Почему был недоступен CloudTree и как это было?



Почему было отключение и что не работало?
03.11.2018 — хостинг стабильно работает, были выданы услуги, требующие ручной активации, отвечены все тикеты и практически весь саппорт отправился спать.

04.11.2018 — утром обнаруживается недоступность главного сайта и биллинга: разбираемся. Спустя несколько минут становится ясно, что недоступна нода с клиентскими VPS (на которой в том числе размещается сайт), задается вопрос — почему не оплачено? И затем второй вопрос — где деньги? Спустя несколько минут пришли к тому, что где-то просчитались и денег на оборудование не хватило. Ничего, всегда есть план Б — пишем человеку, просим вывести деньги, чтобы сразу же восстановить работу хостинга, да только вот незадача — UnitPay заблокировал утром в выходной проект и до вторника саппорт недоступен :)

06.11.2018 — полдня решался вопрос с саппортом, выводы были разблокированы — отправили запрос на вывод, прождали 20 минут — запрос отменили. Ладно, ждем возврата средств и пробуем еще раз, тогда платеж наконец прошел. Оплатили дата-центру (прикрепляем часть скриншота)


Во время написания этой статьи сидим и занимаемся компенсацией, о которой уже в самом посте будет написано, к которому статья прикреплена.

ВЫВОД: оплачивайте все заранее и не допускайте задержек, ведь могут возникнуть проблемы независящие от вас, которые потратят нервы, деньги и время

Спасибо всем за потраченное время.

И спасибо тем, кто остается с нами

cloudtree.me/index

Почему OVH станет OVHcloud? (обновление статьи, опубликованной 20 июля)

Почему OVH станет OVHcloud? 20 июля

В течение 2016 года я осознал сложность предлагать широкий спектр продуктов для всех разных клиентов, живущих во всем мире. Мы предлагаем доменные имена и веб-хостинг для веб-мастеров и цифровых агентств, мы также предлагаем выделенные серверы для системных администраторов, Public Cloud для разработчиков или Cloud Hybrid для бизнеса. В целом у нас есть 25 производственных линий, более 92 коммерческих предложений с более чем 1000 коммерческих ссылок, которые используются 1,4 миллионами клиентов в 138 странах мира.

Для этого разнообразия продуктов мы должны добавить сложность единой поддержки клиентов по телефону и электронной почте на нескольких языках для всех продуктов. Между всеми брендами, всеми языками, всеми валютами, всеми центрами обработки данных мы управляем более чем 70 веб-сайтами. Многие из наших клиентов — деловые партнеры, технологические партнеры, которые все очень отличаются друг от друга, и которые правильно задают разные отношения, чем с непосредственными клиентами.

Как создавать новые центры обработки данных по всему миру, разрабатывать новые продукты, решать существующие клиенты и все новые, во всех этих новых географических регионах? Как помочь им расти с OVH, знать, как принимать обратную связь, в более глобальном OVH, сохраняя нашу первоначальную ДНК, которая сделала наш успех?

Мы должны все упростить.

Бренд
«Что вы делаете в OVH?». Это вопрос, который меня спрашивают, как только я выйду за пределы Европы. Каждый раз я делаю 2-3 минуты, чтобы объяснить наш бизнес Cloud Computing. Этот бизнес — очень промышленный, очень аппаратный, очень CAPEX, как очень программное обеспечение, так и код, очень программное обеспечение, и в то же время глобальный, с клиентами по всему миру, клиенты все разные. Как сохранить эти 2-3 минуты? Как заставить людей сразу понять, что делает OVH? Окна из наших офисов в Париже, мы видим, что поезда работают. Что мы должны поставить на вершину нашей семиэтажной башни, какой логотип, какой бренд, чтобы объяснить наш бизнес всем тем путешественникам, которые уделяют нам меньше 1 секунды внимания?

Естественно, мы пришли к выводу: нам нужно было бы изменить бренд и добавить слово « облако ». Даже если в глазах наших исторических клиентов, вундеркиндов, это остается модным словом, я не нашел лучшего описания нашей работы. Это факт: OVH — это облако.

Наши клиенты
В 2017 году мы работали над первым разъяснением того, что мы хотели предложить всем нашим клиентам, всем нашим партнерам. На Саммите 2017 я объявил о создании трех миров: OVHmarket, OVHspirit и OVHenterprise. В моей голове это был проект нескольких недель. Понятно, это просто, и так будет быстро. Да, но нет, это не так просто реализовать.

С нашими клиентами я всегда хотел иметь прямые и конкретные обмены, и я не прошу их быть политически корректными. Мы живем в мире, который развивается на полной скорости, мы должны избегать ненужного времени. Как обычно, наши клиенты выполнили эту миссию, просто сказав нам, что они ничего не понимают. Ничто не сравнится с реальной обратной связью, которая не может быть поставлена ​​под сомнение, потому что это клиент. По определению, он хорош. Хотя это иногда трудно услышать, мне это нравится. Потому что я сэкономлю время.

Все эти обратные связи заставило меня понять, что изменение имени, создание юниверсов, это не проект, который может быть реализован через две недели. Тем более, что мы не могли просто создать один OVHspirit. Фактически, за вселенной OVHspirit мы обнаружили 2 типа клиентов. Поэтому было необходимо создать 4-ю вселенную в дополнение к OVHmarket, OVHspirit и OVHenterprise: OVHstack. Добавить четвертый? Не все ли снова становится слишком сложным? Разве мы не слишком далеко от нашей первоначальной цели упрощения всего?

Много вопросов для простого и быстрого проекта. Наконец, я решил заняться немного времени, прежде чем действовать. И в течение этих нескольких месяцев 2017-2018 годов в OVH все изменилось: набор почти 1000 человек, выкуп коробки в США, структурирование OVH с 2500 людьми в 18 странах, строительство 12 центров обработки данных, модернизация COMEX, а затем предложение о позиции генерального директора OVH Мишелю Паулину. Он движется вперед! И именно благодаря прибытию Мишеля я смог вернуться с сентября 2018 года в контакт с нашими клиентами и начать тратить время, объясняя, что я имел в виду.

Опыт использования
Коммерчески мы будем говорить о OVHcloud. Мы примем 12-18 месяцев, чтобы привыкнуть к нашим клиентам, нашим партнерам, а также нашим командам, чтобы мыслить Вселенной. В конце концов, OVHcloud будет группировать 4 Universes: OVHmarket, OVHspirit, OVHstack и OVHenterprise. Таким образом, мы будем общаться через один бренд OVHcloud и с теми же продуктами по всему миру.

Итак, почему эти 4 Вселенной? Из-за опыта использования. Не всем клиентам нужен такой же опыт работы с OVH. Они хотят одни и те же продукты, да, но они не потребляют их и не используют их одинаково, и они не хотят, чтобы их сообщали одинаково.

Коммерческий опыт. Наши клиенты не хотят обновлять свои продукты таким же образом. С 2015 года мы работаем над новым бэкэндом под кодовым названием «Агора». Эта новая биллинговая система здесь, чтобы заменить старую, которую я закодировал в 1999 году, и что команды обогатились последовательно. После 3 лет развития мы реализовали его в США, и он работает очень хорошо, но с особенностями, которые хотят американцы. Со всеми приложениями, iPhone, все SaaS, мы думали, что наши европейские клиенты будут готовы к автоматическому обновлению. Это не так. Наши клиенты пришли и остановились в OVH для типа отношений и привычек, которые мы создали с ними. Мы не должны дестабилизировать это. Поскольку автоматическое обновление не подходит, мы его принимаем к сведению, и мы разработаем новые платежные модули в новом бэкэнд, которые позволят вам получать ежемесячное напоминание, чтобы оплатить его обслуживание. Даже если некоторые клиенты забывают продлить, и мы приостанавливаем и возобновляем обслуживание после оплаты, клиенты хотят жить этим опытом. Поэтому мы это делаем.

Технический опыт Все клиенты не хотят настраивать продукт таким же образом. Некоторым людям нравится принцип Менеджера, который управляет всеми продуктами. Все у них на глазах, и все ясно. В 2 клика они меняют конфигурацию, и она работает. Этот технический опыт, который мы предлагаем с самого начала OVH. Каждый щелчок запускает код, который перенастраивает центры обработки данных и все в них. Параллельно с Менеджером мы предложили API, которые позволяют клиентам, которые хотят автоматизировать конфигурации. Они не хотят кликать, но они хотят закодировать собственное программное обеспечение и включать код для настройки наших центров обработки данных, наших продуктов.

Опыт поддержки. Наши разработчики Geek, эксперты Linux, которые компилируют ядро ​​через 10 минут после анонсирования новой версии, даже если она находится в 3 часа ночи с субботы по воскресенье, им не нужна поддержка, чтобы знать как использовать наши продукты. Когда у них есть проблема с продуктом, они сами проводят проверку самих тестов, чтобы выяснить, в чем проблема. И только если проблема связана с OVH, они свяжутся с нами, чтобы решить проблему. Для такого типа клиентов OVH предлагает очень быструю поддержку инцидентов, и все. И наоборот, другие клиенты свяжутся с нами, сказав: « Я ничего не делал, и он больше не работает». Они должны сопровождаться и выяснять, почему это не работает. В принципе, не в миссиях поддержки искать, почему это не работает. Но если жесткий диск выделенного сервера заполнен, из-за журналов и веб-сервера больше не работает, клиент все равно обращается за помощью. В конце концов, OVH должен поэтому предлагать такую ​​поддержку, возможно, с нашими партнерами. Мы не будем делать это по умолчанию, потому что это раздует цену поддержки для всех, особенно для опытных клиентов, которым это не нужно.

OVHmarket
OVHmarket доступен только в Европе. Вселенная существует для отдельных людей, самозанятых, малых и средних предприятий. Цель состоит в том, чтобы помочь им использовать цифровую и повысить производительность благодаря всем инструментам, которые можно найти в Сети. Здесь мы находим все продукты доступа в Интернет, ADSL, SDSL, оптоволокно для бизнеса, IP-телефонию с арендой или приобретением предварительно сконфигурированных телефонов Plug and Phone, доменные имена, услуги электронной почты и Exchange, веб-хостинг или даже веб-облако. В дополнение к продуктам, которые мы создаем и управляем самостоятельно, мы работаем над интеграцией новых продуктов в технологическое партнерство. Я расскажу об этом в другом блоге.

OVHspirit
OVHspirit — это историческое сердце нашего бизнеса. Страстная техника и инновации. Мы известны тем, что предлагаем выделенные серверы, которые являются непревзойденными по соотношению цены и производительности. OVHspirit позволит нам продолжать выступать на этом рынке в Европе и США. Он включает в себя все продукты инфраструктуры, такие как выделенные серверы, VPS или частное облако. Здесь мы хотим предложить все предложения Kimsufi и SoYouStart. Также у нас есть инновационная дорожная карта OVHspirit, о которой я расскажу в другом блоге.

OVHstack
Для всех наших клиентов, которые хотят API, мы работаем над OVHstack. Для тех, кто хочет автоматизировать все. Цель состоит в том, чтобы предложить Public Cloud с каталогом стандартных продуктов, которые можно использовать с помощью открытых API. Благодаря миграции нашего APIv6 в API OpenStack, наше Public Cloud будет уважать рыночные стандарты и позволить нашим клиентам использовать Terraform, Ansible, с открытым исходным кодом экосистемы. Кроме того, используя все эти стандартные API, и благодаря принципу микросервиса, мы ускоряем время инноваций. Я расскажу об этом более широко в блоге.

OVHenterprise
Чтобы продолжить качество, мы внедрили новый стандарт, включающий сертификаты ISO 27000, PCI-DSS, SecNumCloud и т. Д. предлагать частное облако для всех критических миссий компании. Клиент полностью изолирован от всех остальных и может попросить нас развернуть все облачные сервисы в этой полностью частной среде. Скажем иначе, OVHenterprise — это OVHspirit и OVHstack для больших ящиков.

Прогрессивная трансформация
Все четыре Вселенные прибудут в ближайшие месяцы на наших сайтах в Европе, Канаде и Соединенных Штатах. Чтобы избежать путаницы, мы решили постепенно перенести все сайты OVH на один веб-сайт. Все предложения будут представлены на OVHcloud.com в Европе, Канаде и США. Все клиенты смогут параллельно использовать то, что их интересует в каждой Вселенной, и / или выбрать одну вселенную, которая им подходит лучше, выбрать опыт, который они хотят жить в OVH.

Для меня это — то, что нужно действовать и думать в компании мирового класса, чтобы сделать OVH уникальным, быть на вершине во всех областях и показать нам при любых обстоятельствах в разгар наших обязательств и нашей ответственности. Мы — альтернатива.

OVH укрепляет сферу продаж и обслуживания клиентов в Европе

Рынок облаков растет: все больше компаний, перед лицом цифровых преобразований, переносят свои приложения в облачные инфраструктуры, такие как OVH. Эти приложения становятся все более критическими, и эти клиенты по праву нуждаются в поддержке, персонализированном мониторинге и все больше технических консультаций для развертывания крупномасштабных бизнес-приложений и оптимизации их инфраструктур.

Чтобы поддержать его рост по всему миру и удовлетворить ожидания клиентов Web и Cloud, OVH хочет продолжать улучшать опыт взаимоотношений с клиентами и, в частности, качество и техническую поддержку нашей поддержки, принося еще больше цифровые услуги, позволяющие вам автономно управлять вашими услугами OVH и службами технической поддержки.

Таким образом, для удовлетворения потребностей наших клиентов в зоне Европы и некоторых наших клиентов по всему миру мы создали три многоязычных и многопрофильных центров поддержки, базирующихся во Франции (в Рубе), в Польше (Вроцлав) и в Канаде (в Монреале). Основываясь на наших внутренних командах, эти хабы собирают в одном месте все навыки для предоставления необходимых услуг нашим клиентам на протяжении всего путешествия (поиск информации, подписка на услугу, послепродажное обслуживание). Roubaix — это исторический центр OVH, он был модернизирован при строительстве Campus #2 12 месяцев назад и теперь имеет 150 сотрудников, предназначенных для поддержки. Польский центр Вроцлав был основан в 2006 году. Многочисленные инвестиции были сделаны в 2018 году и теперь охватывают весь спектр многоязычной поддержки и поддержки для всех наших продуктов. На этом сайте в конечном итоге найдется 180 человек. Наконец, центр в Монреале был создан в 2011 году и был усилен в 2016 году для обслуживания наших клиентов в Европе и во всем мире. Его размер составляет 180 человек.

В период с 2004 по 2009 год мы создали 12 дочерних компаний в Европе и Африке. После 10 лет существования мы сожалеем о том, что 5 стран не достигли критического размера по количеству клиентов, чтобы оправдать поддержание операций на местном уровне. К ним относятся Литва, Финляндия и Чешская Республика. В целом, из этих 5 стран примерно тридцать человек пострадали бы от этих сокращений рабочих мест. Все эти дочерние компании по продажам продолжают работать с командами, которые теперь будут работать из наших 3-х концентраторов. Мы продолжим заключать контракты с клиентами в этих странах на их родном языке и в местной валюте. Кроме того, эта новая организация позволит нам решать новые языки: русский, болгарский и румынский.

В то же время мы продолжаем оказывать местную поддержку на местных языках на наших основных европейских рынках. В течение 18 месяцев мы укрепили наши команды в Англии, Италии, Германии и Испании. В этих странах мы теперь открыли офисы с цифровыми и коммерческими маркетинговыми группами, и мы особенно укрепляем облачную техническую поддержку на местном языке.

Мы по-прежнему особенно чувствительны к обработке данных, поэтому мы решили интернализировать поддержку, чтобы гарантировать максимальную конфиденциальность для наших клиентов. Для нас это важно для того, чтобы гарантировать доверие, особенно в отношении текущих вопросов суверенитета данных. Наш подход противоречит тому, что обычно делается в отрасли, где поддержка иногда рассматривается как деятельность, которая ощущается, но необходима. В OVH поддержка является приоритетом. Наши взаимодействия с нашими клиентами, будь то по электронной почте, в чате или в социальных сетях, должны представлять ценности OVH вокруг близости, прослушивания, уважения.

Это преобразование соответствует эволюции потребностей наших клиентов (все больше разработчиков используют наши продукты Plateform Cloud на все более и более критических потребностях) и нацелены на то, чтобы укрепить нас в отношении конкуренции, но особенно в том, чтобы предлагать нашим клиентам опыт OVH. Члены всех этих команд обучены для удовлетворения потребностей все большего числа технических клиентов. Это позволяет сотрудникам иметь реальную карьеру в OVH в сфере торговли, маркетинга или отношений с клиентами и обеспечивать синергизм между бизнес-направлениями.

Эта эволюция нашей поддержки в Европе будет представлена ​​на саммите OVH на следующей неделе. Благодаря сильному росту OVH эта эволюция будет продолжаться в течение нескольких месяцев, а создание других центров уже в краткосрочной и среднесрочной перспективе будет оставаться ближе к нашим клиентам и предлагать им высокотехнологичную поддержку. и близость в новых странах и континентах.

WebHOST1 - подарки и бонусы от наших партнеров

Подарки от друзей Вебхоста
Дорогие друзья, как и обещали, продолжаем радовать вас скидками и подарками от наших партнеров.
Пишите нам Вконтакте, кого вы бы хотели видеть в следующей рассылке.


Приглашаем на CyberMarketing-2018!
10 ноября в московском офисе Mail.ru состоится крупнейшая ежегодная конференция по интернет-маркетингу CyberMarketing-2018

Более тысячи специалистов в области SEO, интернет-рекламы, PR, аналитики, юзабилити, лидогенерации, а также представители бизнеса встретятся на одной площадке, чтобы обсудить тренды и найти эффективные решения для развития проектов и роста продаж.

Продажа билетов открыта! До 10 октября действует специальная цена: 5500 рублей (программа) и 8500 рублей (программа + afterparty).
www.cybermarketing.ru/conference/konferenciya_cybermarketing_2018.html
Нашим пользователям мы дарим дополнительный бонус — скидку 10% по промокоду webhost1


Бонус от eTXT
В августе Биржа контента eTXT отметила свой первый большой юбилей.
10 лет сервис eTXT стабильно остается в тройке лучших площадок для заказа контента в Рунете.
eTXT — это миллион копирайтеров, сотни тысяч готовых статей и тысячи заказов в ленте ежедневно, фотосток и переводы на все языки мира. Уже больше месяца партнеры радуют подарками: для пользователей WebHOST1.ru предлагают бесплатную подборку лучших копирайтеров по любой тематике и уникальный промокод WEBHOST1 на сумму 300 рублей.
www.etxt.ru/best_authors/


Поручи дела и получи подарок от Work-zilla.com!
Простые рутинные задачи удобно делегировать с сервисом Work-zilla.com. Там вы найдете исполнителя для любой задачи, например «выбрать подарок теще», «найти лучшую цену на товар». Рабочие проекты вы тоже можете поручить Work-zilla.com:
  • Заказать рерайт статьи 2500 знаков
  • Залить 25 товаров в онлайн-магазин
  • Обработать 10 фото (ретушь, цветокоррекция)
  • Привлечь 250 пользователей в группу
  • Сделать 3D-обложку книги
Зарегистрируйтесь и получите 150 рублей на счёт. Бонус можно использовать, разместив задание стоимостью от 300 руб.


Онлайн калькулятор очень просто!
Наши друзья из FormDesigner.ru подготовили отличный материал о том, как можно быстро создать онлайн калькулятор для своего сайта, без помощи программиста. Теперь собрать калькулятор для расчета стоимости товаров или услуг для своего сайта – дело нескольких минут!
formdesigner.ru/blog/detailed-instructions-for-creating-a-calculator-for-the-site.html
Кстати, у нас для вас есть промокод — webhost1, который дает 30% скидки на оплату любого тарифа.

Zimbra и защита от спама

Одной из ключевых задач, встающих перед администратором собственного почтового сервера на предприятии, является фильтрация писем, содержащих спам. Вред от спама очевиден и понятен: помимо угрозы для информационной безопасности предприятия, он занимает место на жестком диске сервера, а также снижает эффективность сотрудников при попадании во «Входящие письма». Отделить нежелательную рассылку от деловой переписки — не такая простая задача, как кажется на первый взгляд. Дело в том, что решения, гарантирующего стопроцентный результат при отсеивании нежелательных писем, просто не существует, а некорректно настроенный алгоритм выявления нежелательной рассылки может нанести предприятию гораздо больше вреда, чем собственно спам.



В Zimbra Collaboration Suite защита от спама реализована при помощи свободно распространяемого программного комплекса Amavis, реализующего SPF, DKIM и поддерживающего черные, белые, а также серые списки. Помимо Amavis в Zimbra используются антивирус ClamAV и спам-фильтр SpamAssassin. На сегодняшний день именно SpamAssassin является оптимальным решением для фильтрации спама. Принцип его работы заключается в том, что каждое входящее письмо проверяется на соответствие регулярным выражениям, характерным для нежелательных рассылок. После каждой сработавшей проверки SpamAssassin присваивает письму определенное количество баллов. Чем больше баллов наберется под конец проверки, тем выше вероятность того, что анализируемое письмо является спамом.

Такая система оценки входящих писем позволяет довольно гибко настраивать фильтр. В частности, можно установить количество баллов, при котором письмо будет признаваться подозрительным и отправляться в папку «Спам», а можно установить количество баллов, при котором письмо будет безвозвратно удаляться. Настроив спам-фильтр таким образом, можно будет решить сразу два вопроса: во-первых избежать заполнения ценного дискового пространства бесполезными спам-рассылками, а во-вторых, максимально сократить число пропущенных из-за работы спам-фильтра деловых писем.



Основной проблемой, которая может возникнуть у российских пользователей Zimbra — неготовность встроенной антиспам-системы к фильтрации русскоязычного спама из коробки. Причина этого кроется в отсутствии встроенных правил для кириллического текста. Западные коллеги решают этот вопрос путем безусловного удаления всех писем на русском языке. И действительно, вряд ли кто-то, кто находится в здравом уме и трезвой памяти, будет пытаться вести деловую переписку с европейскими компаниями на русском языке. Однако пользователи из России так поступить не могут. Частично решить эту проблему может добавление русских правил для Spamassassin, однако их актуальность и надежность не гарантируется.

Благодаря большой распространенности и открытому исходному коду, в Zimbra Collaboration Suite можно встроить и другие, в том числе коммерческие, решения для обеспечения информационной безопасности. Однако наиболее оптимальным вариантом может стать облачная система защиты от киберугроз. Настройка облачной защиты обычно производится как на стороне поставщика услуги, так и на стороне локального сервера. Суть настройки заключается в том, что локальный адрес для входящей почты подменяется на адрес облачного сервера, где происходит фильтрация писем, а уже затем прошедшие все проверки письма направляются на адрес предприятия.

Подключается такая система с помощью простой подмены ip-адреса POP3-сервера для входящей почты в MX-записи сервера на ip-адрес вашего облачного решения. Иными словами, если раньше MX-запись локального сервера выглядела примерно так:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 192.168.1.100


То после замены ip-адреса на тот, что предоставляет вам поставщик услуг облачной безопасности (допустим, что он будет 26.35.232.80), запись изменится на следующую:

domain.com. IN MX 0 pop
domain.com. IN MX 10 pop
pop IN A 26.35.232.80


Также во время настройки в личном кабинете облачной платформы потребуется указать адрес домена, с которого будет приходить неотфильтрованная электронная почта, и адрес домена, куда следует отправлять отфильтрованные письма. После этих действий фильтрация вашей почты будет происходить на серверах сторонней организации, которая будет нести ответственность за безопасность входящей почты на предприятии.

Таким образом, Zimbra Collaboration Suite отлично подойдет как небольшим предприятиям, которым необходимо максимально недорогое, но при этом безопасное решение для электронной почты, так и крупным предприятиям, которые постоянно работают над снижением рисков, связанных с киберугрозами.

Уже год, как в домашних сетевых хранилищах My Cloud от WD зияет дыра



В популярных домашних сетевых хранилищах My Cloud от компании Western Digital обнаружена уязвимость (CVE-2018-17153), она позволяет атакующему обойти механизм аутентификации и создать административную сессию, привязанную к его IP-адресу.

UPD Опрос показывает, что почти каждый четвертый читатель Хабра находится буквально в шаговой доступности от уязвимого устройства.

Ремко Вермелен, исследователь в области информационной безопасности, обнародовал все детали уязвимости в популярных устройствах Western Digital My Cloud. На этот шаг эксперт пошел тогда, когда компания после нескольких его обращений не устранила брешь и 15 месяцев спустя.

Вермелен проинформировал производителя о проблеме еще в апреле 2017 года, но компания какой-то момент по неизвестной причине в прервала контакты с исследователем. Обычно «белые» хакеры дают компаниям 90 дней на закрытие обнаруженной уязвимости, однако в нашей истории ожидание явно подзатянулось.



Для входа в web-интерфейс устройства достаточно было отправить запрос к скрипту /cgi-bin/network_mgr.cgi, предварительно установив Cookie «username=admin», чтобы система предоставила административный доступ в обход запроса пароля. Следующим шагом требуется выполнить POST-запрос «cmd=cgi_get_ipv6&flag=1», что приведет к генерации сессионного ключа и обеспечит продолжение сеанса с возможностью обращения к другим скриптам с правами администратора. Успешная атака дает полный контроль над настройками устройства, а также возможность читать, записывать и удалять любые данные, хранимые на устройстве.



Эксперт пишет, что проблема была найдена им в ходе реверс-инжиниринга бинарных файлов CGI. Он воспроизвел уязвимость на модели My Cloud WDBCTL0020HWT с прошивкой версии 2.30.172, но предполагает, что уязвимость не ограничена только данной моделью, так как все продукты My Cloud, похоже, используют одно и то же уязвимое ПО.

Пользователям настоятельно рекомендуется ограничить доступ к web-интерфейсу MyCloud списком доверенных адресов, а также деактивировать функцию доступа из публичных сетей (Settings->General->Cloud Access). «Из коробки» режим Dashboard Cloud Access отключен, но атака возможна и из локальной сети.

Отказоустойчивый сервер Атлант — до 5 000 Гб диска

Теперь на отказоустойчивом Атланте бесконечно много диска — до 5 000 Гб. А всё потому, что он облачный — на обычных VDS размер диска ограничен.

Искали сервер с большим диском? Можно, конечно, взять дедик. Но Атлант отказоустойчивый, а теперь ещё и подходит для самых больших проектов.

Скорость тоже космическая — почти как на NVMe. Хоть Атлант и работает на SSD-шниках, здесь они быстрее, чем на обычных VDS — всё благодаря распределённому сетевому хранилищу ceph.

firstvds.ru/products/vds_vps_cloud

Начинаем майнить в Linux



Хотим поблагодарить наших читателей за проявленный интерес к теме майнинга. В предыдущей статье Altcoin: просто взять и намайнить мы начали раскрывать потенциал наших услуг в сфере майнинга и рассматривали один из самых простых способов настройки платформы, а именно с использованием операционной системы Windows. В этой статье продолжим раскрывать тайны и тонкости настройки, но уже на базе Linux.

Сейчас существует большое количество готовых сборок Linux, как правило, на базе Ubuntu, с достаточно простой установкой и управлением. Самостоятельными дистрибутивами назвать их сложно, хоть они и имеют собственный дизайн и команду разработчиков. Собой они представляют обычную Ubuntu 16.04 с установленной графической оболочкой, как правило OpenBox или LXDE, набором драйверов и ассортимента программ-майнеров. Некоторые из них имеют собственные централизованные панели управления «шахтой». Приведем несколько самых известных и распространенных:
  • ethOS — платный дистрибутив LiveCD, который можно развернуть на USB-флешку или диск. Стоимость одной лицензии $39. Имеется приложение для мониторинга в Google Play.
  • HiveOS — сборка на базе Ubuntu, которую можно отнести к shareware — условно-бесплатное ПО, потому что предоставляет бесплатный мониторинг и управление только трех ригов. Все последующие по $5 за штуку.
  • SMOS — также платная сборка. На момент написания статьи проводилась акция по $2 за rig. Имеет несколько версий, в зависимости от серии и поколения используемых видеокарт.
  • nvOC — Ubuntu с установленными драйверами Nvidia, необходимыми настройками и набором майнеров. Достаточно отредактировать единый конфигурационный файл, указав номер кошелька и пул, и готово.
  • rxOC — аналогичный образ, но уже для карт AMD.

Каждая из указанных сборок имеет как свои плюсы, так и минусы. Как друг относительно друга, так и общие. С точки зрения безопасности они все имеют один, как кажется, большой минус. Они все разработаны кем-то и пользователь, по сути, не имеет полного управления системой из коробки. В принципе, после разворачивания того или иного образа системы можно пройтись по ней с целью поиска заданий в планировщике, открытых портов в фаерволе, подозрительных скриптов и многого другого, но на это может уйти куда больше времени, чем настроить все самостоятельно, чем мы и займемся.

Подробнее как устанавливать командами
blog.selectel.ru/nachinaem-majnit-v-linux/

Рады сообщить что группа компаний ФИЛАНКО приобрела новый ЦОД соответствующий уровню Tier 3

Рады сообщить, что группа компаний ФИЛАНКО, в которую входит проект Hoster.ru приобрела новый ЦОД соответствующий уровню Tier 3, принадлежащий компании Яндекс.

В связи с этим мы запланировали перенос всех серверов хостинга в наш новый Дата-центр с целью:
  • Предоставить лучшую связанность за счет расширения емкости каналов;
  • Обеспечить высокое качество и бесперебойность работы серверного оборудования за счет обновленной высокотехнологичной инфраструктуры дата –центра.
Переезд серверов будет производится в один этап и состоится 04.08.2018 (в ночь с субботы на воскресенье).
Оборудование будет выключено 04.08.2018 в 23:00 (Msk) и вернется в рабочий режим 05.08.2018 в 7:00 (Msk).
Общее время даун-тайма составит 8 часов.

Наши специалисты уже перенесли серверы отвечающие за почтовые сервисы, серверы проксирования и другие инфраструктурные решения. В указанное выше время будет выполнен перенос исключительно контентной составляющей и серверов баз данных.

Отключение не повлияет на позиции Вашего сайта в выдаче поисковых систем, поскольку мы будем отдавать поисковым роботам 503 код ошибки с указанием точного времени Retry After.

Не смотря на все меры предосторожности и профессионализм сотрудников, допущенных к переезду, просим вас в воскресенье проверить работоспособность ваших ресурсов и в случае выявления ошибок в работе сайта направить подробное описание проблемы в адрес технической поддержки: support@hoster.ru

Благодарим Вас за понимание!
Приятный бонус для клиентов Hoster.ru
Скидка 45% на аренду производительного сервера:
  • 2xXeon E5645 12x2,4Ghz/ RAM DDR3 48Gb /4x2Sata 7,2к / 2x1G LAN/ PWS 1x560W
  • Вместо 9000 руб. Вы арендуете его за 5000 руб. в месяц вместе с каналом 100 Mbps.
Звоните: 8 495 775-42-77 или пишите на payment@hoster.ru

hoster.ru