Wpis z mikrobloga

Hej,

kupiłem w OVH na szybko VPSa. Potrzebowałem coś przetestować a w dłuższej perspektywie i tak chciałem coś postawić. Po instalacji na maila dostałem wygenerowane hasło do roota, więc zaraz po wbiciu zmieniłem je na jakieś banalne z myślą, że i tak to zarezam... Zrobiłem co chciałem i wyłączyłem. Następnego dnia dostałem maila z informacją, że wypowiedzieli mi umowę.

---

Dział Obsługi Incydentów
5:23 PM (22 hours ago)

Szanowni Państwo,

Wykryliśmy nieprawidłowe działanie na Państwa serwerze vps****.ovh.net.

W związku z wypowiedzeniem umowy serwer vps
**.ovh.net
został zawieszony.

Poniżej znajdują się logi z naszego systemu.

- POCZĄTEK LOGÓW -

Attack detail : 33Kpps/17Mbps
dateTime srcIp:srcPort dstIp:dstPort protocol flags packets bytes reason
2017.06.23 17:23:51 CEST 147.135.
*.*:31174 183.6.*.*:9403 TCP SYN 16384 1081344
147.135.
*.*:27310 14.17.*.***:9403 TCP SYN 16384 1081344 ATTACK:TCP_SYN

- KONIEC LOGÓW -

Z poważaniem,

Biuro Obsługi Klienta OVH.
Z poważaniem,
Biuro Obsługi Klienta OVH

Godziny pracy: PN - PT: 08:00-18:00
Kontakt: http://www.ovh.pl

---

Po 7 minutach kolejny email:

---

OVH
5:30 PM (21 hours ago)

Temat: Zawieszenie
Nazwa serwera: vps****.ovh.net

Dnia 23/6/2017

Szanowni Państwo,

Korzystają Państwo z serwera vps
**.ovh.net w OVH.

Pomimo przesyłanych e-mailowo przypomnień dzierżawa serwera nie została odnowiona. Serwer zostanie zawieszony w ciągu kilku minut.

Aby ponownie włączyć serwer, wystarczy:

1) Przejść na stronę:
https://www.ovh.com/manager/#/billing/ovhaccount

2) Uregulować płatność za pomocą jednego z proponowanych sposobów płatności.

Po uregulowaniu płatności zostanie wystawiona faktura VAT.

Mogą Państwo włączyć w panelu klienta opcję automatycznego odnowienia serwera:

https://www.ovh.pl/g1271.automatyczne-odnowienie-ovh

Jeśli już włączyli Państwo tę opcję, prosimy o sprawdzenie, czy sposób płatności jest aktywny i czy wybrany dzień odnowienia znajduje się przed datą wygaśnięcia serwera VPS.

Opcja ta jest darmowa i można ją w każdej chwili wyłączyć.

UWAGA:
==========
W przypadku braku płatności w ciągu 5 dni, serwer oraz przypisane do niego opcje zostaną definitywnie usunięte.
W celu zagwarantowania poufności danych, wszystkie dyski twarde (w tym backup oraz dodatkowe dyski) zostaną nieodwracalnie usunięte.
Dysków tych nie będzie można odzyskać.

Z poważaniem,
Biuro Obsługi Klienta OVH

Godziny pracy: PN - PT: 08:00-18:00
Kontakt: http://www.ovh.pl

---

Jednym słowem ktoś się wbił i odpalił jakiś syf.. a oni rozpoczeli jakąś swoją procedurę.

Zapytałem czy to koniec i nic się z tym nie da zrobić... nie pomyślałem.. nie byłem świadomy, że sytulacja tak może się potoczyć.

Następnie dostałem taką odpowiedź:

---

Dział Obsługi Incydentów
12:08 PM (3 hours ago)

Szanowny Panie,

Umowa została wypowiedziana zgodnie z:

9.5. OVH zastrzega sobie prawo do ograniczenia dostępu do usługi w przypadku stwierdzenia ataku mającego wpływ na usługi dostarczone innym Klientom.
7.5. Klient ponosi konsekwencje niewłaściwego funkcjonowania serwera, jeśli wynika to z używaniahasła przez jego personel lub przez każdą osobę, której Klient udostępnił swoje hasło (hasła), niezgodnie z instrukcjami działania dostarczonymi Klientowi przez OVH.
Klient ponosi konsekwencje utraty hasła lub haseł, o których mowa. Szkody powstałe wskutek tych okoliczności nie mogą być podstawą roszczeń wobec OVH.
15.3. W przypadku rozwiązania umowy żadnej ze stron nie przysługują roszczenia odszkodowawcze. W przypadku rozwiązania umowy przez OVH na podstawie artykułu 7 Regulaminu, Klientowi nie przysługuje zwrot zapłaconej uprzednio kwoty.

Na podstawie odnotowanego ataku z serwera VPS do innego adresu IP w sieci Internet:

- POCZĄTEK LOGÓW -

Attack detail : 33Kpps/17Mbps
dateTime srcIp:srcPort dstIp:dstPort protocol flags packets bytes reason
2017.06.23 17:23:51 CEST 147.135.
*.*:31174 183.6.*.***:9403 TCP SYN 16384 1081344 ATTACK:TCP_SYN
.
.
.
2017.06.23 17:23:51 CEST 147.135.*.*:27310 14.17.*.*:9403 TCP SYN 16384 1081344 ATTACK:TCP_SYN

Ta sytuacja nie podlega już negocjacji.

Z poważaniem,
Biuro Obsługi Klienta OVH
Telefon: 71 750 02 00

---

Z góry zapłaciłem za rok usługi.. a oni wypowiedzieli mi umowę po jednym dniu.

Rozumiem security itd.. zrobiłem błąd, sorry. Nie takie były intencje ale czy nie powinni mi najpierw zgasić maszyny, poinformować i dać mocnego WARNa?

130zł za jeden dzień VPSa.. domenę od nich zawinę przy najbliższej okazji.

Pozdrawiam.

#ovh #vps #linux #server #servery
  • 9
  • Odpowiedz
@sub_bot: heh, zawsze się zastanawiałem co w praktyce oznacza komunikat przy logowaniu się u nich do ssh:

There were 180229 failed login attempts since the last successful login.


Chyba muszę temat roota jeszcze lepiej ogarnąć.
  • Odpowiedz
Nie takie były intencje ale czy nie powinni mi najpierw zgasić maszyny, poinformować i dać mocnego WARNa?


@sub_bot: mogą, ale najwyraźniej wolą tego nie robić. To nie forum elektrody ani kartkówka w szkole, żeby dostawać jakieś ostrzeżenia albo zgłaszać nieprzygotowanie.

Z drugiej strony strata 130 zł to właściwie jest takie ostrzeżenie. Taniej niż mandat za prędkość :)
Pewnie możesz u nich wykupić kolejny VPS :)
  • Odpowiedz
@sub_bot: Zawaliłeś z hasłem, złamałeś regulamin, przyczyniłeś się do ataku na jakiś tam serwer, a teraz masz do nich pretensje o PR i stosowanie się do jasno podanych przed zakupem zasad?

Pewnie nie jesteś już dzieckiem i żadna firma nie jest od tego, żeby być Twoją "ojcowską ręką". Ja bym się cieszył, że tanio się obeszło :)
  • Odpowiedz