FastVPS - неадекватная реакция на проблемы

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#21

weblad, мы разбирались на Вашем сервере и провели его полный аудит, мы были абсолютно уверены, что он компроментирован. Если бы такой уверенности не было - мы бы сообщили о подозрениях, но никаких мер бы не предприняли.

mvolgin, полиция это сделала на основании аудита других взломанных машин (не у нас), зомби машин ботнета и как раз там были обнаружены координаты контроллера. Кроме этого, мы четко видим сотни соединений от зомби машин ботнета на сетевом оборудовании (к сожалению, постфактум, когда пришла жалоба). Вы представляете хостинг компанию и, уверен, отлично понимаете, как это все делается, не стоит устраивать из темы опросник.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
M
На сайте с 19.01.2011
Offline
65
#22

да я занимаюсь хостингом и бы если бы действительно были проблемы:

1 сохранил максимум информации для полиции ( хотя они обычно забирают сервер целиком / хорошо если не все сразу )

2 дал бы клиенту пинок под зад ибо следи за своим сервером.

А так я думаю как и написал выше вы просто похерили ВПС а клиентом вы дорожите его терять смысл нет вот и дали ему чистую систему.

________________________ я больше не хостер ....
Павел Гаврилин
На сайте с 06.04.2006
Offline
215
#23

mvolgin, еще мы едим детей на завтрак, как я уже здесь многократно говорил. Всей компанией. И запиваем кровью конкурентов.

Представьте себе, мы действительно иногда можем по ошибке что-то сделать с данными клиента, но, какой кошмар, всегда в этом "сознаемся" и предлагаем соответствующие компенсации и шлифуем процессы так, чтобы минимизировать вероятность этого.

Более того, при таком раскладе, как Вы нафантазировали, откуда бы у нас вдруг взялся свежесдампленный образ VPS? 0_о

Бесплатная панель управления FASTPANEL для Вашего VPS или выделенного сервера >>> ( http://fastpanel.direct )
M
На сайте с 19.01.2011
Offline
65
#24

Ну еще может быть хакнули не клиента а вас а клиентом просто тупо воспользовались тогда тоже есть логика.

Образы могут делаться автоматом ...

Павел Гаврилин
На сайте с 06.04.2006
Offline
215
#25

mvolgin, и пострадал ровно 1 VPS на ноде? Извините, не вижу смысла продолжать это обсуждение.

N
На сайте с 06.05.2007
Offline
419
#26
weblad:
Звучит это примерно так же как - у всех у кого компьютер заражен вирусами, нужно переустанавливать Windows.

А разве это не так ? Как еще можно быть уверенным в том, что действительно все вирусы, в том числе неизвестные антивирусу, удалены?

Тем более для linux нет ПО позволяющего очистить сервер одной кнопкой. Это чаще экспертная работа, чем рутинная процедура.

Другая проблема в том, что пока ваш сервер включен, он создает для хостера угрозу попадания в разнообразные черные списки, порчи репутации вплоть до отказа подключения к другим провайдерам. Они просто вынуждены что-то сделать с этим.

Кнопка вызова админа ()
ngsv
На сайте с 12.10.2012
Offline
47
#27

Полностью поддерживаю FastVps! Правильная реакция на данную ситуацию. А хозяин того несчастного VDS должен благодарить за бекап.

Любой ботнет можно причислить к: (простая команда из под root от gate wget ... -O s.sh && chmod +x s.sh && ./s.sh )

11.2. На VPS и выделенных серверах запрещено размещение IRC сервисов.
11.3. На VPS и выделенных серверах запрещено размещение ПО для проведения массовых рассылок, сабмиттеров сообщений, ботнетов, грабинга, фишинга, прочих целей, явно противоречащих легальной работе в сети Интернет.
11.4. На VPS запрещено размещение torrent-клиентов и трекеров (а также других p2p сервисов файлообмена), download-клиентов, DC++ клиентов и серверов, файлохранилищ, файлообменных сервисов, stream-проектов, видео и фото хранилищ, других ресурсов с высоким потреблением трафика.
11.5. На VPS и выделенных серверах запрещено размещение open proxy, open VPN, open DNS resolver, других общедоступных сервисов (в том числе с платным или приватным доступом), которые могут служить вспомогательными средствами для противоправных действий в сети Интернет.
11.6. На VPS и выделенных серверах запрещено размещение сетевых сканеров, прокси-чекеров и подобного ПО.
11.10. На VPS и выделенных серверах запрещено размещение любого ПО, связанного с "добычей" (mining) криптовалют (BinCoin и проч.).
8.4. Также Клиент обязан следить за соответствием всех размещенных им материалов (в том числе ссылок на них), используемого ПО, контентом, размещенным на сервере, не нарушать действующих норм авторских и смежных с ним прав по законодательству страны его нахождения, а также других норм права, этики и морали.

Пункты 11.2, 11.3, 11.4, 11.5, 11.6, 11.10 можно объединить в 1. Т.к. не известно как работает ботнет, через какие протоколы, как обменивается информацией и т.д...

SIQWELL (http://siqwell.com/) - Быстро. Качественно. Дорого.
M
На сайте с 19.01.2011
Offline
65
#28
Павел Гаврилин:
mvolgin, и пострадал ровно 1 VPS на ноде? Извините, не вижу смысла продолжать это обсуждение.

Я не знаю что там у вас пострадало но я в первый раз в жизни вижу чтобы хостер ставил клиента перед фактом форматирования сервера... А я в этой сфере как бы с 98 года ....

seocore
На сайте с 25.09.2006
Offline
143
#29
mvolgin:
Я не знаю что там у вас пострадало но я в первый раз в жизни вижу чтобы хостер ставил клиента перед фактом форматирования сервера... А я в этой сфере как бы с 98 года ....

в данной ситуации хостеру надо было поступить проще:

- выключить сервер

- предоставить дамп (полиции и клиенту)

- давайдосвиданья клиенту

weblad:
Мне нужно нанять круглосуточного системного администратора для хостинга который стоит 1000 руб., для того что бы он мне работоспособность сайтов восстанавливал после следующей принудительной переустановки сервера?

нет, надо просто нести ответственность за то, что у вас находится в управлении

weblad:
Звучит это примерно так же как - у всех у кого компьютер заражен вирусами, нужно переустанавливать Windows.

в Раше когда силовики изымали по этой причине компы "на опыты", на возвращенных компах были девственно отформатированные жесткие диски (наличие вредоносного ПО на носителе уже само по себе печально) 🤪

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
M
На сайте с 19.01.2011
Offline
65
#30
seocore:
в данной ситуации хостеру надо было поступить проще:
- выключить сервер
- предоставить дамп (полиции и клиенту)
- давайдосвиданья клиенту

Так и я о том же - а тут вот вам новый впс пусть вас расхакают еще раз а то нам без милиции скучно жить :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий