Każdego dnia staramy się monitorować sytuację, na naszych serwerach. Głównie kontrolujemy nasz hosting poczty i stron. Dlatego też w ostatnim czasie wprowadziliśmy szereg zmian i dodatkowych zabezpieczeń.
W ostatnim czasie odnotowaliśmy liczną liczbę ataków na nasz serwer hostingowy. Tego typu ataki są codziennością i spotyka się z nimi wiele firm hostingowych.
Ataki, które nas dotknęły polegały na:
- próbie dostępu do serwerów FTP oraz SSH,
- łamaniu haseł do skrzynek pocztowych,
- próbie uruchomienia skryptów PHP,
- SQL Injection,
- próbie wyciąga logów oraz dostępu do plików np. z kopiami bazy danych,
- łamaniu haseł do baz danych,
- oraz kilka mniejszych.
Naszczęście żadne próby ataków nie odniosły skutku. Dzięki czemu, nadal wszystkie zasoby są bezpieczne.
Jakie czynności postąpiliśmy?
W celu zwiększenia bezpieczeństwa, wprowadziliśmy dodatkowe reguły walidacji oraz logowania dostępów.
Od teraz każdy adres IP jest weryfikowany pod kątem próby ataku i jeżeli nasz system wykryje taką próbę to adres IP zostanie zablokowany.
Dodatkowo wykonaliśmy pełną aktualizację naszych systemów, aplikacji i baz danych.
Czy mój adres IP może zostać zablokowany?
Tak. Twój adres IP może zostać zablokowany.
Jeżeli twój adres IP zostanie zablokowany i stracisz dostęp np. do logowania się do poczty lub do swojej strony to prosimy o kontakt z nami.
W takim przypadku prosimy o wysłanie do nas, na nasz adres email kontakt@duckapp.pl wiadomości, w której będą zawarte poniższe informacje:
- (opcjonalnie) adres IP,
- kiedy nastąpiła blokada,
- kiedy była ostatnia próba logowania,
- do jakiego typu usługi próbujesz się zalogować np. poczta, strona www.
Na wszystkie tego typu zgłoszenie staramy się rozwiązywać priorytetowo!