На этом месте находится расчудесная шапка. Включите flash - не пожалеете!

Новости форума

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в эту темуОткрыть новую тему
> Взлом серверов на хостинге Space Web 26.07.2010, Мы хотим получить ответы на свои вопросы!
Amistos
сообщение 3.8.2010, 16:25
Сообщение #1


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Здравствуйте!

26 июля 2010 года, в ~19-20 часов московского времени, серверы компании SpaceWeb были неизвестным образом взломаны. Уровень взлома root'овский - пострадали все клиенты взломанных серверов. Во все .php и .html файлы был внедрен iframe код.

Большинство людей сначала не предполагали что их аккаунты были взломаны с root привилегиями, и искали причину у себя. Однако, на следующий день в выдаче поисковиков начали появляться сайты с указанным iframe, и возникать локальные дисскусии на эту тему.

Компания Space Web категорически отказывается комментировать ситуацию. В ответ на вопросы о взломе идут общие фразы, не чем не обязывающие и не несущие смысла.

Уважаемые клиенты хостинга Space Web пострадавшие от этого массового взлома, отзовитесь!
Давайте вместе напишем руководству!

---------------------------
Не полный список взломанных серверов:

vip-6.sweb.ru - 77.222.40.165
vip-30.sweb.ru - 77.222.56.65
vip-33.sweb.ru - 77.222.56.23
neptune.sweb.ru - 77.222.40.40
ankara.sweb.ru - 77.222.40.15
big.sweb.ru - 77.222.56.70
winnipeg.sweb.ru - 77.222.56.55
tunis.sweb.ru - 77.222.40.198
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Терапевт
сообщение 3.8.2010, 16:35
Сообщение #2


Папа-медведь #175
***

Группа: Старший модератор
Сообщений: 392
Регистрация: 1.9.2008

Пользователь №: 18 181



Репутация:   3  


Цитата
Давайте вместе напишем руководству!

я до понедельника не принимаю
а так банально похоже на черный пиар компании acute.gif
ибо ни одного упоминания об обвале серверов не увидел


--------------------
кстати, меня поддерживают админы
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
agita
сообщение 3.8.2010, 16:40
Сообщение #3


Житель
***

Группа: Пользователи
Сообщений: 329
Регистрация: 14.3.2009

Пользователь №: 22 747



Репутация:   9  


Компании Space Web нужен новый пиар менеджер, палюбому.


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 3.8.2010, 17:03
Сообщение #4


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Здравствуйте, приехали...

А это что!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!?
http://www.seoforpeople.ru/httpmeinvorun-b...ex-sajtax.html/
http://punbb.ru/post27857.html
http://skripters.com/forum/textversion.html?t17286
http://www.google.com/search?q=http://meinvorun.biz/

Что вот это всё?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
agita
сообщение 3.8.2010, 17:10
Сообщение #5


Житель
***

Группа: Пользователи
Сообщений: 329
Регистрация: 14.3.2009

Пользователь №: 22 747



Репутация:   9  


А, ну да: Кроме пиар менеджера, компании Space Web нужен новый сисадмин happy.gif .


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 3.8.2010, 21:07
Сообщение #6


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Один из моих знакомых даже писал письмо директору, однако результат тот-же - полный молчок (самое удобное средство от проблем)

Сегодня мой друг снова звонил в техподдержку спэйс веб, вот листинг разговора.
----------------------------------------------------------
- Техподдержка, Евгений Громов, здравствуйте
- Здравствуйте! 26 июля, был произведен массовый взлом. Мне так не кто и не чего не сказал по этому поводу. Я обращался к директору, он "интеллигентно молчит". Обращался к вам, в тех поддржку, сказали "Письмо передано Администратору, вам обязательно ответят", однако администратор уже неделю молчит. Кто-нибудь мне может сказать, что же случилось 26 июля, в ~19 часов. Как я понял было взломано несколько серверов.
- Можно номер заявки?
- Нет, сейчас не могу сказать, но это было 27 или 28 числа.
- Я понял, но к сожалению, я нечего конкретно сейчас сказать не могу. Если есть номер заявки, я могу поторопить администратора.
- "Нечего конкретно" - это в плане вообще нечего или, хотя бы, признаете что такая проблема была?
- Там всякое могло быть. К сожалению я не в курсе подробностей...
- Понятно, спасибо, до свиданья.
----------------------------------------------------------

Не слишком густо, не правда ли?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Xepec
сообщение 3.8.2010, 21:09
Сообщение #7


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 3
Регистрация: 3.8.2010

Пользователь №: 30 559



Репутация:   0  


Народ нужны access_log за 26-е число. Sweb говорит, что логи ftp пустые, значит взлом был через скрипты на самом сайте, но если access_log для этого времени пустой, то значит скрипты не при делах.

У кого есть access_log ??? может знакомых спросите, которые тоже были "хакнуты"

ЗЫ у меня cnc-club.ru на сервере WINNIPEG. Время атаки 26.07.2010 19:56:29 - 19:56:31.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
agita
сообщение 3.8.2010, 21:31
Сообщение #8


Житель
***

Группа: Пользователи
Сообщений: 329
Регистрация: 14.3.2009

Пользователь №: 22 747



Репутация:   9  


Семен, залогиньтесь.


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 4.8.2010, 16:14
Сообщение #9


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Все, отбой, проблема решена smile.gif

Мой знакомый получил письмо, следующего содержания:
----------------------------------------------------------------------------------------
Уважаемый Дмитрий!

По факту заражения ряда клиентских сайтов служба безопасности
технического отдела выполняет предусмотренные регламентом
процедуры. Работа в данном направлении пока ещё не закончена.
По окончании мероприятий мы обязательно Вас поставим в известность.

Вместе с тем, уже сейчас приняты эффективные меры по
удалению вредоносного контента с клиентских аккаунтов.

Сознавая доставленные неудобства, мы готовы предоставить
Вам компенсацию в размере 3 месяцев бесплатного
обслуживания
. Запрос о начислении компенсационных
средств нужно направить в отдел контроля качества по
адресу service@sweb.ru.

-------------------------------
С уважением,
Сергей Рыжков
Группа обслуживания клиентов
Хостинг-провайдер SpaceWeb
----------------------------------------------------------------------------------------
Комментарии не требуются.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Xepec
сообщение 4.8.2010, 17:46
Сообщение #10


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 3
Регистрация: 3.8.2010

Пользователь №: 30 559



Репутация:   0  


Это они только ему так написали или есть еще прецеденты?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 4.8.2010, 18:30
Сообщение #11


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Мне не о каких подобных случаях больше не известно.
По видимому единичный, исключительный, случай.

По крайне мере по моим сведениям на данный момент.

Похоже масштаб проблем таков, что если данное сообщение увидят все взломанные клиенты - SpaceWeb разорится.

Однако, может это мои домыслы? Не знаю, время покажет...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 4.8.2010, 21:28
Сообщение #12


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Ну что-ж, вроде, хоть и тяжко было, но разобрались.

Спэйсы признают проблему, и даже готовы компенсировать моральный ущерб.

Уходить мы (я и Дима) от них не планируем (не первый год на SpaceWeb сидим), хостинг у них хороший. Инфа есть. В общем все счастливы smile.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
agita
сообщение 4.8.2010, 21:44
Сообщение #13


Житель
***

Группа: Пользователи
Сообщений: 329
Регистрация: 14.3.2009

Пользователь №: 22 747



Репутация:   9  


Пристрелите уже этого семена, а?


--------------------
Изображение
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Xepec
сообщение 4.8.2010, 22:11
Сообщение #14


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 3
Регистрация: 3.8.2010

Пользователь №: 30 559



Репутация:   0  


Я тоже на sweb'e уже 9 лет сижу...
Но это просто некрасиво... Имхо они больше недополучат, если клиентам будут мозг промывать мол сами лопухи ищите у себя вирус... А ты на линухе сидишь уже 5 лет и слово такое даже забыл...

ЗЫ кто такой Семен?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Amistos
сообщение 4.8.2010, 22:53
Сообщение #15


Только зарегистрировавшийся


Группа: Пользователи
Сообщений: 7
Регистрация: 3.8.2010

Пользователь №: 30 554



Репутация:   0  


Кто такой Семен, знает только agita.

А про Спэйсов согласен, народ он может не всегда умный, но не глупый, это точно.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 22.5.2012, 17:29
Rambler's Top100 Яндекс цитирования