Рейтинг
0.00

FirstVDS Хостинг

14 читателей, 420 топиков

Март — влияние санкций, сертификаты Globalsign и балансировщик нагрузки на CLO

Говорят, что для собственного спокойствия нужно перестать читать тревожные новости и переключиться на что-то хорошее. Чтобы вам было проще поддерживать позитивный настрой и не поддаваться стрессу, собрали в дайджест не только самое интересное, но и самое жизнеутверждающее.

Наливаем кружечку чая и вспоминаем всё хорошее, что было в марте.

Статьи и инструкции
Как настроить почту для домена через Mail

На примере бесплатного тарифа рассказываем, как привязать свой домен и настроить для него работу почты. Вам понадобится собственный аккаунт на mail.ru и немного свободного времени. Четыре простых шага — и можно отправлять и получать письма.
firstvds.ru/technology/kak-nastroit-pochtu-dlya-domena-cherez-mail

Дата-центры кампуса IXcellerate Moscow North глазами оператора FirstVDS
IXcellerate — один из двух дата-центров, в котором мы размещаем свои мощности. Если хотите побывать на небольшой экскурсии по территории кампуса, заглянуть в гостевую комнату и пройтись по коридорам ЦОДа, читайте статью от нашего оператора Павла. Фотографии и интересные факты — всё в комплекте.
habr.com/ru/company/first/blog/657721/

Ловите также свежую подборку статей из нашего блога на Хабре — за март их вышло больше, сюда сложили только самое-самое.
  • Простые сайты снова в моде. Минимализм возвращается
  • Децентрализованная социальная сеть для себя и друзей. На своём хостинге — без интернета
  • Клонируем ОС автоматически без дополнительных серверов и пакетов
  • Прошивка esp32 — по воздуху, через wi-fi

Новости
Начнем с главной. Мы продолжаем работать в прежнем режиме, техподдержка на связи круглосуточно. А чтобы вы были в курсе, как ситуация с санкциями может коснуться нас и какие меры мы предпринимаем — собрали для вас всю информацию в статье «Влияние санкций 2022: оплата, сервисы, оборудование и другое». Будем обновлять её по мере необходимости. Все оперативные уведомления публикуем в нашем телеграм-канале — подписывайтесь.

И к другим новостям.
К заказу доступны SSL-сертификаты GlobalSign

После того, как Sectigo и DigiCert перестали выпускать и перевыпускать SSL-сертификаты для национальных доменов и пользователей из России и Беларуси, мы нашли им альтернативу и добавили в услугу «SSL-сертификаты» GlobalSign.

Сертификаты GlobalSign совместимы со всеми браузерами, операционными системами, приложениями и устройствами. Представлены во всех трёх типах — DV, OV и EV — и выдаются на 1 год.
firstvds.ru/news/globalsign-now


Поддержите нас в национальной премии ЦОДы.РФ
Благодаря вашей поддержке в прошлом году мы победили в номинации «Хостер года 2020/2021» национальной премии ЦОДы.РФ. В этом году решили не останавливаться на достигнутом и приняли участие сразу в двух номинациях — «Хостер года» и «Креатив года». Будем рады, если вы поддержите наших кандидатов в голосовании — это важно для нас.
firstvds.ru/rdca2022/clients


Балансировщик нагрузки на проекте CLO
На проекте CLO появился балансировщик нагрузки (Load Balancer). Сервис отвечает за распределение сетевой нагрузки между серверами, что позволяет построить отказоустойчивую и масштабируемую инфраструктуру для сайтов и приложений.
Если один из серверов перестанет справляться с нагрузкой, трафик будет автоматически перенаправлен на другой. При кратном росте трафика достаточно добавить новые серверы в балансируемую группу — это поможет сохранить доступность приложения.
clo.ru/help/loadbalancer

Уязвимости
Уязвимость Dirty Pipe позволяет получит root-права почти во всех дистрибутивах Linu
В ядре Linux, начиная с версии 5.8, обнаружена уязвимость, которая позволяет непривилегированному пользователю внедрять и перезаписывать данные в файлы, доступные только для чтения, включая процессы SUID, работающие под root. Уязвимости присвоено кодовое имя Dirty Pipe. Исправлена в версиях 5.16.11, 5.15.25 и 5.10.102.
xakep.ru/2022/03/09/dirty-pipe/

Удалённая DoS-уязвимость в ядре Linux вызывает отказ в обслуживании
Уязвимость позволяет исчерпать доступную память и удалённо вызвать отказ в обслуживании через отправку специально оформленных icmp6-пакетов. Проблема проявляется начиная с ядра 5.13 и устранена в выпусках 5.16.13 и 5.15.27. Она не затронула стабильные ветки Debian, SUSE, Ubuntu LTS (18.04, 20.04) и RHEL, устранена в Arch Linux, но остаётся неисправленной в Ubuntu 21.10 и Fedora Linux.
opennet.ru/56865-linux

Вредоносный код в NPM-пакете node-ipc удаляет файлы на системах из РФ и Беларуси
В NPM-пакете node-ipc обнаружен вредоносный код, который в 25% случаев заменяет содержимое всех файлов с доступом на запись на символ "❤️". Активируется только при запуске на системах с IP-адресами в России и Беларуси. Код был размещен в Git-репозитории от имени автора — и в настоящее время ключ, к которому открывался доступ к API ipgeolocation.io из опасной вставки, отозван. Тем не менее пользователям рекомендовано зафиксировать зависимости на версии 9.2.1, а также версии и для остальных разработок этого автора.
Подробнее на opennet.ru

Новый способ фишинга использует всплывающие окна в браузере
Чтобы захватить данные пользователя, злоумышленники используют формы аутентификации, которые открываются во фрейме. Для этого они при помощи iframe накладывают поверх легитимной формы фиктивную, повторяющую внешний вид оригинала. Пользователям можно порекомендовать только одно — будьте внимательнее с всплывающими окнами.
www.opennet.ru/opennews/art.shtml?num=56889

SSL-сертификаты GlobalSign



В связи с тем, что множество мировых сертификационных центров перестали выпускать и перевыпускать SSL-сертификаты для национальных доменов и пользователей из России и Беларуси, нам пришлось срочно искать альтернативу. С сегодняшнего дня для заказа доступны сертификаты GlobalSign.

GlobalSign является одним из лидеров рынка — на его счету более 2,5 млн. доверенных SSL-сертификатов по всему миру. Сертификаты совместимы со всеми браузерами, операционными системами, приложениями и устройствами.

Представлены во всех трёх типах: DV, OV и EV — и выдаются на 1 год. По истечении срока вам нужно будет выполнить перевыпуск и установить новый файл сертификата на сайте.
firstvds.ru/services/ssl_certificate

Как выгодно перенести сайты и проекты на FirstVDS?



Если вы хотя бы раз занимались переносом своих проектов на другой хостинг, то наверняка знаете, что это непростая задача, отнимающая много времени. Мы в FirstVDS знакомы с этой процедурой не понаслышке и поэтому готовы помочь вам в этом вопросе. Как никак 19 лет опыта в администрировании и настройке серверов имеем.

Чтобы вам не пришлось долго ходить по нашему сайту в поисках информации, собрали всё самое важное на одной странице — там и про новые тарифы, и про сильные стороны, и про бонусы, которые можно получить при переезде.

Кстати, о бонусах. Вы сами выбираете, что вам выгоднее получить при переезде:
  • 3 месяца в подарок при единовременной оплате аренды сервера на год
  • или
  • Скидка 40% на первый месяц при оплате аренды сервера на любой срок

Дополнительные бонусы при переезде:
  • + Пакет администрирования на 1 месяц. Чтобы вы могли не заниматься первоначальной настройкой сервера, а поручить это нашим специалистам.
  • + Бесплатный перенос до 10-ти ваших проектов со стороннего хостинга — максимально быстро и безболезненно.
  • + Помощь в выборе конфигурации под любые нужды. Обратитесь к нашим специалистам — и они помогут вам подобрать оптимальную конфигурацию.
firstvds.ru/welcome-aboard

Проблемы с выпуском SSL-сертификатов Sectigo и DigiCert



Центр Sectigo остановил выдачу SSL-сертификатов физическим и юридическим лицам в Российской Федерации. В том числе это касается сертификатов, которые мы продаем на FirstVDS:
  • Sectigo Positive SSL
  • Sectigo Essential SSL
  • Sectigo Instant SSL
  • Sectigo Positive SSL Multi-Domain
  • Sectigo Essential SSL WildCard
  • Sectigo Premium WildCard
Рекомендуем не заказывать сертификаты Sectigo на российских доменах и с указанием российских контактных данных.

В свою очередь, представители DigiCert ответили, что выдача их сертификатов остановлена только для компаний, включенных в санкционный список. Также часть сертификатов проходит ручную проверку, поэтому время выпуска может увеличиться.

На FirstVDS в список сертификатов, выпускаемых Digicert, входят:
  • RapidSSL
  • RapidSSL Wildcard
  • Thawte SSL123
  • Thawte SSL Web Server
  • Thawte SSL Web Server with EV
  • Thawte SSL Web Server Wildcard
  • Geotrust Quick SSL Premium
  • Geotrust True BusinessID
  • GeoTrust True BusinessID with EV
  • Geotrust True BusinessID WildCard

Оплата услуг зарубежными картами Mastercard и Visa будет невозможна



Mastercard и Visa объявили о приостановке своей деятельности в России, поэтому в ближайшее время оплата наших услуг картами Mastercard или Visa, выпущенными за пределами РФ, станет невозможна.

Если ваша карта выпущена зарубежным банком, рекомендуем пополнить баланс с запасом, чтобы иметь время на решение проблем с оплатой.
my.firstvds.ru/billmgr

Февраль — новый дизайн FirstVDS, Windows Server 2022 и скидки на выделенные серверы с Intel Core

Вот и февраль пролетел. Месяц был непростой, но мы продолжаем работать, отвечать на тикеты, закрывать задачи. Порой такая рутина очень успокаивает.


В новом выпуске рассказываем о большом обновлении сайта, изменениях в способах оплаты и новых операционных системах. А ещё делимся полезными чек-листами и актуальными скидками от FirstDEDIC.

Статьи и инструкции
Полезные чек-листы на разные случаи жизни

В этот раз вместо инструкций приготовили для вас полезные чек-листы, которые пригодятся в разных ситуациях при работе с сервером. Например, если вы обнаружили вредоносную активность, ваш сайт недоступен или вы только что перенесли его на новый сервер.

Habr: самое интересное за февраль
А вот и ежемесячная подборка новых статей на Хабре. Обсуждаем будущее серверного рынка, разбираемся, как работают конфигурационные файлы, и выбираем инструменты для консольных скринкастов — об этом и не только в нашем блоге.
  • Эволюция серверов. Суперцикл 2022 года
  • Новые операционные системы 2021 и 2022 года
  • Скринкасты терминала. Запись действий в консоли Linux
  • Конфигурационные файлы Linux
  • Как узнать общий объем физической памяти (RAM) в Linux

Новости
А теперь к новостям февраля.


Ключ на старт… Взлетаем с новым дизайном FirstVDS!
Уже второй год мы продолжаем комплексную модернизацию сетевой и серверной инфраструктуры, а теперь настало время представить вам ещё одно важное обновление, над которым наша команда долго работала. Встречайте новый дизайн сайта FirstVDS — более удобный, функциональный и современный. Надеемся, что вам понравится :)

Новые шаблоны ОС Windows Server 2022 и Alma Linux
В феврале мы расширили список операционных систем, доступных для установки. К ним добавилась новая Windows Server 2022 и Alma Linux (альтернатива CentOS, поддержка которой была прекращена 31.12.21). Также напоминаем, что если вы хотите установить собственный образ ОС, то всегда можете обратиться в службу поддержки с соответствующим запросом
firstvds.ru/blog/klyuch-na-start-gotovimsya-obnovit-dizayn-nashego-sayta

Способы оплаты через PayMaster временно недоступны
11 февраля Банк России лишил Консервативный коммерческий банк лицензии на осуществление банковских операций, поэтому нам пришлось на неопределённый срок отключить способы оплаты, работающие через платёжный сервис PayMaster. Сейчас в Личном кабинете доступны следующие способы оплаты:
  • Банковский перевод в АО «ИОТ»
  • Банковские карты
  • ЮMoney
  • Сбербанк Онлайн
  • QIWI кошелёк


-20% на выделенные серверы с Intel Core
Если вашему проекту необходим выделенный сервер, то сейчас тот самый момент, когда можно заказать его по более выгодной цене — с акцией «Лёгкий старт» от FirstDEDIC. До 7 марта вы можете собрать любую конфигурацию на базе процессоров Intel Core i9-9900K и Intel Core i9-10900K и получить скидку 20%.
1dedic.ru/content/lyogkiy-start-vmeste-s-firstdedic

Уязвимости
Исправлена критическая уязвимость в e-commerce платформе Magento

В платформе электронной коммерции Magento обнаружена уязвимость, позволяющая выполнить код на сервере через отправку определённого запроса без прохождения аутентификации. Разработчики Adobe выпустили экстренное обновление для её исправления и рекомендуют пользователям срочно обновиться.
www.opennet.ru/opennews/art.shtml?num=56714

Обнаружена критическая уязвимость в WordPress-плагине UpdraftPlus
В WordPress-плагине UpdraftPlus, имеющем более 3 млн активных установок, обнаружена уязвимость, позволяющая любому пользователю загрузить копию базы данных сайта, в которой содержатся параметры всех пользователей и хэши паролей. Уязвимость закрыта в патчах 1.22.3 и 2.22.3 — пользователям советуют обновиться как можно скорее.
www.opennet.ru/opennews/art.shtml?num=56726

Уязвимость в Argo CD может привести к утечке данных
В инструменте Argo CD, используемом для развертывания приложений в Kubernetes, обнаружена уязвимость типа path-traversal (обход каталога), которая может быть использована для бокового перемещения, повышения привилегий и хищения конфиденциальной информации, включая пароли и ключи API. Проблема исправлена в обновлениях 2.3.0, 2.2.4 и 2.1.9.
xakep.ru/2022/02/07/argo-cd-flaw/

Уязвимости в инструментарии управления пакетами Snap
В утилите snap-confine, которая вызывается процессом snapd и используется для создания среды выполнения для snap-приложений, обнаружено две уязвимости. Они позволяют локальному непривилегированному пользователю выполнить код с правами root. Проблема исправлена в обновлении пакетов snapd 2.54.3 для Ubuntu 21.10, 20.04 и 18.04.
www.opennet.ru/opennews/art.shtml?num=56717

Способы оплаты через PayMaster отключены на неопределённый срок



11 февраля Банк России отозвал лицензию на осуществление банковских операций у Консервативного коммерческого банка. Причиной названо нарушение федеральных законов, регулирующих банковскую деятельность.

В связи с этим мы вынуждены на неопределённый срок отключить способы оплаты, работающие через PayMaster — оплату банковскими картами (PayMaster), WebMoney и СБП.

Если у вас настроен автоплатёж через один из перечисленных способов оплаты, необходимо отключить его и настроить заново на действующий способ, например, оплату банковской картой через ЮKassa.

В данный момент доступны следующие способы оплаты:
  • Сбербанк Онлайн
  • ЮMoney
  • Банковский перевод в АО «ИОТ»
  • Банковские карты
  • QIWI кошелёк
Если у вас возникли вопросы или трудности с внесением оплаты — пишите нам, мы обязательно поможем.

Любовь — это… радовать друг друга подарками!



Сердечки на баннерах нарисовали, сертификаты и промокоды подготовили — к 14 февраля готовы! Решили порадовать вас запуском новой акции, без валентинок никто не уйдёт :)

С 14 по 21 февраля будем дарить подарки в честь Дня всех влюблённых:
  • -15% на заказ новых VDS — без ограничений по количеству серверов,
  • сертификаты на пополнение баланса номиналом 150₽ для постоянных клиентов.
Акция стартует 14 февраля 2022 в 10:00 по мск. Все сертификаты и промокоды опубликуем на сайте и в нашем телеграм-канале. Количество сертификатов ограничено — 2000 шт. Рекомендуем подписаться и включить уведомления, чтобы не пропустить начало акции ;)

https://firstvds.ru

Повышение цен на услуги для резервного копирования



Мы долго держали цены на одном уровне, несмотря на инфляцию. Но ситуация меняется, и мы вынуждены повысить стоимость услуг для резервного копирования. Изменения вступят в силу 10 февраля 2022 года и коснутся всех клиентов (вне зависимости от тарифного плана).

Новые цены с 10 февраля 2022

Диск для бэкапов
Цена составит 4 рубля за 1 Гб.
Таким образом, минимальные 30 Гб будут стоить 120 руб/мес,
а максимальные 1000 Гб — 4000 руб/мес.

Автоматическое резервное копирование
Цена услуги так же, как и сейчас, будет зависеть от тарифа и объёма накопителя.

Январь — диагностика ресурсов сервера, процессоры будущего и скидки на VDS

Приветы!
Признаться, мы немного устали от затянувшихся выходных. Почти две недели приходилось заниматься чем угодно, кроме любимой работы. И вот, наконец, мы снова можем ворваться в рабочую действительность! Да ещё и с новым дайджестом :)



В январском выпуске делимся свежими статьями из нашего блога на Хабре, рассказываем новости проекта CLO и напоминаем об акциях FirstVDS и FirstDEDIC.

Статьи и инструкции
Как установить SSL-сертификат Let’s Encrypt

Если у вас небольшой проект и приобретать дорогостоящий
SSL-сертификат пока нецелесообразно, то бесплатный сертификат Let’s Encrypt станет подходящей альтернативой. Установить его можно средствами панели управления ISPmanager или с помощью утилиты Certbot.
Установка Let's Encrypt на сервер без панели управления
Установка Let's Encrypt в ISPmanager
Как проверить нагрузку сервера
Традиционно в январе много внимания отводится планированию. Если вы уже озадачились составлением планов на год, то не лишним будет провести и ревизию серверных ресурсов — хватит ли их для прогнозируемой нагрузки.
Диагностика ресурсов сервер
Как проверить статистику по серверу

Как создать надёжный пароль
В целях информационной безопасности пароли стоит обновлять каждые три месяца или хотя бы полгода, поэтому начать новый год с новых паролей — отличная идея. В статьях рассказываем, как придумывать надёжные комбинации и правильно их хранить.
Как создать надёжный пароль
Безопасность паролей

Habr: самое интересное за январь
Возвращаясь к работе после затяжных праздников, не стоит с головой нырять в омут задач. Лучше наращивать нагрузку постепенно и находить баланс между работой и отдыхом. Поэтому считайте, что пятнадцатиминутный перерыв на кофе и статью на Хабре — не саботаж, а профилактика выгорания :)
  • Настраиваем свой почтовый сервер в docker-compose
  • Как будут выглядеть процессоры после 2025 года
  • Нестандартное применение программирования в реальной жизни
  • Лучшие альтернативы для Docker

Новости
А теперь к новостям января.


Начни год с выгодного заказа
Праздники закончились, а подарки ещё нет. До конца января закажите любой сервер, кроме «Прогрева», используйте промокод HAPPYNEWYEAR22 и получите скидку 15% на выбранный период аренды — 1, 3, 6 или 12 месяцев.
firstvds.ru/blog/novogodnyaya-akciya-15-na-zakaz-vds-i-sertifikaty-na-popolnenie-balansa

CLO: запуск сервера из сетевого диска
В прошлом году на проекте CLO появилось много новых возможностей: предустановленное ПО, защита от DDoS, локальные диски. В 2022 команда не планирует сбавлять темп, поэтому январь начала с новой фичи. Теперь пользователи CLO могут запускать новые серверы из сетевых дисков. Это может понадобиться, например, для долгосрочного хранения готовой системы с данными.
clo.ru/help/disks

FirstDEDIC снижает ставки… Продано!
Слышали ли вы об аукционе, на котором ставки не повышаются, а наоборот снижаются? Он называется голландским, и именно такой аукцион проводит FirstDEDIC. Цены на серверы меняются каждые сутки, ваша задача — сделать заказ, пока вас не опередил кто-то другой или пока конфигурация не была снята с аукциона.
1dedic.ru/auction-2020

Уязвимости
Процессоры Intel Core 11 и 12 поколения лишились поддержки SGX

Компания Intel удалила поддержку Software Guard Extensions (защищённых анклавов в памяти) в процессорах Core 11 и 12 поколений. Эта технология позволяла изолировать данные программ, например секретные ключи шифрования, от самой операционной системы. Причиной удаления стали многочисленные атаки и уязвимости, которым были подвержены анклавы SGX.
3dnews.ru/1058130/kompyuteri-s-novimi-chipami-intel-ne-budut-vosproizvodit-diski-bluray-izza-udaleniya-sgx

Microsoft опубликовала срочные исправления для IPSEC и L2TP VPN
Январские накопительные обновления Windows 10 KB5009543 и Windows 11 KB5009566 привели к проблемам с L2TP VPN и IP security Internet Key Exchange (IPSEC IKE). Для исправления ошибок компании пришлось выпускать срочные внеплановые обновления — они уже доступны для загрузки через Microsoft Update Catalog и Microsoft Update.
xakep.ru/2022/01/19/updates-for-updates/

CSRF-уязвимость в трёх популярных плагинах для WordPress
Эксперты обнаружили опасную уязвимость, затрагивающую плагины Xootix: Login/Signup Popup, Side Cart Woocommerce и Waitlist Woocommerce. Из-за отсутствия необходимой проверки при обработке AJAX-запросов злоумышленник может изменить свои права и получить полный контроль над сайтом. Проблема уже исправлена в новых версиях плагинов.
xakep.ru/2022/01/18/wp-csrf/

Бэкдор в 93 плагинах для WordPress
В 40 плагинах и 53 темах оформления для WordPress, разработанных компанией AccessPress, обнаружен вредоносный код. Злоумышленникам удалось внедрить его в архивы с релизами, опубликованные на официальном сайте AccessPress. В октябре пораженные бэкдором архивы удалили, однако новые версии дополнений были опубликованы только в январе.
www.opennet.ru/opennews/art.shtml?num=56560