皆さん、私は絶望的で、どうすればいいのか分かりません。このひどくてアマチュアな会社Hetznerは全く助けてくれないので、助けを求めてMetaに来ました。
状況の要約です:
数ヶ月間Hetznerを使用していましたが、先週金曜日にフォーラムがダウンしました。非常に奇妙に思い、Hetznerアカウントにログインしてサーバーで何が起こったのかを確認したところ、「アカウントが無効になりました」というメッセージが表示され、絶望しました。
Gmailにアクセスしたところ、Hetznerからのメールがあり、アカウントのメインメールが一時的なメールに変更されたとのことです。つまり、誰かが私のアカウントにログインして、メールを別の仮のメールに変更したのです。
絶望してHetznerにメールを送りました。
返信はなく、金曜日、土曜日、日曜日、月曜日と、メール、Twitter、Instagram、Facebook、YouTubeでメッセージを送り続けましたが、全く返信がありませんでした。ライブチャットもなく、サポートはひどいです!これらの数日間、私は苦しみ、絶望し、深い神経衰弱に陥っていました。私のフォーラムはオフラインで、皆が説明、返信、解決策を求めていましたが、ユーザーに何を言えばいいのか分からず、ただストレスと絶望を感じていました。
すべてを詳述したメッセージを送り、メールを変更した覚えはないこと、そしてサーバーで何が起こったのかを尋ねましたが、私が送ったものすべてに対して彼らが送ってきたのはこれだけでした。
さらに気が狂いそうになりました。彼らは私に、どのように進めるべきか、何をすべきか、どのように行動すべきかについて何も送ってきませんでした。私がすべてを伝えた後、彼らは単にアカウントが見つからないと言っただけでした。
そのため、状況に憤慨してメールを送り、会社に立場、助け、サポートを要求しました。これはアマチュアリズムと常識の欠如に近く、私を非常に軽視し、軽蔑的に扱い、何が起こったのかの説明を要求しました。彼らは私にこう言いました。
1- Metaではこれ以上ファイルを投稿できないため、次の投稿に掲載します。
誰かがハッカーが私のアカウントを盗んだと確信していますが、彼らはそれを認めたくないのです。なぜなら、それは彼らのセキュリティ侵害であり、会社が私に説明しなければならないのは非常にまずいことになるからです。「当社のセキュリティに問題があり、あなたのアカウントは盗まれ、すべてを失いました」と言うのは恥ずかしいことでしょう。だから彼らは「アカウントに不審な情報が見つかりました。この情報に関して懸念があり、アカウントを閉鎖することにしました」という嘘をついたのです。
しかし、最悪の事態はまだ来ていませんでした。
2 - Metaではこれ以上ファイルを投稿できないため、次の投稿に掲載します。
真剣に、起こっていることを信じられません。冗談のようです。なんてひどいサポート、なんてひどい会社、なぜ私をこのように扱うのですか?なぜ私は女性なのですか?なぜ私はラテン系なのですか?なぜ私はブラジル人なのですか?意味がありません。Hetznerは真面目な会社だと思っていました。私はここでたくさん泣いています。2年間のコードがゴミ箱に捨てられました。フォーラムで作ったすべてのコード、すべての変更、すべての努力、毎晩の睡眠不足を失いました。私の神様、私のアカウントは確かにハッキングされました。そして彼らはそれを認めたくなく、セキュリティがないことを認めたくないためにアカウントを無効にしたと嘘をついています。そして、彼らは私をこのように扱います。ひどいサポートです。
今、私はただ知りたいのです。サーバーをどのように回復できますか?Hetznerだけがそれを返してくれますか?それとも、すべてを取り戻す方法はありますか?
今、何をすればいいですか?
私はとても絶望していて、泣き止みません。フォーラムのために2年間のコードと献身がありました。私はHetznerを完全に信頼していました。こんなことが起こるなんて想像もしていませんでした。サーバーのバックアップを回復する方法はありますか?
「いいね!」 2
Ed_S
(Ed S)
2023 年 7 月 4 日午後 1:53
3
それは大変お気の毒な状況ですね。ダウンロード済みのバックアップはお持ちですか?それは災害からの復旧に常に最善の方法となります。理想的には、最新のバックアップを2つの安全な場所に保管することをお勧めします。
もしバックアップがお手元にない場合、残念ながら、archive.orgやGoogleのキャッシュ、あるいは他の場所にある、あらゆる偶然のオンラインアーカイブからデータをコピーすることが唯一の希望となるかもしれません。
Hetznerがお手伝いするには、あなたが確かにサイトの元の所有者であり、メールの変更が悪意のあるものであったことを知る必要があります。それを証明するのは難しいかもしれません。また、フォーラムのデータやバックアップが必要になりますが、それらがもうない可能性もあります。
「いいね!」 9
お気の毒に。
メタでの共有履歴(https://meta.discourse.org/t/forum-being-sabotaged-by-moderators/251753?u=merefield )を考えると、誰があなたにこのようなことをしたのか、あなたの疑念は確かなものだと思います。
常に以下を行うべきです。
非常に強力なパスワードを使用する(そして、それを覚えるのに役立つパスワードマネージャーを使用する)
可能な限り2FAを使用する。
サーバーを定期的にオフサイトにバックアップする(少なくとも1日に1回、Amazon S3などの別のサービスにバックアップする)。
(以前に概説したように)不公平な競争や潜在的に破壊的な活動が行われている場合は、特に注意が必要です。
私の疑問はただ一つです。
私のVPSプロバイダー(例)は、メールサーバーへのリクエスト送信を許可するために本人確認を要求します。Hetznerはアカウント設定以外であなたの本当の身元を保持していませんか?私は公式IDを送る必要がありましたが、それはアカウントからは見えません。これにより、あなたが誰であるかを確認でき、アカウントを引き継いだ人物とあなたを区別するのに役立ちます。
「いいね!」 5
Bas
(Bas van Leeuwen)
2023 年 7 月 4 日午後 2:17
6
お困りのこと、大変お察しいたします。
この状況では、法律の専門家にご相談される時期かと思います。ヘッツナー社との関係は、正当な理由があるかどうかにかかわらず、すでに修復不可能な状態にあると思われます。
弁護士が作成した、公式な(いかにも恐ろしそうな)レターヘッドに署名された、厳格な内容の手紙で、バックアップが10営業日以内に適切な住所に送付されない場合、損害賠償請求訴訟を起こす意向を明記したものを送付すれば、少なくともカスタマーサポートを通過し、データを取得できる可能性があります。
バックアップが自動的に破棄される前に、迅速に行動してください。
「いいね!」 7
RGJ
(Richard - Communiteq)
2023 年 7 月 4 日午後 2:32
7
とはいえ、常に本名を使用し、メールアドレスも同様にすることが重要です。
あなたは明らかに「dex dex」と dexforum3524@gmail.com という名前でメールを送信しており、正直に言って、それは私にとっても警戒信号となるでしょう。
そして、彼らの助けに頼っている限り、彼らをアマチュアで常識がないと呼ぶのは建設的ではありません。あなたがそのように感じていることは明らかですが、これには時と場所があります(それは、データが返ってきた後です)。
@merefieldがすでに言ったように 、最も重要なヒントは、常に別のプロバイダーでバックアップを保持することです。そして、コードは本番環境だけでなく、必ずGitHubに保存してください。
これらのヒントのいくつかは、現時点ではあなたを助けないことを理解していますが、他の人を助ける可能性があり、次回(次回がないことを願っていますが、わかりません)に役立つ可能性があります。
同時に、Hetznerは、明示的な確認なしに、請求メールを@burnermail.ioに変更することを決して許可すべきではありません。弁護士に相談する時です。幸運を祈ります!
「いいね!」 7
Hetzner以外でバックアップを設定したことは一度もありません。常にその会社を完全に信頼していましたが、Google Drive経由でバックアップを設定する方法はありますか?個人文書、写真、情報などを詳細に記載してHetznerに送信しましたが、彼らは「アカウントが見つかりません」とだけ返信してきました。これは3日後のことです。彼らのサポートはひどいと思いました。
「いいね!」 1
サーバーのパスワードしか持っておらず、誰にも渡していません。誰かがどのようにして私の В аккаунтに侵入し、このようにメールを変更できたのか理解できません。Hetznerで В аккаунтを作成したとき、公式書類も提出し、すべての情報を提供しました。そして今、公式書類も含めてすべての情報を再度提出しましたが、サポートの対応は非常にそっけなく、本当に助ける気がないように思えます。
「いいね!」 1
そのような状況にはありませんが、インターネットで無料で手伝える弁護士がいるかどうか見てみます。
「いいね!」 2
もし彼らがあなたの本物のIDを持っているなら、サポートの問題を責任者(duty manager)にエスカレーションしてもらう必要があります。
残念ながら、アカウントが乗っ取られることは珍しくありません。
「いいね!」 1
ブラウザの要素編集機能を使って、自分の名前を削除し、Dex Dexを残すことで、それほど露出しないようにしました。4日間、苦しみ、絶望し、ストレスを感じ、怖がった後、アマチュアと呼ばないと、もっと悪い、あるいは醜い名前で呼ばないと済まないため、彼らをアマチュアと呼ばざるを得ませんでした。しかし、Hetznerのサポートはひどく、私を助けたくないということはすでに受け入れています。彼らの返信は単調で失礼です。すべてを詳細に説明し、私の写真、書類の写真、居住証明などを送ったメールを送ったのですが、彼らは「アカウントが見つかりませんでした」と言い、その後「満足させる義務はありません」と言いました。彼らをさらに悪く罵倒しないように、できる限り我慢しましたが、それは悪夢のような4日間で、ユーザーは何が起こったのか尋ねてきましたが、法的に脅迫するメールを送るつもりです。
「いいね!」 1
Google翻訳を使用しているため、文脈から外れていたり失礼に聞こえたりしても、英語の書き方がわからないのでご容赦ください。
「いいね!」 1
悪意のあるプレイヤーとまだ話していると思っているようです。
あなたが本来の正当な所有者であることを説得し、アカウントが乗っ取られ、その後悪用されたと思われることを明確に伝える必要があります。
あなたの名前でひどいことをされた可能性があります。想像するしかありません。あなたがやったのではないことを明確に伝える必要があります。
上司との会話を求めてください。
「いいね!」 5
これは残念で、非良心的です。弁護士に相談するつもりはないと仮定して、私が彼らに訴状を書くとしたら、次のように書きます。
こんにちは。
アカウントの返還、または少なくともデータの返還をお願いしたく、ご連絡いたしました。
私の顧客IDはK1027793822です。
経緯は、[日付と時刻]に悪意のある第三者が私のアカウントを乗っ取ったようです。アカウントのメールアドレスが[変更前]から[変更後]に変更されました。私はこのメールと、私がアカウント所有者であることを示す貴重な請求書メールを持っています。
アカウント停止の引き金となった行為が何であったかは分かりませんが、アカウントが何をしたのかすべて知りたいところですが、私の主な関心事はデータの取得です。
このリクエストを処理するために、私に何が必要か教えていただけますでしょうか。
「いいね!」 13
sunjam
(james.network)
2023 年 7 月 5 日午前 4:05
17
もう一つ考えたのですが…Hetznerの人々を侮辱し続けると、彼らはあなたを助けてくれないでしょう。あなたが正当な所有者であれば、冷静さを保ちながらそれを証明できるはずです。幸運を祈ります。
「いいね!」 10
これは非常に残念なことですね。お察しいたします。
このような問題に関する経験はあまりないので、最も賢明な対応策が何であるか分かりません。
Hetznerについては初めて聞きましたが、ドイツの会社のようですね。電話や対面で本人確認ができれば、それが助けになるかもしれません。
「いいね!」 4
Don
2023 年 7 月 5 日午前 5:35
19
以前Hetznerに引っ越そうか迷ったのですが、幸いにも非常に心配になる投稿を見つけました:Google Search
アカウントやデータ(バックアップ)を取り戻せると思えません。
新しいサービスプロバイダーを探し、最も最近のバックアップを復元することをお勧めします。それが完了したら、以下を設定してください: Configure an S3 compatible object storage provider for uploads
可能な限り安全にしてください!
何もしないで待つより、多少のデータ損失で済む方が良いと思います。ウェブサイトはとにかく利用可能でなければなりませんが、人々はそれにアクセスできなければなりません。悪いことは起こりますが、できるだけ早く対処し、解決する必要があります。誰もがこのような経験から学びます。コミュニティは理解してくれるでしょうし、ユーザーに何らかの補償を提供し、この状況を説明するトピックを作成すべきです。
バックアップを取り戻す見込みがある間は、読み取り専用モードにして、グローバル通知を表示することもできます。そうすれば、復元することができます。
「いいね!」 6
1か月前、ハッキングにより同様のことが起こりましたが、フォーラムが削除される代わりに、ハッカーが新しいサーバーを作成しました。幸いなことに、Hetznerのサポートは迅速に対応し、サーバーのバックアップですべてが解決しました。ハッカーがどのようにして私の詳細を入手したのかは不明ですが、アカウントのメールアドレスが変更された場合にHetznerとのコミュニケーションチャネルがないのは本当にイライラしました。唯一の選択肢は、一般的なサポートメールです。しかし、彼らは何が起こっているのかを非常に迅速に把握し、私のアカウントを復元してくれたので、彼らと連絡を取り続けています。
「いいね!」 5
データが復旧できることを願っています。経過を教えてください!
弁護士が代わりに脅迫メールを送ってくれる人がいない場合、脅迫メールを送ることで役立つ可能性があります。
私はハノーファーを拠点とするドイツの電子メール会社を使用していますが、ビジネス用電子メールは、訴訟を起こすと脅す場合に「Prosecutor@your-domain.com」のような威圧的なアドレスを使用できるため、優れています。
通常、アカウントの電子メールが変更されると、以前の電子メールに通知が送信され、不正な悪意のあるアクターによって行われた場合に報告するためのリンクが表示されます。それが今回のケースのように思われます。
「いいね!」 2