Хостер и закрытие Bash Shellshock

123 4
rustelekom
На сайте с 20.04.2005
Offline
544
#11
Andron_buton:
Почитал тут каменты, а никого отквоченное предложение выше не насторожило? Почему это ТС обязан по чьему-то указанию что-то делать на своем сервере или платить деньги?
Не обновит, поломают - ССЗБ, но требовать...

Нет, не насторожило. Ресурсы сети не находятся у него в собственности и всякие гадости которые будут делать с его сервера выйдут боком хостеру и другим клиентам хостера. А это уже нарушение правил обслуживания.

---------- Добавлено 05.10.2014 в 10:01 ----------

pan:
Ненене, пардон.. Мне письмо пришло с инструкциями как самому обновить и закрыть уязвимось, а потом приписка, типа если вы лох, то обратитесь к нам и мы всё сделаем (за бабло, конечно). Еще раз повторю, хостер мне нравится, там всё зашибись.. Но, блин, это же не мой косяк?

P.S. Да я лох и не знаю всякие консоли и команды

Не ваш, но, так как вы используете данный сервер и имеете полный к нему доступ, то и ответственность за все действия на этом сервере несете вы. В том числе вы обязаны содержать сервер в чистоте и порядке. Все равно что тачка в аренду. Ездить можете куда хотите, возить можете кого хотите. Но соблюдать ПДД и содержать тачку в порядке - это ваша обязанность.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
ENELIS
На сайте с 29.08.2008
Offline
194
#12
Andron_buton:
Почитал тут каменты, а никого отквоченное предложение выше не насторожило? Почему это ТС обязан по чьему-то указанию что-то делать на своем сервере или платить деньги?
Не обновит, поломают - ССЗБ, но требовать...

Это может быть оговорено в договоре. Я думаю все нормальные хостеры прописывают подобное в договоре.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
M
На сайте с 30.08.2010
Offline
92
#13
pan:
Ненене, пардон.. Мне письмо пришло с инструкциями как самому обновить и закрыть уязвимось, а потом приписка, типа если вы лох, то обратитесь к нам и мы всё сделаем (за бабло, конечно). Еще раз повторю, хостер мне нравится, там всё зашибись.. Но, блин, это же не мой косяк?

P.S. Да я лох и не знаю всякие консоли и команды

такова селяви. или вы умеете и делаете сами, или платите тому, кто умеет. можете и не обновлять, но тогда заплатите в разы больше тому, кто будет потом вычищать ось от последствий. читайте договор. если там написано, что хостер администрирует ваш сервер, то обязан. если не написано, то администрирует клиент сам. у хостера может элементарно не быть доступа к vps клиента.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#14
pan:
ЭЭЭ, не кипятимся :)
Я просто со своей стороны смотрю, ПО было предустановлено без моих движений (вы типа перезжаете на такое то ПО), железо тоже хостера. С моей стороны это тоже самое, что и виртуальный хостинг (остываем).

Увы это только с вашей стороны. Видимо таки дело в 500 р.. принципом тут не пахнет, вам множество людей сказало что все зависит от вашего договора, если там хостер обязуется - значит он бы не написал вам такое сообщение, стало быть не обязуется... как написали выше - в конечном итоге поломают ваш сервер \ ваши сайты, потом хостер тоже наверное что-то будет должен? :) 🤪

---------- Добавлено 05.10.2014 в 14:44 ----------

pan:
Еще раз повторю, хостер мне нравится, там всё зашибись.. Но, блин, это же не мой косяк?

Дело в том, что это и не косяк хостера, находите? Это все равно что вы купили автомобиль, а производитель колес через год признался в том, что его колеса "не правильно ездят" и выпустил новую партию, однако в этом случае вы конечно должны будете получить их бесплатно, так как вы платили деньги за первые колеса... а вот за bash никто не платил, ни вы ни хостер, и.т.п вы его используете на свой СТРАХ И РИСК между прочим ;) как собственно и OS вашего VPS ;) Решение на тему "почистить сервер от вирусов и закрыть дырки" стоит по моим скромным наблюдениям от 50$ и дальше, решайте :)

---------- Добавлено 05.10.2014 в 14:45 ----------

megadimon:
такова селяви. или вы умеете и делаете сами, или платите тому, кто умеет. можете и не обновлять, но тогда заплатите в разы больше тому, кто будет потом вычищать ось от последствий. читайте договор. если там написано, что хостер администрирует ваш сервер, то обязан. если не написано, то администрирует клиент сам. у хостера может элементарно не быть доступа к vps клиента.

По моему из петиции в первом посте вполне понятно что хостер не должен этого делать, иначе бы никакого разговора про 500р не возникло бы... ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#15

Не понимаю всего спича, по-моему, три факта довольно очевидны:

1) Хостер обязан уведомить кастомера о наличии подобной проблемы

2) Хостер (если предоставляет саппорт) обязан предложить свою помощь в обновлении

3) Клиент должен отдавать себе отчет, что если он проигнорирует просьбу хостера обновиться и его взломают, то хостер с чистой совестью отключит его, когда со взломанной машины пойдет спам/ddos/брутфорс.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#16
Pavel.Odintsov:
Не понимаю всего спича, по-моему, три факта довольно очевидны:

1) Хостер обязан уведомить кастомера о наличии подобной проблемы
2) Хостер (если предоставляет саппорт) обязан предложить свою помощь в обновлении
3) Клиент должен отдавать себе отчет, что если он проигнорирует просьбу хостера обновиться и его взломают, то хостер с чистой совестью отключит его, когда со взломанной машины пойдет спам/ddos/брутфорс.

Да ну что вы, клиент то 'считает иначе" :)

Пришел за советом вроде бы (первый пост) а следом он уже "считает" :)))

Такие вот люди блин )))) 🍿🍿🍿

T
На сайте с 09.12.2011
Offline
55
tls
#17

pan, есть ли у вашего впс панель управления? Если есть панель, то обновление оси - это одна кнопка, либо автоматическое задание в кроне, а обновления безопасности выходят постоянно.

pan
На сайте с 24.10.2004
Offline
164
pan
#18
tls:
есть ли у вашего впс панель управления?

Да, я специально оставил панель производства хостинга, поскольку она мне кажется удобной. Там нет кнопки обновления ОС, там есть возможность перегрузить сервер и написать в саппорт. Мне нафиг не нужна была поддержка несколько лет, я просто исправно платил деньги, а они исправно мне предоставляли услуги :)

Romka_Kharkov:
Такие вот люди блин

Вы не могли бы больше не писать в теме? Я уже просто ваше мнение понял и вряд ли оно станет другим, плиииз

---------- Добавлено 05.10.2014 в 22:24 ----------

А... Да.. Забыл рассказать еще событие.

Хостингов где я размещаю сайты много, но основных в данный момент два (оптимизация расходов в момент нестабильной финансовой обстановки в стране)

Так вот, при вопросе во второй хостинг про дырочку, там сказали что вообще про это не знают.

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
M
На сайте с 30.08.2010
Offline
92
#19
pan:

Так вот, при вопросе во второй хостинг про дырочку, там сказали что вообще про это не знают.

это печально (цэ)

Plutishe
На сайте с 06.03.2006
Offline
205
#20

дайте угадаю, nic.ru ?

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий