smart2web

Рейтинг
307
Регистрация
30.12.2015
Aisamiery:
Я не устану повторять, что демпинг появился потому что все продают одно и то же не предлагая ничего сверху. Клиент смотрит на рынок и не понимает зачем платить больше, если в другом месте будет дешевле. Все пытаются доказать клиенту что его ядра, более ядра чем у других но клиентам на это на самом то деле плевать =) тем кому не плевать администрирование как бы и не нужно вообще.

Я не админ, я разработчик, стоимость администрирования проектов у меня начинается от $150 (абонентка), но клиент у меня не покупает виртуалку, сервер, ядра или оперативку, он у меня покупает конечную услугу, он уверен что завтра сайт будет работать не смотря не на что (хоть ДЦ сгорит), будет работать без ошибок, будут резервные копии и если что то сломается на сайте клиент не останется один, а ему достаточно кинуть запрос куда удобно (почта, смс, скайп, вайбер, ватсап) сразу специалисту который решит проблему и сайт снова заработает без какого то гемороя, бюрократии, общения, разбирательств и траты своего времени.
На фоне этого $150 выглядят уже не так и много
и клиенту на самом деле не важно на каком оборудовании и за сколько баксов его виртуалка.

Что можно в хостинге предложить сверху? Это как коробка спичек за 100 руб и презерватив в подарок. Вы верно заметили, что ядра и в африке ядра, поэтому предлагать хостинг и что? Билеты в кино? Кофе в постель? второй хостинг в подарок? Но дороже... Как-то ненормально выглядит, да и спросом вряд-ли пользуется.

а ему достаточно кинуть запрос куда удобно (почта, смс, скайп, вайбер, ватсап) сразу специалисту который решит проблему

Когда это 5 клиентов, так и есть. Когда 5 тысяч как идентифицировать будете и уверены ли, что это будет без гемороя? А если Вася с Петей что-то не поделили и Вася решил попросить сотрудника, который решит его проблему удалить сайт, а Петя прийдет на серч писать, какой плохой хостинг?

На фоне этого $150 выглядят уже не так и много

Есть одна большая разница. 95% потребителей хостинга не пользуются услугами разработчика и предпочитают скачать что-то с торрента. А те, кто разрабатывают продукт сами или платят за разработку и платят больше всех за хостинг, оказываются самыми беспроблемными и лояльными клиентами готовыми платить не мало, долго, но таких единицы. Поэтому вы тут пишете не за тех клиентов абсолютно, которые составляют базу такой услуги как хостинг во всех его пониманиях.

savingleb:
А Ваш сотрудник от чьего лица так уверенно пишет посты в виновности sanek1991?

Я где-то упоминал или обвинял sanek1991 ? Исключительно как сторонний наблюдатель имеющий чуть больше информации, чем уже накрутили серчане (то подозреваю, что права на ваши домены уже заявил и подтвердил другой человек.) сообщил, что домены клиента не блокировали, как он утверждал, а в письме написано что заблокирован хостинг за то, что на нем размещались чужие домены.

Хостинг заблокирован. Именно хостинг. т.к. на нем были размещены чужие доменные имена других клиентов которые подтвердили их владение. Не те, которые клиент регистрировал или перенес в айхор. Его домены активны и само собой не блокировались.

Ставить, собирать, активировать, сетапить ОС, как то не складывается с понятием - посуточно. Разве только с установочным платежом.

rklending:
он ничего делать не будет пока сайт просто не отрубится по окончанию оплаты

снять с делегирования и тыкнуть в whois пальцем типа усе.

Мсье знает толк в извращениях.

Вам в помощь RemoteFX

Dmitriy_2014:
smart2web, suffix,

Что-то вы меня пугаете, буду ка я думать, что не было никакого взлома :), и мне просто нужно обновить версию программы.

выполните crontab -l если там нет злостного кода. то сервер чист. По крайней мере пока и от распространенного сегодня вируса. но это не значит, что уязвимостью не может воспользоваться кто-то еще и не залить вам в будущем какую-то менее явную хрень.

Dmitriy_2014:
Я знаю, что Linux практически неподвластен взлому и вирусам, но допустим гипотетически проверив систему такими утилитами как clamscan, maldet и Rkhunter в целях выявления вредоносных программ бэкдоров и руткитов, допустим они ничего не найдут, может ли это означать что сервер чистый и не был взломан – теоретически конечно.

Данный малварь убивает процессы антивиря. Много еще чего осмысленного делает. Шибко продуманный попался.

Dmitriy_2014:
Спасибо за ответ, а правильно ли я понимаю что если не удается обновить exim обычным нормальным методом через yum, то нужно удалить текущею версию программы через yum, скачать новую версию в так называемом исходном коде tar.gz, попытаться собрать и установить её - ./configure, make, make install. Перезагрузить сервер и все будет работать как обычно, но с новой версией 4.92 без уязвимости.

А что не получается? ошибки какие?

anton_hosting:
ребята, а как чистили после взлома? Замечали уже взломы?

Тупо подменяют файл /var/spool/cron/root

yum update - тупо Killed

в топе висит
kthrotlds

3402 root 20 0 431416 5588 652 S 398.1 0.0 142:57.59 [kthrotlds]

Жрет все CPU.

Взлом на сервере с ISPManager 5.


Кто и как фиксил?

Как-то так. прям все команды скопом в коносль пихайте

killall -9 crond
service crond stop
killall -9 [kthrotlds]
chattr -i /root/.ssh/authorized_keys
> /root/.ssh/authorized_keys
chattr -i /usr/local/bin/nptd
rm -rf /usr/local/bin/nptd
chattr -i /.cache/.ntp
rm -rf /.cache/.ntp
chattr -i /root/.cache/*
rm -rf /root/.cache/*
chattr -i /root/.editorinfo
rm -rf /root/.editorinfo
chattr -i /etc/cron.hourly/cronlog
rm -rf /etc/cron.hourly/cronlog
chattr -i /etc/cron.daily/cronlog
rm -rf /etc/cron.daily/cronlog
chattr -i /etc/cron.d/root
rm -rf /etc/cron.d/root
rm -rf /etc/cron.d/.cronbus
chattr -i /etc/cron.d/.cronbus
rm -rf /etc/cron.monthly/cronlog
chattr -i etc/cron.monthly/cronlog
chattr -i /var/log/cron
echo '' > /var/log/cron
chattr -i /var/spool/cron/root
rm -rf /var/spool/cron/root
killall -9 [kthrotlds]

Вроде все нашел, где покопошился малварь. После выполнения активность вируса не замечена.

Всего: 3501