Vultr Native Kubernetes Поддержка



Vultr позволяет разработчикам внедрять инновации и создавать передовые технологии, предоставляя масштабируемую и надежную глобальную облачную платформу. Вот почему мы очень рады поделиться нашими планами предложить несколько дополнительных обновлений с открытым исходным кодом, включая Kubernetes!

Kubernetes Cloud Control Manager
Kubernetes — это ведущее решение с открытым исходным кодом для оркестровки контейнеров, которое предлагает такие функции, как автоматическое развертывание, откат, самовосстановление, горизонтальное масштабирование, обнаружение служб, балансировка нагрузки и многое другое. Kubernetes также является частью очень большой и богатой экосистемы, поддерживаемой Cloud Native Computing Foundation (CNCF). Эта экосистема предлагает широкий выбор современных инструментов, которые могут помочь вам быстро построить контейнерные кластеры промышленного уровня с минимальными усилиями.

Наш новый Cloud Controller Manager позволяет развертываниям Kubernetes управлять ресурсами Vultr. Мы выпускаем ранний доступ к этому часто запрашиваемому плагину на нашей странице Github. Вы можете загрузить этот проект, сотрудничать с нами или сообщить о проблемах непосредственно на нашем портале Vultr CCM Github.
kubernetes.io/docs/concepts/architecture/cloud-controller/
github.com/vultr/vultr-cloud-controller-manager

Дополнительные обновления портала Github
Мы также представляем несколько новых способов взаимодействия и работы с нашим облаком:
  • Наш официальный водитель Docker.
  • Поддержка ACME + Terraform — Vultr DNS Challenge Provider.
  • Скоро: CSI Vultr Kuberenetes! Плагин Cloud Storage Interface позволит вам динамически выделять тома для вашего кластера Kubernetes.
www.github.com/vultr

http://www.vultr.com

Упрощенная поддержка Kubernetes



Недавно мы объявили о нашем первоначальном предложении поддержки нативных Kubernetes. Сегодня мы рады представить вам два новых дополнения, которые расширяют нашу платформу и упрощают развертывание Kubernetes на Vultr.

Vultr Контейнер для хранения контейнеров
Контейнерный интерфейс хранилища (CSI) позволяет платформам управления контейнерами, таким как Kubernetes, предоставлять и обрабатывать тома в вашем кластере. Чтобы динамически предоставлять тома для ваших модулей Kubernetes, определите утверждение постоянного тома. Vultr CSI создаст тома и автоматически присоединит или отсоединит их от назначенных модулей. Найдите больше информации о Vultr CSI на нашей странице GitHub или CSI для Kubernetes.

Подготовка кластера Kubernetes для Vultr требует установки и настройки специфичных для Vultr плагинов. Мы создали Condor, чтобы упростить этот процесс. Condor — это модуль terraform, который предоставляет кластеру Kubernetes Vultr CCM и CSI, а также частную сеть и несколько других ключевых компонентов. Как минимум, вам нужно определить имя кластера, чтобы начать. Однако вы можете развернуть и определить версии Kubernetes, версии Docker, количество рабочих и многие другие параметры, чтобы создать специализированный кластер, соответствующий вашим потребностям. Condor — это самый быстрый способ автоматического развертывания кластера Kubernetes на Vultr. Чтобы узнать больше о Condor, пожалуйста, посетите страницу GitHub.

http://www.vultr.com

Vultr объявляет об обновлениях сетевой безопасности



Сегодня Vultr объявляет о двух значительных улучшениях безопасности сети. Мы полностью внедрили наше развертывание инфраструктуры открытых ключей ресурсов (RPKI) и присоединились к инициативе «Взаимосогласованные нормы безопасности маршрутизации» (MANRS). Эти инвестиции в нашу инфраструктуру демонстрируют приверженность Vultr к надежности сети и координации с нашими партнерами-партнерами.
www.apnic.net/get-ip/faqs/rpki/
www.manrs.org/

О развертывании Vultr RPKI
Инфраструктура открытых ключей ресурсов (RPKI) позволяет Vultr осуществлять цифровое шифрование и подписывать объявления о маршрутизации в протоколе пограничного шлюза (BGP) с помощью закрытых и открытых ключей. Мы с гордостью сообщаем, что активно фильтруем наши решения о маршрутизации и подписываем наши маршруты с помощью RPKI, чтобы защитить наших клиентов от перехватов и неправильной конфигурации маршрутов.

О MANRS
Vultr присоединился к инициативе «Взаимосогласованные нормы безопасности маршрутизации» (MANRS) при поддержке Internet Society. Совместно с другими лидерами отрасли, включая Akamai, AWS, Cloudflare, Facebook, Google, Microsoft и Netflix, Vultr согласился принять ряд конкретных мер для обеспечения безопасности Интернета. Наши технические действия по реализации опубликованы на manrs.org.
www.internetsociety.org/
www.manrs.org/cdn-cloud-providers/participants/entry/1185/

Быть ​​совместимым с MANRS — это не только хорошо для Vultr. Это возможность для нас помочь нашим партнерам-партнерам улучшить их безопасность, в то время как мы способствуем созданию более надежного и надежного Интернета для всех. Требуется сотрудничество, чтобы гарантировать, что утечки маршрутизации не касаются вопросов надежности или безопасности. MANRS обеспечивает основу для скоординированных действий
сказал Томас Линч, старший сетевой архитектор в Vultr

Все участники MANRS должны соблюдать стандарт безопасности маршрутизации, разработанный для предотвращения злоупотреблений, атак или ошибок из-за ошибок маршрутизации. Инициатива рекомендует следующие меры по повышению безопасности:
  • Предотвратить распространение неверной информации о маршрутизации.
  • Предотвращение трафика незаконных исходных IP-адресов
  • Содействовать глобальной оперативной связи и координации
  • Содействовать проверке информации о маршрутизации в глобальном масштабе.
  • Поощрять принятие MANRS
  • Предоставлять инструменты мониторинга и отладки пиринговым партнерам (необязательно)

Благодаря нашему техническому сотрудничеству участники MANRS делают глобальную инфраструктуру маршрутизации более безопасной. Vultr горд внедрением стандарта MANRS. Мы призываем наших партнеров по работе с партнерами по сети присоединиться к нашим усилиям по обеспечению надежного и заслуживающего доверия Интернета.

Об интернет-обществеОснованное в 1992 году членами Инженерной рабочей группы по Интернету (IETF), Internet Society поддерживает процесс разработки стандартов и техническую инфраструктуру Интернета как движущую силу общества.

О Вультр
Основанная в 2014 году, Vultr расширяет возможности разработчиков и предприятий, упрощая развертывание инфраструктуры с помощью нашей современной облачной платформы. Vultr имеет стратегическое расположение в 17 центрах обработки данных по всему миру и обеспечивает бесперебойное предоставление общедоступного облака, хранилища и однокомпонентных приложений. Узнайте больше о нас.

http://www.vultr.com

Последние продукты и функции DigitalOcean: июль 2020



Июль был еще одним напряженным месяцем в DigitalOcean, когда мы представили поддержку PostgreSQL 12 для управляемых баз данных. Вот основные моменты июля:

Управляемые базы данных теперь поддерживают PostgreSQL 12. Мы рады сообщить, что управляемые базы данных DigitalOcean теперь поддерживают PostgreSQL 12! В дополнение к этому мы выпустили возможность обновления основной версии на месте, которая позволяет легко переходить с одной основной версии на другую (например, PostgreSQL v11 до PostgreSQL v12). Таким образом, вы можете проверить и проверить совместимость существующей службы базы данных в новой версии, прежде чем приступать к обновлению. Процесс обновления является бесшовным и устраняет необходимость вручную перемещать данные между службами. Кроме того, времени простоя нет, поэтому кластер базы данных остается доступным во время обновления.
С вышеупомянутым выпуском наша текущая матрица поддержки для двигателей и версий выглядит следующим образом:


Обновление до PostgreSQL 12 с предыдущих версий бесплатное. Мы надеемся, что вы обновите свои базы данных и воспользуетесь всеми новыми возможностями и улучшениями, которые предлагает версия 12.

Капли с оптимизированной памятью теперь доступны для общего доступа: мы рады объявить, что капли с оптимизированной памятью теперь находятся в общей доступности (GA) и доступны в регионах центров обработки данных SFO3 и TOR1. Оптимизированные для памяти капли — это капли с максимальным объемом памяти, 100% выделенного виртуального ЦП и 8 ГБ памяти для каждого виртуального ЦП. Они идеально подходят для приложений, интенсивно использующих ОЗУ, таких как высокопроизводительные базы данных, кэш-память в памяти и обработка больших данных в режиме реального времени.
www.digitalocean.com/docs/platform/availability-matrix/
www.digitalocean.com/products/droplets/

Проверка работоспособности DigitalOcean Load Balancer теперь поддерживает протокол HTTPS: проверки работоспособности подтверждают, что ваши капельки подключены к сети и соответствуют любым настроенным критериям работоспособности. Балансировщики нагрузки будут пересылать запросы только каплям, которые проходят проверку работоспособности. Проверка работоспособности теперь поддерживает протокол HTTPS, и вы можете легко настроить балансировщики нагрузки для проверки работоспособности конечных точек HTTPS ваших дроплетов.
www.digitalocean.com/docs/networking/load-balancers/how-to/manage/#health-checks

Удаление глобальных режимов SQL из кластеров управляемых баз данных MySQL: MySQL может работать в разных режимах SQL. Режимы глобального SQL влияют на синтаксис SQL, который поддерживает MySQL, и проверок данных, которые он выполняет. Теперь вы можете удалить все глобальные режимы SQL из кластеров базы данных MySQL.
www.digitalocean.com/docs/databases/mysql/how-to/set-sql-mode/
dev.mysql.com/doc/refman/5.7/en/sql-mode.html

Создание пространств в NYC3 возобновилось: 10 июня мы временно отключили создание новых пространств в FRA1 и NYC3 из-за проблем с пропускной способностью. Мы рады сообщить, что мы возобновили создание Spaces в NYC3. Ограничение будет действовать для FRA1 до тех пор, пока наша команда инженеров не завершит обновление кластеров позднее в этом году. На существующие пространства в FRA1 и NYC3 это не влияет, и вы все равно можете создавать новые пространства в AMS3.
www.digitalocean.com/docs/spaces/how-to/create/

Обновление биллинга с плавающими IP-адресами (напоминание). Плавающие IP-адреса — это общедоступные статические IP-адреса, которые можно назначать каплям. Плавающие IP-адреса всегда бесплатны, когда они назначены капле, но теперь мы начали взимать плату за неназначенные плавающие IP-адреса. Первый платеж появится в счетах за июль 2020 года по всем плавающим IP-адресам, которые не были назначены для капель в июне. Если у вас есть неназначенные плавающие IP-адреса, которые вам не нужны, пожалуйста, удалите их, чтобы избежать любых расходов.
www.digitalocean.com/docs/networking/floating-ips/
www.digitalocean.com/docs/networking/floating-ips/#plans-and-pricing
www.digitalocean.com/docs/networking/floating-ips/how-to/delete/

Налоговые обновления
  • Начался сбор налогов в США от AZ, HI, NY, PA, WA и WV: для обеспечения соответствия требованиям США в отношении налогооблагаемости наших услуг мы взимаем налог с продаж для клиентов DigitalOcean в некоторых штатах, Мы начали собирать налоги в штатах Аризона, Гавайи, Нью-Йорк, Пенсильвания, Вашингтон и Западная Вирджиния, и сборы будут указаны в августовском счете. Нажмите здесь, чтобы узнать о налоговой ставке, штатах, в которых мы взимаем налоги, и часто задаваемых вопросах, касающихся налогов.
  • Сбор налогов в Саудовской Аравии начался. В целях соблюдения закона о НДС в Саудовской Аравии DigitalOcean начал взимать налог на добавленную стоимость (НДС) с клиентов в Саудовской Аравии с 1 июля 2020 года по ставке 15%. Эти расходы будут указаны в августовском счете.
www.digitalocean.com/docs/billing/taxes/sau/

Обновления на торговой площадке: мы также запустили несколько новых предварительно настроенных приложений «1-Click» на торговой площадке DigitalOcean, чтобы помочь вам сэкономить время и избавиться от хлопот по предоставлению серверов.
  • Редакторы ONLYOFFICE (Сервер документов ONLYOFFICE) — это офисный пакет с открытым исходным кодом, который включает в себя средства просмотра на веб-странице и совместные редакторы текстовых документов, электронных таблиц и презентаций.
  • Supabase Realtime прослушивает изменения в базе данных PostgreSQL и транслирует их через WebSocket.
marketplace.digitalocean.com/apps/onlyoffice-editors
marketplace.digitalocean.com/apps/supabase-realtime

Ознакомьтесь с заметками о выпуске других небольших обновлений продукта в июле. Вы также можете узнать об обновлениях за предыдущий месяц здесь.
www.digitalocean.com/docs/release-notes/

Мы надеемся, что вы попробуете новые обновления. Если у вас есть идея по улучшению наших продуктов или вы хотите проголосовать за другие идеи пользователей, чтобы они получили приоритет, пожалуйста, оставьте свой отзыв. И если у вас есть какие-либо вопросы, пожалуйста, не стесняйтесь задавать их здесь.

До следующего месяца
Удачного кодирования!
Рафаэль Роза
Старший менеджер по продукту

Magento на DigitalOcean - выигрышная комбинация

Magento является платформой электронной коммерции с открытым исходным кодом, которая за последнее десятилетие обеспечила работу онлайн-магазинов тысячам розничных продавцов. Код платформы был загружен более 2,5 миллионов раз, и только в 2019 году через системы на основе Magento было продано товаров на сумму 155 миллиардов долларов.

Magento также очень популярен среди пользователей DigitalOcean и представляет собой платформу для создания интернет-магазинов. В этом блоге мы хотим рассказать о партнере DigitalOcean, Eltrino, агентстве по веб-разработке для электронной коммерции, которое помогает клиентам во всем, что касается Magento.

Более десяти лет назад Сергей Лысак (ныне генеральный директор и соучредитель Eltrino) работал в Magento — в те дни его называли Varien — с двумя своими друзьями. Все они были в восторге от платформы, были одинаково амбициозны и искали новые вызовы. Поэтому они взяли веру и решили запустить Eltrino в 2011 году. Сегодня команда Eltrino обслуживает клиентов с интернет-магазинами B2C и B2B в Magento и Shopify и предлагает самые передовые решения для электронной коммерции, в том числе интерфейсные и бэк-энд. конец разработки, интеграция и функциональные улучшения, пользовательские модули, расширения и т. д.

DigitalOcean является предпочтительным облачным провайдером для Eltrino, который в настоящее время использует такие продукты, как Droplets, Volumes Block Storage, Kubernetes и плавающие IP-адреса. Eltrino выбрал DigitalOcean в первую очередь из-за следующего:
  • Хорошие аппаратные ресурсы, которые обеспечивают отличную производительность для интернет-магазинов
  • Надежные, полностью функциональные API
  • Простой в использовании пользовательский интерфейс
  • Поддержка Kubernetes из коробки
  • Одно из лучших соотношений цена-качество, делающее DigitalOcean более доступным при масштабировании ваших приложений
При создании магазинов электронной коммерции в Magento Eltrino собирает все службы в одном экземпляре сервера для приложений-песочниц или проектов с низким трафиком. Тем не менее, для приложений в производстве они следуют рекомендациям Magento и обычно создают отдельные серверы для каждой из служб. Например, серверы для обработки запросов от балансировщика нагрузки, службы базы данных, служб, используемых для кэширования (например, Redis или Memcached), и службы поисковой системы (эластичный поиск, Sphinx, Solr).

Недавно Eltrino перевёл магазин электронной коммерции Eva.ua на Magento в DigitalOcean. Eva.ua — один из крупнейших интернет-магазинов в Украине, который продает такие товары, как косметика, парфюмерия и товары для дома. С момента перехода на DigitalOcean в интернет-магазине Eva.ua значительно повысилась производительность, а коэффициент конверсии вырос в два раза.
eva.ua

Вы можете начать использовать приложение 1-Click для Magento 2 на торговой площадке DigitalOcean. Это приложение в 1 клик создано Eltrino и делает процесс развертывания быстрым и простым. Например, развертывание Magento часто занимает больше часа, но приложение «1-Click» сокращает развертывание до 25 минут! (С 10 дополнительными минутами, если вам нужен экземпляр с образцами данных.) Для установки требуется всего несколько простых шагов — запуск интернет-магазина со всеми функциями Magento 2 сразу после установки.
marketplace.digitalocean.com/apps/magento-2-open-source
marketplace.digitalocean.com/

Мы надеемся, что вам понравилась эта история. В ближайшие недели мы планируем поделиться историями инновационных и интересных приложений и бизнесов, которые клиенты создали на DigitalOcean. И если у вас есть история, которой вы хотели бы поделиться, мы будем рады услышать от вас!

Как сохранить WordPress в безопасности: дополнительные шаги



WordPress очень серьезно относится к своей команде разработчиков. Патчи безопасности и обновления часто выпускаются, чтобы помочь WordPress идти в ногу со все более сложной онлайновой средой. В рамках этих усилий WordPress запускает ответственную программу раскрытия уязвимостей, поэтому эти проблемы не остаются без внимания.

Помимо усилий команды разработчиков WordPress, отдельные пользователи должны также предпринять шаги, чтобы минимизировать свои риски безопасности — часто называемые «усилением WordPress». Несколько быстрых побед могут защитить ваш веб-сайт WordPress, и мы рассмотрели эти простые в реализации шаги в недавнем посте «Как сохранить WordPress в безопасности: основы».

Помимо основных шагов, существуют также более продвинутые методы обеспечения безопасности, которые можно использовать для дополнительной защиты вашего сайта WordPress, а также важные меры безопасности при управлении веб-сайтом WordPress.

Давайте погрузимся и посмотрим на некоторые из них.

SFTP — подключение к вашему серверу
Во-первых, важно убедиться, что при подключении к вашему веб-серверу вы делаете это с использованием SFTP, который похож на FTP, за исключением того, что ваш пароль и другие данные шифруются при передаче между вами и вашим сервером. FileZilla — отличное приложение для передачи файлов, которое поддерживает несколько протоколов передачи файлов, включая SFTP. Вы можете узнать, как установить и перенести файлы на ваш Linode с помощью FileZilla здесь.
www.linode.com/docs/tools-reference/file-transfer/filezilla/

Предотвращение атак грубой силы
Атаки грубой силой происходят, когда злоумышленник многократно и систематически представляет разные имена пользователей и пароли, чтобы попытаться получить доступ к веб-сайту. Важно отметить, что атаки методом «грубой силы» не свойственны WordPress. Каждое веб-приложение восприимчиво.

Первой защитой от подобных атак является обеспечение безопасности вашего пароля. Конечная цель атаки методом перебора — получить доступ на ваш сайт. Выбор трудно взломанного пароля обсуждался в нашей предыдущей статье по защите WordPress, поэтому мы не будем вдаваться в подробности. Достаточно сказать, убедитесь, что ваш пароль правильный. Также стоит включить двухэтапную аутентификацию в вашем экземпляре WordPress.
wordpress.org/plugins/tags/brute-force/

Затем используйте плагин, чтобы ограничить количество последовательных попыток входа на ваш сайт. Популярный плагин Limit Login Attempts Reloaded, который имеет более 1 миллиона загрузок. Он ограничивает количество попыток входа в систему, которые возможны через обычный вход в систему, а также через страницы XMLRPC, WooCommerce и пользовательские страницы входа.
en-gb.wordpress.org/plugins/limit-login-attempts-reloaded/

Другой вариант — изменить местоположение входа в систему wp-admin. По умолчанию все веб-сайты WordPress имеют свои страницы входа в систему, расположенные по адресу / wp-admin (например, www.examplesite.com/wp-admin.) Боты, которые проводят атаки методом «грубой силы», часто сразу нацеливаются на эту страницу. Используйте WPS Hide Login, чтобы помочь.
wordpress.org/plugins/wps-hide-login/

Как всегда, перед установкой новых и непроверенных плагинов всегда стоит сделать резервную копию вашего сайта. Хотя большинство популярных плагинов не повредят вашему веб-сайту, всегда есть вероятность несовместимости. Резервное копирование дает вам уверенность в том, что любой ущерб, нанесенный ошибочным плагином, может быть быстро и легко устранен.

Проверка подлинности WordPress Admin HTTP
Вы можете дополнительно заблокировать WP Admin, добавив базовую аутентификацию HTTP. Этот процесс потребует от пользователя ввода имени пользователя и пароля еще до того, как они попадут на страницу входа в WP, что может помочь остановить ботов-ботов на их треках.

Для этого вам нужно создать файл .htpasswd. Попробуйте использовать отличный бесплатный ресурс от Hosting Canada, чтобы сделать это. Вам нужно будет ввести имя пользователя, которое вы хотите использовать, а также пароль, выбрать метод шифрования в раскрывающемся списке и нажать «Создать пароль». Длинная текстовая строка генерируется. Скопируйте и вставьте это в новый текстовый файл. Сохраните этот файл просто как «.htpasswd».

Затем войдите на свой сервер и перейдите в папку WordPress wp-admin. Откройте это и в wp-admin создайте новую папку с именем «htpasswd». Затем загрузите ваш файл .htpasswd, который мы создали ранее, в эту папку. Вы должны передавать свои файлы только в режиме «ASCII», а не в режиме «BINARY».
hostingcanada.org/htpasswd-generator/

Завершающим этапом является создание нового файла, который содержит следующее:
AuthName "Admins Only"
AuthUserFile /home/public_html/wp-admin/htpasswd/.htpasswd
AuthType basic
Require user yourusername

<Files admin-ajax.php>
    Order allow,deny
    Allow from all
    Satisfy any
</Files>

Вам нужно будет обновить местоположение AuthUserFile, указав полный URL-адрес каталога вашего файла .htpasswd, а также имя пользователя rurusername, указав имя пользователя, которое вы использовали для файла .htpasswd. Сохраните этот файл как .htaccess и загрузите этот файл .htaccess в свою папку wp-admin на своем сервере, и на этом все. В следующий раз, когда вы войдете на свой сайт по адресу www.examplesite.com/wp-admin, вам будет предложено ввести имя пользователя и пароль, прежде чем появится экран входа в WordPress Admin.

Полезный совет: если вы не знаете полный URL-адрес каталога вашего файла .htpasswd, то удобная хитрость — использовать небольшой PHP-скрипт:
<?php
    echo "Absolute path: ", getcwd();
?>

Создайте файл, содержащий этот скрипт с именем testpath.php, и загрузите его в файл htpasswd, а затем посетите этот URL (например, www.example.com/wp-admin/htpasswd/testpath.php), чтобы получить полный путь к файлу. файл passwd.

Защита wp-включает
В вашу установку WordPress включены специальные сценарии, к которым не требуется доступ. Тем не менее, они предлагают хакерам возможный путь на ваш сайт. Из-за этого может быть стоит заблокировать их. Вы можете заблокировать доступ к этим файлам с помощью mod_rewrite в файле .htaccess. Для этого добавьте следующий код в ваш файл .htaccess (обычно расположенный в корне документа на вашем сайте WordPress) за пределами тегов # BEGIN WordPress и # END WordPress; в противном случае WordPress может перезаписать его:
# Block the include-only files.
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^wp-admin/includes/ - [F,L]
    RewriteRule !^wp-includes/ - [S=3]
    RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
    RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
    RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>
 
# BEGIN WordPress


Отключить редактирование файлов
Множество аспектов защиты веб-сайта WordPress вращаются вокруг усложнения жизни потенциального хакера. Точно так же грабитель будет искать дом на неосвещенной улице без сигнальной или охранной подсветки, хакер предпочитает ориентироваться на веб-сайт, на котором отсутствуют базовые функции безопасности, а не на тот, где метафорические окна и двери надежно закрыты.

По умолчанию WordPress позволяет администраторам редактировать файлы PHP, такие как темы и плагины, из панели инструментов. Поскольку эта функция позволяет выполнять код, она является очевидной целью для хакера. Для большинства веб-разработчиков изменения в коде выполняются с помощью текстового редактора, такого как Sublime, а не из Dashboard. Имеет смысл «прикрутить» это конкретное окно WordPress и тем самым удалить другую потенциальную точку доступа для хакера.
www.sublimetext.com/

Для этого поместите эту строку кода в файл wp-config.php. Эта строка удаляет возможности 'edit_themes', 'edit_plugins' и 'edit_files' всех пользователей:
define(‘DISALLOW_FILE_EDIT’, true);

Хотя это не помешает хакеру загружать вредоносные файлы на ваш сайт, это поможет остановить некоторые атаки на их пути.

Используйте брандмауэр
Брандмауэр — это отличный способ предотвратить проникновение злоумышленника на ваш сайт WordPress. Есть несколько вариантов:

Плагин брандмауэра
Несколько хороших плагинов брандмауэра работают, ограничивая доступ на уровне сервера Apache до того, как WordPress его обработает. Хорошим примером является All In One WP Security & Firewall или WordFence. Оба будут фильтровать входящие запросы, чтобы гарантировать, что никакой вредоносный трафик не сможет повлиять на вашу установку WordPress.
wordpress.org/plugins/all-in-one-wp-security-and-firewall/
www.wordfence.com/

Посреднические брандмауэры
Плагины, такие как WordFence, фильтруют трафик на уровне сервера. Альтернативный подход заключается в перехвате трафика на пути к вашему серверу перед его проверкой и последующей отправке запроса на ваш сервер с использованием продукта, такого как Cloudflare. Этот подход популярен, потому что все, что вам нужно сделать, это изменить свои записи DNS для отправки трафика через посредника без каких-либо изменений на вашем сервере.
www.cloudflare.com/en-gb/

Следующие шаги
Безопасность WordPress остается популярной темой. Если все это кажется тяжелой работой, то подумайте об использовании управляемого хоста WordPress, такого как Pressidium, который может сделать для вас большую работу. И, наконец, регулярно делайте резервные копии своего сайта, чтобы вы могли спокойно спать по ночам, зная, что вы всегда сможете восстановить свой сайт.
pressidium.com/

Выберите свой шаблон сервера


Приветствуем!
Вы уже знаете, что можете выбрать один из множества шаблонов ОС при создании сервера? Один из них точно подойдёт под Ваши цели!

Если возникли сложности с выбором, советуем заказать наиболее популярные шаблоны ОС:
  • Ubuntu 16.04
  • Windows Server 2016


https://1cloud.ru

У Hetzner Cloud теперь есть Реферальная программа



У Hetzner Cloud теперь есть Реферальная программа, которая поощряет постоянных клиентов, таких как вы, которые любят рекомендовать нас! Вот как это работает:

После входа в Cloud Console вы увидите вкладку с надписью «Рефералы». Используйте уникальную реферальную ссылку с этой страницы, чтобы пригласить свою семью, друзей и подписчиков присоединиться к Hetzner Cloud. Как только кто-то зарегистрируется в Hetzner, используя вашу личную ссылку, он получит € 20 в виде кредитов Hetzner Cloud. Как только они потратят с нами не менее 10 евро (не включая кредиты), вы также получите 10 евро в виде кредитов Hetzner Cloud.
Каждый, кто оплатил как минимум три счета или потратил не менее 100 евро (включая НДС) с помощью Hetzner Cloud, имеет право на получение реферальной ссылки.

Войдите в Cloud Console и распространите информацию!
https://hetzner.cloud

Хостинг со скидкой 30%!



До 2 августа для вас действует скидка 30% на любой тариф виртуального и CMS‑хостинга. Используйте промокод HSTCMSPROM на этапе подтверждения заказа!

Хостинг RU‑CENTER — это технология контейнерной виртуализации и хранение данных на серверных SSD. Мы предлагаем прогрессирующие скидки, домен и SSL‑сертификат в подарок при заказе от года и бесплатный перенос до 20 сайтов от другого провайдера на тарифах «300» и выше.
Для работы с Joomla, 1C‑Битрикс, WordPress, Drupal, Opencart и MODX у нас есть CMS‑хостинг. Он поддерживает автоматическую установку CMS, обеспечивает высокую скорость загрузки страниц и стабильную работу ваших сайтов.
www.nic.ru/catalog/hosting/

Важно: плановое техническое обслуживание платформы ResellerClub 9 августа 2020 г



Мы надеемся, что вы и ваша семья здоровы и благополучны.
Мы постоянно обновляем и улучшаем нашу платформу, поэтому мы запланировали конструктивное техническое обслуживание нашей базы данных. Во время этого обслуживания мы планируем протестировать возможности аварийного переключения основных сервисов для Orderbox DR.

Услуги, на работе которых скажется данное техническое обслуживание:

Это обновление будет иметь прямое влияние на нашу панель управления и сервис API. Следовательно, во время технического обслуживания вы не сможете:
1) Иметь доступ и управлять вашими заказами из панели управления Orderbox
2) Осуществлять заказы на покупку с вашего суперсайта
3) Осуществлять доступ к порталу отчетов CSV
4) Управлять службой переадресации домена из интерфейса переадресации домена
5) Использовать наш сервис API
6) Осуществлять доступ к нашей службе Whois
7) Проверять доступность доменов

Время обслуживания:
Дата: воскресенье, 9 августа 2020 года
Продолжительность: 30 минут
Время начала: 8:00 утра IST / 02:30 утра UTC
Время окончания: 8:30 утра IST / 03:00 утра UTC

Хотя время запланированного обслуживания составляет 30 минут, вы можете столкнуться с перемежающимися проблемами подключения в течение 5 минут или даже меньше. Наша команда разработчиков будет активно контролировать систему, чтобы гарантировать минимальное снижение качества услуг.

С Уважением,
Команда ResellerClub