Июль — комиксы Джулии, День сисадмина и уязвимость месяца

Приветы!

Если вам знакомо имя Теда Кекатоса, значит, вы уже в курсе, какой сегодня праздник. День системного администратора — веский повод, чтобы отвлечься от текущих задач, если вы не в отпуске. Как и вернуться к работе из отпуска, если успели по ней соскучиться. А пока вы решаете, где отметить праздничную пятницу, ловите свежие статьи и инструкции для настройки серверов без ISPmanager. Ко Дню сисадмина для начинающих — только хардкор!


Базовые настройки почтового сервера без панели
Чтобы не мелочиться, мы просто взяли и добавили в Базу знаний целый раздел «Настройка почтового сервера без панели управления».

Крутой «сезон» в четырёх частях о том, как создавать пользователей, устанавливать postfix и dovecot и договариваться с почтовыми сервисами, чтоб не отправляли письма в спам.

И снова Битрикс
Управлять скоростным Битриксом на рецепте GT проще, чем вы думаете. Сторонние сервисы и протокол SMTP вам в помощь. Если действовать по инструкции «Как настроить почту для Bitrix GT», то всё не так уж и сложно.
firstvds.ru/technology/kak-nastroit-pochtu-dlya-bitrix-gt

Обновлять нужно не только приложения в телефоне, но и версии PHP и MySQL на сервере. Знающие люди говорят, что это влияет на производительность сайтов. Как обновить версии MySQL и PHP для сайтов на окружении Битрикс на раз-два-три — в свежей статье.
firstvds.ru/technology/kak-obnovit-versii-mysql-i-php-dlya-saytov-na-okruzhenii-bitriks

Уязвимость месяца
Июль оказался намного спокойнее июня — так мы думали почти весь месяц, но не срослось…

Обнаружена уязвимость в ProFTPD
Более 1 миллиона серверов оказались под угрозой кибератак из-за критической уязвимости в программном обеспечении ProFTPD. Уязвимость позволяет удалённо выполнить произвольный код и получить доступ к информации на FTP-сервере.

Обнаруженный в модуле mod_copy баг затрагивает все версии ProFTPd вплоть до 1.3.5b включительно, однако опасность грозит только тем серверам, где модуль включен по умолчанию — особенно это касается таких дистрибутивов как Debian и Ubuntu. Так как для указанных ОС обновленной версии ProFTPD пока нет, лучший вариант: отключить опасный модуль в настройках сервера. Подробнее об угрозе на opennet.ru.

Чтобы сберечь ваши нервы, рассказываем в нашем блоге два способа, как отключить модуль mod_copy.

А теперь к релизам и новостям компаний. Вот сразу бы так.

Mozilla борется за безопасность пользователей
Кажется, компания Mozilla решила «закрутить гайки» в плане безопасности.
  • В новой версии Firefox 70, выход которой запланирован на октябрь 2019 года, будут отображаться значки «небезопасно» на всех HTTP-сайтах, загружаемых этим браузером. Подробнее об этом на securitylab.ru.
  • Заявка DarkMatter на включение в поддерживаемый Mozilla список корневых сертификатов была отклонена, а промежуточные сертификаты заблокированы. О причинах такого отношения — на opennet.ru.
В свете таких новостей самое время выбрать SSL-сертификат у надёжного центра, например, Comodo, если вы до сих пор этого не сделали.

Состоялся релиз новой версии Debian
По сравнению с девятой версией Debian 10.0 (Buster) включает себя огромное количество обновленных пакетов с ПО — 62% пакетов. Свежую ОС планируют поддерживать в течение следующих 5 лет. Уже сейчас её можно попробовать на наших серверах с виртуализацией KVM, установив вручную из ISO-образа. Шаблон автоматической установки будет позже, но точно будет.
О ключевых изменениях в Debian 10.0 читайте на opennet.ru.

Вышло обновление Exim 4.92.1 с устранением уязвимости
Состоялся внеплановый выпуск почтового сервера Exim 4.92.1, в котором устранена критическая уязвимость (CVE-2019-13917), позволяющая привести к удалённому выполнению кода на сервере с правами root при обработке особого запроса. При этом сами разработчики отмечают, что уязвимость не опасна для конфигураций с базовыми настройками, а таких большинство. Для Debian и Ubuntu обновления пакетов уже вышли, остальным придётся немного подождать. Подробнее об обновлении на opennet.ru.

Подборка полезных слайдов от Джулии Эванс
Перевели новую порцию слайдов. Не совсем в тему праздника, но почему бы и нет. Права доступа в Unix, дескрипторы файлов, потоки, магия proc. И на закуску пара советов о том, как общаться, когда ты не согласен. А вдруг пригодятся =)
habr.com/ru/company/first/blog/461251/

Intel обновила семейство процессоров Xeon E



Intel обновила семейство процессоров Xeon E: модели E-2234, E-2236 отличаются от предыдущего поколения большей частотой. Закажите серверы с новыми процессорами первыми на рынке, они уже в конфигураторе FirstDEDIC.


Как выросли показатели процессоров, смотрите в таблице.


Есть возможность конфигурации серверов с дисками NVMe, HDD или SSD и объёмом оперативной памяти до 64 Gb.

Сборка занимает до 24 часов. В среднем, выдаем серверы в течение 3 часов. Установочного платежа нет. При оплате от 3 месяцев — скидка. Количество серверов с новыми процессорами ограничено.

https://firstdedic.ru

С Днем системного администратора



Поздравляем с Днем системного администратора! Этот день создан для благодарности талантливым и изобретательным людям, благодаря которым все работает как часы. Желаем развития и стабильности во всем! Пусть в жизни и работе не будет ошибок, вирусов и багов!

Как мы можем помочь?
Чтобы обезопасить работу своих сервисов от внезапных ситуаций, предлагаем подключить услугу мониторинга с включенными работами по предотвращению или исправлению инцидентов.

Как это работает?
  • Настраиваем систему мониторинга для сайта, сервера, сетевого оборудования, ИБП.
  • Отслеживаем нужные вам параметры и службы.
  • Оперативно устраняем или предотвращаем инцидент по заранее согласованным инструкциям. Сообщаем о работах.
rackstore.ru/monitoring-servera.html

Вы получили письмо вчера говорили вам о повышении цен возобновления расширения OVH



Вы получили письмо вчера говорили вам о повышении цен возобновления расширения OVH. Пожалуйста, не принимать это во внимание, потому что это ошибка.

Возобновление расширения OVH остается по цене 2,99 € HT/ год.
Пожалуйста, примите наши извинения за доставленные неудобства.
Доменные имена команды

Обнаружена уязвимость в ProFTPD

Более 1 миллиона серверов оказались под угрозой кибератак из-за критической уязвимости в программном обеспечении ProFTPD. Уязвимость позволяет удалённо выполнить произвольный код и получить доступ к информации на FTP-сервере. Обнаруженный в модуле mod_copy баг затрагивает все версии ProFTPd вплоть до 1.3.5b включительно, однако опасность грозит только тем серверам, где модуль включен по умолчанию — особенно это касается таких дистрибутивов, как Debian и Ubuntu. Так как для указанных ОС обновленной версии ProFTPD пока нет, лучший вариант — отключить опасный модуль в настройках сервера. Подробнее о новости можно прочитать в источниках тут и тут.

Чтобы сберечь ваши нервы, делимся двумя способами, как отключить модуль mod_copy:

1. Через панель ISPmanager
Войдите в панель «Система» — «Менеджер файлов». Найдите файл модулей /etc/proftpd/modules.conf и перед строкой LoadModule mod_copy.c поставьте символ решетки #. Вот так:

#LoadModule mod_copy.c
Кликните ОК.
Перейдите в раздел «Система» — «Cлужбы», выберите proftpd в списке и сверху нажмите «Рестарт» для перезагрузки FTP-сервера и применения новых настроек.

2. Через консоль по SSH
Зайдите на сервер по ssh. В любом текстовом редакторе (vim, nano и т.д.) отредактируйте файл модулей /etc/proftpd/modules.conf. Так же как в первом варианте найдите строку LoadModule mod_copy.c и поставьте перед ней символ решётки. Сохраните файл и перезапустите локальный FTP-сервер, чтобы настройки применились.

Тем, у кого Centos 6 и 7 или FreeBSD 11 и 12, совет иного рода — выдохните и дождитесь выпуска обновлённой версии. Мы проверили, модуль тут точно отключен.

Что нужно знать о наших VDS/VPS-серверах ZOMRO?



  • Бесплатное базовое администрирование
  • Бесплатные панели: VMmanager, DNSmanager, VestaCP
  • Неограниченный трафик
  • Возможность перезагрузки и/или переустановки сервера всего лишь в два клика
  • Выделенные IP-адреса, высокая пропускная способность
  • Нет ограничений на количество сайтов, баз данных, игровых серверов
  • Лояльное отношение к абузам, различным тематикам сайтов
  • Дополнительные IP по 1.5$
И это ещё не все преимущества, которые Вы получите. Подробнее о хороших предложениях смотрите на нашем сайте: zomro.com/
Наша служба поддержки поможет Вам выбрать лучшее решение. Обращайтесь!

Распродажа выделенных серверов от 3900 рублей



Для всех тарифов доступен конфигуратор, чтобы подобрать оптимальное решение и сохранить ваш бюджет. Без платы за установку и скрытых комиссий. И, конечно, безлимитный трафик на скорости 200 Мбит/с уже включен в стоимость. В наличии очень ограниченное количество серверов, не упустите свой шанс!

veesp.com/ru/

Свежие новости от AWS


Вычисления
Сеть и доставка контента
Инструменты для разработчиков
Инструменты управления
Мультимедийные сервисы
Безопасность, идентификация и соответствие требованиям
Машинное обучение
Аналитика
Мобильные сервисы
Робототехника
Партнерская сеть AWS (APN)
Управление затратами на AWS
Публичные наборы данных в AWS
Группы ресурсов AWS

Мы сообщаем Вам, что по состоянию на 25.08.2019 цена обновления домена OVH увеличится до 4,99 €



Мы сообщаем Вам, что по состоянию на 25.08.2019 цена обновления домена OVH увеличится до 4,99€/год

Если вы хотите, вы можете продлить подписку ваши или ваши доменные имена OVH и, таким образом, получить лучшую цену, или 2,99 € НДС в год.

Конструктор сайтов, немного воображения и ваш сайт готов



Конструктор сайтов, немного воображения и ваш сайт готов
Создать сайт гораздо проще, чем кажется. Достаточно заказать один из тарифов Конструктора сайтов REG.RU, зарегистрировать домен и создать сайт в удобном редакторе. Никаких знаний программирования и заказа дополнительных услуг от вас не потребуется. На выбор вам доступно три тарифа: «Стартовый», «Годовой» или «Бесконечный». Первый отлично подойдёт для запуска интернет-проекта. В процессе развития вы сможете перейти на более производительные платные тарифы.
www.reg.ru/web-sites/website-builder/