← Hosting

Hosting BUG - Apresentação Institucional

Lida 55381 vezes

Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Sim, o que fazemos com alguma regularidade.

Press Release é o termo mais conhecido.

Como referi anteriormente apenas Press Releases com objecto noticioso são divulgados, como a utilização de tecnologia pioneira neste caso.

Se fosse o simples lançamento de planos de alojamento concerteza não teria sido divulgada a notícia.


Cumprimentos,
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Para complementar, 80% das notícias são baseadas em press releases das empresas e agências de comunicação, posteriormente filtradas pelas redações.

Penso que está a confundir com artigo jornalistico.

A Hosting BUG foi notícia no website da Exame Informática, é um facto.

Cumprimentos,
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Da mesma forma que deixei aqui a tempos o meu feddback positivo também agora deixo o menos positivo

Inicialmente tive um problema com as ligações permanentes do wordpress, foi preciso criar um ficheiro php.ini (penso que era para aumentar a memoria)

Depois precisava de usar ficheiros .htaccess e os servidores não suportam, pelo menos o que me disseram foi que necessitava de criar mais um ficheiro php.ini para permitir ficheiros htaccess e não havia garantias que funcionasse para o que eu queria

Depois embora o site esteja alojado em portugal as contas de alojamento são na alemanha.

De qualquer das formas quanto ao suporte não tenho nada a dizer, só que as vezes eram um pouco lentos mas foram sempre prestáveis..

Quanto ao reembolso ainda nem fui ver se o recebi, mas penso que sim.

Cumprimentos
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Caro Betanalista,

Relativamente à primeira questão dos Permanent Links no Wordpress é um problema conhecido dos utilizadores de Wordpress que se verifica em servidores que utilizam o Suphp. Existem diversos tópicos sobre esta questão no Google. Após ter reportado os nossos técnicos de forma célere resolveram a questão e indicaram como proceder em futuras instalações.

Os dados de acesso para concluirmos a correção da questão foi fornecido no dia 9 de Julho às 21.04 (sexta-feira) e a situação ficou corrigida no dia 10 de Julho às 12.25 (Sábado), gostaria de referir que nestas horas apenas fornecemos suporte de emergência em caso de falha de acesso aos websites o que não era o caso.

Os servidores suportam .htaccess mas como correm em SuPHP para garantir uma maior segurança nos sistemas existem funçõe no .htaccess que não funcionam correctamente. Como o cliente não conseguiu colocar a funcionar o que pretendia sem recorrer ao .htaccess solicitou o cancelamento de alojamento que foi aceite com o respéctivo reembolso.

As contas de alojamento são colocadas em Portugal, Alemanha, EUA, dependendo do serviço seleccionado.


Cumprimentos,

João Neves

Offline

Bruno Magalhães 
Membro
Mensagens 4 Gostos 0
Troféus totais: 14
Trófeus: (Ver todos)
Super Combination Combination Level 3 Level 2 Level 1 First Post Karma Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary

Hoje queria relatar a minha experiencia com a Hosting BUG, ontem encontrei uma falha que achei grave, com as funcões opendir() e readdir() recuei demasiado e conseguia listar as pastas dos clientes e de alguns podia ver mesmos os ficheiros e saca-los com o fopen() ou file_get_contents().

Relatei o erro à Hosting BUG, mas decidi testar o técnico, deixei-os a pensar que tinha sido um erro nos backups do cpanel, como a primeira atitude deles foi ameaçar-me que suspendiam o alojamento mantive a pequena omissão. Também eles é que são os tecnicos, eu não percebo nada de servidores. No enquanto passados uns 15 minutos mudei de ideias e contactei a Hosting BUG e expliquei exactamente onde estava o problema. A Hosting BUG disse que ia resolve-lo, nessa altura alertei que não queria ter o meu site com erros a custa da correcção.
Mas no final do dia efectivamente apareceu no meu site uma grande quantidade de erros, como é óbvio fiquei chateado “E disse-lhes para fazerem experiencias nos sites deles em vez do meu”.

Esta tarde reparei que recebi um mail da Hosting BUG,  a dizer o seguinte: ”Depois de análise e investigação aprofundada a sua conta de alojamento foi suspensa e será terminada sem possibilidade de recuperação. Conforme consta nos termos de serviço vamos igualmente fornecer dados às entidades oficiais sobre os conteúdos constantes no seu plano de alojamento por suspeita de práticas ilegais.

Em resumo o término da conta deve-se aos seguintes factos:

- Falsas declarações e pedidos de suporte

- Incorrecção com os nossos técnicos

- Incursão indevida nos conteúdos do servidor onde o plano se encontra alojado

- Detectados diversos trojans e aplicações de phishing no seu plano de alojamento”

Fiquei algo espantado, não fiz declarações falsas, houve sim da minha parte uma omissão do problema para verificar se o suporte realmente era competente. Incorrecto com os técnicos? Não aconteceu. “Incursão indevida”, fui eu que encontrei a falha e a reportei, não fiz nada que não devesse. A única coisa que é verdade que é havia numa subpasta oculta com vírus e trojans que curiosamente estavam na mesma pasta onde havia vários scripts com os seguintes nomes avira_upload.php, microsoft_upload.php, virustotal_upload.php e script enviar.php que continha uma grande quantidade de e-mails de empresas de antivírus para onde eram enviados os vírus. Sou um perito em segurança informática, tenho o hábito de ajudar as empresas de antivírus na detecção de vírus e análise aos mesmos, e não sou um criminoso.

Decidi telefonar à Hosting BUG já que me tinham ignorado no suporte técnico, eles confirmaram que eu tinha mesmo esses scripts nessa pasta, mas que mesmo assim tinha feito uma acção ilegal. Contudo tentei explicar sem sucesso à Hosting BUG que só tinham encontrado esses ficheiros porque eu tinha avisado que havia uma falha de segurança, que caso contrario não os teriam encontrado. A conversa foi longa e não deu frutos, mesmo que tirasse esses ficheiros eles não reponham a minha conta. Com isso chego à conclusão que agiram de má fé, suspeito que eles não conseguiram corrigir a falha e por isso optaram por arranjar argumentos contra mim para cancelarem a minha conta. Contudo ao fazerem isso a Hosting Bug cometeu alguns crimes, acederam à minha conta sem autorização e acederam a ficheiros e dados classificados da minha área profissional, quem me garante que também não violaram a minha correspondência? Usaram os meus dados pessoais para me telefonarem para o telemóvel com o objectivo de fazer pressão sobre mim.

Na conversa telefónica tentei que me fosse dado um backup para não perder os mails das últimas 24 horas o que me foi negado, no entanto surgiu outra situação como confirmaram por telefonicamente que os scripts de envio dos vírus,  pareciam fazer o que tinha descrito chego à conclusão que não apagaram os meus dados. Os meus scripts têm direitos de autor, penso que desta vez posso dizer que eles violaram os meus direitos de autor ao não terem apagado os meus scripts.

Com isto tudo aprendi uma coisa, vou deixar de ajudar algumas empresas quando encontro falhas.

Bem mais nada por dizer,
Bruno Magalhães
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Bruno Magalhães isso já parece o Madail e o Queiroz  :lol:

Tentem resolver isso da melhor forma, comigo não houve grandes problemas na resolução do caso  :wink:
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Já tinhamos conhecimento que este ex-cliente teria este tipo de atitude pois tinha ameaçado faze-lo caso não retirássemos a suspensão da conta de alojamento.

Como sempre nos pautámos por uma rigida ética profissional e respondemos sempre que existe um relato deste género, passo a dissecar este post do nosso antigo cliente Bruno Magalhães.

Este cliente desde o ínicio que inclui um discurso rude e desrespeitoso pelo trabalho dos nossos profissionais, com expressões desagradáveis:

Tendo no dia ontem contactado o nosso suporte com a seguinte indicação:

Código: [Seleccione]
"Voces mandaram-me um clone do servidor"

"não sei o que vocês fizeram, mas não gostei que o meu servidor de backups tenha recebido uma quantidade brutal de GB"

Nesse pedido de suporte é incluído um extracto parcial de um log de backup.

Dada a gravidade do que foi reportado contactámos o cliente que respondeu via chat a um dos técnicos, afirmando que recebeu as backups de todos os clientes através de um script desenvolvido por ele. Solicitámos de imediato informações sobre o script de forma a munirmo-nos do maior conjunto de informação possível para reportar aos "developers" do  cpanel e para que os nossos técnicos podessem analisar todos os logs para saber o que poderia ter acontecido.

O cliente recusava.-se a fornecer informações sobre o script o que naturalmente obrigava a que suspendessemos a sua conta de alojamento de forma a evitar que tal situação de falha de segurança se voltasse a repetir. Nesta conversa transmitida por um colega de imediato efectuei uma chamada para o cliente de forma a resolvermos a questão. O cliente voltou a referir o facto de ter recebido 125GB de backups de contas de cliente mas que iria fornecer o script para que nós podessemos investigar.

De imeditato contactámos os "developers" do cpanel, reportando a questão e os nossos técnicos começaram a analisar os "logs" de forma a poder ter ideia o que poderia ter falhado.

Quinze minutos depois o cliente envia email em que afirma:

Código: [Seleccione]
"Como o senhor João Neves até foi bastante cordial na conversa telefónica... Não vou obrigar-vos a perseguir "fantasmas",...
 ...a historia do backup não é totalmente verdadeira.

A verdade é que ainda continuo um pouco chateado com vocês por sentir que me enganaram por não ter sido avisado quando comprei um alojamento no vosso servidor que não teria acesso remoto ao MySQL e como o vosso colega ameaçou-me não vi motivos para facilitar-vos a vida."

Posteriormente o cliente entra em contacto telefónicamente reportando a situação, que não se traduz em nenhuma falha de segurança.

Os servidores estão configurados em SuPHP inibindo o open_base_tweak, originando que através de script de php se consiga visualizar ficheiros com permissão de leitura e directorias no servidor. Dispomos de sistemas que não permitem aos utilizadores editar ou abrir ficheiros php de outros clientes, e sistemas de verificação da tentativa de uploads de PHP Shell scripts.

No entanto na investigação que efectuámos verificámos que o cliente, além de ter utilizado um script em PHP para tentar visualizar directorias que não a sua no servidor, reportado questões inexistentes tinha também no seu alojamento centenas de ficheiros maliciosos, como:

BDS-Agent.678678gx.exe                      Gdokaa.exe                                 michael .wmv de www.hotmail5645.com           svchost.exe                                 Worm.Win32.VBNA.a.exe
BDS-Agent.mgx.exe                           Gkp.exe                                    michael .wmv de www.hotmail.com               TB057388653-.exe                            Worm.Win32.VBNA.ailw(1).exe       Banif@st.exe

Naturalmente proibidos de alojar nos servidores da Hosting BUG conforme consta nas regras de serviço.

Em resumo esta é a situação verificada, outra empresa provedora de hosting que pretenda alojar este cliente passa a ter conhecimento do que poderá ter de lidar.

Entre outras questões, como:

- Fornecer dados falsos de cliente
- Ameçar com reportar pela internet o caso como ameaça para o alojamento ser activado

entre outros.

Gostamos sempre de evitar este tipo de exposição, mas gostamos de ver as situações relatadas tal como são.


Cumprimentos,

João Neves
Offline

Bruno Magalhães 
Membro
Mensagens 4 Gostos 0
Troféus totais: 14
Trófeus: (Ver todos)
Super Combination Combination Level 3 Level 2 Level 1 First Post Karma Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary

Código: [Seleccione]
No entanto na investigação que efectuámos verificámos que o cliente, além de ter utilizado um script em PHP para tentar visualizar directorias que não a sua no servidor
O senhor esqueceu que guardei um log nas nossas conversas? Não há necessidade de mentir,

Citar
Suporte / Vendas - Hosting BUG - HB euroservers - HB gamers:
    envie-me imagem de ecran do que consegue visualizar no servidor
Bruno Magalhaes:
    faço melhor
Bruno Magalhaes:
    http://www.guardiao.com/xxxxx/x/
Suporte / Vendas - Hosting BUG - HB euroservers - HB gamers:
    a lista das pastas, para analisar com o departamento de segurança
Bruno Magalhaes:
    pode entrar na minha conta e ver o script
Bruno Magalhaes:
    não tenho problemas nisso
Bruno Magalhaes:
    desde que não comecem a apagar coisas...
Suporte / Vendas - Hosting BUG - HB euroservers - HB gamers:
    tem exemplo de visualização das pastas dos outros utilizadores no servidor?
Bruno Magalhaes:
    sim
Bruno Magalhaes:
    vou o colocar no servidor
Bruno Magalhaes:
    espere um pouco
Suporte / Vendas - Hosting BUG - HB euroservers - HB gamers:
    ok, agradeço
Bruno Magalhaes:
    veja se depois o departamento de segurança nao bloqueia a minha conta...
Bruno Magalhaes:
    podem achar que é o modo mais simples de resolver o problema....
Suporte / Vendas - Hosting BUG - HB euroservers - HB gamers:
    não vai ser bloqueado, mas sugiro que não volte a sonegar informações que obrigam a tempo despendido dos técnicos para falsas questões

Publicar o caso não foi uma ameaça, Hosting Bug é conhecida pelo oversell e eu limitei-me a dar a minha opinião.
Voces acham que eu sou um mau cliente e eu acho que voces são uma má empresa. Para mim as coisas estão resolvidas, o meu site já está a funcionar noutra SP.

Para a semana provavelmente ainda irei à vossa empresa apresentar uma queixa no livro de reclamações.
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Esse excerto de conversa não indica nada, e foi antes de se verificarem as questões anteriormente relatadas.

Ficamos satisfeitos que tenha encontrado um provedor que vai de encontra as suas necessidades porque não lhe prestaremos qualquer serviço por violação dos termos de serviço.


Cumprimentos,

João Neves
Offline

spec 
Elite
Mensagens 989 Gostos 1
Feedback +2

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Caro Bruno Magalhães, sabe que é responsável pelos ficheiro que tem na sua conta, e sabe que os ficheiros maliciosos que estavam na sua conta violavam os termos de uso da empresa de alojamento.

Se encontrou uma falha no servidor seria nobre reportar a falha aos técnicos da Hosting Bug... tento a noção do que estava a fazer, usou essa falha para descarregar dados de outros clientes da HostingBug, sabe que isso é ilegal, é roubo.


Acho que o bloqueio da conta do Sr. Bruno é uma atitude responsável por parte da empresa de alojamento, a Hosting Bug responde pela segurança dos ficheiros dos seus clientes e por isso deve travar e bloquear todas as ameaças.
Offline

Bruno Magalhães 
Membro
Mensagens 4 Gostos 0
Troféus totais: 14
Trófeus: (Ver todos)
Super Combination Combination Level 3 Level 2 Level 1 First Post Karma Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary

spec, está enganado não descarreguei nada, encontrei a falha e foi reportada a quem de direito. E acabou-se nunca tinha vindo aqui anteriormente e não vou mais.
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Sendo actualmente o único fornecedor nacional de planos de alojamento em Discos SSD e depois da excelente adesão aos Planos Premium que superaram todas as expectativas iniciais, mesmo neste periodo de férias que habitualmente tem implicito um descréscimo de vendas.

Aproveitamos para informar que os clientes que aderiram aos Planos Premium podem adicionar no seu website, caso pretendam, um icone que informa os utilizadores de que estão a navegar num website alojado em  Discos SSD, 10x mais rápidos que os hdd´s tradicionais.

Desta forma para além de beneficiarem da excelente performance da tecnologia SSD também informam os utilizadores que existe um investimento sério na qualidade dos serviços que fornecem.

Icone para utilizar sobre Fundo Branco / Claro:




Icone para utilizar sobre Fundo Escuro / Colorido:




Qualquer dúvida ou questão sobre a técnologia SSD não hesitem em nos contactar.

Podem também consultar para mais informações:

http://hostingbug.net/planos_ssd.php?cat=7


http://www.hostingssd.com/



Cumprimentos,

João Neves
Offline

tbk22 
Membro
Mensagens 1268 Gostos 0
Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Não sou cliente mas gostava de dizer que gosto muito do design e apresentação dos sites... Simples e funcional
Offline

KBugDesigner 
Membro
Mensagens 274 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Boas tbk22,

Agradecemos o comentário positivo.


Cumprimentos,

João Neves
Offline

Eduardo Santos 
Equipa
Mensagens 1097 Gostos 1
Feedback +4

Troféus totais: 29
Trófeus: (Ver todos)
Tenth year Anniversary Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Gostaria de referir que gostei bastante do design do vosso site, os meus parabéns. É a empresa de web hosting portuguesa que neste momento tem o site mais apelativo a meu ver.