Массовый дефейс веб-сайтов, использующих CMS Bitrix

26 мая 2023 в российском сегменте интернета произошла массовая атака и дефейс сайтов, использующих CMS Bitrix.

Начиная с 2022 года злоумышленники массово взламывали сайты через известные уязвимости CMS Bitrix и устанавливали на сервер бэкдор, позволяющий создавать произвольные файлы и вызывать команды ОС. 26 мая с помощью установленного бэкдора был произведен массовый дефейс сайтов на Bitrix.
dev.1c-bitrix.ru/community/forums/messages/forum6/topic147346/message731078/#message731078

Если ваши сайты на CMS Bitrix, обязательно изучите техническое описание атаки и проведите профилактические мероприятия на сервере:
telegra.ph/hck-bx-0526-05-26

1. Проверьте по журналам доступа к WEB-серверу факт эксплуатации уязвимости CVE-2022-27228 (одна из самых часто используемых для взлома).
helpdesk.bitrix24.com/open/15536776/

Пример команды поиска:
grep -E 'POST/bitrix/tools/(html_editor_action.php)|(vote/uf.php)' /var/log/www.access.log* | grep' 200 '

2. Проверьте, что модуль CMS Bitrix «Опросы, Голоса» (vote) не ниже версии 21.0.100. При необходимости, обновите версию данного модуля.

3. Установите «1С-Битрикс: Поиск троянов», запустите сканирование. Панель управления сайтом → Настройки → bitrix.xscan → Поиск и Поиск (бета). Модуль отсканирует весь сайт и отобразит выявленные подозрительные файлы.
marketplace.1c-bitrix.ru/solutions/bitrix.xscan/

4. Проверьте наличие бэкапов и корректность их создания. Бэкапы могут помочь вам в восстановлении заражённых и удалённых файлов.

Hetzner Online: отмеченное наградами облако



HETZNER ONLINE ВЫИГРЫВАЕТ НАГРАДУ ПОСТАВЩИКА УСЛУГ
Прямо на вершине пьедестала победителя — Hetzner Cloud — в четвертый раз подряд мы получили желанную награду поставщика услуг в категории «Облачный сервер».
Раз в год победители конкурса Service Provider Awards определяются путем опроса читателей в сотрудничестве с ИТ-порталами Vogel IT-Medien. Избиратели могли выбрать своих фаворитов из 14 категорий от «Облачный сервер» до «Хостинг приложений».
Большое спасибо всем, кто проголосовал за нас! Это действительно мотивирует нас продолжать разрабатывать новые интересные продукты и функции для вас и вкладывать в это наши сердца!

www.hetzner.com/cloud

УСТАНОВИТЕ НОВЫЕ СТАНДАРТЫ С ОБЛАЧНЫМИ СЕРВЕРАМИ ARM64
Никогда прежде облачные вычисления не были такими простыми и доступными. Начните прямо сейчас с новыми облачными серверами Hetzner, которые впервые основаны на инновационной технологии Arm.
Эти облачные планы включают до 16 виртуальных ЦП на базе процессоров Ampere Altra. Ampere уже некоторое время впечатляет пользователей, особенно своими чрезвычайно эффективными и мощными облачными процессорами на базе Arm. Они представляют собой интересную альтернативу процессорам AMD и Intel в других наших тарифных планах Hetzner Cloud Server.
Благодаря новым инстансам Arm64 Cloud мы предоставляем вам еще больший выбор и гибкость при лучшем соотношении цены и качества!
К облаку Хетцнера
Новые модели доступны по непревзойденно низким ценам, начиная с 3,79 евро в месяц, включая IPv4-адрес, без платы за установку или минимального срока действия контракта. Если сервер существует только часть месяца, мы будем платить вам только за час. Таким образом, вы остаетесь гибкими и всегда контролируете свои расходы!


ОВЫЙ ВЫДЕЛЕННЫЙ СЕРВЕР С AMD RYZEN 9 7950X3D
Мы освещаем наш новый выделенный сервер AX102. Он оснащен одним из самых популярных в настоящее время процессоров AMD Ryzen 9 7950X3D с 16 ядрами и 32 потоками и основан на архитектуре Zen 4. В частности, новый асимметричный дизайн обеспечивает производительность на самом высоком уровне: 8 ядер с инновационной технологией кэширования 3D-V обеспечивают меньшую задержку, а 8 стандартных ядер обеспечивают более высокую тактовую частоту и, следовательно, высокую производительность в задачах с высокой нагрузкой на ЦП. Большой кэш L3 завершает все это, ускоряя запросы данных.
AX102 также оснащен 128 ГБ оперативной памяти DDR5 ECC. В дополнение к классическому ECC (код исправления ошибок), который защищает данные как на самом модуле памяти, так и во время передачи данных, новое поколение памяти DDR5 также предоставляет пользователям метод исправления ошибок «On-die ECC». Это выполняет автономное исправление ошибок непосредственно на микросхеме DRAM и, таким образом, значительно повышает надежность и безопасность данных.
Перейти на выделенный сервер AX102
В сочетании с двумя быстрыми твердотельными накопителями NVMe Gen4 Datacenter емкостью 1,92 ТБ новый выделенный сервер AX102 представляет собой идеальную основу для профессиональных приложений и сложных вычислений, для всего, от CAD/CAM и машинного обучения до 3D-рендеринга и больших данных.
Цена также убедительна: сервер, который является более эффективным и, следовательно, более устойчивым по сравнению с его предыдущей моделью AX101, уже доступен в Falkenstein по очень доступной цене 109 евро в месяц плюс единовременная плата за установку в размере 39 евро
www.hetzner.com/dedicated-rootserver/ax102

5 ЛЕТ ДАТАЦЕНТРУ ПАРК ХЕЛЬСИНКИ
Весной 2018 года первый дата-центр Hetzner в Хельсинки был подключен к сети, и с тех пор наши услуги в этом месте пользуются большой популярностью у наших клиентов.
В дополнение к выгодному географическому расположению клиенты в Финляндии получают выгоду от сниженной ежемесячной платы за выделенные серверы.
Это стало возможным, потому что мы экономим деньги на охлаждении нашей инфраструктуры благодаря благоприятному климату Финляндии и более низким ценам на электроэнергию по сравнению с Германией.

Как и во всех местах, Datacenter Park Helsinki основан на инновационных технологиях, обеспечивая клиентам высочайший уровень доступности и расширяя границы энергоэффективности благодаря своей ИТ-инфраструктуре.
Перейти к выделенным серверам
Кроме того, весь парк ЦОД снабжается электроэнергией за счет энергии ветра и гидроэлектроэнергии.
Вы тоже можете сэкономить, выбрав Финляндию в качестве местоположения вашего сервера!
www.hetzner.com/dedicated-rootserver

Summer Sale 2022. Скидки до 25%



Summer Sale 2022. Скидки до 25%
Этим летом Friendhosting превращает теплые солнечные дни в горячие скидки! Мы знаем, как важно иметь стабильный, быстрый и надежный хостинг для ваших проектов, и этим летом мы хотим сделать его еще доступнее для вас.
friendhosting.net/vps.php

Не упустите свой шанс сэкономить и заказать Progressive SSD VDS, Storage HDD VDS или виртуальный хостинг со скидкой 25%. Для получения скидки во время заказа используйте промо-код summer23 Обратите внимание, что скидка активируется исключительно для первого периода оплаты, поэтому для получения максимальной выгоды рекомендуем заказывать vds на максимальный период действия промо-кода, который составляет 3 месяца.

Если у вас уже есть активный заказ, то вы также можете получить скидки при его продлении. Продлевая vds или виртуальный хостинг на длительный период — 3, 6 или 12 месяцев, вы получаете скидку 3%, 5% или 10%, которая суммируется с вашей скидкой по программе лояльности до 25% (Подробнее о том как формируется скидка по программе лояльности читайте тут). Скидки применяются автоматически на последнем шаге оплаты без обращения в финансовый отдел.
Акция действует с 01.06.2023 по 28.07.2023.
friendhosting.net/promo/summer23.php

Качественные прокси Infatica для клиентов King-Servers



Рады представить вам нашего партнера Infatica.io — одного из лидеров рынка, который предоставляет качественные прокси и Web Scraper API.

Infatica предлагает решения, которые помогут вам повысить эффективность вашего бизнеса, улучшить защиту и сохранить анонимность в сети, а также собрать множество общедоступных данных. Также Infatica предлагает справедливые цены на услуги, которые ниже, чем у конкурентов.

Резидентные прокси
Вы можете выбирать между протоколами HTTP/SOCKS5, что позволяет настраивать прокси в соответствии с вашими потребностями. Infatica предоставляет прокси из разных стран и регионов, поэтому вы легко сможете обойти географические ограничения и получить доступ к заблокированным ресурсам.
infatica.io/residential-proxies/

API веб-парсера
Вы можете собирать много общедоступной информации с различных веб-сайтов, таких как Google, Amazon, Linkedin и т. д. Вы получите максимальную производительность со встроенными резидентными прокси.
infatica.io/scraper-api/

Небольшое примечание) Обратитесь в чат поддержки на сайте Infatica и укажите, что вы являетесь клиентом King-Servers, и операторы предоставят вам персональную скидку.

Присоединяйтесь к Infatica.io сегодня и получите прокси и Web Scraper API для своего бизнеса.

Cloud4Y предоставил облачные ресурсы компании KERRANOVA

KERRANOVA организовала максимально гибкую инфраструктуру, где локальные системы адаптированы к облачному окружению и используются для хранения критичной для бизнеса информации.

Чтобы инфраструктура и сервисы KERRANOVA удовлетворяли требованиям бизнеса, компания запланировала перейти в облако. Новая ИТ-архитектура, построенная на базе виртуальной платформы Cloud4Y, призвана помочь производителю керамогранита повысить эффективность работы и оптимизировать ключевые бизнес-процессы.

KERRANOVA — это федеральная торгово-сервисная компания, лидер рынка сантехники (3-е место в России) и керамогранита (5-е место в России). Более 10 000 торговых партнеров, более 2500 позиций товара, официальный поставщик сетей Leroy Merlin, Castorama, OBI, Петрович и пр. Головной офис находится в Самаре, при этом распределённая команда работает в 8 регионах страны.

Помимо облака KERRANOVA использует собственную инфраструктуру, в которой развернут ряд веб-серверов, администрируемых силами собственных ИТ-инженеров. Предоставляемые по модели IaaS облачные мощность корпоративного провайдера Cloud4Y позволяют снизить нагрузку на штатных специалистов, сохранив нужный уровень производительности инфраструктуры и повысив уровень её отказоустойчивости.

Для контроля доступности ресурсов, нагрузки виртуальных машин и мониторинга ошибок в облаке Cloud4Y используются системы мониторинга. Благодаря сотрудничеству с облачным провайдером KERRANOVA организовала максимально гибкую инфраструктуру, где локальные системы адаптированы к облачному окружению и используются для хранения критичной для бизнеса информации.

PQ.Hosting стал генеральным спонсором ADRENALINE FEST 2023



Любите вы скорость так же сильно, как и мы?
Если да, то эта новость для вас!

Ни для кого ни секрет, что скорость — это залог успеха. На быстрых серверах PQ крутятся быстрые сайты наших клиентов, а быстрая поддержка помогает оперативно решать периодически возникающие проблемы. Но сегодня расскажем немного о другом. Мы решили поддержать ребят, залогом успеха которых также является скорость, от которой плавится асфальт.

Мы стали генеральным спонсором ADRENALINE FEST 2023
Который так долго ждали любители быстрых автомобилей Молдовы. Он пройдёт 1 и 2 июля в Бельцах в международном аэропорту Бельцы-Лядовены.

Что будет на мероприятии:
  • Drag Battle, в котором лучшие пилоты покажут, на что способны их автомобили;
  • Drift площадка, где представители дрифт-культуры зададут жару;
  • “ESTETIC ZONE” — выставка уникальных в своём роде автомобилей.
Программа мероприятия обещает быть яркой и насыщенной. Зрителей ждет яркая борьба между самыми мощными и эффектными автомобилями Молдовы на 402 метра (¼ мили), показательные заезды и крутая атмосфера стенс-культуры.

Приглашаем посетить ADRENALINE FEST 2023, а если вы являетесь клиентом PQ.Hosting, напишите нам через тикет-систему и мы подарим вам бесплатный билет.

К тому же, брендированный автомобиль PQ.Hosting также примет участие в заездах на ¼ мили. Приходите и болейте за нас!

Считаю, что поддержка подобных ивентов поможет развить направление автоспорта в Молдове. Любителей и профессионалов довольно много, и во избежание популяризации небезопасных уличных гонок и спринтерских заездов, стоит почаще организовывать подобные специализированные мероприятия. Здесь каждый желающий сможет выпустить пар и показать на что способен его автомобиль. Я и сам увлекаюсь автоспортом, поэтому такое спонсорство мне особенно греет душу
отмечает Иван Некулицы, Founder & CEO PQ.Hosting.

Продолжаем путешествовать по Европе - новая локация VPS в Австрии



Привет друзья!
Мы продолжаем путешествия по Европе и рады объявить новую локацию для VPS. Заказать виртуальный сервер теперь можно в Австрии!

Серверы is*hosting расположены в дата-центре Interxion в Вене. Столица Австрии — один из самых удобных городов Европы для создания IT-инфраструктуры и для подключения к крупнейшей в Австрии интернет-бирже.

Дата-центр в Вене обеспечен надежным электроснабжением с двумя источниками питания для всего оборудования и резервным генератором с полной нагрузкой для бессрочной работы. Система охлаждения зарезервирована по схеме N+1, а система питания — по 2N. Также в дата-центре используются комплексные решения по обнаружению дыма, пожара, затоплений и т.п. Все критические показатели находятся под круглосуточным мониторингом команды специалистов.
Немаловажными показателями являются PUE (эффективность использования энергии) и использование 100% возобновляемых источников энергии. Дата-центр сертифицирован по ISO 22301 и ISO 27001.
Не изменяя традициям, мы объявляем бонусы в честь открытия новой локации!

Получите 3 дополнительных месяца в подарок после оплаты, воспользовавшись кодом ATNOW, или 6 бонусных месяцев при оплате за год!
Код будет действовать до 14 июня.
cp.inferno.name/cart.php?gid=79

Дарим VDS сервера!



Видим, что Вы зарегистрированы у нас и сейчас у Вас нет активных услуг VDS.
Мы решили это исправить и сделать отличную летнюю Акцию. Итак, мы дарим Вам VDS на два месяц совершенно бесплатно!

Если Вас заинтересовало наше предложение, то Вам нужно заказать любую услугу VDS и на этапе оплаты ввести специальный промокод: FIRSTBYTE2FREE

FIRSTBYTE — это быстрые виртуальные SSD сервера по всему миру: CША, Голландия, Германия, Болгария, Финляндия, Россия, Сингапур под любые задачи и удобные методы оплаты для клиентов из любой страны Мира.

Данные промокод действует специально только для наших клиентов, которые уже пользовались услугами до этого. Действует на базовые тарифы, без доп опций. Можно заказать только один сервер, но любой. Акция действует на все локации.

Интересно получить VDS сервер на большее количество времени бесплатно?

Мы будем очень рады если Вы протестируете сервера и напишите расскажите нам о своем опыте. Мы просим Вас написать несколько строчек отзыва и разместить его на всех сайтах ниже. Чем больше тем лучше. Мы учтем количество!

Далее нам нужно написать заявку с темой “Отзыв”, приложить ссылки на отзывы. За каждый размещенный отзыв мы сделаем Вам отличный приятный бонус!

Ссылки на сайты с отзывами:

Google g.page/r/CdOWage_DPRUEB0/review
Yandex yandex.ru/maps/org/firstbyte_khosting/1621026634/reviews/

Каталоги:
ru.tophosts.net/companies/firstbyte#reviews
otzovik.com/reviews/firstbyte_ru-hosting-provayder/
hostotop.ru/rating/firstbyte.ru/
ru.hostings.info/firstbyte-ru.html/1?order_by=5star
hostinghub.ru/firstbyte
hosting101.ru/firstbyte.ru
otziv.top/review/firstbyte.ru/
hosters.ru/firstbyte/otzyvi.html
2gis.ru/moscow/firm/70000001031149751/tab/reviews?writeReview
ru.hostadvice.com/hosting-company/firstbyte-reviews/#main-info

Предложение ограничено действительно до 1 августа 2023 года.

Посмотреть свой номер ID плательщика: billing.firstbyte.ru/billmgr?startform=profile будем благодарны если оставите если его в отзыве.

Закрытие реселлерской программы ISPsystem



Уважаемые клиенты
Сообщаем вам, что компания ISPsystem закрыла реселлерскую программу. Это значит, что с 1 июля 2023 года мы не сможем продавать лицензии на решения ISPsystem. Все вопросы по лицензиям вы можете адресовать напрямую в компанию ISPsystem. Это касается действующих лицензий, а также расширения, продления и покупки новых, вопросов работоспособности продуктов и технической поддержки.

Что нужно сделать?
Вам необходимо зарегистрироваться в личном кабинете ISPsystem.ru, после этого вы можете оставить заявку о переносе действующей лицензии с ISPlicense в ISPsystem или заказать новую лицензию уже в ISPsystem. Для переноса лицензии вы можете ответить на этот запрос.

Что будет дальше?
Данное изменение не повлияет на работоспособность платформ ISPsystem в рамках действующих лицензий. ISPsystem гарантирует вам своевременное реагирование на возникающее проблемы, актуальное информирование о новостях и изменениях в продуктах, обработку пожеланий и предложений по улучшению платформ.

Какие планы по разработке под BILLmanager?
Мы продолжаем разрабатывать новые модули для BILLmanager, а также поддерживать уже разработанные модули.

Что будет с ISPmanager и другими продуктами?
С ISPmanager и другими продуктами все остается без изменений, вы можете продолжать продлевать и заказывать новые лицензии у нас.

https://www.isplicense.ru

Серверы Ryzen 7 3800X (4.5GHz) от 5.95 €/мес. в Москве!

После публикации скидок 50% на серверы i9-12900K узлы были заполнены доверху, и акция была завершена!

Мы предоставляем еще один шанс приобрести надежные и скоростные серверы по самой минимальной цене, на этот раз в Москве с защитой от StormWall до 3.5Тбит/с.
• Современный процессор AMD Ryzen 7 3800X с частотой до 4.5GHz

• 1 vCore / 4 GB DDR4 / 50 GB NVMe / 100 Mbps / Anti-DDoS Game — 5.95 €
• 2 vCore / 8 GB DDR4 / 100 GB NVMe / 100 Mbps / Anti-DDoS Game — 13.5 €
• 3 vCore / 12 GB DDR4 / 150 GB NVMe / 100 Mbps / Anti-DDoS Game — 21 €
• 4 vCore / 16 GB DDR4 / 200 GB NVMe / 100 Mbps / Anti-DDoS Game — 27.5 €

Стоит только попробовать! Все пользователи получат вечную скидку, а постоянные клиенты обзаведутся другими, еще более ценными бонусами.

• Остались вопросы? Мы с радостью ответим!
Биллинг-система: https://billing.spacecore.pro/
Email: support@spacecore.pro
Telegram: @spacecore_pro_chat