• [^] # Re: Debut juillet ...

    Posté par . En réponse au journal OVH: "Mais on vous répète qu'un serveur loué ne vous appartient pas !". Évalué à 3.

    Bon puisque tout le monde s'y met, mon expérience OVH ( je ne suis surement pas le seul au vu des commentaires ici ) :

    J'ai reçu ce mail de façon totalement injustifié, et suite à un échange on m'a dit que c'est un mail générique envoyé pour la moindre suspicion sans aucune vérification du problème :


    Bonjour,

    Notre système RTM (RealTimeMonitoring) vient de détecter la présence de
    1 backdoor sur votre serveur xxxxxx.ovh.net ( IP: xx.xx.xx.xx )

    Le niveau de danger moyen est estimé à 10/10.

    Voici les détails que nous pouvons vous fournir:

    Detection date: xxx
    Procname: java
    Uid: xxx
    Pid: xxx
    CommandLine: xxx
    Exe: xxx
    Port: xxx
    Danger Level: 10/10


    La présence de backdoor sur votre serveur signifie qu'un hackeur a obtenu un
    accès sur votre serveur et qu'il est capable de lancer des scans, des attaques
    sur notre réseau.
    Sans intervention de votre part, nos administrateurs couperont l'accès a votre
    serveur qui devra être réinstallé.

    Sachez que notre équipe d'infogérance se tient à votre disposition dans le
    cas où vous rencontreriez des difficultés ou que vous souhaiteriez que cette
    intervention soit faite par leur soin.

    Pour vous aider et vous montrer les risques liés a la présence d'une backdoor
    sur votre machine, vous pouvez consulter les guides suivants:

    http://guides.ovh.net/MachineHackee/
    http://guides.ovh.net/MachineSemiHackee/
    http://guides.ovh.net/MachineSemiHackee2/
    http://guides.ovh.net/MachineSemiHackee/
    http://guides.ovh.net/ReinstallerMachine/
    http://guides.ovh.net/InfogeranceS/

    --
    Support technique, OVH


    Bref, OVH se sont des glands qui se foutent de leurs clients. Mais c'est pas cher. ( Ah tient c'est comme la marque Acer ).

    J'ai aussi des serveurs chez dedibox, et bien que tout ne soit pas rose comme démontré dans d'autres commentaires, je les préfères largement à ovh ...

    PS : à moins que java ne soit obligatoirement considéré comme une faille ... :)