Грохнут один аккаунт - за что? и каким образом?

1 234 5
speed-core
На сайте с 30.03.2014
Offline
33
#21

mark2011

Смените пароли на хостинге и на почте, просмотрите на почте левые данные - как например восстановление пароля на какой то левый моб. телефон, почту и т.п.

Далее не сохраняйте в браузерах и в другом ПО - пароли от почты и от хостинга. (пароли держите в уме или на листочке, который спрятан от любопытных глаз - ну это как пример :) )

Далее просите хостера восстановить данные, он это сделает - возможно не бесплатно, но тут Ваш косяк, придется заплатить. В случаи если у Вас доверие к хостеру пропало, в любом случаи делаете все что описано выше и меняете хостера. Но спешить убегать куда то - не стоит. Заодно проверьте компьютер на вирусы (еще лучше ОС переставить).

HOST-PROTECTION (/ru/forum/848747), профессиональный web хостинг, гарантия стабильности, защита от DDoS.
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#22
mark2011:
зашёл на хостинг, а там аккаунт, на котором был этот сайт - тю-тю....
mark2011:
Мне ответила техническая поддержка. Удаление было произведено с этого IP.

Один я заметил это? Клиент сам может удалить свой аккаунт? ☝

Почта для домена ( https://lite.host/pochta/dlya-domena ) с безлимитными пользователями и доменами / Хостинг ( https://lite.host/hosting/dlya-blogov ) от 99 рублей / поддержка Let's Encrypt / PHP от 5.2 до 8.3 / SSH / бесплатный перенос,
S
На сайте с 02.05.2014
Offline
61
#23
Евгений Русаченко:
Один я заметил это? Клиент сам может удалить свой аккаунт?

Фиг знает, что mark2011 имел ввиду, но удалить домен из панели и "почистить" файлы и базы - вполне реально любому клиенту.

mark2011:
я сейчас хочу понять, как сторонний IP мог получить ко мне доступ.

А что, было какое то ограничения (например белый список ip или сертификат/ключ) для указанного ip, на вход в панель управления аккаунтом?

Если ограничений не было, то чему удивляться, для входа нужна только пара логин-пароль, которые угнать, не такая уж и большая проблема.

Unlimin
На сайте с 17.04.2013
Offline
105
#24
Евгений Русаченко:
Один я заметил это? Клиент сам может удалить свой аккаунт?

Billmanager это умеет.

Linux/Windows VPS от $9.49 в месяц, 2 Гб RAM, 1 vCPU, 20 Гб SSD - https://vpsdom.net/vps | Выделенные серверы от $55.49 в месяц https://vpsdom.net/dedicated
M2
На сайте с 11.01.2011
Offline
341
#25
speed-core:
Смените пароли на хостинге и на почте

Благодарю покорно, если я вам напишу сейчас сюда пароль от почты, вы будете долго соображать, как его запомнить. И без пол-литра не сообразите, уверяю вас.

speed-core:
Далее не сохраняйте в браузерах и в другом ПО

Везде двухфакторная аутентификация.

speed-core:
(пароли держите в уме или на листочке

о да, совет - отличный просто! у меня мастер-пароль в программу 17-значный. Содержит строчные и прописные буквы, а также цифры. Если вы относитесь к IT-индустрии, то без проблем посчитаете вероятность угадывания такого пароля. Скорее Земля прекратит свое существование, чем кто-то угадает этот пароль.

speed-core:
Заодно проверьте компьютер на вирусы

Линукс на вирусы? ух, насмешили, спасибо! :))))

speed-core:
(еще лучше ОС переставить).

Может ещё диск переформатировать? так ещё капитальнее будет :) или этот выбросить на помойку (предварительно изломав его, чтобы никто данные не смог восстановить), а в магазине купить новый, отформатировать его и установить чистую систему )))))

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#26
Unlimin:
Billmanager это умеет.

Да, Вы правы. Но вроде бы смотря как настроить его. Пока что встречал только запрет на удаление и просьба обращения в поддержку для удаления активного аккаунта хостинга.

M2
На сайте с 11.01.2011
Offline
341
#27
Sujcnm:
Фиг знает, что mark2011 имел ввиду

т.е. непонятно в первом сообщении, да?

Евгений Русаченко:
Клиент сам может удалить свой аккаунт?

Мне неизвестен IP, с которого было произведено удаление. Как это случилось и за счет чего (взлом или дыра в цмс) - не могу сказать. Могу сказать только одно - это не я.

S
На сайте с 02.05.2014
Offline
61
#28
mark2011:
Линукс на вирусы? ух, насмешили, спасибо! )))

А чего так удивляться, вот например это чудо http://habrahabr.ru/company/eset/blog/214733/

---------- Добавлено 02.01.2015 в 21:24 ----------

mark2011:
т.е. непонятно в первом сообщении, да?

Читал по диагонали :)

speed-core
На сайте с 30.03.2014
Offline
33
#29

mark2011 Вы просили совет, я Вам его дал.

На linux Также есть вирусы, добро пожаловать в 21 век, особенно если вы работаете под root и ставите все подряд. Запомнить можно любой пароль, я помню примерно 15, из разного набора от 5 до 20 символов. Если Вы не желаете прислушаться к советам, то не стоило и тему создавать. Удаляюсь.

Евгений Русаченко
На сайте с 17.04.2013
Offline
157
#30
mark2011:
Мне неизвестен IP, с которого было произведено удаление. Как это случилось и за счет чего (взлом или дыра в цмс) - не могу сказать. Могу сказать только одно - это не я.

Объясняю, что я имел ввиду:

Обычно аккаунт может удалить ТОЛЬКО хостер, в некоторых случаях сам клиент. При этом, если он был удален с какого-то "левого" IP , то здесь произошла утечка у хостера, либо Вы где-то оставили свои данные и кто-то его удалил.

Это если понимать "прямо", Ваши слова. Если рассматривать другой случай, взлом и удаление, то в данном случае никаких вирусов даже не надо. Если Вы не обновляете CMS, используете различные плагины, то они могут содержать уязвимости через которые Ваш сайт могли удалить, тем самым он перестал работать. Помимо этого, через Вас могли рассылать спам, размещать какие-то поддельные страницы платежных систем, в таких случаях аккаунты обычно блокируют, если Вы игнорируете сообщения хостера. Меры по удалению принимаются в случае поступления каких-то серьезных жалоб, например, размещение детской порнографии (тоже можно загрузить через уязвимости).

Помимо этого, ввиду того, что Вы не точно сформулировали ситуацию, то Ваш аккаунт могли удалить и за неуплату. Лично у нас бывали и бывают клиенты, которые оплатят услугу, проходит время, им отсылаются уведомления о необходимости оплаты, потом их сайт блокируется, успеет уже пройти две недели, он удаляется, а они пишут письмо с серьезным видом - где мой сайт, что Вы с ним сделали? Читайте почту, проверяйте папку спам. Возможно так что-то есть.

Это так, обобщенный ответ, который может пригодится в будущем.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий