Март — soft skills, день Бэкапа и уязвимости месяца

Привет, привет!

В тревожное время живем, не иначе. И тут главное соблюдать два основных правила, не считая регулярного мытья рук, конечно. Не поддаваться панике — это раз. И не забывать прокачивать скиллы. Это два. Эпидемии когда-нибудь заканчиваются, а полезные знания и навыки остаются с вами на веки вечные. И облегчают жизнь, особенно в кризис.


В мартовском выпуске рассказываем о пяти полезных умениях, которые могут пригодится каждому. А ещё делимся свежими материалами и новостями за месяц. Итак, поехали!

1. Учиться новому
Хороший специалист никогда не перестаёт учиться, потому что знает: мир меняется быстро и нужно успевать меняться вместе с ним. Наш совет — больше читайте и закрепляйте знания на практике, так эффективнее.

Статья в тему
Проверка сайтов после переноса

Вы перенесли данные с сервера на сервер и кажется, что все хорошо. Но на авось полагаться не стоит. Путь профи — пойти и самолично убедиться, что сайты открываются, как надо, а файлы по дороге не потерялись. В нашей инструкции раскрываем пошаговый план, как проверить работу сайтов до того, как вы пустили туда посетителей.
firstvds.ru/technology/check-after-transfer

2. Быть продуктивным
Чтобы успевать больше, не забывайте пользоваться «горячими клавишами», делать перерывы на отдых и выбирать удобные инструменты — сэкономите немало времени.
Статья в тему

Как установить Composer
Пакетный менеджер Composer, если утрировать, работает про принципу Google Play или AppStore — только для языка программирования PHP. Он обеспечивает доступ к библиотекам или расширениям, которые можно найти и использовать для своего PHP-проекта. О том, как установить Composer, рассказываем в инструкции.
firstvds.ru/technology/kak-ustanovit-composer

3. Думать на несколько шагов вперед
Тактическое мышление — то, что отличает профессионала от «чайника». Прогнозируя возможные риски и последствия, хороший специалист ограждает себя от лишних проблем и внедряет превентивные меры ещё до того, как «гром грянет». Чтобы выработать такой навык, начать можно с малого. Хотя бы иногда задавайте вслух вопрос: «Так, а за какую дату у нас есть бэкап базы данных?»

Краткий анонс, и тоже в тему
31 марта весь мир будет праздновать международный День бэкапа. По крайней мере, весь сознательный мир. И поскольку мы не исключение, то уже готовим для вас кое-какие полезности. Не пропустите. И помните, дата праздника выбрана не случайно. Кто знает, к чему могут привести все эти первоапрельские шутки…

firstvds.ru/technology/autobackup

4. Не убегать от проблем, а решать их
Чем дольше откладывается сложная задача, тем страшнее она кажется. Поэтому так важно взглянуть трудностям в лицо и начать действовать. И спокойствия прибавится, и решение найдётся. А теперь — к практике.

Уязвимости месяца
Уязвимость в процессорах AMD, выпущенных после 2011 года
Группа австрийских ученых из Градкого техуниверситета разработала два новых метода атак, перед которыми оказались уязвимы все процессоры AMD, выпущенные в последние 9 лет. С помощью этих атак, под общим названием Take a way, можно получить доступ к конфиденциальным данным через кэш первого уровня. По данным тех же ученых проблему можно блокировать на уровне обновления микрокода. Подробнее на opennet.ru

Уязвимость в pppd и IwIP
В пакете pppd выявлена уязвимость, которая позволяет удалённо выполнить код с правами root. Вызвана переполнением буфера в реализации протокола аутентификации EAP и проявляется как на стороне сервера, так и клиента. Затрагивает версии pppd с 2.4.2 по 2.4.8 и устранена в форме патча. В стеке IwIP тоже имеет место быть, но угрозы не представляет. Чтобы пользователи могли проверить, подвержены ли их системы проблеме, подготовлен прототип эксплоита. Подробнее на opennet.ru

5. Развивать стрессоустойчивость
Одно из главных качеств профи — выполнять свою работу на «отлично» в любых условиях, даже в самых напряжённых. А помочь в этом может тренировка устойчивости к стрессу.

Один день до окончания акции



Всего один день, чтобы вырвать максимальную скидку из когтей Фредди! Отвечайте правильно на вопросы и получайте скидки на новые серверы до 25% на 3 месяца. Играйте, пока Фредди не ушёл.

И не забудьте про специальные тарифы. Воспользоваться предложением можно, пока маньяк не забрал их с собой.

Количество серверов для одного аккаунта неограничено.
Акция закончится 18 марта в 23:59 мск.

firstvds.ru/friday13

Всего 3 дня, чтобы спасти спецтарифы от Фредди



В этот раз эксклюзивное предложение — новые тарифы Freddy. Компанию им составили VDS Jason — привет от Джейсона Вурхиза с прошлой Пятницы 13. Это серверы со сниженной ценой за увеличенные ресурсы.

Все спецтарифы доступны к заказу только во время акции, до 18 марта 23:59 по МСК. После они исчезнут вместе с Фредди, а купленные серверы останутся с вами по той же цене.



А ещё вы можете победить Крюгера и выиграть скидку до 25% на покупку сервера по другим тарифам. Время действовать, осталось 3 дня.

firstvds.ru/friday13

Раз, два, три, четыре, пять — время с Фредди поиграть



Игра началась! Фредди задаёт вопросы и отдаёт по 5% скидки за каждый верный ответ. Чтобы получить максимальную скидку 25% на 3 месяца, нужно правильно ответить на все. Если не получилось, попробуйте ещё. Приготовьтесь играть и забирать скидки, пока Фредди снова не скроется во мраке в ночь на 19 марта.

На время акции мы вернули тарифы Jason и добавили два новых — Freddy. Спецтарифы отличаются увеличенными ресурсами по сниженной цене. Они исчезнут вместе с маньяком, а купленные серверы останутся у вас. Цена на них не изменится.

Не проспите! Заходите на страницу акции, победите Фредди и получите максимальную скидку.

firstvds.ru/friday13

Пятница 13. Играем с Фредди, получаем скидки



Снова Пятница 13 и снова акция. Мы приготовили для вас скидки на KVM-серверы с SSD и NVMe, плюс новые тарифы по спеццене. Но пришёл Фредди и забрал их в страну кошмаров.

Если любите игры и не боитесь чертовой пятницы, заглядывайте завтра к нам! Сыграйте с Крюгером, вырывайте из его когтей скидки и эксклюзивные тарифы.

Детали будут завтра в письме и на нашем сайте. А пока почитайте биографию Фредди — это вам пригодится, и присмотритесь к нашим тарифам — скидки будут почти на всё.
https://firstvds.ru/

Февраль — статьи про безопасность, новости из ДЦ и скидка 30% на серверы «Битрикс.Турбо»

Февраль прошёл, а мы так и не рассказали, что интересного произошло в нашей жизни за этот месяц. Исправляемся!

Тихо и скромно, как и полагается защитникам серверов и Отечества, отметили 23 февраля и День безопасного интернета. Одержали победу над проблемами с сетью в новом ДЦ и подготовили чёткие инструкции, как повысить безопасность сервера, чтобы он работал долго и счастливо. Почти как Джон Коннор под охраной Терминатора. Обо всем этом — в новом выпуске дайджеста.

Как защитить сервер от взлома
Кибератаки совершаются в мире каждую секунду. И нет никаких гарантий, что злоумышленников не заинтересуют данные на вашем сервере. Если вдруг получили сообщение, что кто-то пробует осуществить вход на сервер и это не вы, — аларм! Чтобы избежать взлома сервера, воспользуйтесь нашими рекомендациями.
firstvds.ru/technology/protection-against-hacking

Зачем нужен проверенный номер телефона
При заказе услуг на FirstVDS система просит подтвердить телефон для активации услуги. И это не просто каприз провайдера. Проверенный телефон, привязанный к вашему аккаунту, может выручить в самых разных ситуациях, в том числе и при попытке злоумышленников проникнуть на ваш сервер. Подробнее об этом в статье в Базе знаний.
firstvds.ru/technology/proverennyy-nomer-telefona

Как добавить русский язык в Windows Server 2019
Не про безопасность. Но тоже важно, ведь удобство влияет не только на скорость работы, но и на вероятность ошибки тоже. Для тех, кому не по нраву английский интерфейс серверной Windows, подготовили подробную инструкцию о том, как изменить язык, к примеру, на русский.
firstvds.ru/technology/kak-dobavit-russkiy-yazyk-v-windows-server-2019

Минутка рекламы

Oдному из наших самых популярных тарифов «Битрикс.Турбо» 28 февраля исполнился год. В честь дня его рождения дарим скидку 30% на 3 месяца по промокоду BITRIX-FVDS. Сегодня последний день акции — успевайте!
firstvds.ru/hosting/bitrix

Уязвимости месяца
Уязвимости протокола SMBv1 на серверах Exchange
Exchange Team в очередной раз просит администраторов отказаться от использования протокола SMBv1, так как в эту версию протокола не вносились улучшения безопасности, добавленные в более поздних версиях. Наличие уязвимостей развязывает руки злоумышленникам — «дыры» используются для внедрения таких эксплоитов, как EternalBlue и EternalRomance, а также малварей TrickBot, Emotet, Destroyer и других. Последствия как всегда печальны: потеря данных, заражение машин, выполнение деструктивных операций на сервере под суперпользователем. Подробнее на xakep.ru

Массовый отзыв сертификатов Let’s Encrypt
Удостоверяющий центр Let's Encrypt планирует отозвать более 3 миллионов действующих сертификатов. Отзыв был запланирован на 4 марта. Главной причиной сложившейся ситуации названа ошибка, которая проявляется, если запрос сертификата охватывает сразу несколько доменных имен, каждый из которых требует проверки CAA-записей в DNS. Суть ошибки в том, что повторной проверке подвергается только один домен из списка, а не все. Это означает, что при продлении сертификата центром выдачи учитываются неактуальные результаты валидации. Решается проблема перевыпуском отозванного сертификата. Подробнее на opennet.ru

Релиз OpenSSH 8.2 с поддержкой двухфакторной аутентификации
В программный пакет OpenSSH новой версии внесен ряд изменений, но главным нововведением стала возможность использовать двухфакторную аутентификацию при помощи устройств, которые поддерживают U2F-протокол. Для этого в последнюю версию пакета были добавлены новые типы ключей «ecdsa-sk» и «ed25519-sk», вместе с соответствующими сертификатами. Также было объявлено о том, что скоро алгоритм хэширования SHA-1 будет признан устаревшим. Подробнее linux.org

Январь — бэкапы на Amazon, уязвимость в Windows и промокод на Атлант

Цели определили? Задачи поставили? Значит январь прошёл не зря. Пора переходить к следующему пункту и подумать о том, как сделать так, чтоб всё задуманное шло по плану.



Если успех вашего проекта во многом зависит от надёжности IT-инфраструктуры, а вы несёте на своих плечах тяжелое бремя ответственности за её работу, то не проходите мимо свежего выпуска дайджеста. В нём собрали новости и статьи, которые помогут облегчить вам жизнь и заложить крепкий «фундамент» для успеха дела.

Как защититься от DDoS-атак
DDoS всё более популярен у конкурентов и вымогателей, и от него никто не застрахован. Или нет?

Злоумышленники отправляют множество запросов на сетевой ресурс. Сервер под атакой не справляется и становится недоступен. Провайдер, чтобы не страдали «соседи» по родительскому серверу, отключает IP-адрес атакуемого сервера. Ситуация безрадостная, но не безнадёжная.

О типах DDoS-атак, профилактических мерах и о том, что делать, если вас ддосят прямо сейчас («шеф, все пропало!»), в нашей статье.
firstvds.ru/technology/faq/ddos_problem

Что делать, если письма попадают в «спам»
Что если бы вы узнали, что письма, которые вы отправляете, не доходят до адресатов или попадают в «спам»? Так себе ситуация… Мало того, что придётся повозиться, доставая IP из чёрных списков спам-баз. Ещё и потеря контакта с клиентами в конечном счёте грозит финансовыми потерями. Но не всё так плохо. Рассказываем о базовых настройках, которые помогут избежать большинство проблем с рассылками.
firstvds.ru/technology/chto-delat-esli-moi-pisma-ne-dohodyat-ili-popadayut-v-papku-spam

Как настроить бэкапы ISPmanager в Amazon
После того, как Яндекс изменил свою политику в отношении сервиса Яндекс.Диск, отобрав возможность создавать бэкапы через ISPmanager, многие лишились выгодного варианта для хранения резервных копий. Если вы попали в число тех, кто ищет надёжный сторонний сервис, куда складывать бэкапы, то вот в помощь статья от нашего сисадмина Станислава Авдеева. В ней он рассказывает, как сравнивал сервисы между собой, почему выбрал Amazon и как настраивал бэкапы с помощью панели.
firstvds.ru/blog/kak-nastroit-bekapy-ispmanager-v-amazon

Для тех, кому не хочется разбираться с особенностями настройки через ISPmanager, напоминаем про автобэкапы. Одна «галочка» в Личном кабинете и резервные копии начинают создаваться на сторонний диск автоматически.

И хорошая новость для тех, кто не использует ISPmanager. Совсем скоро услуга автобэкапов станет доступной и для вас — следите за новостями.

Уязвимости месяца
Найдена уязвимость в Windows
Уязвимость выявлена в важном криптографическом компоненте и касается динамической библиотеки crypt32.dll. Опасность уязвимости в том, что злоумышленник может использовать её для подделки сертификата и подписать вредоносный исполняемый файл, создавая впечатление, что он принадлежит доверенному поставщику. Как следствие — вредоносное ПО подаётся как легитимное. Проблема коснулась и серверных, и десктопных версий Windows. Перечень ОС и подробности на Хабре.

Вредоносный пакет npm ворует данные из систем UNIX
В популярном менеджере пакетов npm обнаружен вредоносный пакет 1337qq-js, предназначенный исключительно для систем UNIX. С помощью скриптов установки пакет ворует конфиденциальные данные, в числе которых могут оказаться закодированные пароли и токены доступа API. По результатам проверки специалистами безопасности, малварь, загруженную в репозиторий в декабре прошлого года, успели скачать 32 раза. Всем разработчикам, получивший опасный «подарок», рекомендуется срочно удалить его из своих систем и сменить учётные записи. Подробнее на xakep.ru

Критические уязвимости в популярных плагинах WordPress
«Дыры» обнаружены в трёх плагинах, которые насчитывают более 400 тысяч установок: WP Database Reset, InfiniteWP Client и WP Time Capsule. Три из четырёх выявленных уязвимостей позволяют обойти проверку подлинности пользователя и получить права администратора, открывая доступ к управлению сайтом или даже сайтами. Четвёртая уязвимость требует аутентификации, но в её случае достаточно наличия учётки с минимальными правами подписчика, чтобы добиться прав суперпользователя. Так, воспользовавшись одной из уязвимостей в плагине WP Database Reset, мошенники могут обнулить данные любых таблиц в БД, а через баг в плагине InfiniteWP Client — захватить контроль сразу над всеми сайтами, на которых он используется. Совет — обновиться до версий, в которых проблемы уже устранены. Подробнее на opennet.ru

Как бороться с уязвимостями
Владельцы серверов регулярно страдают от уязвимостей в популярном ПО. Снизить вероятность потери данных можно, если поддерживать программное обеспечение сервера и компоненты сайта в актуальном состоянии. Рассказываем о 4 шагах к безопасности вашего сайта в статье.
firstvds.ru/technology/kak-borotsya-s-uyazvimostyami-4-shaga-k-bezopasnosti-sayta

Свежие новости из дата-центра

Продолжаем осваивать новый машинный зал IXcellerate с уровнем надежности Tier III — Moscow Two. Устанавливаем и настраиваем оборудование, обновляем прошивки для повышения безопасности и стабильности работы сети. Чтобы все проходило безболезненно для клиентов, мигрируем VDS «вживую», без простоев, на ноды в новом ДЦ, а затем уже пустые серверы перевозим из одного дата-центра в другой. Это требует больше времени и дополнительных нод, но работоспособность серверов наших клиентов важнее.

Кластер готовых KVM-серверов на NVMe-дисках уже полностью в новом ДЦ. Остальные кластеры ещё в процессе, но новые услуги на большинстве тарифов открываем уже в IXcellerate.

Как повысить отказоустойчивость
Если ваши требования к отказоустойчивости растут, переводите проекты на «Атлант» — отказоустойчивый облачный сервер. Все узлы «Атланта» резервированы, и в случае выхода из строя одного, работоспособность VDS восстанавливается другими узлами за 1-2 минуты.
firstvds.ru/products/vds_vps_cloud

Подробнее можно узнать по ссылке, а читателям нашего дайджеста подарок — скидка 20% на «Атлант» по промокоду ATLAS_20. Действует 3 месяца при заказе нового сервера до 17 февраля.

Декабрь — статьи месяца, баш поддержки и праздничная премия «First»

Мы решили, что просто подводить итоги года — это не про нас, поэтому о том, как жили весь этот удивительный год, рассказываем в стиле лучших традиций Голливуда. Начинаем предновогоднюю текстовую трансляцию премии «First»: 6 номинаций и главные претенденты на победу. Кому достанется «Приз зрительских симпатий», зависит от вас.



До репортажа с красной дорожки пара минут — сначала кратко о статьях, которые мы подготовили для вас в декабре.

Статьи декабря
Как подключить FTP и SFTP

Для передачи данных на сервер используют два протокола — FTP и SFTP. И один явно чем-то круче другого. О том, чем отличаются протоколы передачи данных между собой и как проводить настройку пользователей для подключения к серверу — в нашей статье в Базе знаний.
firstvds.ru/technology/ftp-sftp

Чек-лист для проверки сервера перед праздниками
Новогодняя примета гласит: если в список дел, между «починить гирлянду» и «купить шампанское», добавить пункт про проверку сервера, начало года будет удачным.
firstvds.ru/blog/chek-list-po-proverke-servera-pered-dlinnymi-prazdnikami

А теперь, как обещали, переходим к номинациям :)

Продукт года
На это звание претендуют сразу два кандидата — скоростные серверы «Битрикс.Турбо» с нестандартным веб-окружением GT и серверы «CPU.Турбо» на высокочастотных процессорах Intel Xeon E-2288G. Первые мы запустили весной и презентовали на апрельской конференции Битрикса, вторые — в августе, к началу делового сезона. Все это время тарифы боролись за звание лучшего и сейчас мы узнаем, кто победил. Барабанная дробь…
firstvds.ru/hosting/bitrix
firstvds.ru/cpu-turbo


И золотой статуэткой от отдела продаж награждается вся линейка «Турбо»! Если вы еще не читали статью о том, как мы тестировали и запускали CPU.Турбо, то можете сделать это сейчас.
firstvds.ru/blog/zheleznye-5-ggc-istoriya-o-tom-kak-sobrat-superbystryy-vds

Благодарность года
Читать баш техподдержки — сплошное удовольствие. Делимся хорошим настроением и самыми улыбательными «спасибо», которые получаем от вас.
Цитата #725
Большое спасибо — у вас сервис на 10 баллов, даже моя бабуля сможет! )))
Цитата #730
Спасибо вам огромное ребята, а то как телёнок не знал, куда морду тыкнуть)))!!!
Цитата #736
У вас здесь не хватает кнопки «Отправить ящик пива этому господину!»
Админы всеми руками голосуют за номер 736.

Статья года
На победу в этой номинации рассчитывало множество претендентов. Ведь мы постоянно пишем новые инструкции для Базы знаний, статьи и новости в блог, публикуем материалы на Хабре.

Но так вышло, что одна из наших статей побила рекорд по количеству просмотров — на сегодняшний день ее просмотрело и, надеемся, прочитало больше 61 тысячи людей. И мы решили, что именно она заслуживает победы в этой номинации.

Итак, встречайте победителя — статья «Так-Так-Так и никакого Тика. Чем отличаются процессоры Intel Core разных поколений на основе одной архитектуры».
habr.com/ru/company/first/blog/443650/

Событие года

Мы ждали этого очень долго и наконец дождались! В октябре этого года состоялась торжественная церемония открытия второго машинного зала компании IXcellerate — суперсовременного Moscow Two. Новый ДЦ спроектирован и построен с учётом стандартов Uptime Institute уровня Tier III. Мы уже разместили там свое оборудование и большую часть новых услуг открываем именно в Moscow Two. Теперь у нас больше пространства для роста и возможностей для развития.

Интрига года
Тадам. А сейчас нечто особенное!
В течение года мы разрабатывали новый облачный сервис CLO. В декабре провели закрытое бета-тестирование и весьма довольны результатами. Благодарим всех, кто принял в нем участие и поделился фидбэком — в ближайших планах доработать CLO с учетом пожеланий пользователей.
Следите за новостями на сайте и в соцсетях, ведь в наступающем году мы планируем выпустить сервис в продажу.
vk.com/firstvds

Человек года
Наши клиенты — лучшее, что у нас есть. Поэтому главная победа в самой крутой номинации «Человек года» — Виталий Никсенкин, ваша по праву. Под громкие аплодисменты всех сотрудников компании приглашаем на сцену под свет софитов…

Приз зрительских симпатий
Отмечайте в соцсетях тех сотрудников FirstVDS, кто, как вы считаете, заслужил вашу благодарность. И тот, чьё имя будет упоминаться чаще других, получит приз зрительских симпатий от нашего отдела маркетинга.

Троттлинг? Это не про AMD!



В понедельник стартовали продажи серверов AMD Ryzen у наших партнёров FirstDedic. За этот короткий период их почти все раскупили — осталось только 9 машин.

По результатам тестов AMD обогнали по производительности новые Intel Xeon E и Core i9. TDP процессора 65W позволяет ему не выходить за рамки рабочей температуры при больших нагрузках и стабильно держать максимальные частоты.

Серверы AMD Ryzen:
  • 3700Х — 8 ядер (16 потоков), до 4,4 ГГц.
  • 3900Х — 12 ядер (24 потока), до 4,6 ГГц.
Все серверы имеют до 128 Гб DDR4, до 6 накопителей (2хNVMe, 4хHDD/SSD). Поддержка ECC. Прямой доступ к разгону сервера через BIOS и мониторингу по IPMI.

Еще одно сильное преимущество AMD — очень низкая стоимость. Минимальная цена от 4777 р/мес по промокоду RYZEN-NEW-YEAR. Промокод дает скидку 20% на первый месяц и работает до 1 января, ну а следующую партию серверов AMD обещают только к весне.

https://firstdedic.ru

Тук-тук, Нео! Красная «таблетка» ждет тебя на FirstDEDIC



Стартовали продажи ограниченной партии выделенных серверов с AMD у наших партнёров! К заказу доступны конфигурации на базе Ryzen 7 3700X (8 ядер) и Ryzen 9 3900X (12 ядер).

В прошлом письме мы говорили о том, что на эти серверы можно оформить предзаказ, поэтому к началу официальных продаж часть серверов уже раскуплена — высокая производительность и классная цена делают своё дело.

Если присматриваете выделенный сервер, советуем глянуть хотя бы одним глазком. Пока мы готовили письмо, осталось всего 17 серверов.

https://firstdedic.ru