Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
| Amistos |
3.8.2010, 16:25
Сообщение
#1
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Здравствуйте!
26 июля 2010 года, в ~19-20 часов московского времени, серверы компании SpaceWeb были неизвестным образом взломаны. Уровень взлома root'овский - пострадали все клиенты взломанных серверов. Во все .php и .html файлы был внедрен iframe код. Большинство людей сначала не предполагали что их аккаунты были взломаны с root привилегиями, и искали причину у себя. Однако, на следующий день в выдаче поисковиков начали появляться сайты с указанным iframe, и возникать локальные дисскусии на эту тему. Компания Space Web категорически отказывается комментировать ситуацию. В ответ на вопросы о взломе идут общие фразы, не чем не обязывающие и не несущие смысла. Уважаемые клиенты хостинга Space Web пострадавшие от этого массового взлома, отзовитесь! Давайте вместе напишем руководству! --------------------------- Не полный список взломанных серверов: vip-6.sweb.ru - 77.222.40.165 vip-30.sweb.ru - 77.222.56.65 vip-33.sweb.ru - 77.222.56.23 neptune.sweb.ru - 77.222.40.40 ankara.sweb.ru - 77.222.40.15 big.sweb.ru - 77.222.56.70 winnipeg.sweb.ru - 77.222.56.55 tunis.sweb.ru - 77.222.40.198 |
| Терапевт |
3.8.2010, 16:35
Сообщение
#2
|
![]() Папа-медведь #175 ![]() ![]() ![]() Группа: Старший модератор Сообщений: 392 Регистрация: 1.9.2008 Пользователь №: 18 181 Репутация: 3 |
Цитата Давайте вместе напишем руководству! я до понедельника не принимаю а так банально похоже на черный пиар компании ибо ни одного упоминания об обвале серверов не увидел -------------------- кстати, меня поддерживают админы
|
| agita |
3.8.2010, 16:40
Сообщение
#3
|
![]() Житель ![]() ![]() ![]() Группа: Пользователи Сообщений: 329 Регистрация: 14.3.2009 Пользователь №: 22 747 Репутация: 9 |
Компании Space Web нужен новый пиар менеджер, палюбому.
-------------------- |
| Amistos |
3.8.2010, 17:03
Сообщение
#4
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Здравствуйте, приехали...
А это что!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!? Что вот это всё? |
| agita |
3.8.2010, 17:10
Сообщение
#5
|
![]() Житель ![]() ![]() ![]() Группа: Пользователи Сообщений: 329 Регистрация: 14.3.2009 Пользователь №: 22 747 Репутация: 9 |
А, ну да: Кроме пиар менеджера, компании Space Web нужен новый сисадмин
-------------------- |
| Amistos |
3.8.2010, 21:07
Сообщение
#6
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Один из моих знакомых даже писал письмо директору, однако результат тот-же - полный молчок (самое удобное средство от проблем)
Сегодня мой друг снова звонил в техподдержку спэйс веб, вот листинг разговора. ---------------------------------------------------------- - Техподдержка, Евгений Громов, здравствуйте - Здравствуйте! 26 июля, был произведен массовый взлом. Мне так не кто и не чего не сказал по этому поводу. Я обращался к директору, он "интеллигентно молчит". Обращался к вам, в тех поддржку, сказали "Письмо передано Администратору, вам обязательно ответят", однако администратор уже неделю молчит. Кто-нибудь мне может сказать, что же случилось 26 июля, в ~19 часов. Как я понял было взломано несколько серверов. - Можно номер заявки? - Нет, сейчас не могу сказать, но это было 27 или 28 числа. - Я понял, но к сожалению, я нечего конкретно сейчас сказать не могу. Если есть номер заявки, я могу поторопить администратора. - "Нечего конкретно" - это в плане вообще нечего или, хотя бы, признаете что такая проблема была? - Там всякое могло быть. К сожалению я не в курсе подробностей... - Понятно, спасибо, до свиданья. ---------------------------------------------------------- Не слишком густо, не правда ли? |
| Xepec |
3.8.2010, 21:09
Сообщение
#7
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2010 Пользователь №: 30 559 Репутация: 0 |
Народ нужны access_log за 26-е число. Sweb говорит, что логи ftp пустые, значит взлом был через скрипты на самом сайте, но если access_log для этого времени пустой, то значит скрипты не при делах.
У кого есть access_log ??? может знакомых спросите, которые тоже были "хакнуты" ЗЫ у меня cnc-club.ru на сервере WINNIPEG. Время атаки 26.07.2010 19:56:29 - 19:56:31. |
| agita |
3.8.2010, 21:31
Сообщение
#8
|
![]() Житель ![]() ![]() ![]() Группа: Пользователи Сообщений: 329 Регистрация: 14.3.2009 Пользователь №: 22 747 Репутация: 9 |
Семен, залогиньтесь.
-------------------- |
| Amistos |
4.8.2010, 16:14
Сообщение
#9
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Все, отбой, проблема решена
Мой знакомый получил письмо, следующего содержания: ---------------------------------------------------------------------------------------- Уважаемый Дмитрий! По факту заражения ряда клиентских сайтов служба безопасности технического отдела выполняет предусмотренные регламентом процедуры. Работа в данном направлении пока ещё не закончена. По окончании мероприятий мы обязательно Вас поставим в известность. Вместе с тем, уже сейчас приняты эффективные меры по удалению вредоносного контента с клиентских аккаунтов. Сознавая доставленные неудобства, мы готовы предоставить Вам компенсацию в размере 3 месяцев бесплатного обслуживания. Запрос о начислении компенсационных средств нужно направить в отдел контроля качества по адресу service@sweb.ru. ------------------------------- С уважением, Сергей Рыжков Группа обслуживания клиентов Хостинг-провайдер SpaceWeb ---------------------------------------------------------------------------------------- Комментарии не требуются. |
| Xepec |
4.8.2010, 17:46
Сообщение
#10
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2010 Пользователь №: 30 559 Репутация: 0 |
Это они только ему так написали или есть еще прецеденты?
|
| Amistos |
4.8.2010, 18:30
Сообщение
#11
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Мне не о каких подобных случаях больше не известно.
По видимому единичный, исключительный, случай. По крайне мере по моим сведениям на данный момент. Похоже масштаб проблем таков, что если данное сообщение увидят все взломанные клиенты - SpaceWeb разорится. Однако, может это мои домыслы? Не знаю, время покажет... |
| Amistos |
4.8.2010, 21:28
Сообщение
#12
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Ну что-ж, вроде, хоть и тяжко было, но разобрались.
Спэйсы признают проблему, и даже готовы компенсировать моральный ущерб. Уходить мы (я и Дима) от них не планируем (не первый год на SpaceWeb сидим), хостинг у них хороший. Инфа есть. В общем все счастливы |
| agita |
4.8.2010, 21:44
Сообщение
#13
|
![]() Житель ![]() ![]() ![]() Группа: Пользователи Сообщений: 329 Регистрация: 14.3.2009 Пользователь №: 22 747 Репутация: 9 |
Пристрелите уже этого семена, а?
-------------------- |
| Xepec |
4.8.2010, 22:11
Сообщение
#14
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2010 Пользователь №: 30 559 Репутация: 0 |
Я тоже на sweb'e уже 9 лет сижу...
Но это просто некрасиво... Имхо они больше недополучат, если клиентам будут мозг промывать мол сами лопухи ищите у себя вирус... А ты на линухе сидишь уже 5 лет и слово такое даже забыл... ЗЫ кто такой Семен? |
| Amistos |
4.8.2010, 22:53
Сообщение
#15
|
|
Только зарегистрировавшийся Группа: Пользователи Сообщений: 7 Регистрация: 3.8.2010 Пользователь №: 30 554 Репутация: 0 |
Кто такой Семен, знает только agita.
А про Спэйсов согласен, народ он может не всегда умный, но не глупый, это точно. |
![]() ![]() |
|
Текстовая версия | Сейчас: 22.5.2012, 17:29 |
|