Рейтинг
0.00

FirstVDS Хостинг

8 читателей, 137 топиков

Дайджест: Январь — производительность Битрикс, инструмент для работы с API, уязвимости месяца

В январе мы посвятили сразу несколько статей 1С-Битрикс. И разработали инструмент для работы с API BILLmanager — чтобы не разбираться в доках.

А ещё собрали новости: про уязвимости, SSL от Sectigo (ex.Comodo) и акции на выделенные серверы.


Статьи
Тестируем производительность 1C-Битрикс — подбираем железо
Проверили, как производительность Битрикс зависит от характеристик сервера. Смотрели и на попугаев (оценка Битрикс), и на скорость выполнения запросов (реальная производительность).
Подобрали конфигурации для больших попугаев и быстрых запросов. Промокод со скидкой 10% на лучшие дедики внутри.

Как работать с API BILLmanager
Запилили новый инструмент для работы с API. Список параметров функций можно взять прямо в интерфейсе биллинга. Вносите изменения на странице: двигайте ползунки, выбирайте что-то в полях — всё сохранится при выводе запроса.
firstvds.ru/technology/kak-rabotat-s-api-billmanager

Установка PhpMyAdmin на Битрикс-сервер
Если не хотите пользоваться инструментами Битрикса для работы с базой — не пользуйтесь. Можно же юзать горячо любимый PhpMyAdmin.
firstvds.ru/technology/ustanovka-phpmyadmin-na-bitrix-server

Нужны ли сертификаты на сервер?
В чате нас спросили про сертификаты на аренду сервера — девушка хотела поздравить мужа с днём рождения. У нас таких сертификатов нет, но ребята из отдела продаж нашли выход: предложили пополнить счёт и присоединились сюрпризом — отправили письмо с поздравлением и блокнотом. А мы теперь задумались — нужны ли подарочные сертификаты на хостинг, что скажете?


Новости
Новые корни Sectigo (ex.Comodo)
Sectigo продолжает отдаляться от Comodo и с 14 января отказался от корней сертификационного центра — в пользу USERTrust CA. Для пользователей ничего не изменится. Сообщаем, чтобы вы не переживали — снова перевыпускать ничего не нужно.
firstvds.ru/blog/otkaz-ot-kornej-comodo-ca

Дедик дня
Наши товарищи на FirstDEDIC запустили регулярную акцию. Каждую неделю они будут выбирать один выделенный сервер и постить промокод со скидкой 25%. Скидка на год, промокод можно найти в группах ВКонтакте или Фейсбуке. Подписывайтесь и успевайте забрать дедик дня.

Уязвимости января

Обновления нас всех спасут! А ещё надёжные и регулярно обновляемые пароли, потому что новости про утечку данных тоже зачастили:
С Новым Годом вас!
И с днём мобилизации против ядерной войны.
Праздники подобрала Анастасия Кузнецова

16 лет нашему парку оборудования: от Core 2 Duo до Scalable, от SAS 150 до NVMe 4000

16 лет — такой возраст, когда уже скопилась куча зажигательных историй. И ты такой молодой, но уже столько всего повидал.

Мы уже рассказывали, как развивалась поддержка и как строили бизнес. А сегодня делимся самой личной нашей историей — железной.

Как мы выбирали и меняли оборудование с 2002 по 2018 гг., и как развивались в это время технологии — в нашей статье.

Эпоха HDD и Core
~2002 — 2013
Во времена, когда все диски были жёсткими, 3.5’’ и не отличались быстротой, единственным вариантом увеличить скорость было собрать аппаратный Raid. И для предоставления услуг VDS мы использовали Raid 10 из 4 SAS-дисков. Сначала это были SAS 150, потом 300 и 600 Гб.

150 SAS мы ставили в Core 2 Duo 2х (серии уже никто не помнит). Потом 300 SAS — в Intel Core 2 Quad 2хQ6600 и Xeon 2xE56XX (20, 40...). 600 SAS — уже только в Xeon 2х5645, тогда он был нашим основным процессором для VDS. А где-то с 2012-го им стал E2630.

Для этих машин использовали 1U (юнит) серверной платформы Intel. Сеть была 100 Мбит/с.

Смена процов объясняется просто: выходили железки нового поколения, мы подбирали их по соотношению цена-мощность. Смотрели на характеристики, делали тесты, прищуривали глаз и выбирали. Конечно, прикидывали, как они нам с точки зрения окупаемости — всегда важно было сохранить бюджетные цены. Потом наблюдали, как на них живётся клиентам. Тогда и дальше, когда выходили новинки — мы ориентировались на свои прошлые удачные решения. И никогда не брали оборудование б/у.

Время SSD и Flashcache
Времена шли, диски становились больше и быстрее. Появились SSD.

2014
Мы продолжали собирать Raid 10 SAS, в кластере было около 1 Тб. Но мир изменился — и людям нужно было больше места. Расширяться за счёт SAS было дорого (+8 000 руб. за 600 Гб) — пришлось бы поднимать цены на VDS. Изучили альтернативы и перешли на гибридную схему 2SATA HDD + SSD под flashcache. Увеличили место под VDS в 4 раза, снизили затраты тоже в 4 раза. Стали предоставлять людям больший объём диска без потерь по скорости. Подробнее об этом решении.

Одновременно стали оптимизировать место в стойках и использовать платформу повышенной плотности от Intel. В 2U (юнитах) 4 двухпроцессорных E5, на каждый из них можно ставить до 3 дисков. Думали, что сэкономим место в стойке, но упёрлись в ограничение по току. В одной розетке 6 кВт, и охлаждение рассчитано только на них — промышленный стандарт.

Тогда же обновили сетевую инфраструктуру, и каждый сервер получил 2 порта по 1Гбит. Мир поменялся — скорости увеличились, и 100 Мбит стало недостаточно. А одним скачком перейти на 10 Гбит дорого и больно.

2015
Flashcache оказался более дешёвым и быстрым, чем Raid 10 SAS, но потенциально менее надёжным — подробности. Поэтому мы ввели тарифы с SSD в качестве основного носителя — для клиентов, которым принципиально важна надёжность и нужно ещё больше скорости. Для чистых SSD используем аналогичную платформу (2U, 4 2хE5, 2 SSD).

С внедрением flashcache, мы отказались от Raid 10 на SAS. Но по-прежнему используем на всех машинах Raid1 — полное зеркало из двух дисков. Он уменьшает для нас место в кластере в 2 раза, но даёт надёжность хранения данных. При выходе из строя одного из дисков, данные сохраняются на втором. Ещё один плюс — высокая скорость чтения, скорость записи — как на обычном жёстком диске.

Эра NVMe и Scalable
2017—2018
В июле прошлого года наступила новая эра Scalable. В августе новые процессоры дошли до России, и мы начали закупки.

Причины
С точки зрения технологий, Xeon Scalable — это новое поколение. В 1,5 раза быстрее процов предыдущего: вычисления быстрее, скорость работы с оперативной памятью увеличена. Плюс полноценная поддержка скоростных NVMe-дисков, про которые чуть позже.

С экономической точки зрения, покупать новинки всегда дешевле: когда выходят новые процессоры, производитель перестаёт продавать старые. Но спрос не уменьшается — консерваторов полно. Таким поставщики продают старые процы втридорога. Но мы не такие.

Наш выбор — использовать новинки. Предпочитаем делать хорошо за имеющиеся деньги. С дешёвым и старым оборудованием мы сильно не сэкономим, а услуги будут хуже. Поэтому как только новое железо приходит в Россию — берём на тесты. Примерно через месяц уже готовы взлетать. Приятно быть первыми, кто даёт людям «потрогать» новые технологии.

Серии
Ставим процессоры Gold 5115 и Silver 4114. Выбрали их опять же по цене-мощности, как крепких середнячков. Здесь также 2U (юнита), в них 4 ноды. Каждой ноде полагается по 2SSD или по 2NVME в 2.5’. Сеть стала уже 2 порта по 10Гбит. А примерно через год, осенью 2018 начали продавать дедики (FirstDEDIC) на Xeon Scalable.

Обновление парка
За эти полтора года собрали 182 ноды на Xeon Scalable. Сначала мы ставили новые процы в SSD-кластеры с более дорогими услугами: собрали на них новый кластер Атланта, обновили треть нод в кластере с KVM-SSD серверами и поставили несколько на Битриксы.

Таким образом высвободили серверы с процессорами предыдущего поколения (E5645 и E2630), они перешли в кластеры с услугами подешевле. А потом, в феврале 2018 у Intel вышли новые NVMe-диски…

NVMe — не такая уж новая технология, существует с середины 2000-х. С момента промышленного запуска прошло около 4 лет. Мы следили за NVMe и ждали, когда появятся серверы со встроенным аппаратным контроллером для NVMe и за разумные деньги. Время пришло.

Сейчас NVMe — это новый интерфейс подключения вместо SATA, свой протокол вместо AHCI, и скорость в 2-3 раза выше, чем на привычных SSD. Конечно, мы взялись их внедрять. Сначала тестировать, а потом и внедрять: в феврале запустили на проекте FirstDEDIC, в марте добавили на гибкий Форсаж 2.0, в апреле на готовые KVM-ные конфигурации, а в мае на Битрикс.

Scalable+NVMe
Xeon Scalable полноценно поддерживают SSD, а для работы с NVMe — просто созданы, поэтому мы ставим их в связке:
  • Сначала запустили на Форсажах 2.0 и отказались там от flashcache — оставили самые быстрые и надёжные решения.
  • Потом запилили более бюджетный вариант в линейке готовых серверов, только для KVM. OVZ тарифы дешевле — предположили, что там NVMe не будет пользоваться спросом.
  • Конечно, добавили NVMe на Битрикс-тарифы.
  • А на Атланте есть Xeon Scalable, но нет NVMe — к моменту, когда решили, что готовы эксплуатировать NVMe, кластер уже был собран.

Лимит
При запуске NVMe у нас был лимит 500 Гб. Пользователи просили больше, и когда диски большего размера подешевели — увеличили лимит до 1 Тб с возможностью взять ещё больше, по запросу. На дедиках стали продавать NVMe по 1, 2 и 4Тб.

Серия
Сначала мы брали 4Тб NVMe серии P4501, а потом перешли на P4510. Они почти на 200$ дороже, но и быстрее по скорости чтения/записи, iops’ам. Бюджет позволял — почему бы не взять лучше? Есть серии ещё быстрее, но сильно дороже, а мы не хотим поднимать цены.

Планы
Сейчас мы продолжаем изучать NVMe, на предмет, как выжать из них больше скорости. А ещё тестируем одну интересную процессорную новинку. Смотрим, в каком кластере она будет эффективнее. Но пока не будем раскрывать секрет.

Декабрь — история нашего железа, дедики на Core i9 и баш поддержки

С наступающим!

Хотели, чтобы последний дайджест в этом году был для вас настоящим подарком, и совместили в нём…

полезное: новости про уязвимости, статьи про SSL и проверенный номер;
интересное: история нашего оборудования, инфографика, баш поддержки. И это ещё не всё…


Парк оборудования. Обновление
В 2018-м мы собрали 182 родительских сервера на Xeon Scalable. Запустили 3 услуги на NVMe-дисках, сначала с лимитом 500 Гб, а потом и 1000 Гб.

Какие процы и диски мы ставили в 2002-м? Почему отказались от Raid 10 SAS? Зачем заменили 4Тб NVMe P4501 на P4510? Как и почему мы меняли оборудование эти 16 лет — читайте в нашей статье.

Выделенные серверы на Core i7-9700 и i9-9900
На проекте FirstDEDIC дедики с новыми процессорами. Отлично подходят для 1С-Битрикс, хостинга сайтов и сложных математических вычислений.

Всё потому, что у Core i7 и i9 много ядер и высокая тактовая частота, а технология Turbo Boost позволяет разгонять её ещё больше. Так i9-9900k способны выдать 5 ГГц вместо базовых 3,6 и существенно увеличить производительность сервера.

Новые процы такие производительные и по очень хорошим ценам. Пока единственное предложение на российском рынке. Партия ограничена — успевайте.
1dedic.ru/ready_servers

Как работала наша поддержка в 2к18
Да как всегда — прекрасно работала. За второе полугодие мы сократили время ответа на 2 минуты и увеличили число лайков в 2 раза. Чатов-тикетов, как обычно, много — на несколько тысяч больше, чем в прошлом и позапрошлом году.

Да как всегда — прекрасно работала. За второе полугодие мы сократили время ответа на 2 минуты и увеличили число лайков в 2 раза. Чатов-тикетов, как обычно, много — на несколько тысяч больше, чем в прошлом и позапрошлом году.

Если довольны нашей поддержкой — не забывайте ставить лайки в чатах и тикетах. А прямо сейчас можно сказать «спасибо» и поздравить ребят с наступающим — пишите нам в соцсетях, обязательно передадим.

Баш поддержки
Весь декабрь мы работали-работали, но и веселиться не забывали. Читайте забавные истории из переписки саппорта с клиентами. Ну вроде таких:

Цитата #646
Я пишу правельный пороль а сайт пишет что пороль неверный!!!

Цитата #681
Беда… Старая не работает, потому что старая. А новая — потому что новая…

Цитата #698
На centos 7 ставить можно уже? Я в ад за это не попаду?

Уязвимости декабря
  • Ботнет из 20 000 сайтов на WordPress атакует другие сайты на WordPress — подробности на xakep.ru.
  • 21 семейство вредоносного ПО для Linux — подробности на xakep.ru
  • В WordPress 5.0.1 устранена уязвимость, приводящая к индексации паролей поисковыми движками — подробности на opennet.ru.

Полезные статьи
Проверенный номер телефона
Даже если доступ к аккаунту получит посторонний, он не сможет рулить вашими услугами. Всё это благодаря проверенному номеру. Когда конкретно он вам пригодится и как его «проверить» — в статье.
firstvds.ru/technology/proverennyy-nomer-telefona

Зачем нужен SSL-сертификат и как его выбрать
Если ещё не знаете, срочно прочтите. Мы никому не расскажем.
firstvds.ru/technology/zachem-nuzhen-ssl-sertifikat

Ребрендинг Revisium
Компания Revisium — разработчик инструментов для диагностики сайтов — присоединилась к команде CloudLinux.
Теперь у антивируса Revisium Antivirus новое название — ImunifyAV. Это по-прежнему модуль ISPmanager, и по новым правилам он доступен сразу после установки панели (или её обновления до последней версии 5.182). Стоимость не изменилась, также расширены возможности бесплатной версии. Подробности в новости на сайте.

Счастья вам в новом году! Энергии и вдохновения на все задумки
Дайджест писала Анастасия Кузнецова

Пополните баланс до 27 декабря


Скоро длинные каникулы. Пополните баланс вашего счета заранее, чтобы сервер и другие услуги не отключились в праздники за неуплату.

Напомним, что через 7 дней после остановки серверы автоматически удаляются со всеми данными.

Платежи банковским переводом лучше отправлять до 27 декабря, иначе они просто не успеют прийти и «зависнут» до 9 января, так как банки в праздники не работают.

График работы отделов с 29 декабря до 9 января:
  • Отдел продаж и отдел финансов будут обрабатывать запросы в ограниченном режиме, поэтому время ответа может увеличиться.
  • Отдел заботы о клиенте и Служба поддержки продолжат работать круглосуточно без изменений.

С уважением,
Команда FirstVDS

https://firstvds.ru

Выделенные серверы — лучшая цена

У проекта FirstDEDIC новое предложение — гарантированно низкие цены на аренду дедиков. Нашли такой же сервер, но дешевле — пришлите ссылку и получите дедик по этой, самой низкой цене.

Предложение распространяется на готовые выделенные серверы с процессорами Intel Xeon. Хороший выбор конфигураций — найдётся сервер под любой проект.

https://1dedic.ru

16 лет — праздничный тест с подарками

Сегодня мы празднуем 16-летие. Режем торт, дарим друг другу подарки, и для вас кое-что подготовили


Проводим Деньрожденческий тест в Инстаграме и ВКонтакте. Сегодня и завтра публикуем невероятные факты о нас. Найдите ложный факт и получите приз:
  • Для первого отгадавшего — блокнот с крутым принтом «Think first» + 3 месяца использования для сервиса на выбор: автоматические бэкапы, DDoS-защита или забота о сервере. Сервисы идут в дополнение к вашему серверу на FirstVDS.
  • Для второго и третьего отгадавших — блокнот с крутым принтом «Think first».
Главный приз — 10 000 рублей на счёт для трёх самых активных и догадливых участников всего теста. Можно потратить на отказоустойчивый Атлант, гибкий Форсаж и любые другие услуги. Выберем победителей по итогам двух дней.

Первый пост уже выложили — «FirstVDS и криминал»: про полицию в офисе, заминированный аэропорт… Вступайте в наши группы и участвуйте в деньрожденческом тесте.
vk.com/firstvds
www.instagram.com/firstvds.ru/

Ноябрь — зимние тарифы, статья про хакеров и комикс про администрирование

В этом месяце мы постили интересные переводы на Хабре: про хакеров и комиксы про администрирование. Вспоминали полезные статьи про безопасность и оптимизацию сервера. Про всё это — ниже. Там же делимся планами ко дню рождения и новостями из it-мира.


Комиксы про администрирование
Перевели журнал Джулии Эванс «Становимся волшебниками в программировании». Первая часть уже давно в нашем блоге на Хабре, вторую опубликовали сегодня.
firstvds.ru/blog/julia_evans

Воры и гики: российские и китайские хакеры
Перевели исследование про хакеров от Insikt Group, проект Recorded Future — исследуют интернеты, прогнозируют и анализируют киберугрозы при поддержке ЦРУ и Google.
Полный перевод большой и непростой для восприятия — сделали для Хабра выжимку важного и интересного.
firstvds.ru/habrahabr/thieves_and_geeks.pdf
habr.com/company/first/blog/430042/

Новое на хостинге
Зимние тарифы — цены меньше, ресурсов больше

Обновили линейку готовых серверов: всю зиму Старт и Разгон можно заказать по сниженной цене, а Отрыв и Улёт — с большим количеством ядер и оперативки. Цена и количество ресурсов сохранятся всё то время, пока вы пользуетесь сервером.
hosting.kitchen/firstvds/ne-propustite-specialnye-zimnie-tarify-na-gotovye-vds.html

День рождения
6 декабря FirstVDS исполняется 16 лет. За это время мы изрядно выросли — на днях открыли сервер с id 8 000 000! А что будет к 18…
К празднику готовим для вас небольшой розыгрыш — призы получат те, кто знает нас лучше всех (или просто догадливые). Следите за новостями в соцсетях и подписывайтесь на наши группы — кроме конкурсов там новости об уязвимостях, ссылки на интересные Хабростатьи, инструкции по настройке сервера и наши акции.

Новое в мире
Ребрендинг Comodo

Если совсем коротко — Comodo теперь называется Sectigo. И вам ничего не нужно с этим делать: действующие сертификаты действуют дальше, старые цены продолжают стареть. А все мы — восхвалять https и экономить на валерьянке, сайты под защитой. А если серьёзно и подробно — читайте новость на сайте.
hosting.kitchen/firstvds/comodo-ca-provela-rebrending-chto-izmenilos-dlya-pokupateley-ssl-sertifikatov.html

Уязвимости в популярном плагине для WordPress
Баг в плагине комментирования WP GDPR Compliance позволяет злоумышленникам обратиться к одной из внутренних функций плагина и изменить настройки — не только для плагина, но и для всей CMS! Разработчики устранили проблему в версии 1.4.3 — обновляемся. Подробности на xakep.ru.
xakep.ru/2018/11/12/wp-gdpr-compliance-flaw/

Полезные статьи
К сожалению, в чёрную пятницу часть наших клиентов ощутила, что такое большая нагрузка на сервер. Особенно, если нет админа. А ведь грядут новогодние акции — лучше подготовить сайт заранее.
«Как подготовить сайт к Чёрной пятнице» или новогодним акциям
Про безопасность тоже забывать нельзя. Чтобы не бояться взломов, блокировки от РКН или Яндекса — воспользуйтесь нашими рекомендациями и празднуйте Новый год спокойно.

«Как бороться с уязвимостями: 4 шага к безопасности сайта»
И конечно, бэкапы, куда без них. Делать, делать и ещё раз делать — как завещали админы, которые как-то про это забыли.

Не пропустите! Специальные зимние тарифы на готовые VDS



Зима уже близко. И мы решили, что это отличный повод подарить вам хорошее настроение до конца сезона. Поэтому 22 ноября запускаем обновленную линейку готовых серверов “Старт-Разгон-Отрыв-Улёт”. Изменения коснулись всех готовых конфигураций с виртуализацией OVZ и KVM и всеми типами жестких дисков: HDD, SSD, NVMe.

Что изменилось:
1. Снизили цены на младшие тарифы “Старт” и “Разгон”:
Было
Старт — от 199 рублей
Разгон — от 439 рублей

Стало
Старт — от 159 рублей
Разгон — от 314 рублей

2. Добавили ядер и оперативной памяти на старших тарифах “Отрыв” и “Улёт”, обновили цены. Теперь можно сказать, что по количеству ядер и оперативки “Отрыв” стал “Улётом”!
Было
“Отрыв” — 3 ядра, 3 Гб RAM, от 679 рублей
“Улёт” — 4 ядра, 4 Гб RAM, от 919 рублей

Стало
“Отрыв” — 4 ядра, 4 Гб RAM, от 579 рублей
“Улёт” — 6 ядра, 6 Гб RAM, от 844 рублей
Любителям высоких скоростей напоминаем, что быстрее всего — на серверах с NVMe. А на готовых конфигурациях ещё и дешевле. “Отрывы” и “Улёты” с NVMe — самые улётные: ресурсов стало больше, а стоимость ниже.

Предложение доступно до 28 февраля включительно, а цена действует на весь период использования сервера.

Отвечаем на вопросы, которые могут возникнуть.
Как мне переехать на обновленный тариф?
Акция распространяется только на новые серверы готовых конфигураций, поэтому нужно заказать новый VDS и перенести данные.

Может ли ваша служба поддержки помочь мне с переносом данных на новый сервер?
До конца года Служба поддержки загружена большим объемом плановых работ на серверах клиентов, поэтому мы ограничили прием заявок на перенос данных с действующих серверов. Те, кто желает переехать на тариф подороже, могут отправить заявку в Личном кабинете уже сейчас: для них услуга по переезду бесплатна, а заявка будет обработана в ближайшее время. Тем же, кто планирует переехать на тариф дешевле или равный по цене действующему, придется обойтись своими силами или подождать до 20-го декабря, когда уменьшится нагрузка на техподдержку. Для них услуга будет стоить 250 рублей или 1 обращение из пакета администрирования.

Как моя услуга будет работать после 28 февраля 2019 года?
После 28 февраля купленные серверы продолжат работу без изменения цен и условий.

Почему вы не добавили ресурсов на старых тарифах?
Это временная акция. Добавить ресурсов на существующие серверы без технических работ на сотнях платформ не получится. Это влечет за собой часы простоя виртуальных машин клиентов, несколько месяцев на всю процедуру и солидные денежные вливания.

Условия проведения акции:
  • Сроки акции: 22 ноября 2018 — 28 февраля 2019 г.
  • На действующие серверы цена осталась прежней, изменения касаются только новых серверов линейки Старт, Разгон, Отрыв, Улёт. Цены на Атлант и Форсаж не изменились.

https://firstvds.ru

Специальные зимние тарифы на готовые VDS


Черная пятница? Не, не слышали.

День-два — не наш масштаб, так что готовьтесь к целому сезону сумасшедших цен. Старт сегодня!

Представляем вам обновленную линейку тарифов “Старт — Разгон — Отрыв — Улёт”.

Мы снизили цены на все готовые виртуальные серверы, а части из них добавили ядер и оперативной памяти.

Предложение действует до 28 февраля. Однако сервером на новых условиях можно пользоваться бесконечно долго. Зависит лишь от вашего желания.
firstvds.ru/products/vds_vps_hosting