http://hosted.in.ua - миллион минусов

123 4
[Удален]
2899

Сегодня под конец рабочего дня получил от хостера http://hosted.in.ua письмо следующего содержания.


Ваш аккаунты ********.org, ******-****.com заблокированы за распространение
вредоносного ПО.

Компания http://www.cert-in.org.in инициировала расследование оп этому поводу,
до выяснения ситуации домены и сайты будут блокированы.


--
С уважением, Роман Ильичев
Сотрудник службы технической поддержки пользователей.

HOSTED - Источник Бесперебойного Хостинга!
+380 44 593-32-22, http://hosted.in.ua

сайты заблокированы через http, ftp, ssh

заблокированы без предупреждения, без возможности даже скопировать данные!

сайты - небольшие статейные тематические порталы (типа блогов).

подозреваю, что максимум, что там могло быть - вирус через фтп забрался и открывает члены на пол экрана.

что самое интересное, хостер съехал на какой-то ИНДИЙСКИЙ сайт. они закончат свое расследование, а мне за возмещением убытков/недополученной прибыли в индию ехать?

резюме http://hosted.in.ua - (не/без)надежный партнер

The WishMaster
На сайте с 29.09.2005
Offline
2542
#1

Так поступает большинство хостеров.

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
mstar
На сайте с 19.12.2005
Offline
133
#2
The WishMaster:
Так поступает большинство хостеров.

ну хотя бы фтп с ссх оставили, чтобы поправить сайты или дампы на локальную машину слить.

Кстати два раза сталкивался с подобной проблемой: через дырявый опенсоурс заливали фишинг на сайт, так хостер ничего не отключал, а выслал письмо, чтобы почистил. Я почистил, отписался, и все довольны.

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
hcenter.ru
На сайте с 25.01.2006
Offline
75
#3
mstar:
ну хотя бы фтп с ссх оставили, чтобы поправить сайты или дампы на локальную машину слить.

При блокировке аккаунтов через cpanel , блокируется все (доступ к ftp, ssh, http и т.п.)

VladiZlav
На сайте с 06.04.2006
Offline
214
#4
mstar:
так хостер ничего не отключал, а выслал письмо, чтобы почистил.

Так нормальные хостеры и поступают.

[Удален]
#5

получил сутра письмо, с пометкой "мы переслали вам письмо, которое получили"

типа, на основании него они мне закрыли сайты

- -----------------

Sir,

We have received reports that the following website is being used

to propagate malware such as information stealing trojans etc.,

with the help of an attack toolkit called Neosploit ,

Visitors of these sites are also get infected with malwares.

URL:

www.trio.hosted.in


The FTP user credentials pertaining to operations with above

mentioned website are compromised and are under control of attackers.

Some of the details are mentioned below:


ftp://***:***d@trio.hosted.in:21#9.6.2008

1:7##1####Install#,/public_html/index.php

ftp://***:***@trio.hosted.in:21#9.6.2008

1:6##1####Install#,/public_html/index.php

You are requested to take following immediate actions in

coordination with your service provider:

1. Change the FTP credentials (User name and password) of

the above mentioned accounts.

2. Review the security of your website as well as the systems

you are using for uploading content to the website.

3. The FTP credentials might have been stolen from the sytems

with help of malware. Hence ensure that your systems are clean.

4. Remove the malicious contents (java_scripts etc. )

that are uploaded by the attackers.

(please refer the aforementioned logs for uploaded malicious contents.)

You may search the source code of your web-pages for

malicious/obfuscated javascripts.

5. Preserve and send all the relevant logs (FTP logs, web server logs etc)

to us to facilitate further analysis and investigation.

Thanks and Regards,

CERT-In

Incident Response Help Desk

e-mail : incident@cert-in.org.in

Phone : 1800-11-4949

FAX : 1800-11-6969

Web : http://www.cert-in.org.in

PGP Fingerprint : 2E68 2FB6 0438 E77D 2F65 0F35 BB03 3855 35DC 5287

PGP Key information:

http://www.cert-in.org.in/contact.htm

Postal address:

Indian Computer Emergency Response Team

Department of Information Technology

Ministry of Communications and Information Technology

Government of India

Electronics Niketan

6, C.G.O. Complex

New Delhi-110 003



-----BEGIN PGP SIGNATURE-----

Version: PGP Desktop 9.0.5 (Build 5050)

iQEVAwUBSPbb9LsDOFU13FKHAQpaXAf/Tf60EH7JeaD+oC5K+R9jQhbAGlCZzBMV

puOCliqO5l7YQOS1ZcFgoFirf0HBjC6c5LqQyD3PK0xsdRLLb/D5ZaIElthzpNFZ

/2qdSTNVh+zXkaRLOcAHBzf8fs64CycqIsMeoSnYt+pFleSumx4/oou7HRvRN+W5

cCfjJLzIDWWkVKFQJyHCE/RtQ2siy3ThRPXcvMsS+8AAAdkaWMw44Wae5zxN7QZu

a0ldQqGIwj3roSwn1ivRcv25f3U2YOWIUQF+n5hnGBo6V0UabtLprI4OyqmVboNI

s+ficqegQFX06h5OWPEsWkFEGjKVv5jFzjwsoiwmfPHK1aG/1pFWUQ==

=SFOJ

-----END PGP SIGNATURE-----




---------- Конец пересылаемого письма ----------

--

С уважением,

sergey mailto:sergey@broodex.com

ИМХО, в топку таких хостеров.

хочу предостеречь вебмастеров воздержаться от сотрудничества с ними

mstar
На сайте с 19.12.2005
Offline
133
#6
MOP1:
ИМХО, в топку таких хостеров.
хочу предостеречь вебмастеров воздержаться от сотрудничества с ними

проси дампы и сваливай.

[Удален]
#7

последнее письмо вообще добило

я им написал:


так поменяйте, пароль, в чем проблема. пришлите мне новый.


с какой радости вы вообще отключили сайты?! судя по письму вас никто к этому не обязывал, вы односторонне нарушили условия договора.


вы как-то собираетесь решать проблему?

и получил ответ


Мы получили на Вас жалобу считаем её обоснованной.

Ждем комментариев по этому поводу от Вас.
- Сховати цитований текст -

думаю диагноз хостуре однозначен

хотелось бы услышать ваши комментарии

P
На сайте с 08.03.2007
Offline
250
#8

MOP1, в договоре написано :

5.2. Исполнитель имеет право:
...
* 5.2.3. Временно прекратить предоставление Услуг Заказчику, без возврата денежных средств, до получения от него письменных разъяснений в следующих случаях:
...
— опубликования или передачи любой информации или программного обеспечения, которое содержит в себе компьютерные вирусы или другие компоненты, приравненные к ним;

Ваш сайт, судя по всему, участвовал в причинении неприятностей посетителям. Вам должно быть, по хорошему, стыдно за это, но ничего подобного - Вы ещё и на хостера бочки катите. Это Ваша вина, что на Вашем сайте завелись паразиты - и правильным было бы не права качать, а написать покаянную объяснительную в деловом стиле.

[Удален]
#9
Pilat:
MOP1, в договоре написано :



Ваш сайт, судя по всему, участвовал в причинении неприятностей посетителям. Вам должно быть, по хорошему, стыдно за это, но ничего подобного - Вы ещё и на хостера бочки катите. Это Ваша вина, что на Вашем сайте завелись паразиты - и правильным было бы не права качать, а написать покаянную объяснительную в деловом стиле.

1. я права не качаю. я для себя решение принял. также хочу предостеречь других

2. о причинах блокировки, кроме непонятной цитаты на английском языке я не был уведомлен

написать покаянную объяснительную

может еще девочке из саппорта отлизать?

зы:для непонятлевых, это не предложение, а стеб

mstar
На сайте с 19.12.2005
Offline
133
#10
Pilat:
MOP1, в договоре написано :



Ваш сайт, судя по всему, участвовал в причинении неприятностей посетителям. Вам должно быть, по хорошему, стыдно за это, но ничего подобного - Вы ещё и на хостера бочки катите. Это Ваша вина, что на Вашем сайте завелись паразиты - и правильным было бы не права качать, а написать покаянную объяснительную в деловом стиле.

По разным причинам у всех без исключения людей может появиться на сайте вирус, даже если вы супер подкованы. Есть куча причин, по которым хостер должен идти на встречу своему клиенту и помочь разрешить проблему с вирусами на сайте, а не блокировать аккаунт и выгонять клиента.

Одиз из аналогичных случаев был со мной: через дырку в опенроурсе, который был на сайте залили свои фишинг скрипты. Я за полчаса решил проблему и коммерческий сайт и пользователи не пострадали от этого. И хостер осталася при клиенте.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий