eugene.s

eugene.s
Рейтинг
55
Регистрация
02.06.2009
y_avdeev:
Отправил в ЛС

Я в общих чертах отвечу о:

1. вероятных причинах произошедшего

2. следует ли платить взломщику

3. оценке действий сапорта

4. что следует делать клиентам (не обязательно Агавы), чтобы такое не происходило

Итак, по порядку:

1. У вас "увели" пароль от Личного кабинета. Произойти это могло в нескольких случаях:

- кто-то получил доступ к содержимому вашей почты

- у вас есть вирусы на вашем локальном компьютере

- вы кому-то передавали пароль

- вы ранее отреагировали на одно из фишинговых писем, несколько волн которых прокатывалось по базе клиентов, когда контактный email для домена был открытой информацией и перешли по ссылке с последующей авторизацией

- или из последнего http://habrahabr.ru/post/209486/ - обратите внимание на безопасность домашней/локальной сети.

2. Ни в коем случае не стОит платить взломщику. Напротив, рекомендуем обратиться в правоохранительные органы. В логах нашей учётной системы сохраняется вся история операций с аккаунтами, а также ip адреса, с которых производились любые изменения. Кроме того, взломщик связывался с вами.

3. Разумеется, для клиентов есть другие "упрощённые" способы авторизации, как владельца аккаунта. Но вы не предоставили свои персональные данные, как того требует оферта. А также указали в качестве контактного телефона заведомо неверный номер. При этом как вы, так и, назовём его, "ваш оппонент" обращаетесь сейчас в поддержку с утверждением, что это обращение от владельца аккаунта.

4. Про предотвращение: Мы рекомендуем (и делали рассылки по этому поводу и размещали новости: http://goo.gl/FpWIbe и http://goo.gl/sSvbEY) включать пользователям двухфакторную авторизацию для входа в ЛК (с использованием протокола OTP, популярной реализацией клиента для которого является приложение Google authenticator или через SMS). Практика использования двухфакторной авторизации уже давно является стандартом во многих сферах, где производится работа с важными данными/деньгами. Использование данного инструмента на порядок снижает вероятность взлома аккаунта и потери данных/денег.

(Правда, пока не у всех хостеров такая техническая возможность предоставлена в настоящее время.)

Что касается дальнейших действий по вашему случаю, инструкции будут дополнительно высланы через тикетную систему. Благодарим за сотрудничество.

С уважением, Светиков Евгений.

Директор служб хостинга Агава.

---------- Добавлено 19.01.2014 в 05:19 ----------

alexspb:
Те кто хотя бы лет 10 занимаются сайтостроением, знают, что с Агавой дел иметь нельзя.

Не могли бы вы раскрыть мысль? В каком году в последний раз пользовались нашими услугами? Чем принципиально отличаются те, кто занимаются сайтостроением 10 лет, от тех, кто занимается им 5 лет в контексте вашего утверждения? И как это всё связано с проблемой ТС? Спасибо.

y_avdeev:
Получаю вчера вечером вот такое письмо:

Уважаемый

В настройках Вашего Личного кабинета хостинга компании AGAVA произошли следующие изменения:
У зарегистрированной на Вас учётной записи был изменён основной e-mail site@mail.ru на new.site@mail.ru




Естественно сразу пишу в поддержку, чтобы приняли меры и утром получаю такой ответ:

От кого: "Дорцуев Вадим via RT" <support@agava.com>
Кому: site@mail.ru
Сегодня, 7:23

Здравствуйте!

Скорее всего Ваш e-mail взломан и доступы изменены.
В данном случае можем предложить отправить нотариально заверенное
заявление по форме

Генеральному директору
ООО ?Агава?
Степанову В.Е.

Уважаемый Виктор Евгеньевич!...




Отвечаю:

Мой E-mail не взломали, а взломали мой аккаунт на вашем сервисе и изменили мои данные.
Безопасность моего аккаунта входит в перечень услуг, которые я вам уже много лет оплачиваю.
Прошу заблокировать аккаунт и вернуть мои старые настройки без всяких моих походов к нотариусам




Следом получаю вот такое письмо:

По поводу вашего сайта
От кого: <new.site@mail.ru>
Кому: site@mail.ru
Сегодня, 13:12

Если хотите получить обратно свой сайт переведите на R182630877181 1000 руб. Я нечайно вас взломал. Можете дать денег?


Вопрос.
Поддержка Агавы сама этим занимается? Работает просто в связке?
Или до такой степени отмороженные?

Чтобы разобраться в ситуации, пришлите, пожалуйста, личным сообщением номер вашего обращения.

Мы обязательно разберёмся в ситуации.

daniq82:
вот ответ с iptp
Связность с Agava.net это не только вопрос к IPTP но и вопрос хостингу Agava.net
IPTP предоставляет услуги высококачественной связности с зарубежными ресурсами и многие компании такие как TTK, Digital Networks, MegaFon, StartTelecom, Fiord, Anders Telecom, RUNNet, Nauka Telecom, NPO Relcom. Эти и многие другие компании находятся в прямых отношениях. Таким образом если Agava.net приобретает интернет у gldn.net с которым у IPTP нет прямых отношений на территории России то и как результат трафик будет ходить через зарубежье.

Компания Агава, как было указано выше, работает с несколькими независимыми крупными апстримами. Префиксы для renter.ru отдаются для дальнейшего экспорта в AS3216(beeline) , AS9002(retn), AS12695(di-net), а также на точку обмена трафиком DATAIX.

Коллегам из IPTP необходимо либо изменить Local Preference для префикса 89.108.84.0/22, либо, если в их Full Table отсутствуют альтернативные AS PATH'ы до данной сети, обратиться к своим апстримам с соответствующим вопросом.

Можно воспользоваться сервисом Looking Glass любой из перечисленных выше компаний и убедиться,

что до сети есть альтернативные маршруты, выбор которых улучшит качество связности. Например, из fiord:

A Destination P Prf Metric 1 Metric 2 Next hop AS path

* 89.108.84.0/22 B 170 436 250 >80.77.167.79 12695 43146 I

B 170 435 250 >178.18.226.207 43146 I

B 170 434 248 >62.140.239.242 9002 43146 I

B 170 280 290 >212.188.16.145 8359 3216 43146 I

B 170 280 290 >212.188.22.109 8359 3216 43146 I

B 170 280 290 >212.188.23.137 8359 3216 43146 I

daniq82:

вот еще ответ от iptp:
Цитата:
C Digital Networks в аплинке проблем не должно быть - давайте разбираться.
Что видно с первого взляда, префикс 89.108.112.0/20 анонсируется в Vodafone через второй аплинк Агавы - gldn.net в то время как мы его не получаем от Digital Networks.
Скорее всего Digital Networks делает это по коммерческим соображениям.
digital networks это msm.ru (di-net.ru) насколько я понял

Сеть 89.108.112.0/20 не имеет к renter.ru никакого отношения.

idante:
Да, сайты легли около 22-00. Уже лежат больше часа. Как раз в суши-баре сидел, сайт просматривал свой ;-) У fornex'а проблемы еще не так часто. В сравнении с Agava той же... Больше сравнивать не с чем.

Безусловно, никто не застрахован от подобных проблем в сети. Главное - какие выводы делаются хостером/компанией, эксплуатирующей ДЦ из инцидента для неповторения ситуации в будущем.

Что касается вашего комментария про работу Агава, в начале осени мы провели серьёзные работы по построению более надёжной опорной сети, установили высокопроизводительное маршрутизирующее оборудование операторского уровня, организовали подключение к нескольким независимым операторам и точке обмена трафиком. Датацентры теперь соединены с ММТС-9 "кольцом", с резервированием на канальном уровне, на уровне маршрутизирующего оборудования и на уровне апстримов.

Если вы с начала осени испытывали сетевые проблемы размещая у нас сервер или проблемы с работой хостинга, прошу написать в личку, что это были за проблемы. Мы разберём детально предоставленную вами информацию и предложим бонус за потраченное время. Спасибо!

wprecursor:
Помнится мне, как-то пару месяцев назад позвонил один из клиентов, сообщить что у него не работает сайт.
Зная, что клиент не стал бы звонить по пустяковому поводу - я посмотрел сайт агавы, который работал. Далее я позвонил в саму агаву, где сказали что у них в ДЦ канал лег и они сие исправляют.

Честно сказать, звучит странно, поскольку и сайт Агавы, и оборудование, обеспечивающее работу колл центра находится (точнее находилось до недавнего времени) только в том же датацентре, что и хостинг. При отключении канала на 2 часа (как вы пишете ниже), данные способы связи с нами также были бы недоступны в указанное время). Возможно, проблема имела локальный характер (сервер/стойка/свитч).

wprecursor:

Отсюда несколько вопросов:
1)У них что - 1 канал?
2)Насколько профессионален сотрудник ТП?
3)Насколько нормален 2х часовой простой всего хостера, который позиционирует себя как один из самых крупных в Москве?

---------- Добавлено 17.10.2013 в 17:27 ----------

P.S. Про оверселл и постоянные падения виртуального хостинга - я вообще молчу.
Хоть это и не относится к колокейшну - никогда бы не поставил там сервера из-за такого отношения.

1й вопрос

Про физические каналы.

Есть несколько независимых оптических трасс, которые обеспечивают связность датацентров Агава и ММТС-9.

Про операторов связи.

После серьёзной аварии в начале августа в сети единственного оператора, услугами которого мы пользовались для транзита трафика, мы пересмотрели пиринговую политику. В настоящее время есть подключение к 3м операторам (Beeline, Di-Net, Dataline) и присутствие на точке обмена трафиком. До конца месяца мы завершим работы по присоединению к ещё одному оператору (Retn). С увеличением кол-ва операторов, которые оказывают услуги транзита трафика, помимо повышения стабильности работы сети существенно улучшается связность.

2й вопрос

Про профессионализм сотрудника Агавы, который дал вам ответ.

Если вы кините в личку номер тикета или номер телефона, с которого был звонок, мы разберёмся детально, что было и дадим вам объяснение, а также предложим бонус за потраченное время :)

3й вопрос

Разумеется, любые перерывы в предоставлении сервиса не являются нормальной ситуацией. При этом есть много различных проблем (DDoS, обрыв оптики, отказ железа, человеческий фактор и тд), с которыми время от времени сталкиваются все крупные хостеры и компании, эксплуатирующие датацентры.

Что касается PS. Не соглашусь с утверждением, что сервера виртуального хостинга Агава перенаселены пользователями. Если "регулярные падения" на аккаунте, про которые вы говорите, продолжаются, уточните, пожалуйста, в личку данные по аккаунту. В любом случае, спасибо за пост и критику.

nezabor:

2 Агава - ложился канал

За последние несколько месяцев мы провели серьёзную работу по повышению надёжности, резервированию нашей сети, а также кардинально пересмотрели свою пиринговую политику.

1. Организовано подключение к нескольким независимым операторам связи.

2. Мы появились на точке обмена трафиком.

3. Ёмкость каналов увеличена более чем в 2 раза.

4. Модернизирована опорная сеть, закуплено и установлено производительное маршрутизирующее оборудование операторского уровня.

Мы не останавливаемся на достигнутом, до конца месяца будет организовано подключение к ещё одному из крупнейших операторов связи, что позволит даже в случае сбоев в сети какого-то из наших апстримов продолжать обеспечивать стабильную связь и отличную связность.

zusull:
правильно если переехать, то ваще никаких проблем не случится. На агаву только не переезжайте :) шило на мыло сменяете

Добрый день!

Уточните, пожалуйста, чем вызван такой совет? Если вы были нашим клиентом и остались недовольны качеством услуг, опишите, пожалуйста, свой опыт. Вы поможете нам исправить свои ошибки и сделать сервис лучше. Спасибо!

6666:
Агава еще прикольно место считает. У меня было по их подсчетам 6гБ. Я перевез все, до байта. Включая мусикули и прочую ерунду. К этому добавил около десяти сайтов, причем не маленьких.
Новый хостер показывает что я занимаю 2.1гБ.

Здравствуйте, место на хостинге у нас считается штатным механизмом квот файловой системы.

Если имеется столь значительное расхождение, вероятно, место забилось вашей почтой или логами сайта (которые также включаются в общую квоту аккаунта).

Уточните, пожалуйста, на каком аккаунте располагался ваш сайт?

6666:
madoff, про ДНС предположение, если честно. Сайт периодически перестает работать с www. При этом без него работает без проблем.
Сначала наезжал на хостера, но они говорят что не при делах. Обновляю ДНС, начинает работать с ввв. Потом опять перестает. Так уже неделю.
Регистрант АГАВА, старый хостер.
сайт www.artlynch.ru
В движке дело быть не может, главная страница - чистая статика, вообще без всяких скриптов.

Айпи так пишу - www IN A 82.197.130.148, иногда, для разнообразия, вместо ввв ставлю звездочку. :) В принципе ничего от этого не меняется.

По фтп доступ к сайту 100% аптайм.

---------- Добавлено 20.04.2012 в 20:08 ----------

Romka_Kharkov, да я не пользуюсь принципиально асей, а за предложение спасибо.

ппс: сейчас работает.. по всякому )

---------- Добавлено 20.04.2012 в 20:11 ----------

А другой сайт на том же сервере перестал www.ebanatov.net уже задрало все это...

---------- Добавлено 20.04.2012 в 20:13 ----------

А http://ebanatov.net работает ну что за черт...

Здравствуйте!

Не нашли ни одной заявки с вашего контактного почтового адреса по смене ns для домена ebanatov.net и других упомянутых в треде доменов. Если вы обращались в службу поддержки, уточните, пожалуйста, номер заявки. Или напишите с контактного адреса на support@agava.com , что именно надо сделать с ns, и мы сами все пропишем.

---------- Добавлено 24.04.2012 в 14:22 ----------

Ростик =):
Вы так пишите, словно это плохо. Они нагнали серьезности, что бы им спасибку сказали :) Хотя бы жопы свои оторвали, и помогли. А у агавы? Они практически всегда посылали к ихней платной службе поддержки. Которая еще и стоит как VIP проститутка. А я бы не сказал, что ихняя ТП тянет на VIP.


Ладно, не будем о плохом. Они всё равно в аду сгорят. Желаю успехов на новом хостинге.

Наша служба поддержки бесплатная. Когда именно вас просили оплатить услуги тех. поддержки?

Спасибо.

6666:
Кто-нибудь пользуется? Как впечатления?

Такие вопросы есть:

1. Сложно ли переезжать с виртуального?
2. Сложно ли справиться с ISP lite (после С-панели)?
3. Сколько малопосещаемых сайтов реально выдерживает? Хотя бы приблизительно...

Спасибо.

1. Напишите мне в личку номер тикета, служба поддержки перенесёт бесплатно в приоритетном порядке.

2. Вопрос привычки.

3. В первую очередь всё зависит не от посещаемости, а от кода.

P.S.: Каждому клиенту Linux VPS продоставляется 1 бесплатный час услуги платного администрирования.

---------- Добавлено 01.02.2012 в 21:59 ----------

6666:
Да, АГАВА тоже дает. Наверное самое правильное будет зарегить пару доменов.ру, невелик расход и попробовать с ними потестировать. Если за 2 недели не смогу...

Не обязательно регистрировать новые домены. Вы можете в Личном Кабинете для одного из своих доменов в настройках DNS создать поддомен (A-запись) и направить его на ip-адрес ВПС.

Для панели управления/веб-сервера не принципиально, будет этот домен 2го уровня или 3го.

При конфигурировании ISPManager вы можете воспользоваться краткой инструкцией в разделе FAQ на нашем сайте. На этой же странице вы также найдёте ссылку на полное руководство пользователя. http://hosting.agava.ru/faq/tech/vps/isp.shtml

1 234 5
Всего: 45