Urgent, взломан сервер техподдержки cPanel

12
root.serverside.ru
На сайте с 25.02.2010
Offline
98
1477

Охренеть теперь

Salutations,

You are receiving this email because you have opened a ticket with our support staff in the last 6 months. cPanel, Inc. has discovered that one of the servers we utilize in the technical support department has been compromised. While we do not know if your machine is affected, you should change your root level password if you are not already using ssh keys. If you are using an unprivileged account with "sudo" or "su" for root logins, we recommend you change the account password. Even if you are using ssh keys we still recommend rotating keys on a regular basis.

As we do not know the exact nature of this compromise we are asking for customers to take immediate action on their own servers. cPanel's security team is continuing to investigate the nature of this security issue.

--cPanel Security Team

Взломан сервер техподдержки cPanel, всем кто обращался в течение последних 6 месяцев с тикетами и предоставлял им реквизиты доступа к своим боксам настоятельно рекомендуется принять соответствующие меры.

motoman
На сайте с 11.05.2006
Offline
333
#1

Видимо платная cPanel показалась более привлекательной для взлома - бесплатных аналогов, а вот денег на толковую защиту не хватило, всё по карманам ушло :)

Cмотреть истории инстаграм анонимно - https://anonstories.online/ru Обзорная статья об этом: https://www.pro-smm.com/istorii-v-instagram-anonimno/
root.serverside.ru
На сайте с 25.02.2010
Offline
98
#2
motoman:
Видимо платная cPanel показалась более привлекательной для взлома - бесплатных аналогов, а вот денег на толковую защиту не хватило, всё по карманам ушло :)

"толковая защита" - это собственная ОС с закрытым кодом, взлом всего остального лишь вопрос времени и желания

Z
На сайте с 06.09.2012
Offline
129
#3
root.serverside.ru:
"толковая защита" - это собственная ОС с закрытым кодом

В Microsoft бы так не сказали ;)

Реальность такова, что мы до сих пор еще не научились писать надежный и безопасный код и вся софтверная индустрия еще очень юная.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
KU
На сайте с 17.07.2008
Offline
251
#4

Мне интересно, зачем они хранят доступы после закрытия тикета.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
VirtualHoster
На сайте с 12.09.2012
Offline
36
#5
zzzit:
В Microsoft бы так не сказали ;)
Реальность такова, что мы до сих пор еще не научились писать надежный и безопасный код и вся софтверная индустрия еще очень юная.

А я думаю, что ошибки это неизбежность человечества. Ломается все - телефоны, ПО, автомобили и т.д.

Человеческий фактор неизбежен! Может когда станем роботами с гениальными мозгами...

Это не призыв сесть и ничего не делать)

Andreyka
На сайте с 19.02.2005
Offline
822
#6
zzzit:
В Microsoft бы так не сказали ;)
Реальность такова, что мы до сих пор еще не научились писать надежный и безопасный код и вся софтверная индустрия еще очень юная.

Научились, просто это очень дорого стоит

Не стоит плодить сущности без необходимости
Z
На сайте с 06.09.2012
Offline
129
#7
Andreyka:
Научились, просто это очень дорого стоит

Сразу видно, не программист.

Из того, чему можно научиться у нас пока есть только мнения кучки людей о том, как лучше писать код и несколько формальных теорий, которые невозможно подвтердить. Все. Ну и плюс подходы к вылавливанию багов, типа модульные тесты, нагрузочные, интеграционные, ревью кода и т.д - но они никак не связаны с самой проблемой написания кода, а только лишь дают возможность убедиться, что код написан плохо и верить и надеяться, что всей этой кучи тестов будет достаточно, чтобы не всплыл какой-то баг.

Реальных исследований о том, как влияет разное использование всяких конструкций языков на баги у нас нет. Но опять же, есть несколько идей (научных работ) этому посвещенных, но подтвердить их практически невозможно.

Вообще подтвердить какую-то идею по написанию кода является огромной проблемой и слишком дорого. Грубо, нужно нанять несколько команд профессиональных программистов и дать им реализовывать один и тот же проект разными способами, который при этом обязательно затрагивает целую кучу областей из компьютерных наук, а лучше несколько проектов для адекватности результатов.

Другой способ - анализировать существующие баги в опэнсорсе и пытаться угадать, как автор мыслил, что допустил ошибку и как можно было бы написать то же самое, но не ошибиться. Но это больше из психологии, а программисты таким заниматься не любят. Но зато это дешевле, чем проводить многолетние многомиллионные эксперименты.

Так что не надо тут про научились, ничего еще не умеем и не знаем, вся индустрия еще из пеленок не выползла. И это скорее случайнсть, что еще не было огромных катастроф из-за софта.

RAS
На сайте с 27.11.2005
Offline
126
RAS
#8

Андрей прав, это стоит хороших денег. Мы пишем безопасно, но все хотят все за 10$.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Z
На сайте с 06.09.2012
Offline
129
#9
RAS:
Мы пишем безопасно

Не обманывайте заказчиков :)

!A
На сайте с 30.10.2007
Offline
165
#10
zzzit:
Сразу видно, не программист...

ну конечно, особено если глянуть подпись : "Йа Админчег" под аватарой. Программистам бы чаще прислушиваться к "админчегам", существенно бы сократили время на тексты_много_букФФ.

Серверы с 100tb бендвича(330mbs+) 79$ в NL (http://amhost.net/dedicated/100tb_nl/)\ в UK, в US\ NEW!Серверы в LeaseWeb:РАСПРОДАЖА!!!Выделенный 100mbs unmetered от 39$ (/ru/forum/comment/11502435)- Xeon'ы от 39$ (Gold SLA free)!!! (/ru/forum/comment/11502435)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий