Pavel.Odintsov

Pavel.Odintsov
Рейтинг
169
Регистрация
13.05.2009

Логи разве что, надо видеть, что отправляли пост-запросом, без этого кроме лога вряд ли что можно привести как доказательство.

awmaster08:
Сломали сайт, в access_log наткнулся на запись:

***.***.***.*** - - [13/Dec/2012:07:23:27 +0400] "GET /admin/ HTTP/1.0" 200 4871 "-" "OUU6MENHgeh5z4S"
***.***.***.*** - - [13/Dec/2012:07:23:28 +0400] "POST /admin/ HTTP/1.0" 200 5232 "-" "VL iN7N A 1WINWPq88"
***.***.***.*** - - [13/Dec/2012:08:34:51 +0400] "POST /admin/ HTTP/1.0" 200 5232 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3"

Значит с IP в дата/время через GET/POST было обращение в админку, сервер отдал 4871/5232 байт, Referer пустой? И что такое: OUU6MENHgeh5z4S и VL iN7N A 1WINWPq88, подмена User-Agent? Значит ли это что злоумышленник успешно авторизовался в админке?

Это DDoS с рандомиизированым реферером/агентом.

mareg, saghin, все ноды кроме 52й загружены или еще в процессе загрузки (иногда при большом количестве файлов контейнеры грузятся до 15-20 минут), тут стоит просто подождать.

ArmenDomain:
+ 1. Четверг самый торговый день и в самое звоночное время. Просто в шоке.... Второй час пошел. Очень несолидно.

Мы сильно заранее предупреждали обо всех работах. К сожалению, по ряду объективных причин выполнить обновление в ночное время было невозможно.

mareg, foxyrus, сайты уже подняты, сейчас идут работы только на 52й ноде, все-все-все остальное должно работать корректно.

Приносим извинения за небольшую задержку, третья, последняя серия апгрейдов будет с намного меньшим даунтаймом за счет оптимизации процедур.

Если Вы об этом, мы никогда никого не просили и не будем просить оставлять отзывы.

Верить нам или нет - дело каждого, но тут на форуме достаточное число наших клиентов, которые не позволят мне солгать. Если же клиент хочет нас поблагодарить, мы даем стандартный список - тема на серче, хостобзор и хостинг101, далее это уже личное дело каждного, что и где писать.

Я очень рад, что у нас много довольных клиентов, которые любят нас. Ребята, не представляете как это приятно! Спасибо Вам!

rustelekom, знаете, у нас предостаточно работы с трафик инжинирингом, сетевым оборудованием, подсистемами виртулизации и обучением поддержки. Поверьте, именно этоим мы заслуживаем наших клиентов, а не тем, что предположили вы, у нас просто нет времени на такие глупости, мы лучше будем вести к идеалу инфраструктуру.

AGHost:
Изоляция в КВМ железобетонная, у одного моего клиента LA был около 300 из-за кривых настроек. На ноде нагрузка столь заметно не увеличилась.

Не все так хорошо, как казалось бы, у KVM тоже весьма немало проблем по шедулингу сети/диска.

юни, в цивилизованной Европе (она не вся такая, обращаю внимание :) Вас просто не поймут, у них даже такой мысли не будет :)

dyakoff:

С вашего позволения отвечу. Хотя ответ звучал уже в этой теме. Им проще(и выгоднее) положить на клиента и отключить сервер, чем заниматся трахомудией.

Может быть, я сложно сформулировал, но суть моего сообщения в том, что есть простые и очевидные жалобы, а есть сложные, авторское право относится обычно к ним.

Всего: 1954