大家好,我是(真正的)Chris Coyier。 我在 GoDaddy 上注册了 css-tricks.com。 最近我发现,该域名的所有权已从我转移到 PlanetDomain。 幸运的是,目前域名服务器仍然指向 MediaTemple,因此网站仍然可以访问。 这随时可能改变。
我会密切关注此事。
事件时间线
2011年11月13日星期日
黑客获得了我的 GoDaddy 帐户和 GMail 帐户的访问权限。 他启动了将域名从 GoDaddy 转移出去的操作:解锁域名,更改注册信息,将请求提交到 PlanetDomain。 这些操作可能会生成电子邮件,但我没有收到任何邮件。 很可能黑客从我的 GMail 帐户中删除了这些邮件。
奇怪的是:我的 GoDaddy 帐户密码从未更改过,而且这个密码也不存在于我的 GMail 帐户中。 他是怎么进来的?
2011年11月14日星期一
我醒来后无法登录 GMail。 我通过手机验证重置了密码(我仍然保留着这条短信和它的截图)。 老实说,当时我没有多想。 我想到了几个合理的解释,然后继续我的日常工作。
问题:黑客是通过重置密码获得了我的 GMail 帐户的访问权限,还是他通过其他方式获得了访问权限,然后重置了密码来尝试锁住我。
2011年11月20日星期日
在当天下午,域名从 GoDaddy 转移到 PlanetDomain。 黑客再次获得了我的 GMail 的访问权限,获得了必要的电子邮件并获得了转移验证代码,然后删除了这些邮件,因此我从未看到过它们。 他再次更改了 GMail 帐户的密码。
在同一天晚上,我的网站遭受了轻微的黑客攻击。 VaultPress 发现了它。 在我的根目录下的 index.php 文件(影响整个 WordPress)中,添加了一个指向 8oc.com 的链接。 后来我发现,Kirupa Chinnathambi 的 kirupa.com 也发生了同样的事情。
糟糕:这意味着黑客也访问了我的 MediaTemple 主机吗? FTP 访问? 帐户中心访问? 这些密码都没有更改。
2011年11月21日星期一
我醒来后再次被锁在 GMail 帐户之外。 再次通过手机验证代码重置了密码。 再次,愚蠢地,我没有多想。(认为我的 1Password 不同步了)。
糟糕:这意味着黑客可以随时重置我的 GMail 密码吗? 我现在启用了双重身份验证,希望这可以防止将来发生这种情况。 我 GMail 的密码一直都是独一无二且复杂的。
2011年12月2日星期五
我发现这一切的那天。
上午7:30 – 我从 David Appleyard 的电子邮件中得知了这一切。 我立刻就想到了 David Walsh,他也遇到了这种情况。 instantshift.com 和 sohtanka.com 也遇到了这种情况。 我们都没有共享 GoDaddy 主机帐户。 这些都是独立的事件。 重要的是要注意:我没有收到任何电子邮件或电话来验证此域名的转移。 我的 GoDaddy 帐户中的电子邮件地址没有更改。
上午7:45 – 拨打了 GoDaddy 支持电话 (480) 505-8877。 他们没有提供帮助。 他们告诉我只需发送电子邮件到 [email protected](我立即照做了)。
上午8:06 – 我在 Twitter 上发布了关于此问题的推文。 GoDaddy 发来私信,让我填写一份表格,但该表格是 404 页面。
星期五上午8:30 – 我得到了指向域名争议表格的正确链接,并填写了它。 这包括我的驾驶执照扫描件。 网站上写着 初始回复需要 3 天。 我希望能够更快地得到回复。
上午9:00 – 我去上了我的班卓琴课,因为至少没有人可以把它从我身边夺走。
上午10:10 – 尝试联系 PlanetDomain(只是假设这就是他们)。 他们似乎没有活跃的 Twitter 帐户。 现在只是通过联系表格发送电子邮件。
上午10:15 – 收到了来自 GoDaddy 的通用电子邮件
如果他们不愿意将域名转回,您需要联系当前的注册商或注册人以获取进一步的帮助。
上午11:50 – 刚刚和 GoDaddy 通完电话(Tony 负责域名争议,Alon 负责客户服务,我认为)。 目前的状态是,他们已经向 PlanetDomain 发送了请求,下一步是等待他们进行尽职调查,并回复 GoDaddy 关于他们是否会归还域名的决定。 这可能需要几天或一个星期的时间(因为是星期五,很可能要到下周初才能得到回复)。 关于 GoDaddy 的其他事实
- 到目前为止,他们发现大约 12 个帐户遇到了这种情况,所有这些帐户都属于“网页设计”类别(因此很可能是一次有针对性的攻击)。
- 没有可以访问的日志,可以查看 GoDaddy 帐户中发生了什么/什么时候发生。
- 他们确实有访问日志,但他们不能与我共享这些信息。
- 域名于 11 月 20 日晚上从 GoDaddy 转移出去。
- 他们有,但不能提供给我,用于转移域名的电子邮件地址。
- GoDaddy 确认我的全局帐户电子邮件从未更改过,但在转移之前,css-tricks.com 域名的电子邮件地址确实被更改了。
- 解锁域名请求发生在 11 月 14 日下午 4:30 山区时间。 通常需要 5-7 天的等待时间,但 GoDaddy 提供即时转移,他们注意到黑客没有选择这样做很奇怪。
- 他们确认没有其他域名离开我的帐户。
下午12:15 – 我询问 VaultPress 是否可以告诉我更改 index.php 文件的人的 IP 地址,但他们没有这些信息。 如果我保存了那么久以前的服务器日志,它可能就在里面。
下午1:05 – PlanetDomain 的前员工告诉我,黑客试图删除域名服务器,但 PlanetDomain 的系统失败了。(WHOIS 中的这一行:“没有域名服务器”。)黑客必须打电话给 PlanetDomain 来“修复”它,他们没有这样做(谢天谢地)。
下午5:25 – 我这边差不多要下班了,而且要进入周末,所以不太可能在下周初之前有任何进展。 我非常希望至少能够收到来自 PlanetDomain / NetRegistry 的确认,说明他们已经从 GoDaddy 收到了域名争议。 但我还没有收到。
下午7:10 – 我给 MediaTemple 发了一封电子邮件,让他们知道这个问题。 他们没有参与其中,但如果他们能够为我找到 11 月 21 日在服务器上更改该文件的 IP 地址,那可能会有所帮助。
2011年12月3日星期六
上午6:05 – 收到了 MediaTemple 的回复。 服务器日志记录的时间不长,因此无法从那里获得 IP 地址。
2011年12月4日星期日
下午3:50 – 第一次收到 PlanetDomain 的联系 – 客户支持团队的 Christine Dela Fuente
感谢您的邮件。
我们目前正在与 GoDaddy 就此事进行沟通。我们将
通过电子邮件通知您决定。
我希望澳大利亚和美国之间巨大的时区差异不会妨碍 PlanetDomain 和 GoDaddy 之间的沟通。
2011 年 12 月 5 日,星期一
在晚上某个时候,域名状态(可从 WHOIS 信息 查看)变为“已锁定”。我认为之前是“活动”状态。此外,名称服务器现在已正确列出(NS1.MEDIATEMPLE.NET、NS2.MEDIATEMPLE.NET),而不是之前显示的“无名称服务器”。我不知道这会带来什么影响。
值得庆幸的是,我的名称服务器还没有更改。instantshift.com 和 sohtanaka.com 就不那么幸运了,**他们的网站现在已离线**。我同情他们,太糟糕了。
designshack.net 也发生了同样的事情,但 David Appleyard 能够直接与 PlanetDomain 沟通,PlanetDomain 同意将他的名称服务器改回他的,因此他的网站恢复了在线状态。这是 PlanetDomain 合作的良好开端,太棒了!
**上午 9:40** – David Appleyard 今早与 GoDaddy 进行了沟通。他们说:“我今天早上刚和 [PlanetDomain] 谈过这件事。这是他们今天要处理的第一件事。”
**下午 1:10** – David Appleyard 再次直接与 PlanetDomain 进行了沟通。他们说,犯罪分子的账户已被暂停,因此他们不再有权进行更改。我不知道 css-tricks.com 是否与 David 的账户在同一个账户中,但我希望是。
**下午 5:00** – 来自 PlanetDomain 的 Christine Dela Fuente 的电子邮件
一旦收到他们的回复,我们会通过电子邮件通知您。
太好了。迫不及待地想看到域名回到它最初的家。
2011 年 12 月 6 日,星期二
**上午 10:00** 来自 GoDaddy 的推文
**下午 3:00** 来自 GoDaddy 的推文
**晚上 9:00** 来自 PlanetDomain 的电子邮件
请注意,域名 css-tricks.com 已成功转移回 GoDaddy。
WHOIS 数据已恢复。好东西!仍在等待看到域名回到我的 GoDaddy 账户中。
2011 年 12 月 7 日,星期三
**上午 7:45** – 域名已回到我的 GoDaddy 账户中。
其他信息
- David Airey 也遇到了这种情况。他将原因归咎于 Gmail 安全漏洞(该特定漏洞已修复),这解释了为什么他没有收到有关域名转移的通知。
- David Walsh 在 11 月 28 日收到了来自 [email protected] 的两封电子邮件。其中一封写着:“相信我,godady 帮不了你。”另一封写着:“支付 2000 美元才能取回你的域名。”
- 这种情况并非只发生在 GoDaddy 上。原始注册商各不相同,请参见下方。
- PlanetDomain 的前员工告诉我,PlanetDomain 由一家名为 NetRegistry(NR)的悉尼公司拥有和运营。他还告诉我,该域名处于“活动”状态,这对将其迁移回来的可能性来说是个好消息。
- 有关域名争议解决的官方规则。
- 黑客新闻对话(整个星期五都在首页上)
- Slashdot 对话
遇到相同问题的网站
davidairey.com – 已解决
abduzeedo.com – 已阻止 – 能够在域名转移发生之前阻止它,但所有迹象表明同一个黑客试图窃取它 ([email protected]) – 最初在 DreamHost 上
css-tricks.com – 已解决 最初在 GoDaddy 上,坏人将其转移到 PlanetDomain – 域名已返回 GoDaddy。
davidwalsh.name – 已解决 最初在 GoDaddy 上,坏人将其转移到 Name.com,然后转移到 1and1(非常不寻常,理论上不应该可能)– Name.com 能够从 1and1 处取回域名,尽管我认为这并非 1and1 方面的合作。
scriptandstyle.com – 已解决 最初在 GoDaddy 上,坏人将其转移到 PlanetDomain – David Walsh 是该域名的所有者。于 12 月 6 日转移回 GoDaddy。
sohtanaka.com – 未解决 最初在 1and1 上,坏人将其转移到 PlanetDomain – Soh Tanaka 的网站已离线(名称服务器已移除)。PlanetDomain 准备将域名还给 1and1,但 1and1 没有做出回应。
designshack.net – 已解决 最初在 GoDaddy 上,坏人将其转移到 PlanetDomain – David Appleyard 是该域名的所有者。转移回 GoDaddy。
instantshift.com – 已解决 最初在 GoDaddy 上,坏人将其转移到 PlanetDomain – Daniel Adams 已将域名取回 GoDaddy 账户。
kirupa.com – 已解决 最初在 NetworkSolutions 上,坏人将其转移到 PlanetDomain – Kirupa Chinnathambi 已将域名取回。
shiachat.com – 已解决 最初在 1and1 上,坏人将其转移到 PlanetDomain。于 10 月 8 日被盗,于 11 月 24 日下线。Ali A. 现在已将域名取回(实际上将域名保留在 PlanetDomain 上,而不是迁移回 1and1,因为 1and1 太糟糕了)。
所以 GoDaddy 不再安全了 – 我有兴趣寻找其他安全的域名提供商。
name.com 棒极了!!我的所有域名都在他们那里
我也使用 Name.com。我一直不喜欢 GoDaddy。
我支持 name.com。自从从 godaddy 那里跳槽之后,我一直对他们很满意。
我在 Godaddy 那里有一些域名。我应该考虑将它们转移到其他地方。
GoDaddy 一直都是一个糟糕的选择。几年前,他们糟糕的服务导致了很多恐怖故事,其中许多故事记录在一个名为“NoDaddy.com”的网站上,该网站现已不存在。甚至还出现过 GoDaddy 神秘地无法续订设置为自动续订的域名的案例,该域名随后被 GoDaddy 迅速拍卖。
不,它很安全。有人要么猜到了密码,要么发送了密码重置请求,要么以其他方式获得了访问权限,但他们通过转移合法地获得了域名。您可以从 WHOIS 信息中查看新的注册商信息。
目前看来,GoDaddy 并非此次事件的责任方。许多其他域名也受到类似的影响,这些域名最初注册在不同的注册商处。
我现在使用 Namecheap.com。到目前为止,没有任何问题,而且非常好。通常每月都会进行促销。
注册商需要通过提供强制使用安全密码等方法来保护其客户。GoDaddy 和这场混乱中其他注册商需要醒来,否则他们将失去越来越多的客户。
哈哈,你在开玩笑吗?!GoDaddy 从来就没有安全过!哈哈,关于使用 GoDaddy 的人遇到的恐怖故事太多了,在 Google 上搜索一下吧……
godaddy 一直都是糟糕的选择。
确保拥有您域名的一个好选择是 gandi.net
Name.com 上也有
我最近将我的域名重定向到我的 tumblr,速度非常快(tumblr 建议 72 小时:只用了 20 分钟)而且很容易,因此我对已经很不错的服务的评价又提高了。
除非万不得已,我不会使用 GoDaddy……我一直觉得他们的网站很混乱,而且没帮助。
而且他们的 CEO 会猎杀大象 :-p
我用过 GD 很长时间,后来就受不了他们的广告和服务了,从那以后我把所有的域名都转移到 namecheap,在那里我非常开心。
有趣的事实:在 Google 中输入“域名盗窃”,你会看到 GoDaddy 的广告
怎么会这样?
我希望你一切安好!
你的域名解锁了吗?
在我的案例中,窃贼自己解锁了它。
一定是这样,但我没有收到任何有关此事发生的通知。
这真是太可怕了。
我希望一切都尽快解决,Chris!
我真的希望我们不会失去这个伟大的网站,你也不会失去这个非常昂贵的域名。
希望此事能尽快得到解决,并且你在此情况下能采取一些法律手段。我个人是 1&1 的客户,没有遇到过这些问题。(也许我应该说“还没”?)
我遇到过类似的问题,一个客户在 1&1 上托管。由于配置错误,我们无法续费,他们在我们等待支持期间收取了我们的滞留费用。大约三个月后,我收到了一封来自一个人的电子邮件,询问为什么我们的域名在他的账户中列出。
似乎有人只是更改了我们域名的账户号码。对我们来说幸运的是,那个人并不想要我们的域名。1&1 告诉我们与那个人协商一个解决方案……为了什么?我们都没有启动转移。
我向 ICANN 投诉,他们回复说,在我们从 1&1 那里重新获得访问权限的*当天*,他们不会做任何事情。那是一段多么可怕的令人心碎的经历。
哇,感谢分享。我不知道这种情况如此普遍。
很抱歉听到这个消息,Chris。我感到震惊,但并不意外地听到 GoDaddy 又一次出现令人瞠目结舌的错误。我会密切关注这里(目前)和你的 Twitter 流,看看事情是如何发展的。祝你好运!
很吓人!
我希望你能解决所有问题,Chris!
NNOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO!
我无法想象发生这种事是怎样一种感觉。我一直关注着 David Walsh 的经历,已经好几天了(真不敢相信这*还在*持续),看到像 David 和你这样的人的网站经历这样的事情,我感到很沮丧。
我真的希望这件事能尽快为你解决。
我一直听说 GoDaddy 不好,从来没有听到过什么好话。我一直远离他们,仅仅因为我认为他们的网站很难导航,而且有点难看。Hover.com 对我来说一直很好,而且他们的网站很漂亮。:)
网站之所以如此,是有原因的。为了生成呼叫到他们的支持热线。
@josh:同意 Hover 有一个更漂亮的网站,但这并不一定意味着它更好。当我大胆地向 Hover 的总经理抱怨他们的网站时,他威胁要删除我的域名。所有内容都记录在 http://www.notoriouswebmaster.com/2011/03/25/hover-hubris/ 中。
然而,正如我在文章中提到的,Hover 确实有很多值得推荐的地方,包括非常专业的支持团队。
这正是我不使用 GoDaddy 的原因!
这不是我第一次听说发生这种事,我自己也是受害者。大约两年前发生在我身上。花了 6 个多月才解决,并且进行了一系列“确认”步骤来验证我的身份。总的来说,这段经历并不愉快,它导致我再也不使用他们的服务!
我希望这对所有人来说都是一个学习经验。很遗憾必须通过这种方式来学习,但那些限制他们对 GoDaddy 提供的服务的信任的人,这风险真的不值得!
Chris,祝你和你提到的所有人解决问题一切顺利!
你错误地认为这是 GoDaddy 独有的情况。如果有人获得了你的任何网站的密码,那将是最终的结果。
Mark,你错了,这是 GoDaddy 独有的情况……你听起来像是为 GoDaddy 工作……我建议大家不要听你的。
Nick,我认为 Mark 指的是,这可能发生在您使用的*任何*注册商身上。我知道人们更容易相信 Go Daddy “不安全”,因为发生了这件事,但如果他们发现自己的域名被(注册商)劫持了,他们可能会徒劳地感到沮丧。
在 Google 中搜索(注册商)劫持,你会发现它总是发生在其他所有注册商身上。不过重要的是,注册商在收到此类通知后会采取及时且严肃的行动。
不幸的是,注册商也会遇到一些被指控为劫持的案件,实际上并非如此,我以前在注册商工作时处理过一些类似的案件。
祝你好运,Chris,尽快解决这个问题。我们也在为 Design Shack 处理同样的情况。希望 GoDaddy 能尽快将一切恢复原状。
这太糟糕了。我在他们那里注册了大量的域名,现在我很害怕。请尽可能地记录你的经历。如果他们要这样对待客户,人们应该知道。
@trentwalton
我昨天刚把所有域名从 godaddy 转移了。(45 个域名)我离开的原因
– 厌倦了他们不断的推销(要购买或续费 1 个域名需要 6 个屏幕)
– 我个人不同意 CEO 的爱好 (http://www.youtube.com/watch?v=HXVH4OsfapI)
– 用户界面很慢,而且很混乱(而且很难看)。我想鼓励和奖励网络公司提供良好的 UX。
我在阅读了许多用户体验并尝试了控制面板后,选择了 namecheap.com。
我使用代码 SWITCH2NC 获得了 1 美元的转移折扣。他们还以现有到期日期为基础增加了一年,因此我转移的一些域名现在到期时间为 12+8 个月。
可以通过 @lukeholder 联系我,了解我的转移体验。希望这对你有帮助,Trent,而且听起来不像是在做广告 :)
如果你担心账户被黑,那么请设置一个包含八个大写字母、七个小写字母、九个特殊字符和 11 个数字的密码。然后更改所有用于 godaddy 身份验证的方法。更改你的用户名,并对所有域名启用域名保护,这样在你转移、取消或过期之前,你需要提交你的照片身份证明。这会让你在任何网站上都安全,而不仅仅是 GoDaddy。
这是一个很好的密码建议,但如果有人可以随意重置密码,那么任何密码都无法保证你的安全。
我使用的是 Dotster,他们有锁定转移的功能。他们还会给你发送有关你对账户进行的*所有*操作的电子邮件,这通常很烦人,但在这种情况下非常有用!
我认为黑进你账户的全部意义在于他们能够更改你的电子邮件,因此验证邮件也会被转发给窃贼。
如果我有你的密码,我可以进去,关闭通知,更改 whois 信息中的电子邮件,并解锁以便进行转移。无论你在哪家公司,只要他们有账户访问权限,你都容易受到攻击。我真不敢相信这里 70% 的人无法理解这个概念。
太可恶了!
希望这个问题能尽快解决。
我真的不喜欢 GoDaddy… 我用过一次… 而且只用过一次。我现在仍然用它来管理我的一个域名,但我从未对他们的服务感到满意… 说实话,我唯一没有换的原因是我不知道该怎么做,而且太害怕丢失域名了…
如果你用你唯一的域名来做一些重要的事情,我建议你尽快切换。 “亡羊补牢,为时未晚”在这里不适用 ;)
一些资源
GoDaddy - 将域名转移到其他注册商
http://help.godaddy.com/article/3560
Name.com 博客 - 如何将域名从 GoDaddy 转移到 Name.com(视频)
http://blog.name.com/2011/11/how-to-transfer-your-domains-from-godaddy-to-name-com/
你不满意他们的 24/7 服务,而且你只用它来管理一个域名?抱歉,我不得不质疑这一点。
对于所有阅读马克评论的人来说,他在 GoDaddy 工作。看看他所有的评论,他一直在为 GoDaddy 辩护,不要相信他说的话。马克,你太令人厌恶了。
抱歉,尼克,但是你是否有确凿的证据证明 “马克” 确实在 GoDaddy 工作,仅仅是因为你发现他的评论令人不愉快?我如果让你产生这种印象,我也不在 GoDaddy 工作,如果你发现难以相信,这是可以理解的。
我还意识到有些人可能不喜欢 “听到” 马克说的话,但我根据我之前在注册商的工作经验,实际上同意他的观点。一个人只能做那么多事情来保护自己的财产,尤其是当他们不能控制所有可能导致这种情况发生的事情时。
真糟糕,尤其是 GoDaddy 毫无帮助。:/ 你能看到域名现在注册在哪个名下吗?
我查了一下 WHOIS,它注册在奥地利的某个地方
巴库利纳 12 号,
哈尔科夫,格拉茨 61166
奥地利
电话:+61.4354353455
记录最后更新时间:2011 年 11 月 21 日 16:20:33 EST
祝你好运!
这是一个虚假的地址。哈尔科夫在乌克兰,巴库利纳是该市的一条街道。我不确定他们为什么在地址中也写了奥地利的格拉茨!此外,电话号码是澳大利亚的 +61。我想整个 WHOIS 条目都是错误的。
这些欧洲黑客真是越来越过分了。
澳大利亚的黑客?
我通过 Lifehacker.com 了解到这些人。
http://www.namecheap.com/
他们显然拥有良好的声誉。我计划尽快将我所有的东西转移到那里,尤其是在听到这件事之后。祝你好运。
然后,如果你的账户被黑了,他们也会做同样的事情,你就浪费了钱转移到另一个注册商。
NameCheap 对我来说也很有效。我已经做了他们几年的客户了。
很抱歉听到你使用 GoDaddy 遇到问题。简直是糟糕的客户服务!
我希望我们能做些什么来帮忙(除了宣传此事)。CSS-Tricks 是一个很棒的资源。
– 杰夫
糟糕?这个人黑进了他的账户,并通过合法方法将域名转移到一个他们无法控制的完全不同的注册商。老实说,最快的办法是使用 whois 信息作为基础起诉黑客。当超过 50% 的域名通过他们的网站注册时,如何防御这种行为?这超过了一半的域名,你想让他们… 什么?监控每个账户,防止黑客合法地转移域名(这是 100% 自动化的)?
马克,朋友,我们可以看出你在 GoDaddy 工作。也许你应该回去工作,真正解决这个问题,而不是来这里抱怨所有经历过 GoDaddy 糟糕表现和客户服务的人。没有人会买你在这里推销的东西,我认为人们看穿了… 去把你的网站(GoDaddy.com)做得更好,提高你们的安全性和客户服务。做一个更伟大的人,让你的生意变得更好,不要在那里抱怨每个人都讨厌你,因为你很糟糕,做点什么,向人们展示 GoDaddy 实际上有可能在某一天提供某种程度上的良好客户服务,也许… 现在该穿上你的裤子了。祝你度过美好的一天。
去年我的一位客户遇到了类似的问题。这不是一个 GoDaddy 账户,但与你一样,电子邮件账户没有更改。
长话短说:我们发现黑客(确实是一个黑客)已经进入了控制面板,更改了电子邮件地址。更改了所有其他内容,包括所有权,然后将邮件地址更改回原来的地址。问题是更改电子邮件没有向旧地址发送确认邮件。
我后来发现,这家主机公司存在很多安全问题,比如网站被黑、FTP 帐户被黑等等。
我并不是说这是一个类似的问题,但它听起来确实很相似。
这提醒我们密切关注自己的网站域名和提供商。
此外,我认为发生在你身上真是太可惜了,克里斯,我相信你很快就会解决这个问题。
让我们随时了解情况。:)
这篇博客文章的底线:在任何情况下,都要避免与 GoDaddy 做生意。
他们的客户支持很糟糕。我上次打电话,他们说我需要续费才能解决数据库导入/导出问题。
他们把我指向了关于如何操作的维基页面,但那些页面并不起作用。
LDB:撒谎、否认、推卸责任——这是他们的座右铭。
有趣的是,他们试图向我推销托管服务。真的吗!
他们是骗子,小气鬼,他们会不择手段让你挂断电话。
如果你想和他们做生意,请使用耳机或免提电话,不要在问题解决之前挂断他们的电话(即使要花几个小时)。
这是与 GoDaddy 做生意的唯一途径。
哈哈。今天学到了一个新首字母缩略词。
你知道你帖子中最有趣的部分是什么吗?每个电话代表都对你的问题解决的成功负责。如果你再次打电话,他们会因为这件事而受到惩罚,所以他们最想做的事情就是让你留在电话里,帮助你解决问题。他们唯一想让你挂断电话的情况是,如果他们无法再支持你的问题,比如编码/数据库管理/编程语言问题(例如,从 php4 到 php5 的问题),或者如果你太愚蠢,无法用谷歌搜索你的问题,并找出自己如何解决。
我希望这件事能圆满解决…
你真是个好人,这个网站上有很棒的信息…
真让人头疼。很抱歉听到你在 GoDaddy 遇到的问题。我一直向客户推荐 GoDaddy 来注册域名。
希望 Twitter 上有 GoDaddy 的 “弗兰克·伊莱森”,可以处理这个问题,并迅速为你解决。
类似的事情也发生在平面设计师博主大卫·埃里身上。他得到了帮助,帮助他的人与 GoDaddy 的 CEO 关系很好,最终拿回了自己的域名。这极大地提高了 GoDaddy 的帮助意愿。也许你可以联系 /david Airey,看看他是否能把你介绍给同一个人。
这是一篇描述恢复过程的博客文章。
哎呦。我一直在关注这件事。我们在工作中使用 GoDaddy,可能需要更换注册商。
找到一个在任何变更(包括电子邮件地址)时都会向你发送电子邮件的,并锁定域名。因此,如果你的电子邮件地址被更改,你可以重置它并验证锁定仍然到位。
我个人认为 GoDaddy 在这里也存在一些疏忽,因为他们没有发送此类变更通知。
嗨,Chris,
我是最初向你和 David 报告此事的人,因为我的域名是第一个被劫持的,然后是你们所有人的域名,都被转移到了 Planetdomain 上的同一个套餐中。幸运的是,说服 Planetdomain 对我的域名进行锁定,删除 DNS,并将其从黑客控制下的套餐中移除。我建议我们一起为你们的域名做同样的事情,如果你不想让它们被转移出去。请记住,域名在被转移出去后会锁定 60 天。60 天后,他就可以将域名从 Planetdomain 转移出去,到那时你就会真正完蛋了。
我需要你们对我的邮件进行回复所有,这样我们才能作为一个小组共同努力,因为我已经向 Planetdomain 和 1and1(我的原始注册商)提交了一个重大案件,我们似乎取得了良好进展,他们也愿意与我合作。
真是无耻的行为!我所有的域名都在 GoDaddy 注册,但对他们的服务和收费越来越不满意。我确实喜欢管理 DNS 的便利性,但如果有人有更好的、更小、更安全的建议,请提出!
Chris,你关于 CSS 及其他所有事物的文章、教程和一般性笔记都是无价的。我希望你的问题能尽快得到解决。也许应该抵制 GoDaddy.com!
占领 GoDaddy!让我们都停止向 GoDaddy 付款,抵制他们!
哈哈,如果他们有你的信用卡信息,GoDaddy 不会让你离开,即使他们没有为你提供任何服务,他们也会继续向你收费。
天哪!我们支持你 Chris... 希望你能解决这个问题... 并且希望他们不会拿你的域名要挟你... 你是否知道你的域名注册什么时候过期?或者你没有收到通知? =(
不确定是否有用,但你对你的域名进行过“whois”查询吗?看起来是一个奥地利人…
反向 Whois:“oca” 拥有约 24 个其他域名。电子邮件搜索:与约 3 个域名相关联。
注册商历史:2 个注册商。NS 历史:4 年内在 2 个唯一的名称服务器上进行过 1 次更改。IP 历史:4 年内在 5 个唯一的 IP 地址上进行过 7 次更改。Whois 历史:自 2007-10-27 以来已存档 317 条记录。反向 IP:3 个其他站点托管在此服务器上。登录或创建免费帐户以开始监控此域名。
适用于 Windows® 的 DomainTools
现在,您可以随时随地访问域名所有权记录... 直接从您的桌面上!立即下载>
域名:CSS-TRICKS.COM
经销商…………..: PlanetDomain Ltd Pty
创建于…………: 2007 年 7 月 4 日 16:26:57 EST
到期于…………: 2019 年 7 月 4 日 16:26:57 EST
记录最后更新时间:2011 年 11 月 21 日 16:20:33 EST
状态…………….: 活动
所有者
oca
(465144)
巴库利纳 12 号,
哈尔科夫,格拉茨 61166
奥地利
电话:+61.4354353455
电子邮件
管理联系人,账单联系人
oca
(465143)
巴库利纳 12 号,
哈尔科夫,格拉茨 61166
奥地利
电话:+61.4354353455
电子邮件
技术联系人
oca
(465145)
巴库利纳 12 号,
哈尔科夫,格拉茨 61166
奥地利
电话:+61.4354353455
电子邮件
按顺序排列的域名服务器
没有名称服务器。
正如之前有人所说:哈尔科夫位于乌克兰,而不是奥地利。电话区号来自澳大利亚。
这意味着,该域名信息也被伪造了。
良好的研究也包括文化方面和知识。
我建议使用 Bluehost 或 Fatcow(我使用了一年左右)。GoDaddy 拥有如此多的流量和客户的唯一原因是 Danika Patrick。(这是一种骗局。他们试图出售她,而不是良好的服务和域名。)
我希望你在这件事上一切顺利,Chris。感谢你一直让我们了解情况。我会像鹰一样关注这个帖子(因为我也使用 GoDaddy)。如果你找到一些 GoDaddy 的替代方案,我也很感兴趣。
再次祝你好运!
他们已经弄乱了一些页面。检查你的 nth-child 测试器的链接
https://css-tricks.org.cn/examples/nth-of-type-tester/
这又是一个尽快将所有东西转移出去的理由。
希望一切顺利!
我使用 ICDsoft,一直对他们的服务感到满意。它不是一家大型托管公司,但他们的功能和设置选项很棒,支持也非常棒。他们只提供电子邮件支持,但我认为我从未通过电子邮件等待超过一小时才能获得任何问题的支持。有一次我在大学期间,他们甚至帮助我完成了 PHP 作业!(说真的,我感到惊讶)他们作为托管公司很有诚信;他们提供了他们应该提供的一切,而不会让你觉得你应该额外付费,在他们要进行重大更改之前提前几个月通知你,并且拥有惊人的正常运行时间。我强烈推荐他们。
如果你负担得起,我建议使用 Media Temple。它的价格大约是 ICDsoft 的三倍,但它为你提供了大量的额外功能、出色的 24 小时电话支持、我见过的最好的控制面板,可能比 ICDsoft 的正常运行时间更好(这很难做到),并且具有出色的服务器稳定性/速度。
作为一名与代理商合作/自由职业的专业网页开发者,我使用过很多控制面板,也与很多托管公司打过交道。GoDaddy 是我最不喜欢的托管公司之一;他们不诚实,充满欺诈,广告很糟糕,而且他们的网站看起来故意让人难以使用。我上面提到的两家公司是我使用过的最好的公司。我尽量将所有寻求托管服务的客户放到这两家公司中;如果他们负担得起 Media Temple(每月最低 20 美元),我会毫不犹豫地将他们放到那里,如果负担不起,我会将他们放到 ICDsoft(每月约 6 美元,可以满足大多数人可能需要的任何东西)。这两家服务都具有很高的诚信度,并且真正致力于提供优质的服务。我建议你尽快离开 GoDaddy;我讨厌他们的服务是有原因的。
我希望你能解决这个问题!很抱歉这件事发生在你身上。世界上有些人真的很糟糕。
GoDaddy 只专注于寻找性感女孩,并将她们打造成 GoDaddy 女孩。除此之外,安全性 和客户服务都非常糟糕。和其他朋友一样,我也很害怕,因为我在他们那里有很多域名。:(
我使用 http://softsyshosting.com/。他们很棒,我从来没有遇到过问题。他们的支持也令人难以置信。他们通常会在几分钟内回复你的任何问题。我曾经使用过 GoDaddy,但我再也不会使用他们了。导航笨拙,难以使用,而且他们的客户服务非常糟糕,正如你正在经历的那样。我建议你考虑转换。
过去几个月我一直将我的域名从 GoDaddy 转移出去,他们只是充满了噱头,而且管理面板很难使用。
我一直在转到 namecheap.com,我想我会加快这个过程。祝你好运!
我希望这个问题能尽快得到解决。
我使用 register.com,他们的客户服务很棒。
希望你一切顺利,Chris。这个网站简直是金子般存在。
如果 GoDaddy 有点脑子,他们会立即为你解决这些问题,而不是等 3 天。
令我惊讶的是,骗子能够在 GoDaddy 得逞,但网站所有者经常要挣扎数周才能解决由此产生的问题,即使他们明显是所有者,而且没有记录证明他们授权了转移。
这不是孤立事件,甚至不罕见——这种事情经常发生,而且已经发生多年了。显然,GoDaddy 不在乎,即使是那些知名度很高的网站也受到了影响。唯一合适的解决方案是 **将您的业务转移到其他地方**。
GoDaddy 是一家糟糕的公司,他们的客户服务是我经历过的最糟糕的之一,而且有很多竞争对手。
祝你在解决这个问题上一切顺利,Chris。希望能够尽快解决!
GoDaddy 很糟糕——尤其是在支持方面。要与真人通话需要 30-45 分钟,而当你找到一个人的时候,他们又没有足够的知识来真正提供帮助。
祝你在解决这些垃圾问题上一切顺利。
人们总是喜欢从单一事件中进行概括。对我来说,与一位真正的专家交谈需要10秒钟。我是一名网络工程师,我的问题很难解决。
你没有意识到,这是招聘人员和管理团队的责任。你几乎不需要任何经验就能在GoDaddy找到一级支持的工作。此外,所有一级支持“技术人员”都有销售指标。真正擅长销售的人员会留任并最终转到其他部门。那些真正擅长技术方面的人,通常不太擅长销售,最终会失去工作。
我使用InnocentHost - 非常安全且价格合理,但客户服务非常棒 - 我找不到任何缺点。
我也让我的客户使用它们来进行域名和主机 - 这些都在同一个地方。
我希望你能解决一切 - 我曾经被Holdfire.net劫持了一个域名,他们把它找回来了,但对整个情况并没有太多帮助。
你可能没有解锁你的域名。我认为这是你的错误。没有人需要认为GoDaddy不安全。
说的好像你真的是GoDaddy的员工一样!语法和拼写也一样。
我无法想象那有多令人沮丧。我主要使用Gator Host进行主机,但我正在考虑将我的域名注册也转移到那里。他们看起来非常可靠。祝你好运。我希望一切都好。
祝一切顺利,Chris。我曾经使用过GoDaddy,再也不用了。希望它能尽快解决。
我希望一切顺利。我也使用godaddy... 我可能也会换。
今年我已经将所有客户/个人域名从godaddy迁移到namecheap。他们的客户服务太糟糕了。
我认为这与GoDaddy无关。如果你看看上面列出的其他网站,使用了几个不同的注册商。这个人实际上针对的是流量很大的网站,然后他把它们抢走了。就这么简单。
你将会把它找回来,但这需要时间。
是时候切换到NameCheap了!
Alex,你在GoDaddy工作多久了?
我可以想象这种情况会发生在cccp-tricks.com上;p。
祝一切顺利!
祝你好运:( 我们很久以前就不使用godaddy了。
祝你好运,Chris,让我们知道我们是否可以帮忙!我在Name.com工作,我们一直在帮助David Walsh解决他的问题 - 我们什么都见过,但永远不会停止惊叹...
我们不是想向你推销,而是想告诉你,Name.com是丹佛科罗拉多州的一家很棒的安全的注册商。我们是您的小型本地替代方案,将为您提供定制的支持,同时保持具有竞争力的价格 - 而且我们比竞争对手更酷:) 欢迎在Twitter上@namedotcom或facebook.com/namedotcom联系我们,或访问blog.name.com。
在12月底之前,我们正在进行7.39美元的COM/NET转移特价 - 无隐藏费用,价格包含ICANN费用。如果您想尝试一下,我们很乐意帮助您保护域名安全:)
任何推荐他们已经使用了“几个月”的公司的人都不应该发帖。域名至少每年更新一次。如果你对注册商没有几年的经验,我认为这不是一个有用的推荐。
我使用domainsatcost.ca,他们是加拿大最大的注册商,多年来一直稳定可靠。更不用说便宜了。
我已经使用easydns.com超过10年了,非常喜欢他们!我愿意为每个域名每年支付25美元,换取优质专业服务的安心!
我也使用过EasyDNS,但我发现他们的技术支持非常糟糕。为此,我最近将所有帐户都从EasyDNS迁移了。
Godaddy简直是糟糕透顶。请看看我们的服务。至少,给除了他们以外的任何人一个机会。域名行业是一个商品行业,但人们开始意识到,他们不必受到虐待才能获得域名。这就像看着整个网络从一段虐待关系中恢复过来。
抱歉,我以为它会显示网站URL。 http://nametoolkit.com
你好,
看看这个故事。我大约一年前读过这个故事。
摘自http://timonweb.com/domain-theft-story
记住,如果你在GoDaddy(真的不知道,也许是Icann的规则,适用于所有注册商),你只有15天的时间撤销域名转移。因此,请立即联系[email protected]!
这正是这种情况应该做的事情。希望OP已经这么做了。
我使用Web Hosting Hub,对他们非常满意。他们的技术支持人员很友好,不会急于让你挂断电话。有一次,一些黑客攻击了他们托管的许多网站,在一两个小时内,他们就修复了问题并恢复了备份。
祝你好运,Chris!
这有点可怕,伙计。希望你能解决。请告诉我们结果!
不幸的是,这不是GoDaddy独有的问题。坏人可能破解了密码并以“Chris”的身份登录,并要求域名转移。这可能发生在任何注册商身上。我希望GoDaddy会检查IP日志,看看转移请求发出时,真正的Chris是否在奥地利。然后GoDaddy必须要求ICANN将域名归还给他们。这就是需要时间的原因,但如果他们真的这样做,而不是要求你在法庭上与坏人达成协议,则不会花费3天。
不幸的是,这是真的。这可能发生在几乎所有注册商身上。
可能棘手的部分是找到一个能够立即响应并立即采取行动的注册商。但是,这取决于劫持事件本身,因为有些事件并不像其他事件那么容易解决。
相信一个曾经在注册商工作的人的话吧。
我所有的35个域名都从2005年开始的6年里通过Dreamhost购买。我在Godaddy有一些域名,但自从Dreamhost现在支持除常见的三种(.com, .net, .org)以外的其他扩展以来,我已经将这些域名迁移了。
Dreamhost唯一的缺点是,你必须维护一个与他们合作的托管帐户才能完全访问所有域名设置(DNS,域名服务器,电子邮件等)。当你注册域名时,他们有一个简单的Google Apps设置。一个不错的小功能。
我不使用它们进行网站托管,因为我所有的网站和客户网站都构建在Squarespace.com上,所以我不能真正推荐Dreamhost来进行网站托管,因为我没有使用它们。但我以前和最近为已经与他们建立了帐户的客户使用过MediaTemple、Network Solutions、Nettica、Doster、Register和其他一些域名注册商。对我来说,Dreamhost在其“非cPanel”中提供了管理域名的出色界面。此外,他们在博客上有一种古怪的幽默感。我强烈推荐他们进行域名注册。
抱歉,这件事发生在你身上。我相信那里一定有域名注册公司,他们很乐意在你找回这个域名后帮助你迁移域名。祝你好运。
嗨,Chris,
很抱歉听到你的问题。我最近也遇到过类似的情况,我的整个托管帐户都被黑了。黑客更改了联系信息,所以我无法访问。
好吧,几年前,由于前面提到的各种原因,我放弃了GoDaddy。我在Dreamhost的新朋友非常酷,他们很快就把我所有网站的控制权还给了我。
我没有阅读所有评论,但前20条评论中没有提到Dreamhost。我强烈推荐他们。 ;)
我希望你能尽快解决你的问题!
我很惊讶 GoDaddy 还没有解决这个问题。我们这里讨论的不是几个匿名的博主,而是你、David Walsh、Soh Tanaka,他们在该领域都是非常知名和有影响力的人。GoDaddy 似乎不明白,我们这些阅读你的博客的设计师和开发者,也是那些向普通人 (即普通大众) 建议使用哪个注册商的人。
我目前在我的大多数域名中使用 GoDaddy,但考虑到他们和其他一些人解决 (或未解决) 这批最新域名劫持事件所花费的时间,我不知道还能使用多久。如果他们在发生在这样一本广受欢迎的博客上的问题时都需要这么长时间才能解决,那么对于知名度较低的网站,他们又需要多长时间才能解决呢?
最后,有没有人知道这是怎么发生的?有没有人暗示 GoDaddy 不安全,或者他们可能入侵了你的机器?猜测你的密码是否通过入侵另一个你使用相同密码的安全性较低的网站来获取?
很多人不知道 (可能也不在乎) 的是,域名劫持事件并不总是很容易解决。每个事件都需要单独评估,尤其是在域名被转出到其他注册商的情况下。
如果出现这种情况,这将使恢复更加困难,解决时间也更长。本质上,注册商依赖于他们在彼此之间建立的任何善意来解决此类问题。(例如,你帮助我取回这个域名,如果我以后遇到类似情况,我也会帮你...)
不幸的是,这也取决于域名被转入的注册商多久才能回复原始注册商。这里不是在找借口,而是在讲我之前工作中发生的真实情况。
祝你好运,Chris。希望一切都能顺利解决。
我不建议任何人使用 GoDaddy。当我不得不处理在他们那里托管的客户时,我会抓狂。我总是遇到各种问题。
老兄,你怎么会没听说过多年来关于 godaddy 的所有恐怖故事?我永远不会使用这家公司。这是他们糟糕服务的另一个典型例子。我希望一切都能顺利解决。
很抱歉听到你的域名出了问题!网络上确实存在一些阴险的人会做这种事情,这太糟糕了。我听说过 GoDaddy 很多负面消息。
所以,这是又一个支持 Dreamhost 的投票:http://www.dreamhost.com/r.cgi?461969
我之前多年都在使用 cheap-domainnames.com (只是另一个网站的品牌经销商),我对他们很满意。但后来我意识到我已经在为 dreamhost 付款了,所以我也应该用他们来管理我的 DNS。
他们每年比其他提供商便宜约 0.05 美元 (哈哈),而且 DH 提供免费的 Whois 匿名服务,而其他网站通常要收费。
祝你好运。
建议使用 http://www.domaintools.com/monitor/domain-monitor/ 来关注你的域名和客户的域名。它会提醒你注册商变更以及其他变更。
它多次拯救了我的 bacon 和我的客户的 bacon。
NoDaddy。
你的网站值得更好的待遇。我们不会再让客户使用他们作为主机了。
此网站的 IP 地址为 64.13.251.230,如果将它放在 http://www.css-tricks.com 的位置,即使 DNS 停机,你仍然可以访问该网站。
应该在前面去掉 http://。链接应该是 http://64.13.251.230/
有点滑稽,因为那个 IP 链接实际上弄乱了 CSS-Tricks 上的字体。我猜这是 typekit 的问题。
很高兴看到你弹奏班卓琴,Chris!我弹奏曼陀林、吉他和小提琴。
Chris,祝你好运。我希望你能在没有脱太多头发的情况下解决所有问题。
这是一个阿拉伯人或波斯人 (据说是来自伊朗) 的“黑客”,至少从 2008 年开始就一直在做这种事情。通常他们会通过网络钓鱼诈骗获取你的域名用户/密码。这不是 GoDaddy 的问题。尽管如此,听到你遇到麻烦我还是感到抱歉。
我不得不重新阅读这段内容,因为我最初无法相信它。
首先,他们是如何更改这些内容或进行转让的?
其次,我不知道美国法律是如何规定的,但你在美国注册过你的标志和姓名作为商标吗?这可以帮助解决任何争议 (包括) 域名争议。
你最好找律师来处理这件事。
顺便说一句,我也会加入使用 Dreamhost 的行列,不过对于域名注册,我不太清楚。你可以看看 Network Solutions,他们也相当不错。
嘿,伙计们,这曾经发生在我们身上。我们与 FBI 合作过 (他们没有帮上忙),最后 GoDaddy 还是解决了问题,花了大约一周时间。“坏人”发送了一封勒索信,我不确定你们是否也收到了。祝你好运,如果你想了解更多细节,随时联系我们。
自从去年我用 Godaddy 遇到过完全相同的事件后,我就为所有域名使用了 24 个字符的密码,而且我确保所有域名都通过 cloudflare 运行,以防止发生任何可疑的事情。
自从 2009 年我更新和将域名从 godaddy 转移时,godaddy 将我的域名卖给了某个垃圾邮件发送者,我之后就一直遇到各种问题。
希望问题能尽快解决。
Godaddy 太烂了,他们的支持也很糟糕,godaddy 的主机也很差劲,我搬到了 megacheap,再也没有遇到任何问题。
向 ICANN 提出请求,将域名迁移到其他域名管理机构。
我遇到过类似的问题,我的名字的另一种拼写被盗,变成了一个色情网站。幸运的是,他们只运营了这个网站几个月,然后他们放弃了这个域名,我一年后拿回了域名。我之前通过我的主机公司注册了它,但我现在不再使用这家公司了。
这件事让我愤怒了几个月。坚持住,Chris,无论你走到哪里,我们都会跟着你。
我有一个域名试图通过 Network Solutions 的土耳其分支机构被盗。我所有域名都在 Enom,只有一个域名除外 (那个非常昂贵的域名,这些家伙试图偷走它),我把它留在了 Network Solutions,以为在那里会更安全。不,他们其中的一个分支机构进行了转让,但幸运的是他们还没有更改电子邮件联系方式,因此我设法将其转回。
GoDaddy 会获取你在他们的界面中进行的 Whois 搜索,并将这些域名“短暂”地保存下来。然后他们会试图让你为他们解锁他们保存的域名支付一定金额 (在我的情况下,他们要求每个域名支付 85 美元)。他们否认他们保存了我搜索的域名 (登录 GoDaddy 时的操作),但在他们“保存”这些域名的前一天,我搜索了这些域名,因此时间点和三个域名 (我搜索过的所有域名) 都非常明显。GoDaddy 需要学习一些东西,即你不能两面三刀。从那以后,我就再也没有使用过他们。
那个时候,域名是在 GoDaddy 注册的,还是在 GoDaddy 注册的?
实际上,他们的副总裁 Tim Ruiz 几年前曾在网上宣布他们不会记录搜索结果来出售给其他人。但我想这并不能阻止有些人依然相信其他说法。*耸肩*
我注意到,每当我搜索一个域名以查看它是否已存在时,如果它在我搜索时没有被占用,它将在 24 小时内被占用。虽然我从未将这个问题归咎于 GoDaddy。但我得出的结论是,你最好在初次搜索时立即准备好抢购你想要的名字。因此,对于我感兴趣的任何域名,或者客户感兴趣的任何域名,我建议他们不要在准备好付钱之前搜索该域名,否则,他们几天后回来时,它可能就不可用了。我认为这是所有正在做这种事情的注册机构的卑鄙伎俩。
Gandi.net 不参与这种抢跑行为:http://www.gandibar.net/post/2008/01/16/Network-Solutions-Caught-Red-Handed
看来域名已成功转移到新的 IP 地址。仍然可以看到此评论的人,请将地址“http://64.13.251.230/”添加到您的书签中。这是 CSS-Tricks.com 的 IP 地址,不会受到影响。感谢您以及我的提供商,因为他们更新 DNS 速度很慢,这样我才能找到 IP 地址并发布此评论。
正如 Michael 上面所说,这可能不是 GoDaddy 的错。黑客利用此方法获取了所需的信息,假装是你,并将域名转移出去。无论使用哪个注册机构,都可能发生这种情况。注意到上面遇到这个问题的其他人没有使用 GoDaddy——他使用 1&1。所以,每个人都需要停止抨击任何特定的注册机构——你可以出于任何原因讨厌 GoDaddy,但这不是其中之一。
无论如何,Chris,这件事发生在 css-tricks 上真是太可惜了。这个网站是我一直很喜欢的网站。希望你能拿回来。
如果有什么,人们(可以理解地?)会责怪那些应该处理这些事情的人。但你的评论仍然 +1。
太糟糕了!!我注意到 PlanetDomain 在 ICANN 注册。如果你在 GoDaddy 和/或 PlanetDomain 没有进展,你可能想访问这个网站 (http://www.icann.org/en/dispute-resolution/)。如果 ICANN 注意到这种行为模式,那么 ICANN 和 Network Solutions 可以对 PlanetDomain 采取行动。希望这有帮助。
我过去一直使用 GoDaddy 做主机,直到我的网站变得缓慢。我已经将所有东西迁移到 ASO,但我的域名仍然留在 GoDaddy。
Ugh...别告诉我他们甚至不能很好地进行域名托管。我真不想经历更换的麻烦。
嘿,伙计们 -
如果你在 GoDaddy 托管了很多域名,看看你是否符合他们的企业级客户服务标准。
这是一个由优秀人才组成的小团队,他们会真正照顾你。
我通过 GoDaddy 企业版处理数百个域名,它多次帮助我摆脱困境。从国际域名抢注交易到批量转移噩梦,我只能说 Gabe 和他的助手忍者团队很棒。
我不能评论他们的普通级别服务,对于听到这么多域名灾难故事我感到很抱歉!对于任何依赖在线业务的人来说,这都是噩梦。
祝你好运!
Kiki Kane
我希望一切都好。
我仍然在 GoDaddy 有些域名,因为它们很便宜,而像这样的情况真的让我思考...Name.com 听起来很可靠,任何包含“便宜”的网站都不可靠。
我经常看到这种情况发生,这是因为密码被盗。
是这样的
- 你的桌面感染了病毒,你的 Gmail/FTP 密码被盗。
- 使用被盗的 FTP 密码(与你的情况相符)入侵你的网站。
- 你的电子邮件被用来发送垃圾邮件(发生过吗?)。
- 有时你的注册商帐户被黑/域名被盗。
如果有什么需要我们帮忙的,请告诉我。我会要求你的主机公司提供 FTP 日志,并检查你的电子邮件日志,看看是否有人在使用它。
你的网站和 David Airey 的网站在同一天左右被黑是不是巧合?仅仅相隔 4 年?
嗯,现在你提到了。这太奇怪了。
我认为这只是一个巧合。除非是同一个黑客。
不幸的是,我们可能永远不会真正知道。
天哪,这太糟糕了。祝你好运,Chris,希望一切都尽快解决。
我不得不从德国登录 GoDaddy 好几次——我从来不喜欢它。
祝你好运,万一 css-tricks 必须在另一个域名上找到——我相信我们都会留下来——因为我们都喜欢 css-tricks。
:/ 祝你好运,兄弟。我会尽快从 GoDaddy 删除所有域名。
过去一个月我一直都在处理 GoDaddy 域名问题。这是一场漫长而丑陋的战斗。祝你好运,Chris。
只是一个 FYI,但所有被盗的域名似乎都在 Media Temple 托管。因此,似乎有一个共同点,即 GoDaddy 域名注册和 Media Temple 托管。
2 美分
托管与这件事无关,而且这些网站并非全部在 GoDaddy 注册。Media Temple 是任何此类领域高流量网站的明显选择,显然这是坏人瞄准的目标群体。
我的意思是,如果 a) Media Temple 被黑了,或者 b) 如果 Media Temple 的员工被盗了密码,他们就可以用它登录他们的 GoDaddy 帐户(或任何其他帐户),前提是他们使用相同的密码来访问托管和注册商帐户。
对我来说,这似乎太巧合了。这些网站都没有在 Amazon、Rackspace、Linode、Privately、Godaddy 本身或任何其他 Media Temple 的良好替代方案上托管。MT 是共同点。
共同点是“网页设计”博客。MT 与第三方注册的域名无关。
去你丫的 GoDaddy,还有你们那些淫荡的广告。
我也使用 Dreamhost 注册我的域名——从来没有遇到过问题。
希望你很快就能解决这个问题。
我正在密切关注这个话题。我在 GoDaddy 有大约 50 个域名。我搞不懂 GoDaddy 为什么有错?GoDaddy 只是把你的域名送出去了吗?不,听起来像是你的帐户被黑了。这在其他注册商服务中也发生过。事实上,我正在帮助客户找回两个从其他注册商处被盗的域名,这是他们在成为我的客户之前发生的。在大多数情况下,被黑是你自身安全漏洞造成的。弱密码、电脑上的病毒/木马、重复使用密码等。除非注册商系统存在安全漏洞,否则这真的不是他们的错。一旦域名超出他们的控制,他们就无能为力。ICANN 制定了这些规则。http://www.icann.org/en/udrp/udrp-policy-24oct99.htm 你可以尽情地讨厌 GoDaddy,但请诚实地对待自己,并意识到这种情况也发生在其他注册商处。
我在 GoDaddy 也遇到过类似的问题。他们在帮我解决问题方面非常有帮助。我同意,在这种情况下,任何想要访问你信息并拥有相关知识/能力的人,几乎无法阻止他们。我不在乎你的域名保存在哪里,你的密码有多安全,等等,这种事情总是有风险的。
有志者事竟成。
如果有什么,有些人(如果不是很多人)会自动责怪 GoDaddy,因为他们不一定了解像这样的劫持是如何发生的,并期望 GoDaddy 来解决它。正如一些人已经提到的,这可能会发生在任何一个注册商身上。
一件有趣的事情是,所有受影响的网站都使用 WordPress(除了 kirupa.com,我不确定)。这可能没有意义。很多人使用 WordPress。
听着,我真的很抱歉听到这个消息。我绝不会想到使用 GoDaddy,但我们所有的域名都在 register4less,它更贵,但多年来一直没有问题。我主要写小说,但我对隐私和安全感兴趣,所以我会插手这件事,因为我被一个没有人质疑的安全问题吓坏了。
“星期五上午 8:30 – 我得到了域名争议表格的正确链接并填写了它。这包括我的驾驶执照扫描件。网站上说,初始回复需要 3 天。我希望它比这更快。”
请原谅我?他们为什么需要你的驾驶执照扫描件?我家有 7 个域名,从未需要提供驾驶执照。信息高速公路不需要驾驶执照。你认为 GoDaddy 从劫持你域名的人那里获得了一个合法的驾驶执照吗?
整个情况似乎表明 GoDaddy 并不特别安全。网站被黑的原因是我们自己的安全措施不够谨慎。
永远不要扫描个人主要身份并将其在线存储,除非至少使用非常安全的加密。这就是身份盗窃的发生方式。
是的,这似乎很愚蠢,因为 Chris 被要求在域名被盗后扫描他的驾驶执照,但在他的帐户中进行了重大更改时,他甚至没有收到告知他或要求他确认更改的电子邮件。
域名安全有问题,它必须立即改变。黑客不能拥有如此大的控制权。
嗯,你们……这是该行业在帐户安全受到损害时的标准做法。只有管理联系人的电子邮件地址可用于启动/确认转移或请求更改。
如果电子邮件地址被黑,或者管理联系人无法访问它,或者有安全问题的证据,您必须通过其他方式证明您是管理联系人。
最常见的是传真您的驾驶执照。
如果您有 7 个域名,我强烈建议您访问 ICAAN 并阅读域名政策。否则,如果您将来遇到问题,将无法做好准备。
真糟糕,伙计。让我们知道如果我们可以做任何事来帮助你。
希望一切顺利。听起来是时候切换到一个好的注册商,比如 NameCheap。
感谢您分享您的故事。这对我们所有人来说都是一个警钟。我甚至没有意识到这可能会发生。很高兴你有一个平台和声誉,我们都非常重视。这将影响我未来域名注册的决定。
关于特定日期的线索:之前的盗窃案谈到一个土耳其人,而 12 月 2 日是 http://en.wikipedia.org/wiki/Treaty_of_Alexandropol 的周年纪念日,对土耳其人来说是一个有点有意义的历史事件。我不是想煽动种族迫害,只是在扮演侦探;维基百科报告了许多其他周年纪念日 :p。
仍然很有趣。
听到你这样说真是太糟糕了,Chris,希望你很快就能拿回来。太糟糕了。希望这个人能被找到,这是身份欺诈,非常严重。你的整个生意。太糟糕了。
GoDaddy 在他们自己的网站上到处都是尖叫的广告,不是我的风格的公司。
哇,这太不可思议了。这最好得到解决,否则,网络设计界的所有人都应该 **呼吁抵制这些域名注册商,特别是 GoDaddy**。谢天谢地,我很久以前就从 GoDaddy 切换了。
但说实话。这是一件非常严重的事。在线财产的问题是,它们似乎没有获得与实体财产相同的安全保障。你能想象有人走进沃尔玛商店,宣布他是新老板,仅仅因为他弄清楚了当前老板的电子邮件密码吗?太疯狂了。
这样的事情需要改变。CSS-Tricks 域名的价值 **数十万美元**,甚至可能 **数百万美元**。这是公开的。因此,像这样的域名应该自动获得额外的安全级别。
首先:如果域名的状态有任何重大变化,则应该要求当前注册商的某人给域名所有者打个电话(不,不只是发一封电子邮件)。如果有任何活动表明重大变化(如更改联系信息、电子邮件地址、密码、转移等),则应执行此操作。对这样的事情如此容易发生在如此有价值的财产上,真是不可原谅。
至少,当在线进行此类更改时,应该向当前域名所有者发送一封电子邮件,并且除非所有者在发送的电子邮件中“点击确认”更改,否则该更改必须被拒绝。我的意思是,网络应用程序一直都在为密码更改和电子邮件更改等简单更改执行此类操作——对于主要转移执行此操作真的有问题吗?
IP 地址也应该考虑这种事情。例如,每个域名所有者应该能够注册他们在哪个国家,或者类似的事情,从而防止在其帐户中在其国家或 IP 地址之外进行任何重大更改。显然,这可能有一些我不知道的影响,我只是在这里大声思考。但有些东西需要改进。我认为电话是最好和最安全的方法,说实话。
如果没有其他原因,也应该采取这些额外的安全措施,以防止 GoDaddy 的员工能够轻松地执行此类操作而不会被发现。当我为一个做托管的代理机构提供技术支持时,我可以访问大量东西,我可以做任何类型的诈骗。这是否解释了为什么你没有收到 GoDaddy 的任何电子邮件或通知?我真的不知道。看起来很愚蠢,你不会收到一封简单的自动生成的电子邮件来概述所做的事情。
Chris,如果你需要采取法律行动,我愿意支付一小笔现金来帮助你。我相信你大多数读者也会愿意这样做。这是我们过去 5 年左右在帮助网络设计社区方面所能做的最少的事情。
我不是想争论,但我会对你的评论中的一些观点进行说明
据我所知,GoDaddy 提供了“额外选项”,即在将域名转移出去之前要求电话确认。域名注册商 Moniker 过去也要求这样做,直到 ICANN 多年前修改了注册商转移规则,不再强制打电话。
此外,如果每个注册商都要求在允许域名转移出去之前进行电话确认,想象一下有多少人会向注册商、ICANN 和任何消费者机构抱怨此事。毕竟,人们渴望……不,要求方便。
我只是不知道有多少人或有多少人更喜欢方便而不是安全。
通常,当域名即将在注册商之间转移时,就会发生这种情况。哎呀,一些(如果不是所有注册商)甚至会在域名中进行更改时向域名联系人发送电子邮件。
不幸的是,如果劫持者破坏了相同的电子邮件,所有者显然不会收到即将进行的转移的通知。
我认为,像 Name.com 这样的注册商提供这个选项。不过,我不了解其他注册商。
绝对。鉴于注册商不再从域名中赚钱,任何要求在域名安全方面进行更多“人工互动”的呼吁都会给注册商带来更多成本。
如果注册商员工的时薪为 8-10 美元,考虑到域名的平均年费为 8-10 美元,如果该员工只专注于解决劫持案,注册商实际上会因此蒙受损失。
我没有写这些是为了辩解,即使有些人会(可以理解地)将我在这里所说的话当作辩解。我只是陈述注册商一方的现实,因为我以前经历过。
非常好的观点,Dave。我并不反对你所说的话。我主要是大声思考,当然没有经验或技术专业知识来找到所有答案。
注册商从域名相关活动中赚不到多少钱(或者根本没有赚到)是一个问题,对此可能的一个解决方案是:
提供一个选项,允许任何域名所有者选择更高等级的服务,包括更好的安全、监控和人工交互,并收取年度和/或每月费用。显然,域名很便宜。像 Chris 这样拥有价值不菲域名的用户肯定愿意每月多花几块钱来获得该领域的额外安全保障。
谢谢,Louis。我怀疑任何人都没有所有答案,但分享这些信息来帮助别人是有意义的。:)
哇,这太糟糕了。我希望你能拿回你的域名。
我目前使用 1and1 来管理域名,但我正在考虑更换提供商。我非常尊重的一些人推荐 dnsimple.com 来处理这些问题——我可能会尝试一下。
祝您好运!
似乎很多人都在责怪 GoDaddy 导致了盗窃事件,但我在这篇文章中看到有人提到了电子邮件被黑客攻击。我感到困惑。
是 GoDaddy 被黑了,还是电子邮件安全问题?
要么是域名邮箱被泄露(这种情况很常见),要么是 OP 的电脑被黑了,要么是有人对 Go Daddy 进行了“社会工程学”攻击。除非 Go Daddy 愿意分享相关细节,否则没人能真正确定原因。
我个人使用 10dollar.ca 来管理我的域名,主要是因为 YouTube 上有一段 GoDaddy CEO 杀害大象的视频。不过,我之前也考虑过 1and1。但我真的希望你能拿回你的域名。
每次域名被锁定/解锁或有任何更改时,GoDaddy 不会发送通知电子邮件吗?
似乎没有?
确实会发送。但是,如果同一封电子邮件被泄露了……
如果我理解正确,我不认为 Chris 的电子邮件被泄露了。是吗?Chris 在推特上说他知道发生了什么,所以我们稍后会了解更多详情。
如果 GoDaddy 账户和他的电子邮件地址都被泄露了,我会感到惊讶。但我认为这两种情况都需要发生,才能确保没有立即的踪迹,并能够拦截任何电子邮件。
Chris、David Walsh 和其他人遇到的这种情况确实让人们意识到我们这个行业的脆弱性。在网上谋生有很多好处,但一旦遇到问题,就会令人非常沮丧。
好吧,这真是令人害怕。我知道很多客户的域名都在 GoDaddy 上。
我们有什么选择?如果要迁移 30 多个域名,这将非常昂贵!
很抱歉听到你遇到的问题,Chris。
我的域名被盗后,我在 GoDaddy 上开了一个账户(我以前不是该公司的客户,但因为盗贼将我的域名转移到了一个 GoDaddy 账户,所以我必须开一个自己的账户才能把它拿回来)。
从那以后,我在 GoDaddy 上积累了一些不同的域名,后来我将所有域名转移到了 Heart Internet,这是一家总部位于英国的公司,价格合理,而且似乎提供更好的服务(更少的上架销售)。
如果你认为我能帮忙,欢迎你给我发邮件。
祝你好运。
和这个帖子中的许多人一样,我一直在将我的域名迁移到 namecheap,这是 GoDaddy 的最后一根稻草。我刚刚完成了迁移过程,将我的最后 2 个域名迁移过来。
我不再使用 GoDaddy 了。
http://www.wired.com/politics/law/news/2000/01/33571
2000 年的时候我也遇到了同样的事情。我理解你的感受。这就像汽车被盗了。
-Joe
现在我完成了 (whew!) 回复这里的一些评论,让我加上我自己的评论。
对于那些问这件事怎么会如此离谱地发生的人,有三种方式:
1. 你的域名联系邮箱被泄露。
2. 你访问域名账户的方式被泄露(例如,你的电脑感染了“键盘记录器”来记录你在键盘上输入的内容,有人正确地回答了账户的安全问题等)。
3. 有人打电话给 Go Daddy,并(以某种方式)通过了他们的安全验证方法。(例如,正确地回答了你的安全问题)
OP,很抱歉听到你和其他人遇到的事情。你第一时间联系 Go Daddy 做对了。
就像我之前说的,不幸的是,劫持案件并不总是容易解决的。如果域名被转移到另一个注册商,情况尤其如此。
注册商实际上依赖于他们与彼此之间建立的任何关系,就像 Name.com 的代理人在这里评论的那样。如果域名被转移到他们甚至没有良好关系的注册商那里,不幸的是,将由那个注册商决定他们是否会合作。
就像之前说过的那样,使用任何注册商都会发生这种情况。我很抱歉,这可能不是你们中的一些人想听到的,但我正在陈述现实,不应该忽视现实。
我之前在我的博客中说过(我知道,这是无耻的广告),当试图从劫持中找回你的域名时,唯一能帮助你的是坚持。坚持不懈地(并定期)跟进注册商,如果他们特别要求你进行某种验证,尽可能礼貌。
我也希望这件事能尽快得到解决,尤其是现在假期即将来临!天哪!
很高兴看到像 Ali 这样的人(在上面提到了),他们花时间联系了你和其他同样受到影响的人。
我真希望你们能解决这个问题。
据我所知,“坏人喜欢 PlanetDomain”。
你在 Hacker News 上发表了帖子。
http://news.ycombinator.com/item?id=3304512
我昨天刚读了 David Walsh 的帖子。这似乎是一次有针对性的攻击。祝你们好运!
所有知名 Web 开发人员(你们都在听吗?) 应该对此问题提出抗议!给 GoDaddy 打电话,发送电子邮件等等。这完全不可接受。
我希望事情能顺利解决,Chris(以及你提到的其他人)。
太可惜了,Chris。希望一切都能很快步入正轨。
Chris,当你输入 http://ww.coloredlists.com/ 时,你是否注意到
css-tricks.com 网站会打开。
你想拿回你的域名吗?请律师起诉这些人 http://who.is/whois/css-tricks.com/
你有购买收据,我认为你注册到 2019 年(除非那些黑客混蛋在转移后注册了它),它是你的域名。
如果对你很重要,不要和不再拥有它的公司纠缠。强制从它目前所在的公司账户中将其删除。你有 DBA 或任何税务表格吗?你拥有“Css-tricks.com”的商标吗?如果你没有这些信息,你需要寻求法律咨询,强制从账户中删除域名。说真的,不要指望人们会为你把东西拿回来,如果你想要它,就去把它拿回来。顺便说一下,买一张机票,去痛扁那个偷了你域名的混蛋。
你可以把 Abduzeedo 加入到名单中。上周也发生在他身上,罪犯在 Whois 中使用了和你一样的管理员邮箱。他是在 Dreamhost 上注册的。
https://twitter.com/#!/abduzeedo/status/139536773704454145
有一种转移争议政策涵盖了这些类型的状况
http://www.icann.org/en/transfers/dispute-policy-12jul04.htm
不幸的是,只有注册商才能使用 TDRP,提交一个不保证结果的争议,关于一个每年 8-10 美元的域名注册,至少需要花费 1000 美元。
这似乎是联邦调查局应该介入调查的事情。这肯定违反了成千上万的联邦法律。祝你好运,Chris。很抱歉听到这件事。
天啊,我今天在 Twitter 上看到了你的帖子,太吓人了!希望很快能解决!
另外,GoDaddy 最近帮我解决了一些很奇怪的 DENIC 问题,我对他们的服务感到满意。但我同意可能存在更好的注册商选择。我只是不寒而栗地想到转移我的一些域名可能出现的潜在问题。
不过,回到这件事上,祝你好运,克里斯!
好吧,所有这些促使我最终将我的域名从 GoDaddy 转移出去,这是我一直想做的事情——我一定会怀念登录到我的帐户中快速执行任务,然后不得不浏览他们荒谬的网站和那些随机的框,试图向我推销一些服务。
我不得不检查我的所有 12 个网站,以确保我仍然拥有它们。我有。这太令人发指了,我无法相信你的网站被劫持了。我记得几年前给 GoDaddy 打电话,要求重置密码。他们问了我两个问题,然后给我设置了一个新密码。希望他们会帮助你。我对 GoDaddy 的体验有好有坏,我使用它们是因为它们的域名便宜,但这可能会根据你的结果而改变。
GoDaddy 刚刚失去了我。多年来,他们过度推销的行为一直在让我感到厌烦,但如果我的域名像这样被抢走,我就完了。然后 GoDaddy 还让这个网站滚蛋,这简直是错的。我在他们那里有大约 10 个域名和一些托管。不多,但我想知道他们要失去多少域名?还有,他们有多少域名是得不到的?他们正试图出售公司。用来对一家公司进行估值的部分公式是增长。因此,如果这种情况停止或减缓增长,那么它会对他们的价格产生复合效应。今年销售额下降 1% 可能会使公司价值减少数百万美元。
顺便说一句,我已经使用 GoDaddy 至少 8 年了。
真的很抱歉看到你遇到这种情况,你的作品很有才华。
从你所说的话来看,GoDaddy 在此事件中不太可能有任何过失。如果有人能够获得你的邮箱帐户的访问权限,那么很容易做到这种事。我建议你在你的帖子中明确说明这一点,除非你真的认为 GoDaddy 应该为此负责。
如果你使用的是一个你信任不会被入侵的邮件系统,那么这肯定是一些被猜测的密码或类似的东西。
我建议你在 https://www.grc.com/haystack.htm 上检查一下你的密码强度,即使你的密码很强,也可能需要更改一下。
祝你好运,继续写出精彩的文章。
——Egil
https://css-tricks.org.cn/examples/nth-of-type-tester/
他们正在搞你的页面!!!!!!
信不信由你,那是克里斯的 404 页面。
嗯哼,不太好,导致我检查了我的网站,还好都正常,如果你想迁移你的托管,我建议你远离 1&1,我们在域名问题上和他们闹得很不愉快,几乎要上法庭了。
希望你能尽快解决问题,非常有用的网站。
这是个糟糕的消息。
克里斯,你有可能在主页上做一个投票,询问用户会推荐哪家域名服务吗?我目前在 GoDaddy 有 100 多个域名,现在很害怕。
祝一切顺利。
这是个坏消息,希望你尽快解决问题,我们都很喜欢 css-tricks,祝你一切顺利。
那么,GoDaddy 被黑了吗?你的密码不安全吗?还是你暗示的 Gmail 漏洞导致人们可以请求密码重置,但将电子邮件重定向到另一个电子邮件帐户?
如果该网站已被入侵,现在登录可能不是一个好主意。
很抱歉听到你们正在经历这些麻烦,希望你能尽快解决问题,克里斯。我不会像计划的那样使用 GoDaddy 的 5 个帐户了。用你的行动投票。
CSS 样式回来了。可能还不错。
克里斯,我很抱歉,但你怎么会不知道 GoDaddy 的名声?如果你去 GoDaddy.com 搜索你想在不久的将来注册的域名,如果这个域名看起来很受欢迎,GoDaddy 会在你回来注册之前先注册它。GoDaddy 在所有我认识或听说过的人中都臭名昭著。我有一个朋友在那里工作,他证实他们会关注人们搜索想要注册的好域名,然后 GoDaddy 会在客户能够注册之前抢先注册。他们是一家非常可疑的公司,他们会直面撒谎。我真的惊讶你被骗在那里注册了你的域名……我敢打赌 GoDaddy 自己卖掉了这个域名,赚了些钱,然后他们说“哦,天哪,我们都不知道发生了什么!”……他们是骗子和说谎者,小心点!
你确定吗?还是……你从别人那里听来的?
我知道很难相信注册商会做这样的事。但他们不会为了这样的事冒着名誉受损的风险。(至少那些像你我一样的终端用户会这样,也许……)
我也遇到过这种情况。我有一个域名,已经使用了 6 年,我延迟了几天没有续费。然后,GoDaddy 偷走了它,并称之为“优质域名”:)
你最终及时续费了吗?如果没有,那么你能告诉我 GoDaddy 如何“偷走”你放手的东西,即使你没有故意这样做?
我的意思是,如果你没有按时支付公寓租金,你认为你可以在很久之后仍然在那个公寓里想做什么就做什么吗?
该死,希望一切都能够很快恢复正常。:(
我从来不喜欢 GoDaddy。我试过几次,但它从未让我满意。糟糕而笨拙的界面,每次我打开 GoDaddy 时,感觉就像他们要抢劫我,而不是试图向我出售东西(就像一个非常烦人的吸尘器推销员)。更换你的托管提供商。name.com 是一个非常不错的选择。
你有没有想过寻求法律建议,如果 css-tricks 发生了什么事情就起诉?我不是一个有攻击性的人(也不是那种会起诉的人),但如果你是我,我会这么做。他们没有保护好你的宝贝:o
ps 我不明白你怎么会去上班卓琴课。这似乎不可能。
根据我的经验,诉讼的威胁是一个很好的动力。我会直接威胁到整个链条,一直到 ICANN。这些评论中有一些不正确地指出你的注册商没有责任。他们代表你管理你的域名,他们在这种情况下当然可以被追究责任。
虽然我理解有些人有这种想法或信念,但你的注册协议/合同定义了你们各自的责任、限制和关系。具体来说,看看你的协议,了解他们在保护你的域名帐户安全方面能够做什么,不能做什么。
虽然注册商可以并且确实采取措施防止域名劫持,但他们无法控制所有事情,比如你的电子邮件地址。除非你使用的是他们的电子邮件服务,否则你为什么认为他们也应该对此负责?
如果你租了一套公寓,如果说,你的前女友打开了你的公寓门或打开窗户偷走了你的东西,你的房东应该负责吗?
我很抱歉发生了这样的事。希望一切都能顺利解决。
这是网站所有者可能遇到的最糟糕的事情。
克里斯,振作起来。
我希望最终一切都能顺利解决。
如果有人利用了 Gmail 漏洞并转移了你的域名,你就不能怪 GoDaddy,更不用说他们以某种方式登录了你的帐户。这怎么可能是他们的错呢?
这么多评论让我有点不安。把我的所有域名和托管服务转移到Cheap Domain Names有多难?要花多少钱呢?
我不愿意说,也许会让你更不安,Alex,但这里发生的事实际上会发生在您使用的任何域名提供商身上。重要的是要知道如何以及可以控制什么(即您的域名帐户、域名联系电子邮件以及您如何访问它们),至少可以降低发生这种情况的可能性。
保留您的域名账单和详细记录,如果可以的话,使用难以猜测的密码等。
哦,天哪!太可恶了!刚刚在您的时事通讯中阅读了受影响域名的完整列表,想知道这是否只影响了网页设计/网页开发博客?但即使不是,为什么该行业中这么多人会遇到同样的问题呢?
有人想到用这个赚钱吗?
最近,Leo Verou被迫更改了她的域名,这些人是同一个人吗?
奇怪。
您认为除了Godady之外,还可以使用哪些公司?
读到所有这些内容,看到这件事发生后,我感到很抱歉。感谢您告知我们这种情况,以便我们得到警告。祝您早日解决问题,一切顺利!
查询EFF、Ars Technica以及“S.O.P.A.”(Sopa)的基本搜索。
这一切都是大企业、政府的盗窃以及巨大的权力掠夺。
共产主义并没有消亡。
http://news.firedoglake.com/tag/stop-online-piracy-act/
http://www.anayacs.com/?p=563
请!保持知情并反击!
https://www.eff.org/deeplinks/2011/11/sopa-down-not-yet-out
嗯,那是关于SOPA的,而不是关于域名劫持。这里有两个截然不同的问题。
什么?
苏格兰有机生产者协会!
哈哈
哦,听到这个消息我很抱歉... 我从你那里学到了很多东西,Chris。
哦,上帝,请帮助这个家伙!!!
Dave,阅读这些链接。
不幸的是,这种事情在GoDaddy已经发生了一段时间。我们最近不得不修复并迁移一个网站离开GoDaddy,因为他们的一名前雇员怀恨在心,删除了一堆网站,并在他们的数据中心留下了一张他对着服务器小便的照片。
不用说,我们不再推荐他们的服务。不值得冒险——他们对员工的态度很差,我敢肯定,他们的所有安全问题都源于此。
自从我第一次注册域名以来,我就不喜欢GoDaddy。Name.com是最好的!
听到这个消息我很难过,Chris!希望一切对你来说都会顺利!喜欢你的博客!
-A
对我来说这真是令人震惊的消息,因为我的一些域名和主机都在GoDaddy上。这也是我第一次知道GoDaddy的安全问题。但我认为GoDaddy的客户服务中心会立即解决这个问题,希望任何GoDaddy技术人员也会在博客中解释一下发生了什么事,以及如何解决css-tricks.com的问题,这样我们就能了解他们如何致力于为客户提供服务。
GoDaddy有这么多恐怖故事的原因是,他们注册了这么多域名。他们注册的域名数量几乎是他们最接近的竞争对手的四倍(大约5000万,有一家名为NetApp或类似的公司跟踪所有这些数据)。当您拥有更多客户时,自然也会有更多投诉。像沃尔玛这样的公司也是如此。他们拥有如此多的客户,很容易找到关于他们的恐怖故事。
在注册商之间转移域名只有一种方法,因此很明显,这些黑客找到了进入帐户以进行此操作的方法。这不是任何注册商的错。
Chris,如果GD或PD无法或不愿意提供帮助,我建议您让注册机构介入,在本例中是负责.com域名注册的Verisign。祝你好运。
Chris- Go Daddy一直不是我最喜欢的服务,但读完之后,我感到非常恐惧!感谢您详细说明正在发生的事情,请随时更新我们。
我不知道,但我有很多域名在GoDaddy上,而且它很好,我喜欢它。另外,我之前也从GoDaddy转移了一个域名到其他注册商,GoDaddy给我发了很多电子邮件,至少有十几封,而且大约花了8-12天左右。即使我将一个域名从一个GoDaddy帐户转移到另一个GoDaddy帐户,他们也会发送很多电子邮件。我敢肯定,电子邮件一定进入了Chris的帐户(因为电子邮件信息没有更改),并且黑客一定在电子邮件到达后立即将其删除。
GoDaddy对我们穆斯林非常糟糕,并且存在种族歧视。
这是一家失败的公司。
我建议您使用Nimes.Com。
祝您健康,Chris,离开那里吧。
我们从不使用godady或name.com。我们一直使用本地合作伙伴,可以通过电话轻松联系他们。我讨厌在紧急情况下使用联系表格。
嘿,Crhis,我们怎么做才能帮助你重新获得域名的控制权?请原谅我的英语。我来自阿根廷,但如果我是你的话,我会向一些黑客团队申请,直到你拿回你的域名。
再见
检查您的GMAIL过滤器列表,查看并删除可能添加的任何不寻常的过滤器。这可能是帐户不断被盗的原因。
嗨,Chris,
很抱歉听到所有这些。
希望很快就能解决。
在此期间,您可能想要考虑向我们,您的忠实粉丝,提供您网站的IP地址,这样我们就可以确保(通过修改我们的主机文件)它指向您的网站...
只是一个想法...
Nir
64.13.251.230
祝您早日拿回您的域名... :-/
您一定是被GoDaddy的假冒ICANN电子邮件欺骗了。诈骗者发送假冒的ICANN电子邮件,伪装成来自GoDaddy的电子邮件。他们使用像godaddy dot com这样的错别字域名。诈骗者以GoDaddy为目标,因为它是最大的注册商。诈骗者会使用您的用户名和密码访问GoDaddy帐户,并将域名转移出去。
哇!!!这太令人震惊了!!!黑客是否要求支付任何款项才能安全地归还您的域名???
嗨,Chris,
不确定这会给您已经掌握的信息添加多少信息,但如果您尚未查看,这里有一些有关进行转移的人员的更多信息。
http://whois.domaintools.com/css-tricks.com
嗨,Chris,
我为您感到难过,这是我最大的噩梦之一... 祝您早日解决问题。
Chris,
祝您好运解决所有这些问题。这种事情发生让人感到害怕。
只是一个想法,您在使用GMail时是否强制使用HTTPS?有一个选项是在连接到GMail时始终使用HTTPS,并且自从我开始使用该服务以来,我一直将其激活。
随着黑客工具等的出现,这些工具在网络上唾手可得,我认为SSL非常重要。再次,只是一个想法。
我糊涂了。
您明确表示您的Gmail帐户被盗。然而,您仍然在质疑您的GoDaddy帐户是如何被盗的?
通过说“想必黑客从我的GMail帐户中删除了它们”,我可以推断您的GoDaddy帐户与您的Gmail相关联。任何超出“黑客点击了GoDaddy上的忘记密码”的结论都是疯狂的。这不是GoDaddy或Gmail的问题。
接受您犯了错误的事实,然后继续前进。没有人会评判你。:)
我只想指出,如果您发现您的 Gmail 帐户被入侵,在重新获得访问权限后,首先要做的是查看“最近的帐户活动详情”页面。该页面会显示过去 24 小时内您的帐户从哪些 IP 地址访问过,以及设备是移动设备还是固定设备。虽然这无法完全追踪到罪魁祸首,但至少可以帮助您排查问题,判断是您自己的错误还是黑客所为。
顺便说一下,我会清除那台机器。就像手榴弹先生一样,它不再是你的朋友了。有人可能已经破坏了它,很可能安装了键盘记录器,甚至可能是完整的 rootkit 和后门程序。当您没有查看时,您的机器可能正在远程更改您的帐户信息。
不过,我可能有点偏执。
GoDaddy 拥有如此多的恐怖故事,因为他们的客户群庞大,而且有很多人建造网站和购买域名,但从技术角度来说,他们根本不知道自己在做什么。GoDaddy 是他们自身成功的受害者。
我已经使用 GoDaddy 大约 8 年了,我托管了无数网站,从他们那里购买了数百个域名,我可以真诚地说,我从来没有遇到过任何值得一提的严重问题或投诉。我总是根据自己的经验来评价一项服务,无论其他人怎么说我都会这样做。所以从我的角度来看,GoDaddy 非常棒,我将继续使用他们。
关于人们的域名被盗,我认为指责 GoDaddy 是极其不公平的,因为这显然不是他们的错。他们的服务足够安全,好吧,与公众打交道时,安全程度可以预期。对于像 GoDaddy 这样的服务来说,几乎不可能保护其客户,如果客户不重视自身的安全性。任何网站的安全程度与其最薄弱的环节一样,不幸的是,在大多数情况下,客户就是那个薄弱环节。没有其他方法可以阻止这种情况,除非牺牲基本的网站访问权限。
99.9% 的域名被盗都是因为有人获得了您电子邮件帐户的访问权限。您的电子邮件帐户基本上是您所有网络资料的密码数据库,黑客可以在您的电子邮件帐户中短短 5 分钟内造成巨大的破坏。大多数网民倾向于反复使用相同的密码,这是一个巨大的错误。想想看,任何人都可以建立一个设计精美的网站,看起来 100% 合法可靠。他们可以建立用户资料、论坛、博客等,想象一下,有多少注册用户在注册时使用了与电子邮件帐户相同的密码。这种极其简单的技巧非常强大,而且比您想象的更普遍。
事实上,我敢打赌,Chris 列出的所有被黑域名都有一个共同点。因为它们都在同一个设计领域,我猜测他们在某个时候都订阅了同一个设计相关的新闻简报、论坛或设计社区,而该社区的所有者就是负责黑客攻击的人。
总之,请为您的电子邮件帐户使用强劲且唯一的密码,并始终删除包含登录信息的电子邮件。如果您注册、订阅或加入任何东西,请永远不要使用与用于注册、订阅或加入的电子邮件帐户相同的密码。这是基本常识。
最后,Chris,我希望你能尽快解决这个问题。很抱歉听到这个坏消息。
+1 支持根据个人经验对服务进行评分,这是经验主义的基础。;) 我也同意,在这种情况下,GoDaddy 并没有做任何不负责任的事情。
话虽如此,人们不喜欢 GoDaddy 的原因有很多,这些原因与他们的服务无关,其中最重要的是他们的性别歧视广告,这些广告侮辱了客户的智商。
呵,如果对其他人来说也“很清楚”就好了。但我同意您的观点,如果人们不重视自身的帐户安全,他们所能做的也只有这么多。
这是一条双行道。只是很可惜有些人(如果不是很多人)只看到单行道。*耸肩*
它们都是大型、受欢迎的网站。它们不需要订阅相同的内容或成为同一个社区的一部分。它们是众所周知的,这本身就足够成为目标了。
很抱歉听到这个消息,希望你能解决这个问题。
黑客攻击的是您的电子邮件帐户,而不是 GoDaddy 的帐户。您应该更改帐户密码以及所有使用该帐户注册的网站的密码。以防他使用了这些网站的“忘记密码”功能。
我之前对 GoDaddy 并不感冒,因为他们的广告宣传带有性别歧视和侮辱性,更不用说他们无知的杀象首席执行官了。他们对此事的不痛不痒的回应,似乎又是一个离开他们的绝佳理由。
嗨,Chris,
我认为你加快了我的 GoDaddy 出走速度。即使这不是他们的错,也有太多其他理由让我离开。
希望这能有一点帮助。我添加了一个子域名,这样我就可以在将来找到您的网站,如果发生了什么事情,您的 DNS 会被进一步更改。我认为这也可能对其他人有所帮助,网址是 http://css-tricks.jasonbrennan.com,它会将用户直接发送到您的服务器 IP。
希望这能有所帮助,祝好运。
同样的情况也发生在我和 feedblog.org 身上……现在它不再指向我的域名了。
GoDaddy 在帮助我解决这个问题方面表现得极其邪恶/无能。
我追踪到它,我 99% 确定这是 GoDaddy 的错,但现在他们告诉我,我必须给他们发送传票才能获取更多信息。
所以滚蛋吧,GoDaddy……
说真的……如果你有 GoDaddy 域名,请立即转移。
即使域名因非他们造成的错误而转移,他们也会阻碍你解决问题。
你好,Kevin
我看到您的域名 feedblog.org 现在已经解锁了,所以
如果您知道 feedblog.org 的 EPP 代码,那么在您购买它时
我认为您可以再次将其转移到您的帐户中。
祝好运
哇,真的太糟糕了。你有很多粉丝遍布各地,我们中的许多人会觉得去我们所在地区的办公室“闹事”很有趣!如果你在纽约找到了任何不法办公室,我愿意去!当你找到 IP 地址并追踪到位置后,请公布出来,这样我们就可以告诉我们那个地方的所有朋友。
嘿,墨尔本的 Planet Domain 办公室附近有其他同伙吗?WHOIS 目录显示 PlanetDomain.com 的所有者是
Planetdomain Pty Ltd
Angelina Potapova (ID00293340)
P O Box 7526
St Kilda Road
墨尔本,维多利亚州 8004
澳大利亚
电话:+61.388444200
电子邮件:[email protected]
行动起来,反击,对抗域名盗窃!
想找点乐子吗?给 Angelina Potapova 打电话 +61.388444200。问她“怎么样?”
让我们保持冷静。没有理由变得疯狂或不成熟。如果你在为难公司的代表,你会让他们想拖延时间。要关心,不要发狂。
Christopher Burton – +1000!
Chris,很抱歉你经历了这场混乱。真是个噩梦般的痛苦。
关于 planetdomain.com 的另一个有趣细节;看看 Whois 信息中的条目(admin at snapnames.com)
管理联系人,账单联系人
Planet Domain Pty Ltd
(137)
PO BOX 270
BROADWAY, NSW 2007
澳大利亚
电话:+61.299340501
电子邮件:[email protected]
技术联系人
Planet Domain Pty Ltd
(138)
P.O. BOX 270
Broadway, NSW 2007
澳大利亚
电话:+61.299340501
电子邮件:[email protected]
看看 http://www.snapnames.com/
(网站标题:拍卖市场购买和出售域名)
标语:“当您需要的域名已被占用时”
主页搜索框
“立即查找已被占用和已过期的域名:”
我们如何理解 planet domains 和另一个网站之间存在某种联系?
嗨,Chris,
我认为你应该往前走一步,创建一个仅用于安全目的的电子邮件帐户,并且只有你用来注册这些域名。
顺便说一下,看起来他们针对的是设计和开发博客,所以他们可能还没有完成。
祝好运,有什么需要我们帮忙的,请告诉我…
Domain.com 一直是我的选择。
Chris 的帖子中需要强调的一点是,这种情况不仅限于 GoDaddy。我的域名 (kirupa.com) 是在 Network Solutions 上注册的。有人能够以我的身份登录并更改电子邮件地址以授权将域名转移到 Planet Domain。
干杯,
Kirupa
Kirupa,请在您方便的时候与 Network Solutions 联系
域名:KIRUPA.com
经销商…………..: PlanetDomain Ltd Pty
创建日期:…………: 1999 年 2 月 10 日 16:00:00 EST
过期日期:…………: 2016 年 2 月 10 日 16:00:00 EST
上次更新时间:2011 年 11 月 30 日 18:12:44 EST
状态…………….: 待转让
看起来它正在被退回 NS 吗?
Dave - 我不确定情况是否如此,因为我第一次联系他们询问此事时,显示的日期是 2011 年 11 月 30 日。当时也显示为待转让。根据他们的支持代表的说法,转让的域名信息是在 10 月 16 日做出的。
“嘿,大家好。这是(真的)Chris Coyier。” - 哦,是的,这完全不令人怀疑……Chris,或者我可以称你为黑客!
scriptandstyle.com 和 shiachat.com 似乎都下线了。它已经开始了…… :(
嗨,Chris,
我对刚刚发生在你身上的事感到同情。
你真的不值得这样,因为你是一个很棒的人。
阅读关于这件事发生的方式,特别是考虑到你的 Gmail 帐户,让我想到两件事
1) 如果你通过网页登录 Gmail,你可以查看最近活动的日志:记录了 IP 和访问类型(POP、IMAP、WEBMAIL)。
2) 如果网络犯罪分子(让我们用正确的术语称呼这个人)在你更改密码后立即访问了你的 Gmail 帐户,是否有可能这个人可以访问你 Mac 上的本地密钥链(1Password 应用程序)?
PS 我忘记添加一些内容:我要给他一个“Macumba”(诅咒)。我们都应该这样做!
希望他得了严重的痔疮,而且需要为此进行手术。
在我的情况下,虽然我没有使用 GoDaddy,但当我注册我的第一个域名 freakify.com 时,它就在那里。
好吧!Chris,我想知道是否有任何黑客尝试将 WordPress 作为原因?
我的意思是,WordPress 端是否存在任何安全漏洞?如果有,请与世界分享!
除非一个人可能为他的/她的 WordPress 博客和他的/她的域名帐户使用完全相同的密码和/或电子邮件,否则域名的网站(WordPress 或其他)与其名称的劫持无关。
从未成为 GoDaddy 的粉丝,他们的服务从未让我满意。Namecheap、Resellerbiz 很好。
哇,听到这个消息太可怕了。很抱歉听到这个消息。我过去听说 GoDaddy 存在一些安全问题。你应该考虑联系 DomainTheft.org 的人员,看看他们是否可以帮助你。我知道他们过去帮助找回了被盗的域名。
“奇怪:我的 GoDaddy 帐户密码从未更改,而且该密码也不存在于我的 Gmail 帐户中。他是怎么进来的?”
在我看来,有人可能黑了你 1Password 帐户。
其他域名所有者是否使用 1Password?
令人恐惧 - 我刚刚检查了我的所有东西,似乎一切正常。
这个故事和所有评论都指向了注册商现状的悲惨景象。我从未、绝不曾在没有让我感到恼火的情况下向注册商注册过域名。你会认为到目前为止,世界上有人会擅长运行 DNS 服务器并且与其他人合作,而其他人擅长创建良好的用户界面。然而,这种情况从未发生过。我已经使用过近六个注册商,但没有一个让我觉得,“终于找到了!”
Chris,给自己弄一台有 shell 访问权限的虚拟服务器。然后锁定它,打开审核和远程日志记录。这样你就不用和那些无能、惹人厌、固执的人争吵了,他们拒绝让你访问本该属于你的日志信息。换句话说,“获取 root 权限”。如果你没有 UNIX 技能,我 500% 确定你有一个朋友有这个技能,并且不介意免费为你管理它。
注册商应该配置所有内容,以便默认情况下,所有新注册的域名都具有最高安全性(双重身份验证;设置多个电子邮件,在转让启动时接收电子邮件,并要求你在授权转让请求时点击一个唯一的 URL;启动转让需要多个强密码;等等 * 10^6。
不要为此类事情使用网页邮件。将敏感电子邮件托管在需要 SSH 访问权限的加固服务器上。然后使用 pine/alpine 进行 mbox 访问。
现状令人堪忧。据我所知,谷歌自己在过去 1-2 年也经历过同样的事情。考虑到这是拥有最优秀系统管理员的谷歌,这相当令人尴尬。
从你描述的内容来看,Name.com 似乎是最接近所有这些内容的。虽然我确信其他注册商很乐意做类似的事情,但这最终取决于他们的目标市场。
我的天哪,你们真是太愚蠢了。关于 GoDaddy 如何糟糕的帖子,或者使用这个注册商来“保护”另一个注册商的帖子数不胜数。
你没有遇到过与注册商有关的问题,因为这个黑客的目标是特定博客。如果他们想要你的帐户,他们可能也能拿到它。
无论是在 GoDaddy 上,还是在 Registrar.com 上,还是在任何地方。所有这些博客都在不同的公司注册,他们使用哪个注册商并不重要,黑客无论如何都能进入。他/她也有他的电子邮件地址和密码。
你选择的域名注册商无关紧要,因为黑客能够获取电子邮件和域名注册商密码。
Chris,我真的很抱歉。我最近的域名被一个知道我密码的人(通过我,我太愚蠢了,太信任了)劫持了,我知道这种感觉。我建议你把它看作是改名的机会,我相信你能找到更好的东西。然后,如果你拿回了你的域名,你就可以重定向。;)
这至少是我所做的。
我衷心祝你好运。
黑客显然首先获得了对电子邮件帐户的访问权限,然后获得了对注册商帐户的访问权限。一旦你知道了域名所有者的电子邮件帐户,你就可以在电子邮件中搜索所有者的用户 ID,有了电子邮件和用户帐户,你就可以通过大多数注册商的密码提示功能获取密码,而无需重置密码。
Chris,我感到很抱歉。真是一团糟……我认为 GoDaddy 是最糟糕的注册商,而 MediaTemple 则是最糟糕的托管公司。
GoDaddy 的管理仪表板只是一团糟,安全性最低,而且他们的支持需要很长时间。我更喜欢 NameCheap。
别让我开始谈 MediaTemple…
希望你尽快以无痛的方式解决问题 :)
我认为这是 MAC 的问题。
如果你检查所有被黑客攻击的网站,管理员总是在使用 MAc PC。
而且他们都没有真正的保护解决方案。我记得读到过一篇关于 Mac 的程序的文章,该程序能够窃取密码和其他信息,甚至可以访问 root 权限
……从现在开始,每个 Mac 用户都应该获得更好的保护,不要相信其他人所说的话……MAC 是免疫的。
你怎么认为你能解决这个问题?GoDaddy 偷走了我的域名,我不得不支付额外的钱才能取回我的域名。GoDaddy 采取的是激进的商业方式。
Chris,非常不幸的消息,祝你一切顺利!
但是我们又能从中学到什么?没有什么东西是安全的,不要信任任何人,尤其不要信任网络。
好吧,这里有很多关于 GoDaddy 的负面评论,无论它们是真是假,我个人从未与他们打过交道,我在 Hetzner 自己。
我对安全问题的了解(无论是 Mac 还是 Windows 机器)是,大多数情况下,应用程序或操作系统本身并不安全,而是屏幕前的人!
问问自己
你是否是一个将密码保存在浏览器中的人?是的,我知道当你回到一个想要登录的登录页面时,重新输入你的凭据非常容易快捷?
相信我,这是一个非常糟糕的主意!
你重新输入了你的凭据,没有使用自动保存密码?更好,但仍然不安全,因为使用了你的键盘。
使用屏幕键盘!
有人给你发了一封电子邮件,说你应该尝试一个超级应用程序?
不要相信这个人,即使邮件来自你母亲。
有很多工具可以帮助你解决这个问题
使用沙箱或使用虚拟机来处理此类问题,一些防病毒产品具有内置的功能,可以帮助你解决这个问题。好的一点是,如果你的防病毒产品具有这样的功能,它可以在安全的环境中运行时进行分析。
另一件事是,在你可以的地方保护你的隐私。
但是有很多很棒的应用程序,比如 Twitter、Facebook 等等?
是的,很不错,但你真的知道他们保存了你哪些信息吗?
尝试微调你的个人资料数据,并尝试自己控制它。例如,关于你哪些信息可以找到,哪些信息不应该找到…
另外,建议使用 Facebook、Twitter 屏蔽程序,这些程序适用于 Firefox 和 Chrome,它们可以防止你登录时 Facebook 等网站跟踪你的数据。
你有一台 MAC,你认为它很安全吗?不,它不安全!
我知道我在网上看到过类似的内容:与 Windows 机器相比,MAC 更安全……
再说一次,操作系统前的人不安全!
我认为,如果你不知道你的操作系统是如何工作的,为什么进程 XYZ 正在运行以及它代表什么,那么你使用哪个操作系统都没有区别,你仍然会不安全。
学习你的操作系统是如何工作的,这将帮助你识别出后台运行的不应该运行的东西!这在追踪恶意软件方面非常有帮助。
你不需要成为安全分析师,网络上有很多资源可以帮助你找到答案。
但事实是,你需要至少了解一下事情是如何运作的以及为什么。
好吧,你们可能都知道这一点,但人们很懒,他们可能会经常忘记这些事情,所以这只是一个提醒。
它不会阻止被黑客攻击,但如果你注意以上事项,它会让黑客的生活变得更加艰难。
仅供参考。
去年我也遇到了这种情况!我不知道该怎么办,所以没有大惊小怪。发生的事情是我在 crazydomains.com.au 注册了一个域名,然后有一天它显示它是在 BottleDomains 注册的,他们是一个 PlanetDomain 的经销商(或类似的东西,我现在显然无法访问 whois)。当我给 Bottle 发送邮件时,他们试图告诉我这个域名一直都在他们那里注册 - 尽管我在他们出现在我的 whois 之前从未听说过他们。
嗨,Chris,
我刚开始接触网页设计,最近发现了你的网站。我对发生在你身上的事情感到恐惧,但也感谢你与我们分享这段经历。祝你早日解决。无论你的域名是什么,我都会继续阅读你的文章。
Angela :)
我刚向 name.com 查询,寻求帮助来保护我的域名,甚至需要了解有关此类攻击的更多提示和技巧。
看起来那个黑客很有经验。真正令人恐惧的是,黑客可以 **随心所欲地** 重置你的 Gmail 帐户密码。
哎呀,听起来真是个大麻烦!而且 (mt) 应该记录所有东西吗?我们公司记录了大约 6 个月的日志,并将剩余部分归档......
GoDaddy,哎呀,我在那里有一个小型虚拟主机和几个域名,我最终会迁移到其他地方。听起来 Gmail 也可能参与其中?
我想要一个完整的摘要,当一切都修复好了的时候!
Gmail 和/或 Google Chrome = 为黑客打开大门。
我遇到了同样的问题,但我能够关闭转让流程并更快地恢复访问权限,因为我知道我的 Gmail 密码,黑客更改了我的手机号码和辅助电子邮件,所以我 100% 确定那里有问题。
后来我发现,我的密码被我的朋友泄露了,我之前把密码给了他,因为当时有紧急情况,他由于愚蠢的行为被我的钓鱼网站捕获了。就这么简单。
如果你曾经登录过帐户并截屏,重置 Gmail 密码真的很容易(谷歌会问你在那里有哪些文件夹,你最后向谁发送了邮件等等),这就是黑客第二次能够访问帐户的原因,而且你可能在第一次被黑后没有更改辅助电子邮件。
这里的一切都是因为你的电子邮件与你其他一些在线服务相同,或者你只是不小心在错误的地方输入了它(软件、钓鱼网站等等)。
Chris,
在你的 Gmail 帐户中,你可以看到登录历史记录和 IP 地址,滚动到页面底部并点击活动详情。这可能可以让你了解一下攻击来自哪里。
嗨,Chris,
如何才能在启用双重身份验证 + https 的情况下黑入 Gmail?
我认为是 GoDaddy 的问题。
我认为是 Gmail 安全问题。
有人黑了我的朋友的电子邮件,并以她的名义向她所有的联系人发送垃圾邮件。她启用了双重身份验证。
问题是我们无法联系谷歌(没有客户服务)。
Soh Tanaka 的网站现在已经“离线”,希望其他受影响的域名不会出现同样的情况 :(
重新阅读后,听起来你可能在电脑上安装了键盘记录器。你可能想把它炸掉,然后重新安装一个新的操作系统。
我无法想象有人如何能如此专门地将键盘记录器安装到拥有域名的那些人的机器上。
十年来我一直使用 DirectNIC [directnic.com] 来购买所有域名,至今没有出现任何问题。
祝你好运,Chris,如果你需要任何帮助,请随时联系。
我也一直使用 DirectNic。我知道这不是这篇文章的重点……但是他们要贵一点 - 但是他们很容易使用,你新的域名几乎可以立即使用。不需要等待一个小时才能让你的域名在他们的服务器上更新。
希望你一切顺利。我真的很喜欢阅读你的网站,并通过你学习新东西(每次都有一个新的“啊哈”时刻)。
我个人(如果你正在寻找主机/注册商)推荐比利时的 Combell(www.combell.com)。我并不是在做广告(所以请不要对此有任何意见)。与许多其他公司相比,他们的价格要高得多。但另一方面,你有 24/7 支持,我可以随时免费打电话给他们(好的,你比 GoDaddy、One 等等支付更多,但你得到了支持)。
希望你一切顺利。
此致
Beno
你好,
我的 GD 帐户也被访问过(尽管是在很久以前),黑客也获得了与 Godaddy 帐户关联的电子邮件帐户的访问权限。奇怪的是,即使我只在事发后两天注意到被黑,也只有一个域名被转让。最后,我给 Godaddy 发了一封信,附上了我的护照扫描件,声称我没有授权转让,几天后就拿回了域名。
祝你好运!
我讨厌我们的在线生活如此不安全的想法,你可以添加所有你喜欢的安全措施,但如果有人想在几小时内甚至几分钟内破解它,他们就能做到。
我认为你(Chris)、Dave Walsh、Soh Tanaka 和其他受影响的人应该从中得到的一点是,你们吸引了足够多的受众,让这些蠢货把你们的网站作为目标。这意味着你们都为那些重要的人(我们读者)提供了很棒的服务。
我认为你们需要做的一件事是找出你们之间的共同点。共同的问题可能是 WordPress 吗?也许有一些安全问题已经被监控,找到了进入你们每台机器的方法,或者类似的东西。显然需要所有受影响的人进行讨论,才能找到最初的来源。这些攻击的日期彼此过于接近,不可能不是同一个问题被利用。
我还认为,这也突出了域名转让是多么容易,也许应该采取一些措施来管理转让身份验证流程。
希望你们能尽快解决这个问题,并继续努力。我们都非常感谢你们(即使是那些卑鄙的黑客)。
不是域名转让很容易。如果你是 Google 的受害者,那么你根本就不会看到那些电子邮件。所以,无论你的注册商有多少通知和安全选项,如果你因为 Google 的漏洞没有收到警告电子邮件,那也没关系。
所有这些都让我做的就是验证我注册商的安全设置,以及我的 Gmail 帐户中是否设置了奇怪的过滤器/帐户/转发。
我是你的网站粉丝!所以,我不想让这个网站关闭。我想踢那个黑客而不是你!无论如何,Chris Coyier,我永远感谢你的教程或知识分享!
这是否需要钱来解决 - 比如采取法律行动?如果是,是否有人考虑通过 http://www.pledgebank.com 支持 Chris?为了明确起见,我还没有设置承诺。
太疯狂了!我所有的网站都在 GoDaddy 上……有趣的是,我首先去了 Soh 的网站,发现它关闭了(摇头……),然后才来到这里,才意识到问题所在。一个人是如何获得这种私密信息的……
这个帖子让我立即去 Dreamhost 并找出我应该启用哪些帐户设置……
结果
- 登录并进入“编辑个人资料”,然后是“偏好设置”,并选中“在允许新的 IP 登录到您的 Web 面板之前需要电子邮件确认”的框。
- 自动注销,并告知我必须确认我的 IP 地址。
– 输入了账户邮箱地址并收到了邮件验证
这样,如果没有访问我的邮箱,就没人能从不同的IP地址登录我的Dreamhost网站面板。我的Gmail也开启了双重验证。虽然我没有流量很大的域名,但考虑到我需要负责其他人的网站,这让我睡得更踏实。
我也想推荐Dreamhost - 我没有遇到过什么严重的故障,但曾经需要将一个域名从Intuit(Intuit真的太...不直观了)转移到Dreamhost,而Dreamhost的服务超出了我的预期!
祝您顺利解决问题!
尝试联系elliotsblog.com的Elliot Silver,这哥们对域名真的无所不知,我相信他也会知道你有哪些法律选择。他们不能逍遥法外,看看p2p.com的案例。律师Ari Goldberger也能帮助你,Howard Neu也能帮忙,我敢肯定。
在namepros.com上发布这个帖子,了解你现在有哪些选择。你可以找回它,但这需要一些努力。
Anthony
实际上,我已经在NamePros上发布了。只要你所知的地方都发布,帮助提高对此事的认识。
嘿,chris,
问题可能是GoDaddy,如果有人黑了他们处理域名交易的服务器,那么这种情况是有可能的。如果你还记得几个月前,伊朗黑客黑了根CA服务器,导致https协议被完全破解。
我对GoDaddy主机的了解是,几年前我尝试过它们,它们的服务配置很糟糕,安全性很低,你可以使用SSH对同一服务器上的其他用户进行任何操作。我不知道他们的域名服务是否也是这样。但从那以后,我再也不信任它们了,因为它们告诉我这件事不在它们的职责范围内。
哇,这真的很令人担忧。我们在GoDaddy有很多域名,一直认为它们很安全,显然不是!
现在可能需要考虑其他选择...
对于那些认为GoDaddy不安全的人,我不必过于担心。
首先,没有哪个网站的安全性像它应该的那样高。每个人都在易用性和安全性之间做出妥协。从一个局外人的角度来看,GoDaddy的表现似乎和其他注册商一样好。
也就是说,如果他们的广告与内容比例不是在某些页面上接近2:1的话...
我换到GoDaddy是因为它们接受DNSSEC记录(DS记录或DNSKEY记录),但我并不喜欢它们。总体而言,我发现它们的界面充其量是愚蠢的,最糟糕的是很难做到“我真正想做的事情”。但我个人并不担心它们的安全性与其他网站相比。
(我与GoDaddy或任何其他DNS注册商无关,但我确实以编写DNS软件为生。当然,我编写的软件都是服务器端和开源的。只是为了完全披露。)
这是一种奇怪的盗窃方式。想象一下,你向警察报告你的汽车被盗了。
警官:“你能描述一下你的车吗?”
你:“就是那边的那辆。”
警官:“它被盗了?”
你:“是的,今天早上醒来发现它登记在别人的名下。他们现在每天都开着它去上班。”
Ugh,GoDaddy。我继承了一个非营利组织的网站管理员职责,他们设置时使用了GoDaddy。什么糟糕的界面,介于2000年代早期的MySpace和eBay之间。在混淆和点击量方面,它们把扎克伯格带到了另一个层次。电话支持足够有帮助,但我等不及把网站管理员的接力棒传给别人了。只要点错一下,你就会不小心从它们那里购买了价值500美元的服务。
至于其他人所说的话,我读过很多关于干净的网页代码被木马和恶意软件破坏的报道,而这些代码一直停留在GoDaddy服务器上。不确定这是否仍然是一个问题。希望不是。
虽然我不从GoDaddy购买域名,但与之相关的Gmail漏洞会导致任何注册商都受到影响。我认为,Chris列表中的许多网站使用GD只是一个巧合。
这是一个很好的例子,说明为什么域名注册商应该实施一个不仅仅是用户名和密码的系统。你需要知道或拥有的东西。安全问题,就像银行一样,或者通过短信进行第二层身份验证,需要回复。
电子邮件也应该这样。对于大多数人来说,它是许多私人账户信息的门户。
祝你的域名问题好运。
Chris
我在GoDaddy也有多个域名,现在正在重新考虑使用它们时的决策能力。我祈祷这件事能以对你有利的结果解决,Chris
我使用Laughing Squid,我从来没有遇到过问题(敲木头)。此外,他们的客户服务非常好。我不喜欢使用GoDaddy,因为它难以导航;我必须使用Google才能在他们的网站上找到任何东西。我试图阻止客户使用GoDaddy,但大多数情况下已经达成协议。现在我有了更多弹药。
我有点害怕访问你的网站,因为它正在经历这些问题,因为你永远不知道它们可能试图引入什么样的病毒。我们怎么知道是你呢?
Chris,感谢你发布你的故事,很抱歉听到你和其他人经历的这一切。
好奇的是,为什么是GoDaddy,为什么是Gmail。
有了内部人员、后门、欺骗等,保护你的虚拟财产可能很困难。
这就是我不使用像Gmail这样的免费服务来处理任何至关重要的事情的原因。在Gmail中接收评论回复通知是可以的,但除此之外,绝不使用。此外,例如,enom会将付款、订单和账户功能锁定到允许的IP地址,因此,除非黑客无法欺骗他们的IP并获得回复(据我所知,这是不可能的),否则他们不可能做任何严重的事情。
但话又说回来,人们黑进了NASA,所以这些天,如果是在任何网络上,就没有什么是安全的。
听起来像是WordPress脚本中的缓冲区溢出,允许向index.php文件注入内容。
我怀疑会有更多WordPress网站受到影响......
当你准备好叛逃到Drupal时,告诉我一声 :)
亲爱的Chris,
我非常活跃于域名投资社区,所以当我听到这件事时,我非常生气。从你的事件时间线中可以看出,你已经采取了很多行动来找回域名。这是一个非常严重的违规行为,我认为这对GoDaddy和Planet Domain来说都是一个非常优先的问题。尤其是对GoDaddy来说,因为这不是第一次发生在它们身上。P2P.com让小偷因此入狱。
我已经给PlanetDomain(我以前曾在它们那里注册域名)发送了邮件,要求冻结该域名,在当前情况下,不允许将它转移出去,也不允许更改域名服务器,这样css-tricks.com就会继续解析。重要的是,在问题仍然存在的情况下,小偷不能做任何事情来转移域名。
我还建议你将“这个网站的域名被盗”这篇文章保留在你的网站上的顶部,直到问题完全解决。这将给GoDaddy和PlanetDomain带来压力,要求它们尽快为你解决这个问题。如果你想发布新文章,将它们放在这篇文章下面。你现在最优先的任务是将域名重新掌握在自己手中。
Anthony David
FreightForum.com
我强烈推荐注册商000domains.com;它比其他注册商贵一些 - 每个域名每年15美元 - 但它们的客户服务非常好,是现场的,是本地的,而且以前从未让我失望过。
我从Planet Domain得到了一些反馈。他们准备将域名发回GoDaddy。希望很快就会有一个圆满的结局。
感谢更新,Chris。只需要等待了,但这实际上已经解决了。
对于那些想知道是否可以追捕黑客的人:不幸的是,如果那个人在OP的国家之外,特别是如果那个国家与他们意见不一致,那么这样做可能在实践上不可行(或者实际上不可行,你选一个)。但更重要的是,至少可以找回自己的财产。
我也祝愿其他人在尝试找回他们各自的域名时好运。
GoDaddy 的客户服务一直让我很头疼。虽然不至于非常糟糕,但对于共享主机,我绝对更喜欢 InMotion。
Gmail 在被黑客攻击方面也是爱恨交加。所有 Google 东西的链接使用起来非常方便,但方便也意味着巨大的风险 :(
看来你经历了 GoDaddy 的一些糟糕情况。我也在他们那里有一些网站,不过我还有其他网站在其他注册商那里注册,所以没有把所有鸡蛋放在一个篮子里。
到目前为止,我从来没有遇到过问题,但你的经历让我大开眼界,也让我有点害怕。
为了 GoDaddy 说句公道话...
好吧,我本该这样说的,但在周末,我安排了服务器升级 - 文档中写明,这可能需要长达 24 小时。
24 小时后,我仍然无法登录我的控制面板。
36 小时后,我仍然无法登录,现在应用程序也无法运行,因为我的旧数据库和新的数据库都无法正常工作。
客户支持说“他们无能为力”。
第一次打电话时,他们说可能还需要 24 小时。第二次打电话时,他们说可能需要 72 小时(这里出现了一种模式?)。
这就像卡夫卡小说里的场景。
我出生在英国,是他们发明了官僚主义,但我不得不承认,GoDaddy 将其完善了。
沃平的不满者
抱歉听起来很沮丧,但现在凌晨 1 点,我正试图让我的应用程序运行。
啊,好消息!恢复后,你会继续使用 GoDaddy 还是转出?
希望最终能发现根本原因。(你们共同遭受的设计相关网络钓鱼攻击、WordPress 安装中的漏洞或 GoDaddy 的安全漏洞)。
对于所有被此事件关闭的网站,祝你们早日恢复在线!即使你们不得不更改名称,也把它看作是一个新的开始,我相信你们的粉丝很快就会回来。
很高兴这个网站躲过了灾难,真不想失去这个很棒的资源 :)
此致,
一个叫约翰的家伙。
从 GoDaddy 转移到其他公司并不会更安全地保护你的域名。为什么你们不明白这一点?
哦,这太糟糕了!真不想看到黑客攻击设计行业。但很高兴你现在找回了你的网站,一切似乎都恢复正常了!
很抱歉听到你的不幸遭遇,希望将来这种事情不会发生在我们任何人身上。
尽管我不喜欢 GoDaddy,但这起网站劫持事件似乎与他们无关。
人们需要开始关注自己的安全并承担责任。用户名和密码只要密码足够好,并且你保管得当,就可以了。
如果密码是“password”或任何(a)易于猜测的中间名、狗的名字等,或者(b)简单到密码破解软件可以破解,那么它就不是安全的,或者(c)你在多个地方使用同一个密码,(d)密码存储在“云端”,你就是在玩火。
在“第二层”添加东西并不能解决问题,因为我的银行使用的安全问题是“母亲的娘家姓”。任何公开的信息都是不安全的。对于网络安全来说,有一件事可以极大地帮助我们,那就是停止泄露个人身份信息。但一旦你泄露了它,在线上任何地方使用过它,它就不再安全了。
“安全问题”是垃圾。它们只是给人一种安全的*表象*。大多数问题都是公开的个人身份信息,比如老式的“母亲的娘家姓”等,所以你最终会使用身份盗窃者可以找到的公开的个人身份信息。#FAIL
这种网站盗窃行为越来越猖獗!
今天凌晨 0130,我公司的网站被附近几个县的一家当地公司劫持了。
窃贼无法更改 WHOIS 信息,但他们以某种方式将网站重定向。
我仍在核实此事。我不理解的是,为什么有人会想要我的网站名称?它是公司名称,与现在显示的网站没有任何关系。
发泄一下总是好的,谢谢。
附:我很喜欢你的网站,克里斯。我从你和你社区那里学到了很多东西。再次感谢大家。
巴士神
为什么 Planet 域名会卷入所有盗窃案?这里面有蹊跷...
我使用 Leaseweb 作为注册商,它既便宜又安全。目前,如果你想更改名称服务器,你需要联系支持人员,这在某种程度上是件坏事,但同时也表明我们很安全。
更改名称服务器(Happy DNS 记录)有时需要更长的时间,但他们希望确保是你。
Chris,
很高兴听到 css-tricks.com 域名即将被拯救。
太吓人了。
当然,css-tricks 有很多粉丝。看看这些评论。我也很高兴你找回了对域名的控制权。但这确实是一个严重的问题。如果他们真的超出了这个范围怎么办?如果你的网站被关闭了一周怎么办?
12 月 7 日:黑客绑架了克里斯的班卓琴老师...
很高兴听到你也找回了你的域名。来自 designshack.net 的大卫也能够恢复他域名的控制权。
我仍在等待来自 kirupa、shiachat、sohtanaka 和 davidwalsh 的更新。希望他们也能找回属于自己的东西。
在经历了这压力山大的 5 天后,是时候喝几杯啤酒放松一下了。
丹尼尔 A.
我不知道为什么人们使用 Godaddy.com。
它是在互联网上最糟糕的托管公司。
我更喜欢http://www.exclusivehosting.net。他们的技术支持很棒,价格也最优惠。此外,他们尊重你作为域名所有者的权利。
克里斯~ 我只是想了解一下更新情况 - 很高兴看到你找回了你的域名!太棒了 :)
感谢你的消息,一如既往:感谢你创建了这个网站,并愿意分享你的知识 :-)
附:我刚注意到文本框获取焦点的细节~ 很喜欢 :)
克里斯,我一直从你的 RSS 订阅源关注此事,从第一天开始。很高兴看到你找回了控制权。期待着看看你会想出什么办法来防止这种情况再次发生。
或许可以采用另一种 AMSU 方法???
AMSST(仍在那里)
我是不是错了,还是说转移是如何发生的这个问题还没有得到完全解答?
看来很多人都还没有吸取教训!
克里斯,我很抱歉你经历了这一切。
我个人已经研究并学到了如何更好地保护网站,因为你的经历让我警醒。我甚至找到了一种工具可以导出你的 Gmail 消息。我认为在丢失帐户的情况下备份电子邮件会是一个好主意。
其中一个主要问题是使用一个连接你所有东西的电子邮件地址。如何保护我们自己以及我们在网上创作的东西是一个大问题。
此外,在我看来,注册商切换的便利性需要升级。依赖于电子邮件验证和继续前进可能不再足够安全。
我希望你会对此出一个巨大的教程。你是如此棒的资源和教育家。我知道依靠你的资源的人们很高兴你找回了域名。希望其他人也能很快找回属于自己的域名!
我以前使用过 GoDaddy,但由于他们不断滥用发送垃圾邮件的促销电子邮件,我转到其他平台了。我使用 namecheap,对他们的客户服务和帐户任何登录的通知非常满意。
然而,我要说,在我与 GoDaddy 的客户服务人员通话的唯一一次,他们是有帮助的。而且,他们似乎确实在这次事件中尽到了必要的责任。
祝你一切顺利,
丽兹
这真是疯了...
哇。这里的成熟度真高。
一个人的电子邮件被劫持,黑客通过它访问了他的其他服务。
不知何故,页面变成了 GoDaddy 仇恨的墙。
任何说“哇,也许问题出在电子邮件被黑”的人都会被斥责为 GoDaddy 的员工。我从来没有使用过他们,也不能保证他们的支持有多么有用,但他们确实找回了这个人的域名,尽管有人使用合法程序将其转移走了。
这是个笑话。一定是这样的。由于到处都是链接,我只希望这种肆意的愚蠢是其他域名公司试图发布链接并抱怨他们的竞争对手所致。
Reseller Club 安全吗?有什么想法吗?
这太疯狂了。肯定让我对 GoDaddy.com 彻底失望。我很庆幸我只在那里注册了几个域名。
很高兴知道你解决了问题。继续加油!:)
黑客攻击的名单真的很长!我有两个朋友也受到同一个黑客攻击的影响!
Soh 刚刚在推特上发布了 sohtanaka.com 的信息,哦,兄弟,这真的太不酷了。我们现在对任何事情都要格外小心。
干杯,
Emil
这真的很可怕..我很高兴你拿回来了。
刚在 sitepoint 上看到这个
http://www.sitepoint.com/godaddy-supports-sopa-heres-how-to-transfer-your-domains/
我忍不住笑了...哈哈哈
Name.com 更好!我在 Name.com 丢失了 3 个域名,因为他们忘记了我的电子邮件,无法提醒我域名到期了!
太可怕了 :( 我希望所有域名注册商都能保护所有客户。
在一篇题为 WordPress 3.3.1 安全和维护版本 的文章中,我注意到了这一点。相关吗?(强调部分是我的。)
我同意 Chris 关于 GoDaddy 的所有观点,我自己也在 MediaTemple 上;我必须承认,我一直从 GD 获得过令人惊叹的,可能是过度热情的服务(打电话到加拿大给我提供更好的优惠等等) - 而且我最初选择他们是因为他们“拯救”了无数域名(包括我的!),这些域名实际上是被前骗子注册商 Registerfly.com 偷走了,然后被遗弃在域名 limbo 中,让我们无法访问我们的记录(关于此事的众多文章之一 这里)。那真是太痛苦了!我最近将所有域名迁移到 hover.com(加拿大注册商,很棒的服务,很棒的 UI),主要目的是为了摆脱 GD 的过度推销心态,所以我希望所有事情都会随着这次新的变化而好转...积极思考!
...我本来打算在关于 Media Temple 被 GoDaddy 收购的最新帖子中发表这条评论。哎呀,错误的浏览器标签!