Критическая уязвимость в WordPress-плагине File Manager



В WordPress-плагине File Manager, насчитывающем более 700 тысяч активных установок, выявлена уязвимость,
позволяющая запускать произвольные команды и PHP-скрипты на сервере. Проблема проявляется в выпусках File Manager
с 6.0 по 6.8 и устранена в выпуске 6.9.

Плагин File Manager предоставляет инструменты для управления файлами для администратора WordPress, используя
для низкоуровневых манипуляций с файлами входящую в состав библиотеку elFinder. В исходном коде библиотеки elFinder
присутствуют файлы с примерами кода, которые поставляются в рабочем каталоге с расширением ".dist". Уязвимость вызвана
тем, что при поставке библиотеки файл «connector.minimal.php.dist» был переименован в «connector.minimal.php» и стал
доступен для выполнения при отправке внешних запросов. Указанный скрипт позволяет выполнить любые операции с
файлами (upload, open, editor, rename, rm и т.п.), так как его параметры передаются в функцию run() основного
плагина, что может использоваться для замены PHP-файлов в WordPress и запуска произвольного кода.

Если Вы используете такой плагин на Вашем Wordpress сайте, рекомендуем незамедлительно его обновить или удалить вообще.
Если Вы стали жертвой взлома через этот плагин, то обратитесь в нашу техническую поддержку для оказания помощи в
восстановлении сайта и удалении проблемного плагина.

Напоминаем, что безопасность сайтов Ваших зависит исключительно от Вас. Всегда и своевременно обновляйте CMS и все
плагины, которые используете. Именно эти действия защитят Вас от взломов и проблем, которые они сопровождают.

Акция к Дню Независимости Украины!

Акция к Дню Независимости Украины!
Акция к Дню Независимости Украины!

На время праздничных дней, скидка: 29%
Выбери нужную услугу с оплатой на месяц или квартал, примени праздничный промокод UAID20 и получи скидку -29% на наши услуги:
— Виртуального Хостинга
— Безлимитного хостинга
— VPS
— VDS на KVM

Обновление биллинг-панели

Приветствуем.



Напоминаем всем клиентам, что старый личный кабинет будет отключен 1 сентября. Просим всех переходить на новый по адресу my.hostiman.ru

Любые пожелания в дизайне и функционале приветствуются!

6 лет с Вами

Приветствуем!



8 июля нам исполняется 6 лет. В этот день хотим обратиться ко всем клиентам и выразить огромную благодарность и признательность за выбор нашей компании и долгое сотрудничество! Именно это сотрудничество с Вами делает каждый год нашей работы успешным и выводит HostiMan на более высокий уровень.

Сегодня в честь этого события мы подготовили для Вас подарок!
До конца июля получите скидку на любой тариф хостинга 60% при заказе на один месяц. Всё что от вас требуется — это ввести промо-код hostiman6 при оплате тарифа — hostiman.ru/hosting
Акция действительна только для новых заказов.

Спасибо за то, что остаётесь с нами!

С уважением, Ваш хостинг-провайдер HostiMan.

Хостинг за биткоин в SerfStack.com!



На днях мы запустили возможность оплаты хостинга VPS и всех сопутствующих услуг через Bitcoin.
Почему многие пользователи выбирают биткоин как основной метод оплаты?
— не требуется ввод своих персональных данных на сторонних сайтах;
— не требуется ввод данных банковских карт;
— не требуется верификация в платежных системах;
— достаточно простой способ оплаты.

Какие еще преимущества при оплате через Биткоин в SerfStack?
— бонусы при оплате, мы вернем 10% от платежа BTC;
— зачисление без верификации;
— зачисление на счет после 1-го подтверждения сети

Как заказать VPS сервер с оплатой Биткоин?
Подробная инструкция на нашем сайте

Добро пожаловать в SerfStack.com!

FREEhost.UA май 2020



Новые сервера для аренды


Мы расширили модельный ряд серверов для аренды процессором AMD Ryzen 9 3900X. Уверен, если Вам интересен мир железа, Вы слышали об этом процессоре. Это мощное решение от AMD с формулой 12 ядер х 24 потоков, частотой 3.8 GHz и кеш L3 64 Mb, не имеет аналогов в своем ценовом сегменте.

Сервер на базе этого процессора можно использовать для решения множества задач. Например: в качестве рабочей станции удаленного офиса, сервера баз данных, HTTP сервера, для математических вычислений…

При такой большой вычислительной мощности сервер остается доступным по цене:
  • AMD Ryzen 9 3900X, 32 Gb RAM, 2x240 GB SSD или 2х1 TB SATA HDD — $108 в месяц
  • AMD Ryzen 9 3900X, 64 Gb RAM, 2x240 GB SSD или 2х1 TB SATA HDD — $130 в месяц

Больше конфигураций по ссылке freehost.com.ua/servers/dedicated-server/amdr9/

Новые шаблоны VPS


Мы продолжаем облегчать работу администраторам, автоматизируя их труд. Добавлено три новых шаблона VPS:
  1. Centos 8 + MongoDb
  2. Ubuntu 20.04 lts
  3. Debian 10 + тикетная система OTRS

Всего пара кликов мышкой, 2 минуты ожидания, и полностью настроенный сервер готов к работе!

А еще мы начали процесс миграции старых серверов баз данных виртуального хостинга в облако. Это значительно увеличит производительность их работы, повысит отказоустойчивость. За 2 месяца, мы планируем переместить 14 серверов.

Свежие статьи в блоге:


39 пунктов, по которым можно определить, степень доверия клиентов к вашему Интернет-магазину
freehost.com.ua/faq/articles/39-punktov-po-kotorim-mozhno-opredelit-stepen-doverija-klientov-k-vashemu-internet-magazinu/

Все, что стоит знать о настройках почты
freehost.com.ua/faq/articles/vse-chto-stoit-znat-o-nastrojkah-pochti/

Как выбрать выделенный сервер
freehost.com.ua/faq/articles/kak-vibrat-videlennij-server/

Модуль PageSpeed для Nginx на Debian 10
freehost.com.ua/faq/articles/modul-pagespeed-dlja-nginx-na-debian-10/

Как провести технический аудит сайта? Что нужно проверить по чек-листу
freehost.com.ua/faq/articles/kak-provesti-tehnicheskij-audit-sajta-chto-nuzhno-proverit-po-chek-listu/

Свежее видео на Youtube


Установка и настройка Proxmox VE
youtu.be/Ds9wNuTBka0

Изменения последнего месяца



Всем привет.

За прошедший месяц обновлен ряд моментов при работе с доменными именами:
  • при истечении срока действия домена, счет остается активным в течение 30 дней (ранее система отменяла счет на первый день просрочки);
  • при переносе домена, он автоматически будет отменен (ранее домен оставался активным и по нему даже приходили счета);
  • если кто-то решит продлит домен напрямую через регистратора в пять раз дороже, то система отменит счет в нашей системе и скорректирует срок действия домена (ранее были курьезные случаи, когда люди оплачивали счет регистратора на 899 рублей, а наш счет на 99 рублей игнорировали, в итоге система отменяла счет и домен в нашей системе и они потом годами платили регистратору в 10 раз дороже).

Также произошли некоторые платежные изменения:
  • добавлена возможность оплаты через интернет-банк ВТБ;
  • доработан алгоритм обработки платежей на расчетный счет. Многие не читают информацию о том, что необходимо прописывать назначение платежа строго, как это указано в счете. В итоге, обработка таких платежей ранее «зависала». Теперь, если система не может определить номер счета, по которому произведен платеж, то она зачисляет средства на внутренний баланс по ИНН.

Некоторые изменения по услугам хостинга:
  • повышена производительность антивируса (напомним, что мы сканируем все создаваемые и изменяемые файлы в режиме реального времени с помощью популярного Ai-Bolit, с появлением серверов NVME накопителей это закончилось тем, что антивирус мог утилизировал большой объем ресурсов процессора, что мешало работе сайтов, сейчас данная проблема решена);
  • запустили новый сервер MENSA с панелью DirectAdmin на быстром процессоре Intel Xeon E2288G (частота до 5.0 ГГц);
  • изменен подход к выделению лимитов на скорость работы с диском (ранее для каждого пользователя стоял лимит в 100 мб/с и 10 000 IOPS, если клиент длительное время использовал более 10 мб/c и 1 000 IOPS, то лимиты сокращались до указанных). По обращению одного из клиентов, при анализе работы его сайтов пришли к выводу, что при отсутствии лимита в 100 мб/c и 10 000 IOPS он работает быстрее. После тестирования, данные лимиты были убраны, однако сокращение скорости при длительное нагрузке осталось.

lite.host

С Днём Победы!

Уважаемые клиенты!!!



Примите тёплые и сердечные поздравления с самым торжественным праздником – Днём великой Победы!
В этот праздничный день хотим пожелать всем ветеранам крепкого здоровья, долголетия и счастья, а всем нашим клиентам – мира, добра и семейного благополучия.

Только до конца мая, кроме поздравлений и пожеланий, мы дарим Вам подарки. Получите скидку на любой тариф хостинга 50 % при заказе на один месяц. Всё что от вас требуется — это ввести промо-код 9may при оплате тарифа — hostiman.ru/hosting

Поспешите! Акция действительна только для новых заказов.

С уважением, Ваш хостинг-провайдер HostiMan.