Защита сервера от Spectre и Meltdown

В чем опасность
3 января подразделение гугла Project Zero опубликовало информацию о проблеме безопасности с процессорами на разных архитектурах. В число подверженных атаке попали процессоры Intel, которые мы используем на выделенных серверах.

Уязвимость позволяет процессу считывать произвольную область памяти. Таким образом, вредоносный код может получить доступ к закрытой информации. Подробно о механике реализации читайте на Хабре. Атака через уязвимость очень трудоемкая, но всё-таки, возможна. Стороннее ПО может получить к таким данным, как логин-пароль, ключ сертификата — это прямая угроза безопасности. Если на сервере размещены проекты нескольких пользователей, то один из них может атаковать другого.

Обновите операционную систему на сервере, чтобы исключить реализацию атаки. Вы можете сделать это самостоятельно, либо попросить помощи у сотрудников поддержки.



Если на вашей системе закрыли все три баги, рекомендуем установить обновления. Обновление выполняйте обычным для вашей ОС способом. Для Windows это Windows Update, для *nix систем — определённая команда в консоли.

Обязательно сделайте бэкап перед обновлением системы!

Обновление с нашей помощью
Наши специалисты обновят операционную систему за отдельное обращение (1000 руб.), либо в рамках администрирования по подписке.

Позаботьтесь о безопасности
Последствия атаки через Spectre/Meltdown устрашающие, но пока нет информации о массовом использовании уязвимости. Помните, что чаще всего к проблемам приводят отсутствие резервной копии и слишком простой пароль, который к тому же не обновляют.

В панели VPS и VDS появились графики статистики

Клиентам KVM VDS доступны графики CPU, Disk I/O и загрузки сети. Красной чертой отмечается текущий лимит по тарифу, оранжевой — 80% лимита.


Для пользователей Linux VPS дополнительно доступны графики Memory и Disk space


С помощью меню справа можно выбрать интервал времени для отображения. Также можно выделить мышкой любой участок графика и посмотреть статистику в приближении.


Сбор статистики осуществляется агентом Telegraf, данные хранятся в InfluxDB и отображаются с помощью Grafana.

www.ihc.ru/vps.html
www.ihc.ru/kvmvds.html

Объявляем о новом регионе AWS в ЕС (Париж)

Мы рады объявить о доступности нашего нового региона ЕС (Париж). Париж четвертый регион AWS в Европе, наряду с Франкфуртом, Ирландией и Лондоном. Регион ЕС (Париж) даёт вам дополнительный вариант для выбора инфраструктуры размещенной в Европе. Как и в любом другом регионе AWS, пользователи парижского региона самостоятельно выбирают место обработки и хранения их данных.

В настоящее время компания обслуживает восемнадцать регионов по всему миру, а число зон доступности AWS, обслуживающих клиентов из более 190 стран мира, достигло 49. Подробные сведения о нашей растущей глобальной инфраструктуре можно получить на нашей странице Глобальная инфраструктура aws.amazon.com/ru/about-aws/global-infrastructure/

В новом регионе в Париже доступен широкий ассортимент сервисов AWS. Цены, действующие в парижском регионе, доступны на странице подробных сведений о каждом сервисе, перейти на которую можно со страницы Продукты и сервисы. aws.amazon.com/ru/products/

Мы продолжаем расширять оказываемые услуги в глобальных масштабах, во многом основываясь на предоставляемой клиентами информации, поэтому с нетерпением ждем от вас обратной связи. А тем временем мы рекомендуем вам воспользоваться преимуществами нового парижского региона.

С уважением,
Группа AWS

Уведомление о необходимости защиты от уязвимостей Meltdown/Spectre

Уважаемый абонент, уведомляем о том, что в конце декабря была обнародованы новые уязвимости для CPU Intel: meltdownattack.com/
Защита от данных уязвимостей требует обновление ПО системы, необходимо установить свежие обновления безопасности. Большая часть поставщиков популярных ОС — Ubuntu, CentOS, Debian, MS Windows уже выпустило новые обновления, защищающие от данных уязвимостей. Мы рекомендуем обновить ПО ваших серверов, виртуальных серверов и рабочих станций как можно быстрее.

Мы применили обновления для аппаратных серверов услуг разделяемого хостинга и виртуализации.

С уважением, служба поддержки NetPoint.

Выделенный сервер теперь 999 рублей в месяц


Мы рады объявить о подарке для наших самых лояльных клиентов и предлагаем уникальные условия на аренду выделенного сервера.
Теперь при заказе выделенного сервера на срок от 12 месяцев цены начинаются от 999 рублей за месяц! Также снижены цены при оплате от 6 месяцев. В стоимость уже включен неограниченный объем трафика, встроенный KVM over IP, IPMI-доступ.
Доступные серверы для заказа:
  • Core i3-2100 3,1 Ггц, RAM 8 Гб DDR3, 2×0,5 Тб HDD
  • XEON E3-1220 3,1 Ггц, RAM 8 Гб DDR3 ECC, 2×1 Тб HDD
  • XEON E3-1230 3,2 Ггц, RAM 16 Гб DDR3 ECC, 2×2 Тб HDD
  • XEON E3-1230 3,2 Ггц, RAM 32 Гб DDR3 ECC, 2×2 Тб SATA + 240 Гб SSD
invs.ru/servers/renting-a-dedicated-server/

Регистрация доменов в международных зонах



Здравствуйте, уважаемые пользователи.

Мы снова делаем шаг навстречу нашим клиентам и спешим сообщить о начале регистрации доменных имён в популярных международных зонах:



Единая цена на регистрацию, продление и трансфер домена от другого регистратора!
Посмотреть цены и зарегистрировать домен можно по ссылке — cp.hostiman.ru/cart.php?a=add&domain=register

С уважением, Ваш хостинг-провайдер HostiMan.

What’s Shipping Next on DigitalOcean


2017 was an exciting year for DigitalOcean and we shipped more products and features than ever before. We introduced several new products including Load Balancers, Monitoring and Alerts, Cloud Firewalls, High CPU Droplets and Spaces.

In 2018 we will continue making it simple for businesses to scale their applications in production. Some of the releases you can expect include:
  • Droplets in More Shapes and Sizes
  • Deployment with Containers
  • Enhancements to Security and Privacy
  • Spaces in More Regions with More Features
  • Enhancements to the Developer Experience and a Marketplace
Please take a look at the blog post for the details, including early access sign ups and ways to provide your feedback. We are very excited about our 2018 roadmap and can’t wait to hear your feedback!

Как это работает: мониторинг энергоснабжения ЦОД Selectel



Как вы думаете, что может быть общего у этих трех событий — пользователь ВКонтакте запостил у себя новую фотку, кто-то другой совершил покупку в сети с оплатой картой через систему Assist, а третий человек пригнал свой автомобиль в CarPrice и его цена появилась в аукционной ленте?

И каждый из этих людей получил тот результат, который ожидал?

Ответ таков: все эти действия стали возможными благодаря тому, — здесь мы пропустим множество промежуточных уровней и взаимосвязей … — что на серверы с этими приложениями в дата-центре Selectel подается надежное и бесперебойное электропитание, и его параметры все время контролируются. Да, как бы примитивно это ни звучало, в основе всей индустрии IT лежит именно инфраструктура электропитания. Мы уже рассказывали о системе электроснабжения ЦОД в деталях в статье Путь электричества, а сейчас время осветить тему мониторинга.


blog.selectel.ru/kak-eto-rabotaet-monitoring-energosnabzheniya-cod-selectel/