РБК. Вломали сайт и разослали спам.

Навигатор
На сайте с 15.07.2006
Offline
156
4429

Есть клиент - крупная производственная компания. У них простенький сайт, который они заказывали у какой то студии. CMS самописная.

С год назад мы стали за небольшие деньги поддерживать их сайт. Все по мелочи - разместить новости компании, оплатить хостинг и домен вовремя итп...

На днях хостер (РБК) прикрыл сайт. Ни по фтп, ни по http не зайти.

Звонок в техподдержку прояснил что с сайта произошла рассылка спама. Скорее всего сайт ломанули. Сам спамом никогда не занимался.

Клиент уже совсем недоволен и хочет чтоб сайт заработал. А РБК прислали бланк письма, который нужно заполнить и отправить им обратно. Суть письма в том, что мол виноваты, знаем что нельзя и больше не будем - только юридическим языком. Я представляю глаза юриста компании-клиента когда она увидит письмо. Вобщем подписывать точно не будут. Зато отношения с ними только усугубятся.

Что делать ?

Я уже готов съехать с этого хостера (на нем только этот сайт) на другой. Но тогда мне от хостера нужно последнее содержание сайта (файлы+БД). А доступа то нету...

Еще вопрос - как на РБК получить доступ к управлению днс-серверами домена. Домен регили через них.

Шерегеш (http://gesh.info/) - зимний горнолыжный курорт
hanber
На сайте с 17.06.2007
Offline
104
#1

просите бекап хотя бы недельной давности...должен быть, клиенту потом поможете залить новые файлы...

можно даже им бумажку не давать, я представляю их шок...

если не сложно, киньте в личку сайт клиента либо название компании которая им сайт рисовала...а то я как-то столкнулась с гениальными "писателями" цмс. Вдруг совпадет.

the world is but a little piece:)

Эскхостинг (http://www.eskhosting.ru) - Домен в подарок! Индивидуальные тарифы! IP из разных сетей! Блог-хостинг. Принимаем WM, ЯД, Visa, MasterCard, PayPal, Robokassa. Новый тарифный план: Хостинг для интернет-магазинов (http://www.eskhosting.ru/ecommerce.php)
Kislov
На сайте с 29.04.2006
Offline
185
#2

Навигатор, а как по-вашему должен хостер поступать? С вашего сайта был разослан спам. Разбирайтесь. И не мешало бы компы проверить на наличие вирусов.

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#3
Kislov:
Навигатор, а как по-вашему должен хостер поступать?

Как поступают некоторые другие хостеры (надеюсь, нет необходимости показывать пальцем) - заблокировать возможность отправки исходящей почты с тех ящиков, с которых рассылается спам (в крайнем случае, со всех ящиков всех доменов аккаунта) - а не убивать сам хоумпэйдж

Kislov:
С вашего сайта был разослан спам. Разбирайтесь. И не мешало бы компы проверить на наличие вирусов.

Моя практика показывает, что не факт, что спам был разослан с сайта - а именно был случай, когда троян клиентского компа рассылал спам, а хостер говорил, что это скрипты дырявые.

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
K
На сайте с 12.07.2006
Offline
295
Kpd
#4

Навигатор, запросите у РБК логи доступа и название скрипта, через который шел спам.

Навигатор
На сайте с 15.07.2006
Offline
156
#5

Я хостера конечно понимаю - спам нужно пресекать. Но обвинять клиента в рассылке спама тоже не стоит. Есть много вариантов как могло быть на самом деле - и взлом сайта, и украдывание пароля к фтп через троян, и утечка паролей у самого хостинга, и еще много чего.

Думаю хостеры ежедневно сталкиваются с фактами взлома сайтов клиентов и использования их в черных делах. Надо быть лояльнее к клиентам - блокировать конкретные скрипты и уведомлять клиента, например.

Комп на вирусы проверил. Чист. Да и на всех остальных моих сайтах тишина. Но доступ скорее всего еще есть у создателей сайта.

CMS крайне редкая. Даже названия нет. На ней всего несколько сайтов и все на сайтах моего города.

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#6
Навигатор:
А РБК прислали бланк письма, который нужно заполнить и отправить им обратно. Суть письма в том, что мол виноваты, знаем что нельзя и больше не будем

Странно все как-то и с Вашей стороны и со стороны РБК - как Вы можете написать письмо, что "больше не будем" - если вообше непонятно, как, когда и что было разослано

Навигатор
На сайте с 15.07.2006
Offline
156
#7

Я даже уверен что как только они включат сайт - он снова начнет рассылать спам. И тут уже можно окончательно блокировать аккаунт вместе с деньгами. Пока скрипт не отрубят или не дадут отрубить - проблема не испарится.

Привожу бланк письма который нужно подписать:


Заявление

(для организаций – на фирменном бланке с печатью)


Компания……, в лице ……, действующего на основании ….., является клиентом Хостинг-Центра, договор №______________________________________________ ,

предупрежден о том, что рассылка рекламных, информационных и других материалов на персональные адреса электронной почты других пользователей сети Интернет (при отсутствии заявки или согласия на их получение со стороны адресатов), а также в несоответствующие по тематике электронные издания и конференции является грубым нарушением Договора о предоставлении услуг Хостинг-центра РБК (п.п. 1.2.9, 1.2.10 Приложение 1).
Согласна с тем, что если подобные действия будут произведены вторично,
ООО «Хостинг-Центр» прекратит доступ к услуге без предупреждения.

Дата

Подпись
neznaika
На сайте с 28.06.2006
Offline
356
#8

Навигатор, Требуйте бекап, если таковое предусмотрено договором

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
LineHost
На сайте с 20.01.2007
Offline
339
#9
Навигатор:
Привожу бланк письма который нужно подписать:

Такой бланк - явный перегиб и унизителен, тем более для юридического лица. Уходите от такого хостёра. Вот в этом случае, хостёр без разговоров должен отдать бэкуп. Глупо верить, что юр лицо будет отсылать спам. Такую проблему можно и надо решать простыми телефонными звонками.

P.S.Подписав такой документ рискуете залететь на большие деньги.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#10

Соглашусь с LineHost последнее время крупные российские хостинг провайдеры просто "оборзели" и считают что им всё дозволено, в любых ситуациях виноват кто угодно кроме них, когда происходит подобное адекватный хостер обычно высылает предупреждение мол с вашего аккаунта разослали спам просьба больше так не делать повторите отключим ну а также предоставляет доказательства а именно логи доступа за промежуток когда с аккаунта была произведена несанкционированная рассылка. А вообще насколько помню на вскидку в *nix можно ограничить число отсылаемых от одного аккаунта писем в час. Моё личное имхо в данной ситуации РБК не прав. Бекуп отдать не должны, а обязаны спам не повод удаления аккаунта без уведомления, повод для блокировки до разбирательства, опять же имхо.

Ваш DEVOPS

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий