We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

W50/w51


Raymon
28-12-09, 19:50
En dat allemaal in een topic dat eigenlijk alleen de functie van nieuws mededelen had

Betatester123
28-12-09, 18:24
Helaas kan ik geen contact opnemen met deze persoon. hij blijkt een telefoon nummer te hebben +3100000000. Zeker nu ga ik een suspend voor deze gebruiker aanvragen. Wegens het verstrekken van incorrecte gegevens. Tevens zijn zowel zijn voornaam als achternaam hetzelfde. Betatester en dan het verstrekken van deze info vind ik gewoonweg schandalig
@Morphie Daar wist ik uiteraard ook niets van...
Hier kun jij inderdaad ook niets mee, dus dan houd het op...

Offtopic: Geniaal !
@Dirk Jan. Deze hele 'discussie' was al off topic ^^

Dirk Jan
28-12-09, 15:36
Citaat Oorspronkelijk geplaatst door Morphie
betatester123......

Helaas kan ik geen contact opnemen met deze persoon. hij blijkt een telefoon nummer te hebben +3100000000. Zeker nu ga ik een suspend voor deze gebruiker aanvragen. Wegens het verstrekken van incorrecte gegevens. Tevens zijn zowel zijn voornaam als achternaam hetzelfde. Betatester en dan het verstrekken van deze info vind ik gewoonweg schandalig
Offtopic: Geniaal !

Morphie
28-12-09, 12:05
betatester123......

Is ALC gelijk aan Linkforsoad of aan Raymon. Duidelijk is wel dat ALC tot deze post geen deel genomen heeft aan het feedback wat wij vroegen. Laten we voorop stellen dan ik hem zeker wel ga helpen. Maar mijn conclusie is gewoon simpel. Hij heeft welgeteld 1 post op ons forum gedaan voor dit topic (hij is een betatester) dus dit andere bericht is de aanvraag geweest voor een betaserver. Is het dan teveel gevraagd om reactie op momenten dat wij hier om vragen? ik denk van niet. Voordat ik bij OVH kwam werken was ik ook niet iemand die veel reageert op een forum maar dit heb ik wel moeten aanpassen voor mijn werkzaamheden hier.

Verder wil ik het hier bij laten. wat de mening van andere is laat ik langs me af gaan. Ik zal contact proberen te zoeken met ALC om het een en ander met hem te bespreken. Echter vraag ik wel om iets meer activiteit zijnerzijde

Helaas kan ik geen contact opnemen met deze persoon. hij blijkt een telefoon nummer te hebben +3100000000. Zeker nu ga ik een suspend voor deze gebruiker aanvragen. Wegens het verstrekken van incorrecte gegevens. Tevens zijn zowel zijn voornaam als achternaam hetzelfde. Betatester en dan het verstrekken van deze info vind ik gewoonweg schandalig

Betatester123
28-12-09, 09:23
Betatester betekend ook dat je regelmatig ons op de hoogte te houden over het hoe en wat over je server.
iets meer feedback van jou zou ik heel graag zien voor ik nog werk in jou ga steken.
Niet om het een of ander hoor. Maar jullie hebben juist van Alc heel goede feedback gehad via de mail en telefoon. Namelijk dat het systeem van jullie (qua server 'hackmodus') absoluut frustratie en ongenoegen oproept bij gebruikers. Falende logins en vage informatie lijken mij juist waardevolle feedback. Daar kunnen jullie juist iets mee. Dat kunnen jullie verbeteren.

Ook als ik kijk naar de reacties van Linkforsoad (die met goede tips komt na aanleiding hiervan) en Raymon die zijn er ook bij betrokken wil zijn concludeer ik dat dit wel degelijk een goede feedback is. Immers als gebruikers verontwaardigd zijn en niet te vreden met de service van OVH, dan moet OVH dankbaar zijn met de feedback die zij krijgen zodat ze dit kunnen oplossen.

Alc
28-12-09, 01:48
Citaat Oorspronkelijk geplaatst door Morphie
een reden te meer om je deze beta server dus te ontnemen. Betatester betekend ook dat je regelmatig ons op de hoogte te houden over het hoe en wat over je server.je heb een beta server aangevraagd dat was je eerste bericht en daarnaast nog 3 andere berichten in deze post......... volgens mij ben jij een van de personen waar ik juist een probleem mee heb. iets meer feedback van jou zou ik heel graag zien voor ik nog werk in jou ga steken. dank je wel voor het duidelijk maken van deze persoon betatester123
Hoewel ik inderdaad niet veel posts op dit forum gemaakt heb onder dit account als betatester, ben ik hier weldegelijk mee bezig.

Ikzelf zit al langere tijd in de crew bij een webhoster die haar servers hier bij OVH huurt, ik onderhoud contact met verschillende andere betatesters.
Ik ben niet het type persoon wat gemakkelijk een forum, maar ik wil mij natuurlijk wel inzetten om jullie van gedegen feedback te voorzien.

Mijn aanpak is daarin vrij indirect, dat is misschien een nadeel van mijn persoonlijkheid, maar het is geenszins mijn bedoeling om jullie totaal niet te voorzien van feedback. Ik bezoek dit forum wel en lees wat er zoals besproken wordt, maar in het grootste gedeelte van het forum heb ik niets toe te voegen aan de discussies in kwestie. Hetzelfde geldt voor de server die ik test: ik voer er vele verschillende experimenten op uit, maar op het moment dat ik niet tegen problemen aanloop, heb ik niets om hier te melden. In sommige gevallen komt het voor dat hetzelfde punt al door iemand anders gemeld is, en dan volg ik de oplossing die hier beschreven staat.

Nogmaals, ik zou graag feedback geven, maar op het moment zie ik geen (probleem)punten waarop ik feedback zou kunnen geven.

In de huidige situatie had ik direct contact met de support (per email danwel telefonisch), en zag ik geen reden dit specifieke probleem op het forum te plaatsen, aangezien OVH hier al direct van op de hoogte was.
Nadat mijn server al meer dan twee weken onbereikbaar was, nam mijn vriend het initiatief het hier te posten, en ik merkte dit bij mijn eerstvolgende bezoek aan het forum op. Enkele tijd heb ik de discussie stil gevolgd, omdat ik op dat moment nog direct contact met de support had. Toen ik na enkele tijd geen reactie meer kreeg van de support, en zag dat er hier naar meer details werd gevraagd, heb ik mijn ervaringen hier gepost.

Aangaande het probleem: zie de edit in mijn vorige post.

Morphie
28-12-09, 00:56
Citaat Oorspronkelijk geplaatst door Alc
Ik zelf ben geen regelmatige bezoeker van dit forum, maar mijn vriend maakte mij hier op attent nadat hij zelf het initiatief had genomen om dit hier te melden.

De reden dat ik nog geen herinstallatie heb uitgevoerd, is omdat ik eerst de gegevens op de server zou willen backuppen. Om deze reden ben ik ook verder in contact geweest met OVH Support; ik kreeg namelijk geen toegangsgegevens toegestuurd als ik de server herstartte.
een reden te meer om je deze beta server dus te ontnemen. Betatester betekend ook dat je regelmatig ons op de hoogte te houden over het hoe en wat over je server.je heb een beta server aangevraagd dat was je eerste bericht en daarnaast nog 3 andere berichten in deze post......... volgens mij ben jij een van de personen waar ik juist een probleem mee heb. iets meer feedback van jou zou ik heel graag zien voor ik nog werk in jou ga steken. dank je wel voor het duidelijk maken van deze persoon betatester123

Alc
28-12-09, 00:37
Zoals gezegt, ik heb de server verschillende keren opnieuw laten opstarten via de OVH Manager. Hierop ontvang ik geen username/password, alleen een bevestiging van de reboot:
Citaat Oorspronkelijk geplaatst door support@ovh.nl
OVH BV - http://www.ovh.nl
Corkstraat 46
3047 AC Rotterdam


Goedendag,

U heeft een aanvraag ingediend voor een hardware reboot op afstand
op uw server ks301465.kimsufi.com. Wij hebben uw vraag ingewilligd en uw server beantwoordt opnieuw de ping.
U kan zich nu aansluiten op uw server.

Ter informatie:
- datum van uw aanvraag voor een reboot: 2009-12-28 00:32:03
- datum van uitvoering van de hardware reboot: 2009-12-28 00:32:15
- datum van detectie ping : 2009-12-28 00:33:13


Met vriendelijke groet,

Klant Support OVH
Technische en commerciële Support: 010 89 17 059
Email : support@ovh.nl
Van maandag tot vrijdag : 9u00 tot 18u00
Mijn eerste reactie toen mij duidelijk was dat de server in 'hackmodus' gezet was, was bellen met de OVH support lijn op het hierboven vermelde nummer. Hierop volgde de hier gequote email-conversatie.

Ik zelf ben geen regelmatige bezoeker van dit forum, maar mijn vriend maakte mij hier op attent nadat hij zelf het initiatief had genomen om dit hier te melden.

De reden dat ik nog geen herinstallatie heb uitgevoerd, is omdat ik eerst de gegevens op de server zou willen backuppen. Om deze reden ben ik ook verder in contact geweest met OVH Support; ik kreeg namelijk geen toegangsgegevens toegestuurd als ik de server herstartte.

EDIT 28-12-2009 01:15: Ik heb nu een mail met toegangsgegevens ontvangen van OVH, in tegenstelling tot de vorige pogingen van een reboot. Deze gegevens zijn nu wel correct en ik hier hiermee toegang tot mijn server in FTP.

Logfiles tonen inderdaad vele connecties naar mailservers, maar ook verschillende brute-force aanvallen op de SSH. Wat mij opvalt, is dat het merendeel (90%+) van de IP's waar deze aanvallen op de SSH vandaan komen, binnen het OVH netwerk liggen. Sterker nog, reserve DNS laat zien dat het hier om nameservers en dergelijke van OVH zelf lijkt te gaan. Bijvoorbeeld deze twee adressen:
94.23.224.211 (ns208569.ovh.net)
87.98.155.67 (87-98-155-67.ovh.net)
Mogelijk zijn dit ook gehackte servers van klanten?

Ik ga nu in ieder geval een backup van mijn gegevens draaien en de server herinstalleren

Morphie
27-12-09, 21:36
kon even niet wachten, heb dus maar meteen even gekeken. Server staat idd in hacked modus. dat je username en password niet werkte is waareschijnlijk omdat je de server opnieuw opstartte, je ontvangt dan namelijk weer een nieuw mailtje met user en pass. Je server moet opnieuw geinstalleerd worden en dan zou die weer gewoon moeten werken. Hij is in hack gezet op 2009-12-01 11:36:28 en vervolgens NIET opnieuw geinstalleerd. dus wordt dit gezien als een gebruikers probleem. Nogmaals weet ik zeker dat wij niet aan gaan geven dat we navraag zullen doen in frankrijk hierover. Als ik gegronde reden vind om hem uit de hack te laten halen geef ik hiertoe namelijk zelf de opdracht.

Dus nogmaals herinstalleer je server en dan zou je je server weer gewoon kunnen gebruiken. Bel anders morgen even met support en vraag naar mij. Dan kijken we even verder. Graag een volgende keer direct met support in contact treden. dit hoef je namelijk niet een vriendje te laten doen.
Citaat Oorspronkelijk geplaatst door Raymon
Maar hoe zit het nu met die server die al weet ik hoe lang in herinstall modus staat.
Als een server in herinstall mode staat en een herinstall wordt niet uitgevoerd............. dan dus heeeeeeel lang

Raymon
27-12-09, 20:51
Maar hoe zit het nu met die server die al weet ik hoe lang in herinstall modus staat.

Morphie
27-12-09, 20:19
Citaat Oorspronkelijk geplaatst door Linkforsoad
Morphie,

Nee, dat jullie achteraf niet incasseren weet ik niet. Ik zou eigenlijk ook niet weten waarom niet. Het lijkt mij dat je na dit administratiewerk ook gewoon administratiekosten kunt rekenen, mocht je dit contractueel ook vastleggen. Maar ik zou wel gek zijn.
is een hele simpele reden toe, als wij dit doen is het ook mogelijk dat we problemen krijgen met mensen die niet betalen waardoor we weer een incasso buro in moeten gaan huren. deze kosten moeten dan ook weer verhaald worden bij de klant waardoor de prijzen weer omhoog moeten. we kunnen zo goedkoop zijn omdat we zoveel processen automatisch laten verlopen. Met automatische incasso (in Nederland) zijn we bezig. we moeten nog zien hoe dit gaat.

Linkforsoad
27-12-09, 18:16
Citaat Oorspronkelijk geplaatst door Morphie
zoals je weet kunnen wij niet achteraf incasseren en dat doen wij dus ook niet. helaas beslechten de goede mensen het nu ook weer met de slechte mensen. Wij kunnen niet vooraf bepalen of mensen gaan spammen of niet. Enkel met langlopende contracten weten we zeker dat die intentie er niet is
Morphie,

Nee, dat jullie achteraf niet incasseren weet ik niet. Ik zou eigenlijk ook niet weten waarom niet. Het lijkt mij dat je na dit administratiewerk ook gewoon administratiekosten kunt rekenen, mocht je dit contractueel ook vastleggen. Maar ik zou wel gek zijn.

Morphie
27-12-09, 17:22
zoals je weet kunnen wij niet achteraf incasseren en dat doen wij dus ook niet. helaas beslechten de goede mensen het nu ook weer met de slechte mensen. Wij kunnen niet vooraf bepalen of mensen gaan spammen of niet. Enkel met langlopende contracten weten we zeker dat die intentie er niet is

Linkforsoad
27-12-09, 15:09
Citaat Oorspronkelijk geplaatst door Morphie
Het is juist om deze reden dat de 49 euro setup kosten in het leven geroepen zijn. Onze servers werden juist vaak genomen met als enige doel om te spammen.
Is het dan niet juist veel slimmer de kosten van het afsluiten te verhalen op deze mensen, in de vorm van administratiekosten. Dat kan gewoon, en zo pak je alleen de mensen welke spammen, niet de netjes betalende, normaal met server omgaande klanten.

Morphie
27-12-09, 12:03
Ik kan helaas nu niet naar dingen kijken, om dat ik zo dom geweest ben om niet mijn voeding van mijn laptop mee te naemen naar mijn ouders. Ik zal vroeg avond even kijken wat het probleem is met deze server.

@linkforsoad:
Het verzoek tot herinstallatie doen wij omdat wij AUTOMATISCH de server dicht zetten door scannen. handmatig wordt dit gedaan door spammen etc. Wij krijgen namelijk op abuse veelvuldig verzoeken tot sluiting van verschillende servers. wij geven daarom mensen de mogelijkheid tot herinstallatie van de server. Als er een paar keer achter elkaar een server n hack gezet wordt dan wordt een account gesuspend. het geen betekend dat je server je ontnomen wordt. Om deze reden sluiten wij een server om vervolgens een herinstallatie af te dwingen en daarmee eens goed naar je installatie te kijken.

Nogmaals ik heb op dit moment geen details maar laat straks zeker nog iets weten.

MVG
Morphie

Citaat Oorspronkelijk geplaatst door Raymon
Dus als ik een shared webserver heb en een phpbb of joomla install van een klant wordt toevallig gehacked en er komt spam door, dan zet OVH de HELE SERVER ERUIT?! ipv even een waarschuwing sturen of poort 25 dichtzetten?
voordat wij een server dicht gooien voor een herinstaallatie moeten er al een aantal dingen zijn voorgevallen. enkel bij zware overtredingen (zaken in strijd met nederlandse en/of fanse wetgeving) worden accounts direct gesuspend. bij spam/hackpogingen vanuit het rootaccount(=hack) wordt server direct in herinstallatie modus gezet. alle andere redenen wordt deze in rescue mode pro gezet. blijft de klant de server uit rescue modus halen zonder iets te doen en daardoor het probleem niet verhelpt dan zetten wij de server in herinstall modus.
Citaat Oorspronkelijk geplaatst door Raymon
Als je die klant gewoon netjes suspend nadat je in je log hebt gezien welke het is, dan is er toch niets meer aan de hand? Waarom zou je dan een herinstall gaan doen.

... En dan met zoeen "streng" systeem nog steeds wereldwijd nummer #1 spam netwerk zijn, best knap
Het is juist om deze reden dat de 49 euro setup kosten in het leven geroepen zijn. Onze servers werden juist vaak genomen met als enige doel om te spammen.

Raymon
25-12-09, 19:44
Dus als ik een shared webserver heb en een phpbb of joomla install van een klant wordt toevallig gehacked en er komt spam door, dan zet OVH de HELE SERVER ERUIT?! ipv even een waarschuwing sturen of poort 25 dichtzetten?

Als je die klant gewoon netjes suspend nadat je in je log hebt gezien welke het is, dan is er toch niets meer aan de hand? Waarom zou je dan een herinstall gaan doen.

... En dan met zoeen "streng" systeem nog steeds wereldwijd nummer #1 spam netwerk zijn, best knap

Betatester123
25-12-09, 17:29
Jup, misschien snap je nu ook mijn lichte irritatie...
Eerste mail was op 1 dec... het is nu kerst (fijne dagen allemaal btw) en mijn vriend is zijn server nog steeds 'kwijt'...

Linkforsoad
25-12-09, 15:38
Hmm. Het lijkt er op dat OVH zegt: herinstalleren die handel, en ze willen daar niet vanaf stappen. Daarnaast lijkt het log eigenlijk nergens op te slaan, maar dat kan aan mij liggen. Ik ben niet de meest ervaren persoon op dit gebied.

Ik denk toch dat je even moet wachten tot maandag (ivm kerst), en dan nogmaals maar eens moet bellen, en even door moet duwen een oplossing te willen ontvangen. Mogelijk dat dat werkt. En anders misschien support@ovh.com mailen in het Engels / Frans. Als het goed is komt het dan in Frankrijk. Daar zit het uiteindelijke netwerkbeheer...

Wel jammer dat ze zich op dit moment zo laten kennen. Het niet lezen van emails is nog wel het ergste. Eerst het bericht helemaal lezen, even denken, en dan antwoorden OVH.

- Groet.

Alc
25-12-09, 15:07
Hieronder is mijn email-conversatie met support@ovh.nl weergeven. Gevoelige informatie zoals de wachtwoorden heb ik verwijderd uit deze emails alvorens deze hier te posten.

Citaat Oorspronkelijk geplaatst door Ikzelf op 1 december
Onderstaande mail ontving ik afgelopen middag. Mijn eigen monitorsystemen, welke ik op een andere server draai, hadden mij al gemeld dat er een probleem was met deze server.

De OVH Manager meldt dat er een incident heeft plaatsgevonden, onder de vermelding "OVH anti-hack". In de hieronder bijgevoegde email staan logingegevens voor de server, die niet blijken te werken. Zowel via FTP als SSH is het niet mogelijk met deze gegevens in te loggen.

Na een telefoontje met de support-lijn van OVH in Nederland werdt mij verzocht om onderstaande mail door te sturen.

De situatie is nu dat mijn server onbereikbaar/onbruikbaar is. De OVH Manager staat mij niet toe om de server te rebooten. Ook omtrent dit 'lek' in de beveiliging wordt totaal geen informatie verschaft.

Ik zou graag weten of en hoe het mogelijk is mijn server weer operationeel te maken, en welk beveiligingsprobleem op mijn server geconstateerd is. Met deze informatie zou ik de mogelijkheid hebben het probleem te verhelpen.
Ik heb zelf geen idee wat dit mogelijk zou kunnen zijn. De server draait een VMWare server (zoals u zelf ook als package aanbied), een fork van de laatste Made-in-OVH-kernel, waarin de module PARPORT_PC is toegevoegd om VMWare werkend te krijgen, en een simpele HTTP-server voor het aanbieden van enkele files (het programma WebFS). Alle overige software die in contact met de buitenwereld staat, zoals OpenSSH etc, zijn geupgraded naar de laatste versies.

Ik hoop zo spoedig mogelijk van u te vernemen.

Met vriendelijke groet,


---------- Forwarded message ----------
From: Support OVH
Date: 2009/12/1
Subject: [ks301465.kimsufi.com] Toegang tot de gegevens van uw server
To: -verwijderd-


OVH BV - http://www.ovh.nl
Corkstraat 46
3047 AC Rotterdam


Goedendag,

Uw server werd opgestart in een specifieke modus die u de mogelijkheid biedt om uw gegevens te recupereren

U beschikt enkel over een FTP toegang "Alleen lezen" met volgende parameters :

- gebruikersnaam : -verwijderd-
- wachtwoord : -verwijderd-



Met vriendelijke groet,

Klant Support OVH
Technische en commerciële Support: 010 89 17 059
Email : support@ovh.nl
Van maandag tot vrijdag : 9u00 tot 18u00
Citaat Oorspronkelijk geplaatst door Ikzelf op 2 december
Mijn server is nu al meer dan 24 uur onbereikbaar. Ik wil graag weten wat er aan de hand is en wat hieraan gedaan gaat worden.

Met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door OVH Support (NL) op 3 december
Beste klant,


De server is nu in KVM rescue gisteren, de toegangscodes zijn ook opgestuurd, daarmee kunt u inloggen op de server via een browser om de bron van het probleem te onderzoeken. Er was namelijk spam gestuurd vanuit uw server en om die reden is het in hack status.

met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door Ikzelf op 3 december
Zou u svp de moeite willen nemen mijn email te lezen?
Zoals ik al aangaf, kan ik niet inloggen op mijn server met de verstrekte gegevens. 530 Login incorrect.
Daarnaast, hoe is het uberhaupt mogelijk om het probleem op te lossen als ik slechts read-only ftp-toegang krijg? Iets meer gedetailleerdere informatie dan 'er wordt spam verstuurd' zou ook van pas komen.
Citaat Oorspronkelijk geplaatst door OVH Support (NL) op 4 december
Betreffend de toegang tot uw server: als u niet kunt inloggen met de ontvangen gegevens, zou ik u graag willen verzoeken om nog eens een reboot vanuit de manager te doen zodat nieuwe gegevens worden gestuurd. Indien het probleem blijft kunt u mij direct informeren zodat wij actie ondernemen.

Er was een proxy opgezet in uw server waarmee spam werd rondgestuurd, mogelijk heeft een derde zich toegang weten te verschaffen tot uw server. Die hack status is puur uit veiligheidsoverweging, u kunt in het vervolg een herinstallatie doen om weer alles in de lucht te krijgen.


Met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door Ikzelf op 6 december
Ik begrijp dat u bezorgt bent over het misbruik van OVH-servers voor het versturen van spam etc, maar de werkwijze vindt ik zeer teleurstellend.

Het is nu al 5 dagen geleden dat mijn server offline is gegaan, en ik heb tot nu toe nog op geen enkele manier toegang tot mijn server kunnen krijgen. Bij het uitvoeren van een reboot krijg ik geen gegevens toegestuurd, en de eerder toegestuurde gegevens werken niet.

Daarnaast ben ik totaal niet te spreken over de genomen maatregelen. Een vereiste herinstallatie van de server lijkt mij voor een dergelijk scenario als dit totaal overbodig; alles wat een vaardig systeembeheerder nodig heeft is SSH-toegang tot de server en goede informatie, en het probleem is binnen luttele uren verholpen.
Het compleet afsluiten van het systeem en het puur read-only toegankelijk maken via FTP is hoogst ongebruikelijk, maar erger is dat de herinstallatie een vereiste is: het is niet op een andere manier mogelijk om de server terug te halen.

Ook is er mij totaal geen nuttige informatie verstrekt over het probleem, hoe verwacht OVH dan dat ik dit probleem kan verhelpen of in de toekomst voorkomen? Veel beheerders van servers werken met images, om in geval van problemen een schone image terug te kunnen zetten op de schijf. Wat als het probleem zich in de image bevind? Zonder degelijke informatie is dit een onmogelijk probleem om te zoeken en verhelpen.

De 'veiligheidsoverweging' om de server in hack-status te plaatsen is voor mij ook bezorgelijk, aangezien er totaal geen informatie gegeven is op basis waarvan deze beslissing is genomen. Is dit een geautomatiseerd proces of is dit handmatig gebeurd? In beide gevallen blijft de vraag of deze overweging correct is: hoe kan een geautomatiseerd detectiesysteem danwel een extern persoon beoordelen wat de situatie van de server is, zonder informatie over wat hierachter zit?

Ik denk dat in bijna elk geval een waarschuwing dat "er mogelijk spam verstuurd wordt van uw server", plus gedetaileerde informatie hierover, beter op zijn plaats is dan een directe blok. In het ene geval had ik het probleem binnen 30 minuten verholpen, nu is mijn server al dagenlang onbruikbaar.

Zelfs in uw eigen email laat u al doorschemeren dat uzelf geeneens precies weet wat er aan de hand is: "mogelijk heeft een derde zich toegang weten te verschaffen tot uw server"... dus er is een beslissing genomen, terwijl nog geeneens vast stond wat er eigenlijk aan de hand was? Ik wil graag weten op welke basis deze beslissing dan is genomen.

Ik hoop spoedig van u te vernemen.

Met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door Ikzelf op 21 december
Zou ik svp reactie kunnen krijgen?

Met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door OVH Support (NL) op 22 december
Beste klant,


Over de reden van de hack status is geen twijfel er werd gespamd vanuit de server en daar treden wij altijd tegen op, zie onderstaand de logs:

complaints of unsollicited email sents - proxy used for
spam

2009-11-29 15:39:13 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 17:27:27 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 17:35:17 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:07:08 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:10:37 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:11:15 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:11:50 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:12:44 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:13:26 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:14:12 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:14:50 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:15:26 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:16:09 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:16:25 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:16:47 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:17:25 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:18:13 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:18:40 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:22:25 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:23:00 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:23:36 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:24:04 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:24:25 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:24:52 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:26:09 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:26:43 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:27:02 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:27:39 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:28:04 UTC 94.23.51.50 OVH 174.36.40.35 25
2009-11-29 18:28:30 UTC 94.23.51.50 OVH 174.36.40.35 25




------- EINDE VAN DE GEGEVENS OVER DE AANVAL -------


Graag verneem ik van u.


Met vriendelijke groet,
Citaat Oorspronkelijk geplaatst door Ikzelf op 22 december
Ik zou evengoed graag van u vernemen wat er nu gaat gebeuren.

Meer dan 3 weken geleden werdt mijn server in 'hackstatus' gebracht, en tot nu toe heb ik nog steeds geen gedegen informatie over wat OVH hieraan gaat doen. De logs die u mij hier stuurt zijn totaal nutteloos, en ik vraag mij af wat uw doel is dit aan mij toe te sturen.

Tot nu toe is mijn server al drie weken onbereikbaar geweest, en ik heb zelf geen enkele mogelijkheid van OVH gekregen om hier iets aan te kunnen doen. E-mails die ik stuur blijven wekenlang onbeantwoord, en uit de antwoorden die ik krijg lijkt dat mijn emails totaal niet gelezen worden, aangezien er wordt ingegaan op zaken die totaal niet relevant zijn. Ik heb hier geen woorden voor.

Met vriendelijke groet,
Ik heb verder geen reactie meer ontvangen.

Alc
25-12-09, 15:07
Ik heb mijn account op het forum opgezocht om zelf te reageren op deze discussie.

Het betreft de server ks301465.kimsufi.com. Deze is vanaf 30 november in 'hackstatus', en tot dusver ben ik nog geen enkele stap dichter bij de oplossing van het probleem gekomen.

Ik heb al jaren goede ervaringen met OVH, maar in de laatste weken is mijn vertrouwen in (de Nederlandse afdeling van) OVH support afgenomen. Ik krijg het gevoel dat mijn emails nauwelijks gelezen worden en dat ik veelal standaard-antwoorden terug krijg. Soms laten deze antwoorden zelfs enkele weken op zich wachten.
Tot nu toe is er nauwelijks informatie verschaft over de situatie. Enkele telefoontjes naar de Nederlandse support-lijn mocht niet baten, ik werd verzocht per email de gegevens op te sturen.

Linkforsoad
25-12-09, 14:59
Ok, dan heb ik niets gezegd ;-) Uit jouw reacties hier kon ik dat niet opmaken.

Betatester123
25-12-09, 14:22
@Linkforsoad, het is dus niet mijn server he.
Mijn vriend heeft alle email contact gedaan (en telefoon contact).
Hij is uiterst netjes daarin geweest en heeft correcte nederlandse spelling gebruikt.
De email's zijn zakelijk en professioneel opgesteld.

Ik neem het hier slechts voor hem op. (op een wat minder nette manier misschien, maar dat ben ik dan ^^)

@Morphie, ik heb het aan hem doorgegeven

Morphie
24-12-09, 19:36
een ding weet ik zeker dat wij zeker dat niet gezegd hebben, wij moeten namelijk zelf uitzoeken wat er aan de hand was. zoals ik al zei geef me gegevens dan kan ik het nazoeken. en FTP gegevens niet werken???? dat weet ik zeker van wel. probleem zal waarschijnlijk wel komen door niet goed lezen.

Betatester123
24-12-09, 17:48
Die spelling was tegen mij in de chat ^^

@Morphie, hij had jullie al gebeld (2x), met als reactie "stuur maar een email me je gegevens, dan sturen wij het door naar FR"...

gewoon slecht...

+ dan geven ze mijn vriend een W8woord voor een FTP verbinding met de server zodat je je data kan back-uppen... Werkt dat wachtwoord niet...

alexweblog
23-12-09, 21:03
Ja ik kan begrijpen dat ovh support niet reageert op mails. Als je in die mails net zulke rare tekens typt als dat je nu bij citeer doet dan kan ik dat begrijpen.

Deze rare tekens zal geen enkele nederlander, fransman enz snappen. Misschien dat je een chinees het eens kunt vragen misschien begrijpt die het.

Reden voor in safemode: "hack", proxy met spam, niet waar, ik citeer:
"hoe flik je dat op een kale reinstall? had die server nauwelijks een week daarvoor gereinstalled"
Deze vind ik ook erg leuk. Weet jij wat je vriend in de periode van een week allemaal heeft gedaan met de server. Misschien heeft die wel dingen gedaan die niet kunnen.

Om op de support van OVH terug te komen. Mijn ervaring is als je de support van Ovh een mailtje stuurt of belt ze zijn altijd vriendelijk en willen je graag helpen. Maar dan moet je ze wel van de juiste informatie voorzien.

Suc6 verder met het probleem.

Morphie
23-12-09, 20:57
even een belletje? of geef anders nog eens aan om welke server het gaat

Betatester123
23-12-09, 18:09
Mijn vriend heeft nog steeds problemen...

ik citeer:
"en die *#&($&*#$%#&^$*#& support van OVH reageerd al nog niet op mijn emails"
en
"als dat support heet, ga ik nooit meer met OVH in zee"

server is al 22 dagen offline, erg erg erg slecht van OVH

Betatester123
15-12-09, 22:25
Nog in safe-mode: Ja
Reden voor in safemode: "hack", proxy met spam, niet waar, ik citeer:
"hoe flik je dat op een kale reinstall? had die server nauwelijks een week daarvoor gereinstalled"

Hij kan niet meer bij zijn gegevens: advies van support, herinstalleren maar!?
Had ie net zijn server op orde, data erop, kan het weer opnieuw...
Lekker als je support hebt die gewoon zegt, meneer succ6 ermee, herinstalleer maar...

Server in safe-mode sinds 1-dec-09
Geen reactie op laatste mail (9 dagen geleden verstuurd)...

Raymon
15-12-09, 18:13
Citaat Oorspronkelijk geplaatst door Betatester123
Vriend van mij heeft zijn server nu al weken in safe mode staan (door OVH gedaan), zonder duidelijke reden, en de support @telefoon helpt ook niet echt mee...
*Benieuwd naar de details*

Reden voor in safe mode staan, waarom niet eruit enz.

freakt
15-12-09, 16:52
@Betatester123: mmm met roepen alleen kom je er niet hoor, integendeel!

Betatester123
15-12-09, 16:30
Gewoon meer en betere support bieden. Vriend van mij heeft zijn server nu al weken in safe mode staan (door OVH gedaan), zonder duidelijke reden, en de support @telefoon helpt ook niet echt mee...

Dus support = slecht, dus meer support = slechter?
Ze moeten gewoon wat betere mensen aannemen, niet zo zeer meer

freakt
14-12-09, 17:05
Citaat Oorspronkelijk geplaatst door Betatester123
Ongeloooooflijk!!!!!!!!!!!!!!!!!!!!!!


In het nederlands !!!!!!
Ja ze vertalen dat als ze tijd hebben bij OVH NL, ginds is het ook druk met alle telefoontjes, of liever eerst jou een uur in de wacht zetten om dit te vertalen?

Betatester123
14-12-09, 16:53
Ongeloooooflijk!!!!!!!!!!!!!!!!!!!!!!


In het nederlands !!!!!!

oles@ovh.net
13-12-09, 16:14
Goedendag,

Updates van deze week en meer ....

RPS/SD/VM/INFRA/Housing/Netwerk

------------------------------

-Nieuw: pagina op de manager voor infrastructuur + bestelling van Vlan
-Nieuw: ESXi4 install
-Nieuw: Windows 2008r1 32 web + plesk 9.2.3
-Nieuw: upgrade routers p19-2 / p19-7 / vss-2
-Nieuw: update all mrtg server with new RTM core
-Nieuw: MAC failover : add/remove + HG

Domain/SSL/Email/Shared hosting
Nieuw: goelocatie van Finse IP
Nieuw: reservering van IDN .eu extensies
Nieuw: toevoeging van filer op Shared hosting/mail
Nieuw: installatie admin mail-out voor het beheer van infra
Nieuw: systeem voor beheer van PHP/CGI mail van Shared Hosting en mogelijkheid tot extra bestellingen
R&D: test van SQL systeem met Memcache van Damian op de BDB servers, verwerking feedback van klanten
R&D: mapping van ASP voor compatibiliteit met Samba servers
Patch: toevoeging van SSD cache op cluster003
Patch: afronding van installatie van anti-spam op de mail-out
Patch: update van de quota op de manager
Patch: implementatie van quota op de cluster003
Patch: beperking van 100mails/uur in SQL
Patch: update PHP 5.3.1
Patch: controle systeem voor de update van /etc/hosts
Patch: button voor het opheffen van de catch all
Patch: verhuizing van .pt domeinen
Patch: update van het contract/trade voor .ch en .li domeinen
BugFix: detectie van taal op webmail.ovh.com
Telefonie/SIP lijn/FAX/Tel2Pay/SMS
------------------------------------

Nieuw: provisionning Pap2+ 2 lignes
Nieuw: implementatie van SIP proxy
Nieuw: nieuw overzichtspagina voor bestellingen
BugFix: Bug conference


Algemeen
-------
Nieuw: Interface Interne SDS
Nieuw: routing/24/7 OVH FI
Nieuw: voorbereidingen van OVH.FI
Nieuw: bestelling en facturatie systeem voor .fi
BugFix: bug fixe actiecode

Overig
-------
R&D: OUMA verzending van PDF en documenten via fax, email en post
R&D: OVH.ME template
R&D: keuze van harde schijven op de filers


Geplande updates voor volgende week
------------------------------
DISTRIBUTIE
LVM in herinstallatie
Distro: Openfiler (LVM is hiervoor vereist)
Distro: Parallels SMB
Windows 2008r1 32 std + virtuozzo
Integratie van KMS bij installatie
Test VMware vCenter Lab op Manager
Prepare debian 5 vm on lab manager and make fork
test mysql-proxy failover op mail servers
test limiet op i/o voor filer op iscsi83 en iscsi86

SD
verzending van sms door monitoring systeem
ftpback - crashtest met rbx2 team

INFRA
verzending van informatieve mail over Vlan
configuratie van Vlan op een server
opensolaris/solaris - test comstar iscsi met klanten

Domain/Shared hosting/Mail/SSL
----------------------
DOMAIN
certificering .asia
trade .lu
afrondign codering in C
databases voor .pt, .es, .pl, .uk met

SOAPI
toevoeging en update van functionaliteiten op Shared Hosting
Nieuwe servers voor SOAPI
Soapi on ws.ovh.com

SSL
Nieuwe benadering van SSL aanbod

EMAIL
detectie systeem voor mails uit de swarte lijst
systeem voor limiet van PHP/CGI mails
R&D anti-spam

HOSTING
afronding van module zenphoto (ex : http://geoffreysalah.com/zenphoto/)
tool voor associatie van sql databases
Deploymant van DFS
patch van installatie systeem van modules voor het beheer van opties
tweede fase van test SQL met memcache op DBD servers
Urchin 6
automatische verdeling can Myql5 installatie
patch/toevoeging van SSD schijven op cluster012.ovh.net, cluster005.ovh.net +
cluster015.ovh.net
stapsgewijs verwijderen van het ouide quota systeem voor filers
mysql-proxy /debug mysql-proxy-memcache op mysql bdb van shared hosting
windows op shared hosting met een nieuw IP

Telefonie/SIP lijn/FAX/Tel2Pay/SMS
------------------------------------
SIP lijn
Provisionning tel wifi Doro
beshikbaar stellen van lijst van ontvangen oproepen
Configuratie van SIP account bij nokia/iphone site

FAX
fax cluster

TEL2PAY
voorbereiding op de implementatie van 08

ALGEMEEN
implementatie van SIP proxy 2
contracten
CTI gegevens bug fix op facturatie
afronding van de rubriek SMS/FAX
toevoeging van installatie referentie in de BC van Persoonlijke SQL
bestelling van hosting pakket+module+domain
bestelling HG2010
online bestelling chtix.eu (toevoeging van de peering)
juridisch: EULA contract

OVERIG
-------
OVH.BIZ
brainstormen over benadering voor het aanbod
OUMA
toevoeging van functionaliteit voor het beheer van contacten
OVH.ME
verdere optimalisatie


Met vriendelijke groet,

Octave.