И после этого Владислав находит ранее закаченный им файл, но который я переименовал и защитил атрибутами доступа, и так же молча его удаляет. То есть проводит операции с файлами на моём хостинге даже не считая нужным меня поставить в известность.
Прикольно. То есть для рег.ру это нормально заходить в админку сайта таким образом, не предупредив ни до ни после. А сотрудник техподдержки считает, что скрипт нужно теперь скорректировать, чтобы клиент вообще ничего не узнал.
Лет 20 назад, когда интернет был относительно свободным и люди не параноили по поводу и без повода было обычным делом по жалобе клиента на проблемы с сайтом - зайти к нему в админку на сайт, проверить и исправить настройки его сайта, чтобы решить проблему и всё это называлось "проактивное решение проблем у клиентов" - не спрашивая клиента ни о чём, так сказать "транспарентно". И вирусы бывало удаляли и шеллы и трояны и всё бесплатно.
Допускаю, что эта история всего лишь рецидив тех времён.
В целом ТС молодец. Даже, если в данном случае действия предпринимались с добрыми целями, внимательность к безопасности своих данных важна. На 1 случай добрых намерений приходится 100500 недобрых. Времена сейчас другие и интернет сейчас это не сообщество фриков-мемберов, а обиталище злобных и неприятных людей зачастую от которых можно ожидать чего угодно.
В глубине души я надеюсь, что всё было именно так.
Смущает только то, что по факту проблема выполнения заданий cron была очевидна (Fatal Error Insufficient shared memory) и решена сотрудником поддержки до того, как кто-то зашёл в админку. Ну и не представляю что настраивать в админке битрикса по крону.
Было у меня и другое обращение в поддержку, но там не было проблемы. Там был мой глупый вопрос что за warn`ы с upstream`ами я вижу в логах. Я получил ответ, что всё ок, переходите на VPS и закрыл тикет за 10 минут до всего этого.
Его комп может быть затроянен, в теории. И кто-то через него ломает. Либо даже не его комп, а что-то сидит в локалке, с общего айпишника.
Может быть. Но, по идее, у такой крупной компании должно быть всё отлично с локалкой и компами сотрудников. Слишком много у них клиентов и вирус давно бы наделал много шуму. А так хитрый, не очень опытный сотрудник потихоньку получает доступ к некоторым сайтам некоторых клиентов, быстренько прячет шелл или копирует ключики битрикса, а потом заметает следы. В это мне больше верится.
Чем дело кончилось?
Рег.ру считает нормальным таким образом заходить в админку клиента. Обещают доработать регламент. Надеюсь, что будут хотя бы предупреждать о таких вещах.
Добрый день, Александр!
Сожалеем, что вы столкнулись с подобной проблемой.
Многие наши пользователи менее опытны, чем вы. Поэтому для оперативного решения вопросов от клиентов в ряде случаев использовались инструменты для авторизации в CMS клиентов.
После проверки системы файл доступа удаляется автоматически, в этот раз, к сожалению, этого не произошло. Сотрудник действий никаких не совершал, ему нужно было лишь проверить наличие ошибок в админ-панели, которые могли возникнуть по вашему вопросу.
Со своей стороны мы внесли корректировки в регламенты работы службы поддержки, для предотвращения подобных случаев.
Надеемся, вы еще дадите нам шанс проявить себя с лучшей стороны.
В любом случае, благодарим, что помогли сделать наш сервис лучше!