Взлом сайтов на Спринтхост

D
На сайте с 29.06.2010
Offline
147
#31

Можно использовать для критичных проектов то, что у меня в подписи.

При взломе одного сайта, доступа к другим нет. Или администрируемый vps.


p.s. как выпью, такой борзый на рефки становлюсь)))))

S
На сайте с 09.10.2015
Offline
27
#32

Пожалуйста, не переименовывайте тему, так как здесь еще пишут, как хостинг себя повел в результате.

---------- Добавлено 26.03.2016 в 16:07 ----------

dpcenter:
Можно использовать для критичных проектов то, что у меня в подписи.
При взломе одного сайта, доступа к другим нет. Или администрируемый vps.

p.s. как выпью, такой борзый на рефки становлюсь)))))

Большое спасибо за дельный совет. Обязательно ознакомлюсь предложением.

---------- Добавлено 26.03.2016 в 16:12 ----------

rustelekom:
то попросите хостера либо сделать Вам что-то типа реселлерского хостинга за доплату, либо накупите еще аккаунтов для каждого сайта отдельно. Это Вас избавит от ситуации когда блокируют почту от всех сайтов, хотя проблема находится только на одном сайте.

Совершенно согласна с вами, каждый должен заниматься своим делом. Обязательно погуглю в яндесе, чтобы понять значение "реселлерского хостинга"😂

Но мне просто непонятно, ведь хостинг всегда может прислать копию сайта, даже как-то просили у него какие-то файлики, т.е. они видят хронологию изменений и кто вносит, так в чем проблема в этот раз была, чтобы нормально отвечали, так и не понятно. В итоге, так и не разобрались в первопричине бедствий, убрали только последствия:(

totamon
На сайте с 12.05.2007
Offline
437
#33
shushle:
Пожалуйста, не переименовывайте тему, так как здесь еще пишут, как хостинг себя повел в результате.

в результате чего? читал-читал ничего не понял...

shushle:
ведь хостинг всегда может прислать копию сайта, даже как-то просили у него какие-то файлики, т.е. они видят хронологию изменений и кто вносит, так в чем проблема в этот раз была, чтобы нормально отвечали, так и не понятно. В итоге, так и не разобрались в первопричине бедствий, убрали только последствия

может потому, что хостинг не обязан заниматься вашими сайтами, может, но не обязан

вы должны озаботиться и нанять специалиста для решения ваших проблем с сайтами. если сайты приносят реальный доход, это просто какая-то безответственность сидеть у моря ждать погоды, и на хостера пенять))

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
infant
На сайте с 15.03.2008
Offline
170
#34
totamon:
если сайты приносят реальный доход, это просто какая-то безответственность сидеть у моря ждать погоды, и на хостера пенять))

Это к сожалению менталитет такой у ряда клиентов, которые считают, что если купили гараж и поставили в него авто, то за сохранность авто должен отвечать производитель гаража или владелец земли. на которой гараж стоит.

Поставить замки на гараж - это не барское дело.

S
На сайте с 09.10.2015
Offline
27
#35
totamon:
в результате чего? читал-читал ничего не понял...

1 день: на сайте взялись непонятно откуда взявшиеся файлы, но хостинг уведомил об этом частично, но так и не сказал ничего о возможной дыре или через какой из сайтов получили доступ к аккаунту. Все вычистили, поменяли все доступы, лично у меня плагинов практически нет, а все обновления провожу регулярно. По окончанию дня хостинг подтвердил, что все в порядке.

2 день: с утра заблокировал хостинг почту сайтов и не предупредил об этом, узнала в обед от клиентов, не дождавшихся заказ. До конца дня разбиралась с хостингом,в итоге выяснилась причина: в 1 день типа рассылался спам по рассылкам, которых у меня нет. К ночи они разблокировали почту, когда мы еще раз все перепроверили и они опять согласились, что все было хорошо (ничего не нашли мы, они тоже).

3 день: опять с утра заблокировал хостинг почту без предупреждения. Опять начали переписывать, отвечала служба поддержки через 4-5 часов только. В ответ на наши вопросы присылала проблемы 1 дня. Опять мы все перепроверили на всякий, но ничего не нашли, хостинг нам ничего не говорил о возможной свежей проблеме, только о 1 дне, даже даты в письмах с их данными с сервера были от 1 дня. Мы уже не выдержали и спросили прямо, почему они сказали на 2 день, что проблемы уже точно нет, а на 3й начали опять. После молчком нам была разблокирована почта, опять к ночи и пришла радостная смс "оцените как классно мы решаем проблемы".

4 день (т.е. сегодня): опять заблокировали почту с утра, и опять без предупреждения. Опять будем разбираться в чем дело.

Согласна, что от взломов не защищен никто, особенно, если ты - обычная фирма и нет штата собственной службы безопасности. Но меня возмущает их поведение.

infant:
Это к сожалению менталитет такой у ряда клиентов, которые считают, что если купили гараж и поставили в него авто, то за сохранность авто должен отвечать производитель гаража или владелец земли. на которой гараж стоит.
Поставить замки на гараж - это не барское дело.

Я уже 4 день убиваю в прямом смысле на понимание действий хостинга, когда ночью почта от базы данных работает, а на рабочий день ее блокирую. Причем у хостера точно стоят антивирусы и они видят все угрозы, но почему-то ответить не хотят, просто то блокируют, то разблокируют, не отвечая. Я не хочу вникать в их работу, когда у меня есть своя, я же не заставляю их постигать секреты готовки или чего-то подобного. Я просто определила к ним сайт, так ответить просто в чем именно проблема мне не могут, как я могу вешать дополнительные "замки", когда не понимаю в чем проблема, ведь сайт у них уже не год, не два и даже не три. Обычная логика обычных людей.

В земле можно сделать подкоп, а в гараже дыру🍿, так что когда не получаешь вразумительного ответа о происходящем, то начинаешь думаешь на их систему безопасности. А "замок" повешан, все их рекомендации давно выполнила и получила подтверждение от них же. Вот если мне скажут что-то еще, тогда сделаю, но делать вслепую - трата времени.

RiDDi
На сайте с 06.06.2010
Offline
285
#36

О, новая социальная олимпиада по изворотливости "хостеров" :)

infant:
Это к сожалению менталитет такой у ряда клиентов, которые считают, что если купили гараж и поставили в него авто, то за сохранность авто должен отвечать производитель гаража или владелец земли. на которой гараж стоит.
Поставить замки на гараж - это не барское дело.

Нет. Вы продаёте место в гараже. Причем, под лозунгом "никаких специальных знаний про замки - просто нажми кнопку". При этом ни за замки ни за последствия подхода "без знаний" отвечать не хотите.

---------- Добавлено 27.03.2016 в 13:59 ----------

rustelekom:
Вот же люди у Вас покупают мяско, а не со скотобойни:)

Вы лукавите пытаясь выдать свои услуги за самостоятельный типовой продукт. Хостинги априори предоставляют услуги "упрощения". При этом за следствия этих "упрощений" ответственности не несут. В чем тогда суть "услуги"? Только не рассказывайте сказки про "маленький сервер", который нельзя никак купить, но можно взять часть "большого" у "хостера".

---------- Добавлено 27.03.2016 в 14:23 ----------

shushle:

Спрашиваю знатоков, а возможна на хостинге появление какой-то "дыры", откуда что-то расползается по акаунтам?

Хостинги - это самая распространенная причина взлома.

Это прямые "дыры".

Это неграмотное распределение прав доступа.

Это ошибки отдельных сотрудников в т.ч. "поддержки", которых, прикинувшись чайником, можно легко развести на определенные манипуляции на сервере в следствии которых появится "дыра".

Это статистика и "универсальность", сильно упрощающая работу хакера - например, общий принцип путей, один хост сервера баз данных для всех и т.д.

И многое-многое другое.

Сейчас, конечно, набегут "хостеры" и начнут утверждать обратное, но я занимаюсь взломами и их последствиями каждый день уже много лет и ситуация несмотря на все "виртуализации" только ухудшается.

С другой стороны Вас же никто не заставляет размещаться на "хостинге".

Они просто зарабатывают деньги на распространенном мифе о том, что "сайт это просто и доступно каждому". Ничего плохого.

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
eiweb
На сайте с 08.11.2014
Offline
82
#37
shushle:
Согласна, что от взломов не защищен никто, особенно, если ты - обычная фирма и нет штата собственной службы безопасности. Но меня возмущает их поведение.
Связалась сегодня со всеми знакомыми ипшниками и фирмами небольшими порядка 10 штук, кто на спринхосте. Стали для интереса смотреть их файлы на хостинге и увидели знакомые вирусы и еще парочку новых названий, но даты файлов входят в промежуток между 1м и 4 днем. На аккаунтах знакомых максимум 1-2 сайта, многие рукописные визитки, а не на каких-то движках. Их соответственно хостиг не о чем не уведомлял, заказы к ним не доходят, почты видно тоже отрублены, но из-за малого количества заказов и не заметили этого.
Вообще не вижу взаимосвязи между многими сайтами, так как даже общего не было ничего. но проблемы оказались те же.
Спрашиваю знатоков, а возможна на хостинге появление какой-то "дыры", откуда что-то расползается по акаунтам?

Вы осуществляете свой бизнес в сети интернет и не имеете в штате профильного специалиста. Это по меньшей мере глупо, как не крути глупо.

Потом, Вы пишите, что все проверили и ничего не нашли.

Позвольте тогда спросить, если у Вас нет в штате специалиста то кто тогда проверял сайты?

Причем несколько штук и всего за 1 день (завидная скорость).

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
S
На сайте с 09.10.2015
Offline
27
#38
eiweb:
Вы осуществляете свой бизнес в сети интернет и не имеете в штате профильного специалиста. Это по меньшей мере глупо, как не крути глупо.
Потом, Вы пишите, что все проверили и ничего не нашли.
Позвольте тогда спросить, если у Вас нет в штате специалиста то кто тогда проверял сайты?
Причем несколько штук и всего за 1 день (завидная скорость).

ничего тут нет сложного. у меня лично маленький бизнес. хоть и по нескольким направлениям, соответственно и сайты маленькие без новомодных движков. Моих знаний хватает, чтобы знать абсолютно все файлы своего сайта и по старинке ручками все написать, удалить. Плюс, по моей просьбе хостинг прислал мне ссылки на программы, чтобы еще и автоматически убедиться в удаление всего. Про смену паролей и прочего и говорить не буду, это и ежу понятно.

eiweb
На сайте с 08.11.2014
Offline
82
#39
shushle:
ничего тут нет сложного. у меня лично маленький бизнес. хоть и по нескольким направлениям, соответственно и сайты маленькие без новомодных движков. Моих знаний хватает, чтобы знать абсолютно все файлы своего сайта и по старинке ручками все написать, удалить. Плюс, по моей просьбе хостинг прислал мне ссылки на программы, чтобы еще и автоматически убедиться в удаление всего. Про смену паролей и прочего и говорить не буду, это и ежу понятно.

Позвольте полюбопытствовать.

Какая CMS у Ваших сайтов?

rustelekom
На сайте с 20.04.2005
Offline
534
#40
RiDDi:

Вы лукавите пытаясь выдать свои услуги за самостоятельный типовой продукт. Хостинги априори предоставляют услуги "упрощения". При этом за следствия этих "упрощений" ответственности не несут. В чем тогда суть "услуги"? Только не рассказывайте сказки про "маленький сервер", который нельзя никак купить, но можно взять часть "большого" у "хостера".

1) Вырвать из контекста и потоптаться на костях - традиционное для форума занятие. Но скучно это.

2) В том же контексте, получается Вы утверждаете что рядовой клиент, чтобы разместить свой сайтик должен купить дата центр, да и апстримов впридачу.

Никто ни о чём не лукавит. Виртуальный хостинг или shared hosting - делит ресурсы одного физического сервера между клиентами. Этого никто никогда и не скрывал. При этом технологии развиваются и сейчас уже трудно найти хостера, который зависает целиком от простого флуда на один конкретный сайт. Конечно, у любой технологии есть недостатки кто ж спорит. Только зачем всех "натягивать" на дедик а то и дата центр, какой в этом смысл? Это неразумно для клиентов.

Я уже сказал, что не хочу вдаваться в подробности и спекулировать на чужой проблеме. Могу только сказать, что, если хостер не смог найти с клиентом общий язык это может быть и его виной и виной клиента. Со стороны не понять. По опыту только могу сказать, что если клиент "упёрся" и что-то для себя решил (не так уж важно, прав он или не прав) удерживать его бесполезно и лучше вежливо и с минимальными потерями для всех проводить его на выход.

PS. Надеюсь, что это не мы послужили причиной Вашей нелюбви к хостингу:)

Виртуальный хостинг, виртуальные и выделенные серверы в Германии и РФ, регистрация доменов, выдача SSL сертификатов https://www.robovps.biz/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий