firstvds - взлом всех серверов от техподдержки

yodda
На сайте с 22.03.2017
Offline
174
15513

Недавно приобрел несколько VDS у firstvds и перенес сайты от другого хостера, и буквально через недели две все сервера были взломаны, поменяны пароли и внесены правки в коды сайтов таким образом, чтобы в их шаблонах подгружался java код.

Отмечу, что у меня много сайтов и они размещены у разных хостеров, везде стоит одна ОС и ISP, но взлом произошел на всех 4 серверах у firstvds.

Таким образом, можно сделать вывод что доступ получить могла техподдержка, ибо им не нужны никакие пароли при обращении - работы проводят сразу на сервере без запроса паролей.

Все пароли я храню на бумажке дома вне компьютера.

Остерегайтесь данного хостера, буду переносить на другое место.

suffix
На сайте с 26.08.2010
Offline
325
#1

99% преступлений совершаются ради выгоды.

Данный взлом безусловно преступление, но хостеру от этого какая выгода может быть ?

Имхо, хостер здесь не при делах - ну разве что там завёлся психически больной админ :)

Клуб любителей хрюш (https://www.babai.ru)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#2

Вроде ж была тут тема про них (или не про них :D ), что у них в тикетах уязвимость и базу тикетов слили все кому не лень.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
yodda
На сайте с 22.03.2017
Offline
174
#3
suffix:
99% преступлений совершаются ради выгоды.

Данный взлом безусловно преступление, но хостеру от этого какая выгода может быть ?

Имхо, хостер здесь не при делах - ну разве что там завёлся психически больной админ :)

Код был размещен для перехвата трафика, на сайтах много трафа - вот вам и выгода.

---------- Добавлено 05.01.2018 в 23:36 ----------

взлом произошел после обращения в техподдержку.

S
На сайте с 30.09.2016
Offline
469
#4

Да помнится ещё год назад были темы про взломы на этом хостинге. Никакая техподдержка здесь ни при чём, там какие-то уязвимости незакрытые.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#5

Вот тема про взлом /ru/forum/981633

adel92
На сайте с 04.01.2012
Offline
334
#6

А Вы логи не смотрели? Можно же посмотреть с какого IP были внесены изменения, и с какого IP подключалась ТП - дабы иметь пруфы. Все же это серьезное заявление. Я не исключаю того, что в ТП могут попасть такие персонажи. Донесите эту информацию до руководства с пруфами - они обязательно устранят это, я так думаю.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
yodda
На сайте с 22.03.2017
Offline
174
#7

Вот кто заходил в панель firstvds по IP:

Судя по 2ip - из Ростова-на-Дону

Заходили 2 января - все файлы были изменены 3 января. То есть кто то зашел и поменял все пароли на всех VDS

Я конечно не уверен, что это техподдержка на 100%, но все мысли только на этот вариант падают.

S2
На сайте с 30.12.2015
Offline
307
#8
взлом всех серверов от техподдержки

Довольно громкие заявления с вашей стороны. А главное бездоказательные и безосновательны.

M
На сайте с 17.09.2016
Offline
124
#9

Так может взломали не их, а Вас ?

Банально получили доступ к биллингу/E-mail

А с биллинга уже можно пойти в панель управления VDS и в некоторых случаях даже в ISP можно попасть (актуально для OpenVZ)

anchous
На сайте с 12.10.2010
Offline
138
#10

а вы уверены что это не у вас снифер сидел на машинке и ждал пока вы благополучно не ломанетесь куда нить по фтп с открытыми паролями?

а то у же года 4-5 пользую данный хостинг и под рабочие сайты и под сателлиты, что то не спешат ломать.

Купить быстрые анонимные прокси в России, Европе и США (http://proxy4seo.net/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий