LINUX.ORG.RU
ФорумTalks

MAROSNET атакуют рейдеры. Бизнес по-русски.

 , ,


0

4

Вроде кто-то из местных пользуется Айхор. По крайней мере я видел здесь хостинг в совет-тредах.

Уважаемый клиент!

Спешим вам сообщить срочные новости. В данный момент производится попытка рейдерского захвата компании Айхор Хостинг. Под предлогом мнимых задолженностей администрация площадки «IQ Park» незаконным путём пытается повлиять на наш бизнес в своих корыстных целях. В данный момент администрацией площадки были произведены такие меры как блокировка доступа сотрудников компании к инфраструктуре, а также отключение питания с целью осложнения и приостановки работы Айхор Хостинг.

В данный момент питание инфраструктуры поддерживается при помощи топлива дизельных генераторов. Вполне возможно, что в ближайшее время может произойти отключение и последующий даунтайм. Убедительно просим всех наших клиентов распространить эту информация и сделать бекапы.

В случае, если возникшая ситуация с площадкой не решится, мы приложим все возможные усилия и ресурсы на то, чтобы перенести все оборудование и возобновить работу как можно оперативнее и быстрее. Все производимые процедуры будут осуществлены максимально безопасным путём.

Приносим свои искренние извинения за сложившуюся ситуацию, в данный момент вся наша компания делает все возможное, чтобы найти выход из этого положения. Мы очень рассчитываем на вашу поддержку и понимание! Будем держать вас в курсе всех происходящих событий, вся информация будет публиковаться в наших социальных сетях и на сайте компании.

Линукс тут при том, что я на этом хостинге держу VPN для видеонаблюдения с дачи.

★★

Последнее исправление: user42 (всего исправлений: 1)

Бизнес по-русски: придурки не могут между собой договориться, и начинают бить друг другу морды

Deleted
()
Ответ на: комментарий от Deleted

Удалось достигнуть договоренности о включении электропитания! Будем держать вас в курсе дальнейшего развития событий!

Deleted
()

Правила ведения IT бизнеса в России

  1. Держите серверы за границей
  2. Регистрируйте домены за границей
  3. Регистрируйте компанию за границей
  4. Держите деньги за границей
  5. Держите базы данных за границей
  6. Уезжайте за границу
EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 2)
Ответ на: комментарий от Deleted

По ссылкам говорят, что у них куча долгов, так что хз, что там на самом деле происходит.

Deleted
()

Тоже пришло. Бросился делать актуальный бекап :(

Deleted
()

Вот именно поэтому важно делать бэкапы в независимое хранилище, а не к тому же хостеру (у них есть бэкап хостинг). Когда уже все научатся, чтобы потом не пугаться подобных новостей?

А хостинг хороший, у них ТП быстрая и адекватная.

InterVi ★★★★★
()

Кстати, позавчера, примерно с двух часов дня, на ssh моей впски там началась массированная брутфорс атака. Какой-то огромный ботнет пытается подобрать пароль к несуществующим пользователям, fail2ban не справляется, он банит раз в три секунды или чаще IP, но у них этих IP похоже огромное количество, у меня уже несколько тысяч в бане. В итоге я не придумал ничего лучше отключить SSH, включая его по расписанию в определённое время ненадолго. Но самое страное то что на домашний сервер тоже пошла такая же атака от этого ботнета (IP часто совпадают). Ну дома я IP сменил, благо динамический, пока отстали. Странная фигня. Причём ssh не на стандартном порту.

Кто на ihor, вас тоже так мощно брутят? Брутфорс был всегда на любых серверах любого хостинга, но не такой мощный.

Deleted
()
Последнее исправление: pyroman (всего исправлений: 1)

Когда постите «Правила ведения IT бизнеса в России» нужно приписывать что это касается даже случаев когда у вас нету бизнеса.

Думаю валить на забугорный хостинг, отказываться от .ru домена, а .org домены тоже переводить забугор. Я хостю только свои свободные проекты и блог, но похоже в нашей стране и это делать опасно.

Только вот забугор платить неудобно, да боюсь скоро и это запретят.

slovazap ★★★★★
()
Последнее исправление: slovazap (всего исправлений: 1)
Ответ на: комментарий от Deleted

Банить только обращения на порт ssh, не?

А, действительно, забыл что fail2ban именно так и банит.

Deleted
()
Ответ на: комментарий от int13h

Он и так на нестандартном порту, я написал.

Вообще я не за помощью обратился, а спросил испытывают ли другие пользователи этого хостинга то же самое сейчас.

Так-то оно не напрягает.

Deleted
()
Последнее исправление: pyroman (всего исправлений: 2)
Ответ на: комментарий от slovazap

Только вот забугор платить неудобно, да боюсь скоро и это запретят.

есть хостеры, что принимают биткоином.

Deleted
()
Ответ на: комментарий от shimshimshim

ты должен самим фактом своего существования.

Deleted
()
Ответ на: комментарий от Deleted

У тебя banaction какой стоит? По-умолчанию? Так оно там фигачит по 1 правилу на каждую цель. Это МЕДЛЕННО. Переводи на ipset

targitaj ★★★★★
()
Ответ на: комментарий от targitaj

У тебя banaction какой стоит? По-умолчанию? Так оно там фигачит по 1 правилу на каждую цель. Это МЕДЛЕННО. Переводи на ipset

Iptables-multiport. Посмотрю потом, ipset может и не поддерживается, там 14.04.

Deleted
()
Ответ на: комментарий от Deleted

Посмотри. При использовании ipset один раз создаётся set, один раз создаётся iptables правило с использованием set и потом просто в set добавляется-убирается адрес, что быстрее.

targitaj ★★★★★
()
Последнее исправление: targitaj (всего исправлений: 1)
Ответ на: комментарий от targitaj

что быстрее.

Там по-моему, самое узкое место это слежение за логами и их парсинг, а добавление записей в iptables вообще ерунда.

Deleted
()
Ответ на: комментарий от Deleted

У меня был брутфорс и я как-то ребутнул ipset. Оно минут 40 удаляло правила iptables и потом еще час их обратно добавляло.

targitaj ★★★★★
()
Ответ на: комментарий от Deleted

Ни разу не было, хотя там крутился игровой сервер. Только лёгкие бруты, как и всегда. Может кто-то конкретно тобой заинтересовался?

InterVi ★★★★★
()

Правила безопасного IT бизнеса в России - актуальны, как никогда. Ничего не меняется, спустя столько лет.

th3m3 ★★★★★
()
Ответ на: комментарий от InterVi

Может кто-то конкретно тобой заинтересовался?

Не похоже, там искали всякие случайные акки типа «administrator», «jira», «john», ну то есть с виду как обычный тупой китайский брут.

Deleted
()
Ответ на: комментарий от slovazap

Только вот забугор платить неудобно, да боюсь скоро и это запретят.

Плати криптой и никаких проблем.

th3m3 ★★★★★
()
Ответ на: комментарий от KivApple

SSH сильно нагружает проц/канал? Или к чему такая паника?

Нет. Но немного удивило что тот же ботнет брутил и домашний сервер примерно с того же времени. Совпадение?

Deleted
()
Ответ на: комментарий от Harliff

Я бы в твоём случае разрешил доступ к ssh только с доверенных адресов (или сетей).

Ну, вероятность подбора пароля там низкая, они всё равно брутят к несуществующим учёткам.

Deleted
()
Ответ на: комментарий от th3m3

Ага, ещё натурой можно платить. Пока купишь эту крипту, пока 100500 раз проматеришься, что потерял бабло на скакнувшем в 10 раз курсе за 2 минуты, пока настроишь всё говно, чтобы работало (и выкачаешь 100500 терабайт блокчейна, ага), проще съездить забугор к хостеру раз в месяц и подставить свой анус. Или раз в год съездить и подставиться сразу на 12 месяцев вперёд.

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от DELIRIUM

Крипту можно даже через бота в телеграме купить, куча обменников, биржи, localbitcoins и т.д. Вариантов масса. Даже криптоматы завезли. Да и не обязательно биток или эфир. Качать блокчейн весь - не обязательно, есть лайтовые кошельки и даже онлайн кошельки.

th3m3 ★★★★★
()
Ответ на: комментарий от th3m3

А у нас же вроде крипта под запретом и можно на бутылку присесть. Проще уж сразу съездить и насадиться на крепкий хостерский член, чем на бутылку в местной ментуре.

DELIRIUM ☆☆☆☆☆
()
Ответ на: Правила ведения IT бизнеса в России от EXL

вот да. наиболее полная инструкция :)

хотя просто уехать ещё мало. надо ещё иметь иностранное гражданство (и только его). потому что пока у тебя есть гражданство РФ - тебе может угрожать много чего.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

потому что пока у тебя есть гражданство РФ - тебе может угрожать много чего.

Да и без гражданства тоже. У большевиков длинные руки, могут и новичка послать.

Deleted
()

Пришло на почту:

На данный момент удалось стабилизировать ситуацию, так как из под удара было выведено здание, в котором размещаются клиентские сервера и VDS, просим сохранять спокойствие и терпение. Мы продолжаем решать возникшую ситуацию и достигать дальнейших договоренностей. На данный момент работе услуг клиентов ничего не угрожает, электричество работает в штатном режиме, дизельные генераторы скоро будут заправлены топливом.

Позже, когда ситуация окончательно прояснится, по её итогам будет записано видеообращение Генерального директора «ТК МАРОСНЕТ» и проекта «Айхор Хостинг» Ивана Лунгова, в котором будут освещены детали и даны ответы на главные вопросы. Ссылки на него можно будет увидеть во всех социальных сетях.

Благодарим вас за терпение и понимание, а также просим сохранять спокойствие!

Deleted
()
Ответ на: комментарий от th3m3

до 2013 года, ЦБ РФ: неловкое молчание, противоречивые слухи о легальности крипты в России

~2013 год, ЦБ РФ: напоминаем (!), что крипта - суррогат денежных знаков и всегда была вне закона

~2013 год, ЦБ РФ: а дайте нам денег, мы блокчейн внедрять будем

после 2013 года: Россия - одна из полутора стран, где крипта вне закона

t184256 ★★★★★
()
Ответ на: комментарий от DELIRIUM

А у нас же вроде крипта под запретом и можно на бутылку присесть.

пруфца бы

annerleen ★★★★☆
()
Ответ на: комментарий от t184256

На конец 2017 год термин «криптовалюта» в законодательстве РФ не используется, нет и запрета на проведение операций с криптовалютами. Так, Лефортовская межрайонная прокуратура не выявила нарушений законодательства Российской Федерации в продаже за биткойны продукции в магазинах и кафе компании «LavkaLavka»[28].

Дальше пишут о том, что использование криптовалют могут связать с совершением каких-либо преступлений типа финансирования терроризма, отмыванием доходов, незаконным предпринимательством, и открыть дело. Как, например, тут:

В 2017 году в Костромской области было возбуждено уголовное дело за незаконную банковскую деятельность (часть 2 статьи 172 Уголовного кодекса Российской Федерации) в отношении 3-х человек, которые обменяли биткойны на сумму, превышающую 500 млн рублей[30].

Красноглазому борцуну с системой, платящему по 100 сатоши в месяц, бояться ни к чему.

Deleted
()

Просто многие вещи Российский бизнес делает в обход официального документооборота, на основе устных договорённостей. И когда кто-то кого-то пытается кинуть или что-то не поделили, появляются подобного рода тёмные истории. В общем они сами виноваты.

dnf83
()
Ответ на: комментарий от t184256

Это всё высказывания одного из ведомств. Их было тысячи. Они ничего не значат и не имеют никакой юридической силы. Это просто мнение. На данный момент - нет никаких законов, которые бы запрещали крипту в РФ.

th3m3 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.