ хостера:

Серверные журналы ротейтятся, поэтому поднять данные за 24 февраля, когда появился вирус в файлах не представляется возможным.
vandamme
На сайте с 30.11.2008
Offline
675
#10

насколько я знаю хостер ни имеет ответственности за наличие вирусов на сайте

у меня такая проблема была - это троянцы выкрали пароли из моего cuteFtp, пришлось ставить antimalware

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий