HC.RU постоянно взламывают сайты.

kazakdona
На сайте с 05.03.2007
Offline
128
#31

hc*ru все сводит к тому что бы у них покупали режим турбо, помоему легче свалить на другой хостинг где таких рамок нет.

У меня еще 2 месяца есть хостинга и буду переезжать потихоньку и клиентов своих переводить с рбк надоело уже.

На одном акаунте в hc замечал сайт отключался на некоторое время и потом включался (метрика показывала) в течении месяца так сайт глючил, потом я написал в поддержку, как всегда сказали все ок проблем нет, я начал ругаться с ними, они предложили переехать на другой сервер, после переезда сайт работает стабильно и по сей день.

Казачий стан - все о казачестве. ( https://kazakdona.ru )
P
На сайте с 09.04.2011
Offline
10
#32

Ответ hc.ru по поводу писем про вирусы:

Здравствуйте.

Действительно, в данном случае произошло ложное срабатывание.

В качестве дополнительного способа проверки подозрительных файлов рекомендуем

использовать следующий сервис https://www.virustotal.com/

Благодарим Вас за проявленную бдительность и приносим свои извинения за

доставленные неудобства.

С уважением,

Селезнев Роман

Служба технической поддержки

Хостинг-Центр Северо-Запад

г. Санкт-Петербург

тел./факс: +7 (812) 448-3004

тел. : (495) 666-27-40

support@spb.hc.ru

http://spb.hc.ru

H
На сайте с 12.05.2007
Offline
133
#33
Netsp:
содержат код типа такого: "eval(function(p,a,c,k,e,d){e=function(c){return блаблабла", то есть реально нехорошая штука, которой раньше не было.

Эта "реально нехорошая штука" находится внутри js скрипта, и является (как собственно видно

из куска кода) упаковщиком, т.е. архиватором js.

Т.е. в разы уменьшает размер загружаемых скриптов.

Попутно закрывает код от просмотра.

hvosting.ua (http://hvosting.ua/)
R
На сайте с 20.08.2012
Offline
0
#34

Здравствуйте!

Тоже такие же "письма счастья" получил, написал в саппорт.

их ответ:

Здравствуйте.

К сожалению, любой антивирус не застрахован от ложных срабатываний. В случае,

если Вы проверили весь Ваш контент и не обнаружили вирусов - Вам не о чем

беспокоиться.

С уважением,

Усольцев Юрий

Служба технической поддержки

Хостинг-Центр Северо-Запад

г. Санкт-Петербург

тел./факс: +7 (812) 448-3004

тел. : (495) 666-27-40

support@spb.hc.ru

http://spb.hc.ru

Здравствуйте.

Действительно, в данном случае произошло ложное срабатывание.

В качестве дополнительного способа проверки подозрительных файлов рекомендуем

использовать следующий сервис https://www.virustotal.com/

С уважением,

Селезнев Роман

Служба технической поддержки

Хостинг-Центр Северо-Запад

г. Санкт-Петербург

тел./факс: +7 (812) 448-3004

тел. : (495) 666-27-40

support@spb.hc.ru

http://spb.hc.ru

Netsp
На сайте с 17.01.2007
Offline
49
#35
hvosting:
Эта "реально нехорошая штука" находится внутри js скрипта, и является (как собственно видно
из куска кода) упаковщиком, т.е. архиватором js.
Т.е. в разы уменьшает размер загружаемых скриптов.
Попутно закрывает код от просмотра.

Благодарю. Недавно просто с index.php выловил плохую штуку, которая тоже на eval() начиналась, в этот раз даже не проверял.

A
На сайте с 08.05.2008
Offline
49
#36

Нет ребята, тут что-то не так. Я очень далеко не фанат хц.ру (хотя, как показывает опыт это ещё тоже далеко не самый плохой хостинг), но должен отметить, что с 2008 года, как я стал ими пользоваться, ни разу никаких проблем с ломом не было. Всего там одновременно на аккаунте стояло до 5 сайтов от джумлы в1.5 до самописного. Как минимум один сайт (как раз на джумле) был очень лакомой целью для лома, т.к. неплохо сидел в денежной нише.

H
На сайте с 12.05.2007
Offline
133
#37
Netsp:
Благодарю. Недавно просто с index.php выловил плохую штуку, которая тоже на eval() начиналась, в этот раз даже не проверял.

eval внутри js и eval внутри php это совсем разный, так сказать, уровень опасности.

Первый вариант нужен разве что для маскировки зловредного кода исполняемого в броузере вашего посетителя, и _может быть_ приведет к поражению вирусом посетителя, но как правило такими прятками не слишком заморачиваются.

Второй вариант позволяет выполнять на сервере хостера все что угодно с вашими правами.

---------- Добавлено 20.08.2012 в 13:01 ----------

Netsp:
Там явно в фоне что-то работает, ддосит может кого.
Тематика строительная.

Если вы получаете отчеты с детализацией до сайта одного аккаунта, и в них указано что грузит конкретный сайт - что у вас на вашем сайте может "работать явно в фоне"?

Если детализация до аккаунта - так поинтересуйтесь у поддержки, какие процессы запущены от вашего имени на данный момент в системе.

M
На сайте с 19.01.2011
Offline
65
#38

Вообще то нормальный провайдер клиента которого постоянно взламывают должен выгнать сам ....

________________________ я больше не хостер ....
R
На сайте с 20.08.2012
Offline
0
#39

Вот еще после обеда пришло такое письмо от саппорта, я уже и сам проверил весь контент 4мя антивирусами( все норм). Начался понедельник...

Здравствуйте.

После повторной проверки вредоносного контента на Вашем виртуальном хостинге

не обнаружено.

По всей видимости, произошло ложное срабатывание антивирусной системы на

скрипты Вашего сайта.

Приносим свои извинения за доставленные неудобства.

--

С уважением,

Соколов Андрей

Служба технической поддержки

Хостинг-Центр

тел. +7 (495) 544-55-66

факс +7 (495) 514-09-57

support@hc.ru

http://hc.ru

R
На сайте с 20.08.2012
Offline
0
#40

Народ, все нормально, как оказалось это была ошибка в сигнатуре баз антивируса 🤣

Здравствуйте!

Вы являетесь клиентом Хостинг-Центра.

В ходе антивирусной проверки сайта mysite.ru и связанных с ним доменов произошла ошибка, в результате которой вам было отправлено письмо с неверным перечнем инфицированных файлов.

Ошибка произошла из-за некорректного списка сигнатур антивируса. Мы уже связались с производителем антивирусной программы и устранили неполадку.

Приносим извинения за доставленные неудобства!

--

С уважением,

Служба технической поддержки

Хостинг-Центр

support@hc.ru

http://hc.ru

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий