Специальные цены на аренду и обновление вечных лицензий ISPsystem 4й версии

Уважаемые клиенты!

Как Вы знаете, с 1 декабря этого года прекращена поддержка и выпуск обновлений для всех продуктов ISPsystem 4й версии. В преддверие нового года мы запускаем акцию по обновлению старых лицензий по спец цене!

Обратите внимание! Вы можете обновить у нас даже лицензии, купленные у других партнеров или напрямую в ISPsystem.

Например, обновление вечной лицензии ISPmanager 4 Lite купленной у нас до 5й версии будет стоить всего 35 евро, обновление такой же лицензии купленной у других партнеров или в ISPsystem составит всего 36 евро.

Так же хочется обратить Ваше внимание на текущие цены на продукты ISPsystem ru-tld.ru/soft-ispsystem/

Например, стоимость ISPmanager 5 Lite на 1 месяц составит всего 2 евро

Мы как всегда будем рады ответить на все Ваши вопросы в центре поддержки.

Важные изменения по продуктам и скидки на обновления


Завершение продаж продуктов 4 версии
C 1.12.2015 разработчиком прекращается продажа продуктов 4 версии, новые покупки с этого момента станут недоступными. Продление ранее приобретенных у нас лицензий остается без изменений. Срок выпуска критических обновлений безопасности истекает через год, 1.12.2016. Обращаем ваше внимание, что развития продуктов уже не производится.
Новые продукты разработаны с учетом всех пожеланий и содержат востребованный функционал, обновленный внешний вид. Наш опыт работы с продуктами 5 версии показывает что они готовы к внедрению и не содержат серьезных ошибок.
В течение недели до 1.12.2015 вы можете обновить свою лицензию 4 версии на 5 версию с увеличенной скидкой 20%!

Обновление 4 версии до 5
Обновление со скидкой
Мы предлагаем вам обновиться до 5 версии продуктов в течение недели с увеличенной скидкой! В период с 24.11.2015 по 01.12.2015 скидка на обновление составит 20%! Поскольку для обновления может потребоваться перенос сервера, у вас есть возможность изменить тип своей лицензии на 5 версию прямо сейчас, а обновить свою панель позднее в удобное время.
Несколько причин для обновления:
  • высокая скорость работы новой панели
  • новый функционал
  • оперативная поддержка и регулярные обновления
  • скидка действует всего неделю!
Как выглядит процедура обновления
Для обновления лицензии пополните баланс в личном кабинете и сообщите, какую лицензию нужно обновить. Также к нам можно обратиться за миграцией на новый продукт с 4 версии.

Скидки на все продукты и SSL сертификаты
Скидка 10% на все продукты ISPsystem и SSL сертификаты!
В течение недели с 25.11.2015 по 01.12.2015 включительно скидка 10% будет доступна на все продукты ISPsystem (как 4, так и 5 версий), а также SSL сертификаты! Заказ возможен с сайта и биллинга при вводе промокода ispsale2015. Скидка не суммируется с предложением по обновлению с 4 на 5 версию продуктов.
Это отличная возможность приобрести лицензию по гарантированно минимальной цене у крупнейшего партнера ISPsystem! Для всех лицензий и сертификатов доступна бесплатная установка и базовая поддержка. При необходимости вы можете приобрести дополнительные пакеты поддержки и администрирования сервера.

isplicence.ru

Регистрация и продление доменов по 69р, скидки на серверы 10%, ISPmanager от 1 евро

Уважаемые клиенты!

В последние дни октября мы предлагаем вам новую акцию!
  • Регистрация доменов .RU,.РФ, .NET.RU, .ORG.RU, .PP.RU через регистратора Ардис всего 69р.
  • Продление перенесенных во время акции доменов .RU,.РФ, .NET.RU, .ORG.RU, .PP.RU от других регистраторов к регистратору Ардис всего 69р.
Список свободных доменов
* продлить можно будет только доступные к продлению домены.
** последующее продление доменов составит 90р


  • Скидка на заказ выделенных и виртуальных серверов 10% не зависимо от заказанного периода.
  • Стоимость выделенного сервера HP DL120G5/Intel Quad-Core Xeon X3210/8GB RAM/2x500GB SATA/100Mbit 5TB (DE) при оплате на месяц составит всего 35 евро
  • Стоимость виртуального сервера Virtual Server Linux Small/1x Core/1GB RAM/40GB SSD/1Gbit 4TB bandwidth (SG) при оплате на год составит всего 38 евро (примерно 3.5 евро в месяц)
  • Стоимость такого же виртуального сервера в NL, DE или US составит всего 49 евро в год (примерно 4 евро в месяц)
Полный список акционных серверов (сервер выдается в течение 3 часов в рабочее время)
Полный список серверов доступных для заказа (север выдается в течение 5 рабочих дней)
*Скидка распространяется на весь первоначальный заказ сервера независимо от срока аренды.

Скидка на продукты ISPsystem:
  • ISPmanager 4 и 5, Lite 1 мес. — 1 евро (минимальный срок заказа 3 мес)
  • ISPmanager 4 и 5, Lite 12 мес. — 12 евро
  • ISPmanager 4 и 5, Lite вечная — 15 и 42 евро соответственно
  • ISPmanager 4, Pro — 2/24/28 евро
  • ISPmanager 5, Business — 8.5/85/168 евро

Срок проведения акции с 26.10.2015 по 01.11.2015 включительно.

Акция проводится в основном биллинге промо кода для участия в акции: Oct2015

Завершение жизненного цикла 4-го поколения программных продуктов

С момента, как мы представили первые программные продукты 5-го поколения, прошло уже около двух лет. За это время большинство клиентов ISPsystem попробовали и оценили функционал и удобство новых панелей. Тем временем, жизненный цикл самого популярного нашего продукта ISPmanager 4 составляет уже более 11 лет, а это огромный срок в мире программного обеспечения.

С каждым днем продукты 4-ых версий все больше морально и технически устаревают – настало время завершить их историю. Поэтому, как мы уже сообщали ранее, с 1 декабря 2015 года ISPsystem прекращает продажу и продление лицензий, а также предоставление бесплатных консультаций (на форуме и в личном кабинете) по программным продуктам 4-го поколения*.

* Информация не относится к BILLmanager 4. По данной панели управления мы обязуемся своевременно уведомить вас о сроках отдельно.

Дальнейшие этапы
  • 1 декабря 2015. Заказ и продление лицензий ISPsystem 4-ой* версии станет недоступен всем, включая клиентов и партнеров, у которых есть хотя бы одна лицензия данного поколения. В этот же момент мы прекращаем бесплатное консультирование по четвертым версиям (на форуме и в личном кабинете).
  • 1 декабря 2016. Будет полностью прекращен выпуск обновлений, связанных с критическими уязвимостями, а также оказание любых услуги по поддержке, консультированию и доработкам.

Преимущества
Панели управления 5-го поколения не только поддерживают самые современные операционные системы и имеют улучшенный веб-интерфейс с переработанным внешним видом, но также приобрели большое количество новых функций. Например, в случае с ISPmanager 5 это:
  • поддержка двух режимов работы интерфейса: простого, в котором вам будет предложено ввести только необходимые параметры, и экспертного;
  • использование мастеров настройки, которые помогут произвести начальную настройку, запросят необходимые данные и создадут требуемые записи;
  • установка различных версий PHP для разных доменов с помощью встроенного PHP-selector;
  • интеграция с операционной системой CloudLinux;
  • обновленная система прав, с помощью которой вы сможете гибко настраивать доступ пользователей не только к функциям, но и к отдельным полям форм;
  • подключаемый конструктор сайтов Site.pro и мн. др.

Цены и миграция с 4-х версий программных продуктов
  • Только до 1 декабря 2015 года обладатели вечных лицензий программных продуктов 4-го поколения при переходе на новые версии получат скидку 30% от стоимости нового ПО.
  • Вы можете изменить тип своей лицензии на 5-ую прямо сейчас, а обновить свою панель в удобное для вас время.
  • Познакомиться с ценами и заказать лицензии пятых версий программных продуктов ISPsystem вы можете в личном кабинете BILLmanager либо на странице сайта «Купить».
  • Пользователям, у которых лицензии выпущены сроком на 1 месяц или на 1 год, доступно бесплатное обновление. Срок действия лицензии будет пересчитан пропорционально стоимости нового ПО.
  • Процедура миграции очень подробно описана в разделе «Документация». Также наши технические специалисты готовы оказать вам любую помощь, связанную с данным вопросом.

Критическое обновление ISPManager4 4.4.10.25

Несколько дней назад вышло критическое обновление для ISPManager4, вариантов Lite и Pro. Новая ревизия имеет версию 4.4.10.25, ее выпуск обусловлен наличием серьезной ошибки в алгоритме работы ISPManager с локальными пользователями.

Официальное объявление данной версии не дает представление о проблеме:
4.4.10.25 – 18.08.2015
bugfix Исправлена проблема безопасности. Подробнее в документации: параметр DenyAuthUIDRanges. Рекомендуем вам обновиться до этой версии
forum.ispsystem.com, forum.ispsystem.com/ru/showthread.php?t=28944

Вместе с тем, ряд наших партнеров и коллег поделились информацией, полученной в ходе расследования успешных эксплуатаций данной уязвимости. Это позволяет предположить примерный алгоритм действия взломщика.

С помощью механизма pingback в CMS (например, в WordPress) создается ложный вызов в адрес локальной панели ISPManager со специально сформированным URL. Данный URL использует функции API панели ISPManager4 для смены пароля пользователя.

Пример из лог-файла ISPManager4:
Aug 20 17:01:11 [ 5308:1469] INFO Request [IP.ADD.RE.SS][apache] 'sok=ok&elid=www%2Ddata&func=usrparam&confirm=*&passwd=*&name=www%2Ddata&out=json'
Aug 20 17:01:14 [ 5308:1471] INFO Request [IP.ADD.RE.SS][apache] 'sok=ok&elid=nginx&func=usrparam&confirm=*&passwd=*&name=nginx&out=json'
Aug 20 17:01:16 [ 5308:1473] INFO Request [IP.ADD.RE.SS][apache] 'sok=ok&elid=www&func=usrparam&confirm=*&passwd=*&name=www&out=json'
Aug 20 17:01:19 [ 5308:1475] INFO Request [IP.ADD.RE.SS][apache] 'sok=ok&elid=apache&func=usrparam&confirm=*&passwd=*&name=apache&out=json'

IP.ADD.RE.SS – это адрес узла, на который идет атака. Видно, что производится перебор “стандартных” имен пользователей, от которых может производится работа компонентов вэбсервера – для этих пользователей производится попытка смены пароля.

С точки зрения вэбсервера запрос выглядит так:
domain.tld "GET /manager/ispmgr?out=json&name=user&passwd=XXXXXXXXXX&confirm=XXXXXXXXXX&func=usrparam&elid=user&sok=ok HTTP/1.0" 200 35 "-" "WordPress/3.8.9; http://www.domain.tld; verifying pingback from IP"

Наше предположение об ошибке – ниже. Как известно, ISPManager4 обычно запускается как модуль Apache – это видно в include-файле:
# head -1 /usr/local/ispmgr/etc/ispmgr.inc
LoadModule ispmgr_module /usr/local/ispmgr/lib/apache/mod_ispmgr.so


Данный модуль является обработчиком URL вида IP.ADD.RE.SS/manager/, причем пользователем с точки зрения панели будет тот uid, от которого запущен apache (apache, www, www-data – в зависимости от операционной системы). Видимо, при запросе на смену пароля ISPManager4 не производит дополнительных проверок и позволяет установить этому системному пользователю пароль.

Далее все зависит от фантазии злоумышленника – получен доступ к системе, можно использовать ssh, использовать другие уязвимости для получения root-доступа и так далее.

Если вы используете ISPManager4 Lite или Pro, мы рекомендуем незамедлительно обновить панель управления и проверить систему на возможные следы взлома. Обратите внимание на “лишних” пользователей в панели управления, аномальное поведение ОС и, конечно, проверьте актуальность версий WordPress и других CMS.