![]() |
woho information! :D
|
driftinfo.net även den uppdaterad.
|
Citat:
Edit: ska inte hjälpa till att göra det här till en gnäll-tråd. För att ge lite konstruktiv kritik. Proinet är ett lågbudgetalternativ och visst får man räkna med lite sämre upptid och lite långsammare support etc. Det jag stör mig på är den helt uteblivna informationen. Jag tar hellre 30min längre nertid om den ansvarige hade lagt den tiden på att uppdatera hur det går istället.. grymt frustrerande att inte veta vad som händer. |
Kul att höra att du andas, Kjette!
|
Detta är iof inge gnäll forum för proinet utan det får man ta med dem separat.
Det är iaf bra att några web01 & web02 e på g men vad händer med web03? |
Citat:
|
Citat:
|
driftinfo.net
Citat:
|
|
Citat:
|
yes , alldeles lysande!
|
Kjette, som någon fler undrade.. vad händer med web02?
|
Har hållit mig från att svara på den här tråden men måste bara ventilera lite känner jag.
Tycker att det är alldeles för mycket häxjakt på proinet här; en användare skrev tex polisanmälan!? Vad är det egentligen du skall polisanmäla? Dig själv? :) Ursäkta min humor men om du bedriver en seriös verksamhet så är backup A och O. Speciellt när du använder dig av ett hyffsat nystartat lågprisalternativ. När tog DU backup senast? Jag ringde Proinet i morse vid 11-tiden, väntade i 20 sek sen så svarade en kille på supporten. Inget problem med väntetid alltså. Jag visste sedan innan vad som hade hänt eftersom jag läst på wn och följt driftinfo.net, jag ville nu veta "min" status och hur jag var drabbad. Den infon jag fick då var att dom hade blivit hackade, servrar hade blivit raderade och TYVÄRR så hade även en del av NAS-backupen blivit raderad. I mitt fall var det extra tråkigt p.g.a att jag tydligen låg på web02 och hela dess backup hade blivit raderad. Jag frågade lite om deras backuprutiner och fick då förklarat för mig hur läget låg till. Web02´s backup var nu ivägskickad för återställning hos ett specialföretag, och förhoppningsvis om allt klaffade med återskapningen så skulle web02 vara uppe senare inatt eller imorgon(detta skall man väl ta med en nypa salt tycker jag). Det här var givetvis väldigt prioriterat för dom, återskapning av raderade diskar är svindyrt (och då menar jag inte amatörprogram som getdataback osv) men det fick kosta helt enkelt svarade supporten. Sen så kan man ju bara hoppas att dom som hackade burkarna förhoppningsvis inte körde någon killdisk-app på diskarna och lät det tugga i några timmar. Det skulle ju vara väldigt sorgligt för oss alla. SÅ, proinet blev alltså sönderhackade. Vad som är gjort är gjort och går ej att ändra på. Supporten jobbar tydligen så gott dom kan. Personligen så tycker jag att det sitter ett stort gäng okunniga gnällspikar på det här forumet och häver ur sig en hel del grodor. Har man blivit så enormt hackad och fått en stor del information förstörd(!) så tar det TID att få allting på fötter igen. Speciellt om man bedriver en tight verksamhet och inte har en armé av tekniker. Det är inte som att installera om WinXP precis, om nu någon skulle tro det. Vill också poängtera att jag absolut inte jobbar hos Proinet, eller på något annat sätt är förknippad med deras verksamhet. Jag har endast en privat hemsida hos dom, och hittils har jag varit väldigt nöjd; extremt hjälpsam support, snabba servrar, bra med utrymme, cpanel med fantastico installerat osv osv. Något jag kan rekommendera helt enkelt. Jag hoppas att dom får ordning på sina problem så att vi alla kan leva ett lyckligt forum-liv :) Till sist så vill jag säga att det är väldigt många företag som har blivit hackade den här senaste veckan, troligtvis pga av idioten Vilks mediahoreri. Senast i eftermiddags så fick jag ett samtal av en affärsbekant där någon hade lyckats hacka sig in i deras interna rapportsystem och lekt runt, raderat och lämnat ett litet "hacked by" meddelande. Jättekul verkligen. Mvh Ziggy |
Ja, visst, all heder till Proinet som får allt att fungera. Skämt åsido... Visst, det har varit oerhört struligt den senaste tiden och Proinet kan inte erbjuda så extremt mycket på grund av sin lilla storlek, men jag har ändå rätt att klaga på dålig driftinformation och dylikt. Det kan ingen i världen ändra på. Nu verkar det som att det mesta ska fungera inom kort och jag väntar med stor spänning på det hela. Heja, heja! :)
|
Om man verkligen är rädd om sin data gör man regelbundet egna backups på det som är viktigt annars är man minst sagt korkad och absolut om du har den på ett budgetwebhotell, men jag gör det oavsett.
Detta kunde för övrigt hänt vilken verksamhet som helst. Det finns "folk" som kommer in överallt om de bara vill. Frågan är varför någon\några valt och jävlas med just proinet och på detta destruktiva sett. De kunde säkert gjort "vettigare" saker om de velat än att ta sig in och radera allt. Eller så var det bara några patetiska wannabe crackers som uttnyttjade det senaste säkerhetshålet som de fått nys på via någon mailinglist. |
Hackers/Crackers/Äckel är ena riktiga parasiter i samhället. Samtliga av dessa individer borde skickas till... någonstans långt bort...
|
Citat:
|
Det blev lite väl mycket häxjakt på slutet (hej polisanmälan, lugn nu) men faktum är att Proinet antagligen hade kunnat lugna ganska många röster med bättre information utåt. Dock hoppas jag att de tar med sig den erfarenheten till kommande dagar då det kan behövas ett stort mått av tålamod med sina kunder och mycket information om något som för dem kan verka enkelt - de återställer ju allt.
Angående den felaktiga backupen så lider jag nog mest med Proinet, jag hoppas att de som gjorde det här åker fast och bestraffas på rätt sätt: får händerna avhuggna och får lyssna på Sha Boom tills de avlider. |
Jag sitter bara skrattar åt att all min data är borta. Givetvis är det tråkigt det som hänt men jag kan inte kräva att Proinet vaktar min data med sina liv, och eftersom jag inte "orkat" ta backup på mina "mindre" viktiga sidor så får jag ta smällen nu.
Skit tråkigt då jag nu tycker det hade varit värt besväret att ta backup en gång i månaden i alla fall. Dock inte säkert att mina databaser är borta då det verkar som jag har använt mysql01 för detta. Får väl ringa och kolla. |
wonderful, nu ser det ut att fungera igen!
|
För min egen del så fungerar det inte alls just nu, men enligt supporten så ska det snart vara igång och fungera. Det känns oerhört skönt må jag säga.
Jag kan ju ta och be Proinet om ursäkt för alla hårda ord som jag tilldelade dom igår, men jag var bara så fruktansvärt frustrerad, ledsen och arg. I'm sorry... Jag vet att ni gjorde och gör ert absolut bästa. Nu får vi dock hoppas att något sådant hack-strul inte inträffar igen. Lika bra att hålla tummarna från och med nu... |
Servern (den jag sitter på) är uppe med httpd.. Dock fungerar inte de vanliga länkarna till webmail och cpanel. 2-3 databaser helt bort (tur man har backup, även om vissa är gamla). Vissa email email konton går ej att logga in på (outlook/webmail). Men måste säga att allt går supersnabbt att arbeta med (cpanel/mysql). Det varar nog bara tills alla vanliga dödliga startar med att arbeta...
|
Jag kommer fortfarande inte åt min webbplats :(
Men jag får väl se det på den ljusa sidan... Jag har inte fått nån skräppost de senaste dagarna (dock har jag inte fått nån mail öht) |
Citat:
|
En stilla undran är ju egentligen bara hur backuperna kunde drabbas av attacken på detta sätt, men det lär vi kanske inte fåt veta.
Trist är det ju i vilket fall och man kan tycka att man som kunde inte borde ha alltför höga förväntningar - man har ju medvetet valt ett alternativ med utpräglad lågprisprofil. Nå, lycka till med återställningen, Proinet. Att skylla det inträffade på Lars Vilks är lika infantilt som att skylla på vägbyggaren när du kör av vägen utan bilbälte och gör illa dig... Dessa typer av attacker, med herrar "Turkish Hacker" som galjonsfigurer, har härjat i stort sett fritt i ett par års tid på olika sajter, våra inkluderade vid något tillfälle. Det behöver u inte betyda att man är ohjälpligt utraderad så länge övriga rutiner fungerar. Dessutom tycker jag man kan begära att ett webbhotell har backuper, men självklart borde man, av självbevarelsedrift, ha det själv också... |
Nu verkar det som att web03 ska fungera. Dock inte cpanel och webmail, men det hoppar väl igång strax också, hoppas jag innerligt... Heja, heja!
|
Mailservern verkar fungera iaf... tror jag...
|
Ja, det gör den, helt klart. Dock fungerar inte länken till webmail och cpanel riktigt fullt ut, men det går ju att nå dit på andra sätt. :)
|
Citat:
inte min :( |
Har feta problem med ens sidas databas medan de andra sidorna verkar ha klarat sig hyggligt.. Antar att de fick en gammal databasbackup men eftersom att dom inte används så ofta så ändras det inte så mycket.. Hoppas verkligen att det andra fixas dock
|
Citat:
|
Citat:
Snarare tror jag att hackaren råkade hitta säkerhetshål på en webbplats hos Proinet. Det går att sätta upp saker på olika sätt, och kanske gjorde just det upplägg Proinet använder att de var extra sårbara - men det är bara spekulationer. Citat:
|
Personligen tycker jag att det är vansinne att lagra backuper på disk!
Visserligen så är man ju skyddad från brand m.m. om man backar till en disk med annan geografisk placering, men som i det här fallet när hackarna haft tillgång till servern så har dom alltså även haft tillgång till backuperna och kunnat radera dessa. Backup till band som man byter dagligen samt sparar undan månads och årsband är helt klart att föredra! Men jag kan tänka mig att webbhotell som hyr in sig i andras serverhallar oftast enbart har backup till annan hårddisk, och oftast även i samma burk eller i alla fall i samma lokaler. Detta just för att dom inte har möjlighet att åka till serverhallen varje dag för att byta backupband och ska dem som sköter serverhallen byta banden åt dem så kostar det givetvis en hel del extra. Att ta backup över nätet till en bandstation som dem har på kontoret är inte heller aktuellt eftersom man betalar för mängden bandbredd man förbrukar i serverhallen. Ni andra som kör med co-location, hur sköter ni backupen? Ofta så finns det ju en backuptjänst att köpa av dem som säljer co-location, men den brukar ofta vara rätt kostsam om man räknar per GB som man vill backa och i så fall är det nog bara inkrementell backup som är aktuell. Har man stora databaser att backa så är ju full backup i princip det enda som fungerar. |
Jag är inte kund hos Proinet. Dom må ha haft maximal otur och skött informationen kring vad som hänt väldigt dåligt. Men om man som det tidigare har skrivits har affärskritiska sidor på ett lågbudgethotell eller affärskritiska sidor överhuvudtaget så måste man ju för f*n ha egna säkerhetsrutiner. En av de viktigaste frågorna man bör ställa sig om man driver verksamhet över internet är - vad gör jag om skiten går ner? Många av gnällspikarna här har säkert ett ansvar mot sina kunder så som Proinet har mot sina. Gör egna backuper på all data, om det värsta händer med ens webbhotell så ska man ha en plan för det.
|
Instämmer med ovanstående. Det är motigt och trist men måste göras. För relativt stora databaser (men inga jättestorlekar) kan man tex ha ett cronjobb som gör backup av databas, splittar i ett antal delar och mailar till ett gmailkonto som har mkt lagringsutrymme. Detta är enkelt och funkar bra för medelstora sajter och man sover bättre på natten :)
|
Citat:
Fast jag kan tycka att man hade kunnat haft 2 band per server som man byter 1 gång i veckan vilket skulle betyda att det alltid fanns data som är max 1 vecka gammal. |
Backup till band är en kvarleva från forntiden...
Backup till disk är givetvis inget som helst problem och i läget att man behöver återställa är det mycket snabbt och smidigt jämfört med band. För att undvika problematiken med att diskarna med backup attackeras så låter man backuptjänsten hämta från servarna som skall backas upp i stället för tvärtom. Då kan inte en attack mot webbservern slå ut backupen. Vill man ha extra säkerhet flyttar man en kopia ut från backuptjänsten på lösa diskar eller till ett separat diskkabinett, kanske på annan ort. Givetvis skall backuperna aldrig finnas i själva webbservern eller i den internetanslutna backupmiljön, utan på ett privat, skyddat, nät. Givetvis testar man också återställning från backuperna i olika delar av sitt system med en viss återkommande intervall (kanske en gång i veckan). Allt detta kostar givetvis en hel del, men i lägen som det vi nu talar om är det värt de få tusenlapparna extra i månaden. |
Citat:
Personligen anser jag att det här är en enda stor tragedi. Främst eftersom en massa kunder till Proinet drabbas av problem, men även eftersom det här ger webbhotellsbranschen överlag en negativ stämpel. Det är inte bara upp till Proinet att återvinna sina kunders förtroende, det är även upp till oss övriga aktörer att se över våra system, vår säkerhet och vår tillgänglighet. Håller tummarna för att Kjette & c:o ska komma igång snart igen. |
Jag tror även detta är en rejäl tankeställare till oss kunder att se till att de egna backuprutinerna funkar då man inte kan lita på att webbhotellen klarar detta.
|
Citat:
Frågan är hur många gånger stora störningar av olika orsaker ska behöva inträffa innan webmasters i allmänhet inser att det nog är värt det. Beroende på verksamhet så kanske den egna backupen bör ske nästan varje timme eller bara en gång i månaden eller varannan månad. Efter piratebay-prq-historien vet jag åtminstone en person som fick lägga ner sin verskamhet för att all data gått förlorad. Men låt oss hålla tummarna för att räddningen av data fungerar som tänkt. |
Alla tider är GMT +2. Klockan är nu 04:01. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson