SpaceWeb

123 4
root
На сайте с 04.07.2006
Offline
196
2152

Дырявый хост.

Купил несколько сайтов, заплатил стоимость Audi A4 новой.

Через 2-3 месяца получил от Яшки баны. очень на многих сайтах.

в итоге выяснилось - очень много вредоносных файлов. причем я получил такие сайты - с этими файлами. что выяснилось позже.

проверяйти свои сайты+защищайте.

Den73
На сайте с 26.06.2010
Offline
523
#1

вы инцидент расследовали или сами сделали поспешный вывод?

дело в том что если вы залили чистые сайты и получили взломанные это не говорит о том что хостер дырявый, уязвимости находят в скриптах очень часто. Без детального аудита ситуации нельзя делать такие выводы ибо это не красиво по отношению к хостеру, скорее всего он не причем.

root
На сайте с 04.07.2006
Offline
196
#2

я не говорю, что хостинг-говно.(

просто очень легко ломаются сайты. что не в плюс хостеру.

Сайты заливались с нуля и с ними была работа - обновление базы.

И в итоге куча левых файлов, хотя изпользовались последние версии движка WP.

заливалось все с нуля

Fat Bear
На сайте с 01.12.2006
Offline
264
#3
root:
причем я получил такие сайты - с этими файлами. что выяснилось позже.

И при чем тут хостер?

root:
очень легко ломаются сайты. что не в плюс хостеру.

Давно вп стал непробиваем?

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
root
На сайте с 04.07.2006
Offline
196
#4

возможно венерические заболевания перепрыгнули с соседних аккаунтов.

---------- Добавлено 23.02.2013 в 03:29 ----------

Масол, а для чего тогда вордпресс делает обновления?

V2
На сайте с 18.08.2011
Offline
137
#5

Офигенный хостинг, у меня целых 3 аккаунта на нем было.

1. На разных аккаунтах, у разных сайтов стали появляться левые файлы - фишинг (в основном фейк банков), далее ТП по стуку мгновенно блочит весь аккаунт, нет чтобы заблочить сайт - надо именно аккаунт. Был даже случай: вечером в пятницу заблокировали - в понедельник утром разблокировали. В выходные не работает отдел безопасности, кул. В итоге все выходные два десятка сайтов лежали. Причем прикол в том, что в аккаунт не войти, сайты не перенести. Сделать вообще ничего не можешь в данной ситуации.

2. В последнее время стало появляться всякое говно (доры). При запросе в ТП - пщел в жопу (утрирую) и выкладывают мега-опупенную "памятку" предохранения от венерических заболеваний. В двух словах - ставьте крутые пароли и нормальный антивирус. При этом пароли мощные, антивирус стоит (с учетом того, что Мак ОС - вирусов на нее нет).

3. Решил сделать глобальную зачистку, т.к. переезжать вообще не хотелось, ибо админка хостинга нравилась + отличная система бекапов… все почистил, удалил тучу говна (откуда оно блин бралось, чистый двиг ставил?), через 2 дня захожу в аккаунт и… все сайты пропали! Я в панике (хоть и бекапы есть). Разъяренно пишу в ТП (уже точно решил уходить от них, нервы на пределе…).

Я:

Бл#ть!!!!! Куда все сайты делись?!!!!!!!!!!!!

Сотрудник ТП:

Здравствуйте.
> >> >> >> >
> >> >> >> >К сожалению, предоставленной Вами информации недостаточно для
> >> >> >> >анализа возможных неполадок. Пожалуйста, сформулируйте Ваш вопрос более
> >> >> >> >развернуто.
> >> >> >> >
> >> >> >> >Спасибо!
> >> >> >> >
> >> >> >> >--
> >> >> >> >С уважением,
> >> >> >> >Дьячкова Анна


Я:

> >> >> >> Сегодня были удалены сайты. Каким образом это произошло - неясно. Как? Сейчас
> >> >> >> сделали бекапы.

Сотрудник ТП:

>Здравствуйте.
> >> >> >
> >> >> >Дело в том, что у нас логируются только действия в Панели управления и по ftp.
> >> >> >Логи Панели Вы можете найти в разделе "Логи операций" Панели управления
> >> >> >аккаунтом. Логи ftp были выложены в папку ~/requested_logs Вашего аккаунта.
> >> >> >
> >> >> >--
> >> >> >С уважением,
> >> >> >Дьячкова Анна
> >> >> >отдел технической поддержки
> >> >> >хостинг-провайдер SpaceWeb

Я:

Как вредоносный скрипт смог удалить ВСЕ файлы на хостинге?!! Кто настраивал apache?

Сотрудник ТП:

Здравствуйте.
> >> >
> >> >Размещение вредоносного содержимого могло произойти несколькими способами:
> >> > - через уязвимости в скриптах размещенных на аккаунте сайтов;
> >> > - из-за утери данных для FTP-доступа (в последнее время широкое
> >> >распространение
> >> >получили вирусные программы, производящие хищение данных для работы по FTP с
> >> >компьютера администратора сайта).

P.P.S. Работал с ними год - НИ разу подобного рода проблем не было, ТП по делу отвечала, не посылала в попу, помогала. Хостинг зажрался, ИМХО.

P.S. Печальный вывод - сервера у хостинга заражены, а специалистам до фени.

root
На сайте с 04.07.2006
Offline
196
#6

Масол, прошу меня понять, может, я где-то путаюсь в словах, но я уже провел исследование... и скорее всего дырявость спейсвеба будет конечной инстанцией. я вложил достаточно денег, 1,5 млн. и имею сайты под фильтром- это факт.

до этого было куплено сайтов на много больший бюджет и ни один сайт не под фильтром.

KU
На сайте с 17.07.2008
Offline
251
#7
root:
просто очень легко ломаются сайты.

На основании чего сделан вывод, есть логи?

Последняя версия движка не спасет, если на админке пароль admin123 - половина взломов из-за этого.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
root
На сайте с 04.07.2006
Offline
196
#8

мне вообще похрен на этот говенный хостинг-бизнес. я никогда этим не занимался и не буду заниматься, хочу только чтобы конечно пользователь знал, чего ждать.

Обосную, чтобы не быть голословным:

Подобные сайты лежали у меня на сервере в течение 1-2 лет, никто не трогал их..

Какого фига их взломали у спейсвеба? может права где-то стоят неправильно. или у них везде свободное перемещение скриптов и админам пофиг?

KM.UA, на админке пароль maid3Ien7y18

vandamme
На сайте с 30.11.2008
Offline
675
#9

да, но тот же вордпресс никак не защищен от перебора паролей

я меня на сайтах в логах движка постоянно видно что перебирают пароли как к админке так и ищут установленные скрипты, а потом перебирают пароли к ним. скрин перебора паролей не нашел, поэтому не выкладываю, но помню в основном с китайских сетей

root
На сайте с 04.07.2006
Offline
196
#10

vandamme, прекрасно тебя понимаю.. я за этим всем слежу...

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий