Июнь — удалёнка на Бали, новые процессоры на Турбо-тарифах и скидка 20% на дедики с AMD Ryzen

Не успели оглянуться, а уже июнь пролетел. Пока коллеги дружно сменяют друг друга в отпуске, продолжаем работать и проводить лето с пользой. Желаем продуктивности и вам — как в работе, так и в отдыхе.



На повестке дня обновление железа на FirstVDS и FirstDEDIC, инструкции про установку ПО в ISPmanager и выгодное предложение на дедики с AMD Ryzen. А ещё рассказываем, почему работать на Бали интереснее, чем отдыхать.

Статьи и инструкции
Как установить и настроить memcached

Memcached используется для кэширования данных на основе хеш-таблицы. Это позволяет ускорить работу сайта, так как после загрузки страница сохраняется в оперативной памяти и при следующем обращении нет необходимости генерировать её заново. В инструкции описываем порядок установки и настройки на Centos и Ubuntu.

Установка и базовая настройка memcached на Centos\Ubuntu
firstvds.ru/technology/ustanovka-i-bazovaya-nastroyka-memcached-na-centosubuntu

Как установить дополнительное ПО в ISPmanager
Иногда базового функционала ISPmanager не хватает для решения задач конкретного проекта. На этот случай в панели управления предусмотрена возможность установки альтернативного или дополнительного ПО. В новой статье рассказываем, какие варианты изменения базового набора доступны в панели.
Установка ПО в ISPmanager
firstvds.ru/technology/ustanovka-po-v-ispmanager

Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.


Подняться на вулкан, прыгнуть с водопада и выловить акулу
Что ещё должен сделать уважающий себя удалёнщик на Бали? В новой статье на VC.ru наш менеджер Сергей делится опытом удалённой работы в тропиках — говорит, с отпуском это не сравнится. За подробностями по ссылке.
Удалёнка на Бали: зима в тропиках, корона-прайс и рыбалка на акул
vc.ru/migrate/262032-udalenka-na-bali-zima-v-tropikah-korona-prays-i-rybalka-na-akul

Новости
А теперь главные новости июня.



Intel Core i9-11900K: новые мощности на Турбо-тарифах
Стремимся использовать самое свежее оборудование и регулярно апгрейдим наши серверные платформы. В начале июня запустили Intel Core i9-11900K в кластерах Битрикс.Турбо и CPU.Турбо. Восьмиядерный процессор построен на новой микроархитектуре Cypress Cove и разгоняется до 5,1 ГГц на всех ядрах одновременно — в отличие от 4,9 ГГц у прошлого поколения.
firstvds.ru/blog/pervymi-vnedryaem-novye-processory-intel-core-i9-11900k-uzhe-na-turbo-tarifah


Выделенные серверы на базе AMD Epyc 7742
Впервые на FirstDEDIC к заказу доступны двухпроцессорные конфигурации на базе 64-ядерных AMD Epyc 7742. Серверная платформа позволяет подключить до 2048 Гб оперативной памяти и до 10 накопителей NVMe (каждый до 8 Тб). С такой конфигурацией вы сможете обеспечить высокую производительность даже для самых нагруженных проектов.
1dedic.ru/content/new-amd-epyc-7742

Только до 30 июня — скидка 20% на серверы AMD Ryzen 20%
Если мощности VDS вам уже не хватает, успейте воспользоваться выгодным предложением от FirstDEDIC. До 30 июня гибкие конфигурации на базе процессоров AMD Ryzen 7 и 9 доступны со скидкой 20%. При этом цена, по которой вы арендуете сервер, действительна на весь период заказа: 1, 3, 6 или 12 месяцев.
1dedic.ru/content/skidka-20-na-servery-na-baze-amd-ryzen

Уязвимости и релизы месяца
Уязвимость в Polkit, позволяющая получить права root

В библиотеке для UNIX-подобных систем Polkit обнаружили уязвимость, которая позволяет локальному пользователю получить права root, используя bash, kill и dbus-send. Уязвимость появилась семь лет назад и попала в некоторые дистрибутивы с версией Polkit от 0.113, например, RHEL 8 и Ubuntu 20.04. Чтобы закрыть уязвимость, советуем как можно скорее обновить систему. Подробнее на linux.org
www.linux.org.ru/news/security/16368036

Критическая уязвимость в VMware vCenter
Выявлены случаи эксплуатации критической уязвимости в VMware vCenter. Баг обнаружен в подключаемом модуле Virtual SAN Health Check, который по умолчанию входит в vCenter. Получив доступ к 443 порту, злоумышленник может запустить на уязвимом хосте всё, что угодно. В связи с этим разработчики призывают немедленно обновить ПО до последних версий. Подробнее на xakep.ru
xakep.ru/2021/06/07/vcenter-under-attacks/

WordPress принудительно обновила Jetpack на 5 млн сайтов
Разработчики CMS WordPress принудительно обновили плагин Jetpack на 5 000 000 сайтов, где он используется. Это связано с недавно обнаруженной уязвимостью в функции Carousel, которая позволяет отображать комментарии для каждого изображения — она затрагивает все версии плагина с 2012 года. Разработчики решили проблему, изменив логику авторизации. Подробнее на xakep.ru
xakep.ru/2021/06/04/jetpack-updated/

Уязвимости в подсистеме еBPF для обхода защиты от атак Spectre
Обнаружена уязвимость в ядре Linux, позволяющая использовать подсистему еBPF, чтобы обойти защиту от атак класса Spectre. Проблема связана с недоработками в верификаторе для выявления ошибок и недопустимой активности в BPF-программах. Уязвимость проявляется с 4.15 выпуска ядра и устранена в форме патчей (в дистрибутивах пока не исправлена). Подробнее на opennet.ru
www.opennet.ru/opennews/art.shtml?num=55371

Устранена серьёзная ошибка в DNS-сервере BIND
Опубликован релиз стабильной ветки DNS-сервера BIND, в которой устранена серьёзная ошибка, приводящая к неверной обработке символа «W» в DNS-запросах. Проблема возникла из-за пропуска «W» в таблицах сопоставления символов, что привело к замене символа на «\000» и возвращению некорректного результата при обработке запросов по маске. Подробнее на opennet.ru
www.opennet.ru/opennews/art.shtml?num=55373

Май — конференция Highload++, API на CLO и апокалиптический квест для сотрудников

Вот и весна пролетела, впереди череда отпусков. Отдых на природе это, конечно, хорошо, но если с ним не выходит, то и за компьютером можно организовать интересный досуг. С играми вообще всё становится интереснее. Даже жизнь приобретает новые краски, если рассматривать её как череду увлекательных квестов и прокачку своего персонажа.



В мае мы неплохо прокачались: представили наш проект CLO на конференции Highload++ 2021, запустили новую акцию на VDS, а ещё опубликовали на VC.ru статью про апокалиптический квест от нашего HR-менеджера. Теперь обо всём по порядку.

Статьи и инструкции
Как установить и настроить Apache Tomcat

Продолжаем писать для вас инструкции по установке и настройке ПО. Сегодня рассказываем про настройку Apache Tomcat — контейнер сервлетов (интерфейсов Java), который может использоваться как самостоятельный веб-сервер.
firstvds.ru/technology/apache-tomcat



Как установить PHP-расширения на Linux
Если вам не хватает стандартного набора функций PHP, вы можете расширить свои возможности, установив различные расширения. Они помогут вам ускорить или облегчить выполнение определённых задач на сервере. В статье вы найдёте ссылку на список всех доступных расширений, а также инструкции по установке.
Установка PHP расширений на Linux

Как защитить подключение по SSH
Думая о безопасности сервера, следует начать с защиты доступа по SSH, ведь это основной инструмент для управления сервером. Наша новая статья поможет вам сделать подключение по SSH максимально закрытым и избавить себя от всевозможных рисков.
Повышение безопасности SSH


Как сплотить сотрудников и спастись от зомбиапокалипсиса
Если с работой на удалёнке всё понятно, то с корпоративами дело обстоит сложнее. Обычно от таких мероприятий ждёшь бурного застолья, но что если нет ни стола с едой, ни возможности собрать весь коллектив вместе? О том, какое решение мы нашли, и причём тут зомби — читайте в новой статье на VC.ru.
vc.ru/hr/250708-kak-my-organizovali-apokalipticheskiy-kvest-dlya-sotrudnikov
Как мы устроили апокалиптический квест для сотрудников
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь главные новости мая.

Переход на шестую версию ISPmanager
С 31 мая будет доступна к заказу шестая версия панели управления ISPmanager. В связи с этим заказ ISPmanager 5 будет закрыт, а текущие пользователи панели перейдут на новую версию автоматически. Ценовая политика также изменится — с 1 июня плата будет списываться уже по новым ценам.
firstvds.ru/blog/31-maya-panel-upravleniya-ispmanager-obnovitsya-do-6-versii

Breaking Web: «Назови моё имя»
Нельзя поговорить об играх и не вспомнить сериалы. Смотрели «Во все тяжкие»? Недавно он вдохновил нас на новую акцию. Приготовили промокоды со скидкой 15% на заказ новых VDS и сертификаты на пополнение баланса номиналом 150 рублей для постоянных клиентов — успейте воспользоваться до 31 мая. И присмотритесь к баннеру, возможно, он хочет что-то вам сказать…
firstvds.ru/blog/breaking-web


CLO на Highload++ и космический квест
17-18 мая мы представили проект CLO на ежегодной конференции для разработчиков Highload++ 2021. Пообщались с клиентами и коллегами, постарались посетить как можно больше докладов. А для гостей нашего стенда устроили настоящий космический квест: около 200 человек решали наши задания, общались и обменивались космостикерами. Победителю достался главный приз — MacBook.
firstvds.ru/blog/clo-samyy-kosmicheskiy-stend-na-highload-2021

Публичный API на CLO для автоматизации ваших задач
Теперь все действия, доступные в Личном кабинете CLO, можно выполнить с помощью HTTP-запросов. API позволит вам программно управлять элементами инфраструктуры: запускать и удалять серверы, подключать диски, делать снапшоты и многое другое. По мере развития проекта планируем расширять функциональность API.
clo.ru/api/

Уязвимости и релизы месяца
В почтовом сервере Exim устранили 21 уязвимость

Вышел релиз сервера Exim 4.94.2, в котором разработчики устранили 21 уязвимость под кодовым названием 21Nails. Десять из них могут быть использованы удалённо, в том числе для выполнения кода с правами root, поэтому всем пользователям Exim настоятельно рекомендуем как можно скорее обновить версию почтового сервера. opennet.ru/55079-exim

Обнаружено две уязвимости в подсистеме eBPF
Команда Zero Day Initiative обнаружила две уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux. Одна из них вызвана ошибкой в реализации кольцевого буфера, вторая связана с отсутствием проверки выхода за границу 32-разрядных значений при выполнении битовых операций AND, OR и XOR в eBPF ALU32. opennet.ru/55150-ebpf

Microsoft окончательно удалит Flash и Internet Explorer
В июле Microsoft включит пакет, удаляющий Flash из Windows 10, в кумулятивные обновления системы. В связи с этим ручная установка Flash станет невозможна. А в следующем году компания удалит браузер Internet Explorer, который был неотъемлемой частью системы на протяжении 25 лет. Единственным браузером компании станет Microsoft Edge. Подробнее о Flash и Internet Explorer nvworld.ru/news/ms-fully-remove-flash-in-july/ nvworld.ru/news/ie-eliminate-in-2022/

Релиз PuTTY 0.75
Спустя почти полгода разработки опубликована новая версия клиента PuTTY. Теперь Pageant поддерживает загрузку зашифрованного ключа, запрашивая пароль позже, во время первого использования. Обновлён формат отпечатка ключа SSH до SHA-256, а формат файла закрытого ключа до PPK3. Также добавлены дополнительные опции генерации простых чисел для ключей RSA и DSA. www.opennet.ru/opennews/art.shtml?num=55118

Релиз Zabbix 5.4
Вышла обновлённая версия системы мониторинга Zabbix 5.4. Среди нововведений — генерация отчётов в формате PDF, новый синтаксис для обнаружения более сложных проблем, улучшение визуализации данных, поддержка тегов на уровне метрик, повышенная производительность и многое другое. opennet.ru/55164-zabbix

Апрель — «Хостер года», день рождения CLO и Intel Core i9-11900K на дедиках

Не знаем, как у вас, а у нас апрель получился каким-то космическим. Некоторым даже удалось почувствовать себя Юрием Гагариным, ну, или Нилом Армстронгом — выбирайте, кто больше нравится. Полётов не совершали, но новые вершины покорили.



Например, мы стали сначала участниками, а потом и победителями в одной престижной премии отрасли, отметили первый день рождения CLO, запустили новые услуги на FirstDEDIC и много чего ещё. Так что устраивайтесь поудобнее, ключ на старт и… Поехали!

Статьи и инструкции
О базах данных

Чаще всего дамп базы данных может понадобиться в двух случаях — вам нужна резервная копия БД, либо вы решили перенести базу на другой сервер. Ситуации, надо признать, распространённые, поэтому неплохо иметь под рукой инструкции, в которых всё подробно и по полочкам. Варианты создания и загрузки как через ISPmanager, так и без неё — всё, как вы любите.
Как создать дамп базы данных
Как загрузить дамп базы данных MySQL

О терминалах и управлении
Эмулятор терминала — необходимый инструмент в работе системного администратора, который позволяет повысить уровень комфорта работы с командной строкой. Терминалов существует великое множество, так что всегда можно подобрать для себя наиболее оптимальный вариант. А чтобы было проще определиться, ловите подборку от наших админов — собрали в ней топ-8 самых популярных терминалов.
Топ-8 эмуляторов терминалов
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь главные новости месяца.
FirstVDS выбран хостером года 2020/2021


15 апреля 2021 года в Москве были подведены итоги национальной премии «ЦОДы.РФ» — в ней мы участвовали впервые. С торжественной церемонии награждения вернулись с победной статуэткой и официально подтверждённым званием «Хостер года 20/21».
hosting.kitchen/firstvds/zoloto-nashe-firstvds-pobedil-v-nominacii-hoster-goda-na-premii-codyrf.html

CLO отметил свой первый день рождения
21 апреля 2020 года состоялся запуск нашего облачного проекта CLO. С тех прошёл ровно год и мы рады сообщить всем неравнодушным — ребят, полёт нормальный!

Алексей Харинский, руководитель отдела разработки

Накануне праздника преподнесли клиентам небольшой сюрприз — снизили стоимость начальных конфигураций. Так, например, сервер с минимальным количеством ресурсов теперь стоит 170 руб/мес вместо 440 (без учёта IP-адреса).
clo.ru/prices

И это еще не всё. Прямо сейчас усиленно готовимся к участию в HighLoad, крупнейшей IT-конференции, которая состоится 17-18 мая в Москве. Будете в Крокус-Экспо, заглядывайте к нам на стенд.
Сможете встретиться с ребятами из команды CLO, попробовать свои силы в мини-квесте и принять участие в розыгрыше — главный приз Apple MacBook Air.

Панель ISPmanager: на смену 5-ой пришла 6-ая версия
Новость два в одном. Как сообщили разработчики панели управления ISPmanager, поддержка 5-ой версии панели будет прекращена. И точная дата уже известна — 1 января 2022 года. До 15 июня 2021 года ещё можно успеть купить или продлить лицензию, потом будет поздно. Правда, кажется, сейчас логичнее присматриваться к шестой версии — её продажи уже стартовали.
firstvds.ru/blog/novaya-versiya-paneli-ispmanager

И к новостям FirstDEDIC.
Выделенные серверы на базе новых Intel Core уже в продаже
С начала продаж 11-поколения процессоров Intel ещё и месяца не прошло, а на FirstDEDIC уже можно заказать выделенный сервер с новыми процессорами Core i7-11700 или Core i9-11900K. Мы протестировали новинки, и i9-11900K показал лучший результат в однопоточном режиме в сравнении с 10-м поколением Intel и топовыми процессорами AMD.
1dedic.ru/content/processory-intel-11-go-pokoleniya-uzhe-v-prodazhe

Акция! До 23 мая 2021 конфигурации с процессорами на базе девятого поколения i9-9900K можно арендовать со скидкой 20%. Скидка будет действовать весь период, который вы выберете при заказе. Только для новых серверов. Подробнее об акции

Новые сетевые услуги для выделенных серверов FirstDEDIC
На FirstDEDIC добавились две новые услуги для создания удобной и надёжной сетевой инфраструктуры. DCI VLAN позволяет объединить в локальную сеть выделенные серверы в разных ДЦ (WebDC или IXcellerate). Multihoming (EVPN-MH) обеспечивает избыточное сетевое подключение за счёт резервных устройств коммутации.
1dedic.ru/content/novye-setevye-uslugi-dci-vlan-i-multihoming

Уязвимости и релизы месяца
Microsoft выпустила патч для бага, связанного с NTFS

Баг в Windows 10, способный повредить структуру файловой системы NTFS, был обнаружен ещё в прошлом году, но решили проблему только недавно. Опасность заключается в относительной простоте исполнения — с помощью несложной команды любой пользователь мог открыть определённую папку и пометить NTFS-диск как повреждённый. Сейчас в поддерживаемых версиях баг устранён. xakep.ru/2021/04/20/ntfs-bud-patched/

Oracle выпустили обновление с устранением 390 уязвимостей
Плановый апрельский выпуск обновлений (Critical Patch Update) содержит 390 новых исправлений безопасности для целого ряда продуктов компании, в том числе Java SE, MySQL, VirtualBox, Solaris и другие. Так, например, для MySQL устранены 43 уязвимости, четыре из которых могут быть эксплуатированы удалённо. В Oracle просят не откладывать обновления в долгий ящик. opennet.ru/54994-oracle

АНБ выявило новые критические баги в Microsoft Exchange
Агентство безопасности обнаружило 4 новые уязвимости в серверах Microsoft Exchange, которые затрагивают версии с 2013 по 2019 годы. Пока нет подтверждений того, что баги были задействованы злоумышленниками, но эксперты считают — это вопрос времени. Эксплуатация уязвимостей позволяет выполнить удалённый код на сервере, так что затягивать с обновлением не стоит, тем более, что Microsoft уже подготовили выпуск с исправлениями. xakep.ru/2021/04/15/exchange-nsa/

Обновление OpenVPN 2.5.2 и 2.4.11
В новых выпусках устранена уязвимость(CVE-2020-15078), которая позволяет удалённо обходить аутентификацию и ограничения доступа, что может быть использовано для организации утечки данных о настройках VPN на серверах с отложенной аутентификацией. Кроме устранения уязвимости, отмечается ряд изменений, не связанных с безопасностью. opennet.ru/55003-openvpn

Так как этот месяц был богат на релизы, коротко расскажем о главных.
Релиз ядра Linux 5.12. В новой версии принято 14170 исправлений. Половина из них — изменения, связанные с драйверами устройств. www.opennet.ru/opennews/art.shtml?num=54985
Релиз OpenSSH 8.6. В новой версии устранена уязвимость в реализации директивы LogVerbose. www.opennet.ru/opennews/art.shtml?num=54986
Выпуск дистрибутива Ubuntu 21.04. Кроме прочих изменений, добавлены улучшения безопасности, поддержка аутентификации с использованием смарт-карт (при помощи pam_sss 7), предложена новая тёмная тема оформления Yaru. opennet.ru/55005-ubuntu

Март — женщины в хостинге, резервное копирование Acronis и весенний прогноз

Приветы!
Как настроение? Если вы ещё не выбрались из спячки, то сейчас самое время — прогнозируем любопытные перемены. Мы уже успели проникнуться весной и обновляемся вместе с пейзажем за окном.


Весенние обновления в самом разгаре! На проекте FirstVDS появилась подписка на SSL-сертификат, на FirstDEDIC — новая услуга резервного копирования, а на CLO — быстрые диски. А ещё мы приготовили для вас особый весенний прогноз… Но обо всём по порядку.
Статьи и инструкции

О женщинах в хостинге
Настала пора попробовать что-то новенькое — встречайте наше первое видеоинтервью. Возможно, вы уже встречались с его героинями в тикетах или слышали их голос по телефону. Мы решили познакомить вас поближе — попросили коллег рассказать, как они оказались в хостинг-компании и что больше всего любят в своей работе. Без стереотипов не обошлось, но не принимайте близко к сердцу.
Как работается женщинам в хостинге


О гибридной инфраструктуре
Современный рынок предлагает разные технические и программные решения для IT-инфраструктуры. Можно выбирать между ними, а можно объединить, используя преимущества нескольких технологий одновременно. В новом кейсе читайте, как клиенты FirstDEDIC из компании Aristos построили комбинированную инфраструктуру, совместив «облако» и выделенные серверы.
Aristos: Зачем выбирать между «облаком» или выделенным сервером, когда можно взять лучшее от обоих

Как настроить удалённый доступ к MySQL
По умолчанию доступ к серверу баз данных MySQL можно получить только с локального хоста. Чтобы установить удалённое соединение, нужно выполнить ряд настроек. Разрешить удалённый доступ можно как в панели ISPmanager, так и в консоли. Подробнее об этом в нашей статье.
Удаленное подключение к MySQL

Как установить Python 3 на CentOS 7
При установке Python из стандартного репозитория вы получаете 2-ю версию, которая уже отживает своё. Для решения многих задач требуется более свежая версия — Python 3.9. Установить её не сложно, но есть свои нюансы, поэтому составили для вас инструкцию.
Установка Python 3.9.1 на Centos 7
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь главные новости марта.



Подписка на SSL-сертификат до 5 лет
Ранее сертификационные центры ограничили срок действия SSL-сертификата одним годом. Чтобы не забыть о продлении, подключите подписку на срок от 2 до 5 лет. Система будет каждый год автоматически отправлять сертификат на перевыпуск, вам останется только переустановить его на сайте. К тому же, подписка это выгодно: чем дольше срок, тем больше скидка.
firstvds.ru/technology/podpiska-na-ssl-sertifikat

С 31 марта закрываем заказ VDS на OpenVZ
Это решение далось нам непросто, но с 31 марта мы перестаём продавать VDS на виртуализации OpenVZ. Вы сможете и дальше пользоваться вашим сервером OVZ, но заказать новый уже не получится. Исключение составят только тарифы для реселлеров.
firstvds.ru/blog/ovz-closed


FirstDEDIC: Acronis для гибкой настройки бэкапов
На проекте FirstDEDIC появилась новая услуга — Acronis Резервное копирование. Вы сможете настроить бэкапы как для виртуальных, так и для физических ресурсов. Выбрать когда и как часто делать копии, как долго и какие данные хранить. Всеми настройками можно централизованно управлять в веб-интерфейсе.
1dedic.ru/additional/acronis


CLO: Быстрые диски для требовательных приложений
Наши разработчики реализовали ещё одну услугу из Плана развития CLO: теперь для заказа доступны локальные NVMe-диски. В отличие от сетевых, они размещаются на том же оборудовании, что и ваш облачный сервер, поэтому скорость чтения/записи выше в два раза. Обратите внимание, что локальные диски могут быть только системными.
clo.ru/changelog

Уязвимости и релизы месяца
Экстренные обновления для Microsoft Exchange

Разработчики Microsoft выпустили внеплановые обновления для устранения уязвимостей «нулевого дня» CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 и CVE-2021-27065. Хакеры уже использовали уязвимости для атаки на тысячи почтовых серверов, поэтому Microsoft рекомендует обновиться как можно скорее. xakep.ru/2021/03/03/hafnium-0days/

Уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot
В загрузчике GRUB2 выявлено 8 уязвимостей, позволяющих злоумышленнику обойти UEFI Secure Boot и запустить вредоносный код на уровне загрузчика или ядра. Чтобы устранить уязвимость, необходимо обновить список отозванных сертификатов (dbx, UEFI Revocation List) — при этом вы больше не сможете использовать старые установочные носители с Linux. www.opennet.ru/opennews/art.shtml?num=54691

Уязвимость в Linux, позволяющая получить права root
В подсистеме iSCSI ядра Linux обнаружена уязвимость CVE-2021-27365, позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра и получить root-привилегии в системе. Для устранения уязвимости необходимо обновить ядро Linux. www.opennet.ru/opennews/art.shtml?num=54754

В SaltStack устранили 10 уязвимостей
В обновлении 3002.5 системы управления конфигурациями SaltStack устранили десять уязвимостей разной степени опасности. Среди них уязвимость CVE-2020-28243, позволяющая непривилегированному локальному пользователю поднять свои права в системе. www.opennet.ru/opennews/art.shtml?num=54685

Уязвимость в Git, вызывающая удалённое выполнение кода
Во всех выпусках Git, начиная с 2.15, была выявлена уязвимость CVE-2021-21300, позволяющая удалённо выполнить код при клонировании репозитория (команда «git clone»). Чтобы исправить проблему, разработчики выпустили корректирующие обновления для выпусков Git 2.17 — 2.30. www.opennet.ru/opennews/art.shtml?num=54730

Февраль — шаманский розыгрыш, отзывы клиентов и AMD Ryzen 9 5950X на дедиках

Приветы!
Вот и последний месяц зимы пролетел, можно выходить из дома без риска что-нибудь отморозить. Ну а пока за окном всё ещё не хватает ярких красок, предлагаем взглянуть на мир сквозь цветные стекла — ведь даже в повседневной рутине всегда найдётся повод порадоваться.



Дайджест январь 2021
Для нас в феврале таких поводов нашлось немало: отметили два праздника, пополнили Базу знаний новыми статьями и даже поделились с клиентом шаманской магией. Об этом и не только в сегодняшнем дайджесте.

Статьи и инструкции
Как создать FTP-пользователя без ISPmanager
Научиться новому — чем не повод для радости. Любим писать для вас статьи, что уж тут поделать. Как известно, подключаться к серверу по FTP с правами root — небезопасно, для этого необходимо создать нового пользователя. В новой инструкции рассказываем, как сделать это без панели управления. А ещё напоминаем о нашем старом материале: там про подключение по FTP и с ISPmanager, и без.

Как проверить ресурсы сервера и найти причину нагрузки
Чтобы ваши сайты всегда быстро открывались и радовали вас, нужно следить за параметрами сервера и его нагрузкой. Приготовили две статьи, которые помогут провести диагностику ресурсов и определить причины нагрузки, если она вышла за допустимые пределы.
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь главные новости февраля.


Зарядили подписчика шаманской магией
Акции акциями, но хотелось порадовать вас чем-нибудь необычным, поэтому в феврале разыграли в нашем телеграм-канале @TakeFirstNews шаманский костюм, заряженный админской магией. Сейчас посылка уже мчится к получателю, чтобы счастливчик смог нашаманить себе 100%-й аптайм и хорошую погоду.
t.me/TakeFirstNews

Доверьте свои домены серверам имён CLO
Наш облачный сервис CLO продолжает развиваться. В феврале у пользователей проекта появилась возможность бесплатно добавить на аккаунт до 50 доменов, делегировать их на серверы имён CLO и управлять DNS-записями типа A, AAAA, NS, MX, TXT, SRV, CNAME, DNAME, CAA, SOA (до 1000 записей на домен).
Ограничения: разные пользователи не могут добавить один и тот же домен, неделегированные домены удаляются через 48 часов.
clo.ru/help/dns


Новые процессоры AMD Ryzen 9 5950X на FirstDEDIC
Если вам хочется выйти за рамки VDS и сделать свой сервер ещё более производительным, на FirstDEDIC появились конфигурации с новыми процессорами AMD Ryzen 9 5950X — архитектура Zen 3, 16 ядер, частота до 4,9 ГГц и 64 Мб кэш-памяти. Недавние тесты показали, что новинка даст фору не только предыдущему поколению на Zen 2, но и флагманам от Intel.
1dedic.ru/content/rasshirili-park-amd-samym-bystrym-processorom-ryzen-9-5950x



Уязвимости и релизы месяца
Релиз ядра Linux 5.11

Представлен первый в 2021 году релиз ядра Linux 5.11, на разработку которого ушло два месяца. Почти половина внесённых изменений связана с драйверами устройств. Среди заметных нововведений: возможность создания и управления анклавами на базе технологии Intel SGX, новый механизм перехвата системных вызовов, а также поддержка инкапсуляции пакетов протокола SCTP в UDP. Читать подробнее на opennet.ru.
www.opennet.ru/opennews/art.shtml?num=54581

Релиз обновления Debian 10.8
Для Debian 10 доступно восьмое корректирующее обновление. Среди прочего обновлены пакеты dpdk, intel-microcode, nvidia-graphics-drivers, postgresql-11 и steam. Также устранены проблемы со стабильностью, исправлены уязвимости. Обновиться можно с помощью штатной системы установки обновлений. Читать подробнее на opennet.ru.
www.opennet.ru/opennews/art.shtml?num=54543

Хакеры слили в сеть более 3 млрд паролей от Gmail
В открытый доступ слили около 3,2 млрд логинов и паролей от Gmail и других популярных сервисов. База была собрана злоумышленниками на основе данных, полученных за несколько лет различных кибератак и утечек. Узнать, есть ли ваши данные в слитой базе. Чтобы обезопасить свои аккаунты, рекомендуем обновить пароли и подключить двухэтапную аутентификацию.
haveibeenpwned.com/

Уязвимость в Python при обработке непроверенных дробных чисел
Уязвимость CVE-2021-3177 проявляется при обработке непроверенных чисел с плавающей запятой в ctypes. Небезопасное использования sprintf приводит к переполнению буфера в ctypes-функции PyCArg_repr(). Для веток Python 3.7 и 3.6 уже доступны корректирующие обновления, для веток 3.8 и 3.9 обновление появится 1 марта. Проблема остаётся неисправленной в Debian, Ubuntu и FreeBSD, но уже устранена в Arch Linux, Fedora и SUSE. Читать подробнее на opennet.ru.
www.opennet.ru/opennews/art.shtml?num=54616

Январь — выбор сервера, инструменты планирования и полезные привычки

Приветы!
Январь в нашей компании традиционно посвящается планированию: ставим цели на год, прорабатываем стратегию, приносим дары богу дедлайнов. В новом дайджесте делимся, какие «джедайские» техники мы используем — вдруг будет полезно и вам.


Сегодня у нас по плану статьи о том, как выбрать виртуальный и выделенный сервер, свежие тесты процессоров от AMD и Intel, а также сводка январских уязвимостей и релизов.

Статьи и инструкции
Как запланировать запуск программ с помощью cron

Для выполнения периодических задач можно воспользоваться планировщиком cron. Наша инструкция поможет выполнить настройки и запланировать запуск программ в соответствии с заданным сценарием.
Cron — запуск программ пользователя в указанное время

Как найти ответ на свой вопрос
Недавно мы обратились к нашей техподдержке, чтобы узнать, о чём вы спрашиваете чаще всего, и составили отдельный материал с ответами. Чтобы вам было удобнее пользоваться нашими услугами, мы регулярно пополняем Базу знаний новыми статьями. Вы можете воспользоваться поиском и найти там ответ на свой вопрос.
Ответы на часто задаваемые вопросы

Как выбрать тариф для вашего сайта
Для тех, кто решил начать новый год с нового сервера, приготовили статью по выбору подходящего тарифа. Для начала определимся, какой у вас сайт, сколько человек посещает его за день или бывает единовременно, а потом подберём VDS с нужными ресурсами.
Как выбрать тариф для размещения сайта

Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.



Как выбрать выделенный сервер
Если вы проанализировали нагрузку вашего проекта и поняли, что ресурсов VDS будет мало, возможно, стоит рассмотреть аренду выделенного сервера. В новой статье рассказываем, как подойти к выбору и на какие параметры стоит обратить внимание.
Как выбрать выделенный сервер

Тестируем Intel Core i9, AMD Ryzen Zen 3 и Zen 2
При выборе оборудования для сервера приходится сравнивать разные варианты, ведь сходу выбрать что-то конкретное не так уж просто. Перед использованием мы тестируем новое железо и пишем подробные обзоры. В январе опубликовали на Хабре новую статью со свежими тестами: сравниваем два поколения Ryzen — на Zen 2 и Zen 3, а также Core i9-10900K.
Новые AMD Ryzen на архитектуре Zen 3: сравниваем с предыдущим поколением, а также с Intel Core i9



Уязвимости и релизы месяца
Релиз системы предотвращения атак Snort 3

Спустя семь лет разработки вышел первый стабильный релиз системы обнаружения и предотвращения атак Snort 3 от компании Cisco. Система анализирует трафик в режиме реального времени и реагирует на вредоносную активность. В ветке Snort 3 разработчики основательно поработали над упрощением и автоматизацией рабочих процессов.
Подробнее на opennet.ru

Устранена критическая уязвимость в реализации NFS
Выявлена уязвимость CVE-2021-3178, связанная с работой сетевой файловой системы NFS. При экспорте директории злоумышленник может получить удалённый доступ к другим частям файловой системы через вызов READDIRPLUS. Проблема исправлена в версии ядра 5.10.10 от 23 января, а также во всех остальных поддерживаемых версиях, обновлённых в этот день.
Подробнее на linux.org

Исправлена критическая узявимость в sudo
В новом выпуске утилиты sudo 1.9.5p2, которая используется для выполнения команд от имени других пользователей, разработчики устранили уязвимость CVE-2021-3156, позволяющую постороннему получить доступ с правами root. Ранее в выпуске sudo 1.9.5 были исправлены шесть проблем с безопасностью, в том числе уязвимости CVE-2021-23240 и CVE-2021-23239, связанные с утилитой sudoedit.
Подробнее на opennet.ru

В Dnsmasq 2.83 устранили семь уязвимостей
В Dnsmasq, который используется в качестве DNS/DHCP-сервера, обнаружили семь уязвимостей под кодовым названием DNSpooq. Они позволяют подставить в DNS-кэш фиктивные данные или вызвать переполнение буфера, способное привести к удалённому выполнению кода. Проблемы устранены в обновлении Dnsmasq 2.83.
Подробнее на opennet.ru

В Flatpak устранена уязвимость, обходящая режим изоляции
В утилите для создания самодостаточных пакетов Flatpak обнаружена уязвимость CVE-2021-21261. Она позволяет обойти режим sandbox-изоляции, передавая переменные окружения в обработчики, не изолированные от основной системы, и выполнить произвольный на стороне хост-окружения. Проблема исправлена в выпуске 1.10.1.
Подробнее на opennet.ru

Декабрь — VDS Storage, День рождения FirstVDS и розыгрыш на 300 000 рублей

Приветы!
До Нового года осталась всего неделя. 2020-й оказался непростым орешком — преподал несколько важных уроков и заставил пересмотреть взгляды на привычные вещи. Но и хорошего тоже было немало. Давайте вспомним лучшие моменты декабря и встретим 2021-й с отличным настроением.



Для нас декабрь вышел насыщенным: запустили новый тариф VDS Storage, пополнили Базу знаний полезными статьями и приготовили масштабный розыгрыш в честь нашего 18-летия. А теперь обо всём подробнее, по традиции начнём с новых материалов.

Статьи и инструкции
Как найти руткиты в Linux

Хотя вирусов в Линуксе меньше, чем в других операционных системах, он подвержен другим типам угроз. Одна из таких — руткиты, скрытые программы, которые устанавливаются на сервер вручную или попадают в систему через уязвимости. В статье мы расскажем, как обнаружить такие программы, чтобы избавить от них систему.
Поиск руткитов в Linux

Как работать с VMmanager 6
В декабре мы перевели VDS Форсаж с SSD на панель VMmanager 6, чтобы вам было ещё удобнее управлять своим сервером. Изменился пользовательский интерфейс, дизайн стал более современным, появились новые функции. Чтобы вы смогли быстрее привыкнуть к изменениям, приготовили инструкцию об основных возможностях обновлённой панели.
Панель VMmanager 6 — основные возможности

Как избежать ошибок при подтверждении SSL-сертификата
Процедура подтверждения SSL-сертификата имеет свои нюансы и требует внимательности. Написали для вас статью о самых распространённых проблемах, с которыми вы можете столкнуться при использовании разных способов подтверждения.
Проблемы при подтверждении SSL-сертификата
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь главные новости декабря.



Празднуем день рождения FirstVDS и разыгрываем подарки
Нам уже 18 и хочется за сто морей, но мы придумали не менее крутой способ отпраздновать совершеннолетие. С 8 по 28 декабря каждый будний день дарим сертификат на 2000 рублей случайному клиенту FirstVDS, который подписан на наш телеграм-канал TakeFirst.

Тот, кто в этот период закажет и активирует VDS на сумму от 600 рублей, становится участником розыгрыша призов на 300 000 рублей. Итоги подведём 29 декабря в прямом эфире.
firstvds.ru/happy-birthday-18

А 31-ого планируем разыграть настоящий шаманский костюм — ждите подробности в телеграме :)


Добавили новый тариф VDS Storage
Хорошие новости для тех, кому нужно больше дискового пространства. Вчера состоялся запуск нового тарифа VDS Storage с диском до 5 000 Гб и файловой системой на базе Ceph. Сервер будет готов к работе уже через 5 минут после заказа.

VDS Storage подойдёт для разных задач, например, для размещения каталогов интернет-магазинов или хранения файлов. Также при заказе вы можете подключить бесплатное ПО Nextcloud и развернуть на сервере полноценное облачное хранилище с повышенной отказоустойчивостью.
firstvds.ru/storage-vds

Цены на ПО Microsoft вырастут с 31 декабря
С 31 декабря вынуждены увеличить стоимость всех тарифов с Windows на борту на 20%, а лицензий RDP — на 30%. Повышение связано отменой налоговых льгот для зарубежного ПО, а также с изменением цен для дистрибьюторов.
firstvds.ru/blog/windows-costs

Автоматические бэкапы теперь и на FirstDEDIC
Дождались! Наконец подключить автоматический бэкап можно и на выделенном сервере. Больше не нужно самому настраивать резервное копирование — достаточно поставить галочку в настройках, и ваши данные будут регулярно сохраняться в облачное объектное хранилище S3. В случае форс-мажора вы сможете восстановить информацию из актуальной копии и быстро вернуть сервер в строй.
1dedic.ru/additional/backup

Уязвимости и релизы месяца
Прекращена поддержка CentOS 6, RHEL 6 и Scientific Linux 6

С 1 декабря разработчики прекратили поддержку веток CentOS 6, RHEL 6 и Scientific Linux 6. Уязвимости и баги, обнаруженные в ОС после этой даты, исправляться не будут. Пользователям рекомендуют обновиться до версий 7 и 8, чтобы избежать возможных рисков. Мы тоже присоединяемся к этому совету — возможность заказать сервер с CentOS 6 уже отключена. Подробнее на opennet.ru

Red Hat откажется от CentOS 8 в пользу CentOS Stream
Поддержка классического варианта CentOS 8 будет прекращена 1 января 2022 года, объявили разработчики из Red Hat. В качестве альтернативы пользователям предлагают перейти на CentOS Stream с регулярными обновлениями. Новая редакция станет «тестовой площадкой» — позволит раньше получать доступ к будущим возможностям RHEL, но взамен придётся смириться со стабильностью на уровне бета-версии. Подробнее на opennet.ru

Ботнет PgMiner атакует базы PostgreSQL для установки майнеров
Обнаружен ботнет PgMiner, который взламывает базы PostgreSQL со слабой защитой для установки майнеров. Ботнет рандомно выбирает диапазон IP-адресов, а потом перебирает его в поисках систем с открытым портом 5432. Если он находит активную систему PostgreSQL, то с помощью брутфорса подбирает логин и пароль от учётной записи по умолчанию (postgres). Если владелец БД не отключил эту учётную запись или не сменил пароль, злоумышленники получают доступ к ней, а затем добираются и до самого сервера. Подробнее на xakep.ru

Релиз ядра Linux 5.10
Состоялся релиз ядра Linux 5.10 с долгосрочной поддержкой: обновления для ветки будут выпускаться ещё как минимум два года. В новом выпуске содержится около 17,5 тысяч исправлений, большинство из них связано с драйверами устройств. Подробнее на opennet.ru

Релиз командного интерпретатора Bash 5.1
Спустя два года разработки представлена обновлённая версия командного интерпретатора GNU Bash 5.1, который используется по умолчанию в большинстве дистрибутивов Linux. Также состоялся релиз библиотеки Readline 8.1, используемой в Bash. Подробнее на opennet.ru

Ноябрь – Чёрная пятница, главный злодей и аукцион дедиков

Приветы!
Зима близко, но у вас есть ещё четыре дня, чтобы насладиться осенней атмосферой. Тем более, напоследок осень не оставила без приятного – уже завтра во многих магазинах стартует Чёрная пятница. Самое время купить то, о чём мечталось весь год, или начать запасаться новогодними подарками.


В ноябрьском выпуске собрали для вас всё самое интересное за текущий месяц, а также приготовили список «очень важных дел» на декабрь, чтобы проводить 2020-й со спокойной душой.

Статьи и инструкции
Как подготовить сайт к Чёрной пятнице

«День Икс» уже завтра, готовы принимать гостей? Предлагаем в помощь статью – рассказываем, что нужно сделать, чтобы всё прошло гладко, и как проверить, что ваш сайт не упадёт из-за наплыва посетителей. Пунктов много, но советуем пройтись по каждому — лучше перестраховаться, особенно в такой ответственный момент.

Как подготовить сервер к Чёрной пятнице
firstvds.ru/blog/kak-podgotovit-server-k-chernoy-pyatnice

Если вы уже закончили все приготовления, предлагаем проверить себя в нашем новом тесте. А ваш сайт готов к Черной пятнице?
firstvds.ru/content/black_friday_2020

Как перенести сайт со стороннего хостинга
Давно хотели переехать на другой тариф, но всё не доходили руки? Или, может быть, ещё не закончили переносить свои проекты со стороннего хостинга? Чтобы не откладывать на следующий год то, что можно сделать в этом, написали для вас статьи о переносах. Обратите внимание, что с других хостингов, а также на более дорогие тарифы мы переносим ваши данные совершенно бесплатно.

Несколько статей для тех, у кого кроме VDS есть выделенный сервер. Если вам становится тесно на виртуалках и вы начинаете присматриваться к дедикам – сохраняйте, пригодятся на будущее.

Как установить ОС на выделенный сервер
Хотите вручную накатить ОС (например, чтобы сделать кастомную разметку диска), но не знаете как? У нас хорошие новости – составили две подробные инструкции по установке Debian и CentOS. Как и полагается, разложили всё по полочкам и объяснили каждый шаг.

Как настроить сеть на выделенных серверах с VPU
Чтобы настроить сеть при установке гипервизора на выделенный сервер с VPU, необходимо некоторое шаманство. Но не стоит паниковать, справиться с этим можно, вооружившись нашими инструкциями. Приготовили сразу две – для Proxmox и VMmanager 6.

Новости
А теперь главные новости ноября.


Пятница 13-е: Фредди против Джейсона
В пятницу 13-го мы запустили самую злодейскую акцию – Фредди и Джейсон уже две недели соревнуются в нешуточной схватке. У вас есть ещё сутки, чтобы поддержать одного из злодеев и принять участие в розыгрыше призов. Для этого заказывайте сервер из линейки спецтарифов VDS Freddy 2.0 или VDS Jason 2.0.
На кону – Playstation 5, денежные призы на общую сумму 30 000 рублей, а также годовая скидка 20% на сервер для победившей стороны. Уже 30 ноября мы выйдем в прямой эфир, чтобы провести розыгрыш призов среди участников, следите за информацией в телеграм-канале TakeFirst.
firstvds.ru/friday13


Аукцион от FirstDEDIC: дедики по максимально низким ценам
Пока растёт доллар, а вместе с ним и цены на оборудование – FirstDEDIC запустили аукцион с понижением цены. Стоимость выкупленного сервера не изменится на протяжении всего срока аренды. В акции участвуют как готовые конфигурации, так и серверы, собранные по запросам клиентов. Выберите подходящий сервер и следите за ценой, ваша задача – успеть выкупить его, пока кто-то другой вас не опередил. Подписывайтесь на специальный телеграм-канал, чтобы одним из первых узнать о новом лоте или снижении цены.
1dedic.ru/auction-2020

Совсем скоро, 6 декабря, будем праздновать 18-летие FirstVDS! Присоединяйтесь к нашему каналу и следите за новостями – готовим для вас кое-что интересное.
t.me/TakeFirstNews

Уязвимости и релизы месяца
Критическая уязвимость в системе управления контентом Drupal
В системе управления контентом Drupal обнаружена уязвимость критического уровня. Из-за некорректной проверки двойных расширений при загрузке файлов на сервер злоумышленник может удалённо выполнить на сервере произвольный PHP код. Чтобы закрыть уязвимость, обновитесь до версий Drupal 7.74, 8.9.9, 8.8.11 и 9.0.8.
Читать подробнее на opennet.ru

Сотрудники Github забыли продлить SSL-сертификат
2 ноября, примерно с 15 до 16 часов по мск, у веб-интерфейса GitHub были проблемы с вёрсткой – не отображались изображения, наблюдались проблемы с работой JavaScript-сценариев. Оказалось, что дело было в просроченном SSL-сертификате на домене githubassets.com (сервер CDN), сотрудники забыли вовремя продлить его. Несмотря на то, что сертификат основного домена github.com работал, загрузка ресурсов с незащищённого хоста была заблокирована браузерами.
Читать подробнее на opennet.ru

Атака NAT Slipstreaming для доступа к TCP/UDP-службам
Исследователь безопасности Сами Камкар представил новую атаку NAT Slipstreaming, позволяющую обойти защиту брандмауэра и получить удалённый доступ к любому UDP или TCP-порту на системе пользователя. Для этого злоумышленнику нужно, чтобы пользователь запустил JavaScript-код – например, открыл специально подготовленную страницу. При этом неважно, какой браузер использует пользователь. Для защиты разработчики Mozilla предложили ограничить возможность отправки HTTP-запросов на сетевые порты 5060 и 5061, аналогичное решение планирует принять и Chromium.
Узнать больше о механизме атаки на opennet.ru

Атака PLATYPUS на процессоры Intel и AMD
Исследователи из австрийского университета разработали новый способ атаки Platypus. Атака позволяет воссоздать данные на основе сведений, полученных непривилегированными пользователями через интерфейс мониторинга энергопотребления RAPL в процессорах Intel и AMD. Обе компании уже выпустили обновление драйверов для Linux, в котором доступ к RAPL разрешён только пользователям с правами root. Разработчики гипервизора Xen также выпустили исправление, блокирующее доступ к RAPL из гостевых систем.
Узнать больше о механизме атаки на opennet.ru

Октябрь – Хэллоуин, знакомство с Линуксом и скидка на VDS Форсаж

Приветы!
Хоть Хэллоуин и не является официальным праздником, считаем неплохой идеей разбавить осенние будни жутким весельем. Вырезать тыквенные лица и готовить яблоки в карамели необязательно – погрузиться в атмосферу Хэллоуина можно вместе с новым выпуском нашего дайджеста.



А теперь подробнее о том, что нас сегодня ждёт. В октябрьском выпуске поделимся с вами полезными статьями о Линуксе и доменах, расскажем про обновления CLO и заглянем к FirstDEDIC посмотреть на тесты AMD Ryzen 9 3950X. А ещё не пропустите праздничную акцию – о ней в конце дайджеста.

Статьи и манускрипты
Станьте заклинателем Линукс

Если вы всегда обходили стороной операционную систему Линукс, а команды в терминале напоминали вам странные заклинания – у нас есть решение. В этом месяце выпустили целый цикл статей о работе
с Линукс, чтобы вы могли сделать свои первые шаги в администрировании. Не будем тянуть и перейдём к первым статьям. Остальные материалы вы найдете в разделе «Гайды по Linux» в Базе знаний.

Разгадайте тайну доменного имени
У каждого сайта в интернете есть уникальное имя – домен. DNS, система доменных имён, позволяет связывать сложные для запоминания IP-адреса сайтов с их названиями. Всего за долю секунды DNS-запрос проходит огромный путь от вашего браузера до авторитетного сервера. Если хотите разобраться, как происходит эта магия, читайте наши статьи, в них вы найдете ответы на все свои вопросы.

Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
Статьи на сегодня всё, перейдем к новостям.


Поставь оценку всяк сюда входящий
Расскажите, насколько вы удовлетворены качеством наших услуг, чтобы мы могли провести работу над ошибками. На сайте запущен опрос, в котором вы можете поставить оценку и подробно раскрыть её в комментарии. Ваши ответы укажут на наши сильные и слабые стороны и помогут нам стать ещё лучше.
firstvds.ru/

Магический камень для дедиков
У наших коллег FirstDEDIC в продаже появились новые конфигурации серверов, теперь вы можете заказать выделенный сервер на базе AMD Ryzen 9 3950X. Новинка имеет 16 ядер и может разгоняться до 4,7 ГГц в турборежиме. Перед началом продаж процессор прошёл череду тестов, а также выдержал сравнение с флагманами от Intel. Если хотите узнать, чем кончилось их противостояние, заглядывайте к FirstDEDIC.
1dedic.ru/content/amd-ryzen-9-3950x-okazalsya-proizvoditelnee-flagmana-intel-i9-10900k

Что нового на облаках
Весной наши разработчики запустили виртуальные серверы в облачной инфраструктуре – проект CLO. Прошло полгода, сервис растёт и развивается. В последних обновлениях ребята добавили снапшоты (быстрые точки восстановления) и возможность использовать SSH-ключи для доступа к серверу без ввода логина-пароля. Также на сайте проекта появился Changelog, в котором можно следить за нововведениями.
clo.ru/changelog

Мешок релизов
Релиз ядра Linux 5.9

Представлена новая версия ядра Linux 5.9, в ней принято более 16 тысяч исправлений от двух тысяч разработчиков. Почти половина всех изменений относится к драйверам устройств, также обновлена часть кода, связанного с аппаратными архитектурами и сетевым стеком. Например, добавлена поддержка ARM-плат, графических процессоров AMD Navi 21 и Navi 22, поддержка сжатия образа ядра с помощью алгоритма Zstandard и многое другое.
Подробнее о обновлении на opennet.ru

Релиз сервера приложений NGINX Unit 1.20.0
Выпущена новая версия сервера приложений NGINX Unit 1.20.0, который позволяет одновременно запускать приложения на разных языках программирования. В текущем релизе добавлена поддержка ПО ASGI (аналог WSGI) для Python, обеспечивающая взаимодействие серверов, фреймворков и приложений, которые поддерживают работу в асинхронном режиме.
О других изменениях на opennet.ru

Релиз Python 3.9
В прошлом году разработчики языка программирования Python решили выпускать корректирующие обновления каждые два месяца, а крупные релизы – раз в год. Таким образом, в октябре состоялся первый большой релиз Python 3.9. Из интересных новшеств: увеличена скорость работы за счёт протокола Vectorcall, к декораторам теперь можно обращаться без ограничений, добавлен оператор для объединения словарей.
Узнать больше на opennet.ru

Релиз Nextcloud Hub 20
Состоялся выпуск Nextcloud Hub 20, платформы для организации совместной работы и общего облачного хранилища. Она представляет собой аналог Google Docs и Microsoft 365, однако позволяет развернуть на своих серверах полностью контролируемую инфраструктуру, независимую от внешних облачных сервисов. Для работы с Nextcloud можно использовать любой хостинг с PHP-скриптами и доступом к SQLite, MariaDB/MySQL или PostgreSQL.
Подробнее на opennet.ru

Магические скидки на Форсаж

Традиционно в Хэллоуин принято наряжаться в костюмы и просить сладости. Сладостями поделиться не можем, но кое-что для вас всё же приготовили. С 29 октября до 12 ноября дарим скидку 15% на гибкий тариф VDS Форсаж по промокоду HALLOWEEN15. Подробные условия акции читайте на нашем сайте.
firstvds.ru/products/vds_vps_forcing

Сентябрь — День программиста, надёжный пароль и неудержимые скидки на дедики

Сентябрь — месяц, богатый на IT-праздники. Тут тебе и День интернета, и День программиста. Хотели традиционно посвятить дайджест кодерам, но что-то пошло не так и выпуск оказался захвачен вредоносным кодом. А точнее котом.



И всё-таки о программистах. Уж кто-кто, а эти ребята точно знают толк в хорошем ПО, надёжных паролях и грамотном планировании. Отдавая дань прошедшему празднику, собрали обо всем понемногу в новый выпуск.

Статьи и инструкции
Про жизнь программиста в отделе маркетинга и наш новый блог

В честь Дня программиста, который традиционно отмечается в сентябре, наш разработчик Алексей приготовил особенную статью. Если хотите узнать, как сработаться со смешанной командой, выдержать шквал креативных идей и уложиться в дедлайн «а давайте запилим новую фичу сегодня» — милости просим в наш блог на сайте VC.ru (да-да, теперь нас можно найти не только на Хабре).


Про Личный кабинет, надёжные пароли и меры безопасности
Если вы забыли данные для авторизации или ваш кот прошелся по клавиатуре и несколько раз ввёл неверный пароль — наша статья поможет вернуть доступ к Личному кабинету. Вдогонку написали пару материалов о том, как обезопасить свой аккаунт и придумать надёжный пароль, на взлом которого потребуется квинтиллион лет… Надеемся, наши криптографические лайфхаки будут вам полезны.

Про установку ПО и размещение сайтов
Чтобы сайт работал и клиенты были, важно позаботиться о первоначальной настройке сервера — установить операционную систему, настроить необходимое ПО… Можно все сделать вручную, а если не хотите разбираться, то установить наш рецепт LAMP. Подробнее про настройку ПО и размещение сайта на сервере рассказываем в новых статьях. А для тех, кому вместо веб-сервера Apache нужен Nginx, приготовили отдельные инструкции по работе с LEMP.

Про установку и настройку CMS
Если устанавливать ПО для работы сайтов и веб-приложений вы уже научились, то самое время перейти к установке CMS, системы управления сайтом. Но перед этим рекомендуем изучить возможности каждой системы. В целом, разместить сайт можно на любой, но отличия всё-таки есть. Как только определитесь с выбором — заходите к нам: подготовили для вас несколько инструкций для трёх самых популярных CMS. После этого останется только наполнить сайт контентом и запустить его в продакшн.

Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.

Новости
А теперь перейдём к новостям сентября.


Гигабитный канал теперь и на гибких тарифах
Недавно мы обновили линейку готовых тарифов и добавили возможность выбора канала до 1 Гбит/с. Теперь такая опция появилась и на тарифах с гибкой конфигурацией. При заказе сервера Битрикс или CPU.Турбо можно выбрать канал со скоростью до 500 Мбит/с, а при заказе Форсажа и Атланта доступен канал до 1 Гбит/с. Это бесплатно, но трафик ограничен — 32 ТБ в месяц, превышение оплачивается отдельно.


«Срок жизни» SSL-сертификатов сократили до 1 года
В начале года многие браузеры выступили с заявлением, что скоро прекратят доверять двухлетним SSL-сертификатам, чтобы повысить безопасность сайтов. Удостоверяющие центры присоединились к инициативе и с 1 сентября официально прекратили выпуск двухлетних SSL-сертификатов, теперь они ограничены сроком в 1 год. Если вы приобрели сертификат до 01.09.2020 — не беспокойтесь, он будет действовать до конца своего срока.

Неудержимые скидки на выделенные серверы

Лето кончилось, а запас бодрости и сил нет — наши партнеры FirstDEDIC весь сентябрь раздавали неудержимые скидки до 20% на все готовые выделенные серверы на базе Xeon и Intel Core. Если хотите успеть забрать сервер по выгодной цене, то у вас остался один день — акция закончится 30 сентября в 23.59. А если вашему проекту нужны мощности побольше, предлагаем обратить внимание на выделенные серверы с AMD Ryzen 9 3900X. Отличное решение, если вам важна многопоточность — ядер больше даже чем у флагманского проца от Intel (при более лояльной цене). Если интересно, то у нас и результаты тестов есть.
1dedic.ru

Уязвимости и релизы месяца
Критическая уязвимость в ftpd FreeBSD

В сервере ftpd в составе FreeBSD обнаружили критическую уязвимость, которая позволяет пользователям домашнего каталога получить root-доступ, используя опцию ftpchroot. Однако уязвимость не проявляется при подключении без ftpchroot или в анонимном режиме. Чтобы обезопасить сервер, обновитесь до 12.1-RELEASE-p10, 11.4-RELEASE-p4 или 11.3-RELEASE-p14 (также в этих обновлениях устранены уязвимости гипервизора Bhyve и драйвера ure).
www.opennet.ru/opennews/art.shtml?num=53720

Обнаружена уязвимость в AF_PACKET ядра Linux
В подсистеме AF_PACKET ядра Linux выявлена уязвимость, предположительно существующая аж с 2016 года. Она позволяет локальному пользователю с полномочиями CAP_NET_RAW получить права root и записать от 1 до 10 байт за пределами выделенного ему буфера. Уязвимость присутствует в функции tpacket_rcv и вызвана ошибкой вычисления переменной netoff. Устранить проблему в данный момент можно с помощью соответствующего патча, обновление пока недоступно.
www.opennet.ru/opennews/art.shtml?num=53656

Уязвимость в плагине WordPress File Manager
В версиях 6.0-6.8 File Manager, популярного плагина WordPress, нашли уязвимость, позволяющую запускать произвольный код и загружать на сайт вредоносные файлы. Таким образом злоумышленники могут настроить автоматизированные атаки на сервер. В первый же день уязвимостью попытались воспользоваться более 450 тысяч раз. Если вы используете данный плагин, настоятельно советуем обновиться до версии 6.9 — в ней уязвимость уже устранена.
www.opennet.ru/opennews/art.shtml?num=53646