Timeweb - красавчики

K
На сайте с 11.08.2005
Offline
172
kpv
#11
Горож@нин:
До сегодняшнего дня у меня были тоже только положительные эмоции.

Человеческий фактор есть во всех компаниях. В понедельник, скорее всего, выйдет нужный человек и всё разрулит.

Горож@нин:
грохнула все сайты

это в смысле приостановила? я так понимаю, что если Вы видите сейчас где какие файлы лежат, то сайты все на месте, просто через браузер их не видно?

Мы обычно на проблемных директориях ставим chmod 000 и уведомляем владельца о творящихся безобразиях на его аккаунте. Очень часто так происходит: находят какую-нибудь уязвимость на сайте, заливают php-шелл, в каком-нибудь месте создают каталог и размещают там фишинговые скрипты.

Алгоритм решения примерно такой: chmod 000 на проблемный каталог и php шелл (обычно это совершенно не затрагивает нормальную работу сайта клиента), варнинг-письмо клиенту о том, чтобы срочно обновлялся до последней версии CMS или искал уязвимость в скриптах своего сайта.

Если проблема повторяется вновь, то блокируем сайт целиком.

Если владелец просит помощи, то смотрим на время создания файлов php шела, грепаем ему строчки из лога его сайта, обычно там какой-нибудь POST и решение проблемы для профессионала может занять не более пяти минут...

Если владелец не реагирует на такие вопросы или у него нет возможности привлечь профессионала для решения подобного вопроса в его собственных скриптах, то повторный случай с заливкой фишинговой страницы обычно мы решаем полной блокировкой данного сайта, иного выхода на shared сервере просто нет.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
[Удален]
#12
Горож@нин:
Есть что сказать по теме?

Что тут по теме говорить? Хостинг нормальный выбирайте впредь и всё.

TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#13

Добрый всем,

Без паники. Мы ничего не "грохаем" без причины.

Блокировка аккаунта осуществляется только в крайнем случае, когда следствием взлома может быть угроза для стабильной работы сервисов на сервере.

Регламент действий с подобными случаями такой:

1. При обнаружении фишинга, работы вредоносного ПО в рамках пользовательского аккаунта - фишинг и тд. удаляется.

2. Пользователю отправляется уведомление о необходимости провести аудит безопасной работы своих сайтов с предоставлением исходных данных подробных настолько - насколько это возможно и необходимо.

3. Проблема решается в диалоге с пользователем, если он хочет ее решить. Дополнительные данные сообщаются пользователю по его запросу.

Все.

Горож@нин, номер тикета, имя сайта или логин пришлите мне, пожалуйста.

Последние два можно в личку.

Ps. 99% всех уязвимостей - сайты на jooml'e.

С уважением, Timeweb Россия. 8 800 3331081 | info@timeweb.ru | www.timeweb.com/ru (www.timeweb.com/ru)
K
На сайте с 11.08.2005
Offline
172
kpv
#14
TimeWeb.ru:

1. При обнаружении фишинга, работы вредоносного ПО в рамках пользовательского аккаунта - фишинг и тд. удаляется.

И пользователи тоже так часто делают, чем затрудняют потом поиск собственных же уязвимостей. Всё подозрительное надо не удалять, а переименовать(переместить) в другое имя(в другой недоступный каталог). Сохраняются даты файлов и их содержимое, по которому очень многое можно узнать.

F
На сайте с 16.01.2010
Offline
267
#15
Ваня Хельсинг:
Дружище, вообще погнал что ли? А если этих сайтов сотни? А если в отпуск уехал, туда где инета нет?

Человек явным образом говорит - "Я знал, что что-то не в порядке, но срать я хотел на это".

Горож@нин:
тем более этот аккаунт у меня благополучно подламывали и вполне возможно, что могли туда что то подложить

Вот тут я уже привел пример "необычного" взлома, правда разрешилось всё быстро, без шумихи и отключений сайта.

И кто виноват? Тоже хостер?

P.S.: Я не защищаю ни хостеров, ни Timeweb в частности.

Апокалипсис
На сайте с 02.11.2008
Offline
391
#16
kpv:
Человеческий фактор есть во всех компаниях. В понедельник, скорее всего, выйдет нужный человек и всё разрулит.

Тут не человеческий фактор, а ерунда какая-то. От взлома никто не застрахован. И хостеры это должны понимать. Может просто хотят избаиться от проблемного клиента

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
FL
На сайте с 03.02.2004
Offline
128
#17
TimeWeb.ru:
Ps. 99% всех уязвимостей - сайты на jooml'e.

99% всех уязвимостей - в тех ****! которые ставят 777 на все папки и файлы в паблике..

Горож@нин
На сайте с 22.12.2007
Offline
129
#18
TimeWeb.ru:
Добрый всем,

Без паники. Мы ничего не "грохаем" без причины.
Блокировка аккаунта осуществляется только в крайнем случае, когда следствием взлома может быть угроза для стабильной работы сервисов на сервере.

Регламент действий с подобными случаями такой:

1. При обнаружении фишинга, работы вредоносного ПО в рамках пользовательского аккаунта - фишинг и тд. удаляется.

2. Пользователю отправляется уведомление о необходимости провести аудит безопасной работы своих сайтов с предоставлением исходных данных подробных настолько - насколько это возможно и необходимо.

3. Проблема решается в диалоге с пользователем, если он хочет ее решить. Дополнительные данные сообщаются пользователю по его запросу.

Все.

Горож@нин, номер тикета, имя сайта или логин пришлите мне, пожалуйста.
Последние два можно в личку.

Ps. 99% всех уязвимостей - сайты на jooml'e.

Аккаунт не блокирован, все сайты аккуратно сложены в папку files. Повторю, что аккаунт у меня подламывали, поэтому возможно что-то могло оставаться. Но ТП ссылается на папку и скрипт которых не существует в природе! Сайты самописные, пхп+мускул.

В конце-концов сайты я просмотрел, опасностей не заметил. Сайты нужно просто восстановить, но техподдержка говорит, что не раньше понедельника. :(

Человек явным образом говорит - "Я знал, что что-то не в порядке, но срать я хотел на это".

Я этого не говорил.

TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#19

Горож@нин, отправил вам в личку все.

VM
На сайте с 31.03.2009
Offline
81
#20

Мне сейчас пришло прикольное письмо о якобы превышении нагрузки, от якобы TimewebTeam примерно такого содержания

Аккаунт c домeном xxxyyyzzz.ru

превышaет лимит нaгрузки для тapифнoгo плaнa.

Во избежaние блокирoвки аккaунтa рекомендуется cмeнить тapифный плaн нa более ресурcоёмкий, или ограничить нaгpузку на ceрвер оптимизацией кодa.

Информaция о потребляемых ресурсaх находится в Вашей пaнели управления:

http://timeweb.ru.warning-server.linux-site.net/?domain=xxxyyyzzz.ru

Начало заголовка примерно такое

From php-sender-islam-russia.ru@undeliverable.masterhost.ru Sat Sep 17 12:44:14 2011

Return-path: <php-sender-islam-russia.ru@undeliverable.masterhost.ru>

Received: from [89.111.167.3] (port=51625 helo=mx1.r01.ru)

by mx70.mail.ru with esmtp

-------------

Я понимаю что развод. Но пока не пойму чего народ добивается... ????

Чтобы все в биллинг ломанулись,

или чтобы добавить работы менегерам ТаймВеба,

или что ?

Качественные и недорогие (от 169р за 1 Gb Ram) KVM VPS ssd (http://ruweb.net/?from=23123) в России которые... работают.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий