j'imagine "10 ans", mais je ne vois pas le rapport : ils coupent, ils ne dtruise pas, et puis il y a les backup au cas où un disque crashe. Bref, ils ne détruisent rien en historique.
En effet, voici un extrait du mail que j'ai reçu quand c'est arrivé:
Nous avons détecté un flux de connexion IRC vers appartenant à votre serveur . Ces connexions servent à contrôler des bots installés sur votre serveur.
Votre serveur a été infecté à cause d'un noyau trop ancien et/ou d'une faille de sécurité de votre système. Le mode opératoire du hacker lui permet d'obtenir l'accès 'root' au serveur. Seule une réinstallation complète de votre serveur pourra vous assurer que votre système est sain à nouveau.
Nous avons bloqué au niveau de nos routeurs les sources qui peuvent contrôler les bots et nous vous demandons de procéder à la réinstallation de votre système sous 24H. Passé ce délai, nous serons dans l'obligation de désactiver votre serveur.
J'ai reçu ce mail en période de vacances, avec donc de fortes chances de ne pas le voir (j'ai d'ailleurs eu beaucoup de chances de le voir à temps) ; Vous remarquerez d'ailleurs qu'il contient un tissu d'âneries incroyables. Pour information ma machine n'était pas infestée et mon kernel à jour.
A noter quand même qu'après discussion avec le support, j'ai bien compris entre les lignes qu'ils n'aurait pas réactivé le serveur ni permis d'accéder aux données sans réinstallation (ils ne voulaient pas me donner d'accès SSH de secours) ce contre quoi il a fallu que je lutte pour leur expliquer que j'étais bien l'origine des connexions - avec beaucoup de logs à l'appui. Ça a été une vraie bataille ce jour là.
Encore une fois, je ne veux pas faire de discrimination envers OVH, c'est un bon service, mais sous couvert de sécurité ils se permettent bien des choses et sans possibilité de faire appel. Bien que légitimement ce genre de prestataire technique outrepasse facilement son rôle bien souvent au détriment du client, que ce soit par l'inspection du trafic ou le blocage arbitraire de réseaux ; Généralement les contrat qu'on signe restent très vagues et très permissifs pour eux.
Euh... 99% des clients ne voient rien.
Le réel problème, c'est quand on est un cas limite, leur faire respecter le contrat de service peut être incroyablement compliqué, et c'est bien dommage.
[^] # Re: le livreur
Posté par Christie Poutrelle (site web personnel) . En réponse au journal OVH et le DPI, ou comment se faire débrancher son serveur mail parce qu’on reçoit du spam. Évalué à 7.
En effet, voici un extrait du mail que j'ai reçu quand c'est arrivé:
J'ai reçu ce mail en période de vacances, avec donc de fortes chances de ne pas le voir (j'ai d'ailleurs eu beaucoup de chances de le voir à temps) ; Vous remarquerez d'ailleurs qu'il contient un tissu d'âneries incroyables. Pour information ma machine n'était pas infestée et mon kernel à jour.
A noter quand même qu'après discussion avec le support, j'ai bien compris entre les lignes qu'ils n'aurait pas réactivé le serveur ni permis d'accéder aux données sans réinstallation (ils ne voulaient pas me donner d'accès SSH de secours) ce contre quoi il a fallu que je lutte pour leur expliquer que j'étais bien l'origine des connexions - avec beaucoup de logs à l'appui. Ça a été une vraie bataille ce jour là.
Encore une fois, je ne veux pas faire de discrimination envers OVH, c'est un bon service, mais sous couvert de sécurité ils se permettent bien des choses et sans possibilité de faire appel. Bien que légitimement ce genre de prestataire technique outrepasse facilement son rôle bien souvent au détriment du client, que ce soit par l'inspection du trafic ou le blocage arbitraire de réseaux ; Généralement les contrat qu'on signe restent très vagues et très permissifs pour eux.
Le réel problème, c'est quand on est un cas limite, leur faire respecter le contrat de service peut être incroyablement compliqué, et c'est bien dommage.