Ржачная однако тема

rustelekom
На сайте с 20.04.2005
Offline
536
4772

Обратился тут клиент с жалобой, что сайты у него не работают с 500 ошибкой. Посмотрели - в .htaccess было воткнуто много всякого разного, причем хтакцесс был закачан не с айпи клиента. Ну восстановили файл, все заработало, а клиент тут целую историю рассказал. Какое-то время назад он обращался в такую вот контору revisium.com. И они ему якобы почистили сайт от вирусов. Ну и он был доволен само собой. Это все было мимо нас, мы и не знали, что ему там чистили и зачем (наша защита ничего подозрительного за его аккаунтом не замечала). И вот несколько дней назад у него опять вместо его сайта стала показываться реклама какая-то. Ну и он опять к ним обратился и они сделали аудит. Выдержку из результатов этого отчета прилагаю ниже:

Сделан анализ логов запросов к сайтам. Проблема с отображением чужой страницы является взлом сервера хостинга, который подменяет содержимое собственным запросом. Подмена может производиться на регулярной основе, либо выдаваться при определенных условиях (заход с определенного браузера, IP адреса, переход с поисковой системы и т.п.).

При выполнении запроса к сайту на взломанном сервере сразу отдается код чужой страницы, то есть не происходит обращения к скриптам и файлам вашего сайта.

При открытии другого сайта с того же сервера или при открытии страницы сервера по-умолчанию выдается тот же код страницы, то есть взлом на уровне сервера, а не скриптов и страниц сайта.

В вашем случае взломан сервер хостинга *******, которые по сути просто арендуют сервер у американской компании ***** и являются реселлерами их хостинга. Поэтому для решения проблемы мы рекомендуем сменить хостинг на более надежный и функциональный за те же деньги (beget.ru, sweb.ru, timeweb.ru), кроме того они переносят к себе сайты бесплатно.

Доказать взлом в ********* будет невозможно, так как у вас проблема воспроизводится эпизодически, а необходима 100% воспроизводимость. Они также не признают свою вину. Также настройки безопасности на текущем хостинге отсутствуют и не позволяют установить защиту от взлома. Поэтому проще переехать на другой хостинг, где установить безопасные настройки и защиту от взлома.

В корневом .htaccess размещен код, предотвращающий типовые хакерские атаки на сайт: XSS, SQL иньекции, удаленную загрузку файлов, попытки чтения системных файлов, файлов дампов, а также настроены защита от автоматического скачивания контента и ряд других правил безопасности."

Излишне говорить, что дело не во взломе сервера, а в разводе простодушного клиента. Логи доступа есть, сам файл .htaccess который якобы был закачан для защиты также есть. Все готово для прокуратуры в общем-то, натуральные мошенники ведь. Кто-нибудь еще обращался/слышал о них?

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
ENELIS
На сайте с 29.08.2008
Offline
194
#1

На лицо агитация и мошенничество.

Профессиональные конторы не советуют хостинг после анализа.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
pupseg
На сайте с 14.05.2010
Offline
364
#2

поинтересуйтесь - почем аудит обошелся клиенту? 100? 300? 1000 баксов ?

а может за полтинничек купил "супер мега аудит безопасности" у фрилансера с FL\WL ? или ai-bolit.php - наше все !!??))

профессиональный аудит на безопасность программирования, устойчивость к взломам , противодействие повреждению данных выполняется группой лиц, профессиональных разработчиков, длится от недели до двух месяцев и стоит совершенно других денег.

На моей памяти за 8-9 лет только два клиента обращались к подобным конторам, один из них - телеканал, другой - крупная строительная компания.

Остальным всем одна рекомендация - не ставить на все подряд права 777 "потому что так - работает и так написано в доке к скрипту", обновлять свои движки сайтов регулярно.

rustelekom, если подобными действиями клиент причинил вам вред или хочет причинить, или каким то образом "давит" - я бы заяву накатал...

сам устал уже от ломаных WP\DLE\JOOMLA бородатых версий...

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#3
Все готово для прокуратуры в общем-то

Ох, если бы было написано:

Ну всё посадили ребят на пару лет. Может быть поумнеют. Прокуратура быстро сработала, молодцы.

А так, ну есть такие люди, чтож теперь.

---------- Добавлено 04.06.2014 в 20:36 ----------

Так это же якобы очень популярный скрипт: http://www.revisium.com/ai/

Айболит

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
rustelekom
На сайте с 20.04.2005
Offline
536
#4

в том то и дело, что популярный и что там у них в партнерах много кто числится, хоть пиши и запрашивай каждого хостера из перечисленных вправду они с ними сотрудничают или это тоже развод. На развод похоже потому что:

а) "В вашем случае взломан сервер хостинга *******, которые по сути просто арендуют сервер у американской компании ***** и являются реселлерами их хостинга."

Их кто то спрашивал об их мнении? Не говоря уже о том, что и эту информацию переврали:)

б) "Доказать взлом в ********* будет невозможно, так как у вас проблема воспроизводится эпизодически, а необходима 100% воспроизводимость. Они также не признают свою вину. "

То есть как бы говорят клиенту, что обращаться в техподдержку бессмысленно.

в) "В корневом .htaccess размещен код" Ну как можно разместить .htaccess, привести таким образом сайт в нерабочее состояние и спать спокойно? Хоть бы проверили после себя. Это просто вредительство, а не профессионализм :)

Ссылаются они на то, что было в прошлом году у ряда известных хостеров, в том числе и у наших http://www.zdnet.com/sophisticated-backdoor-malware-opens-up-security-blackhole-in-apache-web-servers-7000014758/. Тогда помню целая волна была жалоб да и тут кто-то писал, что попал на это дело. Эксплуатировалась уязвимость апача. У нас ее не было тогда, нет и сейчас но, все же интересно сколько они клиентов таким образом привели в beget.ru, sweb.ru, timeweb.ru :)

iHead
На сайте с 25.04.2008
Offline
137
#5

Сотрудничаем с Revisium, скрипт ai-bolit.php свое дело делает.

Возможно, представитель компании ошибся при составлении отчета или...

Рекомендуемый хостинг партнер 1С-Битрикс (https://www.ihead.ru/bitrix/), PHP-хостинг (https://www.ihead.ru/php/), доверенный партнер RU-CENTER (https://www.ihead.ru/news/573.html), официальный представитель REG.RU в Кирове (https://www.ihead.ru/news/851.html)
rustelekom
На сайте с 20.04.2005
Offline
536
#6

Ну хорошо можно предположить, что отчет в личных корыстных интересах сбацал кто-то из сотрудников. А убрать за собой нерабочий .htaccess который привел к неработоспособности сайта кто должен был? Это же стандартная практика, сделал что-то на сайте - проверил что сайт работает и только после этого пишешь -- работы закончены.

N3
На сайте с 28.04.2014
Offline
98
#7
rustelekom:
beget.ru, sweb.ru, timeweb.ru

Да уж... особенно "хорошие" хостеры, ничего не скажешь. Про первый ничего не скажу, так как только отзывы читал, а остальные два - только конкурентам советовать.

Неискоренимо нежелание пользоваться поисковыми системами - даже находясь на форуме о поисковых системах © Cell Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru Если SeoPult купил ссылку - значит она "рабочая" © Nat_SeoPult
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#8
rustelekom:
все же интересно сколько они клиентов таким образом привели в beget.ru, sweb.ru, timeweb.ru :)

Клиентов которых такие вот ребята за ручку переводят в упомянутые выше конторы - не жалко ;)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
IS Andrew
На сайте с 13.01.2006
Offline
334
#9

У них есть своя тема на форуме /ru/forum/707624

Думаю, имеет смысл попросить объяснений там.

is*hosting - профессиональный провайдер с глобальным присутствием.
rustelekom
На сайте с 20.04.2005
Offline
536
#10

Да они конкретно лоханулись, чего уж там. Я уж не говорю о том, на что я сразу обратил внимание выше но, опишу что было на самом дело:

Больше года назад мигрировали этот сервер. Во время миграции для домена клиента пропустили или забыли сменить днс серверы и они остались со старого сервера. Так как айпи и для старых и для новых неймсерверов были указаны одни и те же, то все и работало. Но когда домен старых нсов экспайрнулся (он не юзается у нас, просто несколько клиентов на нем еще живут у которых сложности со сменой нсов), то наступил кирдык всем доменам которые были на этих днс. Другой клиент стукнул к нам и мы ему все быстро поправили путем продления домена для старых днс. Ну а этот клиент решил обратиться к профи типа. Двух команд даже без доступа на хостинг было достаточно, чтобы понять в чем причина:

whois domain.com

dig ns domain.com

если есть разница в ns значит пинать сисадмина :) В результате человеку выдавалась заглушка регистратора домена Onlinenic. А там на черном фоне красным шрифтом разная реклама (контекстная поэтому зависит от куков - кому китайское показывает, кому русское, вот мне такое показало см. ниже). Вообще подбор цветов там реально какой то правосекторский прямо так что человека несведущего напугать реально может. Пока не продлили можете глянуть http://cravennat.com/ (мопед не наш, просто взял первый попавшийся и не продленный онлайниковский домен).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий