kovalkov

kovalkov
Рейтинг
58
Регистрация
23.09.2014

TAGTAG, спасибо, занимаемся проблемой.

---------- Добавлено 01.09.2015 в 21:45 ----------

Исправлено, благодарим Вас.

Уважаемый jeka6774!

Напишите, пожалуйста, тикет в техническую поддержку с указанием домена, Вам обязательно помогут.

Уважаемый jeka6774!

Вероятно Вы не сменили A-записи для Вашего домена. После завершения использования услуги сервера, IP-адрес арендованного Вами сервера был передан в аренду другому клиенту. Веб-серверы текущего арендатора сервера вероятно обрабатывают любые запросы, даже с доменами, которые отсутствуют на сервере (вообще это стандартное поведение веб-серверов - отвечать виртуальным хостом по умолчанию).

Для решения проблемы Вам достаточно сменить А-запись у домена, например на 127.0.0.1

Уважаемый Максим Медведев, на текущий момент такой возможности нет.

Все тарифы специально стандартизированы по соотношению цена/качество и оптимизированы на работу с сопутствующей инфраструктурой (например автоматическое резервное копирование VPS). Т.е. если делать конструктор, то это сильно увеличит стоимость VPS.

Уважаемый ApmeM, данный форум не является оперативным средством связи с нами, оперативные способы связи указаны на странице http://fastvps.ru/contacts

Пожалуйста, пользуйтесь ими.

По Вашим вопросам:

> Подскажите, возможно ли докупить дисковое пространство для VPS или нужно обязательно переходить на другой тариф?

Расширение дискового пространства на сервере возможно только переход на другой тариф.

> Где посмотреть архив тарифов?

Страницы архивных тарифов у нас нет, но интересующую информацию Вам с удовольствием предоставят через тикет-систему.

Благодарю Вас за понимание.

seoboy:
А в прошлом тикете ,когда я интересовался откуда взялся у меня этот пользователь, мне с уверенностью заявили

Сам пользователь действительно является системным и необходим для работы веб-сервера и создается веб-сервером.

Подробнее Вы можете ознакомиться по ссылке https://wiki.debian.org/Apache

"Debian's Apache packages come configured to run as user 'www-data'."

Появление данного пользователя в панели ISPManager в разделе "Пользователи" - не штатная ситуация.

---------- Добавлено 14.08.2015 в 01:13 ----------

seoboy, насколько я вижу, Вам ответили в тикете #743480, еще раз примите наши искренние извинения.

---------- Добавлено 14.08.2015 в 02:00 ----------

seoboy, провели исследование Вашей проблемы, пользователь www-data появился в панели ISPManager из-за того, что на него был установлен пароль (по умолчанию пароль на системных пользователей не ставится). Пароль на системного пользователя у Вас был выставлен вероятнее всего вредоносным ПО, которое работало на Вашем сервере 1 августа. Панель парсит файл паролей /etc/shadow и отображает всех пользователей, которые имеют пароли в разделе "Пользователи". Дальнейшая проблема с удалением данных напрямую является следствием работы вредоносного ПО на сервере. Насколько я вижу, согласно тикету №462147 от 10 августа, Вы также с легкостью снесли себе данные и восстанавливали сервер из наших автоматических дампов Вашего сервера.

seoboy

К сожалению, на Вашем сервере произошёл сбой в работе панели IPSmanager и пользователь действительно был удалён нашими неосторожными действиями. Искренне сожалеем о сложившейся ситуации - появление пользователя www-data в панели явление не штатное. Однако целенаправленного его удаления из панели нами не планировалось, это случилось в результате сбоя. В любом случае это не снимает с нас вину и ответственность за последствия событий. Вам ответят подробно в тикете, ожидайте, пожалуйста.

netwind:
Как же в этой fastpanel старые бекапы автоматически удалять с ftp ?

Вроде скрипта два в /usr/local/fastpanel/modules/BackupModule/scripts
Второй даже по задумке должен 5 копий держать. Но не удаляется.
Хорошо хоть создаются.

Создайте, пожалуйста, тикет в отдел технической поддержки, Вам поставят новую версию скрипта. Благодарю Вас.

zzzit:
С большой вероятностью атака не продолжается на вторые сутки. Факт.
Вы также можете переносить заблокированные при атаке виртуалки на отдельный хост сервер для таких атакуемых виртуалок, чтобы не мешали, кому они там мешают, если уж совсем не ймется. Но дело явно не в этом.


Приведет ли? Детекция в основном должна срабатывать раньше, чем атака наберет большую силу и сможет помешать кому-то. А если не успеет, то сколько времени хост сервер будет тормозить, минуту? Пусть раз в год потормозит минуту, что тут такого. Он и без атак будет и тормозить и недоступен в 100 раз дольше, а минуту никто и не заметит.

Поэтому извините, но по-моему вы именно ищите оправдания политике перетягивания клиентов на дедики под прикрытием ддоса.

Совершенно не понимаю, почему Вы пытаетесь делать выводы совершенно не зная бизнес-процессов компании.

Политики перетягивания клиентов на дедики нет, нам это не выгодно, нам выгодно, чтобы клиенты работали на нашем оборудовании в нашем ДЦ, а не на чужом оборудовании у ДЦ партнера.

Естественно каждый случай у нас рассматривается подробно и клиентам предлагаются взаимовыгодное решение.

Еще раз обращаю внимание, вымогательством мы ни в коем случае не занимаемся.

AntonRa, случаи атаки все разные, каждый необходимо рассматривать отдельно. Если такая возможность есть, то мы предлагаем сменить IP на заблокированном сервере и встать под защиту какой-либо компании, которая предоставляет услуги DDoS защиты. Если такой возможности нет, то мы отказываем в обслуживании на наших виртуальных серверах.

zzzit:
Извините, но это откровенная чушь. Не держите меня за дурака.
Как хост серверу помешает временно заблокированный IP клиента?
Зачем вы временно блокируете выделенный сервер при ддос атаке, если не занимаетесь временными блокировками?

Заблокированный - никак. Разблокированный IP с большой вероятностью снова будет атакован, что снова приведет к нестабильной работе хост-сервера, а соответственно к деградации предоставления услуг. Политика компании заключается в сведении к минимуму угроз для работы сети нашего ДЦ.

Атака на выделенный физический сервер влияет на работу соседних клиентов в меньшей степени, временная блокировка на выделенных физических серверах возможна по политике нашего ДЦ партнера (хотя за очень сильные и регулярные атаки тоже может быть произведен полный отказ в обслуживании).

Всего: 240