NQhost

NQhost
Рейтинг
88
Регистрация
12.05.2010

А логи на предмет посещений ботами проверить нельзя?

Очень интересно развитие ситуации с утечкой данных на Status`е. История уже выглядит как детектив :)

NQhost добавил 07.10.2011 в 22:49

Перевел вот слова Мартина:

В среду днем после получения первой информации от журналиста об утечке данных из нашей системы мы немедленно начали внимательную проверку наших систем и процессов.

С помощью журналиста сегодня нам удалось установить контакт с информатором, который смог объяснить нам точные обстоятельства. По его данным произошло следующее:

Некоторое время назад была утечка данных о паролях связанная с уязвимостью в наших системах. Эта уязвимость была закрыта несколько месяцев назад как результат постоянных обновлений на наших серверах. Эти пароли были использованы снова некоторое время назад для получения доступа к нашим системам. Журналист затем стал участвовать в этом инциденте.

В дополнение к этому чуть больше информации о текущей ситуации и корректирующих действиях.

Пароль для доступа к странице администрирования нашего шаред-хостинга и администрируемых серверов (KonsoleH) также защищен SHA256 и SALT. Это работает в таком виде с 13.09.2011

Мы работаем над шифровкой оставшихся паролей и будем шаг за шагом изменять наши системы. Насколько это технологически возможно.

Наш информатор обратил внимание на особое значение безопасности различных паролей. Комбинация email-адреса как login`а и стандартного пароля, которые используются для различных сервисов, несет в себе значительные риски. Особенно в ситуации аналогично этой.

По данным информатора, данные не были использованы неправомерно. Однако, нельзя исключить, что другие лица могли использовать те же данные для доступа к нашим системам. Информатор известен нам по имени и не известен в whistle-blowing circles (сложно перевести на русский. Вот описание - http://en.wikipedia.org/wiki/Whistleblower). Предположительно, он будет описывать этот инцидент от своего имени в ближайшее время.

Мы хотели бы воспользоваться этой возможностью, чтобы поблагодарить вас за поддержку, за вашу ценную критику и за ваше доверие нам! Мы делаем все возможное, но к сожалению мы не можем полностью исключить ошибки. Мы хотим использовать эту и любую другую возможность, чтобы научиться на прошлых ошибках и оптимизировать наши системы и концепции в дальнейшем.

Martin Hetzner
azat11:
Кто нить в курсе на vds тарифах можно размещать домены рф?

Можно.

.....

We receive more and more questions about the possibility of spied credit card data. Because credit card payments are handled by an external service provider, and we therefore do not save these data, there is no danger of abuse.

В общем, по официальным данным, утечки данных карточек нет.

Вот еще крупицы информации: http://www.heise.de/ix/meldung/Datenleck-bei-Hetzner-1356468.html

Гуглоперевод: "Мартин Hetzner объяснил IX, что доступ пользователей виртуального хостинга в виде простого текста была доступна. Из пароли для управления корневым сервером, однако, были представлены исключительно криптографических контрольных сумм. Даже такие значения хэш находятся в руках иностранцев, но и риск, потому что она может быть рассчитана с соответствующей вычислительной мощности соответствующими паролями. Hetzner имеет несколько тысяч клиентов сообщили об утечке данных. (Un)"

firstman:
Скидку дадим и панль ISP дадим. в 700р DA вписать будет трудно.

Почему же? Цена лицензии DA на VPS - $5/месяц от вендора.

Здравствуйте.

Есть. За 700 рублей в месяц у нас вы станете обладателем VPS c 768MB RAM + 45GB HDD + 2x2.5~3.06 Ghz CPU (в зависимости от ноды) + лицензия на DA (который будет установлен сразу же).

Расположение - Москва, Германия или США на выбор.

Скидка 50% на первый месяц - SE50.

andr0s:
Лайвзилла не обманула :)

Давайте тогда тестовый период сделаем дней на 5, если все будет работать не хуже, чем на макбуке, то почему бы и нет? :)

andr0s:
Нашел одно предложение аж за $25.

Здравствуйте. Livezilla подсказывает, что вы нас нашли :-)

У нас 5ТБ входящего трафика - не проблема, порт 100Мбит shared.

Единственный вопрос - насколько "легок" парсинг и обработка данных. Нагрузка в основном на CPU или диски?

Привет.

Появилась возможность пополнять баланс, средства с которого будут использованы в дальнейшем для оплаты сформированных счетов.

А еще на главной странице октябрьская тема.

Всего: 673