Рейтинг
0.00

FirstVDS Хостинг

14 читателей, 379 топиков

Хватит ждать Старшип, корабль от FirstVDS уже готов



FirstVDS приглашает всех смелых отправиться в полёт на Марс! Заходите в космическую игру и следуйте по маршруту до Красной планеты. По пути вам встретится множество преград и испытаний. Но FirstVDS уверены, что вы справитесь.

Летите в космос и забирайте один из классных призов:
  • скидку 20% на продление VDS на 3 месяца,
  • сертификат до 500 рублей на пополнение баланса,
  • футболку с эксклюзивным дизайном.

firstvds.ru/spaceday_2024

Корабли Восток 2.0 готовы к старту с космодрома FirstVDS!




Кто в детстве не мечтал отправиться в настоящее космическое путешествие? В честь Дня космонавтики дарим вам такую возможность! Отправляйтесь в увлекательное приключение и забирайте все бонусы.

Лимитированные спецтарифы «Восток 2.0»

Параметры тарифа: 6 CPU, 12 Гб RAM, от 60 до 240 Гб SSD или NVMe-накопителя и гигабитный канал. Доступны к заказу только в период акции — до 22 апреля 2024 года. Стоимость от 1010 рублей в месяц.

Спецтарифы Восток 2.0

Скидка сработает на любой срок заказа VDS при единовременной оплате за этот период (1, 3, 6 или 12 месяцев). Промокод также будет доступен до 22 апреля 2024 года.

Но какое 12 апреля без космического путешествия? Подготовили для вас полёт на Марс! Отправление шаттла состоится с космодрома FirstVDS 15 апреля 2024 года. Напомним о старте «ракеты» в нашем тг-канале, подписывайтесь!
firstvds.ru/spaceday_2024

ЦОДы.РФ: до конца голосования меньше 6 дней!



В прошлом письме мы уже рассказывали о своём участии в национальной премии ЦОДы.РФ и о том, насколько для нас важна победа в номинациях «Хостер года» и «Креатив года».
rdca.ru/nominant/358
rdca.ru/2024/nominant/356

Заключительный этап голосования идёт полным ходом, и до подведения итогов осталось всего 6 дней. Если вы уже проголосовали за наших кандидатов, то шлём вам лучи добра и бесконечное количество плюсов в карму! Если нет — мы будем рады получить вашу поддержку в обоих номинациях.

Чтобы поддержать нас, достаточно авторизоваться на сайте премии и оставить свои голоса за двоих наших кандидатов. После голосования обязательно напишите нам тикет с темой письма «ЦОДы.РФ», и мы организуем для вас приятный бонус.

Если вы будете голосовать впервые, то необходимо пройти предварительную регистрацию. Чтобы вам было проще — составили подробную инструкцию. Если в ходе регистрации или верификации у вас возникнут сложности или вопросы, напишите нам в телеграм. Спасибо за вашу поддержку!
firstvds.ru/rdca2024

Март — статистика нагрузки на сервер, новые лимиты IP-адресов и премия ЦОДы.РФ

Весна — удивительное время. Природа просыпается, поют птицы, на деревьях распускаются первые листья, а коллеги, очнувшись от зимней спячки, приносят миллиарды задач.



Март был очень насыщенным. Мы готовились к ЦОДам, писали статьи с инструкциями, следили за новостями и старались успевать спать.

Но обо всём по порядку.
Статьи и инструкции


Настройка Nginx для защиты от DDoS-атак
Чтобы защититься от DDoS-атак, обычно используют сторонние программные или аппаратные средства. Такие как Firewall, WAF (Web Application Firewall), прокси-серверы и прочее. Однако обеспечить минимальный набор защиты можно при помощи веб-сервера. В статье рассказываем, как снизить угрозу DDoS-атак с помощью настройки веб-сервера Nginx.
firstvds.ru/technology/nastroyka-nginx-dlya-zaschity-ot-ddos-atak

Статистика нагрузки на сервер, atop
Задача по мониторингу серверной нагрузки решается с помощью Zabbix, Grafana, Icinga или других подобных инструментов. Однако для их установки требуются дополнительные ресурсы, да и процесс установки не самый простой. А ещё мощности этих инструментов могут быть избыточны.
Поэтому предлагаем рассмотреть для оценки нагрузки инструмент «Atop». Про его настройку, установку, особенности и преимущества — рассказываем в новой статье.
firstvds.ru/technology/statistika-nagruzki-na-server-atop

Habr: самое интересное за март
Где-где, а на Хабре точно можно найти статьи на все случаи жизни: от обсуждения детекторов лжи и чёрных ящиков до разговоров о математических шутках и солнечных аномалиях. Чтобы не разбежались глаза, в дайджест собрали самые популярные материалы за март. Приятного прочтения!
  • Непростая история японского чуда и радиоприёмник на микросхеме Sanyo
  • Как шутят математики. Шифры Фейнмана
  • Ретроспективный взгляд на развитие микропроцессоров CISC, RISC, MIPS, ARM
  • Подборка лучших внешних аккумуляторов с USB-C PD для ноутбуков
  • Как SpaceX захватывает космос

Не Хабром единым: новая статья на VC

За последнее время рынок труда претерпел сильные изменения. Например, весь прошлый год мы наблюдали за приручением и активным внедрением AI в работу.
В новой статье говорим о мировых трендах на рынке труда и анализируем российский сегмент. А ещё размышляем, какие вакансии будут актуальны в будущем, и какие навыки работникам стоит прокачать, чтобы остаться конкурентоспособными.
vc.ru/hr/1055507-rynok-truda-aktualnye-trendy-i-professii-budushchego

Новости марта

Небольшие, но важные новости: увеличение лимитов IP-адресов
Раньше на VDS можно было выбрать до 16 IPv4 на готовых тарифах и до 32 IPv4 на гибких. Теперь же количество доступных IP-адресов на проекте FirstVDS значительно выросло — как на актуальных тарифных версиях, так и на архивных.
Управлять дополнительными IP-адресами можно прямо в Личном кабинете в разделе «Товары». «Виртуальные серверы» → выбираем VDS из списка → «IP-адреса» → в открывшемся списке IP-адресов можно добавлять новые и/или отказаться от текущих.
firstvds.ru/blog/nebolshie-no-vazhnye-novosti-uvelichenie-limitov-ip-adresov


FirstVDS участвует в премии «ЦОДы.РФ» 2023/2024!
У нас уже есть две золотых статуэтки от ЦОДы.РФ — в номинации «Хостер года» в 2021 и 2022 году. И вот после прошлогоднего перерыва мы снова решили побороться за почётные звания. В этот раз сразу за два — «Хостер года» и «Креатив года».
На сайте премии уже стартовал второй этап голосования. И будет здорово, если вы поддержите наших номинантов:
  • Алексей Чекушкин — «Хостер года»;
  • Анастасия Михайловская — «Креатив года».

Ростелеком блокирует SIP-протокол для клиентов российских хостеров
В середине марта многие наши пользователи, использующие на наших серверах сервисы для IP-телефонии с транками от РТК, столкнулись с блоком SIP-транков от Ростелекома. Смена IP на адреса из других диапазонов принципиально не помогала. Проблема затронула не только проект FirstVDS, но и других российских хостинг-провайдеров.
Наши специалисты занимаются поиском решения проблемы, но это может занять до нескольких недель.

Совместная акция с ispmanager
Всё ещё активна совместная акция с ispmanager. До 21 мая при заказе любого нового VDS можно бесплатно получить на месяц панель управления ispmanager 6 lite. Панель со скидкой 100% на первый месяц автоматически добавится к серверу в корзине. Скидка действует при заказе любого нового сервера.
 https://firstvds.ru/blog/dopolnitelnyy-den-v-fevrale-i-dopolnitelnye-skidki-na-ispmanager

Релизы и уязвимости марта
WordPress-плагин, установленный на 5 млн сайтов, позволял повысить привилегии
xakep.ru/2024/03/01/litespeed-cache-xss/

Новая малварь нацелена на Docker, Hadoop, Redis и Confluence ради добычи криптовалюты
xakep.ru/2024/03/11/novaya-malvar-natselena-na-docker-hadoop-redis-i-confluence-radi-dobychi-kriptovalyuty/

Хакеры используют QEMU в качестве инструмента для создания сетевых туннелей
xakep.ru/2024/03/12/qemu-tunnels/

Уязвимость в Buildah и Podman, позволяющая обойти изоляцию контейнера
www.opennet.ru/opennews/art.shtml?num=60805

Уязвимость в библиотеке aiohttp уже привлекла внимание хакеров
xakep.ru/2024/03/19/aiohttp-attacks/

Ростелеком блокирует SIP-протокол для клиентов российских хостеров



На этой неделе многие наши пользователи, использующие на серверах сервисы для IP-телефонии с транками от РТК, столкнулись с блоком SIP-транков от Ростелекома. Пользователи получают от Ростелекома письма следующего содержания:

Информируем вас о том, что в соответствии с требованиями Федеральной службы безопасности РФ в целях обеспечения антифрод-политики по услуге «Виртуальная АТС» (далее — Услуга) с 13.03.24 будет осуществлена блокировка пользователей Услуги, зарегистрированных с ір-адресов, принадлежащих российским хостингам, которые используются, как средство анонимизации.

Открытие доступа для отдельных адресов при необходимости будет обсуждаться в индивидуальном порядке и при согласовании с соответствующими службами.

Смена IP на адреса из других диапазонов либо не помогает, либо помогает лишь временно. Также нам известно, что проблема затронула не только нас, но и других российских хостинг-провайдеров.

В данный момент наши специалисты совместно с ФСБ и Минцифры занимаются поиском решения проблемы. Глобальное решение ситуации может занять до нескольких недель, но мы прилагаем все усилия чтобы ускорить процесс.

Голосуйте за нас на премии ЦОДы.РФ!



Наш сайт уже украшают две золотые статуэтки от премии ЦОДы.РФ — FirstVDS стал «Хостером года» в 2021 и 2022 году. Именно благодаря вам мы ежедневно становимся лучше и получаем такие награды. Спасибо.

В этот раз мы отправили на премию сразу две заявки: номинируемся на «Хостера года» и поборемся за звание «Креатив года».
rdca.ru/nominant/358
rdca.ru/2024/nominant/356

На сайте ЦОДы.РФ уже стартовал первый этап голосования, и мы будем рады вашей поддержке. Проголосовать можно сразу за обоих наших кандидатов. Если вы когда-то уже голосовали за номинантов этой премии, то достаточно авторизоваться на сайте ЦОДы.РФ и можно переходить к голосованию
firstvds.ru/rdca2024
rdca.ru/

Если вы будете голосовать впервые
Для голосования на сайте премии ЦОДы.РФ необходимо пройти предварительную регистрацию. Чтобы вам было проще — составили подробную инструкцию.

Если у вас возникнут какие-то вопросы по голосованию или проблемы с регистрацией и верификацией, обязательно напишите нам в телеграм.

FirstVDS участвует в премии «ЦОДы.РФ» 2023/2024!



Хотим привезти ещё одну золотую статуэтку с «ЦОДов.РФ»… а лучше сразу парочку!

«Музей» славы FirstVDS уже украшают две таких награды — «Хостер года» 2021 и 2022 года. Чтобы наверстать прошлогодний перерыв отправили на премию сразу две заявки — в номинации «Хостер года» и «Креатив года».

На сайте «ЦОДы.РФ» уже стартовал первый этап голосования и мы будем рады вашей поддержке. Именно благодаря вам мы становимся лучше и получаем такие награды.

Наши номинанты:
Проголосовать можно сразу за обоих наших кандидатов. Если вы уже голосовали за нас в 2021-2022 году, то сразу переходите на сайт премии. А если вы будете голосовать впервые — необходимо предварительно пройти регистрацию, для упрощения процесса составили подробную инструкцию.
firstvds.ru/rdca2024

Февраль — OSI для начинающих, совместная акция с ispmanager и новые статьи на Хабре



Призываем весну прийти не только в календарь, но и на уличный термометр. На глобальное потепление надежды нет, приходится справляться самостоятельно. Пока мы перебираем в памяти все подходящие заклинания — посмотрите, чем ещё мы занимались в феврале.


Статьи и инструкции

На заре становления интернета международная организация по стандартизации ISO предприняла масштабную попытку навести порядок в компьютерных сетях и создала набор правил, которому должны были следовать подключённые друг к другу сетевые устройства при обмене данными. Так на свет появилась эталонная сетевая модель OSI.
В новой статье обсуждаем важность этой модели, историю её появления и принципы работы. А также говорим о преимуществах, недостатках и существующих альтернативах.
firstvds.ru/technology/setevaya-model-osi-dlya-nachinayuschikh

Habr: самое интересное за февраль
Даже за самый короткий месяц наши авторы умудряются выпустить кучу новых материалов. Чтобы не перечислять всё, в дайджест собрали только самое интересное. Сегодня говорим о прелестях фотошопа, математическом юморе и автозаправках с водорослями вместо бензина:
  • Мягкие экзоскелеты. Когда сила — не главное
  • Топливо из водорослей и электричество из воздуха: какие есть перспективные источники энергии
  • История визуального редактирования: как Photoshop изменил восприятие изображений
  • Трудная история семьи инженеров, построивших Бруклинский мост
  • Дни генеративных ИИ сочтены? Инструмент для «отравления» датасетов добился неожиданной популярности
  • Эффект дежавю: норма или симптом заболевания?
  • Как шутят математики. Решение первого шифра Олама

Не Хабром единым: новые статьи на VC

Работоспособности наших авторов можно только позавидовать — ребят хватило не только на Хабр, но и на новые статьи на VC. В феврале обсуждали, что слушать при готовке спагетти, как правильно контролировать удалёнщиков и как Nvidia выбилась в лидеры по производству AI-чипов:
  • От фольклора до нейросетей: как бизнес использует любовь к музыке
  • Как управлять удаленной командой
  • Как Nvidia снимает сливки с AI-революции

Станьте автором FirstVDS
Ищем технических писателей для блога на Хабре!
firstvds.ru/blog/ischem-avtorov-dlya-bloga-firstvds-na-habr-i-vc

Новости
Уходящий месяц был не особо богат на новости — всё потому что мы активно готовимся к весенним запускам. Но кое-чем мы всё-таки можем вас порадовать.

Совместная акция с ispmanager
При заказе любого нового VDS можно бесплатно получить ispmanager 6 lite на месяц. Для этого просто закажите сервер, а панель со скидкой 100% на 1 месяц добавится автоматически.
Скидка действует при заказе любого нового сервера — как готовой конфигурации, так и гибкого тарифа CPU.Турбо, Форсажа, Атланта или Storage.
Акция будет активна до 21 мая 2024 года.
firstvds.ru/blog/dopolnitelnyy-den-v-fevrale-i-dopolnitelnye-skidki-na-ispmanager

Февральские уязвимости
Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes

В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получить доступ к файловой системе хост-окружения из изолированного контейнера. В ходе атаки злоумышленник может перезаписать некоторые исполняемые файлы в хост-окружения и таким образом добиться выполнения своего кода вне контейнера. Уязвимость также может быть эксплуатирована в случае запуска в контейнере процессов командой «runc exec» через привязку рабочего каталога к пространству имён хостового окружения. Уязвимость устранена в выпуске runc 1.1.12. В runtime LXC, crun и youki, альтернативных runc, проблема не проявляется.
www.opennet.ru/opennews/art.shtml?num=60545

Критическая уязвимость в Exchange использовалась как zero-day
Специалисты Microsoft обнаружили баг в Exchange Server, который использовался хакерами в качестве уязвимости нулевого дня еще до выхода патча. Уязвимость (CVE-2024-21410) позволяла неаутентифицированным злоумышленникам повысить привилегии в рамках атак типа NTLM relay, направленных на уязвимые версии Exchange Server. Обновление Exchange Server 2019 Cumulative Update 14 (CU14) устранило эту уязвимость путём активации NTLM credentials Relay Protections. Также компания объявила, что расширенная защита Windows Extended Protection будет включена по умолчанию на всех серверах Exchange после установки CU14.
xakep.ru/2024/02/16/cve-2024-21410-0day/

Уязвимости KeyTrap и NSEC3, затрагивающие DNSSEC
В различных реализациях протокола DNSSEC выявлены две уязвимости, затрагивающие DNS-резолверы BIND, PowerDNS, dnsmasq, Knot Resolver и Unbound. Уязвимости позволяют добиться отказа в обслуживании DNS-резолверов, выполняющих валидацию при помощи DNSSEC, из-за возникновения высокой нагрузки на CPU, мешающей обработке других запросов. Для совершения атаки достаточно отправить на DNS-резолвер, использующий DNSSEC, запрос, приводящий к обращению к специально оформленной DNS-зоне на сервере злоумышленника.
www.opennet.ru/opennews/art.shtml?num=60599

Хакеры атакуют RCE-уязвимость в Brick Builder Theme для WordPress
Обнаружена критическая уязвимость, связанная с удалённым выполнением произвольного кода в теме Brick Builder Theme для WordPress — используется для запуска вредоносного PHP-кода на уязвимых сайтах. Проблема связана с вызовом функции eval в prepare_query_vars_from_settings и позволяет неавторизованному пользователю добиться выполнения произвольного PHP-кода. Производитель Brick Builder Theme сообщал, что никаких доказательств эксплуатации проблемы хакерами пока не обнаружено, однако пользователям настоятельно рекомендовалось как можно скорее обновиться до последней версии.
xakep.ru/2024/02/20/brick-builder-theme-rce/

Важная информация! Платежи через QIWI временно недоступны



21 февраля ЦБ объявил об отзыве лицензии у КИВИ Банка (QIWI). Причиной названо нарушение федеральных законов, а также нормативных актов Банка России.

В связи с этим решением мы вынуждены временно приостановить принятие платежей через QIWI. Пока ситуация не нормализуется, мы просим вас отключить регулярные платежи, настроенные на QIWI, и выбрать действующий способ оплаты.

В данный момент доступны следующие способы оплаты:
  • Банковский перевод
  • Банковские карты
  • SberPay
  • СберБанк Онлайн
  • Система быстрых платежей
  • ЮMoney