ihor.ru: VDS от 100 р., Серверы, Хостинг, Коло, Стойки в Москве. / 7

globalmoney
На сайте с 09.12.2005
Offline
405
#931
HooLIGUN:
porutchik, прочитайте текст выше. Взлом исключен.

А что мешало злоумышленнику подобрать пароль методом перебора на автомате?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
HL
На сайте с 05.09.2016
Offline
61
#932
globalmoney:
А что мешало злоумышленнику подобрать пароль методом перебора на автомате?

1. годами сидеть подбирать сгенерированный пароль?

2. ради чего всё это делать:

- подбирать пароль под мой аккаунт (не известно есть ли там что или нет)

- заказать сервер на айхоре, чтобы запустить там впн

- заказать через впн услугу с моего аккаунта, чтобы я её сразу удалил?

в чем смысл, даже допустить если это взлом?

Нашёл логи входа в мою учетку

94.142.136.12 - это тоже клиент?

png 55.png
suffix
На сайте с 26.08.2010
Offline
339
#933
HooLIGUN:
в чем смысл, даже допустить если это взлом?

А для хостера тем более такого крупного какой смысл ? Только не пишите что ему так хочется списать виртуальные деньги с виртуального счёта - Вы же сами в это не верите.

Но если фантазировать на тему "зловреда":

Может быть у Айхор в отделе продаж премия квартальная зависит от плана, а в плане том продажа N штук VPS с Windows. Ну вот не хватало им одной продажи до выполнения плана и пошёл продажник с пивом к сисадмину а тот не смог устоять перед искушением - выбрали неактивный долгое время аккаунт с необходимым количеством виртуальных рублей на счету и сделали чёрное дело :)

Клуб любителей хрюш (https://www.babai.ru)
S2
На сайте с 30.12.2015
Offline
307
#934
HooLIGUN:
94.142.136.12 - это тоже клиент?

Это ip сайта, который передается в биллинг при входе с сайта непосредственно.

Ваш пароль сбрутили. Есть логи. Я не в праве пока их озвучить. Придет Иван, все покажет.

dimidrol
На сайте с 29.09.2005
Offline
191
#935

Я правильно понимаю что пароль 123456admin лучше заменить?

Иногда полезно проигрывать - это держит тебя в тонусе... Мне так рассказывали (с) Shark Покупаю сайты (стройка/отделка/стройматериалы) по адекватной цене. Предложения в личку. Траф - обязателен
globalmoney
На сайте с 09.12.2005
Offline
405
#936
HooLIGUN:
1. годами сидеть подбирать сгенерированный пароль?

Почему годами?

Всё зависит от сложности пароля и скорости его перебора. В большинстве случаев это дело максимум суток.

P.S. Посмотрите на чёрный рынок, там продают пароли от дедиков за пару баксов с виндной.

Russ1an
На сайте с 25.03.2015
Offline
84
#937

Зря капчу с логина убрали, вот сбрутили уже)

Ivan Lungov
На сайте с 24.04.2013
Offline
222
#938
HooLIGUN:
В связи с этим хочу всех предупредить о такой возможности со стороны данного хостера. Предполагаю, что просто таким образом избавляются от баланса на неактивных учетках. Благо хоть уведомление на почту пришло о создании услуги, так бы и не знал.

Ваше предположение не верно, задачи обнуления балансов клиентов никогда не стояло и стоять не будет.

В Вашем случае имел место подбор пароля в нашем биллинге. Рекомендую изменить его на более сложный и включить двухфакторную авторизацию.

Насколько я понял, несанкционированные услуги удалили, деньги на баланс вернули.

---------- Добавлено 28.08.2018 в 01:42 ----------

Russ1an:
Зря капчу с логина убрали, вот сбрутили уже)

капча на сайте есть, в биллинге отключена как раз из-за связи с сайтом. В ближайшее время будем вообще отключать страницу логина биллинга, войти в него можно будет только через сайт.

IHOR Хостинг (https://www.ihor.hosting/) Наша ветка на серчах (/ru/forum/1015084)
a0x
На сайте с 31.12.2016
Offline
28
a0x
#939
Ivan Lungov:
будем вообще отключать страницу логина биллинга, войти в него можно будет только через сайт

.....поподробнее и как с паролями на фтп будет?!

Potius sero, quam numquam.
Ivan Lungov
На сайте с 24.04.2013
Offline
222
#940
a0x:
.....поподробнее и как с паролями на фтп будет?!

подробности будут ближе к релизу нового сайта. с пароли на фтп, как были так и останутся. Пока изменения будут касаться только входа в биллинг.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий