Как добиться 100% uptime?



Что нужно делать, чтобы получить стопроцентный uptime для своего веб-ресурса? При ответе на этот вопрос, многие посмотрят в сторону хостера и будут правы. Однако, доступность сайта и сервисов не всегда зависит от хостинг-провайдера. Существует множество ситуаций, которые могут повлиять на работоспособность сайта или сервера, а именно:
  • Ошибки обновлений.
  • Конфликт плагинов.
  • Истечение срока SSL-сертификата.
  • Взлом, вирусы, атаки.
  • Выход из строя компонентов сервера.
  • Нехватка дискового пространства.
  • Слишком сильная нагрузка на ЦП.
  • Любе другие ситуации.
Каждый системный администратор или владелец сайта знает, что такие ситуации имеют место быть. Чтобы избежать длительного простоя или заранее предотвратить возможные инциденты, существуют специальные системы мониторинга, которые подключаются к сайтам, сервисам, серверам, сетевому оборудованию и даже к источникам бесперебойного питания. Они бывают платными и бесплатными, а также с разными способами уведомления об инциденте.



Что дает мониторинг?
  • Сокращает время простоя, так как вы моментально узнаете, если «что-то пошло не так».
  • Предупреждает о потенциальных опасностях в работе оборудования или сетей, позволяя заблаговременно их устранить.
  • Сообщает о медленной загрузке и работе сайта.
  • Дает полную картину о состоянии систем и сервисов.
  • Круглосуточно оповещает о возможных проблемах.

RackStore предлагает услуги мониторинга, в которые уже включены работы по урегулированию инцидента. Наши специалисты не только увидят проблему, но и предпримут действия для устранения ее причины. Круглосуточно, без перерывов на обед, праздников и выходных дней.

Отслеживайте именно те параметры систем, сервисов или сетей, которые предоставляют особенную важность для вашего бизнеса: трафик, нагрузки на систему, время отклика, доступность сайта и многое другое. Мы поможем подобрать подходящую схему и произведем необходимые работы по настройке. Подробности узнавайте у специалистов RackStore.
rackstore.ru/monitoring-servera.html

Удвоение ресурсов на Хостинге, поддержка DNSSEC и другое



Вдвое больше ресурсов — та же цена!
«Джино» объявляет о почти двукратном увеличении ресурсов в ряду хостинг-услуг. Дисковое пространство теперь составляет от 100 до 500 Гб; квота под базы данных MySQL и PostgreSQL на выбор от 25 до 80 Гб, на почту — от 100 до 500 Гб, на memcache-сервер — от 512 до 2048 Мб; количество доменов возросло до 1000, а максимально доступное число FTP-аккаунтов, баз данных MySQL и PostgreSQL до 500.

Услуга хостинга для каждого пользователя включает по 100 бесплатных доменов, FTP-аккаунтов и баз данных MySQL. А участники программы «Джино.Плюсы» дополнительно получают 25 доменов и 25 Гб дискового пространства при подключении минимального пакета.

Ознакомиться со всеми обновленными услугами вы можете в нашем калькуляторе стоимости хостинга:
hosting.jino.ru/price/


Поддержка DNSSEC
«Джино» предлагает воспользоваться технологией цифрового подписывания данных DNS-сервера (DNSSEC) для укрепления безопасности ваших проектов на долгое время. Это позволит убедиться в подлинности ответов DNS и избежать фальсификации адресов.

Чтобы подключить DNSSEC, перейдите в контрольную панель в раздел «Управление доменами» и нажмите на «Настройки» домена. Также об этой технологии вы можете прочитать подробнее в специально подготовленном материале.


Статья «Анатомия эффективного лендинга — разбираемся и создаем сайт»
Лендинг — один из самых важных элементов в инструментарии онлайн-маркетинга. В развернутом руководстве мы выделили элементы, присущие успешному лендингу, и на примере использования сервиса «Джино.Лендинг» продемонстрировали шаги, по которым можно следовать для его воплощения.
landing.jino.ru

Оповещение клиентов о DDoS атаках на сервер.


Для клиентов VDS и Выделенных серверов, введен режим оповещения о DDoS атаках на сервер.
Информация будет о времени, типе и мощности атаки на сервер.

Пример:


Подробнее об услуге защита от DDoS в Москве.
Выделенный сервер с защитой от DDoS в Москве.
VDS сервер с защитой от DDoS в Москве.

Взлом сервера майнерами

В сети обсуждают массовый взлом FirstVDS. Давайте разберёмся, в чём причина такого шума.
Претензия — FirstVDS не обеспечил защиту серверов

Вы должны обеспечить своевременное обновление и защиту серверов клиентов
Компании со своей стороны обеспечивает поддержку работоспособности инфраструктуры. За администрирование конечного VDS, актуальность обновлений и безопасность сервера ответственен администратор VDS — сам клиент. В рамках услуги администрирования и чёткого ТЗ системные администраторы могут провести работы по настройке и усилению безопасности сервера клиента.

Серверы взломала недобросовестная поддержка
У сотрудников саппорта действительно есть SSH-доступ к VDS клиентов. Однако он происходит через закрытый сервер аутентификации, который доступен только во внутренней сети, все запросы жёстко логируются. Мы мониторим логи, чтобы выявлять подозрительные подключения. Подробнее о системе авторизации мы писали тут.

Учитывая репутационные последствия и затраты на обработку подобных тикетов, для компании подобный «бизнес» крайне невыгоден.

Взлом происходит через уязвимости на серверах компании
Основные цели атакующих — рассылка спама и запуск «криптомайнеров». Мы изучили достаточно много кейсов, чтобы утверждать: эксплуатируются локальные уязвимости на стороне конкретного VDS. Кроме того, уязвимости разные.

Цели злоумышленников достигаются путём запуска вредоносного ПО с правами локального пользователя. Если бы эксплуатировались уязвимости на серверах компании, злоумышленники получили бы полный доступ к конечным услугам, что повлекло бы более серьёзные последствия. Нет смысла запускать сервисы в ограниченном окружении пользователя, когда есть root-доступ на сервер.

Чтобы локализовать уязвимый ресурс и отследить атаку, рекомендуем настраивать каждый сайт под отдельным пользователем.

А как же Meltdown/Spectre?
Обновления безопасности ПО проводятся на регулярной основе. Родительские ноды обновлены и защищены от данного типа атак.

Эксплуатация атак meltdown/spectre достаточно трудоёмкая и требует большого количества ручной работы. Масштаб проблемы даёт повод предполагать, что атаки автоматизированы и, вероятнее всего, работает ботнет. Нет смысла эксплуатировать уязвимости чтения памяти, когда пароль пользователя Qwerty123 или CMS обновлялась более 3-х лет назад.

На моём сервере совсем нет сайтов или сайты самописные, без публичных уязвимостей. Как его взломали?
Кроме сайтов, на сервере есть программное обеспечение (например, phpmyadmin, proftpd, httpd), которое каждый день становится объектом исследований в области безопасности. Вероятность появления уязвимости нулевого дня для любого из сервисов каждый день достаточно велика. Поэтому в задачи администратора сервера входит своевременная реакция на подобные инциденты и обновление ПО. В некоторых рассмотренных нами случаях эксплуатировались старые бэкдоры, «заложенные» злоумышленниками заранее. Возможно, даже через сайт, которого уже нет на сервере.

Уязвимое ПО было установлено на мой сервер при покупке? Меня взломали через ПО в ваших шаблонах?
Все программное обеспечение устанавливается на сервер из актуальных репозиториев операционной системы, вероятность эксплуатации таких сервисов крайне мала. Но, как было сказано выше, уязвимости могут появляться каждый день, и задача администратора — следить за актуальностью своих программных компонентов. Сканеры уязвимостей находятся в свободном доступе, и взлом уязвимой системы — вопрос времени и целесообразности. При текущем спросе на криптовалюты второй вопрос отпадает сам собой.

Наша позиция — взлом осуществляется через уязвимости внутри VDS

Кейсы, которые мы уже разобрали и похожие случаи:
  • Отчёт от sucuri о подобных случаях (англ).
  • Мы также зафиксировали ряд взломов через уязвимости веб-сервисов.
  • Часть устаревшего программного обеспечения подвержена достаточно старым типам атак, например, CVE-2015-3306.

Если дело в уязвимостях ПО, почему заражают только клиентов FirstVDS?
Это не так, заражению подвержены клиенты любого провайдера. Однако FirstVDS — крупный хостер (57 435 доменов, по данным Hosting101 за 2017 год — самый популярный в России хостинг виртуальных серверов). И на нашем примере эта проблема особенно хорошо заметна.

К тому же не у каждого крупного хостера есть VDS с виртуализацией OpenVZ.

Мы предоставляем неадминистрируемые VDS, поэтому обычно не знаем, если их взломали. Однако у VDS с виртуализацией OpenVZ общее ядро, поэтому можно отследить всех нарушителей с запрещённым ПО (в том числе майнеров) по возросшей нагрузке на родительский сервер. Среди них будут и намеренные, и взломанные.

Именно майнеров мы можем разделить на намеренных и взломанных — последних выдаёт скрипт phpBWa1dd_ysvh5cdgl5zu7gf4. Намеренных останавливаем сразу и просим удалить запрещённое ПО. Со взломами ситуация неоднозначная, но, так как из-за повышенной нагрузки страдают все клиенты на ноде, не можем оставить её без внимания.

Для начала решили останавливать паразитный процесс, не пришлось бы беспокоить клиентов уведомлениями про взлом. Но у нас нет возможности автоматически закрывать уязвимости на VDS, а без этого сервер будет вновь заражен. На данный момент процедура выглядит так: останавливаем паразитный процесс, уведомляем клиента и рекомендуем закрыть уязвимости. Если клиент не реагирует, уязвимости не закрыты, а сервер заразили уже 4 раза подряд, мы останавливаем VDS.

На виртуализации KVM с уровня родительского сервера не видны процессы конкретного VDS. В этом случае мы не можем отследить взлом. Поэтому блокируем VDS, которые генерируют большое количество паразитного трафика, и разбираемся в причинах индивидуально.

Почему вы не решаете проблему?
В каждой такой ситуации взлома требуется индивидуальное решение. Поэтому в первую очередь мы рекомендуем обратиться к специалистам, занимающимся защитой сайтов. Например, в компанию Revisium. Ни о каком партнёрстве и денежной выгоде тут речи нет. Ещё у них есть бесплатный сканер вирусов и вредоносных скриптов Ai-bolit.

Также мы рекомендуем Virusdie (700 руб. в месяц) — это хороший антивирус и модуль в панели ISPmanager, с которой мы работаем. Плагин позволяет самостоятельно производить неограниченное количество очисток всех сайтов в течение месяца. Подключается в панели ISPmanager в раздел Интеграция → Модули.

Наши специалисты могут вручную произвести проверку и очистку сайтов от вирусов, но она разовая и обходится дороже — 1000 руб. Кроме того, проблема не решается только чисткой вирусов.

Если вы обладаете достаточными навыками администрирования Linux, можно провести проверку самостоятельно. В нашей базе знаний вы найдёте статьи в помощь: Поиск вирусов на сайте, Поиск вирусов с помощью Linux Malware и другие в разделе Безопасность.

Так как чистка не предотвращает повторное заражение, сначала нужно закрыть уязвимости.

Если вас не взломали, всё равно стоит позаботиться о профилактике. Воспользуйтесь рекомендациями по ссылке и статей про защиту Wordpress от брутфорс атак.

Если ваш сервер взломали, и это не связано с описанными уязвимостями — напишите запрос в поддержку, мы заинтересованы разбирать нестандартные кейсы…

24 января в конференц-холле Selectel пройдет пятый OpenStack митап

www.meetup.com/ru-RU/OpenStack-Russia-St-Petersburg/events/246061055/?eventId=246061055

Как написать плагин для Neutron, если реально нужно, Вадим Пономарёв, Селектел
— кратко об архитектуре Neutron
— когда стоит заниматься разработкой своего плагина
— как нужно вести разработку не изменяя код апстрима
— на примере плагина 'foobar' проследим разработку и добавление новых фич, таких как:
— расширение Neutron API собственной функциональностью
— добавление кастомных полей в существующие объекты Neutron
— работа с системными событиями Neutron
— добавление функциональности failover и auto scheduling
— расширение функциональности ML2 плагина Neutron
— подходы к тестированию кода в Neutron

Разработка облачной системы управления географически распределенными ЦОДами, Пётр Федченков, ИТМО
— Цели и задачи проекта Системы Интегрированного Управления (СИУ) множеством географически распределённых ЦОДов с каналами связи между ними
— Инструменты и подходы, применяемые в системе для выполнения задач по предоставлению ВМ, хранилищ, сетевых функций
— Основные технические решения и технологии
— Архитектура платформы, основные компоненты
— Подходы к развертыванию системы
— Текущая стадия разработок
— Планы по развитию проекта и поиск разработчиков

We create more space for your servers!

Over the last couple of weeks and due to the turn of the year, it has been a little bit quiet here in our blog. But this does not mean that we have been idle during that time. Quite the contrary: Thanks to you, our valued customers and the many new customers we convince from our services each day, we are growing at a rapid pace and consequently, we need more space for many new servers.

As a result, our technical team has recently put another room for server racks into operation in our data center in Nuremberg. On the picture below, you can see the false floor. In a first step, the cable trays for the network and power supply connection of the server racks were installed. Following this, we have assembled many new server racks!

contabo.com/?show=data_centers

Экспертное лечение Virusdie — помощь профессионалов для защиты сайтов



Экспертное лечение Virusdie — помощь профессионалов для защиты сайтов
Сервис позволяет владельцам сайтов привлекать специалистов по безопасности при сложных случаях заражения, когда автоматические инструменты не могут устранить проблему. В случае бана ресурса и занесения его в чёрный список, эксперты устранят заражение, проконтролируют снятие блокировки и удаление ресурса из чёрного списка. Услуга представлена в 2 тарифах: на 6 и 12 месяцев. Если в течение оплаченного периода сайт будет повторно заражён, то лечение будет проведено повторно и бесплатно.
www.reg.ru/support/hosting-i-servery/hosting-sajtov/bezopasnost-hostinga/ekspertnoye-lechenie-virusdie-chto-eto-za-usluga

AWS is Investing in Blockchain Through Our Partner Ecosystem



We are excited to announce the AWS Blockchain Partners Portal that supports customers’ integration of blockchain solutions with systems built on Amazon Web Services (AWS).

Visit the AWS Blockchain Partners Portal
aws.amazon.com/ru/partners/blockchain/

AWS provides the broadest and deepest capabilities with the largest global infrastructure for building end-to-end blockchain solutions. We invite you to check out current blockchains and review reference architecture, deployment strategies, and development tools on our new portal page.

We will be launching an AWS Blockchain Competency in 2018, and you can sign up for our Blockchain for AWS Partners mailing list to learn more.

What is Blockchain?
Blockchain is the application of a technology in which a list of records, or blocks, are cryptographically linked to one another via timestamps and other attributes. Blockchains are resistant to data modification since the alteration of one block requires consensus across the recorded chain or ledger.

Blockchain Partner Solutions
The following Blockchain Partner Solutions are available now as one-click deploy: Sawtooth Supply Chain, Sawtooth 1.0, R3 Corda, PokitDok, and Blockapps Strato. Expect to see Samsung SDS, Tibco, Quorum, and Virtusa solutions in 2018 along with reference architecture from our partners.

These products will have native AWS integrations to allow plug-and-play access to our portfolio of services.

If you’re involved in Healthcare and Life Sciences, Financial Services, Supply Chain Management, Security, or Compliance, and would like to innovate with us, we welcome your proposals.
For example, based on feedback from our Healthcare and Life Sciences customers, we are interested in seeing proposals for identity resolution, auto-adjudication, and supply chain integrity applications.

Blockchain on AWS Marketplace
We will continue to drive new blockchain technologies into AWS Marketplace, enabling AWS customers to evolve blockchain standards and accelerate the adoption of enterprise-grade blockchain solutions.

In guiding customers along their journey, AWS will be able to better understand the vital business decisions facing this technology. By listening to customers, we will expand blockchain solutions to support not only today’s operations but also new business models enabled by blockchain.

Next Steps
See the AWS Blockchain Partners Portal, sign up for our mailing list, or email us at blockchainAPN-interest@amazon.com to request help with your blockchain solution and connect with APN Partners that have deep experience within the blockchain domain.

Программно-определяемые сети WAN: планы миграции, доходы рынка

Тема программно-определяемых распределенных сетей (SD-WAN) — довольно неоднозначная, и до сих пор вызывает активные дискуссии среди сетевых специалистов. Это архитектурное решение возникло в ответ на потребность пользователей увеличить эффективность и гибкость WAN-сетей, а также обеспечить интеллектуальное управление трафиком. SD-WAN — это концепция виртуальных распределенных сетей, спроектированных поверх физических подключений, включая корпоративные и публичные соединения. Для таких сетей характерен единый центр управления всей инфраструктурой и мониторингом. SD-WAN сети позволяют объединить несколько каналов связи в один логический канал и интеллектуально распределять трафик в зависимости от типа приложения, например голосовой трафик отправлять по наилучшему пути на основе политик приоритета QoS и безопасности.

По данным IDC, к 2020 году объем мирового рынка инфраструктуры и сервисов SD-WAN превысит 6 млрд долларов, а ежегодный прирост в период с 2015 по 2020 годы составит более 90%! На данный момент IDC выделяет четыре сегмента рынка программно-определяемых WAN. Сегменты соответствуют четырем категориям продуктов, технологий и услуг: инфраструктура WAN (маршрутизаторы/маршрутизация и оптимизация WAN), решения для управления SD-WAN и виртуализации сетевой инфраструктуры (SD-WAN контроллеры, управление политиками, сетевые элементы, мониторинг и аналитика), сервисы SD-WAN, управляемые поставщиком услуг связи (Communications Service Provider — CSP) и облачные службы SD-WAN, которые могут предоставляться производителями оборудования для сетей SD-WAN, поставщиками облачных услуг с доставкой контента по технологии Over-the-Top (OTT) или аутсорсинговыми ИТ-компаниями, выполняющими услуги по управлению сервисами (Managed Service Provider — MSP). Более подробно о динамике роста доходов в каждом из них, а также о планах компаний по миграции из сетей WAN в программно-определяемые аналоги вы узнаете из нашей новой инфографики.