+117.66
Рейтинг

Виталий Никсенкин

ЦОД Nubes Alto получил заключение о соответствии ФЗ-152



В январе 2023 года завершился аудит системы защиты персональных данных в дата-центре Nubes Alto. Аудитор — лицензированная ФСТЭК компания ООО «Кард Сек» — подтвердил, что услуги colocation в ЦОД соответствуют требованиям к организационным и техническим мерам, обеспечивающим выполнение как ФЗ-152, так и его подзаконных актов. По итогам аудита системе защиты ПДн Nubes Alto присвоен первый уровень защищенности. Он свидетельствует о том, что уровень информационной безопасности позволяет клиентам безопасно хранить и обрабатывать в ЦОД любые категории персональных данных, включая специальные и биометрические.

Запущенный в ноябре машинный зал Nubes Alto уже заполнен, услугой колокейшн пользуются несколько крупных клиентов. Они разворачивают локальные IT-системы и частные облачные сервисы, в том числе для хранения и обработки персональных данных, требующих УЗ-1. Именно в силу ответственности, которую накладывает на провайдера хранение и обработка данных такого уровня, Nubes и обратился к Card Security для оценки соответствия.

В рамках аудита ЦОД представители Card Security обследовали физическую IT-инфраструктуру дата-центра, а также изучили процессы управления средствами аутентификации, идентификации, регистрации событий безопасности и т.д. Специалисты оценили уровень защищенности машинных носителей персональных данных, технических средств, процессы выявления инцидентов и реагирования на них. По итогам обследования в заключение о соответствии уровня защищенности был включен сервис colocation.

ООО «Кард Сек» — лицензированный ФСТЭК аудитор в области информационной безопасности. Компания действует на основании лицензии Федеральной службы по техническому и экспортному контролю №3099 от 22 ноября 2016 г. За более чем 15 лет на рынке ООО «Кард Сек» наработал сильную экспертизу на стыке управления ИБ-рисками, IT и стал одним из лидеров в сегменте аудиторских и консалтинговых услуг в области ИБ. Полученное от Card Security заключение подтверждает уровень информационной безопасности, необходимый для хранения и обработки в Nubes Alto всех категорий персональных данных.

Январь — новогодние обещания, Атлант 3.0 и базы данных на CLO

Сколько лет прошло, всё о том же гудят провода — как мы с нового года начинаем новую жизнь. Но кто ж нам запретит пытаться? Как и обещали, в 2023-м вас ждёт много интересных обновлений. Начинаем уже сейчас!

В январском дайджесте рассказываем, какое обновление получил наш самый надёжный тариф «Атлант», показываем первый в этом году релиз от CLO и традиционно делимся полезными инструкциями и статьями.

Статьи и инструкции
Как настроить почтовый клиент для работы с email?

Чтобы работать с электронной почтой, вам нужен почтовый клиент. Для каждой операционной системы существуют различные клиенты, при этом не важно, на какой ОС работает сам почтовый сервер. В статье пошагово объясняем, как настроить почтовый клиент, на примере Mozilla Thunderbird.
firstvds.ru/technology/kak-nastroit-pochtovyy-klient-dlya-raboty-s-email

Как настроить серверы имён на VDS без ISPmanager
Если вам необходимо обеспечить работу серверов имён на своём VDS, используйте нашу инструкцию — расписали порядок действий как для серверов с ОС Linux, так и с Windows. Там же рассказываем, как проверить работоспособность DNS-сервера.
firstvds.ru/technology/nastroyka-servera-imen-dns-server-na-vds-bez-ispmanager

Habr: самое интересное за январь
  • Вот и первый месяц нового года за плечами, успели втянуться в рабочий ритм? Наши авторы уже трудятся в поте лица — всё самое-самое в нашей подборке.
  • 7 шагов по организации пространства в серверной стойке
  • Технология ABENICS: революция в области механики?
  • История развития паролей и средств их хранения
  • Исследование сна от MIT: как высыпаться и повысить свою продуктивность
  • Обзор OWASP ZAP. Сканер для поиска уязвимостей в веб-приложениях

Что такое тихое увольнение и почему его боятся американские корпорации
Не менее половины работающих американцев практикуют «тихое увольнение» — обычно это признак того, что менеджменту пора пересмотреть свои отношения с коллективом. Разбираем новый тренд с точки зрения науки, выясняем, почему так происходит и чем это вредит компаниям, а также ищем эффективный выход из ситуации.

Новости
А теперь к новостям января.

Прокачали VDS Атлант до версии 3.0
Обновили наш самый надёжный тариф «Атлант» до версии 3.0 — вот уж по-настоящему мощное начало года! Теперь вы можете собрать VDS с характеристиками:
  • до 192 ядер,
  • до 768 Гб оперативной памяти,
  • до 8 Тб независимого хранилища Ceph на базе NVMe.
И приятный бонус — для нового «Атланта» можно бесплатно подключить автобэкапы.


Релиз облачных баз данных на CLO
Клиентам CLO теперь доступен сервис облачных баз данных. Чтобы задеплоить MySQL и PostgreSQL, достаточно просто заполнить форму в Личном кабинете — базы данных развернутся автоматически, а наши специалисты возьмут на себя мониторинг доступности и восстановление работы сервиса в случае непредвиденных ситуаций.
clo.ru/help/dbaas

Уязвимости и релизы
Уязвимость в nftables позволяет выполнить код на уровне ядра

Исследователи обнаружили уязвимость в Netfilter, подсистеме ядра Linux. Злоумышленник может использовать её, чтобы поднять привилегии локального пользователя и выполнить код на уровне ядра. Проблема проявляется с выпуска ядра 5.5 и вызвана ошибкой в арифметической операции для определения размера данных, извлекаемых из заголовка VLAN. Исправление пока доступно в форме патча.
www.opennet.ru/opennews/art.shtml?num=58480

В процессорах AMD Ryzen и EPYC исправлено более 30 уязвимостей
Компания AMD сообщила о 31 уязвимости в своих процессорах, 28 из них проявляются в серии EPYC, ещё 3 — в Ryzen. Для закрытия обнаруженных уязвимостей разработчики внесли правки в несколько версий библиотеки AGESA и отправили их производителям материнских плат для обновления BIOS.
3dnews.ru/1080343/amd-obnarugila-31-uyazvimost-v-raznih-protsessorah-vklyuchaya-ryzen-i-epyc

В Git исправлены две уязвимости, позволяющие выполнить код удалённо
Разработчики опубликовали корректирующие выпуски для системы Git, где исправили две уязвимости, которые потенциально позволяют злоумышленнику выполнить свой код на системе пользователя при использовании команды «git archive» и работе с не заслуживающими доверия внешними репозиториями.
www.opennet.ru/opennews/art.shtml?num=58498

Linux-бэкдор атакует сайты на WordPress
Специалисты обнаружили вредоносную программу для Linux, которая взламывает сайты на WordPress, используя 30 уязвимостей в плагинах и темах оформления. На уязвимые сайты внедряются вредоносные JavaScript-скрипты, из-за чего при клике мышью в любом месте скомпрометированной страницы посетителей перенаправляют на другие ресурсы.
xakep.ru/2023/01/09/wordpress-malware/

Ежемесячный информационный бюллетень Leaseweb | январь 2023



Leaseweb переименовывается в облачного провайдера
Имея за плечами 25-летний опыт хостинга, мы остаемся верными своим корням, стремясь к новым звездам — или, лучше сказать, к облаку. Облачные вычисления уже более десяти лет находятся в нашем портфеле, но мы считаем, что пришло время выдвинуть их на передний план нашего бренда, поскольку они естественным образом подходят для нашей основы для выделенных серверов. Это уже заложено в нашей ДНК, но теперь мы обращаем на это внимание.
Узнайте больше о том, что влечет за собой ребрендинг, в сообщении в блоге основателя и генерального директора Leaseweb Кона Цвинкельса.
blog.leaseweb.com/2023/01/18/leaseweb-rebrand-reliable-cloud/

С лунным Новым годом
Поздравляем всех с наступающим лунным Новым годом! Когда вы будете готовы раздать свои красные конверты, у нас есть скидка для вас. Получите скидку 18,88% на выделенные серверы в Гонконге и Сингапуре до 5 февраля 2023 года включительно. Обратите внимание, что предложение не распространяется на реселлеров. Действительно только для серверов, доступных на нашем веб-сайте, максимум 10 серверов на одного клиента. Посетите наш сайт, чтобы воспользоваться скидкой прямо сейчас!
www.leaseweb.com/dedicated-servers

С нашим обновленным VMware Cloud Director вы можете построить свой виртуальный центр обработки данных, настроив свои ресурсы (ОЗУ, виртуальный ЦП и диск) по мере необходимости. Создавайте и подключайте свои виртуальные машины и управляйте ими с помощью панели VMware Cloud Director. Всего от 149,99 евро — получите всю необходимую мощность виртуализации одним щелчком мыши.
www.leaseweb.com/cloud/private/vmware/vcloud

Для двух наших новейших процессоров (Intel 4314 и AMD 7413) мы предлагаем специальные цены в Нидерландах, Лондоне и Германии. Посетите наш веб-сайт, чтобы узнать больше.
www.leaseweb.com/dedicated-servers

Встретьтесь с нами 9 февраля в Гамбурге на роуд-шоу GAIA-X и обсудите темы «Суверенитет данных» и «Надежное облако» с нашими экспертами. Управляющий директор Leaseweb Germany Маркус Буш проведет панель на тему: «Gaia-X как возможность модернизации экономики Германии». Вы не хотите пропустить это!
www.eco.de/event/gaia-x-roadshow-powered-by-eco-hamburg/

Облачные базы данных на проекте CLO



Сегодня на проекте CLO состоялся релиз облачных баз данных — полностью готовых к работе MySQL и PostgreSQL.

Базы данных CLO — это полноценный сервис. Просто заполните форму в ЛК, а специалисты проекта автоматически развернут СУБД. А также возьмут на себя мониторинг доступности и восстановление работы сервиса в случае непредвиденных ситуаций. Ничего не нужно устанавливать, настраивать, обслуживать и контролировать вручную!

До 26 апреля на облачные базы данных действует скидка 50%, успейте оценить сервис по приятной цене.
https://lk.clo.ru

Что ещё важно:
  • Вы сами определяете количество ресурсов для работы базы данных.
  • Дополнительные базы данных можно создать прямо в своём Личном кабинете.
  • Ежедневное и автоматическое создание бэкапов. В случае форс-мажора «под рукой» всегда будет актуальная копия.
Более подробно о работе сервиса читайте в документации проекта CLO.
clo.ru/help/dbaas

Нам 10 лет




С радостью сообщаем о запуске обновленного тарифа виртуального хостинга: «Универсальный 3 ГБ». При неизменной цене 0,45$ дисковое пространство увеличено с 1 до 3 ГБ. Тариф по-прежнему включает все преимущества нашего хостинга: гибкость и настраиваемость, ежедневное списание средств и доступную стоимость.
Подробности о тарифе и калькулятор тарифа доступы на странице хостинга: hosting.energy/хостинг-сайтов.
Как управлять параметрами хостинга описано в нашей статье базы знаний: hosting.energy/база-знаний/технические-вопросы/53-как-докупить-ip-домены-базы-данных-место-память


Мы рады сообщить о новогодних скидках на VDS. При заказе любого виртуального сервера на 3, 6 или 12 месяцев скидка составит 60% (на первый период заказа). Акция действует на все сервера во всех наших локациях.
В подарок к VDS даем 15 ГБ места под бекапы + Syncthing. Настройка нашими специалистами — бесплатно. Подробности о бекапах: hosting.energy/место-для-хранения-бекапов




Сообщаем об изменении сроков хранения архивов бесплатного резервного копирования. С сегодняшнего дня устанавливаются следующие сроки:
  • ежедневные дампы баз данных — последние 3 месяца;
  • ежедневные копии файлов — последние 7 дней;
  • 4 еженедельных копии файлов (состоянием на понедельник);
  • три ежемесячных копии файлов (состоянием на первое число месяца).




Производятся внеплановые технические работы по замене оборудования на севере roxy.hosting.energy. Ожидаем восстановления работы в кратчайшие сроки. Приносим извинения за предоставленные неудобства.
Сегодня, 18 мая 2021, примерно в 05:00 (GMT +3) произошел отказ оборудования сервера roxy.hosting.energy: вышло из строя электропитание сервера, что привело к повреждению накопителей данных. Работа сервера была восстановлена в 18:00 (GMT +3). Мы приносим свои извинения за сложившуюся ситуацию и принимаем все меры по недопущению подобных инцидентов в будущем.
Сегодня, в ночь с 18 на 19 мая, с 23:00 (GMT +3) до 01:00 (GMT +3) будет произведена плановая остановка сервера roxy.hosting.energy для модернизации дисковой подсистемы, будет заменен один из накопителей данных. Благодарим за понимание.


Датацентр OVH испытывает сетевые проблемы с маршрутизацией. Ожидаем решения проблемы.
UPD. Человеческая ошибка при настройке маршрутизатора. Специалисты датацентра работают над устранением проблемы.
UPD2. Работа серверов восстановлена. Простой составил 1 час.


Из-за значительного роста стоимости электроэнергии, а также из-за роста цен на оборудование мы вынуждены скорректировать стоимость некоторых услуг. Повышение цен составит 10% и затронет следующие услуги:
— виртуальный хостинг и все дополнения. Цена личных IP-адресов не меняется;
— дополнения виртуальных серверов (VDS), в том числе IP-адреса. Цена самих серверов не меняется;
Новые цены вступят в силу с 10 февраля 2022 года. Пожалуйста, примите во внимание эту корректировку при планировании расходов. Благодарим за понимание.


8 декабря исполняется 10 лет нашему хостингу.
В декабре 2012 года мы начинали как небольшой независимый хостинг и достигли известности как лучший недорогой хостинг.
Хотим поздравить коллектив хостинга и пользователей с этой первой, но не последней круглой датой. Желаем высокого аптайма и низкого пинга, ведь для этого мы и работаем. Все эти годы мы старались для вас и делали лучший и доступный хостинг для вас, наших клиентов.
Спасибо за оказанное доверие, успехов и удачи!

Больше не выводим партнерский баланс на Webmoney



Уважаемые клиенты, по техническим причинам мы вынуждены приостановить вывод партнерских отчислений на кошельки Webmoney. Точных сроков возобновления этого способа вывода пока сказать не можем.

В качестве альтернативы мы предлагаем вывод партнерских отчислений на Paypal, BTC или USDT TRC-20.

Пока просим обращаться через систему тикетов, но в скором времени USDT TRC-20 будет интегрирован в личный кабинет.

С уважением,
Команда Fornex
https://fornex.com

Корректировка некоторых оплат



Уважаемые клиенты, в связи с технической ошибкой небольшое количество чеков по платежам были сформированы некорректно (учтен НДС). Мы внесли изменения в нашу систему, чтобы исправить ошибку, и Вам на почту может прийти два чека «Возврат прихода» и «Приход». Пожалуйста, проигнорируйте их, никаких движений по балансу Вашего аккаунта или заказа не происходит.

При возникновении вопросов просим обращаться через систему тикетов.

С уважением,
Команда Fornex
https://fornex.com

Новые ключи API



Уважаемые клиенты, теперь в разделе Настройки — API Вы можете создавать несколько ключей API c указанием срока действия каждого ключа. Надеемся, что это повысит удобство использования наших служб через API.

Обращаем внимание, что с 12 октября 2022 года поддержка ранее созданных API ключей (которые генерировались при создании аккаунта) будет прекращена. Если Вы используете данный функционал, просим до этой даты создать новый ключ через интерфейс личного кабинета.

При возникновении вопросов просим обращаться через систему тикетов.

С уважением
Команда Fornex
https://fornex.com

Новые тарифы виртуального хостинга



Уважаемые клиенты, сегодня мы обновили тарифную сетку для заказов виртуального хостинга.


Все тарифы получили прирост дискового пространства почти в два раза по сравнению с предыдущими опциями. Так как интернет проекты с каждым годом становятся все объемнее, мы стремимся соответствовать этим требованиям. Увеличение мощности заказов, в свою очередь, привело к увеличению цены, но в меньшем размере.

Также в последнее время от ряда клиентов поступали запросы на некий промежуточный по мощности тариф между Standard и Pro. Мы приняли их во внимание, и в новой тарифной сетке эта опция доступна. В то же время минимальный тариф Economy был полностью упразднен.


Еще мы попытались сделать подход к ограничениям на тарифах более прозрачным. После анализа действующих заказов мы решили, что наиболее действенным будет лимит на количество сайтов, и мы применили его на каждом тарифе. Если лимита на максимальном тарифе Вам будет недостаточно, мы будем рады рассмотреть его превышение в индивидуальном порядке через систему тикетов.

Как и прежде, изменения не затронули действующие заказы. Стоимость всех текущих активных заказов виртуального хостинга остается прежней, как и их параметры.

Перейти на новый тарифный план можно в меню заказа хостинга, пункт «Изменить тариф».

Спасибо за то, что являетесь нашим клиентом, и надеемся на дальнейшее сотрудничество.

С уважением,
Команда Fornex
https://fornex.com