Обновления в ispmanager и подборка наших лучших статей





Обновления в ispmanager и подборка наших лучших статей
Привет, на связи Исси!


Рассказываю об обновлениях в панели управления ispmanager. Больше всего они коснулись безопасности сайта и сервера.

А в конце письма собрал для вас список самых читаемых статей в наших блогах — их прочли более 50 тыс. человек. Самая популярная — об инструментах резервного копирования. Скоро выпустим ее вторую часть.

Теперь поддерживаем отечественную операционную систему «МСВСфера 9». Сейчас в ispmanager доступен базовый функционал «МСВСфера 9». Обновление вышло в релизе 6.105 бета.
msvsphere-os.ru/

Операционная система «МСВСфера 9»:
  • Входит в реестр отечественного ПО. Поэтому проекты на «МСВСфера 9» намного проще использовать в госсекторе.
  • Заменяет CloudLinux — так же позволяет разделять ресурсы проектов на сервере.
Управление лимитами появится в следующих релизах.

В ispmanager появились возможности
Заблокировать доступ пользователям из выбранных стран теперь помогает IP2Location — он защищает сервер от атаки.


Например, сервер брутфорсят из Зимбабве. Администратор может заблокировать все зимбабвийские IP-адреса и никто с ними не сможет зайти на сайт и подключиться к серверу.
Подключили IP2Location как альтернативу MaxMind. В ispmanager по-прежнему можно использовать MaxMind, если у вас есть лицензионный ключ.
www.ispmanager.ru/news/zashchita-servera-v-ispmanager-s-pomoshchyu-ip2location
Обновление вышло в релизе 6.102.

ImunifyAV в ispmanager больше не обновляется на серверах с российскими IP — Минфин США запретил иностранным IT-компаниям оказывать даже бесплатные услуги любым лицам, находящимся в РФ. Теоретически эти санкции распространяются и на граждан Беларуси.
Что можно сделать:
  • перенести серверы за пределы РФ,
  • использовать необновляемый ImunifyAV,
  • перейти на платный антивирус BitNinja.
С 1 сентября отключили Dr.Web в ispmanager. Действующие лицензии бесплатно меняем на BitNinja. Как поменять лицензию подробно рассказали в блоге →
Защитить сервер и сайт от SQL-инъекций, исходящих спам-атак, межсайтового скриптинга, вирусов и множественных подключений с помощью BitNinja.
Поможет в шести ситуациях:


Лимиты на отправку почтовых сообщений в час — добавили в ispmanager lite, pro, host. Поможет уберечься от блокировки — например, если пользователь shared-хостинга решит устроить спам-рассылку. Обновление вышло в релизе 6.106.0 beta.
www.ispmanager.ru/news/novaya-zashhita-ot-spama-v-ispmanager-lite-pro-host

Обновили систему бэкапов — упростили интерфейс и сделали настройки резервного копирования гибче. Например, теперь для создания бэкапов можно выбрать любой день. А еще разделили настройки на базовые и расширенные, и добавили возможность указать размер тома сразу в панели. Обновление вышло в релизе 6.103.
www.ispmanager.ru/news/obnovili-sistemu-bekapov-v-ispmanager

Отключим авторизацию в ispmanager через Google и Apple ID с 1 января 2025 года.
С 1 января 2025 года владельцы российских сайтов и приложений должны отключить авторизацию через иностранные сервисы — этого требует Федеральный закон №406. Пользователи ispmanager не на территории РФ могут авторизоваться по-прежнему, без изменений.
www.ispmanager.ru/news/otklyuchili-avtorizacziyu-v-ispmanager-cherez-google-id-i-facebook-vot-pochemu

Хотите узнавать новости об обновлениях в день их выхода или пригодятся какие-то подсказки — например, как установить замену Discord на сервере с ispmanager — подписывайтесь на наш телеграм-канал → t.me/+XFDM0uSnMWE2MGUy

Самые читаемые статьи в наших блогах

Почту из Яндекса теперь можно перевезти в ispmanager. Бесплатно.



Нужна почта, но не хочется много платить? Переходи на ispmanager

28 марта в бета-версии 6.71.0 в панели ispmanager появилась новая возможность по переносу почтовых доменов и ящиков с любых сторонних сервисов. В том числе с дополнительным, облегченным, функционалом для миграции с сервиса Яндекс 360.

С помощью функциональности можно проводить импорт через IMAP, CSV файл и напрямую через токен, сгенерированный в личном кабинете почты Яндекс 360.

Почта с ispmanager – это:

  • легкое управление всеми почтовыми ящиками и доменами через удобный интерфейс;
  • полный контроль над почтой с помощью одного сервиса;
  • неограниченное количество почтовых доменов и ящиков;
  • бесплатный набор инструментов для безопасности;
  • активное экспертное сообщество в телеграм
  • постоянное улучшение продукта и добавление новых классных возможностей

Еще специально для тех, кто спешит перенести свою почту с сервисов Яндекса ispmanager облегчили процесс миграции и подготовили релиз стейбл-версии ispmanager уже к 5-6 апреля. Обычно стейбл-версия выходит только через месяц после беты. Таким образом все пользователи смогут перенести почтовые домены и ящики в уже проверенную и стабилизированную версию продукта.

Читайте подробнее о подключении и настройке своего почтового домена и настройке импорта почты в документации.

Импортозамещение экосистемы TLS/SSL от StormWall



В 2022 году владельцы части российских веб-ресурсов в силу ряда причин, от санкционных до регуляторных, столкнулись с необходимостью использования SSL-сертификатов, выданных российскими центрами сертификации и рекомендацией использования отечественных алгоритмов шифрования (т.н. ГОСТ TLS). Особенно это актуально для госструктур и банковской сферы.

Однако поддержкой российских УЦ и алгоритмов пока может похвастаться относительно небольшой процент браузеров (среди которых Яндекс.Браузер, Chromium Gost, VK Atom), а также пользователи со специально установленным криптопровайдером. Пользователи же распространенных Chrome, Safari, Firefox и др., в которых нет поддержки российских криптоалгоритмов при использовании TLS вынуждены видеть сообщение об ошибке (см. ниже).



Что это значит?
TLS (и его более известный предшественник SSL) – это набор криптографических стандартов, которые обеспечивают безопасность Интернета путем проверки подлинности ресурса и шифрования данных, передаваемых между браузером и сервером. Таким образом, снижается вероятность кражи данных при их пересылке, а также существенно усложняются атаки типа “фишинг” и “Man in the Middle (MITM)”.

До недавнего времени многие российские предприятия приобретали и обновляли сертификаты для сайтов у зарубежных компаний, например DigiCert (GeoTrust, Thawte, RapidSSL), Sectigo, IdenTrust или GlobalSign. Однако в настоящий момент для части пользователей затруднена либо ограничена покупка таких сертификатов, а в некоторых отраслях необходима установка российского TLS-сертификата.

Для этого в России создается своя экосистема, позволяющая проверять подлинность цифровых сертификатов при соблюдении принципов импортонезависимости, предполагающая использование собственных удостоверяющих центров и алгоритмов (ГОСТ Р 34.10-2012).

Как работает решение StormWall
В первую очередь, наши разработчики реализовали полную “нативную” поддержку серверных ГОСТ SSL сертификатов, выданных УЦ (алгоритм подписи ГОСТ Р 34.10-2012). Также мы реализовали поддержку блочных шифров “Кузнечик” и “Магма”, чтобы полностью удовлетворить требования регуляторов.

Следующим шагом была реализация одновременной поддержки ГОСТ- и стандартных SSL/TLS-сертификатов, а также обоих наборов шифров, которую можно включить для одного и того же сайта.

Система защиты StormWall во время “рукопожатия” HTTPS определяет набор поддерживаемых шифров. Если клиент поддерживает ГОСТ — используется ГОСТ-сертификат и шифрование, а если нет — стандартные механизмы SSL/TLS. Таким образом, все пользователи могут получить доступ к ресурсу: ниже пример того, как для одного и того же сайта отображаются разные сертификаты в зависимости от браузера.


Информация о сертификате сайта в другом популярном браузере, на примере Google Chrome


Информация о сертификате сайта в российском браузере

Установить российский SSL-сертификат, можно самостоятельно в личном кабинете. Чтобы включить его одновременную работу со стандартным сертификатом TLS (в т.ч., выданным Let's Encrypt), обратитесь в техническую поддержку StormWall, которая работает круглосуточно.
stormwall.pro