Brim.ru

Рейтинг
75
Регистрация
28.06.2008
Интересы
хостинг
Slav Krivonos:

Но они пишут: "URL опрашивается раз в 30 минут"
Метрика, мне кажется, не хуже? Или я ошибаюсь?

- если Вы про сервис от Яндекс, то у него есть проблема с оповещениями о доступности сервиса, после обнаружения недоступности. Робот дает задержку оповещения в 1-4 часа. Причем по логам видно, что и поисковый бот яндекса уже неоднократно успел зайти на сайт, а метрика считает что сайт недоступен.

Brim.ru:
- я им написал абузу, но ответа не получил
WebGomel:
Не вы первый 😂

- сегодня ответили, попросили прислать логи, логи отправил 🍿

- а вот и ответ на абузу с логами:


Thank you for bringing this to our attention. We informed the client giving him
48 hours to resolve this issue.

- короче ждите атаку с другого ip-адреса, если еще не поменяли скомпрометированные пароли 😡

suraev:
Папки ссылочных систем доступны на запись. Лей доры, хоть залейся.

- не понял о чем Вы. Ссылочные системы это не хостинг. Не хочу кидаться в кого-то калом, но лично был знаком с некоторыми специалистами из популярных ссылочных систем - как админы они явно были слабоваты. На адекватном хостинге записать что-то из аккаунта одного клиента в аккаунт другого клиента или что-то там прочесть Вы не сумеете, в том числе и на шаред тарифах (конкретно у нас периодически заводятся умники которые пробуют различные эксплоиты, но толку от этого ноль)

SeVlad:
В ТС где-то с 7ки есть "главный пароль". Его использование делает бесполезным "утекание" паролей из wcx_ftp.ini.

- может быть, но либо у клиентов другая версия, либо они не используют "главный пароль", либо еще что-то, но факт, что из FileZilla и Total Commander утекли сохраненные в них пароли после того как по стране погулял вирус эксплуатирующий уязвимость java-плагина к браузеру. Возможно здесь тот же случай - так ли это должны сказать логи FTP-сервера, которые может предоставить хостер.

suraev:
Если сайт на shared-хостинге, то могут и через соседский аккаунт заливать всё что надо.

- на особо кривых хостингах, на нормальном шареде такое невозможно

WebGomel:
Сомневаюсь что тут хостинг виноват. Если бы взломали весь сервер - то это обнаружилось бы у всех сайтов, вот крику бы было наверное 😂

- было такое когда-то у ValueHost 🙄 но на самом деле не все так однозначно, даже при том что вирус не может поразить все сайты на сервере, есть зависимость от настроек сервера в вопросе заражения файлов сайта. У некоторых хостеров настройка прав такова, что скрипт не может заразить файлы скопированные по FTP, если на них не установлено дополнительных разрешений. Такие настройки не всегда удобны для клиента (ему приходится вручную давать разрешения на те файлы и папки которые могут модифицироваться скриптами), но защищают сайт в случае подобных проблем.

Dizels:
Проверял - вирусов не находит. Стоит лицензионный Касперский

- поищите еще чем-нибудь

Dizels:
Пользуюсь FilleZilla скачивал с офф.сайта

FileZilla и Total Commander в топе FTP-клиентов из которых утекли пароли, хотя, возможно, дело в их популярности. Но на всякий случай можно поменять и FTP-клиент.

Dizels:
поменял, но собственно как и писал - они переодически менялись.

- если машина заражена и пароль хранится в настройках FTP-клиента, пароль все равно "уйдет"

Dizels:

восстановил, но это не особо поможет, как мне кажется, так как я уже писал, что сайт ломался точно так же около полугода назад. Т.е. дырка по идее в бекапе все равно есть.

вот об этом сейчас думаю - может сборка вордпресса была дырявая

- для определенности посмотрите дату модификации скриптов и попросите у хостера FTP-лог за это время, чтобы понять по FTP произошло заражение или механизм заражения иной

Dizels:
Тут беда в том, что сайт некоммерческий и функционирует сугубо на моем энтузиазме, который к слову сказать после всех этих атак иссякает :( Задолбали - только вроде все наладилось - как опять...

- почистите свой компьютер от вирусов, поменяйте FTP-пароль, не пользуйтесь ломаными FTP-клиентами, не храните пароль в настройках FTP-соединения.

- восстановите сайт из бэкапа (если такую услугу предоставляет Ваш хостер и она есть в Вашем тарифном плане), или почистите пострадавшие файлы руками (тут хостер тоже может помочь - как договоритесь), или, в крайнем случае переустановите CMS (база на месте, картинки и шаблоны тоже можно сохранить, хотя тут нужно действовать аккуратно)

tish88:
Brim.ru, купили лицензию, задушила жаба, а теперь всем пытаетесь доказать, что не зря была куплена? Повторю слова предыдущего оратора - не вводите людей в заблуждение. Не нужна лицензия для предоставления услуг хостинга.

- сейчас пошлина на регистрацию 2500 руб, пошлина на продление - 200 руб. неужели у Вас нет таких денег чтобы работать легально? Или какие-то проблемы с тем чтобы подготовить три бумажки и отправить их по почте?

- лицензия на телематические услуги нужна, согласно законам РФ и постановлениям МинСвязи, тем компаниям резидентам РФ которые оказывают платные телематические услуги (ссылка на приказ N 175 ТЕЛЕМАТИЧЕСКИЕ СЛУЖБЫ РД 45.129-2000 уже приводилась). Вы нарушаете законы РФ, не агитируйте других поступать также.

- откуда у нелицензированных такая агрессия к тем кто работает по закону? (думаю с этим вопросом к психологу надо обращаться)

AleksHost:
Зачем вводить в заблуждение

- еще один вальтерианец нашелся. У Вас расчетного счета в банке нет - от налоговой скрываетесь? Да и данные по ИНН и ОГРНИП, которые Вы на сайте приводите, левые - с чего бы?.

Пожалуйста, не склоняйте к нарушению законов тех, кто пытается им следовать. Разве я Вам жить мешаю? Вот мне в электричке пирожки продают, - знаю что незаконно, но иногда покупаю. Еще не разу от этого не пострадал, ну и слава Богу. У Вас рисковые люди хостинг покупают? ни и продавайте им, а те кто "по белому" работают Вам не помеха. У нас свой клиент, у Вас свой.

Всего: 908