FirstDedic + ISP + моя глупость или как я потерял свой бизнес

О1
На сайте с 29.09.2010
Offline
46
9899

Собственно, я в полном моральном опустошении, не знаю что делать, решил поныть на форуме:

Были у меня сайты (недвижимость), на которых я жил. В 2011 году арендовал 2 сервера с которых делал взаимные бэкапы, но с пингвином посещаемость упала и оставил 1 сервер, на котором бэкапы делались локально. Казалось, что по поводу безопасности я заморачивался до нельзя: все пароли от 10 символов (цифры, буквы и пунктуация обязательно), SSH доступ всегда закрыт, FTP-доступ открывал только когда была необходимость, для каждого конкретного сайта. Архивированные файлы бэкапов я не сбрасывал на личный хард, потому что ограничение FAT32 не позволяло закачать файлы больше 4гб и я всегда откладывал на потом.

08.09.2013 в 17:00, судя по всему, был взломан BILLmanager от ISP, сброшен рутовый пароль от сервера и запущена переустановка ОС, старый пароль от BILLmanager не работал, восстановил. Так я могу судить, потому что за несколько минут до этого в тикетах биллинга прищло 2 письма о смене пароля. В итоге, не имея никакого доступа к серверу, кроме биллинг-панели я обратился в техподдержку, где мне ответили, что администрирование сервера стоит 2к/месяц, и я должен оплатить ее на всё время аренды сервера, причём недавно я продлил сервер на год, т.е. получается за техподдержку нужно добавить 20+т.р. Конечно же я оплатил, оценив все за и против за пару часов, но ответ саппорта меня уничтожил: все данные на сервере стёрты без возможности восстановления, т.к. была запущена переустановка ОС. Сейчас я жду ответа о возможности забрать хард в дата-центре, чтобы попробовать восстановить данные в специализирующейся организации.

Было 2 источника заработка на сайтах: контекстная реклама и миралинкс.

Я потерял безвозвратно весь контент на сайтах, после чего я осознал, что, следовательно, потерял и все источники заработка, т.к. размещённые 1000+ статьи миралинкса я сильно корректировал и всегда добавлял иллюстрации, а переходы с поисковиков, что составляло 90% источника трафика происходили, в основном, на страницы карточек объявлений, которые так же исчезли. В итоге от сайтов, которыми я занимался 7 лет остались только домены и файлы шаблонов (Bitrix).

Будьте внимательны, не повторяйте моих ошибок.

Добавляю:

Как сказали в техподдержке, злосчастный вход был произведён с IP 178.93.18.226, который пренадлижит UKRTELNET-3G, что подтверждает версию о взломе. Конечно, могли взломать моё мыло, привязанное к биллингу, но пароль к мылу (11 симв. с пунктуацией) не был сброшен.

FirstDedic здесь не причём. Пост о том, какой я критин.

Создание сайтов на 1c-Bitrix (http://www.n1n1.ru/)
Den73
На сайте с 26.06.2010
Offline
523
#1

в вебархиве посмотрите, наверняка можно восстановить

klassev
На сайте с 09.08.2007
Offline
135
#2

Немного не понятно, у FirstDedic BILLmanager взламали? И рутовские пароли сбрасывают? А зачем вы 20 т.р. платили?

Что-то не вяжется...

Unlimin
На сайте с 17.04.2013
Offline
95
#3
klassev:
Немного не понятно, у FirstDedic BILLmanager взламали? И рутовские пароли сбрасывают? А зачем вы 20 т.р. платили?

Судя по всему биллинг взломали на уровне клиента, от туда и получили рутовский пароль от vds.

Linux/Windows VPS от $9.49 в месяц, 2 Гб RAM, 1 vCPU, 20 Гб SSD - https://vpsdom.net/vps | Выделенные серверы от $55.49 в месяц https://vpsdom.net/dedicated
A
На сайте с 03.08.2009
Offline
121
#4
klassev:
А зачем вы 20 т.р. платили?
Что-то не вяжется...
я должен оплатить ее на всё время аренды сервера, причём недавно я продлил сервер на год

На месяц - 2к рублей, а так - доплатить за весь период аренды необходимо было.

klassev
На сайте с 09.08.2007
Offline
135
#5
anat:12034036:
klassev:
А зачем вы 20 т.р. платили?
Что-то не вяжется...

я должен оплатить ее на всё время аренды сервера, причём недавно я продлил сервер на год

На месяц - 2к рублей, а так - доплатить за весь период аренды необходимо было.

Так биллинг не ТС. Т.е. проблема не на его стороне.

A
На сайте с 03.08.2009
Offline
121
#6

Утеряна почта к биллингу, еще что-то..

Да мало ли..

Я ведь про 20к предположил, никак не про пароли к биллингу..

rustelekom
На сайте с 20.04.2005
Offline
522
#7

Раз пришло письмо о смене пароля, значит делалось все на стороне клиента. Если бы пароль меняли на уровне ДЦ, то ТС никакого письма бы не получил. Да и не было бы необходимости менять пароль, так как с уровня ДЦ можно форматнуть сервер и без ведома клиента. ТС проверить компьютер на наличие вирусов/троянов, если найдется что-то ничего не удалять и не лечить, а сохранить для уголовного дела. Написать заявление в полицию, а далее быть готовым тесно общаться с отделом "К" и достаточно долгому поиску злоумышленника. К заявлению подготовить список возможных конкурентов, которые могли заказать взлом.

К ДЦ предъявлять претензии пока рано так как в том, что сервер был отформатирован с уровня клиента, они не виноваты. Вероятно, можно было бы клиенту подумать о такой возможности и ограничить доступ к примеру сеткой своего провайдера но, как обычно, все задним умом сильны. Формат увы сделать несложно и достаточно быстро. Потенциал восстановления диска с жесткого диска достаточно неплохой, шансов много на полное восстановление данных.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
Scumtron
На сайте с 14.01.2008
Offline
166
#8

Сочуствую ТС, надеюсь, что ваша грустная история послужит уроком для других о важной необходимости делать бэкапы не локально и даже не в одном ДЦ.

И да, попробуйте восстановить через http://archive.org/web/web.php.

Выделенные серверы в Европе. Доставка видео контента. https://kvs-service.com
The WishMaster
На сайте с 29.09.2005
Offline
2543
#9
Обнинск1.1:
и я должен оплатить ее на всё время аренды сервера, причём недавно я продлил сервер на год, т.е. получается за техподдержку нужно добавить 20+т.р

Какой-то феерический идиотизм со стороны школохостера.

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
О1
На сайте с 29.09.2010
Offline
46
#10
Den73:
в вебархиве посмотрите, наверняка можно восстановить

Хорошая идея, но там, конечно, статика и без картинок, а у меня были сайты для людей, с интерактивом. Всё равно спасибо.

Потенциал восстановления диска с жесткого диска достаточно неплохой, шансов много на полное восстановление данных.

Это обнадёживает, надеюсь не ложно. Но техподдержка сообщила что данные не восстановимы, поэтому хочу вытащить из дата-центра хард, надежда умирает последней.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий