+83.46
Рейтинг

Виталий Никсенкин

безопасность VestaCP

Большинство серверов с панелью VestaCP могут быть взломаны. Уязвимость обнаружена недавно, критическая и требует оперативных действий от владельцев серверов, которые ее используют. Пожалуйста сообщите нам если используете данную панель управления.

Признаки взлома примерно такие:
  • Наличие файла /etc/cron.hourly/gcc.sh (возможно стоит проверить cron в принципе).
  • Наличие файла /usr/lib/libudev.so (возможно libudev.so.6, возможно в другом каталоге).
  • Аномально высокое значение исходящего с сервера трафика.

Исправления уязвимости в Vesta-CP
Вы можете это сделать тремя способами:

1. При помощи веб-интерфейса
  • Войдите под учетной записью admin
  • Перейдите на вкладку Обновления
  • Нажмите на кнопку обновить под пакетами vesta

2. Пакетный менеджер
  • Подключитесь к серверу при помощи SSH под root пользователем
  • выполните в зависимости от вашей ОС: yum update / apt-get update && apt-get upgrade

3. При помощи Github
  • Подключитесь к серверу при помощи SSH под root пользователем
  • установите пакет гита: yum install git / apt-get install git
  • Выполните команды после установки:
CODE: SELECT ALL
cd $(mktemp -d)
git clone git://github.com/serghey-rodin/vesta.git
/bin/cp -rf vesta/* /usr/local/vesta/


Пожалуйста, обновитесь как можно быстрей, для закрытия уязвимости.
Следите за актуальной информацией на официальном форуме VestaCP
forum.vestacp.com/viewtopic.php?f=28&t=16555

В случае возникновения вопросов — обращайтесь. Постараемся посодействовать в администрировании.

С уважением,
Команда FirstByte

Обновление безопасности VestaCP



Доводим до Вашего сведения, что недавняя уязвимость в VestaCP, посредством которой злоумышленники могли получить доступ к серверу, устранена официальным обновлением (0.9.8-20).

Установить обновление можно командой в SSH оболочке от имени root:
v-update-sys-vesta-all


Так же рекомендуем проверить систему на предмет взлома, инструкция по ссылке: clite.ru/articles/linux/centos/removal-malware-xor-ddos-on-the-linux-server/

Желаем удачной работы.

Уязвимость VestaCP / VestaCP backdoor



Приветствую, хотели бы уведомить Вас о том, что в результате уязвимости панели VestaCP, бесплатной панели управления, 27 пользователей сгенерировали трафика за сутки более, чем на 10 ТБ каждый (при пропускной способности канала в 1 Гбит / с), в основном это пользователи облачных VPS, таким пользователям будут выставлены счета за превышения трафика из расссчёта $20 за ТБ превышения, в случае, если дата-центр не пойдёт нам на встречу и посчитает трафик не по полному ($75 за ТБ, а по сниженному тарифу в $20 за ТБ). В данный момент услуги таких пользователей остановлены.

В который раз мы презываем всех подключать услугу сопровождения, чтоб избежать подобных проблем: ua-hosting.company/services/outsourcing
Её стоимость может быть снижена в 2 раза, если подключать услугу на постоянной основе, всего лишь $10 / месяц могут обеспечить Вам здоровый сон и отсутствия риска оплачивать превышение.

А также, не жалейте денег на платные панели управления типа ISP Manager 5, которую со многими серверами, в том числе виртуальными, мы предлагаем бесплатно, и для которых первышение трафика стоит всего лишь 1.5 доллара за ТБ, а не 20:
  • VPS (KVM) — E5-2650 v4 (6 Cores) / 10GB DDR4 / 240GB SSD / 1Gbps 10TB — $29 / month
  • VPS (KVM) — E5-2650 v4 (12 Cores) / 20GB DDR4 / 2 х 240GB RAID1 SSD / 1Gbps 20TB — $49 / month
  • VPS (KVM) — E5-2650 v4 (24 Cores) / 40GB DDR4 / 4 x 240GB RAID10 SSD / 1Gbps 40TB — $99 / month
  • VPS (KVM) — E5-2650 v4 (12 Cores) / 20GB DDR4 /480GB SSD / 1Gbps 20TB — $49 / month
  • VPS (KVM) — E5-2650 v4 (24 Cores) / 40GB DDR4 / 2 x 480GB RAID1 SSD / 1Gbps 40TB — $99 / month
  • VPS (KVM) — E5-2650 v4 (6 Cores) / 10GB DDR4 / 4TB HDD / 1Gbps 10TB — $29 / month
  • VPS (KVM) — E5-2650 v4 (12 Cores) / 20GB DDR4 / 2 x 4TB RAID1 HDD / 1Gbps 20TB — $49 / month
  • VPS (KVM) — E5-2650 v4 (24 Cores) / 40GB DDR4 / 4 x 4TB RAID10 HDD / 1Gbps 40TB — $99 / month

Заказать эти виртуальные серверы можно здесь: ua-hosting.company/vpsnl

О самой уязвимости и способах её решения Вы можете узнать здесь: forum.vestacp.com/viewtopic.php?f=25&p=69296#p69296

Если Вам нужна помощь наших администраторов — не стесняйтесь заказывать сопровождение.

ТОП-7 сервисов для e-commerce



Как упростить бизнес-процессы
Технологии развиваются, появляются новые решения для повышения продаж в интернет-торговле. В нашем обзоре вы найдёте семь инструментов, которые помогут увеличить количество заказов, оптимизировать работу компании и сократить расходы на продвижение.

Начните пользоваться прямо сейчас
  1. Регистрация домена. От выбора веб-адреса зависит, насколько легко посетители запомнят ваш сайт. А это непременно отразится на количестве постоянных клиентов и прибыли. REG.RU предлагает регистрацию доменов более чем в 750 зонах — это значит, что звучное имя найдётся для каждого!
  2. Заказ хостинга. Ваш новый сайт необходимо где-то разместить, заказав услугу хостинга. На сайте REG.RU вы можете выбрать подходящий тариф с учётом масштаба вашего проекта и планируемой посещаемости.
  3. Мультивиджет Effect. Помогает собирать данные о клиенте для обратного звонка, консультировать в мессенджерах или прямо на сайте, делать индивидуальные предложения согласно настроенным сценариям.
  4. Advego. Для заполнения сайта информацией вы можете воспользоваться биржами копирайтинга, размещая заказы на написание уникальных статей, новостей или описаний товаров.
  5. Boomstarter — это российская краудфандинговая платформа, на которой вы можете привлечь инвестиции для своей идеи, проекта или готового продукта. А также получить обратную связь от аудитории и узнать, интересен ли ей ваш проект.
  6. Google Analytics и «Яндекс.Метрика». Оба сервиса предоставляют подробные данные о поведении пользователей на сайте, источниках трафика, затратах на рекламу.
  7. SSL-сертификат. Если на вашем сайте предусмотрена оплата банковской картой, то непременно установите сертификат безопасности, который защитит персональные данные клиентов и повысит доверие к вашему ресурсу.

Решайтесь и пробуйте
Если вы только мечтаете о собственном бизнесе или уже владеете интернет-проектом, то начните использовать хотя бы по одному сервису в неделю, и с помощью этой подборки вы в семь раз усовершенствуете свою работу!
www.reg.ru/reseller/business-secrets/

TakeWYN, скидки, новые тарифы VPS / Dedicated

С 15.04.2018г. у нас будут введены новые тарифы и цены на VPS серверы в Украине и Нидерландах, а также на Dedicated серверы в Украине. Изменения будут направлены на повышение качества оказываемых услуг, а соответственно и цены данных серверов. Мы постепенно уходим от LowCost сегмента, где самым важным параметром была низкая цена, у с каждым днем появляются более требовательные клиенты как к скорости наших серверов так и к Uptime. В связи с этим будет плановое повышение ценовой политики и качества оказания услуг. К 01.05.2018г. мы введем гарантированный Uptime с возможностью полного возврата средств, в случае его несоблюдения.

Также будет введено ограничение на количество VPS самого дешевого тарифа на одном аккаунте. Сделано это в первую очередь для того, чтобы пользователи не злоупотребляли «промо» тарифами которые созданы для ознакомления, поскольку таких VPS у некоторых пользователей насчитывается более 300 шт. на одном аккаунте.

Помимо этого, хотим сообщить о закрытии партнерской программы в том виде, в котором она есть. Все средства которые Вы заработали за это время будут выплачены, новые будут начислятся по новым правилам с 01.06.2018г. будет представлена новая партнерская программа которая позволит Вам зарабатывать вместе с нами до 50% от оплаченных средств Вашего реферала.

Всем, кто хочет продлить свои услуги по старым ценам, еще до повышения — мы дарим промо-код qwerty на 20% скидку при продлении или заказе новых услуг. Акция действует до 14.04.2018г.

my.takewyn.com/billmgr

Сегодня - день рождения ИТЛ, нам исполнилось целых 27 лет



Сегодня день рождения ITL – нам исполнилось целых 27 лет. В далеком-далеком 1991 году, 9 апреля была зарегистрировано предприятие “Информационно-Технологическая Лаборатория”, начало деятельности которого и есть отправной точкой того, что сейчас известно под торговой маркой ITLDC.

Начиная с предоставления разовых IT-услуг, поставок компьютерной техники и средств связи, позже основной деятельностью стал Интернет-провайдинг. Это были времена, которые помнят только “старожилы” :). Тогда понятие “выделенная линия” было уделом только удачливых и знающих, а скорость “межоператорского соединения” начиналась с 2400бод в секунду – использовались аналоговые модемы, так как технологии ADSL, PON и подобные были еще не придуманы.
Представьте – скорость была в десятки тысяч раз меньше чем та, которую обеспечивает ваш смартфон через мобильную сеть. Это было время UUCP, мультипортовых плат Digiboard, десятимегабитного ethernet по коаксиальному кабелю, протокола Gopher (да-да, WWW еще практически не было), BSDi 1.1, модемов U.S.Robotics Courier и прочих ностальгических вещей, которые (скорее всего) неизвестны нашим читателям.

С того момента прошло много времени – мы не только наблюдали развитие технологий, мы постоянно применяли новые решения. xDSL, оптоволокно, различные семейства маршрутизаторов и коммутаторов, постоянное развитие собственной сети, собственный датацентр, системы управления, локации по всему миру – накоплен огромный опыт.

27 лет – это, действительно, заметный возраст для любой компании. Мы уверенно движемся вперед, развиваем свои услуги, добавляем новые сервисы и площадки – запланировано еще много интересного.

itldc.ru

будет произведено обновление программного обеспечения

10 апреля с 14:00 до 18:00 MSK будет произведено обновление программного обеспечения, отвечающего за управление IP адресами и подсетями. В связи с этим возможны задержки в активации новых услуг, а также добавление/удаление новых IP адресов в данный период времени