Цитата(Admin @ 17.10.2008, 01:00)

Это не тупой, это главный вопрос. Из-за которого, собственно, я и залез по самые уши в эту тему и не могу поддержать в ней одного из самых симпатичных мне ранее украинских хостеров. Столько лет проработали с одним позитивом, а тут прокололись на банальной недоработке кого-то из ТП.
Максим и Геннадий, предлагаю каждому из вас вернуть себе доброе имя и уважение сообщества: Максиму признать недоработку ТП, вернуть остаток средств и принести извинения, а Геннадию в ответ снять свои претензии. Пойдут на это обе стороны? Нельзя же в таком враждебном состоянии оставаться навсегда... Тем более, что все уже давно поняли, что ситуация нетипичная ни для клиента, ни для хостера.
Я не против... Такой вариант меня вполне бы устроил, но было не лишним бы получить ответы от Макима на вопросы, которые волнуют не только меня, а и многих здесь думающих людей - кто, где, как и доколе??? Т.е. кто мне подложил скрипт (с какого IP), как он это сделал (если с хищением логина и пасворда - то как защититься пользователю, имея на борту брендмауер, фаервол и специализированый антивирусник с постоянно свежими базами - KIS), как защищает ресурсы хостер и сколько таких случаев нужно Ukrhosting, чтобы открыть глаза на эту проблему???
Цитата(edogs @ 17.10.2008, 01:56)

... что владелец сервера в этой инфраструктуре может поставить сниффер и получить все пароли. Опять же, по ДЦ админы ходят и прочие умные люди могущие приконнектится куда попало. И это даже если забыть о том, что пароли эти и ТП хостера как правило заведомо известны, а следовательно могут быть безнаказанно использованы.
Непонятно почему на фоне всего этого обвиняют так однозначно именно клиента, а не самого хостера в том, что "пароли клиента ушли".
P.S.: Кстати еще нас всегда изумляло, почему хостеры упорно отказываются от возможности сделать блокировку по диапозону IP на вход на сайт по фтп и/или в контрольную панель. Даже те, у кого самописные панели. Ведь это сняло бы кучу спорных вопросов. Куча банальных простых цмс-ок это умеет, это не так уж и сложно...
Согласен, вопросы есть.. Вопросы, вопросы... Ох, как хотелось бы получить на них ответы, дабы "прозреть" и не попадать в такие ситуации в дальнейшем, тем самым не портя нервы себе и усложняя жизнь хостеру... А всего же знать и заранее предусмотреть не получается... Как говориться, знал бы прикуп - жил бы с Сочи:-)))
Цитата(rustelekom @ 17.10.2008, 02:40)

... спам был или спамный софт? владелец, группа на файлах и директории какие были? когда были закачены/созданы - директория и файлы? с какого ай-пи был осуществлен вход в контрольную панель или фтп? похожи ли эти ай-пи адреса на регулярно используемые юзером?
это все элементарно же проверяется почему не сообщили о результатах клиенту? он ведь с этого насколько я понимаю и начал.
В общем меня интересует, как уже писал выше: кто, где и как подложил мне скрипт и ряд сопутствующих вопросов, на которые хостер уходит от прямого ответа... Просто я не насталько глубоко разбираюсь в технических нюансах, чтобы их так профессионально формулировать хостеру, как это сделал rustelekom...
Цитата(Exiton @ 17.10.2008, 00:09)

Может, тупой вопрос, но всё же:
- прецедент со скриптом был
- у клиента сайт на "чистом" HTML
Что помешало техподдержке посоветовать клиенту сменить пароль и отключить выполнение скриптов? Неужели проще потерять клиента и втянуться в нудную переписку? (Да ещё и затащить в неё руководство.

)
Респект! В самую точку!!!