Одесса: 5°С (вода 9°С)
Киев: 3°С
Львов: 5°С

Тема: Как быстро стать спамером в Hosting.UA

Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 34
  1. Вверх #1
    Новичок
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    25
    Репутация
    13

    По умолчанию Как быстро стать спамером в Hosting.UA

    26.08.2009
    Домены newform.com.ua и alro.com.ua были заблокированы.
    Хостились более 1,5 лет

    Основанием послужило следующее сообщение:
    --------------------------------------------------------------
    Q: Поступила жалоба, что ресурсы alro.com.ua и newform.com.ua рекламировались
    спамом.
    Текст жалобы ниже.

    Данный факт являеться грубейшим нарушением публичной оферты!

    В сервисе отказано.

    ---------- Пересылаемое письмо ----------
    От: Jim <[email protected]>
    К: [email protected]
    А также к:
    Время создания: 26 Aug 2009 11:45:19 -0000
    Тема: [SpamCop
    (http://newform.com.ua/cp/scripts/xml.php?said=us.txt.fp-new1) id:4497915973]RE:
    Pharmcy on-line (81-9.4)
    Прикрепленные файлы: <none>

    [ SpamCop V4.6.0.028 ]
    This message is brief for your comfort. Please use links below for details.

    Spamvertised web site: http://alro.com.ua/images/xml.php?said=us.txt.fp-new1
    http://www.spamcop.net/w3m?i=z4497915967zfd3c78c19db513effadc9bcfb46e77b9 z
    http://alro.com.ua/images/xml.php?said=us.txt.fp-new1 is 194.54.88.191; Wed, 26
    Aug 2009 12:47:01 GMT

    Spamvertised web site:
    http://newform.com.ua/cp/scripts/xml.php?said=us.txt.fp-new1
    http://www.spamcop.net/w3m?i=z4497915973z3e962a2b150f230eebb273f9a780a0e2 z
    http://newform.com.ua/cp/scripts/xml.php?said=us.txt.fp-new1 is 194.54.88.191;
    Wed, 26 Aug 2009 12:47:05 GMT

    [ Offending message ]
    Return-Path: <[email protected]>
    Delivered-To: x
    Received: (qmail 31991 invoked from network); 26 Aug 2009 11:45:19 -0000
    X-Spam-Checker-Version: SpamAssassin 3.2.4 (2008-01-01) on filter7
    X-Spam-Level: ****************
    X-Spam-Status: hits=16.3 tests=DATE_IN_PAST_24_48,FS_OBFU_PRMCY,HTML_MESSAG E,

    MIME_HTML_ONLY,RDNS_NONE,SARE_SPEC_LEO_PHARM,SARE_ SUB_PHARM_LEO,SARE_UNI,
    URIBL_BLACK,URIBL_GREY,URIBL_SBL version=3.2.4
    Received: from unknown (192.168.1.107)
    by filter7.cesmail.net with QMQP; 26 Aug 2009 11:45:19 -0000
    Received: from unknown (HELO user-pcheb) (87.69.117.140)
    by mx70.cesmail.net with SMTP; 26 Aug 2009 11:45:19 -0000
    Message-ID: <[email protected]>
    To: "x" <x>
    Subject: RE: Pharmcy on-line (81-9.4)
    From: "ci. Doc" <[email protected]>
    Date: Tue, 25 Aug 2009 02:45:07 +0200
    MIME-Version: 1.0
    Content-Type: text/html; charset="windows-1251"
    Content-Transfer-Encoding: 7bit
    X-SpamCop-Checked: 87.69.117.140
    X-SpamCop-Disposition: Blocked bl.spamcop.net

    <!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
    "http://www.w3.org/TR/html4/loose.dtd">
    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    <title>Center of pharmacy!</title>
    </head>
    <body>

    <table cellspacing="0" cellpadding="4" border="0" width="100%">
    <tr>
    <td>
    <table cellpadding=0 cellspacing=0 width="100%">
    <tr>
    <td>
    <div align=center><a
    href="http://innovativejobs.in/xml.php?said=us.txt.fp-new1" target="_blank"><img
    src="http://img213.imageshack.us/img213/3395/fe532.gif" border="0" alt="Click
    Here!"></a></div>
    </td>
    </tr>
    <tr>
    <td class=EC_legal>
    <strong>About this mailing: </strong><br>
    You are receiving this e-mail because you subscribed to MSN Featured Offers.
    Microsoft respects your privacy. If you do not wish to receive this MSN Featured
    Offers e-mail, please click the "Unsubscribe" link below. This will not
    unsubscribe
    you from e-mail communications from third-party advertisers that may appear in
    MSN Feature Offers. This shall not constitute an offer by MSN. MSN shall not be
    responsible or liable for the advertisers' content nor any of the goods or
    service
    advertised. Prices and item availability subject to change without
    notice.<br><br>
    ©2009 Microsoft | <a href="http://innovativejobs.in/xml.php?said=us.txt.fp-new1"
    target="_blank">Unsubscribe</a> | <a
    href="http://peruanskynahac.cz/xml.php?said=us.txt.fp-new1" target="_blank">More
    Newsletters</a> | <a href="http://innovativejobs.in/xml.php?said=us.txt.fp-new1"
    target="_blank">Privacy</a><br><br>
    Microsoft Corporation, One Microsoft Way, Redmond, WA 98052<br><br>
    <table width="100%" border="0" cellspacing="0" cellpadding="1">
    <tr>
    <td bgcolor="#333333">
    <table width="100%" border="0" cellpadding="6" cellspacing="0"
    bgcolor="#FFFFFF">
    <tr>
    <td width="100%"><font size="1" face="Verdana, Arial, Helvetica,
    sans-serif">This message was sent from iContact to x. It was sent from: iContact
    AutoResponder, 2635 Meridian Pkwy Suite 200, Durham, NC 27713. You can
    modify/update your subscription via the link below.</font></td>
    <td width="2%"><a
    href="http://itassistanse.com/modlogan/xml.php?said=us.txt.fp-new1"><img
    src="http://app.icontact.com/images/emaillogo.gif" alt="Email Marketing
    Software" border="0"></a></td>
    </tr>
    </table>
    </td>
    </tr>
    </table><br>
    <table>
    <tr>
    <td bgcolor="#FFFFFF">
    <font size="1" face="Verdana, Arial, Helvetica, sans-serif">
    View this message in the iContact Community:

    <a href="http://alro.com.ua/images/xml.php?said=us.txt.fp-new1"
    style="text-decoration: none;">
    <img
    src="http://app.icontact.com/icp/static/images/icons/email_community_view_messag
    e.png" width="8" height="16" border="0" alt="">View message
    </a>
    <a
    href="http://newform.com.ua/cp/scripts/xml.php?said=us.txt.fp-new1"
    style="text-decoration: none;">
    <img
    src="http://app.icontact.com/icp/static/images/icons/email_community_reply.png"
    width="13" height="16" border="0" alt="">Comment on this message
    </a>
    <a href="http://loverspillscalm.com?said=us.txt.fp-new1"
    style="text-decoration: none;">
    <img
    src="http://app.icontact.com/icp/static/images/icons/email_community_rss.png"
    width="12" height="16" border="0" alt="">Receive as RSS
    </a>
    </font>
    </td>
    </tr>
    </table>
    </td>
    </tr>
    </table>
    </td>
    </tr>
    </table>
    </body>
    </html>


    ---------- Конец пересылаемого письма ----------

    Как вы думаете может ли данное сообщение быть жалобой?

    Как вы думаете ести в этом сообщении достаточно информации для вывода о том, что ресурсы alro.com.ua и newform.com.ua рекламировались
    спамом?

    Как вы думаете можноли на основании этого прекратить хостинг без возможности его востановления?


  2. Вверх #2
    Лично я думаю что если урлы типа "http://alro.com.ua/images/xml.php?said=us.txt.fp-new1" реально существовали, и по ним отдавалось то , что предположительно и должно было отдаваться, и рекламировалось, в том числе, то решение хостера принято верно. если же только в ссылках и было упоминание домена, а файлы и ссылки были не корректны, то это могла быть как подстава, так и некорректная рассылка целенаправленного спама, и тогда решение хостера верным было только на 50%. Ну и если же письма, рассылавшиеся, никаого отношения не имели к сайтам (а два сайта на одном акке, и они рекламировались типа) то данное решение только на усмотрение хостера. А дальше он смотрик что у тебя там лежит, и если рекламировалось - пор-но, а сайт про машины, то не думаю что разумным было бы закрываться аккаунт. Ну и псолений вариант - попросту аакаунт был взломан, установлены скрипты для спама, и т.д. Дальше все думаю понятно

  3. Вверх #3
    Серый кардинал
    Аватар для Erzulie
    Пол
    Женский
    Адрес
    Одесса-Киев
    Сообщений
    28,109
    Репутация
    12259
    Записей в дневнике
    182
    абузоустойчивый хост - наше все.

    Еще раз убедилась в том, что хоститься здесь - себе дороже.
    Только привыкнешь к хорошей жизни, как она тут же становится лучше

  4. Вверх #4
    Erzulie, абузоустойчивость - миф
    При желании убивается любой хостинг

  5. Вверх #5
    Серый кардинал
    Аватар для Erzulie
    Пол
    Женский
    Адрес
    Одесса-Киев
    Сообщений
    28,109
    Репутация
    12259
    Записей в дневнике
    182
    andreyka

    Тебе надо? Могу подсказать парочку рыбных мест, где абсолютно лояльно относятся к разного рода скриптам, торрентам, эээ... рассылке... и прочим радостям.
    Только привыкнешь к хорошей жизни, как она тут же становится лучше

  6. Вверх #6
    Новичок
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    25
    Репутация
    13
    Цитата Сообщение от Zya Посмотреть сообщение
    Лично я думаю что если урлы типа "http://alro.com.ua/images/xml.php?said=us.txt.fp-new1" реально существовали, и по ним отдавалось то , что предположительно и должно было отдаваться, и рекламировалось, в том числе, то решение хостера принято верно. если же только в ссылках и было упоминание домена, а файлы и ссылки были не корректны, то это могла быть как подстава, так и некорректная рассылка целенаправленного спама, и тогда решение хостера верным было только на 50%. Ну и если же письма, рассылавшиеся, никаого отношения не имели к сайтам (а два сайта на одном акке, и они рекламировались типа) то данное решение только на усмотрение хостера. А дальше он смотрик что у тебя там лежит, и если рекламировалось - пор-но, а сайт про машины, то не думаю что разумным было бы закрываться аккаунт. Ну и псолений вариант - попросту аакаунт был взломан, установлены скрипты для спама, и т.д. Дальше все думаю понятно
    Спасибо за разбор вариантов.

    То есть необходимо предварительно получить информацию, что рекламировалось и какое отношение это имеет к укзаным доменам.

    Поскольку они закрыты, то опишу что представляли собой данные сайты.

    Сайт, размещенный на newform.com.ua, использует ПО, предоставленное хостером.
    Т.е. в CMS хостера был помещен контент клиента. Никакого дополнительного ПО не используется. Страницы содержат информацию об услугах в области бизнес консультирования.

    Сайт размещенный на alro.com.ua, был в состоянии запуска. Информация там вообще отсутсвовала.

    Теперь посмотрим как выглядит письмо которое якобы их рекламирует



    About this mailing:
    You are receiving this e-mail because you subscribed to MSN Featured Offers. Microsoft respects your privacy. If you do not wish to receive this MSN Featured Offers e-mail, please click the "Unsubscribe" link below. This will not unsubscribe you from e-mail communications from third-party advertisers that may appear in MSN Feature Offers. This shall not constitute an offer by MSN. MSN shall not be responsible or liable for the advertisers' content nor any of the goods or service advertised. Prices and item availability subject to change without notice.

    ©2009 Microsoft | Unsubscribe | More Newsletters | Privacy

    Microsoft Corporation, One Microsoft Way, Redmond, WA 98052
    This message was sent from iContact to x. It was sent from: iContact AutoResponder, 2635 Meridian Pkwy Suite 200, Durham, NC 27713. You can modify/update your subscription via the link below.



    View this message in the iContact Community: View message Comment on this message Receive as RSS


    Сылки с якобы действиями ведут на сайты, каждая на свой.

    http://alro.com.ua/images/xml.php?said=us.txt.fp-new1
    http://newform.com.ua/cp/scripts/xml...us.txt.fp-new1

    и еще на другие 4 сайта

    а вот содержимое xml.php

    <?php
    $rLink = "http://greatdrugsultra.com/";
    $request = $_SERVER['QUERY_STRING'];

    header("Location: $rLink?$request");
    exit();
    ?>

    Редирект вообще на другой ресурс.

    Какие выводы теперь?
    Изображения
    Последний раз редактировалось om8; 01.09.2009 в 10:03.

  7. Вверх #7
    Ухтышечка. Откуда взялся этот xml.php? В первом случае он вообще живет в /images/, что как-то странно. Если это действительно CMS хостера, то тем забавнее. Уже давно выкладывает скрипты в document root считается плохой практикой, а тут даже в images (где по логике должны быть картинки и всё, выполнять файлы запрещено). Если Вы действительно не делали такой радости, не могли бы Вы предоставить название и версию CMS и желательно лицензию (интересно opensource или своя разработка). Думаю страна должна знать своих героев.

  8. Вверх #8
    Мдя. это хуже чем я думал.
    Итак. Уточнения. Только прошу, подумайте очень хорошо, прежде чем отвечать. От этого зависят Ваши выводы и Ваши дальнейшие действия.

    1) Имели ли вы доступ непосредственно к файлам а именно:
    http://alro.com.ua/images/xml.php
    http://newform.com.ua/cp/scripts/xml.php

    2) Выясните у хостера, входят ли эти файлы в пакет той CMS которую он Вам предоставил для огранизации сайтов.

    3) Если ответ - входят (с этого места я начинаю уползать под стол)
    а) идите со спокойной душой в спортивный магазин, покупайте бейсбольную биту, только металическую. Деревянную ни в коем случае не берите. Вам предстоит ею перебить ОООЧЕНЬ много голов, рук, и техники, которые кстати походу находятся в Переулке Маяковского, и дальницкой, в бизнес центре. Офисному планктону обивайте только руки. А из техники мочите сервера.

    4) Если ответ - не входит:
    Подумайте внимательно, и предположите, что если вы имели доступ к файлам этой CMS , то скорее всего эти файлы попали туда с помощью вируса , и тогда опять возвращаемся к ситуации когда решение хостера о закрытии аккаунта не однозначно: они могли бы Вам помочь удалить этот хлам, и Вы бы спокойно продолжили работать с хостингом.

    Ну и последнее, мой Вам искренний совет. Бегите оттуда, к чертям собачьим, предварительно забрав контент, с уже работавшего сайта, и домены, не забудьте перевести на новый хостинг. В этом клоповнике и 3 года назад было такое же гавно, и между прочим за весьма нехилые деньги, но сравнению с тем что есть сейчас из предложений.

    Кстати , прочтите вот это.
    выбираем украинский хостинг
    Подборка делалась год назад.
    Выбором hostpro.ua доволен по сей день. В прочем с обычного хостинга уже перешел даже на VPS
    Удачи в перетаскивании контента! Если надо помощь со стартапом, стучитесь

  9. Вверх #9
    Цитата Сообщение от Erzulie Посмотреть сообщение
    andreyka

    Тебе надо? Могу подсказать парочку рыбных мест, где абсолютно лояльно относятся к разного рода скриптам, торрентам, эээ... рассылке... и прочим радостям.
    Ок, где принимают мыльный спам и CP?

  10. Вверх #10
    Серый кардинал
    Аватар для Erzulie
    Пол
    Женский
    Адрес
    Одесса-Киев
    Сообщений
    28,109
    Репутация
    12259
    Записей в дневнике
    182
    Цитата Сообщение от andreyka Посмотреть сообщение
    Ок, где принимают мыльный спам и CP?
    ответила в ЛС
    Только привыкнешь к хорошей жизни, как она тут же становится лучше

  11. Вверх #11
    hosting.ua - это породия хостингпровайдерства.. как и всего у нас на Украине. ни за что на Украине не держала бы сайты

    Знакомый поставил себе на сайт новый форум Vbulletin
    сайт новый зачем ему покупать лицензию.. хотел поковырять да посмотреть, кто то тут же накапал доброжелатели и хостер а именно хостинг.уа заблокировали все сайты на его акаунте без разборок и не отдают сайты чтобы перенести !

    так что хостинг.уа это еще те клоуны )))

  12. Вверх #12
    Постоялец форума Аватар для anray
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    38
    Сообщений
    1,788
    Репутация
    150
    Головой нужно думать, прежде чем использовать ломанное ПО в свободном доступе. Мало ли бесплатных форумных движков на потренироваться?

  13. Вверх #13
    Цитата Сообщение от anray Посмотреть сообщение
    Головой нужно думать, прежде чем использовать ломанное ПО в свободном доступе. Мало ли бесплатных форумных движков на потренироваться?
    это прикол такой или Вы серьезно так думаете ?

  14. Вверх #14
    Цитата Сообщение от Erzulie Посмотреть сообщение
    ну не знаю.

    хостгатор, хостэкселленс - никаких таких проблем. Знаю, что нет таких проблем у 1&1, Bluehost и еще парочки крупных.
    Вот с хостгатором и была такая шумиха, удалили сайт по абузе и бекапа неотдали
    На се-форуме было бурление говн по этому поводу

  15. Вверх #15
    Серый кардинал
    Аватар для Erzulie
    Пол
    Женский
    Адрес
    Одесса-Киев
    Сообщений
    28,109
    Репутация
    12259
    Записей в дневнике
    182
    andreyka

    кхм кхм... у меня там реселлер аккаунт и никаких проблем ттттт)

    А на абузы реагировать надо, мне пару раз присылали - один раз какие-то умники на свой торрент сделали хотлинк с моей картинки, и Лион Филмз мне прислал просительное письмо о том, какая я нехорошая. Разобрались, они извинились. Хотлинк я потом задизейблила.
    Еще разок было прислали через private proxy - у меня на доменах privacy registration везде - что один из скриптов, который тащит новости, тащит с gather.com, и несмотря на то, что линк на оригинал стоит, они (gather) попросили убрать.

    Я к тому, что проблемы надо решать сразу и реагировать. Небось, не обратили внимания на письмо и результат был таков.
    Только привыкнешь к хорошей жизни, как она тут же становится лучше

  16. Вверх #16
    Цитата Сообщение от Erzulie Посмотреть сообщение
    andreyka

    кхм кхм... у меня там реселлер аккаунт и никаких проблем ттттт)
    Ок, поставь нуленую воблу, посмотрим как долго он там будет без проблем

  17. Вверх #17
    Серый кардинал
    Аватар для Erzulie
    Пол
    Женский
    Адрес
    Одесса-Киев
    Сообщений
    28,109
    Репутация
    12259
    Записей в дневнике
    182
    я таким не пользуюсь. Anyway, my fellow blackhatters юзают прстенькие нуленые скрипты и ничего. Возможно, твоя вобла пахнет на весь инет... (офф в любом случае)
    Только привыкнешь к хорошей жизни, как она тут же становится лучше

  18. Вверх #18
    А непростенькие скрипты отслеживаются авторами и жестко абузяться

  19. Вверх #19
    Новичок
    Пол
    Мужской
    Возраст
    29
    Сообщений
    1
    Репутация
    10
    очень рекомендую не пользоваться этим хостингом!

    в один прекрасный день сайты просто заблокировали, без предупреждения - типа как за "рассылку спама"
    но я давно уже не из новичков и за безопасностью паролей и аккаунтов следить умею
    спам ясен пень не рассылаю)

    деньги не вернули
    файлы вернули только после угрозы судом

    потеряна часть огромной аудитории из-за непрофессионализма хостера

  20. Вверх #20
    А что за сайт можно узнать?


Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Похожие темы

  1. Как я ходил покупать хостинг у HOSTING.UA
    от SergSL в разделе Интернет :: технические вопросы
    Ответов: 22
    Последнее сообщение: 08.06.2012, 18:56
  2. Hosting.ua - Одесса?
    от =Pulsar= в разделе Интернет
    Ответов: 104
    Последнее сообщение: 31.03.2010, 11:10
  3. Как я ходил покупать хостинг у HOSTING.UA
    от SergSL в разделе Основной форум
    Ответов: 5
    Последнее сообщение: 22.05.2008, 13:08
  4. hosting.ua
    от iFog в разделе Интернет :: технические вопросы
    Ответов: 64
    Последнее сообщение: 19.01.2007, 11:22
  5. Free file hosting with direct link
    от aleyer в разделе Интернет
    Ответов: 6
    Последнее сообщение: 14.09.2006, 21:12

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения