Обнинск1.1

Рейтинг
46
Регистрация
29.09.2010
rustelekom:
Кто в теме пишет, тот не читает видимо. Я не самый первый, но и не самый последний писал, что это 100% взлом аккаунта клиента в биллинге через взломанный почтовый ящик. Потому что техникам не нужно логиниться через клиентский доступ, чтобы отформатировать сервер.
А люди вновь и вновь "выступают" с намеками на непрофессиональность суппорта.
Что касается суппорта там тоже все понятно тем, кто работает с биллманагером. Если не была приобретена техподдержка ранее, то при попытке ее купить, стоимость будет начислена исходя из периода на который была оплачена сама услуга. Такова логика работы биллинга, можно было бы спросить техподдержку как это обойти (попросить сделать разовую оплату за инцидент или что-то типа того согласно регламента провайдера), но, видимо для скорости, клиент не стал разбираться с этим. И последнее - в любом случае деньги которые зачислены на баланс, обычно не расходуются сразу. То есть те злосчастные 2000 рублей о которых тут 7 страниц плача понаписано, все равно лежат на балансе клиента и никуда не делись. Потому что, опять же в биллиманагере, деньги снимаются помесячно. И что тут стоило обсуждать 7 страниц? Все было ясно уже на 1-2 странице. И рекомендации известны, они штатные, никаких особых телодвижений не требуют - ограничить доступ в биллинг по ай-пи. Можно также включить уведомления по СМС (вот тут было бы здорово, если бы важные операции типа реинсталла сервера требовали бы подтверждения кодом СМС - но это к ispsystems пожелание) чтобы быть в курсе о том, что происходит с услугой. Остается только пожелать ТС успешного восстановления данных а также нахождения злоумышленника.

Много с чем вынужден не согласиться:

1. Ни каких ежемесячных снятий за техподдержку, пополнил счёт на 20700 и 20666 сразу ушли на оплату этой услуги, при её подключении.

2. Конечно я сам сразу подумал на ящик, но как можно взломать ящик mail.ru без восстановления пароля к нему, как говорит саппорт, с украинского IP. Метод перебора или угадывания тоже исключается.

3. Насчёт оплаты только за выполненную работу, я тоже писал ранее, что неоднократно пользовался такой услугой, но в этот раз мне отказали.

4. "ограничить доступ в биллинг по ай-пи" - а если у моего провайдера динамический IP?

Про SMS - согласен. Восстанавливаем уже 3-4 день, безрезультатно :(

esetnod:
Обнинск1.1, доставать их вовсе не было смысла.
Куда быстрее всё пошло бы, если бы дали доступ к серверу из rescue.
А физически накопители нужны, разве что при при повреждении механики/контроллера, и/или для электромагнитного анализа поверхности, но, это уже другая история, больше относящаяся к криптографии и безопасности.

Понятно, на будущее буду знать. Когда Вы мне написали в личку я уже передал харды на диагностику.

Они говорят, что восстановление усложняется тем, что там стояла/стоит FreeBSD, а не win или mac.

---------- Добавлено 12.08.2013 в 18:24 ----------

Romka_Kharkov:
Мне по прежнему интересно что делает название компании в сабжекте :D Они в чем виноваты?

По шаблону "Где произошло (сервер FirstDedic) + Что было взломано (биллинг от ISP) + Кто виноват (наивный дегенерат)" - составляющая провала. Честно говоря, в полном отчаянии, не важно было что написать, хотелось что-то сделать, но ждал ответа от техподдержки о возможности снятия хардов. Сейчас примерно такая же ситуация.

Romka_Kharkov:

Аларма!!! У ТС УКРАЛИ ПАРОЛЬ (судя по всему), причем тут хостер и как он вообще на это влиять может????? И какая разница Американский он или Отечественный :D :D :D ?

Вот это очень удивляет, т.к. украли/сбросили пароль не от мыла, а от биллинга. За год заходил в него 1-2 раза (до инцидента), чтобы продлить услуги. В браузере пароли никогда не сохраняю. Пароль от биллинга хранился в текстовом документе на личном харде, в глубокой папке, без каких-либо обозначений для чего эти символы.

Идея о том, что на все подобные вещи нужно ставить SMS-уведомления очень разумна.

2-е сутки сканируется диск. Как говорит исполнитель, данные весьма побиты. Хорошо если восстановятся архивы бэкапов.

vitek1:
точно помню что у них есть поддержка по инцидентам, вроде 20 евро за час.

Раньше было. Я пытался их уломать на это, мол так уже делали.

FirstDedic не сразу сослался на платный саппорт, бесплатно проинформировали что сервер работает, что на нём нет директорий с сайтами и скинули логи биллинга.

Забрал харды, отдал на восстановление, жду сканирование.

Раньше сам восстанавливал, но сейчас у меня только ноуты и нет кабеля для SATA, поэтому отдал профессионалам.

Den73:
в вебархиве посмотрите, наверняка можно восстановить

Хорошая идея, но там, конечно, статика и без картинок, а у меня были сайты для людей, с интерактивом. Всё равно спасибо.

Потенциал восстановления диска с жесткого диска достаточно неплохой, шансов много на полное восстановление данных.

Это обнадёживает, надеюсь не ложно. Но техподдержка сообщила что данные не восстановимы, поэтому хочу вытащить из дата-центра хард, надежда умирает последней.

Мои 5 копеек:

2200 -> 2400 :)

220 -> 325 :)

120 -> 190 :)

110 -> 80 😡

80 -> 120 :)

40 -> 60 :)

30 -> 40 :)

20 -> 30 :)

10 -> 20 :)

10 -> 20 :)

10 -> 30

на 1 сайте до сих пор остаётся баг: разные тИЦ в вебмастере и в ЯК.

старые сайты все поднялись:

20 -> 30

20 -> 80

1200 -> 1700

по молодняку тихо.

Andron_buton:
Сервера-то хоть рядом стоят, канал не будет под полку забит, а то есть шанс получить дополнительное время отклика пока пакеты будут гулять между этими серверами. Опять же, любое падение сети между серверами - и мы наблюдаем 502 и 504 ошибку.

Понятно, значит полюбому первый вариант. Второй сервер могу поставить как и рядом, так и за бугром. У меня сейчас просто 1 сервер, но он не справляется с 5-6к чел\сутки, т.к. Bitrix. На этот вариант, правда, не рассчитывал, т.к. разделение будет по лицензиям, а это обозначает что на 1 серв будет приходиться где-то 70-80% трафика, а на второй, соответственно, значительно меньше.

Меня интересует не безопасность а производительность...

123
Всего: 30