Van de week merkte ik dat Vimexx op een 8 jaar oude openSSH versie draait (nl. OpenSSH_7.4p1, OpenSSL 1.0.2k-fips 26 Jan 2017). Dit heb ik gemeld met daarbij de vraag of ik dat zelf of zij kunnen updaten naar een meer recentere versie. Tot mijn grote verbazing kreeg ik onderstaande reactie:
>>>>
Goed dat dit je opvalt inderdaad en ook meldt. We hebben even overlegd maar op dit moment staat het nog niet op de planning om dit te upgraden.We hanteren op onze Shared servers een configuratie die met veel zorg en aandacht is samengesteld om aan de wensen van zoveel mogelijk klanten te voldoen.
Deze settings staan echter vast en kunnen we in geen geval op verzoek aanpassen.Als je een gepersonaliseerde samenstelling van je hosting wenst, dan zou je hiervoor een eigen omgeving moeten hebben.
Dit zou dus wel mogelijk zijn op een VPS of Dedicated Server, aangezien jouw settings daarop enkel jou beïnvloeden.
<<<<Ze blijven dus draaien op, in internetbegrippen, met een versie uit de prehistorie welke vastgestelde exploits heeft. Zelfs een ernstige exploit van recent geleden. Ik ben wel verbaasd over deze reactie en ga me beraden of ik hier wel wil blijven