OVH Community, your new community space.

Servidor Cerrado Por Hack


Morph
20/08/2008, 14:00
Cita Publicado inicialmente por kevin-
Si tienes paginas "normales" no tienes por que preocuparte si todo lo que haces es "legal" según las condiciones de contrato de OVH, no corres ningun riego de nada ;-)
Son paginas completamente normales, foros un blog y Joombla que creo lo quitare por falta de tiempo. Saludos

kevin-
20/08/2008, 02:56
Si tienes paginas "normales" no tienes por que preocuparte si todo lo que haces es "legal" según las condiciones de contrato de OVH, no corres ningun riego de nada ;-)

Morph
18/08/2008, 19:05
Yo por si acaso como que paso de contratar aquí, ni para poner paginas normales jeje. Al menos por lo que he leído y andaba muy ilusionado en contratar un dedicado. Saludos

SuperViruS
18/08/2008, 18:58
Cita Publicado inicialmente por NeV3rKilL

"El cierre del servidor está asociado a una denuncia de una sociedad de
protección de derechos de autor."

Pagé tres meses y no llegué a disfrutar ni de uno entero. Así que estoy esperando si me devuelven los dos meses que pagé y no disfruté,
Pues espera sentado que el dinero no te lo devolverán.....

NeV3rKilL
18/08/2008, 13:25
A mi tambien me marearon diciendo que si ataque, que si hack, que si el server caducó.

Los que de verdad me contestaron fueron los comerciales, los tecnicos solo reciben ordenes no sabes bien bien los porqués, y me dijeron textualmente:

"El cierre del servidor está asociado a una denuncia de una sociedad de
protección de derechos de autor."

Pagé tres meses y no llegué a disfrutar ni de uno entero. Así que estoy esperando si me devuelven los dos meses que pagé y no disfruté, me tienen esperando mientras hablan con administración.

Los comerciales tardan más en responder los emails que el soporte pero su informacion en estos temas es mucho mejor.

Morph
12/08/2008, 17:17
Cita Publicado inicialmente por Raikkon
Tranquilo, echa un ojo a los mensajes del foro y verás como te pones al día en un momento.

Lo de Seguridad Total, a mi opinión, es demasiado caro, y tampoco ofrece mucho por lo que he leído en la web.

Hace unos momentos he hablado en tres o cuatro posts que hay ahora mismo en lo alto de esta sección del foro, que tratan sobre seguridad.

Recuerda que aquí estamos para solucionar tus dudas.

Un saludo.
Hombre pues gracias por tu apoyo. Saludos

Raikkon
12/08/2008, 17:08
Tranquilo, echa un ojo a los mensajes del foro y verás como te pones al día en un momento.

Lo de Seguridad Total, a mi opinión, es demasiado caro, y tampoco ofrece mucho por lo que he leído en la web.

Hace unos momentos he hablado en tres o cuatro posts que hay ahora mismo en lo alto de esta sección del foro, que tratan sobre seguridad.

Recuerda que aquí estamos para solucionar tus dudas.

Un saludo.

Morph
12/08/2008, 16:55
No claro eso no lo pone jeje.

Pero vamos si contratas un dedicado por 19.99 al mes es por que no andas demasiado bien de dinero y quieres mejorar de alguna manera las prestaciones de tus paginas. Sin gastar demasiado.

Le añado que soy novato total, en lo referente a poner a punto el dedicado.
Seguramente aun que me he leído ya los manuales 3 veces, la primera semana me la tirare intentando que funcione, tomando como opción la relase 2 que es con panel gratuito, sin raid, y sin la seguridad total que vale 149 euros. Me da que o me pongo las pilas, cosa que dudo que me salga bien y resulta que por querer mejorar el rendimiento de mis paginas me quedo sin ellas.

No tengo muy claro que es esa opción de Seguridad total así que tampoco puedo opinar sobre ella.

No es que este exagerando es que hay que tomar precauciones antes de meter el cuello. Saludos

Raikkon
12/08/2008, 16:52
Es normal, cuestiones de marketing. Por eso antes de contratar siempre hay que hacer una investigación de mercado...

kevin-
12/08/2008, 16:35
Hombre yo no he visto aun ninguna publcidad de OVH diciendo: Contrata ya tu servidor dedicado por 19'99€, y ponte ya a "hackear" o conecta tu "mula" Solo en las mejores tiendas xD

Fuera de coña:
tienes razon nadien dice los "peros" al contratar, tiene que estar uno buscando y rebuscando información

Saludos.

Morph
12/08/2008, 15:39
Hola es mi primer post en esta comunidad, quisiera saludar primero.
Luego comentar que entre en el foro por que estaba interesado en contratar un dedicado, para mis paginas web y leyendo para ponerme al día de como hacer funcionar el servidor, llegue a este mensaje.
Simplemente no entrare en debates sobre si esto o aquello.
Pero esta claro que me ha dejado un poco pasmado la actuación de estos Sres. así que aun me lo pensare mas a la hora de si contrato o no.
Mas cuando veo que por parte de OVH parece que estos temas como que le dan igual, por que no he visto, si no estoy en un error actuación de ellos en este post. Que da publicidad gratuita pero negativa. Saludos y suerte :confused:

davidlig
01/08/2008, 20:31
Está desinformado hasta el soporte de España increíble, yo no se vosotros pero estas medidas me están haciendo pensarmelo mucho cuando tenga que renovar mis dedicados en Octubre.

Cita Publicado inicialmente por soporte@ovh.es
Buenos días

Sobre los hacks y el nuevo procedimiento de los administradores no tenemos demasiada información nosotros tampoco. Los administradores nos las van dando con cuentagotas.

Por lo que sabemos, el sistema de detección y aviso en caso de phishing, etc... seguirá funcionando 24 horas antes como hasta ahora.

No nos han especificado una lista de motivos completa para el cierre del servidor y la ruptura de contrato, pero hasta ahora parece que se están cerrando únicamente servidores por ataques y por denuncias.

Si os véis afectados involuntariamente (por alguien que ha entrado en vuestro servidor, por un usuario de vuestro servidor, por un cliente, un amigo, etc...) no dudéis en enviar un email a comercial@ovh.es

Desde allí os podrán ayudar mejor que nosotros y podrán tratar los falsos positivos que haya en este procedimiento que están poniendo en marcha ahora.

Un saludo.

Cordialmente, xxx xxx
Departamento técnico
Me tiene toda la pinta que estos están cepillandose gente que usa sus servidores para intercambio de archivos P2P sea para uso personal o no porque no les sale rentable mantener el "tráfico ilimitado", entonces digo yo ¿por qué directamente no lo prohiben?

chamelo
01/08/2008, 18:36
ovh cuando responde .... o c kedan cayados...:confused::confused::confused::confused: :confused::confused::confused::confused::confused:

davidlig
01/08/2008, 07:09
Este tema me inquieta algo* y creo que un admin debería de dar cuentas sobre el asunto, no pedimos la pruebas sobre credibilidad de estos usuarios afectados si no que nos respondan que procedimiento está llevando a cabo OVH esta semana para cerrar servidores "hacks"

- ¿Si se detecta alguna anomalía se avisa previamente al afectado 48 horas para que solucione el problema antes de proceder al cierre?

- ¿Cuales son concretamente los motivos aparte claro está de ataques internos dentro de la red?


* Cuando digo que me inquieta algo es porque los afectados no son clientes asiduos a estos foros su registro es inferior a los 2 meses y demuestran tener algún que otro conocimiento sobre el tema no voy a decir que son unos mentirosos pero me hace pensar que no estan diciendo toda la verdad...

Cita Publicado inicialmente por somebody
"Después de lo que me pasó a mi, me he planteado que ocurriria si me da por mandar correos indiscriminadamente falseando logs y trazas sobre eventos. Estoy convencido de que consigo cerrar hostings y luego... ajo y agua."
Cita Publicado inicialmente por Rosicrucian
amigo los unicos que se hicieron con el control completo del servidor son los de ovh nadie mas! el servidor lo habia reinstalado hace 1 dia atras cuando lo desactivaron,por telefono me contaron que el servidor tenia un puerto abierto por el cual entraron, nose quienes entraron xD los unicos que entraron fueron ellos pero bueno para que darle mas vueltas al asunto ojala no vuelva a suceder me gustaria que los tecnicos de soporte por ultimo me envien un screen o un log de que mi maquina estaba doseando o realizando practicas no autorizadas pero imposible si solo es pretexto de ellos para quitarme el server y darselo a otra cliente:
Otra cosa que no va con el tema:
Cita Publicado inicialmente por Reox
¿El escribir en formato SMS y alternando mayusculas innecesarias es porque nos estas rapeando tu triste historia?
JAJAJA me he reido un buen rato con tu mensaje que bueno xD


PD: Envío una copia del post a soporte a ver si algún admin se puede pasar a contestar a estas cuestiones o si me dan alguna respuesta.


Un saludo y suerte a los afectados

Rosicrucian
01/08/2008, 02:33
Cita Publicado inicialmente por Shephard
¿De dónde eres, Rusicrucian?
alicante de la zona gran via?


http://foros.ovh.es/showthread.php?t=2338

Nos damos una semana para limpiar la red y cerrar todos los servidores de hackers. El hacha está lista...
a ver si a alguno se la van a rebanar (la cabeza) sin tener culpa

Pues aqui 2 con la cabeza cortada sin culpa alguna :confused:

Shephard
01/08/2008, 01:27
¿De dónde eres, Rusicrucian?

Rosicrucian
01/08/2008, 01:06
Rosicrucian, dices que te quedan 17 dias y te ha llegado el 3º email ese que comentas? Si es asi reclama a soporte ya que ese email te llega cuando supuestamente no renuevas el servidor pasado el tiempo de contrato.
amigo lo extraño esque llegaron los 3 mail en un par de minutos no a pasado ni un dia ni 2 solo minutos eh hecho de todo eh llamado por telefono les eh enviado mail y siguen con su estupides del scan :confused:


Por lo que veo se hicieron con el control del servidor por completo (porque para escanear hace falta poder ejecutar binarios) y lo pusieron a atacar a otras maquinas de la red, veo normal que hallan desconectado el server y lo hallan dado de baja al ser imposible demostrar si no fue el propietario del servidor el que realizo la acción o dio su consentimiento.
amigo los unicos que se hicieron con el control completo del servidor son los de ovh nadie mas! el servidor lo habia reinstalado hace 1 dia atras cuando lo desactivaron,por telefono me contaron que el servidor tenia un puerto abierto por el cual entraron, nose quienes entraron xD los unicos que entraron fueron ellos pero bueno para que darle mas vueltas al asunto ojala no vuelva a suceder me gustaria que los tecnicos de soporte por ultimo me envien un screen o un log de que mi maquina estaba doseando o realizando practicas no autorizadas pero imposible si solo es pretexto de ellos para quitarme el server y darselo a otra cliente:

Nuestro sistema de renovación ha dentectado que su cuenta ha caducado,
a pesar de los avisos que se le han enviado.
y Caduca el 16 De Agosto Lol no allo otra explicacon a esto, bueno ojala que no sigan con este tipo de practicas la gente de ovh y ojala algun dia la gente de soporte de ovh lea estos Topics " cuando vuelvan de la playa algun dia...." Lol

eLkRi
01/08/2008, 00:40
Reox coincido contigo en que me parece raro por que yo tambien tube un problema de hack y me dieron mi tiempo para repararlo pero no se como estara actuando ahora OVH.

Reox
01/08/2008, 00:35
A continuación, puede encontrar varios datos concernientes a los procesos en ejecución
y los puertos abiertos en su servidor en el momento en el que nuestros técnicos han
intervenido:

------- COMINENZO DE LOS DATOS COMPLEMENTARIOS DEL ATAQUE -------

scan.


------- FIN DE LOS DATOS COMPLEMENTARIOS DEL ATAQUE -------
Por lo que veo se hicieron con el control del servidor por completo (porque para escanear hace falta poder ejecutar binarios) y lo pusieron a atacar a otras maquinas de la red, veo normal que hallan desconectado el server y lo hallan dado de baja al ser imposible demostrar si no fue el propietario del servidor el que realizo la acción o dio su consentimiento.

Reox
01/08/2008, 00:28
Cita Publicado inicialmente por plasmatermita
vamos a ver en que te basas tu para juzgar a la gente de esa manera de verdad que no te entiendo acaso has sido un impotente toda tu vida y por eso te escondes detras de tus palabras sin sentido y pones en tela de juicio la vercidad de lo que cuentan estos dos usuarios?ellos no usan los servers para paginas web los usan para descargar en paginas de torrent que tu nunca podras llegar ni a soñar entrar en toda tu vida que por que los defiendo?te estaras preguntando verdad. pues lo defiendo por que me solidarizo con ellos y hoy han sido ellos mañana puedo ser yo o tu y entonces si que habria que creerte?amigo me parece muy mal tu actitud de verdad con gente como tu asi va españa y no pongo ni un punto ni una coma en cuanto a lo de escribir en formato sms ahi estoy contigo pero no es para que les des esa respuesta mejor para decir las tonterias que dices te quedas calladito y ya esta!
Paso de responderte sobre los insultos sobre impotencia, esa etapa de mi vida quedo atras en educación primaria.

Paginas de torrent en las que sueño entrar... XDD sin comentarios.

No es ninguna actitud, es que lo que comenta en el post falta a la verdad y me he limitado a reseñar que eso de que lo cierran sin mas no es cierto y claramente hay algo que el usuario no cuenta. Yo tuve un fallo leve de seguridad, me colgaron unas paginas de phising, me dieron 48 horas para arreglarlo porque claramente incumplia los terminos de servicio, lo arregle y punto. Lo de escribir bien es simplemente por pura educación y respeto, cosa que empezó mal cuando el primer post es totalmente en mayusculas y dado que leo perfectamente en minusculas y la enseñanza en el colegio es obligatoria no veo motivo para no pedir que mantengan las formas.

Sobre lo de mandarme callar... mira de los 7 post que has escrito en este foro se pueden dividir en tres categorias "dame una ayudita" (3), "comentarios de la jugada" (3) y "insultos" (1) por si no lo has notado no has aportado nada asi que eres mas una ladilla que un usuario en disposición de mandar callar a otro.

eLkRi
01/08/2008, 00:02
Rosicrucian, dices que te quedan 17 dias y te ha llegado el 3º email ese que comentas? Si es asi reclama a soporte ya que ese email te llega cuando supuestamente no renuevas el servidor pasado el tiempo de contrato.

Y respecto a vuestros problemas, desde vuestros servidores se han cometido actos que violan las politicas de OVH por lo tanto los responsables soys vosotros ya que eso se ha debido a una negligencia por vuestra parte al no mantener la seguridad de vuestro server, por que os recuerdo que soys los responsables de la seguridad de vuestro servidor y OVH es un servicio no administrado por lo tanto veo normal que os suspendan el servicio ya que poneis en peligro su red.

EDIT: veo que no solo se suspende si no que se cancelan los servicios directamente asi que a "dar por culo" y reclamar por que otra cosa... :/

chamelo
31/07/2008, 22:29
os digo q es verdad es una estafa ... pero veo q nc puede hacer nada parece aunq uno pague.....

no me dan tiempo ni para arreglar el posible hack q esta haciendo mi server


hack....

:confused::confused::confused::confused::confused: :confused::confused:

entonces que ago arriendo otro ono.????:confused::confused::confused:

plasmatermita
31/07/2008, 22:17
muy bien dicho hermano y encima con pruevas claro que si deja limpio tu nombre a ver si ahora aparecen los listos de el troll!

Rosicrucian
31/07/2008, 21:54
1

Estimado/da cliente,

Por la presente, le informamos que ha infringido una o varias
clasulas de los contratos que le ligan a OVH , a saber :
- las Condiciones generales de Servicio
- las Condiciones Particulares de Alojamiento y Alquiler de los
Servidores Dedicados

Conformemente a las condiciones citadas, nos hemos vistos obligados a
suspender su servidor por el motivo siguiente :

scan




Cordialemente,
2

Nos hemos visto obligados a intervenir urgentemente en su servidor dedicado ksXXXXXimsufi.com
para bloquear un ataque. Parece ser que su servidor dedicado presenta un fallo de
seguridad o bien un usuario malintencianado ha conseguido tener acceso.

Nos hemos visto obligados a desactivar por completo su servidor. La amplitud del fallo
es tal, que se debe proceder a la reinstalación completa del servidor.

Responda a este mensaje a través de la interfaz de soporte para contactar con uno de
nuestros consejeros.

http://www.ovh.es/espacio_clientes/soporte

A continuación, puede encontrar varios datos concernientes a los procesos en ejecución
y los puertos abiertos en su servidor en el momento en el que nuestros técnicos han
intervenido:

------- COMINENZO DE LOS DATOS COMPLEMENTARIOS DEL ATAQUE -------

scan.


------- FIN DE LOS DATOS COMPLEMENTARIOS DEL ATAQUE -------

3

Estimado cliente

Su servidor ks30328.kimsufi.com se encuentra alojado en OVH bajo la
referencia sd.loc.rsk08.

Nuestro sistema de renovación ha dentectado que su cuenta ha caducado,
a pesar de los avisos que se le han enviado.

Su servidor será suspendido en breves minutos.

Para la reapertura URGENTE del servidor puede:

1) dirigirse a la dirección :
http://www.ovh.es/cgi-bin/order/rene...xx.kimsufi.com

2) efectuar el pago mediante tarjeta, transferencia o cheque.
http://www.ovh.es/espacio_clientes/documentos_legales

Una vez efectuado el pago, recibirá la factura correspondiente señalando
la duración del periodo escogido.


IMPORTANTE:
===========

En caso de que no renueve su servidor en 5 días, éste será DEFINITIVAMENTE
apagado y eliminado, junto con los datos incluídos en el disco

Para toda información adicional, contacte con el soporte técnico.

Gracias por su confianza,

--
OVH, Servicio de atención al cliente
en mi caso el server lo utilizo como seedbox ya que soy uploader en varias web tambien fue perdida total de datos deje muchos usuarios sin poder terminar lo que estaban descargando del server :confused: ademas me llegaron 3 mail todos juntos unos tras otro ycual de todos dice mas estupides sin coherencia pobres ahi les regalo esos 17 dias que me quedan de servicio como ven me dicen que tengo una interfaz web para tratar de reparar algo aunque sea o poder entrar via ssh que por lo demas no fue posible ingresar por ningun medio ni por panel menos mal que no ise caso al mail para renovar si hubiese perdido como en la guerra que les habra dado a estos tipos de ovh por estafar asus clientes :confused:
habra que buscar otros rumbos

chamelo
31/07/2008, 21:15
Cita Publicado inicialmente por Reox
¿El escribir en formato SMS y alternando mayusculas innecesarias es porque nos estas rapeando tu triste historia?

Como dice jriera la historia suena a troll que asusta, si te cierran el servidor no piensas en el dinero de los dias que te quedan de servicio, piensas en los datos y el tiempo de caida del servicio. Por otra parte a mi me hackearon un servidor y OVH me mando un mail diciendo que habian detectado el hack y que te tenia 48 horas para subsanar el problema o me lo cerraban, es probable que ignoraras el aviso y se te haya olvidado comentarlo.


no llego ningun correo x eso estoy haci ... si mi server fuera ocupado para hackear otros server me preocuparia ... para respaldar o sacar las cosas pero no me dan ninugn solucion aun siendo linux y ver los log nada de nada

plasmatermita
31/07/2008, 20:50
Cita Publicado inicialmente por Reox
¿El escribir en formato SMS y alternando mayusculas innecesarias es porque nos estas rapeando tu triste historia?

Como dice jriera la historia suena a troll que asusta, si te cierran el servidor no piensas en el dinero de los dias que te quedan de servicio, piensas en los datos y el tiempo de caida del servicio. Por otra parte a mi me hackearon un servidor y OVH me mando un mail diciendo que habian detectado el hack y que te tenia 48 horas para subsanar el problema o me lo cerraban, es probable que ignoraras el aviso y se te haya olvidado comentarlo.
vamos a ver en que te basas tu para juzgar a la gente de esa manera de verdad que no te entiendo acaso has sido un impotente toda tu vida y por eso te escondes detras de tus palabras sin sentido y pones en tela de juicio la vercidad de lo que cuentan estos dos usuarios?ellos no usan los servers para paginas web los usan para descargar en paginas de torrent que tu nunca podras llegar ni a soñar entrar en toda tu vida que por que los defiendo?te estaras preguntando verdad. pues lo defiendo por que me solidarizo con ellos y hoy han sido ellos mañana puedo ser yo o tu y entonces si que habria que creerte?amigo me parece muy mal tu actitud de verdad con gente como tu asi va españa y no pongo ni un punto ni una coma en cuanto a lo de escribir en formato sms ahi estoy contigo pero no es para que les des esa respuesta mejor para decir las tonterias que dices te quedas calladito y ya esta!

Raul
31/07/2008, 20:46
Como dice jriera la historia suena a troll que asusta
La verdad lo poco que he leido, tiene esa pinta.. xD

Reox
31/07/2008, 20:36
Cita Publicado inicialmente por chamelo
Os Digo Q Me Interesa El Server Online Pague X 1 Y Me Lo Cortan 1 Semana Antes De Terminar
¿El escribir en formato SMS y alternando mayusculas innecesarias es porque nos estas rapeando tu triste historia?

Como dice jriera la historia suena a troll que asusta, si te cierran el servidor no piensas en el dinero de los dias que te quedan de servicio, piensas en los datos y el tiempo de caida del servicio. Por otra parte a mi me hackearon un servidor y OVH me mando un mail diciendo que habian detectado el hack y que te tenia 48 horas para subsanar el problema o me lo cerraban, es probable que ignoraras el aviso y se te haya olvidado comentarlo.

plasmatermita
31/07/2008, 19:57
por mi parte me parece una verguenza el que todavia no se hayan dignado ha daros ni una misera explicacion que politica de atencion al cliente lleva esta empresa? me parece muy mal igual me lo cierran ahora a mi por hablar entre todos tenemos que hacer fuerza para que este feo asunto se esclarezca ya!

chamelo
31/07/2008, 19:46
Quien A Sio El Tio Q Te Cerro El Server Jriera

chamelo
31/07/2008, 19:43
Os Digo Q Me Interesa El Server Online Pague X 1 Y Me Lo Cortan 1 Semana Antes De Terminar

jriera
31/07/2008, 19:36
Os cancelan el servidor y lo único que os preocupa son los ¿50? ¿100? euros que os tendrían que devolver?

En mi caso, me cierran un servidor, sin darme opción a guardar información, migrar webs y demás y la perdida económica para mi y en este caso para mi empresa es MUY elevada, 100 euros... es lo que menos me preocuparía.

Espero que OVH de una explicación a estos hechos, puesto que nos preocupan a todos y nos sentimos impotentes e indefensos. ¿Pagamos justos por pecadores?

Demostráis que estáis desesperados, por una avalancha de fraude desmesurado y no previsto por vosotros y estáis actuando en caliente... mal OVH, mal.

Rosicrucian
31/07/2008, 19:17
Cita Publicado inicialmente por chamelo
yo escondi el nombre de la personade soporte pero fue el mismito
claro amigo esto es una verguenza que no nos tienen ni el mas minimo respeto esa explicacion del hack no se la creen ni ellos mismos bueno esto nos paso hoy a nosotros el dia de mañana podreis ser vosotros :confused:

chamelo
31/07/2008, 19:01
yo escondi el nombre de la personade soporte pero fue el mismito

Rosicrucian
31/07/2008, 18:57
Buenos días

El servidor ha sido clausurado por intento de ataque o hack a otro servidor.

Si lo desea, podemos reabrir el servidor en FTP para que pueda recuperar los datos a través de FTP, pero no será posible reabrir el servidor.

Cordialmente, xxxxxxx
Departamento técnico
Pues claro a Mi Me sucedido Lo mismo no entiendo nada mi servidor caduca el 16 de agosto del 2008 llame por telefono y dicen que no ahi vuelta atras que mal muy mal por ultimo un descuento en el proximo servicio nada de nada :confused:

chamelo
31/07/2008, 18:42

> > Buenos días
> >
> > Según los administradores el servidor ha sufrido un hack y ha lanzado
> > ataques y scans a otros servidores.
> >
> > El servidor ha sido suspendido por realizar estas prácticas con fecha :
> > 2008-XX-XX 18:01:44
> >
> > Cordialmente, XXXXX XXXXX
> > Departamento técnico



Y ME DEJARON SIN SERVER ..
Y TENIA Q ESTAR ONLINE AL DIA 6 DE AGOSTO
Y OTROS CON OTRAS FECHAS

NO SERIA MEJOR Q ME ENVIEN UNA ALERTA PARA SABER QUE PASOX QUE NO ME DAN RESPUESTA ...
LLAME TB PERO ME CANCELARON EL SERVER Y NO ME REGRESAN EL DINERO DE LOS DIAS RESTANTES ...

MAL MUY MAL