rustelekom

rustelekom
Рейтинг
546
Регистрация
20.04.2005
Должность
Генеральный директор
Нам 23 года.

Здравствуйте!

Самое главное - не переносить домен на новый ай-пи адрес, пока полностью не проверены перенесенный сайт. Будет обидно если после переноса домена вы вдруг обнаружите, что часть контента была утеряна или повреждена. Особенное внимание стоит уделить страницам имеющим популярность в ПС.

zzzit:
Вы так говорите, как будто политика компании - это нечто самообразовавшееся, чтобы оправдать все действия компании. Если данные клиентов могли украсть, то хоть скрытая, хоть открытая, но после того, как проблема решена должны попросить или заставить сменить пароли, пусть даже ничего не рассказывая. Это самый минимум. Но что они там "устранили"? Странички ошибок заменили? Такому хостеру доверять после этого, кхм. От таких надо бежать, как можно скорее.

И все же верх неадекватности для хостера - не заметить, что у кого-то левого несколько месяцев рут на серверах и это уже настолько запущено, что он сливает трафик с сайтов клиентов. А такие как вы еще и рассказывают, что это нормально. Нет уж, сори, это уже предел ненормальности.

К чему этот троллинг? На основе чего вы сделали вывод, что надо: "но после того, как проблема решена должны попросить или заставить сменить пароли". У меня, к примеру, нет никаких оснований предполагать, что данные пользователей были затронуты. Поскольку уязвимость не требовала рут привилегий.

Или вот этот пассаж: "Но что они там "устранили"? Странички ошибок заменили?" Откуда вы знаете в чем была проблема и что было предпринято? Почему вы беретесь делать выводы о том, чего не знаете?

А это на основе чего взялось: "И все же верх неадекватности для хостера - не заметить, что у кого-то левого несколько месяцев рут на серверах и это уже настолько запущено, что он сливает трафик с сайтов клиентов." - это все только ваши домыслы. Я, только предположил, ЧТО это может быть, но вовсе не утверждал, что использовалась именно та самая уязвимость и тем более не могу ничего утверждать о длительности и т.п.

И мне еще досталось: " А такие как вы " :) Я всего лишь сказал, что от взлома НИКТО не застрахован. Ваши "выводы" основаны только на ваших же необоснованных предположениях и догадках (я лично, ничего такого не предполагал).

Наверняка, многие могут вас поддержать - у нас любят "потоптаться" не только на могилах, но и на живых людях, но тем не менее все это весьма далеко от реальной ситуации.

zzzit:
rustelekom, а причем тут программисты и NASDAQ?
Давайте сравним с недавними инцидентами известных зарубежных хостеров, которые аж бегом разослали всем письма, что ваши данные лишь могли быть слиты и рассказали, как они пофиксили проблему и что сделали, чтобы улучшить безопасность еще больше. А наши себя ведут, как будто клиенты и их данные самих клиентов не должны волновать.
Базовая грамотность в компьютерной безопасности - это минимум, который нужен хостерам и тут как раз и сказывается некоторая особенность нашего образования - этому учат только программистов и только в профильных вузах, а хостеры в основном понятия не имеют, что к чему.
И обидно, ведь есть же нормальные хостеры, но на общем фоне неадекватности просто меркнут, потому что неадекватные кругом рассказывают, что быть неадекватными нормально.

Такие "рассказы" определяются политикой компании. Если она закрытая, то вам ничего не расскажут - будь то российская компания или зарубежная. Если открытая - то расскажут. Вот и все. И у зарубежных компаний случались сливы и факты слива публичными становятся далеко не всегда благодаря сообщению от компании.

Не очень понял также ваш текст: "потому что неадекватные кругом рассказывают, что быть неадекватными нормально". Кто тут неадекват и кто рассказывает, что быть неадекватными нормально. И что это за "неадекватность". В чем она заключается? Если это о "понедельнике", то тут понятно, что первая линия техподдержки либо сплоховала и не поняла масштаб проблемы (возможно, клиент толком не объяснил о чем идет речь), либо это была попытка "сгладить" ситуацию (неудачная). И то и другое, бесспорно грубая ошибка и никто ее не оправдывает.

Но вы уже могли убедиться, что после того как ситуацию поняли, проблема была устранена быстро. Нашлись же видимо "адекватные" люди?

А причем тут FirstVDS? Речь шла об ISPServer.

zzzit:
Если хостер не знает, откуда он это может узнать, то наверное не стоит заниматься хостингом.

Давно агетирую избегать наших хостеров, в очередной раз не перестают удивлять. Получили доступ к серверу - даже не заметили, клиент увидел - "с кем не бывает, обращайтесь в понедельник".

Вас не удивляет, что хакеры смогли получить доступ к бирже NASDAQ, корпоративным серверам крупнейших банков и тоже никто ничего не узнал (через 5 лет только узнали да и то скорее всего из-за того, что попались на съеме денег).

Что касается квалификации, у наших хостеров она ничуть не хуже, чем у зарубежных. Да будет вам известно, что российские программисты участвуют в разработке кодов практически всех популярных операционных систем, множества контрольных панелей и огромного количества ПО. Наши системные администраторы также ничем не уступают иностранным. Единственное, что сдерживает наших хостеров в развитии - это условия ведения бизнеса в РФ, но это касается и всего бизнеса в РФ, а не только хостинга.

ispserver2707:
Речь идет про недавно вскрывшуюся дыру в ISPMANAGER?

Как такое может быть, что официальный хостинг при разработчике этой системы забил на самообновление... 😕

Может быть, а может и не быть, мы же видим только результат активности, а с чего все начиналось это без разбирательства на месте не узнать.

---------- Добавлено 27.07.2013 в 20:21 ----------

zzzit:
O_o
Это как получается, несколько месяцев клиенты не в курсе, что их данные, пароли и т.д. слиты и хостер так ничего и не делает?
Если мне хостер такую бяку сделает, я его буду до конца жизни говном поливать.

А откуда это может знать хостер? И почему только хостер. Сейчас завели дело против группы хакеров, которые получили доступ к 160 млн. данных клиентов крупнейших банков. С 2007 по 2012 год - пять лет народ работал между прочим и никто ничего.

Об хостеров просто некоторые уже привыкли ноги вытирать и " я его буду до конца жизни говном поливать" занимаются этим по любому поводу.

Ломается все. Серверы пентагона, NASDAQ и т.п. было бы желание и возможности. Поэтому особо гнать на хостера из-за этого не стоит. Но вот откладывание решения проблемы до понедельника это негоже. Дайте им просто ссылку на эту тему, думаю что быстрее отработают. Тем более что уже несколько месяцев как известно, что это и как исправляется.

ware:
Там у них деньги были на лицевом счете, еще неиспользованные для оплаты услуг. Их всегда обязаны возвращать.

Если говорить о зарубежных провайдерах - при удалении аккаунта (termination due to AUP/TOS violation) деньги не возвращаются. И даже на обращения по емайл/телефону не будут отвечать так как это запрещено сотрудникам.

В РФ ситуация другая и надо следовать российскому законодательству.

ware:
Не согласен с Вами, отказать в возврате средств клиента, которые остались на текущем счете клиента - это очень низко и подло. Я так никогда в жизни не поступлю. Верну всё до копейки.

А насчет отказа в обслуживании... Представьте, мой сайт WP взломают, который будет находится у Вас, будут рассылать спам, а Вам LeaseWeb откажет в обслуживание на все Ваши сервера, которые Вы там реселлите для клиентов. Понравится?

И все деньги, что будут на лицевом счете, не использованные для оплаты услуг, будут обнулены.

Именно поэтому мы не только реагируем на абузы. но и стараемся исключить их появление, во всяком случае на нашем виртуальном хостинге (там где это возможно технически). С ВПС и серверами сложнее, но и там можно не только передавать клиенту жалобу, но и проводить с ним работу по устранению причин жалоб. Превращать услуги на своем аккаунте в глобальную помойку чревато разного рода неприятностями.

Что касается отказов в обслуживании. Вероятно, вы не читаете условия обслуживания, потому что этот пункт есть у любого провайдера - при нарушении AUP/TOS никто не будет возвращать деньги, больше того: имеют право и будут взыскивать задолженность.

ngsv:
Вы бы в 4 часа ночи, в срочном порядке по перетаскивали бы более 30 VDS в другу страну, не так бы заговорили...

Это ваши трудности. Причина ведь не важна. Мог ДЦ сгореть, диски накрыться, да мало ли что еще. Только в таких случаях вам глупо и бессмысленно было бы желчь изливать. А тут - вот человек, вот его тема - уже повод попинать да? От этого надо лечиться и не только вам. Великая русская поговорка: "от сумы и тюрьмы не зарекайся" - с любым может приключиться такое и не надо блох искать только у CaDedic. У всех могут быть клиенты, которые занимаются не пойми чем.

Всего: 6321