sobota, 16 marca 2013

OVH, tym razem atak Hakerski.

Wychodzi na to, że puki co najwięcej piszę o awariach serwerów w OVH. Cóż na to poradzę, nie jest oczywiście to spowodowane tym, że ich nie lubię lub czymś podobnym, po prostu ostatnio zwalają się strasznie na głowę.

Od niedawna pracuje z moim bratem nad serwisem, który Hostował będzie wiele seriali online. Całość umieściliśmy na serwerze wirtualnym. Skrypt pobierający linki zaplanowaliśmy wywoływać co minute, tak też zrobiliśmy dodając zadanie CRON do naszego serwera dedykowanego na którym leży iPtak.pl. Dlaczego taka chińska metoda? Otóż serwery wirtualne w OVH pozwalają na zadania CRON wywoływane minimum co godzinę. Bardzo to ograniczające.

Wszystko działało bardzo sprawnie, aż do czasu gdy pewnego popołudnia strona wyrzuciła złowieszczy komunikat FORBIDDEN 403. Na początku sądziliśmy, że powaliliśmy prawa plików. Jednak w panelu  OVH pojawiła się tajemnicza wiadomość.

Szanowni Pa?stwo, 

Korzystaj? Pa?stwo z hostingu OVH przypisanego do domeny
serialowisko.pl.

Informujemy, ?e status hostingu zosta? zmieniony na
"DESACTIVE". 
Oznacza to, ?e hosting nie jest aktywny. 

Przyczyna zmiany statusu jest nast?puj?ca:
attack on ip : xxx.xxx.xxx.xxx & xxx.xxx.xxx.xxx

Aby przywr?ci? status "OK", nale?y skontaktowa? si? z
pomoc?
OVH odpowiadaj?c na to zg?oszenie. 


Biuro Obs?ugi Klienta OVH
Od razu odpisałem na tą wiadomość
Witam,
 
 jest to nasz skrypt, wywoływany przez CRON serwera
 dedykowanego, który również należy do nas. Skrypt
 wywołuje się Co minute, zwiększyliśmy czas do 5 minut.
 
 
 Używamy go ponieważ na wirtualu max to co godzinę.
 
 Proszę nie wyłączać serwera FTP przez uprzedniej
 informacji. 
Odpowiedź jaka otrzymałem świadczy o tym, że nikt nie próbował nawet przeczytać mojej odpowiedzi.

Dear customer,

You definitely need a security component on your module.

To fix this flaw it is necessary to delete infected
files which were responsible for these attacks.

You need to mention on this ticket that you are going to
fix the problem

However if you are not able to find the problem, we can
carry out a diagnosis for 20 Euros.

  The diagnosis will not fix the problem but it will give
you all the details related to the issue that caused the
suspension of your service. 
The diagnosis might give you the directions to fix the
problem and we could also offer to fix it for you. 
Otherwise it will be your responsibility to fix the issue. 


If you agree to carry out a diagnosis, please confirm it by

replying on this ticket.  

Kind regards
Emma H 

Zabawne jest to, że OVH każe mi usunąć zarażone pliki kiedy w moim ftp jest pusto ponieważ go dezaktywowali. Czekam na rozwój sytuacji, wysłałem ponownie zgłoszenie, może tym razem przeczytają. Dodam, te jaja trwają już 3 dzień i jak na moje oko powinni w jakiś sposób to wynagrodzić. Oczywiście nie łudzę się, że to zrobią.

Jeśli masz swoje przygody z OVH to zapraszam do podzielenia się nimi w komentarzu.

Brak komentarzy:

Prześlij komentarz