kovalkov

kovalkov
Рейтинг
58
Регистрация
23.09.2014

Alex Klo, произвел анализ и в тикете подробно описал проблему и рекомендации по её решению. Вкратце:

1. что произошло.

Сервер ушел в SWAP (потребив всю оперативную память) из-за некорректных настроек ПО по причине атаки вида https://habrahabr.ru/post/232129/

2. какая вероятность повторения

Автоматические атаки, сканы и прочая паразитная активность в интернете ведется каждый день в огромных количествах, но последствия от их действий можно минимизировать, в тикете подробно расписал, что для этого необходимо сделать, а конкретно данную атаку заблокировал.

3. кто и какие меры должен принять.

Действия должен принимать администратор сервера, т.е. клиент. Подробные рекомендации в тикете расписал. Если возникнут вопросы, пожалуйста, обращайтесь, наши специалисты всегда рады помочь своим клиентам при работе и обслуживанию сервера.

Благодарим Вас за выбор FastVPS. Оставайтесь с нами.

Maxoo, благодарю Вас за предоставление тикета.

Теперь подробно по ситуации:

Я сам до конца не могу вникнуть в ситуацию. Вот у меня был ISPmanager на старом сервере OVZ. Вечную лицензию я не покупал, ежемесячно не платил, но у меня при этом все работало. Т.е. все таки у меня что-то, да было, может по акции какой подарок или еще что-то.

Первоначально панель ISPManager Вами была приобретена для сервера OVZ-3 еще в 2013 году. Вы ею пользовались, а потом перестали её продлевать. Продолжать работать она могла по причине бага нашей системы, которая корректно не произвела отмену лицензии. Соответственно некоторое время панель продолжала работать полностью за наш счет.

Потом заказал миграцию у вас, все перенесли, панелью isp я пользовался крайне редко, ну и тут я наверно месяцев через 5 только решил зайти глянуть все ли в порядке. Но зайти естественно не смог.

К этому времени вероятно нашими разработчиками был замечен и исправлен описанный выше баг. Соответственно так как Вы не платили за лицензию панели ISPManager, панель перестала работать (таковы минусы платного ПО ¯\_(ツ)_/¯ ).

В поддержку писал, оба раза ответили типо там у вас был старый isp, и теперь такой не ставится, да и не было у вас вовсе никакой вечной лицензии. Хотите менеджер, извольте платить за него или пользуйтесь бесплатной fastpanel. Я бы и бесплатную панель без проблем использовал бы, но теперь, что бы ее поставить, нужно вручную бэкапнуть всю инфу, но сделать я это могу только заказав хотя бы на месяц isp.
К самой поддержке вопросов нет, они по шаблону отвечают не вникая. Меня другое волнует, почему я об этом узнал только сейчас, а не когда миграция делалась? Я бы заказал себе fastpanel и не мучился бы или бы вообще не менял бы ничего. Миграция делалась силами ваших специалистов кстати.

Миграция с тарифа на тариф на виртуальных серверах у нас делается "как есть", т.е. с полным сохранением файловой системы (а соответственно и с работой всего ПО на сервере, в том числе и панели). В тикетах о миграции Вам об этом сообщали. К сожалению, произвести миграцию в автоматическом режиме с панели ISPManager на панель FastPanel возможности нет, соответственно даже если бы Вы заказали панель FastPanel, то при автоматической миграции переход на неё в любом случае осуществлен не мог быть. Перенос данных между данными панелями возможен только ручной (а это кропотливая работа, которую необходимо согласовывать) и с полной переустановкой ОС на сервере с форматированием диска. Кстати, для того, чтобы сделать бекап необходимых данных, панель ISPManager не обязательно приобретать, ко всем нашим серверам на ОС Linux предоставляется полный root-доступ, соответственно все необходимые данные с сервера можно скачать (действий конечно потребуется чуть больше, чем в панели ISPManager, где достаточно нажать пару кнопок в веб-интерфейсе).

Вопрос в следующем, как вообще эту ситуацию решить то? В поддержке мне в очередной раз сказали, хотите панель, платите .

Насколько я вижу, в тикете Вы уже приняли решение по переходу на нашу бесплатную панель FastPanel. Если потребуется наша помощь, пожалуйста, обращайтесь.

Maxoo, уточните, пожалуйста, номер тикета, в котором шло обсуждение вопроса. Обязательно разберемся.

anti4it, спасибо за Ваш отзыв!

ISPManager 4 Lite устаревшее ПО, которое не поддерживается производителем, именно поэтому мы прекратили его продажи. Однако если данное ПО Вам очень нужно, пожалуйста, сообщите в ЛС email Вашего аккаунта в нашей биллинг-системе, найдем для Вас лицензию.

ipreallyfire, спасибо за тёплые слова!

kivlar29, уточните, пожалуйста, о каком именно рейтинге идет речь?

Просмотрели http://statonline.ru/metrics/hosting?tld=ru наблюдаем положительную динамику

FairyHosting.com, да, технология OpenVZ очень просто позволяет получить root-доступ на виртуальном сервере. Работа нашей технической поддержки на клиентских серверах организована через защищенный gate, который ведет подробные логи о всех действиях на сервере.

Также хочу обратить внимание, что root-доступ на сервере не главное, главное - клиентские данные, а к ним можно получить доступ при использовании любой системы виртуализации.

foxi,

webruk, да, все верно, выделенные физические серверы на colocation, пожалуй, самый лучший вариант, однако 100% гарантии все равно он не дает, так как можно перехватить трафик средствами MITM атаки или, например, Ваш сервер может быть перезагружен техниками ДЦ с LIveCD для получения доступа к данным. Но, возможно, Вы продумали и такое развитие событий :)

webruk:

Хорошо, что признаете и меняете процедуры, тогда удачи вам. Людям всегда необходимо время на переезд.

Абсолютно с Вами согласен, передайте, пожалуйста, своему другу еще раз наши самые искренние извинения.

foxi, спасибо за Ваше мнение. Насколько я понимаю, Вы и есть автор софта, который использовался у клиента и создал аномально высокую нагрузку на наши хост-серверы.

Давайте мы притворимся, что Вы лучше наших системных администраторов и технического директора разбираетесь в том, как у нас все устроено, но мы все-таки будем Вам крайне признательны, если Вы не будете рекомендовать своим клиентам наш хостинг.

Мы стараемся делать все возможное для обеспечения стабильной работы сайтов наших клиентов, а ПО, подобное Вашему, к сожалению, этому мешает, и даже неважно в силу каких причин.

Всего: 240