Sterker nog... Ik zou als hoster niet eens het risico gaan lopen dat een site bv. nóg minder veilig wordt door het verwijderen van 1 of meer bestanden. Ik zou alles gewoon dicht zetten.
Sterker nog... Ik zou als hoster niet eens het risico gaan lopen dat een site bv. nóg minder veilig wordt door het verwijderen van 1 of meer bestanden. Ik zou alles gewoon dicht zetten.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Juist. Zo doen wij dat ook.
Bij calamiteiten zetten we de zaak gewoon op suspend. Eventuele gevaarlijke bestanden worden gecopieerd naar een directory van ons op de server.
Dan wordt contact opgenomen met de klant, daarbij wordt wel gevraagd of we de geinfecteerde bestanden mogen verwijderen, of dat hij ze liever ingepakt in bijv. zip ergens nog bewaard wenst te hebben. Ze blijven dus in principe na het antwoord van de klant niet daar staan waar ze geinfecteerd werden. Of wissen, of inpakken en naar klant sturen, da's de keuze die ze krijgen.
Er wordt niet unsuspend voordat de verdachte bestanden weg zijn of op een plek waar ze geen kwaad kunnen.
Erbij blijven is een optie, maar dat kost A tijd, dus geld en B hebben de meeste klanten bij een hack geen clue waar te beginnen met zoeken. Wij proberen dus voor hun te achterhalen wat er gebeurt is, vermits het binnen het redelijke blijft.
Maar tijdelijk suspenden werkt in zo'n situatie prima.
Laatst gewijzigd door Blacky; 24/10/11 om 18:44.