Массовая атака на сайты с CMS WordPress



Поражаются сайты с необновлённым движком, при этом эксплуатируются уязвимости, для которых уже выпущены патчи.

Всех пользователей WordPress просим убедиться, что движок сайта и установленные плагины обновлены до самой свежей версии.

www.opennet.ru/opennews/art.shtml?num=49318

October 18th, 2018: How innovation will change the Way the World Works



Технологические изменения идут очень быстро, это относится к индустрии центров обработки данных, а также ко всему в нашей повседневной жизни. Смена технологий и цифровая трансформация начинается сегодня. Звучит немного woolly? Да, но на самом деле вы знаете, что это правда. Знаете ли вы, как ответственный ИТ-специалист, что будет с вами делать, что будет влиять на вашу компанию или вашу собственную жизнь?

IBM и Datacenter.com объединяют свои силы. На этом интерактивном обеденном и обучающем мероприятии мы даем вам необходимую информацию, чтобы расширить ваши знания. Джерард Смит, главный технический директор IBM и уважаемый инженер IBM, подробно расскажут о прогнозе IBM «5 в 5» в ближайшем будущем с такими темами, как blockchain, криптография и искусственный интеллект (AI).



Занятия и занятия
Благодаря небольшим обедам и занятиям, мы хотим поделиться знаниями и опытом в интерактивном режиме в области инноваций и бизнес-решений.

Место нахождения
Интерактивные обеденные и обучающие занятия организованы в флагманском центре данных Datacenter.com в Амстердаме. Это место предлагает достаточную (бесплатную) парковку и находится прямо на автомагистралях A9 и A10.

Datacenter.com
Keienbergweg 22
1101 GB Amsterdam

Cross Connects too Expensive?



Регулярно я получаю комментарий, что кросс-соединения слишком дороги и что это маржинальный продукт для нашей отрасли. Соединения имеют решающее значение для подключения наших клиентов к нашим партнерам по подключению. В этом блоге я дам свое видение Cross Connects и поделитесь коммерческой информацией по этому вопросу.

Что означает «Cross Connect» в центрах обработки данных?
Перекрестные подключения — это физические кабели, которые позволяют легко устанавливать прямые соединения между двумя разными терминалами терминации в центре обработки данных. Как правило, кросс-соединение используется для подключения одного или нескольких несущих к вашей ИТ-среде.

Нейтралитет является ключевым
Как нейтральный центр обработки данных на 100% (см. Сообщение в блоге: Блог CEO: Neutral Data Center), мы считаем, что сетевой нейтралитет является ключевым элементом для предоставления нашим клиентам и деловым партнерам открытой платформы для связи друг с другом. По моему мнению, нейтральность сети в наших центрах обработки данных означает, что мы относимся к каждому пользователю одинаково, не отдавая предпочтение конкретным клиентам или партнерам. Как указывает наш корпоративный слоган, мы предлагаем Фонд цифровой экономики, и связь является важной частью этого. Они поощряют взаимную связь между нашими клиентами и партнерами.

Отчасти нейтралитет заключается в том, что мы, как и Datacenter.com, не предлагаем никаких услуг связи, таких как IP Transit, Cloud Connect и т. Д. Сами. Мы на 100% нейтральны, что означает, что мы также на 100% ориентированы на партнеров, мы не конкурируем. Это создает здоровую экосистему на наших объектах. Мы твердо убеждены в том, что важно создать эту сильную экосистему между различными партнерами и клиентами в наших центрах обработки данных. Выгода для наших клиентов заключается в том, что они действительно свободны выбирать лучший сервис, соответствующий их бизнесу. Он также предлагает нашим партнерам одинаковое игровое поле.

Cross Connects слишком дорого?
Утверждение: «Cross Connects слишком дороги» не редкость, но определить «слишком дорого»?

В контексте открытости есть ряд проблем, которые мы как организация должны учитывать. Мы инвестировали в премиальную волоконную сеть, в нашем случае мы тесно сотрудничаем с Corning. Инвестирование в высококачественные волокна имеет решающее значение для обеспечения стабильных кросс-соединений с низкой задержкой.

В дополнение к физическим кабелям мы имеем дело с сотнями метров высококачественных лотков для волокон, которые на 100% разделены по всему зданию и используются только для внутренней волоконной сети. Кроме того, мы имеем дело со строительством, администрированием и обслуживанием всей окружающей среды.

Итак, мой вопрос: «Что слишком дорого?» В настоящее время мы взимаем € 22,50 в месяц за Fiber Cross Connect на нашем объекте. Это сильно контрастирует со многими другими центрами обработки данных. Но это соответствует нашей модели для создания сильных экосистем в наших объектах. Cross Connects — это часть, которая часто «забывается» при сравнении между различными центрами обработки данных, когда речь заходит об общей стоимости в месяц, но она может существенно повлиять на ваши общие затраты.

Связь важна
Связность имеет большое значение, и в качестве нейтрального центра обработки данных у нас есть облегчающая роль для наших клиентов и партнеров. Наша убежденность в том, что 100% нейтралитет — это то, как мы должны работать, несмотря на то, что на рынке есть поворот, где центры обработки данных будут предлагать все больше и больше услуг. Я понимаю мотивацию наших коллег-провайдеров центров обработки данных, но мы разные. В конечном счете именно заказчик определяет, какое решение является правильным.

На основе различных вопросов от клиентов, партнеров и заинтересованных сторон я, как генеральный директор Datacenter.com, отвечаю на несколько сообщений в блогах. У вас есть вопросы, замечания или вы просто хотите передумать? Тогда свяжитесь со мной, пожалуйста, напрямую.

Jochem Steman, генеральный директор Datacenter.com

Граничные вычислительные центры и центры обработки данных

Мир становится все быстрее. Мы ожидаем лучшего опыта работы с клиентами, проблемы должны быть решены сразу, товары должны прибыть на следующий день после того, как мы закажем их или даже в тот же день, что и Amazon.com и Bol.com, и мы привыкли общаться с кем угодно, где угодно, в любое время. Это повышает потребность в краевых вычислениях.

Для предприятий эта тенденция отражается в увеличении спроса на обработку данных в режиме реального времени. Посмотрите на тенденции, которые будут включать в себя следующее поколение инноваций, таких как искусственный интеллект (AI) и Интернет вещей (IoT): они приводят к росту объема производства данных. Как уже упоминалось в нашем предыдущем блоге: «Как Internet of Things (IoT) изменит центры обработки данных, мы поделились тем, что Statista ожидает, что к 2025 году количество установленных устройств IoT будет превышать 74.5B. Такие устройства, как подключенные автомобили, умные беспилотные летательные аппараты, интеллектуальная аренда



Итак, что такое край?
Давайте начнем с определения граничных вычислений:
Edge computing — это распределенная открытая ИТ-архитектура с децентрализованной вычислительной мощностью, позволяющая использовать технологии мобильных вычислений и Интернета Things. В пограничных вычислениях данные обрабатываются самим устройством или локальным сервером, а не передаются в центр обработки данных

В настоящее время краевые вычисления — это скорее концепция, чем отрывной продукт. Граничные вычисления — это практика обработки данных рядом с краем вашей сети, где генерируются данные, а не в централизованных центрах обработки данных. Термин «край» используется во многих отношениях, но, возможно, описание доктора Тома Брадичича является лучшим: край — это место действия. Это производственный этаж, здание, кампус, город, ваш дом, ветряная электростанция, электростанция, телекоммуникационный форпост, в вашем автомобиле, на небе или под морем. Это везде, где есть все, и именно там «вещи» находятся в Интернете Вещей.

Почему центры данных Edge
По мере расширения Internet of Things (IoT) огромные объемы данных требуют более быстрой обработки и повышения безопасности. Граничные центры данных позволяют организациям:
  • Минимизировать задержку. Существует много приложений, требующих немедленного понимания и контроля, и любая латентность невыносима.
  • Уменьшение полосы пропускания — отправка больших наборов данных в облако может потребовать огромную пропускную способность.
  • Более низкая стоимость. Даже если пропускная способность доступна, это может быть дорогостоящим.
  • Уменьшение угроз. Обработка данных на локальном компьютере может снизить уязвимости системы безопасности. Передача данных по различным сетям просто более подвержена атакам и нарушениям.
  • Обеспечение соблюдения. Законы и корпоративная политика регулируют дистанционную передачу данных. Например, некоторые страны запрещают компаниям перемещать личные данные своих граждан за пределы своих границ.



Граничные вычисления и будущее центра обработки данных
«Традиционный» дата-центр не будет устаревать любыми средствами и будет по-прежнему использоваться для широкого круга функций, но рост краевых вычислений вызывает увеличение большего числа небольших центров обработки данных, построенных ближе к населенным пунктам, таким как города, кампусы и бизнес-парки. Таким образом, инфраструктура центра обработки данных может меняться и постепенно превращаться в более распределенную модель. Системы с граничным управлением будут работать вместе с облаком, и огромная модель центров обработки данных будет по-прежнему процветать и быть жизненно важной для всех видов бизнеса. По мере увеличения спроса на периферийные устройства и приложения эта часть сети может видеть большой рост.

Основы распространения

Для меня центр обработки данных — это всего лишь простая оболочка, которая обеспечивает три основных требования: питание, охлаждение и подключение. Позвольте мне принять вас на виртуальном туре, как распространение работает в современном дата-центре. Я просто сосредоточусь на выделенных комнатах, а не на части распределения к ней.

распределение
Одним из наиболее важных факторов при выборе центра обработки данных является правильное распределение вашего кабинета. Вам нужен лучший и безопасный способ получить ваши основные требования. Каждая комната — это отдельный отсек: событие в одной комнате не должно влиять на другие комнаты в центре обработки данных.

Мощность
Начнем с самого знакомого: власть. Независимо от того, используете ли вы один канал или несколько, вам нужен способ получить питание от вашего оборудования. Я думаю, что все центры обработки данных должны использовать сборные шины: единственную систему, которая предлагает гибкость и является будущим доказательством. В идеале, распределение мощности должно быть установлено над шкафами. Это создает еще большую гибкость и предотвращает человеческие ошибки: все мы были свидетелями того, что неправильный кабинет был отключен из-за тусклой, маленькой окружающей среды, которая находится под фальшполом. Говоря о фальшполе: это устаревший способ получить требуемую мощность в шкафу.

Фальшпол может вызвать много путаницы, потому что он темный и имеет ограниченное рабочее пространство; повышая риск человеческой ошибки. Но почему возникают эти ошибки? В большинстве случаев что-то нужно было сделать быстро, и был прослежен неправильный черный силовой кабель. Повышенная позиция дает вам больше контроля над тем, кто может достичь распределения мощности. Вы можете даже использовать расширенное программное обеспечение камеры для предотвращения и / или контроля доступа людей к нему.

связь
Не только распределение мощности должно быть установлено над шкафами; То же самое относится к подключению. Размещение ваших волокон или кабелей выше хорошо, но это можно сделать еще лучше. Отдельные кабельные лотки необходимы для разделения соединений на две группы: инфраструктура клиента и центра обработки данных. Это означает, что дата-центр использует свой выделенный путь распространения для соединений к несущим или другим конкретным местам в центре обработки данных. У клиента, с другой стороны, есть собственный кабельный лоток для подключения внутри шкафа. Это предотвращает человеческие ошибки, влияющие на других клиентов.

охлаждение
Тепло, генерируемое оборудованием в центре обработки данных, должно охлаждаться охлаждающими устройствами. Неправильное распределение охлаждения по направлению к корпусу вызывает множество проблем. Многие центры обработки данных используют фиксированный дизайн для их охлаждения на основе стандартного расчета. Это устраняет любую гибкость в связи с будущими разработками: нелегко было увеличить холодопроизводительность. Система охлаждения должна быть гибкой и надежной в будущем.

Установка охлаждающих устройств выше или ниже пробела позволяет установить необходимое количество охлаждения в коридоре. Хорошо спроектированный дизайн обеспечивает гибкость: возможность установки или перемещения (новых) охлаждающих устройств, когда это необходимо. Это предотвращает появление горячих точек или неэффективное охлаждение.



Рождественская елка
Datacenter.com реализовал настоящий кусок искусства. Мы разработали эффективное решение для объединения распределения мощности с основными лотками для волокон в MMR (Meet Me Rooms). Учитывая его древовидную форму, мы назвали ее Рождественской елкой.

Резервная система сборных шин устанавливается в верхней части великолепно спроектированной системы подвески. Под ними находятся избыточные лотки для волокон, каждый из которых имеет собственный выделенный маршрут от MMR до шкафа. Эти волокна на 100% разделены и объединяются только после входа в шкаф. В нижней части системы поддержки мы установили заземляющее соединение для шкафа.

В каждом шкафу есть верхний кабель для наших клиентов. Этот лоток полностью и физически отделен от Рождественской елки, что обеспечивает безопасную работу. Для большей безопасности каждая часть центра обработки данных контролируется CCTV, защищая бизнес наших клиентов.

Вам нужно будет поверить в это, поэтому, пожалуйста, приезжайте и посетите наш центр обработки данных AMS1, чтобы действительно узнать, как должен быть сконструирован дата-центр.

Ханс Врибург
Datacenter Ввод в эксплуатацию и инженерный менеджер Datacenter.com

Под контролем: инструмент для мониторинга диска VDS сервера

Мы в Timeweb продолжаем развивать виртуальные серверы и рассказывать об этом.

В сентябре клиентам VDS Evo мы предоставили возможность мониторинга занятости дискового пространства. Теперь клиент может получить информацию по занятости дискового пространства, используя виджет на странице сервера или из уведомлений по почте и SMS.


Зачем?
Наверное, каждый сталкивался с ситуацией, когда место на диске подходило к концу. Разросшийся лог, устаревшие резервные копии или логическая ошибка в скрипте приводили к некорректной работе сайта или всего сервера.

Виртуальные серверы — продукт, где хостинг-провайдер сознательно не погружается в клиентские файлы. Вы выбираете нужную ОС (Ubuntu, Debian, CentOS, Windows Server, др), получаете root-доступ и приступаете к работе. А хостинг поддерживает работоспособность всей системы (виртуализация, сеть, интерфейсы), не вдаваясь в детали проекта клиента.

Однако раз за разом, получая заявки с претензией на недоступность сайта из-за того, что диск виртуального сервера переполнен, возникла мысль дополнить инструменты панели тем, что, как теперь кажется, должно быть в продукте по умолчанию — мониторингом диска.

Вам не нужно ставить дополнительные серверные панели, чтобы оценить внедренный инструмент. Всё доступно сразу после создания своего первого сервера.

Как это работает


Вы всегда будете знать, когда место на диске подойдёт к концу. Для этого мы сделали возможность получать оповещения на почту и по SMS.



По мере роста собственного веб-проекта он неизбежно начинает занимать больше места из-за наполнения его контентом. Также формируются логи, резервные копии, разрастается база данных, поэтому важно своевременно узнать, когда место на диске приблизится к окончанию.



Зайдите в раздел «Уведомления» и укажите, хотели бы вы получать сообщения круглосуточно при переполнении диска или в определённое время. Вы сами выбираете, стоит ли отправлять такую информацию на e-mail или SMS.



Как шла разработка
Для сбора метрик решили использовать готовую библиотеку libguestfs, так как она хороша в плане безопасности и поддержки разнообразных файловых систем. Поддерживаются буквально все файловые системы наших клиентов, кроме ReFS на некоторых VDS на ОС Windows.

Сложностей по внедрению как таковых не было, так как мы заранее планировали фичу и очень подробно расписали реализацию. Но это нас не спасло.

На первом командном собрании, когда казалось, что все тонкости учтены, от разработчиков поступило достаточно много корректировок и идей. В итоге это вылилось в длинный трактат из 13 пунктов, которые мы обдумывали и после внедряли.

Релиз инструмента прошёл в 2 этапа. В начале мы раскатали его на 10% клиентов, а через неделю открыли его всем. В 1 партии нам пришло всего 3 обращения, где были подозрения, что наш инструмент не работает, но при индивидуальном разборе мы выяснили — ошибок нет, сбор данных работает верно.

Подводим итоги
Сейчас инструмент внедрён и доступен всем клиентам, наряду с привычным инструментарием. Мы уже получили первые отзывы, однако планируем и дальше собирать обратную связь, которая позволит дополнить виджет новыми функциями или добавить совершенно новый элемент для большего удобства клиентов.

timeweb.com/ru/services/vds/

Консоль, свитчи и много кофе: один день из жизни VDS хостинга

Улица Заставская. Входим в бизнес-центр “МегаПарк”, охрана, лифт, жмем на кнопку — 8 этаж. Первое, что нас встречает каждое утро, — ярко-зеленый мох и внушительных размеров логотип хостинга. На часах 8:45, скоро начнется новый рабочий день офиса, на кухне шумно, коллеги спешат на свои места.

1500 квадратных метров, 153 человека внедряют фичи, разрабатывают, администрируют, рекламируют и совершенствуют продукт, который Timeweb выбрал стратегическим приоритетом в этом году — виртуальные выделенные серверы.

В офисе нет табличек на кабинетах, но каждому и без них ясно — самое большое помещение, сразу за стеной с мхом и логотипом — опенспейс, в котором работает одновременно 80 человек — Поддержка клиентов. В Timeweb она делится на 2 направления — информационная и техническая.

С ростом количества клиентов компании растет и численность сотрудников. Мы шутим, что поддержки захватывают компанию, потому что еще видны следы недавно снесенной стены между и так большим их собственным кабинетом и бывшим помещением HR-отдела (который в итоге переехал в соседний кабинет).

Информационная поддержка
Сюда звонят, пишут заявки из панели хостинга, обращаются через онлайн-чат на сайте. Пока один специалист проверяет статус продления домена по заявке от клиента из Telegram, другой рассказывает об особенностях панели VestaCP клиенту из ВКонтакте.

Коллеги из поддержки — немного переводчики любых словосочетаний с “технического” на “человеческий”. Они и психологи тоже. В тайниках отдела есть анекдоты для поднятия настроения клиентам и пара мемасов с котиками.

Команда из 50 человек ежедневно берет на себя все задачи, связанные с финансовым сопровождением: консультации о деталях списания по услуге за каждый период времени, помощь с документами, тем более если нужна оплата от юрлица.

Именно информационка следит за правильностью подписания договоров с вебмастерами — теми, кто предлагает наши услуги своим друзьям и клиентам, чтобы заработать 20% от каждого проданного VDS. Сейчас это направление “в огне” — начинается сезон, большое количество новых партнеров.


Отвлекаем от руководства отделом Владимира Тычину. Задаем очевидный вопрос:
Зачем разделена поддержка, ведь со стороны кажется, что все вопросы решают технари?
“На хостинге и VDS мы используем панель собственной разработки. Задача моих специалистов — сориентировать клиентов в панели. В том числе по доменам — это регистрация/продление/настройка DNS. Если нужно изменить А-запись, перенести домен для продления через нас, установить PTR или DKIM/SPF — просто напишите. При необходимости специалисты подскажут нужные утилиты при работе по SSH, подберут подходящую конфигурацию под задачи вашего проекта”.

Техническая поддержка
У техподов кипит жизнь и стоит запах крепкого кофе. На одном мониторе идёт анализ логов клиентского Exim-сервера, на соседнем тянется десяток сайтов через tmux. На одном из пуфов идёт кодинг инструмента для автоматической диагностики кода ответа сайтов. Вдалеке слышны удары шарика для пинг-понга из комнаты отдыха.


Из соседнего кабинета доносится голос лектора, который рассказывает будущим специалистам про возможные источники возникновения HTTP 500, 502. Подсматриваем — молодой человек делится секретами работы почтового кластера и работы storage-серверов, на которых хранятся резервные копии.

Сменить обстановку, отвлечься и объединить ребят помогает запах пиццы на кухне. Иногда дважды в день. Дни рождения, памятные дни, свадьбы, пропатченный KDE2 под FreeBSD… поводов достаточно. (Наверное, чтобы мы не перестали помещаться в кресла — компания оплачивает всем спорт).

Удалось поймать специалистов второй линии поддержки VDS, которые ежедневно решают технические задачи, поступившие от клиентов. Останавливаем и просим рассказать, что за техподдержка VDS появилась в компании, ведь еще год назад мы официально отвечали клиентам, что это “вне нашей зоны ответственности”.

Сергей Наумов, руководит технической поддержкой:
“На старте мы провели исследование конкурентов и взяли за цель обеспечить в бесплатной поддержке тот объем задач, который у других хостеров выполняется платно.
Далее собрали самых сильных спецов и углубились в администрирование клиентских VDS, наработали опыт и пополнили базу знаний. Это позволило сделать уникальные задачи типовыми. После этого масштабировали поддержку на всех старших специалистов, чтобы клиенты круглосуточно могли рассчитывать на нашу помощь”.

Двигаемся дальше. Прямо при нас выполняется перенос сайта. Помимо заявок по диагностике, установке дополнительного ПО, самая запрашиваемая опция — перенос сайтов со сторонних хостингов и VDS/VPS к нам. Достаточно прислать список сайтов, данные для подключения по SSH — и можете идти пить кофе с печеньками. В зависимости от загруженности, объема сайта и скорости канала проекты будут перенесены в срок от нескольких часов до суток. Ребята до сих пор нежно вспоминают заявку на перенос 120 сайтов на один VDS с разных хостингов.

Вторая по популярности задача — установка или перенос SSL-сертификата для уверенной работы сайта по HTTPS.

Выходя из кабинета поддержек, встречаем тимлида системных инженеров, который зовет нас послушать лекцию об администрировании для сотрудников компании.

Отдел системного администрирования
В самой уютной части офиса расположилась большая команда, которая состоит из системных инженеров, администраторов и инженеров ЦОД. Первые занимаются обеспечением стабильной работы технической площадки, её сетевых каналов и безопасности.

Администраторы продумывают и формируют архитектуру площадки, а инженеры ЦОД по фэншую устанавливают оборудование в дата-центре.


Алексей Семёнов, тимлид группы системных инженеров в Timeweb:
Мы работаем над ростом uptime по виртуальным выделенным серверам. Текущее значение uptime приближается к 99,99%, однако для его сохранения требуется целый пласт работ.

Виртуальные серверы традиционно пользуются популярностью у злоумышленников, поэтому специалисты следят за возникновением как входящих, так и исходящих атак типа DoS/DDoS на VDS и применяют меры, пресекая атаку, чтобы от такой активности не страдали клиенты услуги.

Важной задачей является безопасность: мы своевременно обновляем ПО, к примеру, библиотеки Ubuntu. Оперативно устраняем критические уязвимости.
Недавно коллеги внедрили OpenVSwitch на VDS. Результатом стало снижение времени вынужденной перезагрузки libvirtd (не влияющей на работу клиентских VDS) при плановых работах на виртуальных серверах с KVM с 40 до 2-3 минут.

К примеру, на фото сервер, который вскоре будет собран и размещён в дата-центре:


Глеб Шаповал, руководитель группы инженеров центра обработки данных:
Сейчас мы продолжаем тестировать новые процессоры Intel Xeon Purley. По итогу выполненных тестов мы хотим быть уверены, что площадка полностью готова к переходу на новый тип производительных процессоров.

Серверы с Intel Xeon Purley поддерживают большие объемы памяти, и в них может быть установлена более быстрая память. Такие изменения положительно скажутся на производительности сайтов и других проектов наших клиентов VDS.

Полезным шагом стала замена SSD-дисков Intel на новое поколение. Это дало прирост производительности на 10% для наших клиентов.


Отдел программных разработок
Перед нами большое пространство, в котором разработчики и тестировщики сидят группами по направлениям. Ребята программируют интерфейсы, через которые пользователь взаимодействует с услугой VDS — панель управления, мобильные приложения, биллинг. Прямо сейчас пилят новую фичу в панели — совсем скоро там появится график занятости диска.



Константин Попов, руководитель отдела программных разработок:
График занятости диска VDS — это одна из популярнейших идей в нашем краудсорсинге, и очень скоро мы представим клиентам такую функциональность.

Любой клиент может оставить в разделе “Есть идея” панели управления информацию о том, чего ему не хватает в наших продуктах, написать про это тикет или рассказать поддержке в чате о какой-либо проблеме.

Эта информация обязательно попадет в разработку и будет передана разработчикам, дизайнерам и тестировщикам для реализации новой функциональности или исправления проблемы.
Каждую неделю мы релизим для клиентов десятки обновлений в наших продуктах, которые улучшают пользовательский опыт наших клиентов, саму услугу и её стабильность.



Между двумя группами, улыбаясь и подшучивая, перемещается руководитель проектов — Наташа Гудырева, которая работает с командой для того, чтобы любой проект увидел релиз именно в заданный срок:
За месяц мы встречаем несколько сотен заявок, когда работа сайтов клиентов была затруднена из-за нехватки места на диске VDS. Пускай контроль за заполненностью выбранного объема диска традиционно находится в зоне ответственности клиента, мы хотим облегчить им пользование панелью, а также реализовать систему оповещений о приближении к заполнению диска. Но после этого проекта задачи уже расписаны на ближайший спринт — отделы просят внедрить новые доработки, маркетингу нужна интеграция с новыми CPA-сетями, есть идея по внедрению отложенного платежа для клиентов VDS.

Отдел маркетинга
Тем временем за дверью, на которой висит надпись BDSM…
(Сотрудники отдела маркетинга настаивают на том, что аббревиатура расшифровывается как Business Development, Sales & Marketing.)


На стенах, между пиратским флагом, иллюстрацией “How to build a MVP” и плакатом с Мохаммедом Али (“Невозможное возможно” от Адидас), висят графики роста клиентских баз, роадмапы по продуктам, воронки конверсий, и пара цепочек писем визуализирована на ватманах формата А0. На маркерной доске принимаются ставки от сотрудников на проценты перевыполнения целей по выручке и по приросту аккаунтов VDS за текущий месяц.

Здесь тестируют гипотезы роста, анализируют рынок и клиентские пути, придумывают дополнительные сервисы. Отвечают за коммерческую составляющую бизнеса, поиск партнеров, рекламу и продажи.
Подглядываем, как директор по маркетингу Аурика Виларди формирует (внимание, спойлер!) новые тарифы для VDS с большими SSD-дисками и снижает на них цены.

Параллельно ребята внедряют новые доменные зоны, ищут контент для соцсетей и снимают видео для YouTube с участием коллег из HR-отдела.

Как-то само собой сложилось, что девушки в компании представлены в отделах, обеспечивающих спокойную жизнь нашей VDS. Юристы, финансисты и эйчары — наша любимая женская половина компании.

Нам кажется, что быть ближе к клиентам — это не только отвечать быстро на тикеты и помогать вашим виртуальным машинам по первому требованию. В том числе это — рассказывать о том, как мы развиваем наши продукты, показывать, как проходят наши рабочие будни.

На сегодня рабочий день закончен, а завтра наступит


Вы узнали больше о нашем продукте VDS и задачах, которые мы ставим перед собой.
Возможно, у вас остались вопросы к нашей команде?
Или идеи как улучшить продукт? Пишите в комментариях.
А лучше — приходите в гости в питерский офис увидеть всё своими глазами.

Работа в Санкт-Петербурге, проекты федерального уровня, клиенты со всего мира



Вы живете в Петербурге и работаете в ИТ-компании федерального уровня
Selectel — один из крупнейших провайдеров ИТ-инфраструктуры в России. У компании более 15 тысяч клиентов — разработчиков, предпринимателей и крупных международных корпораций по всей стране.

При этом Selectel — одна из трех ИТ-компаний федерального уровня, штаб-квартира которой находится не в Москве, а в Санкт-Петербурге. Сотрудники Selectel могут работать над крупными проектами без столичной суеты и в самом красивом городе России.

Общаетесь с клиентами со всего мира
Среди клиентов Selectel много популярных проектов — например, «ВКонтакте», iVideon, «Комитет». Среди партнеров — Intel, Microsoft. Команда Selectel не только понимает специфику бизнеса таких компаний, но и помогает сервисам развиваться.

Например, компания может предоставить ресурсы для всей инфраструктуры клиента — облачное хранилище, серверы, сеть доставки контента. В таких проектах нужно думать не только о создании грамотного инфраструктурного решения для бизнеса, но и его потенциальном развитии и оптимизации.

Приезжаете на работу на велосипеде
Новое здание штаб-квартиры Selectel построено специально для ИТ-людей: перед входом установлены велопарковки, есть бесплатные места для автомобилей на охраняемой парковке.

Работаете в современном офисе
В новый офис компания переехала в 2016 году.










Сами решаете, когда начинать рабочий день
В Selectel гибкое начало рабочего дня — до 12:00. Каждый сотрудник сам выбирает время, в которое ему удобно приступить к работе.



Занимаетесь интересными проектами
Selectel не только продает хостинг для сайтов, но и создает и развивает инфраструктуру для своих клиентов.

Облачные сервисы, решения для высоконагруженных проектов, нейронных сетей и алгоритмов машинного обучения — вот малый список направлений, в которых можно развиваться в Selectel.

Постоянно следите за новыми технологиями
Философия Selectel — создание масштабных продуктов, отвечающих запросам рынка. Поэтому компания следит за новыми технологиями и запускает экспериментальные проекты.

Например, в своей лаборатории Selectel тестирует самые быстрые в мире твердотельные накопители Intel Optane, масштабируемые процессоры для обработки больших объемов данных Intel Xeon, процессоры Intel Xeon Phi для векторизации ресурсоёмких высокопроизводительных вычислительных приложений и другие технологии.


Летаете на конференции по всему миру
Selectel поддерживает интерес команды к изучению новых технологий и обмен опытом с коллегами из других стран. Поэтому сотрудники компании летают на технологические конференции по всему миру — в США, Сингапур, Европу, Китай.


Учитесь бесплатно
У всех сотрудников Selectel есть бесплатный доступ к онлайн-библиотеке издательства «Манн, Иванов и Фербер». В офисе каждую неделю проходят бесплатные занятия по английскому языку.

Если сотрудник захочет записаться на дополнительные курсы для повышения своей квалификации — Selectel оплатит их тоже.

Ведете здоровый образ жизни и получаете за это бонусы
Selectel регулярно устраивает тимбилдинги и выездные соревнования для своих сотрудников: игры в баскетбол и пляжный волейбол, катания на сноуборде, поездки в веревочные парки, квесты, картинг.

В офисе проводятся занятия йогой, а некурящие сотрудники получают каждый месяц бонус к заработной плате.
Осталось только выбрать подходящую вакансию
  • Разработчик PHP/Python
  • Архитектор облачных решений
  • Ведущий аналитик
  • Руководитель сетевого отдела
  • Инженер проектов по развитию дата-центров
  • Менеджер по развитию бизнеса
  • Специалист по платной рекламе
  • ИТ-рекрутер
  • Менеджер отдела закупки оборудования
  • Strategy Department Analyst
  • SEO-специалист

Cloud Act, какое влияние на облачных пользователей?

Недавняя правовая эволюция вызвала волнение юристов из-за его сложности и ее потенциально значимых последствий: так называемого «Закона о облаке», обнародованного президентом Трампом 23 марта 2018 года.

Итак, что такое «Закон о облаке» и почему вас должно волновать? Это вопрос, который я задал себе, когда присоединился к OVH 14 мая 2018. Я провел последние 20 лет в аэрокосмических и оборонных компаниях: для меня облако — это то, что мы пересекаем плоскость. По-видимому, это имеет другое значение для OVH, поэтому мне пришлось больше узнать об этом. Оказывается, это даже не «облако», а «CLOUD», заглавными буквами, для «Уточнения законного использования данных за рубежом». Адвокат незамедлительно замечает два ключевых слова: «разъяснение», что подразумевает, что этот закон не должен быть революционным и «за границей», который говорит нам, что американский законодатель законодательно закрепляет точку, выходящую за рамки Американская почва. Действительно, общим контекстом, в котором находится этот новый закон, является поиск баланса между необходимостью быстро и эффективно расследовать серьезные преступления и защищать права отдельных лиц, в частности их право на неприкосновенность частной жизни, точно в том случае, когда их данные находятся за пределами Соединенных Штатов.

Закон о облаке очень четко разработан, чтобы помочь правоохранительным органам быстро получить доступ к данным, хранящимся в службах обмена сообщениями / хранилищами / облаками (так называемые «хостеры»), чтобы «обеспечить безопасность для борьбы с серьезными преступлениями, включая терроризм ». В остальной части этой статьи мы должны помнить, что закон ограничен этой довольно похвальной сферой. В дни, предшествующие Интернету, когда полиция хотела получить доказательства, они отправили агентов в ваш дом, чтобы получить их, и если вы были за пределами Соединенных Штатов, власти США не имели права введите свой дом. В эпоху облаков данные за пределами США также трудно получить. Правоохранительные органы должны полагаться на ОДВЗ (Договор о взаимной правовой помощи). Получение MLAT для доступа к данным за рубежом может занять до 10 месяцев, что значительно замедляет уголовное расследование. Конгресс принял Закон о облаках, чтобы ускорить процесс.

Что говорит Закон о облаке и к кому это относится?
Хотя мы можем читать в прессе, что закон является новым примером «экстерриториального» американского законодательства, в строго техническом смысле это не так: он применяется только к принимающим субъектам, действующим в соответствии с законодательством США. Позвольте мне повторить это более четко: Закон о облаке не применяется к OVH France, например, он применяется только к американским компаниям и их дочерним компаниям. И то, что говорится в законе, заключается в том, что американский веб-хост должен предоставить властям США доступ к данным о клиентах: не только в США, но и в любой точке мира, где бы данные сохраняются. Это экстерриториальная часть. Это означает, что власти США больше не должны проходить процесс MLAT. Например, американский веб-узел должен предоставлять данные, хранящиеся на своем сервере в Европе.

Большой вопрос для большинства клиентов и потенциальных клиентов OVH заключается в следующем: если я не являюсь американским гражданином и доверяю свои данные европейской или канадской дочерней компании американского веб-хостинга, правоохранительные органы США, например, ФБР, могут ли они получить доступ к моим данным? К сожалению, я должен дать ответ адвоката здесь: «возможно, да, но, возможно, нет». Во-первых, ясно, что Закон о облаке может применяться: независимо от того, где ваши данные хранятся в мире, материнской компанией является США, она подчиняется Закону о облаке. Во-вторых, ФБР должно сначала получить мандат американского судьи и, следовательно, продемонстрировать, что ваши данные необходимы для серьезного уголовного расследования. (Интересно отметить, что этот шаг на самом деле более защищает ваши права, чем эквивалент во французском законодательстве, где судья не будет участвовать.) В-третьих, ваш веб-хостинг будет иметь возможность защищать ваши права на данные, но это по его выбору:
  • Хозяин может принять решение сообщить вам о мандате, чтобы предупредить вас об этой проблеме. В Законе о облаке нет ничего, что помешало бы ему это сделать, но в этом нет никаких обязательств, и в серьезных случаях ордер, выданный судьей, требует конфиденциальности.
  • Хозяин может подать заявку на судебный приказ, изменяющий или отменяющий мандат. Это довольно сложный процесс. Хозяин может попытаться сделать это в соответствии с положениями Закона о облаке, которые являются конкретными и понятными, но применимы только в странах, которые подписали двустороннее соглашение с Соединенными Штатами*. Сегодня ни одна страна не подписала такое соглашение. В противном случае хозяин может опираться на традиционный правовой принцип, известный как «вежливость», на который не распространяется действие Закона о облаке, но остается довольно сложным. Вы не были бы частью этой судебной заявки; вы должны полагаться на своего хозяина, чтобы выполнить процедуру… и на том факте, что судья (американец) предпочитает аргумент принимающей стороны аргументу ФБР.

Вот почему невозможно точно знать, будут ли ваши данные передаваться или нет американским веб-хостом. Напомним, что общая цель Закона о облаке — предотвратить повторение дела Microsoft, отказавшегося передавать данные, хранящиеся в Ирландии.

Что такое Закон о облаке о OVH?
Как объяснялось ранее в этом блоге, еще до Закона о облаке OVH разработала свою корпоративную структуру, чтобы обеспечить максимальную защиту для своих клиентов. Закон о облаке не распространяется на OVH France или OVH Canada, так как эти компании не принадлежат к американской группе. Если американское агентство захочет получить данные, хранящиеся в OVH France или Canada, оно должно пройти процедуру MLAT.

Закон о облаке, очевидно, применим к OVH US, которая является американской компанией. Но это независимая дочерняя компания OVH, которая имеет собственное управление и чья стратегия, маркетинг и операции независимы от остальной группы. Кроме того, OVH US не имеет доступа к данным, размещенным другими компаниями в группе. Если бы власти США получили мандат, требующий от OVH US раскрыть данные, принадлежащие другим компаниям в группе, OVH US не сможет выполнить, поскольку эти данные не находятся в его распоряжении или находятся под его опекой или его контроль.

Закон о облаке является новым, и мы пока не знаем, как он будет применяться. Закон предусматривает участие иностранных правительств в двусторонних соглашениях, чтобы сделать применение Закона о Облаке более плавным. Возможно, что между Европейской комиссией и Соединенными Штатами создается какая-то структура, но в настоящее время это предположение. Другая идея заключается в том, что Европа принимает свою собственную версию Закона о облаке, обсуждается версия этого текста под названием «Электронные доказательства». Нам придется подождать и посмотреть, что произойдет.

В то же время OVH уважает право своих клиентов выбирать, где хранятся их данные, и, насколько это возможно на законных основаниях, что с ними происходит. Вы можете принять решение разместить свои данные в OVH US, если хотите (вы должны быть клиентом OVH US, а не OVH France), и в этом случае они будут обладать актом облака. Или вы можете сохранить данные в Европе или Канаде, и вы даже можете выбрать, в каком центре данных их хранить. OVH хочет, чтобы его клиенты могли свободно принимать решения и получать информацию для принятия обоснованных решений. Вот почему прозрачность является частью нашей культуры, и именно поэтому я решил объяснить эту сложную юридическую проблему.

*Основная основа, на которой ваш хозяин может противостоять мандату, состоит в том, что если он будет предоставлять данные, он сам нарушит закон другой страны. Это, безусловно, так, если вы европейцы, потому что ваши права на ваши личные данные защищены европейским законодательством и RGPD.

Обновили сайт и логотип



Компания SinaroHost предлагает высокотехнологичные сервера для реализации любых Ваших проектов.
Облачные технологии и суперсовременный дата-центр Serverius (Tier III), расположенный в Нидерландах, обеспечивают бесперебойную работу серверов 24 часа в сутки.

Мы предоставляем полный комплекс услуг всем, кто ценит сервис высшего качества и надежное, мощное оборудование. Вы именно такой человек? Тогда нас ждет долгое и взаимовыгодное сотрудничество!

Преимущества нашей компании:
  • Круглосуточная квалифицированная техподдержка, которая всегда решит любой вопрос и поможет советом.
  • Максимальная стабильность работы серверов, uptime 100% (за прошедший год).
  • Новое профессиональное оборудование от ведущих поставщиков в Нидерландах.
  • Маршрутизация на оборудовании компании Juniper. Для основных включений операторов используется Juniper EX4550, для включений оборудования – Juniper EX4200-48T, а для маршрутизации – Juniper МХ960.
  • Индивидуальный подход к каждому клиенту и каждой задаче.
  • Высокая скорость и стабильность соединения благодаря использованию лучших операторов связи, среди которых: RETN, Interoute, Level3, TeliaSonera, Cogent, AMS-IX, NLix, GTT, PCCW Global, Atrato, OPI, TATA, NLayer (IP для проверки пинга 185.48.56.15, можно воспользоваться нашими сервисами Smokeping и Looking glass). Все включения – с использованием собственных BGP.
  • Множество способов оплаты, существенное снижение цен при оплате на несколько месяцев вперед (до -20% на выделенных серверах и -25% на VPS).
  • Возможность подключения к NFS хранилищу для хранения резервных копий.
  • Система виртуализации «KVM».
  • Использование современных систем хранения данных от компании HP.
  • Гарантированный интернет канал, на каждом VPS и выделенном сервере.
  • Бесплатное место для резервного копирования отдельных файлов, или всего VPS на отдельный сервер.
  • Автоматическое создание и установка VPS.
  • Полная поддержка IPv6.

Виртуальные сервера (На выбор SSD или SAS+SSD):
Мы используем виртуализацию KVM, обладающую самым обширным потенциалом.
  • Тарифный план Lefubu, процессор Intel Xeon E5-2643 1x3.5GHz, оперативная память 512 MB RAM, место на диске 10 GB RAID 10 (SSD, SAS), панель управления ISPmanager 5 в подарок.
  • Тарифный план Seagolon, процессор Intel Xeon E5-2643 1x3.5GHz, оперативная память 1 GB RAM, место на диске 20 GB RAID 10 (SSD, SAS), панель управления ISPmanager 5 в подарок.
  • Тарифный план Neybolo, процессор Intel Xeon E5-2643 2x3.5GHz, оперативная память 2 GB RAM, место на диске 30 GB RAID 10 (SSD, SAS), панель управления ISPmanager 5 (для Linux) или Windows2012R2 в подарок.
  • Тарифный план Zatorak, процессор Intel Xeon E5-2643 2x3.5GHz, оперативная память 4 GB RAM, место на диске 50 GB RAID 10 (SSD, SAS), панель управления ISPmanager 5 (для Linux) или Windows2012R2 в подарок.

Выделенные сервера:
  • Тарифный план Phynotax, процессор Intel Xeon E5-2620V4 8x2.10GHz, оперативная память 32 GB RAM DDR4 ECC, место на диске 2x 240 GB RAID 0,1 (SSD Intel DC S3510). Канал с гарантированной скоростью 100 мегабит.
  • Тарифный план Tretebos, процессор Intel Xeon E5-2620V4 8x2.10GHz, оперативная память 32 GB RAM DDR4 ECC, место на диске 2x 480 GB RAID 0,1 (SSD Intel DC S3510). Канал с гарантированной скоростью 100 мегабит.
  • Тарифный план Mautron, процессор Intel Xeon E3-1270V3 4x3.5GHz, оперативная память 32 GB RAM DDR4 ECC, место на диске 2 x 240 GB RAID 0,1 (SSD Intel DC S3510), 2 x 2000 GB RAID 0,1 (SATA ST2000NX0253). Канал с гарантированной скоростью 100 мегабит.
  • Тарифный план Weleton, процессор Intel Xeon E5-1620V4 4x3.5GHz, оперативная память 64 GB RAM DDR4 ECC, место на диске 4 x 480 GB RAID 0,1,5,10 (SSD Intel DC S3510). Канал с гарантированной скоростью 100 мегабит.

На всех тарифах выделенных серверов бесплатно предоставляется постоянный IPMI, а также панель управления ISPmanager 5 (для Linux) или Windows2012R2.

sinaro.host
sinaro.host/contacts/