Хостер и закрытие Bash Shellshock

123 4
pan
На сайте с 24.10.2004
Offline
164
pan
1945

Всем здравствуйте.

Помогите решить мой внутренний вопрос об одной проблеме.

Есть у меня сайтик, не особо посещаемый, но много файлов и ресурсов жрет достаточно. Я пользуюсь услугами вполне себе хорошего хостинга. Сайт много лет назад переехал на ВДС данного хостинга (оплата не маленькая).

Тут возникает проблема с Bash Shellshock.. Приходит письмо, что я должен самостоятельно всё обновить, а если не могу, то оплатить 500 рублей. Я понимаю, если я арендую стойку и у меня собственный сервак, но если я заказывал ВДС с уже предустановленным ПО, то не должны ли они сами закрыть уязвимость?

Да хрен с 500 рублями, ежемесячная плата в три раза дороже, просто дело принципа.

Как вы написали своим пользователям о закрытии дырки?

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#1

pan, VPS по сути ни чем не отличается от выделенного сервера в стойке, за тем исключением , что это не реальный сервер а виртуальный, как правило в 90% известных мне случаев обновление ПО и всего остального на своих "серверах" делают клиенты, и лишь в 10% остальных за это берется провайдер и в общем-то совсем не всегда бесплатно. Так что данное "предложение" выглядит вполне нормальным, но опять же, надо понимать что вы покупали, если вы платите за то, что вам должны все обновлять, пусть обновляют бесплатно, а если нет, тогда стоит заплатить за обновление.... Но если у вас debian или centos ... :)) обновиться можно 1й командой :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
P
На сайте с 28.04.2008
Offline
173
#2

Здравствуйте.

Вообще то уязвимость ещё не закрыта, поэтому не спешите платить. Каждый хостер сам решает брать за такие работы деньги или нет. Многие (мы не исключение) за подобные работы деньги не берут и не потому что ПО было предустановлено, а потому что брать 500 р за "yum update" не дружелюбно как то. Да, после подобных рассылок нагрузка на саппорт очень большая и весь рабочий процесс проходит намного напряжённее, но от этого никуда не уйти.

KVM vps на ssd дисках от 3.49$ O_o http://friendhosting.net/vps.php Отзывы о Friendhosting.net тут
rustelekom
На сайте с 20.04.2005
Offline
522
#3

ВПС с уже предустановленным ПО. Где тут написано, что хостер ДОЛЖЕН вам что-то устанавливать бесплатно? Если в эту услугу входит бесплатное администрирование, тогда должен (получив ваше разрешение). А если не входит, то 500 рублей на бочку. Договор прочтите, там наверное это указано: есть у вас бесплатное администрирование или нету.

PS. Уязвимость закрыта. Просто следующие несколько опубликовали "по следам", уже после того, как закрыли дырки. Во всяком случае для центоси https://www.centos.org/forums/viewtopic.php?f=47&t=48677. Чейнджлог при этом остался старый.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
MPG
На сайте с 20.08.2014
Offline
68
MPG
#4

За сервак отвечаете вы и вы должны за ним следить, а хостер обязан с вашего разрешения что-то делать.

pan
На сайте с 24.10.2004
Offline
164
pan
#5

ЭЭЭ, не кипятимся :)

Я просто со своей стороны смотрю, ПО было предустановлено без моих движений (вы типа перезжаете на такое то ПО), железо тоже хостера. С моей стороны это тоже самое, что и виртуальный хостинг (остываем).

B
На сайте с 10.10.2013
Offline
112
blg
#6
pan:
ПО было предустановлено без моих движений (вы типа перезжаете на такое то ПО), железо тоже хостера.

Пожалуйтесь разработчику ПО, что они допустили уязвимость.

500 р. за одну команду в строке это перебор, конечно.

P
На сайте с 28.04.2008
Offline
173
#7
pan:
ЭЭЭ, не кипятимся :)
Я просто со своей стороны смотрю, ПО было предустановлено без моих движений (вы типа перезжаете на такое то ПО), железо тоже хостера. С моей стороны это тоже самое, что и виртуальный хостинг (остываем).

В целом вы не правы конечно. Как сказали выше если хостер предоставляет бесплатное администрирование в объёме, которого хватает для того что бы обновить вам bash, то ничего вы не должны ему. А вот если не предоставляет, то либо сами обновляйте либо за деньги его саппорт обновит.

Andron_buton
На сайте с 19.07.2007
Offline
264
#8
pan:
Приходит письмо, что я должен самостоятельно всё обновить, а если не могу, то оплатить 500 рублей

Почитал тут каменты, а никого отквоченное предложение выше не насторожило? Почему это ТС обязан по чьему-то указанию что-то делать на своем сервере или платить деньги?

Не обновит, поломают - ССЗБ, но требовать...

rustelekom
На сайте с 20.04.2005
Offline
522
#9

Ну, иногда бесите ж :) Вот смотрите. Арендуете вы офис. В зависимости от того, какие условия по договору, к вам приходит уборщица каждый день и оттирает грязь, либо вы сами этим занимаетесь. Это при том, что вам могли быть сданы в аренду не только стены, но и светильники, вешалки, столы и стулья и прочее. Просто так, без указания в договоре, уборщица бесплатно вместе с перечисленным выше в аренду не сдается:)

pan
На сайте с 24.10.2004
Offline
164
pan
#10
Andron_buton:
Почитал тут каменты, а никого отквоченное предложение выше не насторожило? Почему это ТС обязан по чьему-то указанию что-то делать на своем сервере или платить деньги?

Ненене, пардон.. Мне письмо пришло с инструкциями как самому обновить и закрыть уязвимось, а потом приписка, типа если вы лох, то обратитесь к нам и мы всё сделаем (за бабло, конечно). Еще раз повторю, хостер мне нравится, там всё зашибись.. Но, блин, это же не мой косяк?

P.S. Да я лох и не знаю всякие консоли и команды

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий