firstvds - взлом всех серверов от техподдержки

S2
На сайте с 30.12.2015
Offline
307
#71

Aisamiery, именно поэтому мы ввели платное администрирование официально по прайсу и теперь блондинка либо платит за настройку, либо настраивает свой сервер сама, что достаточно сильно разгрузило поддержку. Я понял о какой проблеме вы говорите. Понятное дело, что это нас не оправдывает, но это проблема исключительно софта ИСПсистем, которая так же будет решена в ближайшее время. Мы не стоим на месте, готовы и будем, решать проблемы т.к. иное нам просто не выгодно.

neoks
На сайте с 17.03.2010
Offline
152
#72

Сейчас много тем со взломали сайтов, при этом 99% взломов на хостинге Firstvds, тем хватает как на этом форуме так и на других

Вот вам еще в догонку /ru/forum/980126

У Firstvds есть где-то проблема с безопасностью, но они это не признают и еще просят денег что-бы перенести на другую ноду в которой эта проблемы якобы исправлена.

Максим Медведев
На сайте с 02.12.2007
Offline
147
#73
neoks:

У Firstvds есть где-то проблема с безопасностью, но они это не признают и еще просят денег что-бы перенести на другую ноду в которой эта проблемы якобы исправлена.

Как можно не признавать проблему, если её же на некоторых нодах исправили?

Мысль вслух: берет хостер один из своих серверов и намерено добавляет майнеры и прочее клиентам. не нравиться? платный перенос к вашим услугам.

1. Веб студия Реймакс (http://reimax.ru/) 2. CRM для веб студий и фрилансеров aveCRM (http://avecrm.ru/)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#74

neoks, да вообще жесть, когда уже столько пострадавших - не признать даже сейчас, они упали в моих глазах еще ниже... Нормальный хостер должен признать и разослать всем юзерам инфу что проверить как исправить и как не потерять все данные.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
S2
На сайте с 30.12.2015
Offline
307
#75

Я думаю хостер тут не причем. Просто берут подсеть и ломают все, что на ней есть. Я такое видел много где, когда на целой ноде у каждого виртуального сервера по 100 ssh коннетов. Брутят всю ноду полностью. В этот раз это стали фирсты. А проблема вероятно в старых необновленных ОС, где куча дыр. С одного шаблона все ставилось, соответственно у всех серверов одна и та же дыра. Зная ее можно всех поломать. и вряд-ли клиентами что-то обновлялось. Собственно вот и результат.

Ну и масштаба проблемы особого нет. Сколько отписалось? 3-4 чел? Это 0.00..% от всех клиентов. У страха глаза велики.

А сколько тех, кто прочитав, что кого-то взломали и у кого что-то сломалось приурочил это к взлому даже не проверив это. Каждый второй примерно.

У нас например часто бывает, пролежал биллинг на техработах 10 мин, так потом еще неделю пишут, из-за ваших техработ у меня почта на виртуальном сервере не работат. Казалось бы, причем тут почта до нашего биллинга, но нет. Оказывается есть связь в понимании клиента.

AD
На сайте с 19.12.2017
Offline
18
#76
smart2web:
Ну и масштаба проблемы особого нет. Сколько отписалось? 3-4 чел? Это 0.00..% от всех клиентов. У страха глаза велики.

Они не будут же сидеть сложа руки, дыру то закрывают. Вот если бы всем объявили о переносе, вот тогда бы стоило ужаснуться.))

smart2web:
Сколько отписалось? 3-4 чел? Это 0.00..% от всех клиентов. У страха глаза велики.

Думаю, что клиентов значительно больше. Далеко не все же знают про серч, - кто то долбится, как и стоит, сугубо в тех.поддержку.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#77

smart2web, брутить и сканить пытаются всех и всегда, если ssh на стандартном порту, то у всех будут логи пухнуть от попыток логина. А тут уже все знакомые хостящиеся у фирстов, с разным уровнем знаний (большинство aptitude update && aptotide full-upgrade осиливают) оказались поломанными и с майнерами.

neoks
На сайте с 17.03.2010
Offline
152
#78

smart2web, Но для хостера это повод задуматься, проанализировать трафик и решить проблему что-бы не терять клиентов, а не пускать на самотек игнорируя проблему.

S2
На сайте с 30.12.2015
Offline
307
#79
neoks:
smart2web, Но для хостера это повод задуматься, проанализировать трафик и решить проблему что-бы не терять клиентов, а не пускать на самотек игнорируя проблему.

Уверен, проблема уже решается. фирсты не школохост, что бы на это закрывать глаза.

---------- Добавлено 17.01.2018 в 14:41 ----------

foxi:
smart2web, брутить и сканить пытаются всех и всегда, если ssh на стандартном порту, то у всех будут логи пухнуть от попыток логина. А тут уже все знакомые хостящиеся у фирстов, с разным уровнем знаний (большинство aptitude update && aptotide full-upgrade осиливают) оказались поломанными и с майнерами.

Я как пример привел. Да, понятное дело, но тут видимо нашли дыру в какой-то версии ОС вот и эксплуатируют ее. Причем не так уж и успешно. Была бы проблема, уже бы 100 постов набежало от пострадавших. А так не вижу ни одного доказанного взлома по вине хостера. Сопоставлять одно с другим не правильно. У каждого хостера в день по 10 взломов клиентских серверов бывает. Но хостер то причем здесь? У клиета все доступы и все возможности этого избежать. Часть клиентов об этом не знают. Часть не понимают, что это взлом. Часть решает сами проблему, часть пишет в поддержку. Так ведь? У вас же так же?

А тут хайп подняли и началась истерия. Причем безосновательная.

Максим Медведев
На сайте с 02.12.2007
Offline
147
#80
smart2web:
Я думаю хостер тут не причем. Просто берут подсеть и ломают все, что на ней есть. Я такое видел много где, когда на целой ноде у каждого виртуального сервера по 100 ssh коннетов. Брутят всю ноду полностью. В этот раз это стали фирсты. А проблема вероятно в старых необновленных ОС, где куча дыр. С одного шаблона все ставилось, соответственно у всех серверов одна и та же дыра. Зная ее можно всех поломать. и вряд-ли клиентами что-то обновлялось. Собственно вот и результат.

может быть, никого не обвиняю.

может и действительно образ старый и все кто с него ставился попали под раздачу. но проблема то есть. можно конечно тыкнуть в договор, мол ничего не обязаны, но сделать рассылку всем у кого стоит уязвимый образ - дело 15 минут. зато истерики у клиентов бы не было. а в итоге, которая тема по счету, что ломают хостера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий