Хостинг от $1.43,VDS от $5.00,выделенные сервера от $58.99

[Удален]
#411
nimbles:
Хм с чего вы взяли что это не ваши сотрудники если почти все логи обнулены, данные заходы с данными айпи вполне могут быть и от ваших сотрудников, а не какого то взломщика, который вдруг решил взломать именно в этот день среди миллионов дедиков и пароль не самый популярный к тому же у меня был поставлен для поддержки. И публично извиняться вам следует и уладить ситуацию так как слишком много совпадений и причём у многих возникли проблемы судя по этой ветке с вами.

смотрим whois

root@denver108:/mnt/etc# whois 1.241.240.81

#

# Query terms are ambiguous. The query is assumed to be:

# "n 1.241.240.81"

#

# Use "?" to get help.

#

#

# The following results may also be obtained via:

# http://whois.arin.net/rest/nets;q=1.241.240.81?showDetails=true&showARIN=true

#

NetRange: 1.0.0.0 - 1.255.255.255

CIDR: 1.0.0.0/8

OriginAS:

NetName: APNIC-1

NetHandle: NET-1-0-0-0-1

Parent:

NetType: Allocated to APNIC

Comment: This IP address range is not registered in the ARIN database.

Comment: For details, refer to the APNIC Whois Database via

Comment: WHOIS.APNIC.NET or http://wq.apnic.net/apnic-bin/whois.pl

Comment: ** IMPORTANT NOTE: APNIC is the Regional Internet Registry

Comment: for the Asia Pacific region. APNIC does not operate networks

Comment: using this IP address range and is not able to investigate

Comment: spam or abuse reports relating to these addresses. For more

Comment: help, refer to http://www.apnic.net/apnic-info/whois_search2/abuse-and-spamming

RegDate:

Updated: 2010-07-30

Ref: http://whois.arin.net/rest/net/NET-1-0-0-0-1

OrgName: Asia Pacific Network Information Centre

OrgId: APNIC

Address: PO Box 2131

City: Milton

StateProv: QLD

PostalCode: 4064

Country: AU

RegDate:

Updated: 2004-03-01

Ref: http://whois.arin.net/rest/org/APNIC

ReferralServer: whois://whois.apnic.net

OrgTechHandle: AWC12-ARIN

OrgTechName: APNIC Whois Contact

OrgTechPhone: +61 7 3858 3188

OrgTechEmail: search-apnic-not-arin@apnic.net

OrgTechRef: http://whois.arin.net/rest/poc/AWC12-ARIN

#

# ARIN WHOIS data and services are subject to the Terms of Use

# available at: https://www.arin.net/whois_tou.html

#

Found a referral to whois.apnic.net.

% [whois.apnic.net node-3]

% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 1.224.0.0 - 1.255.255.255

netname: broadNnet

descr: SK Broadband Co Ltd

descr: Jung-gu SK NamsanGreen Bldg,Namdaemunno 5(o)-ga, Seoul

descr: ***********************************

descr: Allocated to KRNIC Member.

descr: If you would like to find assignment

descr: information in detail please refer to

descr: the KRNIC Whois Database at:

descr: http://whois.nic.or.kr/english/index.htm

descr: ***********************************

country: KR

admin-c: IM150-AP

tech-c: IM150-AP

status: Allocated Portable

remarks: www.skbroadband.com

mnt-by: MNT-KRNIC-AP

mnt-lower: MNT-KRNIC-AP

changed: hm-changed@apnic.net 20100719

source: APNIC

person: IP Manager

nic-hdl: IM150-AP

e-mail: ip-adm@skbroadband.com

address: Jung-gu SK NamsanGreen Bldg,Namdaemunno 5(o)-ga, Seoul

phone: +82-2-6266-2182

fax-no: +82-2-106-2

country: KR

changed: hostmast@nic.or.kr 20100705

mnt-by: MNT-KRNIC-AP

source: APNIC

inetnum: 1.224.0.0 - 1.255.255.255

netname: broadNnet-KR

descr: SK Broadband Co Ltd

country: KR

admin-c: IM12-KR

tech-c: IM12-KR

status: ALLOCATED PORTABLE

mnt-by: MNT-KRNIC-AP

remarks: This information has been partially mirrored by APNIC from

remarks: KRNIC. To obtain more specific information, please use the

remarks: KRNIC whois server at whois.krnic.net.

changed: hostmaster@nic.or.kr

source: KRNIC

root@denver108:/mnt/etc#

наши сотрудники уже почти как месяц выходят в сеть с IP 188.138.*.*

и у вас есть веские доказательства того что это сделали наши сотрудники?

Вот я смотрю логи и полностью убежден что сервер был взломан,

PPS такой пароль какой был у вас брутится в течении 1 часа

и что у вас за пользователь bin с паролем и оболочкой и который относиться к группе root?

N
На сайте с 24.01.2009
Offline
39
#412

беспонятия у вас надо спросить...смотрел я whois, возможно просто через дедик заходили и взломали ваши сотрудники, за одним замели следы путём чистки логов...

именно этот айпи начали брутить вдруг, не с того не с сего...не странно ли? сайты на этом сервере были можно сказать без посещалки, поэтому брутить этот сервер это просто смешно.

[Удален]
#413
nimbles:
беспонятия у вас надо спросить...смотрел я whois, возможно просто через дедик заходили и взломали ваши сотрудники, за одним замели следы путём чистки логов...
именно этот айпи начали брутить вдруг, не с того не с сего...не странно ли? сайты на этом сервере были можно сказать без посещалки, поэтому брутить этот сервер это просто смешно.

вобчето именно по этой причине у нас на хостинговых серверах закрыт доступ для ряда стран,

эта страна тоже закрыта но это хостинг,

поверьте китайцы корейцы и прочие не разбираются чей это сервер,

И не забывайте мы не администрируем ваш сервер

И если у вас есть какие то доказательства то предъявите их, а без этого это ваши домыслы и не более того,

Давно бы заплатили и вам бы сменили пароль , больше времени спорите,тем более сумма не такая и большая,

N
На сайте с 24.01.2009
Offline
39
#414

Так если бы в те дни ваша поддержка не администрировала вопросов бы не было к вам ещё раз повторяю, мне заплатить не сложно, но платить за то что скорее всего сделали ваши сотрудники не сверх наглости будет? да доказательств нет, но за 3 года никто не взламывал, хоть и пароли были скажем как вы говорите простые...слишком много совпадений...и совпадение ли?

[Удален]
#415
nimbles:
Так если бы в те дни ваша поддержка не администрировала вопросов бы не было к вам ещё раз повторяю, мне заплатить не сложно, но платить за то что скорее всего сделали ваши сотрудники не сверх наглости будет? да доказательств нет, но за 3 года никто не взламывал, хоть и пароли были скажем как вы говорите простые...слишком много совпадений...и совпадение ли?

я еще раз повторю поддержка вас не взламывала,

вы тогда бы хоть fail2ban поставили, он хоть частично мог защитить ваш сервер от брутфорса,

у вас пароль 6 символов, причем все маленькие символы, даже нет цифр, и повторяется 3 блока дважды, это по вашему сильный пароль?

Сильный пароль например вот:

7vyM*t+%nm"{UVX:zc>90%X[L,3q-QSj ставите пароли неахти какие и потом жалуйтесь что сервер взломали, а про безопасность сервера не задумываетесь, да можно спихнуть все на поддержку так проще,дескать они виноваты,

N
На сайте с 24.01.2009
Offline
39
#416

А вы что делаете? вы спихиваете на то что кто то мог взломать, но только не ваша поддержка которая имела доступ, конечно вам это выгодно не портить репутацию из за не компетенции вашей поддержки...никто не говорит что сильный пароль или нет, пароль не простой и не сложный...и если бы проблемы не возникли во время работы вашей поддержки, то вопросов бы никаких не было.

[Удален]
#417
nimbles:
А вы что делаете? вы спихиваете на то что кто то мог взломать, но только не ваша поддержка которая имела доступ, конечно вам это выгодно не портить репутацию из за не компетенции вашей поддержки...никто не говорит что сильный пароль или нет, пароль не простой и не сложный...и если бы проблемы не возникли во время работы вашей поддержки, то вопросов бы никаких не было.

у вас есть доказательства кроме ваших предположений? Нет!

Не кажется ли вам что это уже наглость обвинять поддержку в взломе?

PPS я не намерен спорить с вами на форуме, все вам было сообщено в том числе и доказательства что сервер был взломан,

и оставьте ваши предположения при себе,

Дальнейшее общения с Вами только в биллинге

Вопрос закрыт

Garin33
На сайте с 31.08.2009
Offline
169
#418

blackcats добрый день. Пару дней назад прочитал, что VPS будут переносится на платформу solusvm (что радует), сегодня саппорт это подтвердил в тикете. Новые доступы автоматически будут разосланы? И абсолютно все юзера будут перенесены?

Потому что Drupal - это круто.
[Удален]
#419
Garin33:
blackcats добрый день. Пару дней назад прочитал, что VPS будут переносится на платформу solusvm (что радует), сегодня саппорт это подтвердил в тикете. Новые доступы автоматически будут разосланы? И абсолютно все юзера будут перенесены?

Добрый день,

пароли рута не изменятся,

единственно, будет объявление когда перенос пользователей будет полностью завершен, и пользователям необходимо будет обратиться в поддержку для получений данных solusvm

Еще раз повторюсь, пароли рута менятся не будут

PPS ждем релиза панели 1.8 в ней разработчики пообещали исправить кучу багов в том числе и со статистикой

abody
На сайте с 28.02.2006
Offline
103
#420

Здравствуйте!

Хочу заказать у вас VPS-OpenVZ-Start 2

но я сам ничего не понимаю - ни в ОС, ни в патчах..

Помогите подобрать:

- надёжный.защищённый хостинг

- PHP, MySQL

- админка простая и лёгкая по типу Плешка или Директ Админ, НО ХОТЕЛОСЬ БЫ БЕСПЛАТНУЮ!!!

у меня много сайтов простеньких (около 80-120), хочу кучей перенести к вам

Подскажите, что надёжнее заказать??

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий