Рейтинг
0.00

Beget Хостинг

9 читателей, 107 топиков

Вознаграждение за найденные уязвимостей

С каждым годом наши продукты становятся более качественными и функциональными. Мы всегда уделяли большое внимание безопасности данных и информации, которую нам доверили пользователи. Примерно раз в полгода заказываем аудит наших систем у сторонних организаций — данное сотрудничество всегда положительно сказывалось на наших продуктах.

А сейчас мы запускаем программу поиска уязвимостей и багов за вознаграждения для всего интернет-сообщества.

Описание программы
Для участия в программе принимаются уязвимости/ошибки в работе панели управления хостингом cp.beget.com, а также любые способы получения данных, располагающихся на хостинговых серверах. Текущие цены за найденные уязвимости актуальны до 15 апреля 2017 года.

Выплаты и размеры наград
Вознаграждение выплачивается в том случае, если Вы первый, кто сообщил о данной уязвимости, если вы не использовали её для причинения вреда нашей инфраструктуре или пользователям и не публиковали данные об этой уязвимости. До 15 апреля 2017 года предусмотрен следующий уровень вознаграждения за найденные уязвимости:
Получение доступа с правами пользователя root на хостинговом сервере — 150 000 рублей.
Получение доступа с правами пользователя root на системном сервере (серверы, где непосредственно не располагаются данные пользователей) — 200 000 рублей.
Получение доступа к БД с системной информацией — 50 000 рублей.
За возможность навредить другому пользователю (кроме XSS) или получить доступ к его данным — от 1000 до 50 000 рублей. В данном случае подразумеваются способы причинить вред или получить доступ данным другого пользователя хостинга через панель управления хостингом или через другие аккаунты на сервере.

Но, безусловно, вы можете сообщать нам о любых других типах уязвимостей, и мы всегда найдём время рассмотреть их и способ отблагодарить вас.

Взаимодействие по найденным уязвимостям
Необходимо отправить отчет о найденной уязвимости по адресу bugbounty@beget.com или через тикет систему панели управления хостингом.

В отчете должно содержаться:
  • Подробное описание найденной уязвимости
  • Худший сценарий её использования (желательно)
  • Подробное и понятное описание шагов, необходимых для воспроизведения найденной уязвимости или рабочее подтверждение своей концепции

Срок рассмотрения уязвимости составляет 10 рабочих дней. В ходе оценки мы представляем себе наиболее худший сценарий эксплуатации уязвимости, и выплачиваем вознаграждение, исходя из этого.

Отличная новость для юридических лиц и ИП

Два месяца назад мы ввели систему электронного документооборота на базе системы СБИС. К концу года мы подготовили базу для автоматизации обмена первичными документами с юридическими лицами, существенно переработав раздел «Документы» в панели управления хостингом.
В обновленном разделе «Документы» теперь можно:
Самостоятельно заказать отправку необходимых документов (выбрать из списка). Документы будут отправлены в течение пяти рабочих дней заказной бандеролью с трек-номером, который будет отображаться во вкладке «История заказов».
Указать периодичность отправки первичных документов — месяц, квартал, год. При этом письма также будут отправляться заказной бандеролью с трек-номером для отслеживания отправлений.
Посмотреть статус документов, отправленных через ЭДО — отправлены, подписаны, отклонены. А также получить ID каждого документа.
Скачать электронные копии документов (с печатью и без) в формате PDF.
Стоимость одной отправки документов составляет 100 рублей вне зависимости от количества заказанных документов. Отказ от отправки обычных писем позволит минимизировать количество проблем, связанных с доставкой писем «Почтой России». Каждое письмо будет иметь свой трек-номер, и вы сможете отследить его местоположение и статус. Также существенно снизится время отправки оригиналов документов. После заказа из панели управления оригиналы документов будут высланы в течение пяти рабочих дней.

Не так давно, когда мы выкладывали функционал вечных резервных копий

Не так давно, когда мы выкладывали функционал вечных резервных копий, был написан очень интересный комментарий:


Мы рады представить функционал скачивания резервных копий по прямой ссылке. При выборе данных для выгрузки из бекапов предлагается на выбор скачать по прямой ссылке или выложить их на аккаунт. После формирования ссылки приходит письмо на почту и появляется запись в «истории заданий» в разделе " Резервное копирование".


Syncookied

Так или иначе любой провайдер сталкивается с проблемами DDOS атак на свои ресурсы. Когда в нашей компании BeGet.com встала задача прозрачной фильтрации трафика на конечные сервера, мы написали свое решение Syncookied, которое изначально предполагалось только для защиты от syn, ack, data flood, но потом переросло в достаточно большую и обширную систему по защите от разного типа атак. Данным решением мы бы хотели поделиться со всем сообществом, так как на текущий момент открытых аналогов ему мы не нашли (или мы о них не знаем).

Главная посыл описания состоит в:
Фактически 10 ядер процессора Intel Xeon E5-2680v3 могут обрабатывать до 10 гигабит трафика. Один физический сервер способен обрабатывать более 40 гигабит трафика.

Ссылка на статью:
beget.com/ru/articles/syncookied

Ссылка на исходный код:
github.com/LTD-Beget/syncookied

Beget network 2016

Год назад мы публиковали новость об улучшение связанности нашей сети. Сегодня мы расскажем, что мы сделали за этот год.
Суммарный объем внешних каналов нашей сети вырос с 90 Гб/c до 175 Гб/с. Все резервное оборудование заменено с Cisco на Juniper. В данный момент нашу сеть обслуживают два маршрутизатора Juniper MX480 и Juniper MX960. Сервера для хранения резервных копий перенесены в отдельный дата-центр Miran, между которыми организован оптический канал связи. Суммарно мы подключили 11 новых провайдеров.

Читать дальше →

Автоплатеж

Автоплатеж — это удобное средство для автоматического пополнения вашего баланса на хостинге.

Привяжите один раз вашу банковскую карту в разделе «Оплата» и баланс вашего хостинг-аккаунта будет автоматически пополняться при необходимости.

cp.beget.com/pay






beget.com/ru/news/2016/autopay