team-voice

team-voice
Рейтинг
243
Регистрация
07.11.2016
Hostiman:

Поэтому меня веселит ваша позиция конкретно по бруту, мол нет абуз, можно ничего не делать или включать дурака как sinaro aka morene, что не в курсе :D

Кто собирал? Струтуры, которые будут реализовывать информацию по ключевым личностям. Это 50-100 человек.
Кто я? Стоял рядом.
Зачем показал и рассказал? Я один из вас.
Что на руках у меня? Кривой косой бэк админки для отслеживания.
Список слитых форумов : экспа, бхф, дарселлер, пробив(тут было весело, по 0day успел слить кто-то еще), промаркет, прокард, которые не поправили свои дыры.
https://www.shodan.io/host/185.162.130.141 промаркет прокрд до сих пор имеют уязвимость CVE-2019-10149. Можете воспользоваться. Тоже кстати украинцы.

Хотел бы отдельно прокомментировать это.

Лично я, не обладаю глубокой компетенцией по юридическому вопросу ответственности хостинг провайдера / ЦОД за деятельность клиента в контексте брута.

ЦОД не правомерен своей волей определять "брут это или нет" законно это или нет.

взлом и неправомерный ДОСТУП к информации - да прямое нарушение закона. А вот подбор пароля... нет

Сканирование интернет на наличия сервиса так же не является нарушением закона РФ. (но тут я считаю всё же есть тонкая грань между сканированием сетей в поисках сервиса и сканированием сетей в поисках уязвимости)

В любом случае речь идет о ответственности клиента но не ЦОД. Но тут поидее тоже не всё так просто ибо есть нюансы с "группой лиц по предварительному сговору"

вообщем не всё так хорошо как думается и не всё так плохо как могло бы быть.

Зачем показал и рассказал? Я один из вас.

Это приятно слышать.

Информация действительно интересная. С таким порядком и подходом никогда не сталкивался. Шаред хостинг проект никогда не вел.

---------- Добавлено 23.07.2019 в 15:06 ----------

kxk:
team-voice, А анализ свичей те мониторинг трафика?
Или у Вас в РФ и нет DPI?

Мы же не про нас конкретно. Мы , да , можем посмотреть практически всё что не идет в шифрованном виде.

Hostiman:
Был опыт? Расскажите.

Да опыта много, правда не по кардинг форумам.

Если быть откровенным то суть претензий мне не известна (причины обращения в запросах нет, просто текст аля "согласно закону номер такой то постановлению такому то просим предоставить). Запросы обычно носят характер "в целях ОРМ просим вас предоставить все известные данные по IP х.х.х.х.х, ответ направлять в такой то форме по такому то адресу в таком то виде"

подпись, печать.

Носитель информации всегда в виде заказного письма - бумага. Часто перед этим дублируют запрос в электронном виде для "ускорения". Но у вас совсем другая специфика бизнеса. Вероятнее всего с этим связан разный подход к работе с нами.

мы ведь предоставляем bare metal и технически не имеем возможности знать что именно работает на сданном в аренду физическом сервере.

lonelywoolf:
team-voice, Конкретно вот этот пример не сосем корректен: ну заходим и смотрим, а куда же подключается этот указанный IP. Блин, как так, он подключается на 22 порт к куче IP в сети, блииин... Че ж делать то, не банить же его?! Ведь это может быть легитимный клиент, которого сломали (99.9%). Так что такие вещи проверять надо.

Как бы жалобы должны проверяться, когда есть таковая возможность, я считаю. Другое дело, если факт нарушения не проверяется и недоказуем... Но это уже другой вопрос.

А вот применительно к данной теме - мне сказать нечего, я тут не знаю, кто прав, а кто виноват, поэтому мнения нет.

такой подход может иметь место быть когда клиентов мало. И таких жалоб мало. А когда клиентов десятки а то и сотни тысяч а жалоб переваливает за 100 в сутки в работу включаются уже другие механизмы. Например агрегация абуз по типам на "IP" и вот когда их станет "условно" 3-5 типовых за короткий промежуток времени то именно такая абуза будет рассмотрена индивидуально.

Это как пример.

Компании выстраивают собственную политику обработки жалоб и в подавляющем большинстве случаев эта политика хорошо вписывается в действующее законодательство.

Denzel82:
а что у хостера нет возможности проверять абузы ? ?

конечно нет. Откуда ? как ?

вот например пожаловались вы что ип х.х.х.х производит подбор пароля к вашему SSH.

Ну так заблокируйте его в iptables да и всё. И если хост реально "плохой" то почему жалобы приходят только от вас?

PS фсб не ломают двери, они отправляют официальный запрос и получают официальный ответ а дальше ведут свои оперативно розыскные мероприятия согласно регламенту при полном содействии хостинг компании.

Denzel82:
GlobaNet, Бред какой-то пишите, по вашему лучше провайдер дождётся когда к нему приедут конфисковывать сервера, чем заблокирует запрещенный контент

У любого нормального хостера есть правила, за нарушение которых договор с клиентом может быть расторгнут

а где гарантии что жалующийся не фантазер ? и абуза не метод конкурентной борьбы? нарисовать можно любые логи.

В отличае от анонимного абузера клиент платит деньги.

yodda:
1) ну пол часа-час привезти
2) С кем? С 1 человеком? ну 10 минут
3) 10 минут

Итого имеем 1 час и 20 минут на работу. В чем проблема? 5 дней везти сервер, 2 дня согласовывать и 3 дня открывать стойку? :D

еще к архиепискому кириллу надо свозить.

Освятить.

XPraptor:
Hostiman, этот список видел - но там у самого хостреа с доп IP и прочими услугами слегка не очень всё.

---------- Добавлено 18.07.2019 в 14:11 ----------

team-voice, интересно было бы - что где посмотреть и по чем стоить будет?

у нас есть один DELL R210II E3-1220V2/16 ram / 120 SSD с 100 Mbit/s канала без защиты .

так как он один то с радостью отдадим вам его за 2000р в мес .

Если желаете могу организовать вам бесплатный тест

XPraptor:
Доброго времени хостерам (и форумчанам).

Хостеры, накидайте плиз по возможности, кто знает, где взять дедик до 2000р.
Параметры любые, кроме Atom, желательно с любым, даже самым мелким SSD.

Кроме хостеров форумчане, если знаете где взять - тоже не скупитесь, отпишите.

Кидайте здесь в ветку предложения, или в личку.

https://datacheap.ru/services/arenda-serverov-dedicated/ вот тут например.

да и у нас вообщем то можно.

один есть подходящий с 8 гиг рам и 120 гиг ссд.

Можем дать на тест.

Лелуш Ламперуж:
Здравствуйте. Подскажите какой SSD лучше всего подобрать под сервер HPE DL360e Gen8?
Денег на SAS нету, в курсе что есть проблемы несовместимости, решил узнать у профессионалов :)

Нужен 1-2 тб. Сильной перезаписи данных не будет, но нужен надёжный с большим ресурсом.
Благодарю за помощь.

Присмотрел себе: SSD диск Micron 5200 PRO 1.92 Тб
Вроде ничего и цена не высокая за 2 тб. Ресурс большой. Но как проверить совместимость с сервером? Не хочется с покупкой лохануться :D

рекомендую забыть о марке микрон.

Они из рейд массивов выпадают а в вашем сервере как раз ССД будут подключены к HP SA P420i

Посмотрите на Intel DC4510 , тож не дорогие и ресурс 2DWPD

EvgMl:
Мне нравится ваш маркетинг. Из информации по ссылке:

Как активировать бесплатный хостинг без документа?
1) Оформить платный хостинг от 99 руб/мес (гениально!)
2) Платить 199 руб/год за домен (но тут то как раз документ потребуется!)
3) Сделать его платным за 30 руб/мес

Кстати, у вас на странице https://hostiman.ru/domen-ru-rf нижняя форма не работает. Только верхняя, а нижняя дублирует из нее информацию.

Дак может просто нужно предоставить документ?

Или вы наркотики и запрещенку разместить хотите? Если нет то у вас не должно быть поводов скрывать личность.

Всего: 2359