smart2web

Рейтинг
307
Регистрация
30.12.2015
SRVManage:
Ситуации в корень разные, если что так то.
Я вижу по анализу троянов и по статистике сервера (за 2 месяца аренды активность началась 4 дня назад), что клиента скорее всего взломали, и возможно его за это еще по ментовкам затаскают.
Ну и одним простым способом убить сразу двух зайцев.
И клиента обезопасить как от потери данных - так и от удаления следов взлома, и органам помочь если они обратятся.
А детективам мы не чего не дали, кроме мелкой полезной информации - а именно когда началась сетевая активность, что клиент скорее всего не тот кого они ищут.
Договорились что бэкап мы храним N дней до запроса органов.
Ну и клиента на спамера не похож, спамеры у нас не берут канал с защитой от DDoS)))

Очень все правильно, на сколько я знаю поступаем так же, но к отделу абуз я не отношусь и полной ситуацией не владею. Это ответ и на ваш второй вопрос.

SRVManage, я не чего не имею против того, что вы сделали. Я лишь о том, что вы совсем другое говорили ранее в отношении другого хостера.

Как куда слив? Себе. Как вы быстро переобулись когда это коснулось вас и держите себя в руках. Я вам не грубил.

Ну и закрепим еще раз. Мы никогда не блокировали по абузе. Блокировка происходит за нарушение договора, а именно того пункта, где клиент обязуется реагировать на жалобы в течение 24 часов. Если реагирует, то блокировок не будет. Если нет, блокировка до момента реакции. Что вы там себе нафантазировали я не знаю. Но пели вы совсем другую песенку ранее. Двойными стандартами мыслите уважаемый, а скорее всего просто троль 80 lv. и все прекрасно вы понимаете, но в теме конкурента вам за радость облить его грязью.

SRVManage:
Ну в отличии от Вас, мы не блокуруем по абузам окончательно.
В данном случае техническая блокировка на 20 минут, после чего все работает как и работало.

Да, да.. Немножко беременная.. Так на каком основании блокировка. А уж тем более на каком основании слив данных клиента?

SRVManage:
Пока что заблокировали его, снимем копию и положим в ящик на хранение, вдруг пригодится органам.

Давиче вы тут кричали, что все по закону делаете, и не блокируете без бумажки. Бла бла получается?

foxi:
чисто логически пофантазировал: конкретного хостера есть смысл ломать только когда у конкретно его есть уязвимость, а просто брутить стандартные уязвимости и пароли лучше рандомного

[root@ ~]# ps ax | grep ssh | wc -l

563

Одна из нод на ОВЗ. Всю ноду брутят, все контейнеры, потому, что на ноду одна подсеть идет.

А что должен сделать хостер? Закрыть всем 22 порт? Причем это не лучшим образом сказывается на нагрузке. Контейнеры под высоким ЛА живут на вермя атаки. Но не об этом сейчас. Брутят подряд по сетке и им пофиг, палятся они или нет.

foxi:
smart2web, я не хостер, и не конкурент ))

Странно, я почему-то всегда считал, что вы хостер. Тогда извиняюсь. Но сути моего поста это особо не меняет. Есть услуга предоставления ресурсов сервера. Она оказана в полном обьеме. За бугром и поддержки такой нет, что бы даже на сервер заходила и что-то вместо клиента делала. Они просто не держат таких админов. В РУ это уже считается как должное.

---------- Добавлено 21.01.2018 в 11:22 ----------

foxi:
Дебиан 8 + lighttpd и php + wmsn дорген (никаких фтп и другого доп софта) - появился майнер. В других местах есть не один десяток таких серверов настроенных мной или по моей инструкции, больше нигде не ломали.

Второй сервер (у другого человека), веста панель в минимальной комплектации + другой дорген, человек еще имеет несколько серверов в DO, все сервера настроены одинаково, обновление софта также проводилось оперативно. Тут тоже появился майнер, если бы был виноват юзер или софт - поломали бы одинаково и у других хостеров. А ни в рунете ни на крупных форумах бурж - не встречал такой массовой темы о взломе каких либо других хостеров.

Это выводы ради выводов. Вы найдите через что сломали, покажите, что это вина хостера и тогда я первый скажу фуу. Уже сотню раз говорили, что взломщики ходят по подсетям, а не рандомно. Если завтра они пройдутся по тому хостеру у которого у вас ничего не взломали, то процент взломанных машин у вас повысится.

foxi:
rustelekom, а выводы у вас не правильные. Не в клиентских вдс дело, администрирование в плане aptitude update && aptitude full-upgrade клиенты некоторые проводили, но майнер такие заполучили.

Администрирование 🤣

Да хоть за стопятсот тысяч им сервер настроили админы гугла. Хостер то причем?

Меня удивляют такие высказывания от хостера. Если я у вас закажу ВМ и меня взломают можно создавать тему по соседству?

Я как-то делал подсадную утку под майнеров. samba 445 порт open. Неделя и уже майним )) Так что тут чисто дело случая. А называть администрированием обновление системы... Ну это просто смешно.

Shmarko:
Как вы написали выше

Написали это вы. Я такого не писал. Деньги сняты за перенос. Я вам обещал помочь платно. Чем и занимался до сего момента, пока вас не "бомбануло" снова. По какой причине? о_О

Shmarko:
*но, земля круглая уверяю вас

кто бы сомневался, что вы еще и до угроз опутитесь.

PS нагрузку на сервере вам убрал. Далее уже коллегам с вами общаться.

Shmarko, то есть вы все еще меня обвиняете в случившемся? Да, 500 руб снято за перенос. Как вы и хотели. Перенос выполнен в полном обьеме и :

ваша цитата:

Работало все время, и перед переносом, и после и даже после монтирования вара с ssd

То есть мы перенесли, все работало. Спустя сутки вы обращаетесь к нам с претензией, что уже не работает что-то. Ходите по форумам и рассказываете какие мы плохие. Не красиво терроризировать. Совсем не красиво. Я второй раз пошел вам на встречу уже сегодня и пытался вам помочь. Очень удобно заплатить 500 руб и потом год пользоваться админом ссылаясь на переносы.

У вас действительно что-то странное происходит на сервере, но связывать это с переносом не правильно.

Я оставлю тикет колегам ибо у меня уже нет ни сил ни желания вам больше помогать.

Опят пол суток на вас ушло.

но по большому счету после слов, все работало когда перенесли можно открывать новый тикет на платной основе.

Всего: 3501