Miszczu:
strona strasznie muli, próba logowania do ftp okazała się bezsensowna ponieważ połączenie co chwile zrywało więc stwierdziłem że to atak
Te objawy pasują zarówno do ataku przychodzącego jak i wychodzącego.
Miszczu:
więc stwierdziłem że to atak i trzeba to poprostu przeczekać
To był główny błąd, trzeba było sprawdzić co się dzieje przez konsolę KVM, tam nie jest wymagane połączenie VPS z siecią aby diagnozować problemy więc by Cię nie rozłączało a co najwyżej przywieszało jeśli wykorzystanie CPU było zbyt wysokie.
Anti-hack to określenie OVH na sytuacje gdzie z bardzo dużym prawdopodobieństwem z Twojej usługi wychodził atak co narusza regulamin usługi w zasadzie każdego dostawcy na rynku.
Miszczu:
Na vps’a nie logowałem się z tydzień ponieważ nic się nie działo, dostęp do niego mam tylko ja
Mogłeś odnieść wrażenie że dostęp do niego masz tylko Ty.
Ty logujesz się raz na tydzień a złośliwy bot setki razy na sekundę sprawdzając popularne proste hasła typu 1234. Mając proste hasło nie potrzeba mu wiele czasu aby zalogować się do VPS do konta z pełnym dostępem i robić to co przynosi korzyści przestępcy a Tobie straty.
Powiedziałbym że ponad 2 h to i tak bardzo dużo czasu na reakcję w takich sytuacjach, równie dobrze po przejęciu VPS mógłby być zawieszony po 10 min.
Miszczu:
wszystko działało stabilnie do wczoraj
Komputery i systemy operacyjne to żywe organizmy które się komunikują ze środowiskiem.
Analogicznie jak u ludzi, to że teraz nic Cię nie boli nie znaczy że za 5min nie będziesz potrzebować pomocy lekarza.
Sporo starszych ludzi nabiera się na wyłudzenia w stylu "na wnuczka" to czemu słabo przygotowany VPS by nie miał być oszukany? Ktoś pewnie podał poprawne hasło a to jedyna metoda którą serwer stwierdza że Ty to Ty. Jak już stwierdził że łączy się z nim właściciel no to robił wszystkie zadania które mu zadano tak szybko jak potrafi, w tym wypadku pewnie atakowanie innych stron czy serwerów gier.
Miszczu:
Chciałbym się was zapytać co teraz? Oczywiście skontaktowałem się już z ovh ale na ich odpowiedź można sobie czekać
Takich spraw są setki jak nie tysiące na tydzień.
W supporcie to raczej niski priorytet bo klienci są sami sobie winni nie przestrzegając podstawowych zasad bezpieczeństwa IT, OVH nie ma tu nic do tego a skoro to nie ich wina to nie mają czego naprawiać.
Miszczu:
Czy jest szansa na odzyskanie plików
Jedyną gwarancją odzyskania plików jest posiadanie własnej kopii zapasowej.
Miszczu:
czy ktoś kiedyś miał do czynienia z takim samym problemem ?
Tak, za dużo razy.
Z tym zastrzeżeniem że od strony usługodawcy.