WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Webbhotell Hackat (?) (https://www.wn.se/forum/showthread.php?t=23943)

vik 2007-10-03 22:04

woho information! :D

Decibel 2007-10-03 22:05

driftinfo.net även den uppdaterad.

Pewa 2007-10-03 22:05

Citat:

Originally posted by Kjette@Oct 3 2007, 22:02
Våran prioritet är att åtgärda alla fel, men detta tar lite längre tid än planerat, men vi skall hålla Er så uppdaterad som möjligt under natten.

Jag vill inte va nån gnällkärring men den uppdatering av info ni haft hittils är brutalt dålig!

Edit: ska inte hjälpa till att göra det här till en gnäll-tråd. För att ge lite konstruktiv kritik. Proinet är ett lågbudgetalternativ och visst får man räkna med lite sämre upptid och lite långsammare support etc. Det jag stör mig på är den helt uteblivna informationen. Jag tar hellre 30min längre nertid om den ansvarige hade lagt den tiden på att uppdatera hur det går istället.. grymt frustrerande att inte veta vad som händer.

Kiper 2007-10-03 22:08

Kul att höra att du andas, Kjette!

vik 2007-10-03 22:09

Detta är iof inge gnäll forum för proinet utan det får man ta med dem separat.
Det är iaf bra att några web01 & web02 e på g men vad händer med web03?

krille83 2007-10-03 22:26

Citat:

Originally posted by vik@Oct 3 2007, 22:09
Detta är iof inge gnäll forum för proinet utan det får man ta med dem separat.
Det är iaf bra att några web01 & web02 e på g men vad händer med web03?

Mina sidor ligger på web02 och det är och har varit stendött hela tiden...

vik 2007-10-03 22:29

Citat:

Ursprungligen postat av krille83
Citat:

Ursprungligen postat av vik
Detta är iof inge gnäll forum för proinet utan det får man ta med dem separat.
Det är iaf bra att några web01 & web02 e på g men vad händer med web03?

Mina sidor ligger på web02 och det är och har varit stendött hela tiden...

hmm segt. Antar att vi fr vänta tills tidigast imorrn innan nått händer

mazada 2007-10-03 23:02

driftinfo.net


Citat:

Forbidden

You don't have permission to access /index.html on this server.
Apache/2.2.4 (Debian) PHP/4.4.4-9+lenny1 Server at www.driftinfo.net Port 80


stefanhansson 2007-10-03 23:02

http://www.glassymail.com/

Min sida funkar då iallafall :)

vik 2007-10-03 23:15

Citat:

Originally posted by mazada@Oct 3 2007, 23:02
driftinfo.net


Citat:

Forbidden

You don't have permission to access /index.html on this server.
Apache/2.2.4 (Debian) PHP/4.4.4-9+lenny1 Server at www.driftinfo.net Port 80


såg det jag oxå, nu har nått nytt hänt :)

vik 2007-10-03 23:17

yes , alldeles lysande!

Pewa 2007-10-03 23:21

Kjette, som någon fler undrade.. vad händer med web02?

ziggytoxic 2007-10-03 23:54

Har hållit mig från att svara på den här tråden men måste bara ventilera lite känner jag.

Tycker att det är alldeles för mycket häxjakt på proinet här; en användare skrev tex polisanmälan!? Vad är det egentligen du skall polisanmäla? Dig själv? :)
Ursäkta min humor men om du bedriver en seriös verksamhet så är backup A och O. Speciellt när du använder dig av ett hyffsat nystartat lågprisalternativ. När tog DU backup senast?

Jag ringde Proinet i morse vid 11-tiden, väntade i 20 sek sen så svarade en kille på supporten. Inget problem med väntetid alltså. Jag visste sedan innan vad som hade hänt eftersom jag läst på wn och följt driftinfo.net, jag ville nu veta "min" status och hur jag var drabbad.

Den infon jag fick då var att dom hade blivit hackade, servrar hade blivit raderade och TYVÄRR så hade även en del av NAS-backupen blivit raderad. I mitt fall var det extra tråkigt p.g.a att jag tydligen låg på web02 och hela dess backup hade blivit raderad. Jag frågade lite om deras backuprutiner och fick då förklarat för mig hur läget låg till. Web02´s backup var nu ivägskickad för återställning hos ett specialföretag, och förhoppningsvis om allt klaffade med återskapningen så skulle web02 vara uppe senare inatt eller imorgon(detta skall man väl ta med en nypa salt tycker jag).
Det här var givetvis väldigt prioriterat för dom, återskapning av raderade diskar är svindyrt (och då menar jag inte amatörprogram som getdataback osv) men det fick kosta helt enkelt svarade supporten.

Sen så kan man ju bara hoppas att dom som hackade burkarna förhoppningsvis inte körde någon killdisk-app på diskarna och lät det tugga i några timmar. Det skulle ju vara väldigt sorgligt för oss alla.

SÅ, proinet blev alltså sönderhackade. Vad som är gjort är gjort och går ej att ändra på. Supporten jobbar tydligen så gott dom kan.
Personligen så tycker jag att det sitter ett stort gäng okunniga gnällspikar på det här forumet och häver ur sig en hel del grodor. Har man blivit så enormt hackad och fått en stor del information förstörd(!) så tar det TID att få allting på fötter igen. Speciellt om man bedriver en tight verksamhet och inte har en armé av tekniker. Det är inte som att installera om WinXP precis, om nu någon skulle tro det.


Vill också poängtera att jag absolut inte jobbar hos Proinet, eller på något annat sätt är förknippad med deras verksamhet. Jag har endast en privat hemsida hos dom, och hittils har jag varit väldigt nöjd; extremt hjälpsam support, snabba servrar, bra med utrymme, cpanel med fantastico installerat osv osv. Något jag kan rekommendera helt enkelt. Jag hoppas att dom får ordning på sina problem så att vi alla kan leva ett lyckligt forum-liv :)

Till sist så vill jag säga att det är väldigt många företag som har blivit hackade den här senaste veckan, troligtvis pga av idioten Vilks mediahoreri. Senast i eftermiddags så fick jag ett samtal av en affärsbekant där någon hade lyckats hacka sig in i deras interna rapportsystem och lekt runt, raderat och lämnat ett litet "hacked by" meddelande. Jättekul verkligen.


Mvh
Ziggy

JimmyOh 2007-10-04 00:16

Ja, visst, all heder till Proinet som får allt att fungera. Skämt åsido... Visst, det har varit oerhört struligt den senaste tiden och Proinet kan inte erbjuda så extremt mycket på grund av sin lilla storlek, men jag har ändå rätt att klaga på dålig driftinformation och dylikt. Det kan ingen i världen ändra på. Nu verkar det som att det mesta ska fungera inom kort och jag väntar med stor spänning på det hela. Heja, heja! :)

stakes 2007-10-04 00:19

Om man verkligen är rädd om sin data gör man regelbundet egna backups på det som är viktigt annars är man minst sagt korkad och absolut om du har den på ett budgetwebhotell, men jag gör det oavsett.

Detta kunde för övrigt hänt vilken verksamhet som helst. Det finns "folk" som kommer in överallt om de bara vill. Frågan är varför någon\några valt och jävlas med just proinet och på detta destruktiva sett. De kunde säkert gjort "vettigare" saker om de velat än att ta sig in och radera allt. Eller så var det bara några patetiska wannabe crackers som uttnyttjade det senaste säkerhetshålet som de fått nys på via någon mailinglist.

JimmyOh 2007-10-04 00:23

Hackers/Crackers/Äckel är ena riktiga parasiter i samhället. Samtliga av dessa individer borde skickas till... någonstans långt bort...

mazada 2007-10-04 00:28

Citat:

Frågan är varför någon\några valt och jävlas med just proinet
För att låta konspirations teorier flöda såhär i väntans tider på att servrarna ska upp så ställer vi oss frågan: Vilka är det som TJÄNAR på proinets nederlag?

htiawe 2007-10-04 00:51

Det blev lite väl mycket häxjakt på slutet (hej polisanmälan, lugn nu) men faktum är att Proinet antagligen hade kunnat lugna ganska många röster med bättre information utåt. Dock hoppas jag att de tar med sig den erfarenheten till kommande dagar då det kan behövas ett stort mått av tålamod med sina kunder och mycket information om något som för dem kan verka enkelt - de återställer ju allt.

Angående den felaktiga backupen så lider jag nog mest med Proinet, jag hoppas att de som gjorde det här åker fast och bestraffas på rätt sätt: får händerna avhuggna och får lyssna på Sha Boom tills de avlider.

FredrikMH 2007-10-04 02:40

Jag sitter bara skrattar åt att all min data är borta. Givetvis är det tråkigt det som hänt men jag kan inte kräva att Proinet vaktar min data med sina liv, och eftersom jag inte "orkat" ta backup på mina "mindre" viktiga sidor så får jag ta smällen nu.

Skit tråkigt då jag nu tycker det hade varit värt besväret att ta backup en gång i månaden i alla fall. Dock inte säkert att mina databaser är borta då det verkar som jag har använt mysql01 för detta. Får väl ringa och kolla.

mazada 2007-10-04 06:26

wonderful, nu ser det ut att fungera igen!

JimmyOh 2007-10-04 06:42

För min egen del så fungerar det inte alls just nu, men enligt supporten så ska det snart vara igång och fungera. Det känns oerhört skönt må jag säga.

Jag kan ju ta och be Proinet om ursäkt för alla hårda ord som jag tilldelade dom igår, men jag var bara så fruktansvärt frustrerad, ledsen och arg. I'm sorry... Jag vet att ni gjorde och gör ert absolut bästa.

Nu får vi dock hoppas att något sådant hack-strul inte inträffar igen. Lika bra att hålla tummarna från och med nu...

b4nite 2007-10-04 06:51

Servern (den jag sitter på) är uppe med httpd.. Dock fungerar inte de vanliga länkarna till webmail och cpanel. 2-3 databaser helt bort (tur man har backup, även om vissa är gamla). Vissa email email konton går ej att logga in på (outlook/webmail). Men måste säga att allt går supersnabbt att arbeta med (cpanel/mysql). Det varar nog bara tills alla vanliga dödliga startar med att arbeta...

Arood 2007-10-04 07:54

Jag kommer fortfarande inte åt min webbplats :(

Men jag får väl se det på den ljusa sidan... Jag har inte fått nån skräppost de senaste dagarna (dock har jag inte fått nån mail öht)

JimmyOh 2007-10-04 07:59

Citat:

Originally posted by Arood@Oct 4 2007, 07:54
Jag kommer fortfarande inte åt min webbplats :(
Ligger du också på web03-servern må tro?

Xamda 2007-10-04 08:08

En stilla undran är ju egentligen bara hur backuperna kunde drabbas av attacken på detta sätt, men det lär vi kanske inte fåt veta.

Trist är det ju i vilket fall och man kan tycka att man som kunde inte borde ha alltför höga förväntningar - man har ju medvetet valt ett alternativ med utpräglad lågprisprofil.

Nå, lycka till med återställningen, Proinet.

Att skylla det inträffade på Lars Vilks är lika infantilt som att skylla på vägbyggaren när du kör av vägen utan bilbälte och gör illa dig... Dessa typer av attacker, med herrar "Turkish Hacker" som galjonsfigurer, har härjat i stort sett fritt i ett par års tid på olika sajter, våra inkluderade vid något tillfälle. Det behöver u inte betyda att man är ohjälpligt utraderad så länge övriga rutiner fungerar.

Dessutom tycker jag man kan begära att ett webbhotell har backuper, men självklart borde man, av självbevarelsedrift, ha det själv också...

JimmyOh 2007-10-04 08:33

Nu verkar det som att web03 ska fungera. Dock inte cpanel och webmail, men det hoppar väl igång strax också, hoppas jag innerligt... Heja, heja!

Arood 2007-10-04 08:51

Mailservern verkar fungera iaf... tror jag...

JimmyOh 2007-10-04 08:52

Ja, det gör den, helt klart. Dock fungerar inte länken till webmail och cpanel riktigt fullt ut, men det går ju att nå dit på andra sätt. :)

jacobjs 2007-10-04 08:54

Citat:

Originally posted by Arood@Oct 4 2007, 08:51
Mailservern verkar fungera iaf... tror jag...


inte min :(

Hjalle 2007-10-04 08:54

Har feta problem med ens sidas databas medan de andra sidorna verkar ha klarat sig hyggligt.. Antar att de fick en gammal databasbackup men eftersom att dom inte används så ofta så ändras det inte så mycket.. Hoppas verkligen att det andra fixas dock

Arood 2007-10-04 09:19

Citat:

Originally posted by JimmyOh@Oct 4 2007, 08:52
Ja, det gör den, helt klart. Dock fungerar inte länken till webmail och cpanel riktigt fullt ut, men det går ju att nå dit på andra sätt. :)
Jag forwardar all min mail till mitt gmail-konto så... :P

jonny 2007-10-04 09:23

Citat:

Ursprungligen postat av mazada
Citat:

Frågan är varför någonnågra valt och jävlas med just proinet


För att låta konspirations teorier flöda såhär i väntans tider på att servrarna ska upp så ställer vi oss frågan: Vilka är det som TJÄNAR på proinets nederlag?

Jag hörde att Binero fått ett par kunder därifrån, menar du att Jonathan och Anders suttit och hackat Proinet? :)

Snarare tror jag att hackaren råkade hitta säkerhetshål på en webbplats hos Proinet. Det går att sätta upp saker på olika sätt, och kanske gjorde just det upplägg Proinet använder att de var extra sårbara - men det är bara spekulationer.

Citat:

Ursprungligen postat av Xamda
En stilla undran är ju egentligen bara hur backuperna kunde drabbas av attacken på detta sätt, men det lär vi kanske inte fåt veta.

Det är ju inte första gången det händer ett svenskt webbhotell. För drygt ett år sedan (tror jag det var) råkade ju Xlate ut för ett intrång där även backuperna raderades. I det fallet lagrades de visst på samma server enligt tidningsartiklarna.

Lumax 2007-10-04 09:40

Personligen tycker jag att det är vansinne att lagra backuper på disk!
Visserligen så är man ju skyddad från brand m.m. om man backar till en disk med annan geografisk placering, men som i det här fallet när hackarna haft tillgång till servern så har dom alltså även haft tillgång till backuperna och kunnat radera dessa.

Backup till band som man byter dagligen samt sparar undan månads och årsband är helt klart att föredra!

Men jag kan tänka mig att webbhotell som hyr in sig i andras serverhallar oftast enbart har backup till annan hårddisk, och oftast även i samma burk eller i alla fall i samma lokaler. Detta just för att dom inte har möjlighet att åka till serverhallen varje dag för att byta backupband och ska dem som sköter serverhallen byta banden åt dem så kostar det givetvis en hel del extra.
Att ta backup över nätet till en bandstation som dem har på kontoret är inte heller aktuellt eftersom man betalar för mängden bandbredd man förbrukar i serverhallen.

Ni andra som kör med co-location, hur sköter ni backupen?
Ofta så finns det ju en backuptjänst att köpa av dem som säljer co-location, men den brukar ofta vara rätt kostsam om man räknar per GB som man vill backa och i så fall är det nog bara inkrementell backup som är aktuell.
Har man stora databaser att backa så är ju full backup i princip det enda som fungerar.

maz0 2007-10-04 10:14

Jag är inte kund hos Proinet. Dom må ha haft maximal otur och skött informationen kring vad som hänt väldigt dåligt. Men om man som det tidigare har skrivits har affärskritiska sidor på ett lågbudgethotell eller affärskritiska sidor överhuvudtaget så måste man ju för f*n ha egna säkerhetsrutiner. En av de viktigaste frågorna man bör ställa sig om man driver verksamhet över internet är - vad gör jag om skiten går ner? Många av gnällspikarna här har säkert ett ansvar mot sina kunder så som Proinet har mot sina. Gör egna backuper på all data, om det värsta händer med ens webbhotell så ska man ha en plan för det.

Isak 2007-10-04 10:20

Instämmer med ovanstående. Det är motigt och trist men måste göras. För relativt stora databaser (men inga jättestorlekar) kan man tex ha ett cronjobb som gör backup av databas, splittar i ett antal delar och mailar till ett gmailkonto som har mkt lagringsutrymme. Detta är enkelt och funkar bra för medelstora sajter och man sover bättre på natten :)

FredrikMH 2007-10-04 10:23

Citat:

Originally posted by Fredrik S@Oct 4 2007, 08:40
Backup till band som man byter dagligen samt sparar undan månads och årsband är helt klart att föredra!
Jo men man får vad man betalar för :)

Fast jag kan tycka att man hade kunnat haft 2 band per server som man byter 1 gång i veckan vilket skulle betyda att det alltid fanns data som är max 1 vecka gammal.

Xamda 2007-10-04 10:47

Backup till band är en kvarleva från forntiden...

Backup till disk är givetvis inget som helst problem och i läget att man behöver återställa är det mycket snabbt och smidigt jämfört med band.

För att undvika problematiken med att diskarna med backup attackeras så låter man backuptjänsten hämta från servarna som skall backas upp i stället för tvärtom. Då kan inte en attack mot webbservern slå ut backupen.

Vill man ha extra säkerhet flyttar man en kopia ut från backuptjänsten på lösa diskar eller till ett separat diskkabinett, kanske på annan ort.

Givetvis skall backuperna aldrig finnas i själva webbservern eller i den internetanslutna backupmiljön, utan på ett privat, skyddat, nät.

Givetvis testar man också återställning från backuperna i olika delar av sitt system med en viss återkommande intervall (kanske en gång i veckan).

Allt detta kostar givetvis en hel del, men i lägen som det vi nu talar om är det värt de få tusenlapparna extra i månaden.

JonathanS 2007-10-04 11:30

Citat:

Ursprungligen postat av jonny
Citat:

Ursprungligen postat av mazada
Citat:

Frågan är varför någonnågra valt och jävlas med just proinet


För att låta konspirations teorier flöda såhär i väntans tider på att servrarna ska upp så ställer vi oss frågan: Vilka är det som TJÄNAR på proinets nederlag?


Jag hörde att Binero fått ett par kunder därifrån, menar du att Jonathan och Anders suttit och hackat Proinet?

H4xX0r-Jonny, om jag inte har helt fel så nämnde du att du hade fått några Proinet-kunder likaså.

Personligen anser jag att det här är en enda stor tragedi. Främst eftersom en massa kunder till Proinet drabbas av problem, men även eftersom det här ger webbhotellsbranschen överlag en negativ stämpel. Det är inte bara upp till Proinet att återvinna sina kunders förtroende, det är även upp till oss övriga aktörer att se över våra system, vår säkerhet och vår tillgänglighet.

Håller tummarna för att Kjette & c:o ska komma igång snart igen.

Nicklas 2007-10-04 12:27

Jag tror även detta är en rejäl tankeställare till oss kunder att se till att de egna backuprutinerna funkar då man inte kan lita på att webbhotellen klarar detta.

jonny 2007-10-04 13:20

Citat:

Originally posted by Nicklas@Oct 4 2007, 12:27
Jag tror även detta är en rejäl tankeställare till oss kunder att se till att de egna backuprutinerna funkar då man inte kan lita på att webbhotellen klarar detta.

Det är en svår balansgång för att det inte ska bli egenreklam, men trots en lösning med "offlinekopior" av backuper, har jag alltid rekommenderat alla kunder att ha en egen backup i fall att.

Frågan är hur många gånger stora störningar av olika orsaker ska behöva inträffa innan webmasters i allmänhet inser att det nog är värt det. Beroende på verksamhet så kanske den egna backupen bör ske nästan varje timme eller bara en gång i månaden eller varannan månad. Efter piratebay-prq-historien vet jag åtminstone en person som fick lägga ner sin verskamhet för att all data gått förlorad.

Men låt oss hålla tummarna för att räddningen av data fungerar som tänkt.


Alla tider är GMT +2. Klockan är nu 04:01.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson