rustelekom

rustelekom
Рейтинг
544
Регистрация
20.04.2005
Должность
Генеральный директор
Нам 22 года.

А причем тут FirstVDS? Речь шла об ISPServer.

zzzit:
Если хостер не знает, откуда он это может узнать, то наверное не стоит заниматься хостингом.

Давно агетирую избегать наших хостеров, в очередной раз не перестают удивлять. Получили доступ к серверу - даже не заметили, клиент увидел - "с кем не бывает, обращайтесь в понедельник".

Вас не удивляет, что хакеры смогли получить доступ к бирже NASDAQ, корпоративным серверам крупнейших банков и тоже никто ничего не узнал (через 5 лет только узнали да и то скорее всего из-за того, что попались на съеме денег).

Что касается квалификации, у наших хостеров она ничуть не хуже, чем у зарубежных. Да будет вам известно, что российские программисты участвуют в разработке кодов практически всех популярных операционных систем, множества контрольных панелей и огромного количества ПО. Наши системные администраторы также ничем не уступают иностранным. Единственное, что сдерживает наших хостеров в развитии - это условия ведения бизнеса в РФ, но это касается и всего бизнеса в РФ, а не только хостинга.

ispserver2707:
Речь идет про недавно вскрывшуюся дыру в ISPMANAGER?

Как такое может быть, что официальный хостинг при разработчике этой системы забил на самообновление... 😕

Может быть, а может и не быть, мы же видим только результат активности, а с чего все начиналось это без разбирательства на месте не узнать.

---------- Добавлено 27.07.2013 в 20:21 ----------

zzzit:
O_o
Это как получается, несколько месяцев клиенты не в курсе, что их данные, пароли и т.д. слиты и хостер так ничего и не делает?
Если мне хостер такую бяку сделает, я его буду до конца жизни говном поливать.

А откуда это может знать хостер? И почему только хостер. Сейчас завели дело против группы хакеров, которые получили доступ к 160 млн. данных клиентов крупнейших банков. С 2007 по 2012 год - пять лет народ работал между прочим и никто ничего.

Об хостеров просто некоторые уже привыкли ноги вытирать и " я его буду до конца жизни говном поливать" занимаются этим по любому поводу.

Ломается все. Серверы пентагона, NASDAQ и т.п. было бы желание и возможности. Поэтому особо гнать на хостера из-за этого не стоит. Но вот откладывание решения проблемы до понедельника это негоже. Дайте им просто ссылку на эту тему, думаю что быстрее отработают. Тем более что уже несколько месяцев как известно, что это и как исправляется.

ware:
Там у них деньги были на лицевом счете, еще неиспользованные для оплаты услуг. Их всегда обязаны возвращать.

Если говорить о зарубежных провайдерах - при удалении аккаунта (termination due to AUP/TOS violation) деньги не возвращаются. И даже на обращения по емайл/телефону не будут отвечать так как это запрещено сотрудникам.

В РФ ситуация другая и надо следовать российскому законодательству.

ware:
Не согласен с Вами, отказать в возврате средств клиента, которые остались на текущем счете клиента - это очень низко и подло. Я так никогда в жизни не поступлю. Верну всё до копейки.

А насчет отказа в обслуживании... Представьте, мой сайт WP взломают, который будет находится у Вас, будут рассылать спам, а Вам LeaseWeb откажет в обслуживание на все Ваши сервера, которые Вы там реселлите для клиентов. Понравится?

И все деньги, что будут на лицевом счете, не использованные для оплаты услуг, будут обнулены.

Именно поэтому мы не только реагируем на абузы. но и стараемся исключить их появление, во всяком случае на нашем виртуальном хостинге (там где это возможно технически). С ВПС и серверами сложнее, но и там можно не только передавать клиенту жалобу, но и проводить с ним работу по устранению причин жалоб. Превращать услуги на своем аккаунте в глобальную помойку чревато разного рода неприятностями.

Что касается отказов в обслуживании. Вероятно, вы не читаете условия обслуживания, потому что этот пункт есть у любого провайдера - при нарушении AUP/TOS никто не будет возвращать деньги, больше того: имеют право и будут взыскивать задолженность.

ngsv:
Вы бы в 4 часа ночи, в срочном порядке по перетаскивали бы более 30 VDS в другу страну, не так бы заговорили...

Это ваши трудности. Причина ведь не важна. Мог ДЦ сгореть, диски накрыться, да мало ли что еще. Только в таких случаях вам глупо и бессмысленно было бы желчь изливать. А тут - вот человек, вот его тема - уже повод попинать да? От этого надо лечиться и не только вам. Великая русская поговорка: "от сумы и тюрьмы не зарекайся" - с любым может приключиться такое и не надо блох искать только у CaDedic. У всех могут быть клиенты, которые занимаются не пойми чем.

Могу только пожелать не обращать внимания на злопыхателей и продолжать работу как и раньше внеся необходимые коррективы если понадобится. Удручает массовое проявление желания лишний раз "пнуть" человека ногами раз уж прилег. Ну что за манеры...

Devvver:
тут смотреть нечего даже. Я уже все сказал. Отдать бекапы и забыть о клиенте - он вам не нужен. он матерится.


rustelekom, вот я одного не пойму. У меня больше 50 сайтов.
только на одном у меня подключена почта. На остальных хостингах - мне релаьно эта функция не нужна. Зачем ее вообще предоставляют? Чтобы потом ныть, что спам шлют? реально не могу понять.

Предоставляют по той же причине, почему и автоустановщики скриптов и интерпретаторы perl, php, ruby и многое другое. Пару раз видел хостеров которые в тарифах отключали перл или почту. Это редкость так как организовать это не так уж просто. Основная масса клиентов все же хочет все сразу и задешево. И как уже было сказано в топике, дело не только в рассылке спама. У вас 50 сайтов, скажите честно движки скольких из них вы поддерживаете в актуальном состоянии? Если ни одного, то у хостера образуется целых 50 причин попасть под раздачу, как это случилось с Cadedic в соседнем топике (несмотря на то, что ответственность за то, что происходит у клиента на аккаунте несет клиент). Причиной же раздачи может быть все что угодно - от фишинг страниц, детского порно до распространения вирусов и троянов. Поэтому хостерам, если они хоть чуть чуть рассчитывают бизнес риски приходится учить клиентов элементарным правилам безопасности в сети интернет и принимать меры в случае их нарушения. Иначе их ай-пи адресам понизят репутацию, заблокируют, а в крайних случаях - могут и сервер изъять.

The WishMaster:
Я чайник, конечно, но каким образом можно рассылать письма "средствами php", минуя почтовый сервер?

У многих не закрыты соединения на удаленные почтовые серверы по 25-му порту.

Что касается подобных спам рассылок, обычно, когда подкладывают шелл, а затем спам боты, этим не ограничиваются. На том же аккаунте может оказаться в любое время и ддос флудер и хакерские тулзы. И кто знает, может хакер уже упер и хеши паролей от аккаунта. Зачем предоставлять возможность хакеру орудовать на чужом аккаунте. Надежный способ:

1) Выключить и отписаться клиенту

2) Проверить антивирусом и вручную файлы (иногда и базы) и удалить зловредов

3) Сбросить пароли

4) Включить аккаунт

5) Указать клиенту, чтобы разрешил доступ только со своего ай-пи и обновил все скрипты.

6) Указать клиенту, чтобы проверил на всякий случай свой комп и сбросил все пароли (паранойя, но так надежнее)

Вообще, это довольно большой объем работ и хостер имеет право на оплату работ.

Всего: 6308