Рейтинг
0.00

FirstVDS Хостинг

14 читателей, 508 топиков

В этом письме нет валентинок, только подарки



Пока все отправляют друг другу сердечки, у нас тут более серьёзный повод.

14 февраля 1946 года состоялась презентация первого работающего электронного компьютера ENIAC I. Прошло всего-то 78 лет, а мы уже не представляем жизнь без ПК.

Предлагаем отметить это событие подарками:
  • Скидку 20% на заказ новых VDS по промокоду ENIACPC — сработает на любой срок заказа VDS при единовременной оплате за этот период (1, 3, 6 или 12 месяцев).
  • Сертификаты на пополнение баланса номиналом 150 рублей для тех, кто с нами больше года.
firstvds.ru/actions/computer_day_2024

В субботу День бэкапа

Хеллоу, парни!
31 марта не Новый год, но тоже большой праздник — День бэкапа. Вслед за ним День дурака, и, кажется, это не случайность.

От подколов про белую спину в воскресенье мы вас не спасём. А вот от горьких шуток про тех, кто уже делает бэкапы, можем. Собрали всё для успеха в резервном копировании.

Аргументы — зачем делать бэкапы:
  • чтобы не потерять данные,
  • чтобы не потерять клиентов,
  • чтобы не потерять миллионы,
  • чтобы не потерять работу,
  • … а потом и девушку, квартиру, машину, кошку… Забавная шутка?
Пока данные при вас.

Инструкции — как делать бэкапы
Статья про настройку бэкапов в панели ISPmanager

Инструменты — чем делать бэкапы
Автоматические бэкапы

Продумали все за вас. Просто поставьте галочку в панели ISPmanager, и бэкапы заработают, как — подробности в статье.
Стоимость — 20% от цены тарифа. Пока доступно на Старте, Разгоне, Отрыве и Улёте в актуальных конфигурациях (Кроме VDS-Лето, VDS-2015 и других).
firstvds.ru/technology/autobackup

Диск для бэкапов

Хранить резервные копии на том же сервере, что и сайт, — небезопасно. Случись что, и всё пропало. В нашем ДЦ есть отдельный сервер для бэкапов, место на нём стоит от 3 рублей за гигабайт. Ещё можно подключаться к диску по FTP-протоколу и использовать для хранения любых других файлов.
Если есть панель ISPmanager, настроим резервное копирование бесплатно. Если нет — за 500 рублей.
firstvds.ru/services/backup

Вечеринка на орбите начинается



Спутник FirstVDS уже на орбите, системы работают в штатном режиме — начинаем передачу подарков.

С сегодняшнего дня и до 3 марта 2026 года включительно — дарим скидку 25% на заказ новых VDS в Москве (кроме тарифов с GPU, «VDS Прогрев» и тарифов реселлинга) и сертифкаты на баланс.

C каждым сервером вы получите:
  • бесплатный IPv4‑адрес,
  • безлимитный канал до 100 Мбит/с.

При оплате сразу за 1, 3, 6 или 12 месяцев можно зафиксировать объем скидки на весь оплаченный период.

Подключайтесь к орбитальной акции ко Дню Хостера, забирайте промокод и запускайте серверы на выгодных условиях.
firstvds.ru/products/vds_vps_hosting

Не ждём 1 марта



Мы не стали ждать 1 марта, чтобы начать День хостера. Стартуем уже завтра.

В космосе всё решает расчёт траектории и наше окно запуска открылось раньше.

Поэтому 18 февраля открываем День хостера вечеринкой на орбите! Прямо со спутника начнём дарить скидки на новые VDS и сертификаты на пополнение баланса.

firstvds.ru

Повышение стоимости услуг



С 1 марта 2026 года мы повысим стоимость аренды виртуальных серверов и части дополнительных услуг.

Стоимость тарифов увеличивается примерно на 15%
  • Изменение касается серверов на всех локациях (Москва, Амстердам, Алматы) и всех тарифов, кроме:
  • Акционных линеек: Freddy, Jason, First John, Восток, Disco, Techno;
  • Тарифов на виртуализации OpenVZ и FreeBSD jail.

Новые цены на VDS


С 18 по 25 февраля проводим плановые работы на родительском узле



С 18 по 25 февраля 2026 года мы проведём поэтапную миграцию виртуальных машин между родительскими хостами. Это необходимо для обновления программного обеспечения и улучшения работы услуг.

Работы по миграции будут выполняться последовательно: не более одного узла в сутки. В один из этих дней нам понадобится примерно 30 минут на перенос вашей виртуальной машины. Сервер будет остановлен, а после миграции — автоматически запустится снова.

О конкретной дате миграции вашей виртуальной машины мы сообщим заранее — за несколько дней до переноса — через уведомление в Личном кабинете. Пожалуйста, следите за уведомлениями, чтобы точно знать, когда сервер будет временно недоступен.

Рекомендуем подготовиться к возможной кратковременной приостановке работы и заранее учесть это в расписании.
Приносим извинения за возможные неудобства. Если у вас остались вопросы — служба поддержки всегда на связи и готова помочь.

С уважением,
Команда FirstVDS

RTX 4090 снова в наличии!



Хорошая новость: мы расширили кластер VDS c GPU и увеличили количество доступных для заказа видеокарт RTX 4090.

Они идеально подходят для задач, в которых важна высокая вычислительная мощность:
  • рендеринг видео и геймдев;
  • обучение и запуск нейросетей, включая LLM и diffusion‑модели;
  • анализ больших массивов данных и научное моделирование.

Если сервер нужен вам ненадолго, например, обучить модель, посчитать аналитику или отрендерить большой проект, выбирайте тариф с посуточной оплатой и платите только за те дни, когда сервер реально используется.

Минимальный срок аренды — 1 сутки.

https://firstvds.ru

Январь — мультипроектность в CLO, обзор на HTML-редакторы, уязвимость в плагине WordPress

Январь — это сплошные эмоциональные качели. В первой половине месяца мы пытаемся забыть о задачах, чтобы хорошенько перезагрузиться на праздниках. А во вторую — делаем нечеловеческие усилия, чтобы вспомнить, чем занимались до каникул :) Но если вы начали узнавать коллег — это хороший знак: значит, самые сложные деньки позади, и вы почти вошли в рабочий ритм.



Мы тоже уже в строю и подготовили традиционный дайджест. Коротко и по делу рассказываем, что интересного выпустили в январе: в подборке новые инструкции, вдохновляющие истории на Хабре и новости от нас и наших партнёров.

Статьи и инструкции
Топ-10 лучших HTML-редакторов для новичков и профессионалов

Обзор редакторов кода HTML: от простого софта до мощных IDE для специфических задач. Сравниваем особенности, преимущества и ограничения программ.
firstvds.ru/blog/top-10-luchshikh-html-redaktorov-dlya-novichkov-i-professionalov

Установка и настройка fail2ban
Fail2Ban — инструмент, который позволяет предотвращать атаки на Linux-серверы. В статье в подробностях объясняем, как настроить утилиту для протокола SSH и веб-сервера nginx.
firstvds.ru/technology/ustanovka-i-nastroyka-fail2ban

Habr: самое интересное за январь
Чтобы начать новый год с правильного настроя, нужен заряд мотивации. На Хабре собрали примеры невероятных свершений — истории о людях, решивших грандиозные задачи без современных технологий, и о неугомонных учёных, не отступающих перед новыми вызовами. А также припасли практические советы, которые можно сразу использовать в деле: например, чтобы организовать киберзащиту без бюджета или сделать диктофон с распознаванием речи.

Ищем авторов для блога на Хабр
Подготовьте статью на одну из специальных тем или отправьте материал на тему месяца. И если ваша статья подойдёт для блога, получите повышенный гонорар.
Тема февраля: компьютерное железо.

firstvds.ru/avtoram

Новости января

Ispmanager повышает цены

Компания ispmanager повысит стоимость панели управления. Поэтому с 1 февраля 2026 года мы также вводим новый прайс:
Цены с 1 февраля 2026 года
  • ispmanager 6 Lite — 399 ₽/мес
  • ispmanager 6 Pro — 789 ₽/мес
  • ispmanager 6 Host — 1439 ₽/мес
Для серверов, которые продолжат работу с ispmanager 5, цена составит:
  • для версии Lite — 399 ₽/мес
  • для версии Pro — 789 ₽/мес


Новая функция проекта CLO — мультипроектность CLO.RU
Наш партнёр CLO, провайдер облачной инфраструктуры, постоянно развивает свою платформу. В январе команда проекта запустила новую функцию — мультипроектность. Она позволяет работать в рамках одного аккаунта с несколькими изолированными проектами. Теперь можно:
  • создавать до 5 проектов по умолчанию;
  • называть проекты как удобно и оставлять к ним комментарии;
  • управлять каждым проектом отдельно: запускать, останавливать, удалять;
  • назначать свои лимиты на каждый проект или использовать общие;
  • привязывать тикеты поддержки к конкретному проекту;
  • фильтровать расходы по проектам и типам операций.
Новый функционал подойдёт тем, кто:
  • управляет инфраструктурой нескольких клиентов,
  • разделяет среды (dev / test / prod),
  • запускает разные сервисы и хочет держать всё в одном месте, но без хаоса.
Также в Public API добавлены эндпоинты для управления проектами и лимитами — документация уже обновлена.

Топ новостей из мира безопасности
Критическая уязвимость в плагине Modular DS WordPress
В плагине WordPress Modular DS обнаружена критическая уязвимость (CVE-2026-23550), позволяющая без аутентификации повысить привилегии до администратора. Она затрагивает все версии плагина до 2.5.1 включительно и набрала 10 баллов из 10 по шкале CVSS. Сейчас плагин установлен на более чем 40 000 сайтов, а 13 января 2026 года зафиксировали первые активные атаки с использованием этой уязвимости.
Корень проблемы — в ошибке механизма маршрутизации плагина. Чувствительные маршруты с префиксом /api/modular-connector/ (например, /login/, /backup/) должны быть защищены, но защиту можно обойти, если на сайте включен режим «прямого запроса». Например, для обхода достаточно отправить запрос с параметрами origin=mo и любым значением type (например, origin=mo&type=xxx). Система воспринимает такой запрос как легитимный от сервиса Modular и пропускает проверку аутентификации. Это позволяет злоумышленнику получить доступ к защищенным эндпоинтам.
Самый опасный маршрут — /api/modular-connector/login/, который позволяет атакующему получить права администратора WordPress, и скомпрометировать сайт: внедрить вредоносный код, разместить на ресурсе малварь или перенаправить посетителей на фишинговые страницы. На практике злоумышленники уже использовали этот метод для создания новых административных учётных записей (например, с логином backup).
Основной и обязательный способ защиты — немедленно обновить плагин Modular DS до исправленной версии 2.5.2. Также разработчики рекомендуют проверить сайты на признаки компрометации:
появление новых пользователей с административными правами;
наличие в логах подозрительных запросов к /api/modular-connector/ от автоматических сканеров.
xakep.ru/2026/01/20/modular-ds/

Zero-click уязвимость в Android-прошивке Pixel 9, затрагивающая широкий спектр устройств и ОС
Исследователи из Google Project Zero создали эксплойт для смартфонов Google Pixel 9. Он позволяет удалённо выполнить произвольный код с правами ядра операционной системы, отправив SMS или RCS-сообщение со звуковым вложением. Атака не требует никаких действий от пользователя (zero-click) — достаточно получения сообщения.
Эксплойт основан на последовательном использовании двух уязвимостей:
CVE-2025-54957 в библиотеке Dolby Unified Decoder (libcodec2_soft_ddpdec.so). При автоматической обработке полученного звукового вложения (например, для создания транскрипции AI-помощником в Google Messages) возникает целочисленное переполнение. Это позволяет выйти за границы буфера и перезаписать критический указатель, что в итоге приводит к выполнению кода атакующего в привилегированном контексте процесса mediacodec.
CVE-2025-36934 в драйвере ядра Linux bigwave. Из контекста mediacodec атакующий код получает доступ к уязвимому драйверу /dev/bigwave, специфичному для прошивки Pixel. Через уязвимость в ioctl-вызове он перезаписывает структуры ядра, что в итоге даёт полный контроль над системой с наивысшими привилегиями.
Ключевую роль играет автоматическая обработка медиафайлов современными системами (AI-помощники, транскрипция), что превращает атаку в «zero-click».
Первая уязвимость (в библиотеке Dolby Unified Decoder) также проявляется в других платформах (Samsung S24, MacBook Air M1, iPhone 17 Pro, Windows, ChromeOS и т.п.). Анализ возможности создания подобных эксплоитов для других платформ и Android-прошивок пока не проводился.
Что предпринять для защиты:
Установить обновления безопасности — это основной метод. Исправления для библиотеки Dolby и ядра уже выпущены Google (5 января для Pixel) и Samsung (12 ноября). Пользователям других ОС и устройств нужно следить за обновлениями от производителей.
Использовать встроенные механизмы защиты. Например, активировать Memory Tagging Extension (MTE) на Pixel 8/9. Эта аппаратная функция безопасности значительно затрудняет эксплуатацию уязвимостей переполнения буфера. Включается в настройках в режиме «Advanced Protection».
www.opennet.ru/opennews/art.shtml?num=64632

Уязвимость в telnetd, позволяющая получить удалённый root-доступ без пароля
В сервере telnetd из набора GNU InetUtils обнаружена уязвимость, которая позволяет удалённо подключиться к системе под любым пользователем, в том числе с root-правами, без ввода пароля. Уязвимость присутствует во всех версиях, начиная с InetUtils 1.9.3 (с 2015 года) и вплоть до актуальной 2.7.0.
Проблема возникает из-за некорректной обработки имени пользователя в режиме автоматического подключения (autologin).
Для проверки пароля telnetd вызывает системную утилиту /usr/bin/login, которая имеет опцию -f, позволяющую войти без аутентификации. В обычном режиме подставить -f root в качестве имени пользователя нельзя. Однако при подключении с опцией -a (autologin) имя пользователя берётся из переменной окружения USER.
Значение этой переменной передаётся в login без проверки. Поэтому, если установить USER='-f root' и выполнить команду telnet -a имя_сервера, сервер выполнит вход от имени root-пользователя без запроса пароля.
Единственный способ защиты — применить официальные исправления (патчи), которые опубликованы здесь и здесь.
www.opennet.ru/opennews/art.shtml?num=64649

Повышение цен на архивные тарифы с виртуализациями OpenVZ и FreeBSD jail



С 1 февраля 2026 года стоимость всех архивных тарифных планов на базе виртуализации Linux OpenVZ и FreeBSD Jail будет увеличена в два раза.

Операционные системы, используемые на родительских серверах, больше не поддерживаются разработчиками и не получают обновления безопасности. Это снижает безопасность (повышает риск взлома) виртуальных машин и может привести к утечке или потере данных.

Мы рекомендуем нашим клиентам перенести проекты на современные тарифные планы.

При необходимости команда технической поддержки готова помочь с миграцией и ответить на все вопросы.

  • VDS-Старт
  • VDS-Разгон
  • VDS-Отрыв
  • VDS-Улёт
  • VDS-Анлим
  • VDS-F6-Старт
  • VDS-F6-Разгон
  • VDS-F6-Отрыв
  • VDS-F6-Улёт
  • VDS-OVZ-Старт-2015
  • VDS-OVZ-Разгон-2015
  • VDS-OVZ-Отрыв-2015
  • VDS-OVZ-Улёт-2015
  • VDS-OVZ-Реселлинг-2015
  • VDS-OVZ-Разминка-2014
  • VDS-OVZ-SSD-Реселлинг-2015
  • VDS-OVZ-SSD-Старт-2015
  • VDS-OVZ-SSD-Разгон-2015
  • VDS-OVZ-SSD-Отрыв-2015
  • VDS-OVZ-SSD-Улёт-2015
  • VDS-OVZ-Старт-Лето
  • VDS-OVZ-Разгон-Лето
  • VDS-OVZ-Отрыв-Лето
  • VDS-OVZ-Улёт-Лето
  • VDS-OVZ-SSD-Старт-Лето
  • VDS-OVZ-SSD-Разгон-Лето
  • VDS-OVZ-SSD-Отрыв-Лето
  • VDS-OVZ-SSD-Улёт-Лето
  • VDS-OVZ-Разминка
  • VDS-OVZ-Реселлинг-5.0
  • VDS-OVZ-SSD-Реселлинг-5.0
  • VDS-OVZ-Старт-2016
  • VDS-OVZ-Разгон-2016
  • VDS-OVZ-Отрыв-2016
  • VDS-OVZ-Улёт-2016
  • VDS-OVZ-SSD-Старт-2016
  • VDS-OVZ-SSD-Разгон-2016
  • VDS-OVZ-SSD-Отрыв-2016
  • VDS-OVZ-SSD-Улёт-2016
  • VDS-OVZ-Старт
  • VDS-OVZ-Разгон
  • VDS-OVZ-Отрыв
  • VDS-OVZ-Улёт
  • VDS-OVZ-SSD-Старт
  • VDS-OVZ-SSD-Разгон
  • VDS-OVZ-SSD-Отрыв
  • VDS-OVZ-SSD-Улёт
  • VDS-OVZ-Реселлинг-6.0
  • VDS-OVZ-SSD-Реселлинг-6.0
  • VDS-OVZ-Прогрев-8.0
  • VDS-OVZ-Старт-8.0
  • VDS-OVZ-Разгон-8.0
  • VDS-OVZ-Отрыв-8.0
  • VDS-OVZ-Улёт-8.0
  • VDS-OVZ-SSD-Прогрев-8.0
  • VDS-OVZ-SSD-Старт-8.0
  • VDS-OVZ-SSD-Разгон-8.0
  • VDS-OVZ-SSD-Отрыв-8.0
  • VDS-OVZ-SSD-Улёт-8.0
  • VDS-OVZ-Реселлинг-8.0
  • VDS-OVZ-SSD-Реселлинг-8.0

Скидка 25% на VDS ещё действует



В начале года всегда хочется упорядочить планы и заняться тем, что давно откладывалось. Если перед Новым годом вы хотели заказать сервер, но не успели из-за праздничной суматохи, самое время сделать это сейчас.

До 15 января, 23:59 по мск, действует скидка 25% на новые VDS. Она применяется на весь оплаченный срок аренды. Можно выбрать период 1, 3, 6 или 12 месяцев.

Просто скопируйте промокод и используйте его при оплате.
STEKLOVATA

https://firstvds.ru