FirstDedic + ISP + моя глупость или как я потерял свой бизнес

rustelekom
На сайте с 20.04.2005
Offline
522
#71

1) Зависит от настроек. Возможно, по другому настроено. В любом случае, при отказе от услуги, вернутся деньги.

2) Да тупо воруют. Трояны как правило. Чудес не бывает, а доступы от взломанных ящиков регулярно продаются пакетами на профильных форумах.

3) А чем объяснили?

4) Можно диапазон задать, но правда только из одной сетки.

Вот что печально, то печально. А что за контора, чем объясняют? По идее обычно либо есть данные либо их нет. С одного обычного жесткого, без всяких рейдов, должно бы нормально восстановиться если там уж не битые сектора совсем.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
M
На сайте с 19.01.2011
Offline
65
#72

gmail ломают _РЕГУЛЯРНО_ а про то что ломают несчастный мейл ру можете просто не сомневаться. Посему великим бизнесменам теряющим свой бизнес советую пользоваться ПЛАТНОЙ почтой и не потому что ее взломать сложнее - просто мало вероятно что она кому то будет нужна....

________________________ я больше не хостер ....
О1
На сайте с 29.09.2010
Offline
46
#73
rustelekom:
1) Зависит от настроек. Возможно, по другому настроено. В любом случае, при отказе от услуги, вернутся деньги.
2) Да тупо воруют. Трояны как правило. Чудес не бывает, а доступы от взломанных ящиков регулярно продаются пакетами на профильных форумах.
3) А чем объяснили?
4) Можно диапазон задать, но правда только из одной сетки.

Вот что печально, то печально. А что за контора, чем объясняют? По идее обычно либо есть данные либо их нет. С одного обычного жесткого, без всяких рейдов, должно бы нормально восстановиться если там уж не битые сектора совсем.

1. Они меня сразу предупредили, что только так.

2. Может быть.

3. "В настоящий момент разовая оплата работы не предусмотрена."

4. Ок. Всегда думаю, что, в случае проблем с провайдером, мог бы зайти через другого. Да и переезжать в сентябре собрался.

Имя конторы пока-что называть не буду, говорят что много данных (диск 500гб), долго сканируется, FreeBSD осложняет работу, есть много архивов, но того разрешения, в котором хранились бэкапы нет. Сложно дозваниваюсь до них, напастье какое-то.

Создание сайтов на 1c-Bitrix (http://www.n1n1.ru/)
tish88
На сайте с 03.07.2010
Offline
242
#74
rustelekom:
2) Да тупо воруют. Трояны как правило. Чудес не бывает, а доступы от взломанных ящиков регулярно продаются пакетами на профильных форумах.

Да ладно ломают или нет. Я удивляюсь с другого - это надо знать, что у человека акк в firstdedic (ну не верю я, что они прям там сотни писем перешарили и тут на те - святая святых, биллинг!) и там где-то на форумах (как Вы говорите) выискивать нужную почту, угнанную троянцем... Ну блин - не верю я в такие совпадения. Даже рассмотрю другой вариант: как Вы говорите, некий чел покупает на форуме ломанную почту, лазит по ящику и видит акк в firstdedic. Восстанавливает пароль, лезет в биллинг и устраивает реинстал. Ну согласитесь, это как-то тоже бредово звучит.

Тут как вариант подходит одно - кто-то умышленно сломал ТС почту, чтобы там насолить или еще что-то сделать, уничтожив его проекты на серверах. Но в этом случае у ТС на мыле бы пароли сменены были.

Вот как-то так я рассуждаю.

подпись...
О1
На сайте с 29.09.2010
Offline
46
#75
Igoron:
Мы специально изучили проблему на предмет, а нет ли каких проблем с биллингом.
Все было сделано штатными средствами, которые доступны любому клиенту. Выполнен запрос на восстановление пароля, далее переход по высланной ссылке и собственно его смена. т.е. никакого брута, просто злоумышленник каким-то образом мог читать почту ТС.
Мы задумались над усложнением процедуры восстановления пароля.

Сколько раз 08.08 был выполнен запрос на восстановление пароля? Когда пришла SMS о том что сайты не работают, я увидел что, так же, не работает ISPmanager. Мне не удалось войти в BILLmanager, Я ВОССТАНОВИЛ ПАРОЛЬ, а в IFXmanager увидел запущенный процесс переустановки ОС.

LineHost
На сайте с 20.01.2007
Offline
339
#76
rustelekom:
Кто в теме пишет, тот не читает видимо. Я не самый первый, но и не самый последний писал, что это 100% взлом аккаунта клиента в биллинге через взломанный почтовый ящик. Потому что техникам не нужно логиниться через клиентский доступ, чтобы отформатировать сервер.

А вот по моему мнению, 100% саппорт форматнул сервер, для того чтобы подготовить другому клиенту или банально спутал. Потом, когда очухались, начали искать способ как прикрыть свою задницу. Все эти объяснения, что мол сбросили пароль по мылу в этом случае звучит очень неубедитнельно.

И какая версия верная? Знает только тот, кто форматнул. Он скажет? Нет, никогда.

rustelekom:

А люди вновь и вновь "выступают" с намеками на непрофессиональность суппорта.

Почему непрофессиональность? Форматнули сервер даже очень професионально, да и выкручивается тоже так себе ;)

Вобщем я может быть и перегибаю, но по-моему, мало вероятно что это взлом. Но также я не судья и не могу вынести приговор.

К стати, в мэйл.ру наверно всё таки стоит послать запрос, подключался в то время кто то из постаронних к аккаунту ТС. Мне почему то кажется, что в свете того, что тут высказываются как легко взломать мэйл.ру, админ не поленится и глянет в логи. Вот и спор будет практически разрешен.

rustelekom:

Что касается суппорта там тоже все понятно тем, кто работает с биллманагером. Если не была приобретена техподдержка ранее, то при попытке ее купить, стоимость будет начислена исходя из периода на который была оплачена сама услуга.

При всём уважениии, только не надо.... у меня тоже есть один проект на биллманагере, не специфика панели виновата. Как раз биллманагер разрешает всё делать очень гибко, тем более когда за рулём разработчики...

Правда только одно - ТС сам виноват, что не делал бэкапы. Данные на сервере может быть уничтоженны в любой момент, тем более если сервер администрировал сам ТС или он нанимал стороннего админа и чем то его обидил. PHP скрипты ломают часто, не профу практически невозможно содержать сервер в безопасности. Но вот чтобы запустить переустановку ОС, это уже hi-end ;)

В общем надеюсь, что данные как то спасут....

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
Unlock
На сайте с 01.08.2004
Online
757
#77

Все таки непонятно, что все сайты разрабатывались исключительно на сервере и локальных копий совсем никаких не осталось? Это я такой дикий, что у меня сначала все локально проверяется, а потом на боевой сайт переносится? Что все скрипты, все данные в одном месте, причем удаленном? ТС можно посочувствовать, но человек который живет с сайтом и не делает хотя бы минимальные действия чтобы эти данные сохранить... Ну как это так? Бэкапы на том же сервере что и все сайты находятся это не бэкапы, это так, просто копия... У моего знакомого однажды данные накрылись на трех серверах находящихся в трех разных странах... Вот такое оказывается бывает. Причем три разные причины были.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
C
На сайте с 14.11.2012
Offline
55
#78

LineHost, вам бы в детективы, но давайте вы свои догадки оставите при себе=)

Обнинск1.1, если у вас есть какие-либо возражения по-поводу нашей финансовой политики или вы считаете, что средства были списаны неправомерно, давайте это обсудим. Напишите пожалуйста тикет в финансовый отдел, я его уже предупредила. Либо личное сообщение мне - не хочется, чтобы у нас остались разногласия по этому вопросу.

Виртуальные серверы в Москве: http://firstvds.ru/ (http://firstvds.ru/) Выделенные серверы в Москве! http://firstdedic.ru/ (http://firstdedic.ru/)
LineHost
На сайте с 20.01.2007
Offline
339
#79
Crash_:
LineHost, вам бы в детективы, но давайте вы свои догадки оставите при себе=)

Если уж довели клиента до того, что он написал тут, имейте честь и мужество прочитать все мнения и не затыкайте мне рот.

rustelekom
На сайте с 20.04.2005
Offline
522
#80
LineHost:
А вот по моему мнению, 100% саппорт форматнул сервер, для того чтобы подготовить другому клиенту или банально спутал. Потом, когда очухались, начали искать способ как прикрыть свою задницу. Все эти объяснения, что мол сбросили пароль по мылу в этом случае звучит очень неубедитнельно.

Не знаю, почему у вас сложилось такое мнение о FirstDedic. По-моему такое огроменное "мужество" проявляют даже куда более мелкие хостеры. Свои ошибки научились признавать большинство, отдельные индивидуумы не делают погоды. Что касается технической возможности взлома аккаунта (любого, не только почтового) они есть, иначе бы не ломали пачками аккаунты твиттеров, фейсбуков и т.п. Другое дело, что это, как правило, не сколько взлом, сколько обычное головотяпство пользователя: некачественный пароль, трояны на компе, хождение по подозрительным сайтам и т.п. и т.д.

PS. Да и объяснение в виде такого взлома придумывать было не нужно, можно было бы куда затейливее все объяснить. Но я не верю, что ребята придумывали что-то в данном случае. Ай пи же зафиксирован и если дело дойдет до уголовного преследования, то это им может выйти большим боком.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий