Реакция хостера на abuse.

12 3
Z1
На сайте с 09.12.2005
Offline
164
1737

Интересно, существует ли какой-то стандартный алгоритм действий хостера при получении жалобы на сайт клиента?

Я раньше не сталкивался с таким, но сегодня случалась ситуация, которая показалась мне немного диковатой.

А ситуация такая.

1. Ночью хостеру якобы пришло письмо от неких людей, которые утверждали, что на моём сайте есть какой-то скрипт, занимающийся фишингом.

2. Утром меня разбудили клиенты, с вопросом - чего не работает сайт?

3. Начал разбираться, оказалось, что аккаунт suspended, зайти не могу ни в cpanel, ни на фтп.

4. Никаких предупреждений не было, тупо им пришла абуза, они моментально грохнули мой аккаунт.

5. Абуза была на один сайт в акке, а упали все. Причём этот жалобный сайт был просто левым сапосайтом на джумле. Видимо, какие-то взломщики нашли уязвимость джумлы и накидали туда своих фишинговых кодов. Но проверить эту гипотезу я не могу, т.к. нет доступа ни к логам сайта, ни к логам фтп, ни к логам сипанели. Может вообще не было никаких вредоносных скриптов на моём сайте.

6. Пишу в саппорт. Предлагают создать полностью новый аккаунт и "медленно заново переставить все скрипты всех сайтов". Бэкап обещали дать, но пока не дают.

Вот сейчас думаю, что делать дальше - менять хостера или посчитать что хостер поступил правильно и все остальные повели бы себя так же.

Solmyr
На сайте с 10.09.2007
Offline
501
#1

Многие хостеры все-таки заблокировали бы сразу только сайт с фишингом, а весь аккаунт только в случае, если вы в течение 24 часов не дали бы внятного ответа, что вы сделали для того, чтобы фишинговые страницы не появились бы больше ни на одном сайте вашего аккаунта.

Ну, понятно, при ответе "у меня вообще все в порядке, все работает, ничего не сделал, уязвимостей не обнаружил" - конечно заблокировали бы тоже.

adel92
На сайте с 04.01.2012
Offline
334
#2

Большинство дают 24 часа на решение проблемы, потом блокируют или блокируют только 1 сайт.

Так же есть хостинги с предустановленным антивирусом - который вроде как тоже помогает иногда.

А так вообще у Вашего хостера в договоре должен быть описан порядок действий при поступлении жалобы. На 80% типов жалоб дается 24 часа на решение.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
rustelekom
На сайте с 20.04.2005
Offline
522
#3

Фишинг в течении часа блокируется (если, конечно, это действительно фишинг). Насчёт одного сайта, не соглашусь, потому что, как правило, если положили на один сайт, то и на другие сайты этого аккаунта могли положить. Поэтому, надёжнее заблокировать весь аккаунт, ну и, конечно, известить клиента о блокировке.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
adel92
На сайте с 04.01.2012
Offline
334
#4
1. Ночью хостеру якобы пришло письмо от неких людей, которые утверждали, что на моём сайте есть какой-то скрипт, занимающийся фишингом.

Зависит от того, кто прислал жалобу.

Это доподлинно неизвестно, но если так как написал ТС - то почему бы не дать сутки?

rklending
На сайте с 24.02.2016
Offline
100
#5
adel92:
Зависит от того, кто прислал жалобу.
Это доподлинно неизвестно, но если так как написал ТС - то почему бы не дать сутки?

Ну не скажите, на меня вот абазу недавно накатали... компания без предоставления каких либо документов, без решения суда, выгнала меня с хостинга. Вот так просто обратились к хостеру и он меня попросил... презумпция невиновности есть только на бумаге.

Так что бывает всякое.

P.S ситуация была спорная, кто владелец данных большой вопрос, у обвинявших даже лицензий на абузный материал нету.

Z1
На сайте с 09.12.2005
Offline
164
#6
adel92:
Зависит от того, кто прислал жалобу.

Какая-то американская частная контора, которая за плату защищает своих заказчиков от фишеров.

Причём письмо там было довольно мягкое, типа "на таких-то страницах мы заметили фишинг, если согласны, то удалите, если не согласны или хотите узнать больше - пишите нам". И в ответ на это последовало удаление акка со всеми сайтами. И сейчас саппорт не отвечает мне уже 6 часов на мою просьбу отдать бэкап сайта (у меня конечно есть и свой, но данных из базы за последние 20 дней там нет).

У меня версия - может они просто по ошибке удалили мой акк, а теперь выдумывают про какой-то фишинг в нём чтобы я был типа виноватым?

Solmyr
На сайте с 10.09.2007
Offline
501
#7
adel92:
Зависит от того, кто прислал жалобу.
Это доподлинно неизвестно, но если так как написал ТС - то почему бы не дать сутки?

Ну если хостер сам глянул и убедился, что таки да, фишинг - то можно ИМХО блокировать сразу. Но все-таки только один сайт.

Андрей
На сайте с 30.09.2009
Offline
482
#8

Есть услуга - хостинг аккаунт. Есть нарушение по услуге - услуга блокируется. Все прозрачно.

А что там еще на услуге дополнительно валяется это вопрос отдельный. Неверно делить услугу на части. Услуга одна значит должно быть одно действие по услуге. И никто ковыряться там внутри не должен и ждать что еще вылезет завтра.

Кроме этого:

1. может взломали 1 сайт, а если это так, то заражены уже все вероятнее всего. Разумно приостановить все.

2. если клиент сам разместил, то очень глупо предполагать что все остальное белое и пушистое.

Если по пункту 2 вы считаете иначе, то вам просто плевать на закон и его нарушение, главное пихнуть услугу.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
rklending
На сайте с 24.02.2016
Offline
100
#9
WapGraf:
Есть услуга - хостинг аккаунт. Есть нарушение по услуге - услуга блокируется. Все прозрачно.
А что там еще на услуге дополнительно валяется это вопрос отдельный. Неверно делить услугу на части. Услуга одна значит должно быть одно действие по услуге. И никто ковыряться там внутри не должен и ждать что еще вылезет завтра.

Кроме этого:
1. может взломали 1 сайт, а если это так, то заражены уже все вероятнее всего. Разумно приостановить все.
2. если клиент сам разместил, то очень глупо предполагать что все остальное белое и пушистое.

Если по пункту 2 вы считаете иначе, то вам просто плевать на закон и его нарушение, главное пихнуть услугу.

Нарушение еще доказать надо.... а не так как в случае ТС с первого толчка блок без предупреждений.

Андрей
На сайте с 30.09.2009
Offline
482
#10

rklending, плодите и дальше вирусню у себя. Это ваше право. Но не пытайтесь кого-то другого убедить что вирус не вирус и спам не спам. Это выглядит нелепо.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий