logo NodeSeekbeta

避雷!马来西亚 VPS 被删、客服难联系!真实经历曝光!!!Zorocloud VPS 大坑!!!

  • 你这文采可以.
    不过想用家宽基本只能找oneman了,没办法的事
    弱密码直接删服务这是有点离谱
    以前在一些TG群看到过有商家给弱密码的客户停机警告的
    直接删鸡不退款还第一次见

    弱密码被黑了以后被拿去D人扫段之类的导致删鸡得倒是见得多

  • 📢 关于 ZoroCloud 在未验证密码的情况下删除我已购买云服务器的情况说明

    近日,我在 ZoroCloud 平台购买的 6 台云服务器被平台在无预警的情况下全部删除,并被告知“因弱密码触发安全策略,实例已被自动销毁且不予退款”。我现将事情经过说明如下,供媒体与公众了解事件进展:


    一、事件经过

    我在 ZoroCloud 平台购买了 6 台云服务器,并在成功登录系统后第一时间修改了默认密码,使用的是符合高强度要求的复杂密码。

    然而,在未收到任何安全提醒或整改通知的情况下,我突然收到官方邮件,称我的服务器因“弱密码”已被自动销毁,并且不支持恢复、不支持退款。

    被销毁的实例编号包括:

    • C202512021275366
    • C202512031345210
    • C202512031343336
    • C202512031357655
    • C202512031320386
      (共计 6 台)

    二、ZoroCloud 的处理过程存在以下问题

    1. 平台未验证我修改后的密码,却直接依据默认密码判断“弱密码”

    我登录后已经修改为强密码,而 ZoroCloud 的“自动巡检系统”完全没有验证真实密码,只依据镜像初始密码就认定安全风险。

    这意味着:

    • 无论用户是否修改密码
    • 系统都将按照“默认密码”做判断
    • 用户永远无法避免被系统误删

    这是流程缺陷,而不应由用户承担后果。


    2. 未提前告知,也未给予任何修复时间,直接摧毁服务器

    行业内(包括阿里云、腾讯云、AWS、GCP 等)处理弱密码通常会:

    1. 发出安全告警
    2. 提供修改时间
    3. 在确认未整改的情况才可能采取措施

    但 ZoroCloud 跳过了全部步骤,直接销毁服务器与数据。

    此举严重偏离行业惯例。


    3. “不支持退款、不支持恢复”的规定在服务条款中找不到依据

    我查看了 ZoroCloud 的服务条款,其中 并未明确说明:

    • 系统会仅凭默认密码判断弱密码
    • 可在未通知用户的前提下直接删除服务器
    • 删除后不支持补偿或恢复
    • 用户无法对检测结果申诉

    平台在没有清晰条款支撑的情况下执行极端措施,且拒绝退款,明显不合理。


    三、此次事件造成的实际影响

    我一次性购买了多台实例用于业务测试与使用,系统被突然删除导致:

    • 已部署的环境全部丢失
    • 数据不可恢复
    • 服务中断给我带来经济损失
    • 平台客服拒绝提供任何证据或检测日志

    我认为平台的行为属于 流程缺陷导致的误杀实例,却要求用户自行承担损失。


    四、我希望通过媒体与公众监督,促成平台给出合理解释

    作为消费者,我的诉求十分合理:

    1. ZoroCloud 应提供检测日志或证据,证明销毁行为合理。
    2. 若无法给出证据,应承认系统流程问题,提供恢复或退款。
    3. 平台应解释:为何未提前告知、未给予整改机会。
    4. 平台应对“误判弱密码导致误删用户实例”的情况制定更合理的处理方式。

    我愿意继续向媒体和公众公开更多信息,也欢迎其他有类似遭遇的用户共同反馈情况。

    感谢大家关注。

  • 如需继续使用服务,您可重新创建实例

    我觉得商家没问题。相当于是扫到弱密码,然后帮你重装系统了

  • xhj007

  • 我算了一下..他这价格.比e家贵太多了吧?
    e家马来 月付3刀 250G/G口. xhj011

  • 翻了7页后的人肉总结:
    1、商家条款约定弱密码删机不退款。
    2、买家同意条款后购买,很可能实际并未细读。
    3、商家以用户弱密码为由,删机5台剩1台正常的。在tg聊天中透露某机设的弱密码为 /Aa1234。
    4、买家表示虽然面板上确实是给设了弱密码(基于用户自己说的商家判断登记的开机默认密码),但登陆进去又改了高强度的,买家认为商家没检查实际能否弱密码登陆,就删机,流程上不合理。
    5、商家依据条款执行,未给予处置改正机会,也不允许找回数据。
    6、贴中评论,多人表示,商家开机时自动给的复杂密码(有人表示是默认13位),购买开机时并未给予机会设置初始密码。只可能是用户自己改的弱密码。

    个人观点:
    一般来说如果机子被黑被滥用,接到abuse做停机是合理的,也可能要交罚金。
    正常的商家应尽量给予机会改正、允许用户取回数据。当然也有权按照自己面对的目标客户真实情况,根据自身的维护能力,设置合理合法的条款规则,以减轻违规用户对运营造成的影响。
    SSH建议使用密钥登陆,尽量不开放密码远程登陆。
    如果是刚开机就发现的,应给予用户重开新机的机会。
    若完全不给解决方案,直接把钱全吞了,那就和抢没区别了。

    其他:
    建议楼主把商家名字放在标题里(看到楼主编辑后已经放上去了)

  • 太离谱了,
    现在很多vps厂家都是默认生成强密码的,要么发一封邮件到邮箱方便你随时用,要么就是提供复制粘贴到你的剪贴板自动保存的。
    没有哪一家正常的商家是“客户用了弱密码,所以可以直接删鸡”的。
    烂商家就是烂罢了,跟弱密码没半点关系。 xhj030

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71855位seeker

🎉欢迎新用户🎉