lealhost

lealhost
Рейтинг
136
Регистрация
07.06.2014
Должность
Системный Администратор, golang разработчик

Хочу написать небольшой отзыв об администрации этого ресурса.

Сегодня ночью писал в нашу (LealHost) техническую поддержку администратор данного хостинга, к тому же он зарегистрировался в биллинге и заказал тестовый период тарифа "Бизнес" у нас.

В своем сообщении он сначала предложил "Партнерство", на наш ответ: "Мы слушаем Вас", он написал:

"хочу вам предложить реселлерские пакеты наши. хостинг в Украине. собственная площадки (2 серверных)
тарифы думаю вас порадуют [ссылка]"

Странное такое партнерство, тоже что ли спамить на E-mail всякой дребеденью 🍿

Всю ночь этот юный индивидуальный предприниматель пытался школо-досить нас, попутно, мониторив через SSH нагрузку на сервере, пытаясь стереть все и вся, и, пытаясь удалить все баны iptables 😮

.bash_history:

rm /
ls
rm -rf /
rm -rf / --no-prererve-root
htop
w -hus
iptables -F
w -hus
top
htop

Тем самым, мы пополнили ряд правил для Firewall'а и его армия стала падать.


2014-07-29 10:54:30,496 fail2ban.actions: INFO [loserblock] 93.79.20.221 already banned
2014-07-29 10:54:31,497 fail2ban.actions: INFO [loserblock] 5.228.9.99 already banned
2014-07-29 10:54:32,498 fail2ban.actions: INFO [loserblock] 93.78.133.133 already banned
2014-07-29 10:54:33,499 fail2ban.actions: INFO [loserblock] 109.61.128.142 already banned
2014-07-29 10:54:34,500 fail2ban.actions: INFO [loserblock] 46.73.235.68 already banned
2014-07-29 10:54:35,501 fail2ban.actions: INFO [loserblock] 93.77.101.252 already banned
2014-07-29 10:54:36,502 fail2ban.actions: INFO [loserblock] 188.231.250.38 already banned
2014-07-29 10:54:37,503 fail2ban.actions: INFO [loserblock] 93.79.20.221 already banned
2014-07-29 10:54:38,504 fail2ban.actions: INFO [loserblock] 79.164.91.203 already banned
2014-07-29 10:54:39,505 fail2ban.actions: INFO [loserblock] 93.77.101.252 already banned
2014-07-29 10:54:40,506 fail2ban.actions: INFO [loserblock] 77.221.38.90 already banned
2014-07-29 10:54:41,507 fail2ban.actions: INFO [loserblock] 93.77.101.252 already banned
2014-07-29 10:54:42,508 fail2ban.actions: INFO [loserblock] 93.79.20.221 already banned
2014-07-29 10:54:43,509 fail2ban.actions: INFO [loserblock] 93.79.55.15 already banned
2014-07-29 10:54:44,510 fail2ban.actions: INFO [loserblock] 93.79.55.15 already banned
2014-07-29 10:54:45,511 fail2ban.actions: INFO [loserblock] 188.244.44.6 already banned
2014-07-29 10:54:46,512 fail2ban.actions: INFO [loserblock] 93.77.101.252 already banned

Большинство людей, участвующих в досе (о котором они не догадываются) являются абонентами провайдера

inetnum:        93.79.0.0 - 93.79.127.255
netname: VOLIA-SUMY

Так вот, из этой сети идет масса запросов вида "$MyNick sheva|$Lock EXTENDEDPROTOCOLABCABCABCABCABCABC Pk=DCPLUSPLUS0.777Ref=dc2.slim-server.pp.ua:411|", наверное, на все возможные открытые порты.

То есть администратор хостинга (и по совместительству владелец DC-Хаба), занимается тем, что перенаправляет клиентов своего хаба на совершение злодеяний.

На утро этот человек (Администратор-Slimhost) написал с того же IP, но представился уже другим именем с другим E-mail:

Сообщение отправил: Дмитрий ( - )
С IP-адреса: 91.222.61.195
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36
Отправлено 29.07.2014 в 10:34:05 по MSK, со страницы: https://lealhost.com/info/feedback.html

Не врите пользователям что данная защита присутствует. file2ban не спасет. удачи в ваших начинаниях.

Позор такому хостеру 🍿

cloudmouse:
Да да, прям именно сами :)

Вы что-то знаете? *сверкает стирателем памяти :)

pupseg:
я думаю, что возможно какая то бага в ihttpd

В первую очередь выключил этого тормоза :)

Если сломается основной веб-сервер, то можно запустить конечно, а так смысла особо нет.

В 06:37 по мск. залили 4.4.10.23, накатил. И стакан тоже накатил

Мой ISP никак не хочет видеть обновление .23 :(

---------- Добавлено 28.07.2014 в 08:44 ----------

Сменил зеркало в настройках и обновился, а то зеркало (поддомен cdn, вроде) как есть исчезло! Чудеса :)

SHoKKiNG:
а через сколько сервер по запросу на тест дают? а то обеащли позвонить для проверки личности и активировать, сижу жду, но что-то никто не звонит :(
номер тикета 11981

Определение личности по голосу :p

askary:
посмотрел kxk, вроде проблема была в активности логописания, понаблюдаю до завтра, надеюсь отключение логов решит проблему

а их много надо при живом нгинксе?

Не отключайте логи, буферизацию для них включите :)

Как уже советовали выше, воспользуйтесь iotop.

torg:

Лучше простой честный хостинг на hdd или vip.

А где купить vip диски?

torg:
То баз нет, то php нет, то места мало, то цены не адекватны.

Человеку всегда хочется больше и дешевле, а лучше бесплатно, а еще лучше бесплатно + подарки от хостера! А потом удивляются и ищут причины закрытия хостинга...😂

MaestroCZ:

Dedi #1

Xeon Quad Core E3-1220V3
8GB DDR3 RAM
500GB SATA HDD
100 Mbits Uplink

Специальная цена для уважаемых форумчан
89euro или 3990 рублей

Для форумчан еще и с наценкой :(

png asd.png
ant_key:
Почему просто не купить нормальный шаблон?

Эти десктопные корпуса в каждом шаблоне только глаза мазолят 🙄

Всего: 1013