Уже год, как в домашних сетевых хранилищах My Cloud от WD зияет дыра



В популярных домашних сетевых хранилищах My Cloud от компании Western Digital обнаружена уязвимость (CVE-2018-17153), она позволяет атакующему обойти механизм аутентификации и создать административную сессию, привязанную к его IP-адресу.

UPD Опрос показывает, что почти каждый четвертый читатель Хабра находится буквально в шаговой доступности от уязвимого устройства.

Ремко Вермелен, исследователь в области информационной безопасности, обнародовал все детали уязвимости в популярных устройствах Western Digital My Cloud. На этот шаг эксперт пошел тогда, когда компания после нескольких его обращений не устранила брешь и 15 месяцев спустя.

Вермелен проинформировал производителя о проблеме еще в апреле 2017 года, но компания какой-то момент по неизвестной причине в прервала контакты с исследователем. Обычно «белые» хакеры дают компаниям 90 дней на закрытие обнаруженной уязвимости, однако в нашей истории ожидание явно подзатянулось.



Для входа в web-интерфейс устройства достаточно было отправить запрос к скрипту /cgi-bin/network_mgr.cgi, предварительно установив Cookie «username=admin», чтобы система предоставила административный доступ в обход запроса пароля. Следующим шагом требуется выполнить POST-запрос «cmd=cgi_get_ipv6&flag=1», что приведет к генерации сессионного ключа и обеспечит продолжение сеанса с возможностью обращения к другим скриптам с правами администратора. Успешная атака дает полный контроль над настройками устройства, а также возможность читать, записывать и удалять любые данные, хранимые на устройстве.



Эксперт пишет, что проблема была найдена им в ходе реверс-инжиниринга бинарных файлов CGI. Он воспроизвел уязвимость на модели My Cloud WDBCTL0020HWT с прошивкой версии 2.30.172, но предполагает, что уязвимость не ограничена только данной моделью, так как все продукты My Cloud, похоже, используют одно и то же уязвимое ПО.

Пользователям настоятельно рекомендуется ограничить доступ к web-интерфейсу MyCloud списком доверенных адресов, а также деактивировать функцию доступа из публичных сетей (Settings->General->Cloud Access). «Из коробки» режим Dashboard Cloud Access отключен, но атака возможна и из локальной сети.

Развертывание vCloud Extender



Когда принято решение о построении гибридного облака, важно подобрать правильный инструмент для переноса виртуальных машин. Таким инструментом является VMware vCloud Director® Extender. Взглянем на то, каким образом можно подготовить инфраструктуру к расширению в облачную среду.

Возможности
  • Архитектура решения
  • Узлы инфраструктуры провайдера
  • Узлы инфраструктуры заказчика

Подготовка инфраструктуры
Со стороны провайдера
  • Подготовка сети и проектирование публичных сетевых подключений
  • Развертывание и конфигурирование компонентов провайдера
Со стороны заказчика
  • Настройка DNS
  • Развертывание
  • Проверка

vCloud Director Extender был анонсирован как компонент продукта VMware vCloud Director 9. Его релиз состоялся в октябре 2017 года. Он пришел на смену уже зарекомендовавшему себя VMware vCloud Connector. В основе продукта лежит решение «H4 engine», развернутое на Photon OS™ (собственной операционной системе от VMware).

Возможности
Данный продукт позволяет решать следующие задачи:
  • позволяет строить «растянутые» L2-сети между локальной инфраструктурой и облаком провайдера, без необходимости внедрения дополнительного оборудования или программных комплексов на стороне клиента;
  • производить перенос виртуальных машин из инфраструктуры организации в инфраструктуру облака провайдера, минимизируя простой сервисов клиента;
  • перенос виртуальных машин может быть автоматизирован согласно расписанию, что позволит выбирать временное окно наименьшей нагрузки на сеть компании, а также производить миграцию без участия персонала, освободив их время для решения других задач.
Миграция может осуществляться как в холодном, так и в горячем режиме, что позволяет максимально сократить возможный простой сервиса клиента. При этом весь процесс управляется из привычного интерфейса веб-клиента VMware vCenter Server.

Cloud Director Extender поддерживает три вида миграции:
  • Холодная миграция (Cold migration).Позволяет провести миграцию выключенной машины для ее последующего запуска в среде vCloud Director. Данная процедура, по сути аналогична экспорту виртуальной машины в OVF шаблон и ее последующему импорту в vCloud Director, но при этом требуется меньше действий со стороны администратора.
  • Горячая миграция (Warm migration).Позволяет выполнить миграцию включенной виртуальной машины, с минимальным RPO (Recovery Point Objective) — 5 минут. Для миграции потребуется развернуть дополнительный компонент Edge Gateway Standalone, который позволит поднять L2VPN туннель с пограничным маршрутизатором организации виртуального датацентра. Завершающим процессом данной миграции является автоматическое выключение виртуальной машины в инфраструктуре клиента и запуск реплики в облаке.
  • Горячая миграция на предварительно загруженную копию виртуальной машины (Warm migration with preloaded seed).При этом копия может быть загружена как посредством холодной миграции, так и импортирована через OVF-шаблон. Сам процесс миграции также проводится для включенной виртуальной машины с RPO от 5 минут.
Прежде чем рассматривать по отдельности каждый из видов, взглянем на архитектуру решения, ее компоненты и процесс развертывания клиентской инфраструктуры.



подробнее
blog.selectel.ru/razvertyvanie-vcloud-extender/

Осенние семинары IBM — контейнеры, компьютерное зрение, цифровая трансформация

На этой неделе (27 сентября, в четверг, в 10:00) в клиентском центре IBM в Москве будет проходить два интересных семинара.

1. Семинар по применению технологий контейнеризации в решениях IBM Power Systems
2. Cеминар по когнитивным технологиями IBM, организованный IBM Systems Lab Services совместно с клиентским центром ИБМ.

Если вам интересны эти темы, добро пожаловать! Вход бесплатный, регистрация обязательна, количество мест ограничено. )

Если интересуют детали — добро пожаловать под кат.

Семинар по применению технологий контейнеризации в решениях IBM Power Systems
Место, дата и время проведения

Офис компании IBM (Москва, Пресненская набережная, дом 10, блок Б, этаж 6), 27 сентября 2018 года в 10:00.

Регистрация
Для участия в мероприятии необходима регистрация: http://ibm.biz/BdYGkY

О семинаре
Уровень погружения в тему средний. Ориентирован на сотрудников служб поддержки, архитекторов, разработчиков, специалистов devOps.

Мы обсудим вопросы управления контейнерами на базе платформы Kubernetes в реализации IBM Cloud Private, работу с контейнерами в кросс-платформенных средах, а также производительность контейнеризированных нагрузок на платформе IBM Power Systems. Полученный опыт будет полезен также для личного развития в сфере облачных решений.

Программа семинара:
Контейнеры: с чего начать, или краткое руководство к действию. Альберт Халиулов, ведущий технический эксперт, IBM Cloud
Контейнеры на x86 и IBM Power. Алексей Симоновский, эксперт IBM Power Systems
Преимущества платформы IBM Power при использовании контейнеризации. Алексей Перевозчиков, главный идеолог IBM Systems
Дискуссия на тему контейнеризации и IBM Power

Ориентировочные вопросы для обсуждения приведены ниже:
Пробовали ли вы использовать облачные среды на базе контейнеров и каков опыт?
Контейнеризация и платформы? Что просит бизнес заказчик и что мы об этом думаем?
Управление и сопровождение микросервисных решений?
И др.

PowerAI Vision Workshop, организованный IBM Systems Lab Services совместно с клиентским центром ИБМ

Программа семинара:
Дата: 27 сентября 2018 года (четверг).
Начало в 10:00.
Место проведения: Клиентский Центр IBM в Москве (Пресненская набережная 10, блок А, 2-й этаж, аудитория «Союз-Аполлон»).
Мероприятие будет полностью посвящено когнитивным технологиями ИБМ, таким как PowerAI, PowerAI Vision, IVA basic Machine learning.
В программе, помимо теоретической части, запланированы живые демонстрации.

Регистрация
Для участия в мероприятии необходима регистрация
Программа семинара:
Обзор когнитивных технологий (Григорий Мальцев)
PowerAI Vision — экосистема автоматической разметки данных для анализа видео. Демонстрация пилотных проектов (Виталий Драченко)
Цифровая трансформация предприятия — практический подход (Александр Дмитриев)
Опыт зарубежных специалистов в области когнитивных технологий
Сессия вопросов-ответов

Мощный хостинг в 8 странах



МОЩНЫЙ И ДЕШЕВЫЙ ВИРТУАЛЬНЫЙ ХОСТИНГ

Хостинг с лучшим соотношением цены и качества в России, Европе и С.Америке,
производительнее любого «VIP» хостинга и VPS на рынке.

Заказать: abcd.host/ru/hosting
Цены от 179р/мес
Добавим неиспользованное время вашего старого хостинга к нашему тарифу!

____________
С уважением,
ABCD.host

Новая услуга Selectel для информационных систем с высокими требованиями к защите данных



Если вашей организации нужно хранить и обрабатывать персональные данные с выполнением требований 152-ФЗ, защищать коммерческую тайну и другую конфиденциальную информацию — вам поможет новая услуга Selectel «Выделенные серверы в защищенном сегменте ЦОД» для информационных систем с высокими требованиями к защите.
Что вы получите в рамках услуги
  • Защищенный сегмент дата-центра, который соответствует требованиям приказа № 21 ФСТЭК в части физической безопасности.
  • Изолированную от других клиентов дата-центра сеть.
  • Возможность подключить дополнительные средства защиты для нейтрализации актуальных угроз безопасности.
  • Возможность заказать аттестацию системы по требованиям безопасности информации.
Наши преимущества
  • У нас есть лицензии ФСТЭК и ФСБ для оказания услуг в области защиты информации.
  • Можем размещать информационные системы персональных данных (ИСПДн) с 4 по 1 (максимальный) уровень защищенности.
  • Основные средства защиты находятся в наших дата-центрах и предоставляются как сервис — вам не нужно ждать поставку оборудования.
Подробнее об услуге вы можете узнать на нашем сайте.
selectel.ru/services/is/dswes/

Больше диска на гибком Форсаже — до 2 000 Гб



Мы увеличили лимит диска на гибком Форсаже: 2 000 Гб SSD и 1000 Гб NVMe.

Теперь можно размещать очень большие проекты. А ещё расти и не переживать о переезде. Когда захотите увеличить диск и другие ресурсы, просто напишете в поддержку — это бесплатно.

Форсаж 2.0 — гибкий тариф. Можно выбрать свою конфигурацию сервера — столько памяти, диска и ядер процессора, сколько вам нужно. Доступны скоростные NVMe диски. Увеличить количество памяти и ядер можно в ЛК, потребуется только перезагрузка сервера.
Если нужно ещё больше диска — на отказоустойчивом Атланте до 5 ТБ SSD.

firstvds.ru

SUPERMICRO SYS-6015B-8B



Бывший в употреблении Supermicro SYS-6015B-8B – это одноюнитовый сервер начального уровня, который подойдет для обслуживания средних и небольших компаний. Это недорогое корпоративное решение, которое идеально подойдет для тех, кто не готов расходовать на приобретение сервера большие суммы. Данная модель подходит для использования в качестве почтового сервера небольшого предприятия или контроллера домена.

На передней панели сервера расположена дисковая корзина на четыре 3,5 дюймовых накопителя. Диски установлены в пластиковые салазки и оснащены светодиодными индикаторами, которые информируют администратора о состоянии жестких дисков. Горячая замена дисков не поддерживается. Винчестеры работают со скоростью 7200 оборотов в минуту. Также здесь расположены кнопка включения и светодиодные индикаторы для определения состояния сервера.

На тыльной стороне сервера расположены два разъема PS/2, два порта USB 2.0, COM-порт, два гигабитных сетевых интерфейса и разъем VGA и внешний скази-разъем.

Питание сервера осуществляется за счет блока мощностью 560 Вт, а для охлаждения системы используются пять вентиляторов.

За кулерами располагается съемный воздуховод, который позволяет эффективно охлаждать элементы системы за счёт равномерного распределения воздуха. Для системы охлаждения и блока питания горячая замена не предусмотрена.

В сервер установлены два четырехъядерных процессора Intel Xeon 5345 с частотой 2.33 мегагерц и восемью мегабайтами кэш-памяти.

Рядом с радиаторами процессора расположены 8 разъемов для модулей оперативной памяти типа FB DIMM. Всего в этот сервер можно установить до 32 ГБ памяти с частотой от 533 до 667 мегагерц.

В комплектацию сервера входит кабель питания и рельсы для установки в стойку.

Интегрированный RAID-контроллер поддерживает установку дисков SATA.

На Raiser-карте расположен один разъем PCI Express 2.0 x8.

squadra-group.com

Supermicro SYS-6016T-NTF



Бывший в употреблении 1U-сервер начального уровня Supermicro SYS-6016R-NTF хорошо подойдет для использования в небольших и средних компаниях для виртуализации и выполнения несложных операций. Нужен надежный сервер за небольшие деньги? Это Supermicro SYS-6016R-NTF!

В сервер установлены два четырехъядерных процессора Intel Xeon E5645 с частотой от 2.4 до 2.67 гигагерц и двенадцатью мегабайтами кэш-памяти. Рядом с радиаторами процессора расположены 12 разъемов для модулей оперативной памяти типа DIMM DDR3. Максимальный поддерживаемый сервером объем оперативной памяти составляет 192 ГБ с частотой от 800 до 1333 МГц. В данной модификации установлены двенадцать планок памяти по восемь гигабайт.

Дисковая корзина сервера рассчитана на четыре 3,5-дюймовых накопителя, рядом с ними расположена кнопка включения со светодиодными индикаторами. С другой стороны, на задней панели расположены два разъема PS/2, менеджмент-порт, два порта USB 2.0, разъемы COM и VGA и два гигабитных сетевых интерфейса.

Для обеспечения питания в сервере установлен блок мощностью 560 Вт, для охлаждения системы используются четыре кулера. За кулерами расположен прозрачный съемный воздуховод, который равномерно распределяет потоки воздуха для эффективного охлаждения элементов системы. Система охлаждения и блок питания не предусматривают горячую замену.

Диски установлены в пластиковые салазки и оснащены светодиодными индикаторами, которые информируют администратора о состоянии жестких дисков. Винчестеры работают со скоростью 7200 оборотов в минуту.

За совместную работу накопителей отвечает интегрированный в чипсет SATA RAID-контроллер без кэш-памяти на борту. Для Windows поддерживаются первый, нулевой, пятый и десятый уровни RAID, для Linux – нулевой, первый и десятый уровни RAID.

На raiser-карте мы видим один разъем PCI Express 2.0 х8 и один разъем UIO. Для подключения гипервизора на системной плате находится два внутренних слота формата USB.

squadra-group.com

Undergoing a digital transformation with Hosted Private Cloud

OVH and Arcade Beauty



Управляющее резюме
Arcade Beauty Group, созданная в 2014 году, сочетает в себе опыт Arcade Marketing и Bioplan: производственная компания, специализирующаяся на поставках образцов и мини-продуктов для парфюмерных и косметических брендов. Благодаря хорошо зарекомендовавшемуся во всем мире ассортименту образцов, упаковок для парфюма, макияжа и ухода за кожей, монодозовой дозы, компания теперь готова решать проблемы цифровой трансформации.

По мере того, как рынок красоты переходит от массовой выборки к более целенаправленному подходу, Arcade Beauty разрабатывает интеллектуальные решения выборки, которые отвечают требованиям основных косметических брендов. Кроме того, компания предлагает новые решения, которые будут эффективно сочетать цифровые технологии с прямым распределением проб, тем самым обеспечивая лучшую отдачу от инвестиций.

Для достижения этих целей Arcade Beauty решила претерпеть полную трансформацию на уровне инфраструктуры и внедрить M3 Infor: платформу глобального планирования ресурсов предприятия (ERP). Michał Maciejewski и Patrick Zawadzki были достаточно любезны, чтобы сесть с нами, чтобы поговорить о проблемах переноса старых систем европейских сайтов в облако.

Соревнование
Развертывание глобального программного решения для планирования ресурсов предприятия для объединения компании

Благодаря наличию в трех основных регионах Северной Америки, Европы и Бразилии, Arcade Beauty имеет обширную и сложную ИТ-среду, которая обслуживает многие производственные площадки по всему миру. В начале 2017 года европейская инфраструктура была разбросана по разным адресам и провайдерам, включая четыре отдельных службы Active Directory, два локальных центра обработки данных и пять независимых ERP — по одному для каждого промышленного объекта.

С момента слияния в 2014 году Arcade Beauty превратилась в «одну компанию», расширяя глобальное сотрудничество между рассеянными местами. Консолидация и миграция устаревших сред на платформу на основе облачных вычислений и развертывание глобального программного обеспечения ERP явились важными шагами для достижения стандартизации и унификации на предприятии.

Решение бизнес-задач миграции требует тщательного планирования и разработки надлежащей стратегии. Критические проблемы миграции включают в себя минимизацию разрушения основных бизнес-процессов, выбор оптимального времени, а также привлечение и поддержку конечных пользователей на протяжении всего переходного периода.

Для безупречного управления миграцией важно выбрать надежного партнера, который будет предоставлять масштабируемую инфраструктуру в рамках ограниченного бюджета ИТ. Ключевыми требованиями также являются способность поддерживать высокую производительность и доступность платформы, предоставляя компании необходимую поддержку на этапах миграции.

Решение
Локальное частное облако, расширенное с помощью сети, определяемой программным обеспечением, в центре компании

«Arcade Beauty», усталая от поддержания дорогостоящей инфраструктуры на объекте, выбрала инфраструктуру Private Cloud, основанную на технологии VMware, которая является отличительным продуктом портфеля OVH. Высокая пропускная способность, надежность, безопасность и простота управления ресурсами были фундаментальными требованиями для обслуживания важнейших бизнес-приложений в разных географических точках.

Это стоит выбрать Private Cloud, когда мы ожидаем, что услуга опередит потребности бизнеса, чтобы быстро освободить необходимые ресурсы и создать возможности. Мы также ценим надежность, масштабируемость и простоту управления инфраструктурой с помощью Private Cloud, особенно в географически распределенных средах
Michał Maciejewski, администратор инфраструктуры ИТ для Европы

Чтобы упростить процесс, OVH предложила Arcady Beauty бесплатное приватное облачное испытание в начале партнерства, что позволило ИТ-команде компании планировать процесс миграции очень подробно. Поскольку устаревшая среда была основана на виртуализации Microsoft Hyper-V, прямая миграция была невозможна. Поэтому Arcade Beauty решила использовать решение Veeam Cloud Connect для перемещения виртуальных машин в новую ИТ-инфраструктуру.

Выбор полностью выделенного оборудования, управляемого OVH, с доступными ресурсами по требованию, позволил Arcade Beauty эффективно планировать пропускную способность и контролировать затраты, сохраняя их в рамках ИТ-бюджета. Уровень виртуализации VMware Private Cloud помогает компании упростить и ускорить развертывание ИТ и оставаться на шаг впереди быстро меняющихся потребностей бизнеса.

Благодаря программной сети (NSX) гибкость ИТ-операций значительно возросла. Раньше расширение сети, создание VLAN или даже развертывание брандмауэра требовало много человеко-часов и километров кабелей с темным волокном. Теперь это занимает всего несколько минут и несколько кликов. Высококачественные компоненты хостов XL + гарантируют вычислительные ресурсы, необходимые для управления всей рабочей нагрузкой компании, при одновременном эффективном запуске десятков виртуальных машин на каждом хосте.

Результат
Одна компания» — Повышенная производительность на всех уровнях
MIGR

How to enhance a software-driven communications product using cloud computing

OVH and 3CX



Управляющее резюме
С момента выпуска своего бесплатного продукта IP PBX в 2006 году 3CX выросла, чтобы обслуживать глобальную пользовательскую базу из более чем 50 000 клиентов. С миссией сократить долю на телекоммуникационных счетах до 80%, компания сосредоточила свое внимание на том, чтобы позволить своим клиентам устанавливать, запускать и масштабировать свою единую коммуникационную платформу экономичным способом и без простоя.

Благодаря эффективности и экономичности в качестве основных функций, 3CX адаптировал свой продукт в удобное для пользователя решение, которое обеспечивает альтернативу традиционной модели корпоративной телефонии «на местах». Для сегодняшних предприятий системы связи критически важны и полагаются на высокопроизводительные инфраструктуры. Внедрение Cloud для 3CX стало естественной эволюцией, которая позволяет компаниям легко управлять своей средой и не выходить за рамки своего ИТ-бюджета.

Комбинация облачных технологий OVH, обеспечиваемая пропускной способностью большой пропускной способности, обеспечивает надежную основу для широкомасштабных потребностей в услугах мультимедийных коммуникаций.

Соревнование
Обеспечение быстрой, последовательной многоканальной коммуникации для растущих предприятий.

Цифровые УАТС сильно зависят от быстрой и надежной инфраструктуры. Системы голосовой и видеосвязи, особенно когда группы участвуют, имеют очень низкий уровень допуска к ошибкам сети и задержкам. Это особенно актуально для платформы, которая обслуживает более 190 ГБ ежедневного кэшированного трафика, отличного от CDN.

По мере того, как бизнес растет в голове, важность эффективной коммуникации также значительно возрастает. Дополнительные расширения линий, более сложные потоки вызовов, больше видео трафика, больше журналов вызовов и голосовых сообщений, чтобы назвать несколько. Для 3CX для эффективной обработки более 51 000 еженедельных звонков надежная и масштабируемая инфраструктура имеет решающее значение для качества обслуживания и удовлетворенности клиентов.

Компании, которые предпочитают избегать затрат на управление собственной инфраструктурой, могут опираться на облачную службу, управляемую поставщиком. Это дает 3CX возможность обслуживать клиентов, которые могут быть ограничены более консервативным ИТ-бюджетом. Чтобы управляемое решение оставалось доступным, 3CX требует конкурентного поставщика облачных вычислений, который не ставит под угрозу производительность и надежность.



Решение
Настройка Private Cloud, предназначенная для обеспечения максимальной гибкости в разных местах.

Среди требований к облачной инфраструктуре 3CX нуждалось в самоуправляемом решении с широкополосным доступом в Интернет. Было установлено, что служба Private Cloud, основанная на VMware, предложит необходимую гибкость и позволит 3CX управлять всеми своими услугами с одного места.

Теперь наша ИТ-команда способна управлять всеми нашими ИТ-услугами по фиксированному бюджету. Когда возникнет такая необходимость, мы можем легко реагировать на растущий спрос и вносить необходимые изменения в любое время
Стефан Вальтер, руководитель службы поддержки и поддержки клиентов

Инфраструктура 3CX состоит из двух сред в географически разделенных центрах обработки данных: одна в Европе, а другая в Канаде. Обе среды работают на оборудовании Dedicated Cloud для непрерывной надежной работы с выделенными ресурсами. Продукт PBX Express компании, который позволяет клиентам 3CX легко развертывать облачную PBX-систему, работает на двух экземплярах Public Cloud, а OpenStack OS управляет пулом ресурсов.

Ссылка vRack объединяет серверы в обоих центрах обработки данных в одной виртуальной локальной сети, чтобы гарантировать, что все частные трафики между двумя регионами остаются безопасными. Эксклюзив для клиентов OVH, vRack позволяет 3CX обеспечить непрерывность обслуживания для своих клиентов посредством избыточного подключения к сети с низкой задержкой OVH.

Результат
Ведущий путь в облачных коммуникациях.
Это решение позволяет 3CX предлагать платформу коммуникаций с облачной платформой для клиентов, которые могут не иметь опыта или ресурсов для управления внутренней АТС. С более чем 50 000 клиентов (среди которых мы находим American Express, Intercontinental, Mitsubishi Motors) и 10 000 реселлеров по всему миру, 3CX имеет ежегодный прирост в 40%.

Используя публичное облако OVH для включения средств настройки продукта PBX Express, клиенты 3CX могут установить полную систему PBX на серверы своего предпочтительного поставщика облачных вычислений. OVH Private Cloud обеспечивает рабочую платформу, через которую 3CX может запускать и управлять своими веб-сервисами, хранилищем, управлением данными и всеми критическими системами, которые лежат в основе их каталога средств связи.

Сервер 3CX и сетевая инфраструктура являются важным фактором качества их услуг, а также их непрерывного расширения.

В последние годы спрос на что-либо в облаке, а не только на АТС, быстро растет. Мы увидели это изменение и предсказали, что оно будет применяться к нашей отрасли, и мы ответили соответственно, чтобы обслуживать облачный рынок
Стефан Вальтер, руководитель службы поддержки и поддержки клиентов