Вряд ли. Иначе мы бы уже услышали о сошедших с ума суппортерах мастерхоста как это уже случилось с одним модератором видеоконтента у ютьюб. Вы видимо не представляете себе сколько файлов закачивается ежеминутно на серверы :)
To all. В репликах постоянно сквозит - "изба моя, что хочу то и делаю". Так вот - это не ваша изба. И как бы она не была изолирована, за то, что в ней творится - отвечает в конечном счете хостер. Пока вы это не поймете, не судьба вам получать нормальные услуги. Так как любой нормальный хостер озабочен тем, чтобы его сети не были загрязнены всяческим дерьмом, уж простите за выражение. И ему абсолютно все равно - дерьмо это образовалось вольно или невольно, в силу незнания или в силу пренебрежения основными правилами сетевой безопасности. Это знаете ли как в армии - не знаешь? научим! не хочешь - заставим! А кто дезертирует - ну туда ему и дорога, раз не понимает основные правила.
Для чего могут использовать ваши взломанные т.н. гс (это не я их так называю, это вы сами - ВЕБМАСТЕРА их так называете):
1) брутфорс других таких же как вы вебмастеров
2) рассылка спама в ящики других таких же как вы вебмастеров
3) взлом сайтов таких же как вы вебмастеров
4) ддос атаки сайтов таких же как вы вебмастеров
5) фишинг известных почтовых, банковских и других сайтов
6) и т.п. и т.д.
К сожалению, по репликам видно, что безответственность все еще цветет полным цветом.
Вероятно, они используют антивирус в реальном масштабе времени который проверяет закачиваемый контент. Других вариантов, как еще можно отличить одни файлы пхп от других - не могу себе представить. Вероятно, это несколько замедляет собственно закачку (на маленьких файлах не думаю что сильно замедляет). Но использование антивируса - не панацея. Всегда можно найти новый шелл, который еще не занесен в базы антивирусов.
Какой сладкий клиент:)
Недели две назад, когда мы заканчивали перенос ай-пи из одного дц в другой, понадобилось порестартить мускуль и апач несколько раз. Так сразу же написал клиент причем раз 5 отписался (по каждому рестарту апача и мускуля). Время "простоя" составляло время нужное для апача чтобы перегрузить конфиг с ~300 доменов (ну секунд 30). Рестарт правда полный приходилось делать.
Причем понимаю клиента тоже, даты пред и праздничные были, ему видимо надо было на праздники обновить сайт - неприятно, когда возишься с сайтом, а у тебя сессия отвисает.
По топику ТС - ограничить лимитами по количеству запросов с одного ай-пи, одновременным активным коннектам и т.п. и т.д. можно. Но, кто сказал, что ваш аккаунт как то влияет на соседние аккаунты. Он не влияет вероятно, а зачем тогда хостеру ограничивать. Ведь на аналогичных аккаунтах повышения нагрузки при том же количестве коннектов и т.п. превышения лимита нагрузки не происходит. Делать вам персональную настройку? Денег стоит и не всегда возможно. Пенять же на хостера, что конкретно ваш аккаунт получает предупреждения, думаю несправедливо. Как правило у хостера нет желания и возможности изучать каждый аккаунт под лупой и изыскивать возможно слупить с него больше денег. Поэтому все сводится к тому, что либо клиент отвечает принятым условиям, либо не отвечает и в последнем случае и предлагаются альтернативные варианты. Условия же назначаются не абы как, а исходя из того, что бизнес должен приносить достаточную прибыль, а клиенты бизнеса в целом должны быть довольны.
Оффтопом. Пример из практики. Переехал к нам сайт на WP + virtuelmart. Как только завели на днс, нагрузку стал создавать. Выяснилось, что создавал ее один файл - watermark.php Выяснилось наудачу, могли бы месяц сидеть и смотреть и не найти. Как только клиент выключил эту функцию, нагрузка и снизилась до нормальных величин.
Здравствуйте всем!
Вероятно, либо ТС неточно изложил, либо хостер недостаточно четко сформулировал. Впрочем, не стоит придираться к словам. Вопрос не в том, какую именно версию движка сайта использует вебмастер. Вопрос в том - уязвимую или нет. Вполне логично предположить, что новейшая версия движка закрывает предыдущие уязвимости (и часто создает новые, что греха таить - таков сегодняшний уровень кодинга, но это уже другая история).
Что происходит со старыми версиями движков? У которых тонны и тонны всем известных уязвимостей? Сайты на таких движках ломают. Что происходит дальше: закачивают шелл, устанавливают прокси, спам боты, ддос флудеры и т.п. и т.д. Могут и скрыть свое присутствие (всегда полезно иметь взломанный сайт, впс, сервер "про запас").
Что получает хостер? Потенциальный риск получения жалоб, листинга во всевозможных блек листах а то и изъятие сервера. Оно ему надо?
Что делать с клиентом, который исходит из того, что в своей избе он может делать что угодно? Применять правила указанные в условиях обслуживания и отказывать в обслуживании. Других вариантов нет.
Еще раз повторю - дело не в том, что версия софта недостаточно кошерная. Дело именно в наличии/отсутствии известных уязвимостей в используемой версии ПО и ее критичности.
Здравствуйте!
http://robobill.net/hosting1.php?spt=26
Технология КВМ, от 248.70 рублей.
Ай-пи адрес - 81.6 рублей из нашего диапазона и/или 102 рубля из диапазона Leaseweb.de
http://robobill.net/order1.php?mode=ds&package=553
Процессор: Intel Dual-Core G850 2.9 Ггц
Память: 4 DDR3 Гб (изменяется до 16 Гб DDR3)
Жесткий диск: 2 x 250 Гб SATA (изменяется до 4 x 3 Тб)
IP адресов: 1 (изменяется до 4 ай-пи адресов максимум)
Подключение: 100 Мбит
Трафик: 100 Мбит без учета
Производитель: Сделано Hewlett-Paccard
1999 рублей
Апгрейд жесткого диска до 1 Тб + 408 рублей
O/S Windows 2008/2012 Standard + 759 рублей
Геолокация Франкфурт, Германия или Москва, Россия.
А какие могут быть проблемы у доменов у любого регистратора? Их и не будет ни у кого. Проблемы начинаются когда домен используется в каких-то сомнительных целях или зарегистрирован на сомнительные данные или оплачен сомнительным путем.
Если говорить о регистраторах в РФ, то здесь еще добавляется требование операции по трансферу, смене владельца и т.п. осуществлять по предъявлению паспорта. Это с одной стороны как бы минус, а с другой - дополнительная защита на случай угона почты к примеру.
Телефоны работают, другие каналы связи тоже (за исключением Skype, здесь могут быть пока проблемы).
Дублируем также здесь разосланное ранее уведомление о повышении цен на ай-пи адреса в локации Франкфурт, Германия:
1 ай-пи адрес выделенный из диапазона Leaseweb.de - 2.5 € (количество ограничено разумными пределами)
1 ай-пи адрес выделенный из диапазона ООО "ТК "Рустелеком" - 2 €
Такое может случится даже с крупными хостерами. Пару лет назад, в Burst.net таким образом были уничтожены множество ВПС клиентов. Биллинг панель из за сбоя посчитала все впс не оплаченными и удалила их.
Первое, что хочется сказать - делайте бекапы. Есть вполне адекватные предложения для восстановления полной копии серверов (вот например у нас http://robobill.net/packages.php?spt=10 есть и на базе решений Idera и обычный ssh/ftp удаленный бекап).
Второе - все же речь идет о выделенных серверах и скорее всего, управляются серверы вручную, а не автоматом из биллинга. Во всяком случае, передача серверов на другой аккаунт, никак не может быть сделана автоматически. Поэтому, тут скорее подозрение закрадывается о том, что либо серверы таки были не оплачены, либо это уже какие-то разборки между клиентом и хостером.
Третье - даже если хостер случайно удалил сервер - он не может и не должен нести ответственность, в размере большем нежели полученная оплата. За косвенные убытки, потерю прибыли и т.п. любой провайдер не несет ответственности, за исключением случаев, когда это было специально оговорено в договоре.
К чему эта паранойя? Не проще ли было бы дать ту информацию, которую запросили, да и успокоиться. Не номер кредитной же карты у вас спросили. Гадать тут насколько обоснован был этот запрос непродуктивно. Мы тут не знаем точно, был ли это хостинг, ВПС хостинг или выделенный сервер. Косвенно можно понять, что это был виртуальный хостинг, но опять же, все зависит от того, как он реализован у хостера. Может хостер выдает вам на самом деле ВПС, хоть и называет это виртуальным хостингом. Миллион причин может быть. Запрашивали же хостера из биллинга, а не со стороны. У кого-то реализованы дополнительные процедуры для авторизации запросов на смену пароля, у кого-то нет. Как на базе предоставленной вами здесь информации можно судить об адекватности ответа техподдержки?