+83.46
Рейтинг

Виталий Никсенкин

Критическая уязвимость в Linux серверах

Ввиду критической уязвимости серверов с панелью управления VestaCP и не только рекомендуем вам проверить ваш сервер на наличие трояна XOR.DDoS
Мы зафиксировали большой всплеск заражения на наших серверах. Проверить и устранить проблему можно данным спосбом blog.amet13.name/2015/05/linux.html

Подробнее на официальном форуме панели forum.vestacp.com/viewtopic.php?f=10&t=16556, а так же в сети ситуация получила большой резонанс.

С уважением команда cloud4box.com

Уязвимость в Vesta CP

В панели управления Vesta CP обнаружена уязвимость, которую активно используют злоумышленники для проведения исходящих DDOS атак.
Если Вы используете данную панель, настоятельно рекомендуем Вам проверить Ваш сервер на предмет взлома, а так же ограничить доступ к панели только с Ваших подсетей ip адресов.
Подробнее о данной проблеме можете прочитать на официальном форуме Vesta CP: forum.vestacp.com/viewtopic.php?f=10&t=16556
Как проверить наличие трояна XOR.DDoS и удалить его под CentOS, смотрите например здесь: clite.ru/articles/linux/centos/removal-malware-xor-ddos-on-the-linux-server/

P.S. Обратите внимание, что все взломанные в данный момент серверы клиентов находятся под шейпером и для них ограничена входящая и исходящая скорость порта.

С уважением,
Администрация MGNHost.ru

Уязвимость панели VestaCP



Уважаемый клиент!

Доводим до Вашего сведения, что в последнее время участились случаи взлома серверов за счет уязвимости в панели VestaCP. Среди зарегистрированных нами случаев, взломщики чаще всего устанавливают ПО с троянским доступом для проведения DDoS атак, но так же вполне вероятны любые сценарии. Официальное обновление исправляющее уязвимость панели пока не было выпущено разработчиком панели. Поэтому на данный момент, мы рекомендуем принять меры по предотвращению взлома, а так же укажем как исправить проблему, если взлом все-таки произошел и как это определить.

Пока не вышло официальное обновление панели, закрывающее эту уязвимость, мы рекомендуем отключить интерфейс управления панели, или ограничить доступ к нему с конкретных IP адресов. Отключить интерфейс управления можно командой в SSH консоли:
service vesta stop
или:
iptables -I INPUT -p tcp --dport 8083 -j DROP

Если первый способ не подходит и нужен доступ, то желательно выставить ограничение в фаерволе, сделать это можно так же через SSH, командами:
iptables -I INPUT -p tcp --dport 8083 -s 11.22.33.44 -j ACCEPT
iptables -I INPUT 2 -p tcp --dport 8083 -j DROP

Первую строчку можно повторить с разными IP адресами, если нужен доступ с нескольких.

Проверить факт взлома можно выполнив следующую команду в консоли сервера:
ls /etc/cron.hourly/gcc.sh > /dev/null 2>&1; if [ "$?" == "0" ]; then echo "Взломан"; else echo "Не взломан"; fi

Эта команда ответит "Взломан" сервер или "Не взломан".

Далее предлагаем ознакомиться с руководством о том, как устранить последствия взлома, если он произошел, по этой сслыке: itldc.com/blog/vozmozhnaya-uyazvimost-v-vesta-i-sposob-lecheniya-ot-trojan-ddos_xor/

Спасибо за внимание.

Сеть группы компаний eServer не подвержена уязвимости CVE-2018-0171

В связи с серией атак на провайдеров с использованием уязвимости CVE-2018-0171 сообщаем о том, что используемое в инфраструктуре группе компаний eServer (включая дата-центры eServer.Space и провайдера MegaServer) оборудование компании Cisco не подвержено данной атаке и закрыто для удаленного доступа по открытым каналам.

Ядро сети eServer.ru (Россия) и вся сеть eServer.eu (Словакия, Германия) построена на оборудовании Juniper Networks. Оборудование Cisco используется в качестве top-of-rack свитчей и для внутренней сети ЦОДов.

Однако по причине использования другими провайдерами оборудования, подверженного атаке, связность сети за пределами зоны ответственности нашего NOC может быть нарушена.

По всем возникающим вопросам и связности сети просим обращаться в службу поддержки.

DC5-Окончание работы за 7 недель

Центр обработки данных 24мв без кондиционирования воздуха или жаккиватербриколаже. Огромная технологическая задача, мы используем простой физический принцип адиабатического охлаждения (испарения чистой воды)




Скоростные NVMe-диски на серверах

Продолжаем добавлять диски NVMe в наши тарифы. Две неледи назад обновили Форсаж, теперь добрались до линейки готовых серверов.

Что такое NVMe?
NVMe — это новый стандарт SSD-накопителей. Они подключаются через производительный интерфейс PCI Express, и работают на собственном протоколе, который учитывает все особенности твердотельных накопителей. Как результат: скорость чтения-записи в 2-3 раза выше, чем у SSD.
Узнать подробности о технологии NVMe

Как заказать?
На главной странице или на странице Готовых конфигураций выбирайте виртуализацию KVM и диск NVMe. Дальше как обычно — кладите в корзину, авторизуйтесь (или регистрируйтесь) в Личном кабинете, оплачивайте заказ. Готово! Через несколько минут сервер готов к работе.


Заказать сервер с NVMe

Вся правда о дата-центрах



Зачем нужны дата-центры?
Дата-центры произошли от просторных комнат, где размещались огромные вычислительные машины, у которых были сложные системы, колоссальное энергопотребление, множество проводов и подключаемых компонентов. Эти помещения с оборудованием использовались для военных, исследовательских и научных целей. В 90-х все это приобрело более современный вид, напоминающий современные серверные, где поддерживались нужные условия для работы микрокомпьютеров (как электричество и прохлада), а также строились сетевые архитектуры. Тогда и началось развитие бизнеса в связке с Интернетом.

За это время рынок дата-центров сформировался и сильно вырос, как и спрос на услуги ЦОД. Первые в этом списке находятся телеком-операторы и провайдеры, которым нужна высокая связность сетей и быстрый коннект. Там же располагаются и крупные государственные, банковские, медицинские структуры и предприятия, которым рентабельнее использовать инфраструктуру ЦОД взамен строительства собственной технической площадки.

Как дата-центр может помочь бизнесу?
  • Экономия на расширении ИТ–инфраструктуры компании без закупки новых серверов, выделения и оборудования пространства в офисе для их надлежащего содержания. Например, можно просто взять оборудование в аренду в дата-центре или оформить услугу аренды сервера с выкупом.
  • Повышение эффективности рабочих процессов за счет единой инфраструктуры для взаимодействие разных филиалов. Например, у компании есть несколько точек продаж, которые одновременно работают в программе 1С. В таком случае, аренда 1С-сервера поможет решить эту задачу при минимальных затратах.
  • Сохранность размещаемых данных и их защита от постороннего доступа. Держать сервер в офисе под замком — хороший вариант, но это не защитит от форс-мажорных ситуаций, как и от нежданных визитеров. В дата-центре сервер размещается среди тысяч единиц оборудования, находясь под охраной и видеонаблюдением.
  • Бесперебойная работа сайта, информационных коммуникаций и Интернета. Дата-центры оборудованы всеми необходимыми системами «подстраховки», как со стороны электропитания, так и со стороны Интернета. Всеми возникающими вопросами круглосуточно занимается техническая поддержка дата-центра.
  • Дополнительные услуги, которые предоставляет дата-центр. Это может быть защита от DDoS-атак, которую труднее организовать в офисе. Или установка системы мониторинга, которая поможет заранее предвидеть возможные неполадки в работе оборудования и сервисов.

Домены в зоне .RU за 159 рублей только в день рождения Рунета


Домены в зоне .RU за 159 рублей только в день рождения Рунета
В день рождения первой национальной российской доменной зоны любой пользователь сможет приобрести домен .RU на сайте REG.RU по специальной стоимости — 159 рублей. Акция продлится 7 апреля с 00:00 и до 23:59 по московскому времени.
Если партнёрский тариф пользователя ниже акционной цены, регистрация домена будет доступна по цене тарифа. В доменной зоне .RU зарегистрировано 5,3 миллиона имён, и по количеству веб-адресов она занимает пятое место в мире среди всех национальных доменов.
www.reg.ru/domain/new/RU/

Новости SyncWeb




PHP 7.2 доступен на всех тарифных планах виртуального хостинга
Как и прежде, мы делаем упор на развитие технологий, а также на оптимизацию и стабильность работы. На этот раз мы обновили PHP до последней стабильной версии 7.2 и хотим рассказать об изменениях.
syncweb.ru/novosti/php-7-2-dostupen-na-vseh-tarifnih-planah-virtualnogo-hostinga


Дарим 35% от всех платежей привлеченных клиентов
Мы ценим вашу лояльность и хотим отплатить вам тем же. Начиная с сегодняшнего дня мы предлагаем вознаграждение 35% от всех платежей приведенных клиентов.
syncweb.ru/novosti/obnovlennaya-partnerskaya-programma


Syncweb — рекомендованный хостинг-провайдер UMI.CMS
По результатам сертификационных тестов, проводимых сотрудниками UMI.CMS, наши сервера показали отличную производительность, что обеспечило нам месте в списке «Рекомендуемые хостинг-провайдеры».
syncweb.ru/novosti/syncweb-rekomendovanniy-hosting-provayder-umi-cms

Запуск собственного облачного сервиса. Тарифы HARD+ на процессорах X5690



Рады сообщить, что совместно с нашими партнерами — «Группой Компаний Инсайт» — insitegroup.io, сегодня, 5 марта 2018 года, мы запустили собственный облачный сервис.
Особенностью нашего облака является:
  • размещение в нем наших премиальных, основанных на аппаратной виртуализации KVM, тарифов HARD+
  • отсутствие классической облачной почасвой оплаты за ресурсы: вы платите за свою VDS как обычно, ежемесячным платежом
  • гибкая масштабируемость в рамках одной VDS:
    • мощные процессоры Xeon X5690 с тактовой частотой 3.73 GHz — до 24 ядер CPU
    • диски повышенной плотности и отказоустойчивости — до 20 террабайт в RAID массиве системы хранения данных от Netapp
    • оперативы много не бывает: до 96 гигабайт

Подобное решение мы выбрали не случайно: совместно с нашими партнерами, на базе облака будут запущены другие наши проекты.
Что касается ваших VDS: засчет высокой отказоустойчивости, они будут работать, даже если физический сервер, на котором они размещаются, уйдет в оффлайн, или некоторые диски в СХД от Netapp выйдут из строя.
Высокая стабильность, низкая цена и высокая производительность — залог Вашего и нашего успеха!
lg.memvds.ru

Так же, обращаем Ваше внимание, что устаревшие тарифы HARD, мы перевели на HARD+ с соответствующими квотами.
Дисковое пространство по квоте хоть и было увелично, его необходимо разместить внутри файловой системы ОС. Самый простой способ это сделать — выключить вашу VDS, подключить ISO-образ gParted из панели VMmanager, включить VDS и загрузиться с этого образа, увеличив раздел диска, котоый вам необходим. Если у вас возникают с этим трудности — обращайтесь в нашу техническую поддержку.
Наши специалисты с радостью Вам помогут, и произведут эту операцию за Вас.

В течение одной-двух недель, мы запускаем наш новый сайт, подключаем поддержку paypal, а так же ряд других платежных способов, и запускаем в рамках хостинга новые услуги, о которых вы узнаете на нашем новом сайте.
Оставайтесь с нами, и следите за нашими новостями!