LuckHost взломали!

MrBax
На сайте с 15.02.2010
Offline
47
#151

Баз нет, в менеджер нет доступа. По поводу бэкапов, то вчера менеджер сказал что есть токо старые бекапы, а смысла сних, ну хоть что то чем ничего! И так администрация, клиетны нашего проекта уходят, несем убытки. Или верните вчерашний бекап или компенсацию и поверьте компенсация будет не маленькой!

Очень халатно отнеслись к факту взлома, нужно было сразу делать бекапы всех пользователей!

И что самое большое пугает, что новости на сайте Вы не вывешиваете этим самым опускаете свой авторитет среди пользователей компании лукхост.

Совет на будуйщие сделайте галерею с фото своих хостингов, команды. А то действительно такое ощущение что работают 2 человека у вас.

Бекапы мы получим свои???

Raistlin
На сайте с 01.02.2010
Offline
247
#152
sasha2010:
хотелось бы услышать, а еще те кто действительно серьезный хостер и безопасен и стабилен

Идите к крупным и дорогим, если хотите чтоб уж совсем наверняка. К примеру, kyberhost.ru - легко поддается взлому =):)

HostAce - Асы в своем деле (http://hostace.ru)
SS
На сайте с 21.11.2009
Offline
8
#153

У меня 4 сайта и форум, письмо мутное тоже приходило, у кого что пропало? Грибов объелись?

защита от коррозии промышленных объектов и металлоконструкций, пескоструйные работы (http://profstroyltd.com)
D4
На сайте с 11.09.2009
Offline
25
#154

Лаксхост так и не озвучил как хакерам удалось добраться до биллинга?

Было бы полезно дабы прикрыть дырки, а то есть сомнения в надежности rootpanel.

[Удален]
#155
Gooman:

Что смешного? Я на свой сайт уникальный контент писал и все нафиг улетело? Нет! Они мне 100$ компенсации за моральный и физический (за сайт) выплатят! Я не обязан смотреть за бекапами, это работа админов!

Ошибаетесь, обязаны, очень сомневаюсь что даный хостер гарантировал бекапирование информации на отдельный сервер, отключеннный от сети Интернет. Сочувствую Вашей ситуации, но хочу напомнить поговорку, пригодится - "Есть два типа админов: те, которые еще не делают бэкапы, и те, которые уже делают".

Никогда не полагайтесь на хостера в отношении своих бекапов, они должны быть у Вас на локальной машине в любом случае. Ломают и крупных провайдеров, не так давно (летом) был взломан крупнейший провайдер Британии, удалили порядка 100 000 сайтов. Случиться может с кем угодно и что угодно. Даже с крупным хостером, никто не застрахован.

The WishMaster
На сайте с 29.09.2005
Offline
2543
#156
MrBax:
опускаете свой авторитет среди пользователей компании

А этот авторитет был? :D

The WishMaster добавил 25.03.2010 в 17:26

equity:
не так давно (летом) был взломан крупнейший провайдер Британии, удалили порядка 100 000 сайтов

И когда их восстановили? Через час? Или, о ужас, через три?

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
Gooman
На сайте с 29.10.2009
Offline
40
#157

Говорят, что у них бекапы за январь остались. Я сейчас все (наверно) страницы их хешей повытаскивал. Но самое главное - примут ли гугл и яндекс сайт, на котором все вверх ногами станет... Если уже не засунули под фильтр. Хоть месяц назад сделал копию всего, что на фтп акке было. -1 проблема...

TheGRAM
На сайте с 23.07.2008
Offline
133
#158
Gooman:
Говорят, что у них бекапы за январь остались. Я сейчас все (наверно) страницы их хешей повытаскивал. Но самое главное - примут ли гугл и яндекс сайт, на котором все вверх ногами станет... Если уже не засунули под фильтр. Хоть месяц назад сделал копию всего, что на фтп акке было. -1 проблема...

Gooman добавил 25.03.2010 в 17:38
The WishMaster, а что веселого в этой теме? (я про твое сообщение на мауле).

Упоминать маул на Сёрче можно только в "Дорвейном разделе" или "Курилке", в остальных разделах это считается грубой матерной речью и карается баней. 🚬

1. Тиц 10 за 12$ - работает! (/ru/forum/250674) ICQ:364-244-059 (регистрация в каталогах .ru, .com, .de и др.стран). В каталогах статей англоязычных. 2. Куплю сайты (/ru/forum/541017) с pR: дорого! {=- тиц не нужен! -=} | IT - Мысли (http://www.it-thoughts.ru)
[Удален]
#159
The WishMaster:

И когда их восстановили? Через час? Или, о ужас, через три?

Полнностью не восстановили, 50% бекапов не было, так как клиенты использовали некоторые тарифы, которые не предусматривали бекапирование.

Вот более полная инфа:

Дата: 09.06.2009

"Около ста тысяч сайтов было удалено в воскресенье вечером после того, как хакеры воспользовались уязвимостью, обнаруженной ими в системе управления британской хостинговой компании Vaserv. Посетив официальный сайт этого хостинг-оператора, можно увидеть длинный список действий, который специалисты хостинговой компании обновляют по мере восстановления данных.

В воскресенье вечером неизвестным хакерам удалось воспользоваться уязвимостью в системе виртуализации и получить доступ к интерфейсу управления провайдера. По информации Vaserv, злоумышленники использовали уязвимость "нулевого дня" в приложении HyperVM версии 2.0.7992, разработчиком которого является фирма LXLabs. Директор Vaserv Рас Фостер сообщил, что по его информации от этого же эксплоита пострадали и другие компании.

По словам Фостера, в результате атаки была мгновенно стерта вся информация, содержащаяся примерно на половине сайтов, хостингом которых занималась Vaserv. После получения доступа к системе управления хакеры воспользовались рядом Unix-команд, среди которых была команда "rm–rf", осуществляющая рекурсивное удаление всех файлов.

Примерно половина клиентов Vaserv потеряли все свои данные, потому что в их тарифные планы не были включены услуги по резервному копированию информации, причем Фостер не до конца уверен в том, что эти сведения когда-либо вообще удастся восстановить. О самих нападавших неизвестно почти ничего, кроме того, что для получения доступа к централизованной системе управления они, возможно, прибегли к SQL-инъекции."

Индийский IT-бизнесмен повесился после взлома его программ

"Глава индийской IT-компании Lxlabs, КТ Лигеш (K T Ligesh) найден повесившимся в своем доме в Бангалоре, пишет The Register. Он покончил с собой вскоре после того как хакеры взломали британского хостинг-провайдера Vaserv.com и стерли 100 тысяч сайтов. Взломщики использовали уязвимость в приложении HyperVM, разработанной Lxlabs.

Газета The Times of India пишет, что причиной самоубийства также могла стать недавняя потеря контракта с другой компанией. Кроме того, он тяжело переживал смерть матери и сестры. Те повесились пять лет назад.

Соседи утверждают, что у Лигеша почти не было друзей, он ни с кем не общался. В своем профиле на Facebook он написал, что хочет убить бога и является Антихристом.

Специалисты по безопасности обнаружили в хостинг-платформе Kloxo производства Lxlabs 24 уязвимости. Они, в частности позволяют хакерам управлять базами данных через так называемую SQL-инъекцию и получать доступ к файлам на хостинговой площадке.

В настоящее время под управлением потенциально уязвимой HyperVM работает 30 тысяч виртуальных серверов. Из них восемь тысяч приходится на Kloxo. Крупнейший пользователь HyperVM работает с четырьмя тысячами серверов."

Так что все очень печально на самом деле :(

K
На сайте с 23.03.2010
Offline
0
#160

Пиар ход. :D

Хотя незнаю. Да всё наладиться, и всё будет ок. нафиг такой кипишь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий