Мы долго взвешивали все «за» и «против» и всё-таки приняли решение отказаться от виртуализации OVZ. Под технологией OpenVZ (в нашем случае RHEL6 based) нельзя запустить многие современные ОС, а к 2024 году большинство ОС и вовсе перестанут поддерживаться этой виртуализацией.
C 31 марта тарифы на виртуализации OVZ станут недоступны для заказа как через личный кабинет, так и на сайте.
В связи с этим, также с 31 марта, пропадёт возможность заказа VDS Разминка, так так этот тариф построен на виртуализации OVZ.
Для действующих клиентов, заказавших серверы на виртуализации OpenVZ до 31 марта, условия не изменятся — вы всё так же сможете продолжать ими пользоваться и получать от нас техническую поддержку. Обратите внимание, что после удаления рабочего сервера, заказать повторно VDS с виртуализацией OVZ будет невозможно.
Три, два, один, врываемся в весну на полной скорости!
Мы в FirstVDS знаем, как поднять настроение в это ещё не самое тёплое время — приготовили промокоды с 10%-й скидкой на заказ новых VDS и сертификаты на пополнение баланса номиналом 150 рублей для постоянных клиентов.
Чтобы вы не пропустили всё самое интересное, подарочный промокод и код сертификата мы опубликуем завтра — 11.03.2021 в 11:00 по мск на сайте и в нашем-тг канале @TakeFirstNews
В честь Международного женского дня решили спросить у женщин-коллег, как им работается в хостинге. О том, как они пришли в IT-компанию, что им здесь нравится и в каком направлении хочется развиваться дальше, смотрите в нашем видеоинтервью. А для тех, кто предпочитает текстовый формат — читайте ниже.
На 12 вопросов о работе в IT, мечтах и стереотипах ответили:
системный администратор Даша,
специалист службы заботы о клиентах Аня,
маркетолог Катя,
HR-специалист Соня,
технический консультант Настя,
руководитель отдела продаж Наташа.
Как ты попала в IT?
Наташа: Примерно на втором месяце обучения в техническом лицее по специальности «Кибернетика» я ушла оттуда с криком и пониманием, что никогда в жизни больше не буду связана с IT и программированием. Я сдала все зачёты по Фортрану, Паскалю и подобным штукам и поняла, что всякие железки, блоки питания — это не для меня, я пойду учиться экономике.
С тех пор IT преследует меня всё время — работая в туризме, работая в производстве, в других сферах я почему-то занималась IT. То установкой какого-то ПО, то внедрением новых программных продуктов, то закупкой оборудования — в общем, так или иначе путь всё равно привёл меня в IT.
Даша: Из всех предметов в школе мне больше всего нравились математика, информатика, поэтому я поступила на кибернетику. Ну и всё, дальше работала в IT.
Соня: Свой карьерный путь я начала в другой сфере, тоже работая HR, а затем мои друзья пригласили меня в свою компанию, очень хорошо её отрекомендовав. Собственно, я не ожидала, что меня примут, тем более место HR тогда ещё в этой компании не было. Тем не менее, меня пригласили, и так мой путь начался — с вакансии, которую сделали специально для меня.
Настя: Наверное, в детстве, когда пыталась верстать первые странички на HTML. Потом поступила в университет на направление прикладной информатики — так и пришла в IT.
Аня: Скажем так, эта работа — первое место в IT, где я работала. Попала я сюда просто — увидела объявление на HeadHunter, решила обратиться, потому что эта сфера была мне интересна.
Катя: Случайно. Я хотела работать в туризме, затем выбрала специализацию «Информационное сопровождение в туризме». Потом в институте начала работать в продвижении сайтов, а оттуда уже перешла в хостинг.
Как к твоему выбору отнеслись окружающие?
Даша: Полностью поддерживала меня и семья, и близкие. Бабушки, дедушки, тёти до сих пор не понимают, чем я занимаюсь.
Так и говоришь им — «по компьютерам», и они сразу просят тебя починить им «Одноклассники»
Соня: Друзья были очень довольны — теперь мы могли проводить время вместе не только вечерами, но и в течение дня. Ну и плюс компания действительно оказалась очень хорошей, очень интересной. IT как сфера, соответственно, люди этой сферы, они, конечно, отличаются от других — и это очень захватывающе до сих пор.
Катя: Они не понимают, где я работаю, приходится по несколько раз объяснять, что я делаю. Особенно, старшее поколение. По моим рассказам они понимают, что у меня классная, доброжелательная компания, отличная работа, и поэтому относятся положительно — просто не совсем понимают, что это. Нет, им, конечно, не нравится, что я постоянно за компьютером, но куда сейчас от этого денешься.
Наташа: Они не понимают, что я делаю. Например, когда моей дочери (когда она еще была маленькой) задавали вопрос: «Скажи, пожалуйста, где работает твоя мама?», она говорила: «В облаке». А кем? «Ну, наверное, ангелом».
Настя: Я думаю, мой отец очень прав в том, что ему почти всегда было всё равно, чем я занимаюсь, лишь бы чем-то занималась, что-то делала. Близкие, в основном, либо поддерживали меня, либо просто не обращали внимание — чем-то занимается и ладно.
Аня: Родители сначала немного смущались, потому что по образованию я на филолога училась. Сначала с недоверием отнеслись, что я решила пойти в эту сферу. Но в целом одобрили мой выбор, они всегда говорили — иди туда, куда тебе хочется.
Сталкивалась ли ты с трудностями при устройстве на работу?
Соня: Кадры в IT — это проблема, потому что на рынке свободных специалистов высокого уровня очень мало. Нужно создавать и привлекательный HR-бренд, и интересные задачи, продукты, какие-то плюшки, чтобы привлечь людей. Ведь кадровый голод особенно ощущается на рынке IT-специалистов.
Катя: Трудность была единственная, что не хватало некоторых знаний, приходилось их добывать, изучать много. Достаточно много информации, которую нужно знать, и просто так в обычной жизни она тебе не нужна — то есть много специализированной информации нужно знать.
Что тебе нравится в своей работе?
Наташа: Мне, честно говоря, нравится всё. Первое, потому что люди. Люди для меня это всё-таки решающий фактор, который говорит о том, что я там, где должна быть. Второе — это то, что много непонятного. Мне так или иначе приходится что-то новое изучать, куда-то внедряться, а затем это же рассказывать другим людям. В общем, нравится многое. Нравится генеральный директор :)
Нравится то, что здесь есть поддержка — по любому вопросу, по которому бы ты ни обратился, как бы глуп он ни казался тебе на первый взгляд, его нужно задать. И в любом случае найдется человек, который тебе поможет найти на него ответ. Потому что вопрос — это половина ответа, главное, сформулировать.
Даша: Нравится удаленный формат. И нравится помогать людям. Нравится, когда они возвращаются довольные, говорят «спасибо, спасибо, вы — волшебница». Хвалите меня, хвалите!
Катя: В первую очередь, коллектив нравится. Сюда приходишь как на праздник, в семью. Нравится общение с клиентами. Многие не понимают, как я столько лет общаюсь с клиентами — это достаточно сложно, непросто для многих айтишников, а мне нравится. Обратная связь от клиентов очень нравится. Как положительная, так и отрицательная — это помогает расти.
Аня: Когда я в первый раз шла сюда на собеседование, то поставила себе цель, что хочу помогать людям. Это, кажется, такая странная цель, но мне почему-то нравилось, что от меня будет зависеть, достигнут ли они цели, смогут ли сделать то, что захотели. Что я буду им в этом помогать, решать какие-то задачи, находить какие-то решения. Ну либо проще что-то делать. В целом, это меня грело.
Настя: Мне нравится находить ошибки на серверах, нравится их чинить, нравится проводить диагностику.
А что самое сложное в ней?
Настя: Это иногда найти некую поломку. То есть бывают такие проблемы, такие вещи, с которыми я еще не сталкивалась. Наверное, это больше всего сложно.
Наташа: Трудное — это не значит невыполнимое, это просто придётся потрудиться. Самое трудное — это, наверное, сформулировать вопрос. Если вопрос у тебя появился, значит, ты уже начал разбираться в какой-то проблеме.
Даша: Самое сложное, мне кажется, это осознавать ответственность — от твоих действий зависит сохранность проектов клиентов. Можно одним лёгким взмахом руки угробить работу многих людей. Это сложно, принимать такие решения. Надо всегда делать бэкапы.
Аня: Наверное, какие-то конфликты. Например, с клиентом, когда он чем-то недоволен, когда он ругается. Он звонит разгоряченный, ты пытаешься выяснить, в чём дело, в чём проблема, а ему, как правило, сначала нужно просто выговориться. Сказать, какая беда у него случилась. В целом, я бы не сказала, что это какая-то большая проблема, просто со временем ты учишься с этим работать.
То, что ты — женщина, помогает в твоей работе или мешает?
Катя: Я думаю, что помогает в том, что женщины более стрессоустойчивы. И мне кажется, у нас больше вариантов прожить этот стресс — где-то можно поплакать, где-то можно спортом позаниматься, где-то можно обсудить с теми же коллегами. А мешало в поддержке — многие не воспринимают девушку в поддержке как специалиста.
Достаточно многие клиенты-мужчины говорят: «Дайте мне другого специалиста, мужчину»
Все считают, что девушка некомпетентна. Решается профессионализмом: ты просто отвечаешь на вопросы клиента с профессиональной точки зрения, и он уже видит в тебе не женщину, а специалиста.
Аня: Я бы сказала, что это в какой-то мере мешает, потому что часто сталкиваешься с тем, что «ой, вы девушка, вы, наверное, ничего не знаете, дайте мне специалиста». Но когда ты начинаешь спрашивать, отвечать на вопросы, помогать, как правило, люди сначала удивляются: «Вы даже знаете, даже можете мне чем-то помочь», и в конце разговора — особенно это по телефону очень чувствуется — заканчивается тем, что «ой, спасибо большое, вы мне очень помогли», и прям очень довольны остаются клиенты.
Даша: Я думаю, общаться с коллегами определенно помогает, потому что когда приходит новый молодой человек в коллектив, ему не особо хотят помогать. Айтишники вообще замкнутые такие, больше интроверты, они думают — пришел новый человек, он парень, он всё и так знает, он должен это знать. А если ты девушка, то как-то к тебе более снисходительно относятся, лояльно, объяснят тебе лишний раз. Мне вообще коллеги золотые попались, на все мои вопросы отвечают. Со стороны клиентов сталкивалась с предвзятостью, бывает, что мешает.
У меня такой запоминающийся случай был. Как-то ездили мы на конференцию в Москву, подошел клиент, спрашивает — у меня вот такая проблема. Думал, общается с девушкой-менеджером. Я ему отвечаю: «так-то, так-то, погрепай по логам». Он был удивлен и такой: «Скажите, пожалуйста, ещё — «погрепай». В первый раз слышу такое из уст девушки».
Наташа: Да, наверное, помогает, потому что всё-таки у меня нет другого выбора, как быть женщиной. Но, честно говоря, есть нюансы, которые легче решались бы, если бы я была мужчиной. Ну это тоже трудности, над которыми просто надо потрудиться.
Настя: Я думаю, что абсолютно неважно, какого я пола.
Соня: То, что я женщина, наверное, помогает в жизни. Насчёт работы как лишь части жизни — я думаю, тоже скорее плюс. Если даже будут какие-то сложные вопросы или мы с соискателем перейдём на обсуждение технических тем, всегда можно прикинуться валенком, сказать, что эти вопросы будем обсуждать уже с непосредственным руководителем. Проверка навыков, которую осуществляет HR, всё-таки это не глубокие знания в области IT.
Сталкивалась ли ты со стереотипами на работе?
Соня: Первый стереотип, который я ощутила на себе — это стереотип об HR. Что HR — это ненужная прослойка между кандидатом и руководителем, что это глупая девчушка на побегушках. Но буквально пару раз это было и было очень давно. А касаемо стереотипов в IT-сфере… Я бы не сказала, что сейчас актуален стереотип о том, что IT — не для женщин, или что программистом не может быть девушка. Я так не думаю и никогда не встречала таких убеждений со стороны соискателей.
Катя: Стереотип, что девушки в IT должны быть как айтишники с бородой и в клетчатой рубашке. А у нас, мне кажется, все девчонки красивые.
Наташа: Стереотипы присутствуют, да, некоторые клиенты даже говорят — спасибо, что вы проконсультировали, но можно мне поговорить с мужчиной. И чаще всего теми же словами о том же разговор, но доверия больше. Это психология, так исторически сложилось. Всё зависит от того, какой клиент, что ему необходимо. Сейчас меньше таких ситуаций случается, это надо точно сказать.
Если клиенту хочется поговорить с мужчиной — мы разговариваем мужским голосом. Шутка-шутка, конечно, мы просто как-то находим выход.
Конечно, я понимаю, что с точки зрения продаж клиенты больше доверяют мнению мужчины. Как бы то ни было, всё равно это лежит в сознании человека, что мужчина лучше разбирается в каких-то железках, он может больше посоветовать, у него больше вариантов. И на самом деле это не беспочвенно. Всё-таки у большинства мужчин больше заточен мозг в техническую часть, чем у женщин. Но есть женщины, которые понимают и разбираются не хуже благодаря своему техническому складу ума.
Катя: Когда я работала в поддержке, бывали случаи, когда клиенты-мужчины просили специалиста другого пола. В поддержке относительно качества специалиста пола не должно быть. Я думаю, что, скорее всего, мы скоро поборем этот стереотип, потому что девчонок в поддержке увеличивается и все — грамотные специалисты. Мне кажется, клиенты уже привыкают к этому.
Какие перспективы видишь для себя в IT-сфере?
Даша: Для начала хочу обучиться и стать хорошим опытным админом, ну потом может быть куда-то и дальше. Сейчас в рамках отдела, в рамках работы в FirstVDS хочется быть крутой.
Наташа: Чем дольше и чем больше я нахожусь в этой профессии и в этой компании, тем больше я вижу векторов развития. Это связано и с управленческой деятельностью, и с технической деятельностью, и с внедрением каких-то новых продуктов в нашу компанию, это связано и с маркетингом. В общем, перспектив много, и я предпринимаю много шагов, мне кажется, для того, чтобы двигаться дальше.
Настя: Думаю, дальше я бы хотела развиваться куда-то в сторону системного администрирования и информационной безопасности.
Катя: Я хочу развиваться в сфере IT, потому что в любом случае за этим будущее. И самое интересное в сфере IT, что она не стоит на месте, что тебе нужно постоянно совершенствоваться, читать много литературы, следить за новинками, следить за ходом технологий. Ничего не стоит на месте, и тебе нужно подстраиваться под изменения. Нельзя прочитать одну книжку 10 лет назад и по ней все время работать, нужно идти в ногу со временем.
Как думаешь, почему в IT мало женщин?
Соня: Раньше такой стереотип существовал, что IT — это всё-таки мужская сфера. Так же, как и образ айтишника раньше рисовался в свитере с бородой. Но со временем все это уже блекнет, и сейчас совершенно неактуально, на мой взгляд, потому что приходят разные ребята, в том числе девушки.
В нашей компании есть девчонки-айтишники, которые занимаются вопросами администрирования, работой с ПО, и у них все получается ровно на таком же уровне, как и у парней. Поэтому я бы не сказала, что это невероятно или волшебство какое-то, когда женщина приходит в IT. Вот вагоны грузить — как бы да, здесь мужчине всё-таки сподручнее, потому что он сильнее. А IT — это всё-таки работа мозга, и у женщин он тоже есть.
Чем любишь заниматься в свободное время? Твои хобби?
Даша: Мне нравится кататься на великах, играть в настольные игры, собираться с друзьями.
Аня: Я люблю читать, люблю музыку. Очень разнообразные вкусы. Люблю фильмы.
Соня: У меня много хобби, я шью, рисую, занимаюсь ручным трудом. Не вагоны, но для рук очень так интересно. Всё-таки какое-то отвлечение, ведь основная работа — это работа мысли, не физическая.
Наташа: Я хожу в горы — это меня очень хорошо отвлекает. Это дает отдых моему мозгу, нагрузку моему телу, вдохновение моей душе. Ещё я занимаюсь детьми — это очень хорошее хобби, очень много времени занимает. Также крупномерными растениями, иногда вяжу, иногда шью. Очень люблю кулинарию, экспериментировать на кухне, особенно, когда есть продукты и есть люди, которые потом это всё съедят.
Настя: Я люблю смотреть аниме, раньше играла на музыкальных инструментах.
Твоя работа в IT как-то влияет на другие сферы твоей жизни?
Катя: Я не думаю, что моя работа сильно влияет на мою жизнь, потому что как я до этого любила туризм, походы, активный образ жизни, так и сейчас это люблю. И работа не препятствует моим занятиям, наоборот, на работе есть коллеги, которые поддерживают эти увлечения. Мы можем вместе покататься на лыжах, сходить в поход, на концерт.
До работы в IT я ни разу не смотрела сериалы
Я не смотрела «Друзей», что там ещё все смотрят — не смотрела. Сейчас, когда все обсуждают 8-ой сезон Игры престолов или Мандалорца, ты не можешь в стороне стоять. Игры настольные — айтишники любят в них играть, я тоже раньше не играла. То есть изменились всё-таки некоторые хобби.
Аня: Особенно здорово теперь удаётся родителям что-то объяснять. Очень часто что-то у них не получается, с интернетом или что-то ещё — я сразу включаю режим работы и начинаю объяснять.
Даша: У меня соответствующие друзья. Мужа в IT нашла. Как-то повлияло :)
Соня: Работая в IT-компании, сам невольно сталкиваешься с IT не понаслышке. И неважно, HR ты, бухгалтер или кто-то ещё, напрямую не связанный с разработкой и программированием. Даже я принимала участие в создании карьерного сайта компании, успешно администрирую корпоративный портал и сайт с вакансиями компании. Поэтому, конечно, сталкиваясь ежедневно с этим, углубляешься — ведь это интересно. Разбираешься для себя и можешь что-то применить здесь же на практике. Очень удобно и очень помогает осваивать эту нишу.
Приветы!
Вот и последний месяц зимы пролетел, можно выходить из дома без риска что-нибудь отморозить. Ну а пока за окном всё ещё не хватает ярких красок, предлагаем взглянуть на мир сквозь цветные стекла — ведь даже в повседневной рутине всегда найдётся повод порадоваться.
Дайджест январь 2021
Для нас в феврале таких поводов нашлось немало: отметили два праздника, пополнили Базу знаний новыми статьями и даже поделились с клиентом шаманской магией. Об этом и не только в сегодняшнем дайджесте.
Статьи и инструкции Как создать FTP-пользователя без ISPmanager
Научиться новому — чем не повод для радости. Любим писать для вас статьи, что уж тут поделать. Как известно, подключаться к серверу по FTP с правами root — небезопасно, для этого необходимо создать нового пользователя. В новой инструкции рассказываем, как сделать это без панели управления. А ещё напоминаем о нашем старом материале: там про подключение по FTP и с ISPmanager, и без.
Как проверить ресурсы сервера и найти причину нагрузки
Чтобы ваши сайты всегда быстро открывались и радовали вас, нужно следить за параметрами сервера и его нагрузкой. Приготовили две статьи, которые помогут провести диагностику ресурсов и определить причины нагрузки, если она вышла за допустимые пределы.
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.
Новости
А теперь главные новости февраля.
Зарядили подписчика шаманской магией
Акции акциями, но хотелось порадовать вас чем-нибудь необычным, поэтому в феврале разыграли в нашем телеграм-канале @TakeFirstNews шаманский костюм, заряженный админской магией. Сейчас посылка уже мчится к получателю, чтобы счастливчик смог нашаманить себе 100%-й аптайм и хорошую погоду. t.me/TakeFirstNews
Доверьте свои домены серверам имён CLO
Наш облачный сервис CLO продолжает развиваться. В феврале у пользователей проекта появилась возможность бесплатно добавить на аккаунт до 50 доменов, делегировать их на серверы имён CLO и управлять DNS-записями типа A, AAAA, NS, MX, TXT, SRV, CNAME, DNAME, CAA, SOA (до 1000 записей на домен).
Ограничения: разные пользователи не могут добавить один и тот же домен, неделегированные домены удаляются через 48 часов. clo.ru/help/dns
Новые процессоры AMD Ryzen 9 5950X на FirstDEDIC
Если вам хочется выйти за рамки VDS и сделать свой сервер ещё более производительным, на FirstDEDIC появились конфигурации с новыми процессорами AMD Ryzen 9 5950X — архитектура Zen 3, 16 ядер, частота до 4,9 ГГц и 64 Мб кэш-памяти. Недавние тесты показали, что новинка даст фору не только предыдущему поколению на Zen 2, но и флагманам от Intel. 1dedic.ru/content/rasshirili-park-amd-samym-bystrym-processorom-ryzen-9-5950x
Уязвимости и релизы месяца
Релиз ядра Linux 5.11
Представлен первый в 2021 году релиз ядра Linux 5.11, на разработку которого ушло два месяца. Почти половина внесённых изменений связана с драйверами устройств. Среди заметных нововведений: возможность создания и управления анклавами на базе технологии Intel SGX, новый механизм перехвата системных вызовов, а также поддержка инкапсуляции пакетов протокола SCTP в UDP. Читать подробнее на opennet.ru. www.opennet.ru/opennews/art.shtml?num=54581
Релиз обновления Debian 10.8
Для Debian 10 доступно восьмое корректирующее обновление. Среди прочего обновлены пакеты dpdk, intel-microcode, nvidia-graphics-drivers, postgresql-11 и steam. Также устранены проблемы со стабильностью, исправлены уязвимости. Обновиться можно с помощью штатной системы установки обновлений. Читать подробнее на opennet.ru. www.opennet.ru/opennews/art.shtml?num=54543
Хакеры слили в сеть более 3 млрд паролей от Gmail
В открытый доступ слили около 3,2 млрд логинов и паролей от Gmail и других популярных сервисов. База была собрана злоумышленниками на основе данных, полученных за несколько лет различных кибератак и утечек. Узнать, есть ли ваши данные в слитой базе. Чтобы обезопасить свои аккаунты, рекомендуем обновить пароли и подключить двухэтапную аутентификацию. haveibeenpwned.com/
Уязвимость в Python при обработке непроверенных дробных чисел
Уязвимость CVE-2021-3177 проявляется при обработке непроверенных чисел с плавающей запятой в ctypes. Небезопасное использования sprintf приводит к переполнению буфера в ctypes-функции PyCArg_repr(). Для веток Python 3.7 и 3.6 уже доступны корректирующие обновления, для веток 3.8 и 3.9 обновление появится 1 марта. Проблема остаётся неисправленной в Debian, Ubuntu и FreeBSD, но уже устранена в Arch Linux, Fedora и SUSE. Читать подробнее на opennet.ru. www.opennet.ru/opennews/art.shtml?num=54616
14 февраля принято отмечать не только День всех влюблённых, но и День компьютерщика.
В честь такого двойного события приготовили подарки: промокоды с 14%-й скидкой на заказ новых VDS и сертификаты ILOVEMONEY на пополнение баланса номиналом 300 рублей для постоянных клиентов.
Как получить скидку 14%
Закажите VDS на сайте или через Личный кабинет. Обратите внимание, что в акции не участвуют тарифные планы «Разминка» и «Прогрев».
В корзине примените промокод LOVEFIRST.
Скидка активируется в течение трёх минут.
Оплатите сервер на 14% дешевле.
Подробные условия
Скидка действует только при заказе новых серверов в готовых конфигурациях: «Старт», «Разгон», «Отрыв» и «Улёт», тарифов линейки «Турбо», а также VDS Форсаж, «Атлант» и «Storage».
В акции не участвуют тарифные планы VDS Разминка и VDS Прогрев.
Скидка 14% предоставляется разово, в момент заказа виртуального сервера, на срок, указанный при единовременной оплате за 1, 3, 6 месяцев или год. Используя промокод LOVEFIRST, вы можете заказать VDS со скидкой 14% сроком до 1 года.
Использовать скидочный промокод можно для заказа любого количества новых серверов.
Срок активации промокода — до 21.02.2021 23:59 по мск.
Сервер со скидкой нужно оплатить до 21.02.2021 включительно.
Скидка распространяется только на ресурсы: CPU, RAM, HDD, SSD или NVMe-диск.
При отказе от сервера по акции скидка не переносится на другие услуги.
Предложение не действует одновременно с другими скидками на виртуальные серверы.
Скидка не распространяется на дополнительные услуги: канал, защиту от DDoS-атак, адреса IPv4 и IPv6, автобэкапы, панель ISPmanager и другие дополнительные услуги.
Приветы!
Январь в нашей компании традиционно посвящается планированию: ставим цели на год, прорабатываем стратегию, приносим дары богу дедлайнов. В новом дайджесте делимся, какие «джедайские» техники мы используем — вдруг будет полезно и вам.
Сегодня у нас по плану статьи о том, как выбрать виртуальный и выделенный сервер, свежие тесты процессоров от AMD и Intel, а также сводка январских уязвимостей и релизов.
Статьи и инструкции
Как запланировать запуск программ с помощью cron
Для выполнения периодических задач можно воспользоваться планировщиком cron. Наша инструкция поможет выполнить настройки и запланировать запуск программ в соответствии с заданным сценарием. Cron — запуск программ пользователя в указанное время
Как найти ответ на свой вопрос
Недавно мы обратились к нашей техподдержке, чтобы узнать, о чём вы спрашиваете чаще всего, и составили отдельный материал с ответами. Чтобы вам было удобнее пользоваться нашими услугами, мы регулярно пополняем Базу знаний новыми статьями. Вы можете воспользоваться поиском и найти там ответ на свой вопрос. Ответы на часто задаваемые вопросы
Как выбрать тариф для вашего сайта
Для тех, кто решил начать новый год с нового сервера, приготовили статью по выбору подходящего тарифа. Для начала определимся, какой у вас сайт, сколько человек посещает его за день или бывает единовременно, а потом подберём VDS с нужными ресурсами. Как выбрать тариф для размещения сайта
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.
Как выбрать выделенный сервер
Если вы проанализировали нагрузку вашего проекта и поняли, что ресурсов VDS будет мало, возможно, стоит рассмотреть аренду выделенного сервера. В новой статье рассказываем, как подойти к выбору и на какие параметры стоит обратить внимание. Как выбрать выделенный сервер
Тестируем Intel Core i9, AMD Ryzen Zen 3 и Zen 2
При выборе оборудования для сервера приходится сравнивать разные варианты, ведь сходу выбрать что-то конкретное не так уж просто. Перед использованием мы тестируем новое железо и пишем подробные обзоры. В январе опубликовали на Хабре новую статью со свежими тестами: сравниваем два поколения Ryzen — на Zen 2 и Zen 3, а также Core i9-10900K. Новые AMD Ryzen на архитектуре Zen 3: сравниваем с предыдущим поколением, а также с Intel Core i9
Уязвимости и релизы месяца
Релиз системы предотвращения атак Snort 3
Спустя семь лет разработки вышел первый стабильный релиз системы обнаружения и предотвращения атак Snort 3 от компании Cisco. Система анализирует трафик в режиме реального времени и реагирует на вредоносную активность. В ветке Snort 3 разработчики основательно поработали над упрощением и автоматизацией рабочих процессов. Подробнее на opennet.ru
Устранена критическая уязвимость в реализации NFS
Выявлена уязвимость CVE-2021-3178, связанная с работой сетевой файловой системы NFS. При экспорте директории злоумышленник может получить удалённый доступ к другим частям файловой системы через вызов READDIRPLUS. Проблема исправлена в версии ядра 5.10.10 от 23 января, а также во всех остальных поддерживаемых версиях, обновлённых в этот день. Подробнее на linux.org
Исправлена критическая узявимость в sudo
В новом выпуске утилиты sudo 1.9.5p2, которая используется для выполнения команд от имени других пользователей, разработчики устранили уязвимость CVE-2021-3156, позволяющую постороннему получить доступ с правами root. Ранее в выпуске sudo 1.9.5 были исправлены шесть проблем с безопасностью, в том числе уязвимости CVE-2021-23240 и CVE-2021-23239, связанные с утилитой sudoedit. Подробнее на opennet.ru
В Dnsmasq 2.83 устранили семь уязвимостей
В Dnsmasq, который используется в качестве DNS/DHCP-сервера, обнаружили семь уязвимостей под кодовым названием DNSpooq. Они позволяют подставить в DNS-кэш фиктивные данные или вызвать переполнение буфера, способное привести к удалённому выполнению кода. Проблемы устранены в обновлении Dnsmasq 2.83. Подробнее на opennet.ru
В Flatpak устранена уязвимость, обходящая режим изоляции
В утилите для создания самодостаточных пакетов Flatpak обнаружена уязвимость CVE-2021-21261. Она позволяет обойти режим sandbox-изоляции, передавая переменные окружения в обработчики, не изолированные от основной системы, и выполнить произвольный на стороне хост-окружения. Проблема исправлена в выпуске 1.10.1. Подробнее на opennet.ru
Зачисление банковских переводов может занимать до 5 рабочих дней — рекомендуем до 28 декабря проверить и пополнить счет, чтобы избежать удаления услуг из-за «зависших» до 11 января оплат.
В праздничные дни мы, как всегда, будем отвечать в режиме 24/7 — время работы техподдержки и отдела заботы о клиентах останется без изменений. Но ответы на запросы для финансового отдела или отдела продаж могут прийти чуть позже — они будут работать в сокращенном режиме.
Любой праздник рано или поздно заканчивается, но вы ещё можете успеть!
До 28 декабря включительно вы можете заказать и оплатить услуги FirstVDS на 600 рублей и принять участие в розыгрыше одного из крутых призов:
Ноутбук Apple MacBook Air 13 (2020) M1/16/256 Silver (Z127);
Смартфон Apple iPhone 12 Pro 128GB;
Смарт-часы Apple Watch S6 44 mm;
Наушники Apple Airpods (MV7N2RU/A).
firstvds.ru/happy-birthday-18
Как и обещали, мы добавили специальный сервис, который при вводе ID-клиента проверяет, принимаете ли вы участие в розыгрыше «яблочных» призов.
Приветы!
До Нового года осталась всего неделя. 2020-й оказался непростым орешком — преподал несколько важных уроков и заставил пересмотреть взгляды на привычные вещи. Но и хорошего тоже было немало. Давайте вспомним лучшие моменты декабря и встретим 2021-й с отличным настроением.
Для нас декабрь вышел насыщенным: запустили новый тариф VDS Storage, пополнили Базу знаний полезными статьями и приготовили масштабный розыгрыш в честь нашего 18-летия. А теперь обо всём подробнее, по традиции начнём с новых материалов.
Статьи и инструкции
Как найти руткиты в Linux
Хотя вирусов в Линуксе меньше, чем в других операционных системах, он подвержен другим типам угроз. Одна из таких — руткиты, скрытые программы, которые устанавливаются на сервер вручную или попадают в систему через уязвимости. В статье мы расскажем, как обнаружить такие программы, чтобы избавить от них систему. Поиск руткитов в Linux
Как работать с VMmanager 6
В декабре мы перевели VDS Форсаж с SSD на панель VMmanager 6, чтобы вам было ещё удобнее управлять своим сервером. Изменился пользовательский интерфейс, дизайн стал более современным, появились новые функции. Чтобы вы смогли быстрее привыкнуть к изменениям, приготовили инструкцию об основных возможностях обновлённой панели. Панель VMmanager 6 — основные возможности
Как избежать ошибок при подтверждении SSL-сертификата
Процедура подтверждения SSL-сертификата имеет свои нюансы и требует внимательности. Написали для вас статью о самых распространённых проблемах, с которыми вы можете столкнуться при использовании разных способов подтверждения. Проблемы при подтверждении SSL-сертификата
Если не нашли решение проблемы в Базе знаний, напишите нам на sales@firstvds.ru — добавим статью.
Новости
А теперь главные новости декабря.
Празднуем день рождения FirstVDS и разыгрываем подарки
Нам уже 18 и хочется за сто морей, но мы придумали не менее крутой способ отпраздновать совершеннолетие. С 8 по 28 декабря каждый будний день дарим сертификат на 2000 рублей случайному клиенту FirstVDS, который подписан на наш телеграм-канал TakeFirst.
Тот, кто в этот период закажет и активирует VDS на сумму от 600 рублей, становится участником розыгрыша призов на 300 000 рублей. Итоги подведём 29 декабря в прямом эфире. firstvds.ru/happy-birthday-18
А 31-ого планируем разыграть настоящий шаманский костюм — ждите подробности в телеграме :)
Добавили новый тариф VDS Storage
Хорошие новости для тех, кому нужно больше дискового пространства. Вчера состоялся запуск нового тарифа VDS Storage с диском до 5 000 Гб и файловой системой на базе Ceph. Сервер будет готов к работе уже через 5 минут после заказа.
VDS Storage подойдёт для разных задач, например, для размещения каталогов интернет-магазинов или хранения файлов. Также при заказе вы можете подключить бесплатное ПО Nextcloud и развернуть на сервере полноценное облачное хранилище с повышенной отказоустойчивостью. firstvds.ru/storage-vds
Цены на ПО Microsoft вырастут с 31 декабря
С 31 декабря вынуждены увеличить стоимость всех тарифов с Windows на борту на 20%, а лицензий RDP — на 30%. Повышение связано отменой налоговых льгот для зарубежного ПО, а также с изменением цен для дистрибьюторов. firstvds.ru/blog/windows-costs
Автоматические бэкапы теперь и на FirstDEDIC
Дождались! Наконец подключить автоматический бэкап можно и на выделенном сервере. Больше не нужно самому настраивать резервное копирование — достаточно поставить галочку в настройках, и ваши данные будут регулярно сохраняться в облачное объектное хранилище S3. В случае форс-мажора вы сможете восстановить информацию из актуальной копии и быстро вернуть сервер в строй. 1dedic.ru/additional/backup
Уязвимости и релизы месяца
Прекращена поддержка CentOS 6, RHEL 6 и Scientific Linux 6
С 1 декабря разработчики прекратили поддержку веток CentOS 6, RHEL 6 и Scientific Linux 6. Уязвимости и баги, обнаруженные в ОС после этой даты, исправляться не будут. Пользователям рекомендуют обновиться до версий 7 и 8, чтобы избежать возможных рисков. Мы тоже присоединяемся к этому совету — возможность заказать сервер с CentOS 6 уже отключена. Подробнее на opennet.ru
Red Hat откажется от CentOS 8 в пользу CentOS Stream
Поддержка классического варианта CentOS 8 будет прекращена 1 января 2022 года, объявили разработчики из Red Hat. В качестве альтернативы пользователям предлагают перейти на CentOS Stream с регулярными обновлениями. Новая редакция станет «тестовой площадкой» — позволит раньше получать доступ к будущим возможностям RHEL, но взамен придётся смириться со стабильностью на уровне бета-версии. Подробнее на opennet.ru
Ботнет PgMiner атакует базы PostgreSQL для установки майнеров
Обнаружен ботнет PgMiner, который взламывает базы PostgreSQL со слабой защитой для установки майнеров. Ботнет рандомно выбирает диапазон IP-адресов, а потом перебирает его в поисках систем с открытым портом 5432. Если он находит активную систему PostgreSQL, то с помощью брутфорса подбирает логин и пароль от учётной записи по умолчанию (postgres). Если владелец БД не отключил эту учётную запись или не сменил пароль, злоумышленники получают доступ к ней, а затем добираются и до самого сервера. Подробнее на xakep.ru
Релиз ядра Linux 5.10
Состоялся релиз ядра Linux 5.10 с долгосрочной поддержкой: обновления для ветки будут выпускаться ещё как минимум два года. В новом выпуске содержится около 17,5 тысяч исправлений, большинство из них связано с драйверами устройств. Подробнее на opennet.ru
Релиз командного интерпретатора Bash 5.1
Спустя два года разработки представлена обновлённая версия командного интерпретатора GNU Bash 5.1, который используется по умолчанию в большинстве дистрибутивов Linux. Также состоялся релиз библиотеки Readline 8.1, используемой в Bash. Подробнее на opennet.ru
Сегодня на проекте FirstVDS состоялся запуск VDS Storage. Новый тариф для тех, кому важен большой объём дискового пространства. VDS Storage — это до 5000 Гб диска, облачная файловая система на базе Ceph и повышенная отказоустойчивость.
VDS Storage подойдёт для различных задач, например, как площадка для размещения и хранения каталогов интернет-магазинов, баз данных 1С или как сервер для хранения резервных копий. С этим тарифом вы сможете развернуть собственное облачное хранилище, а полный доступ к администрированию VDS позволит настроить и оптимизировать его под свои проекты.
Быстрый запуск — приступайте к работе уже через 5 минут.
Бесплатное программное обеспечение NEXTCLOUD.
Бесплатный перенос ваших проектов от других хостинг-провайдеров.
Заказывая тариф «VDS Storage», вы получаете хранилище объёмом до 5000 Гб с полным функционалом VDS и при этом не платите за избыточные вычислительные мощности. firstvds.ru/storage-vds