Ispmanager — сайты, хостинг, безопасность – Telegram
Ispmanager — сайты, хостинг, безопасность
1.08K subscribers
389 photos
5 videos
367 links
Общаемся тут - t.me/ispmanager_community

Мы в ispmanager.ru разрабатываем софт для управления веб-сервисами: сайтом, базами данных, почтой и другим.

Пишем про сайты, хостинг, маркетинг и нашу панель.
Download Telegram
Новый бета-релиз 6.67 уже тут!

Рассказали про новый центр уведомлений, поддержку Rocky Linux и пофикшенные баги в нашей статье на сайте.
👍5🔥2👏2
Представим, что вы нашли сайт со смешными котиками и хотите показать его коллеге. Давайте посмотрим, что происходит между вводом URL сайта и моментом, когда страница начинает загружаться.

1. Когда вы вводите в адресную строку браузера доменное имя, преобразователь доменных имён обращается к DNS-серверу. По своему устройству DNS-сервер похож на огромный телефонный справочник, в котором у каждого сайта есть IP-адрес сервера или группы серверов.

2. Получив IP-адрес сайта, сервер передаёт его вашему браузеру.

3. Браузер сохраняет DNS-запись и пытается подключиться к серверу с помощью протокола TCP — набора правил для соединения устройств путём обмена сообщениями.

4. Когда обе системы представились друг другу, браузер отправляет HTTP-запрос, сервер обрабатывает его и отправляет гипертекст. По полученному ответу браузер отрисовывает веб-страницу.

С учётом нескольких этапов, отображение страницы ресурса может занимать очень много времени. Чтобы сократить его, используют частные DNS-серверы: ведь чем ближе расположен сервер к устройству, которое обращается в интернет, и чем больше у сервера физическая память (возможности кеширования), тем быстрее пользователь получает информацию.

Если хотите попрактиковаться в настройке DNS попробуйте триальную версию ispmanager. Первые две недели пользоваться панелью можно бесплатно.
👍8
Все в курсе, что торговля — двигатель прогресса? Следуя этому, мы улучшаем интеграцию с биллингом WHMCS.

Уже сейчас проходит бета-тестирование нового модуля, с которым станет возможна перепродажа лицензий, SSL и модулей как отдельных продуктов. Интеграция будет проста — ее не нужно будет настраивать через API, достаточно будет установить модуль. Как всё сделать, мы описали в этой статье.

Торгуйте сертификатами и модулями, двигайте прогресс вместе с ispmanager 🙂
👍12🔥3🥰1
Что было дальше

В свете презентации нового поисковика от Microsoft и массовой популярности искусственного интеллекта и умных вещей предлагаем обсудить, какие именно технологии будут развиваться быстрее других в ближайшем будущем.

И хоть мы понимаем, что это трудно с уверенностью предсказать, тем не менее уже сейчас видно несколько явных тенденций, которые, вероятно, продолжат расти.

К ним относятся:

💬 Искусственный интеллект и машинное обучение. Эти технологии уже используются в большом количестве приложений, включая обработку естественного языка, распознавание и создание изображений и видео и прогнозную аналитику. Скорее всего тенденция сохранится и будет всё больше интеграций с разными отраслями и приложениями.

🔵 Облачные вычисления. Облачные вычисления, которые помогают в доставке вычислительных ресурсов и услуг через интернет, уже являются основной тенденцией в ИТ-индустрии. Ожидается, что рост продолжится, ведь всё больше организаций внедряют облачные решения для хранения, анализа и обработки данных.

🔃 Интернет вещей (IoT). IoT — термин, обозначающий разнообразие физических предметов, которые могут собирать данные и обмениваться ими через интернет. Ожидается, что эта сфера будет становиться всё более распространённой в разных отраслях, включая здравоохранение, производство и сельское хозяйство.

Важно отметить, что это лишь несколько примеров технологий, которые предположительно будут оставаться трендовыми. Но, помимо них, будет много других.

А вы как думаете, за какими информационными технологиями будущее?🔮
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
«Я сделал бы лучше!» — такая мысль хоть раз, но возникала у любого разработчика. И если вы решили приступить от слов к делу, для развития собственного проекта на базе другого вам нужно сделать его форк. То есть использовать кодовую базу программного продукта с открытым исходным кодом, чтобы создать новый.

Обычно форки делают, когда:
➡️ официальные разработчики долго не добавляют в софт нужные пользователям инструменты;
➡️ компания закрылась и перестала поддерживать продукт;
➡️ хочется выпустить более безопасную и стабильную версию, заточенную под ваши хотелки.

Многие известные нам сервисы и программы были созданы как форки. Например, MariaDB — на базе MySQL , WordPress — это форк b2/CafeLog, а Apache — потомок NCSA HTTPd.

Как сделать форк? Всё очень просто:
1. скопируйте себе исходный код или зайдите на GitHub и нажмите кнопку Fork
2. придумайте название проекта и запаситесь свободным временем для работы над ним!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4👨‍💻1
Город засыпает, просыпаются хакеры. Но вы можете спать спокойно, если в панели ispmanager включен брандмауэр 📛

Брандмауэр, или фаервол – это система, которая фильтрует сетевые соединения как бдительный вахтер в студенческом общежитии. Если входящий трафик не прошел проверку, брандмауэр блокирует его и предотвращает несанкционированный доступ.

Чтобы запретить или наоборот разрешить доступ к серверу с отдельных адресов или целых сетей, в ispmanager нужно войти в раздел «Администрирование», пункт «Брандмауэр» и нажать кнопку «Создать».

При добавлении или удалении каждого правила панель проверяет, не приведет ли это действие к недоступности IP-адреса, с которого вы подключились, или целой сети, в которую он входит. Также нельзя создать запрещающее правило на любой порт для любого IP-адреса сервера, если нет ни одного разрешающего правила.

При желании вы можете заблокировать доступ к серверу для пользователей из определенных стран. Например, когда на него совершается атака и вы понимаете, что она исходит от IP-адресов из одной или нескольких стран. Модуль будет блокировать все сети, которые в базах GeoIP относятся к выбранным странам.
👍8🔥4
Я что-то нажал, и тут понеслось…

14 февраля решили поговорить с коллегами о любви… к IT ❤️ И очень удивились, узнав подробности о тех, с кем работаем в команде 🫣 Смешные, трогательные и неожиданные ответы — в нашей новой статье.

Расскажем, к чему приводит виски с мужиками на работе, как получить первый опыт через HTML для домохозяек и у кого путь в IT начался с пузатых мониторов.

А как вы влюбились в IT? Обязательно делитесь своими историями в комментариях!
8❤‍🔥3🔥2😁1🐳1
UPD: сайт снова доступен, попасть в сообщество можно по ссылке: https://www.ispmanager.ru/community

Друзья, завтра мы запускаем на нашем сайте новый раздел "Сообщество"! Для этого мы временно выключим сайт ispmanager.ru в 5:00 (МСК). По плану работы продлятся 3 часа. Личные кабинеты и саппорт продолжат работу без изменений.

Кстати, все пожелания, пришедшие от вас Деду Морозу, будут добавлены в этот новый раздел на нашем сайте! 🎅
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥5👍3😱2
Когда вам НЕ нужно использовать Docker: 5 ситуаций

В Docker есть много хорошего: он легкий и портативный, подходит командам любого размера, отлично работает с облачными вычислениями… Список можно продолжать до бесконечности, но идеальных инструментов не бывает. Есть случаи, в которых вам нельзя использовать Docker.

- Если вам нужно повысить скорость
Docker не ускоряет работу приложения и даже может сделать его медленнее. Поэтому не забывайте устанавливать ограничения на объем памяти, процессора или блочного ввода-вывода, который может использовать контейнер.

- Если вы ставите безопасность на первое место
Docker разбивает приложение на более мелкие части, но все контейнеры имеют общий доступ к одной операционной системе хоста. Это грозит тем, что любой вредоносный код может получить доступ к памяти вашего компьютера.

- Если вы разрабатываете настольное приложение с графическим интерфейсом
Docker не подходит для приложений, требующих богатого пользовательского интерфейса. Он в основном предназначен для изолированных контейнеров с консольными приложениями.

- Если у вас много ценных данных
При работе с Docker может быть сложно извлечь данные из контейнера, если они нужны другому процессу, и переместить их в другое место. А еще при закрытии контейнера все данные из него будут потеряны навсегда.

- Если вы ищите самую простую в управлении технологию
Docker приходится постоянно обновлять, при этом обратную совместимость никто не гарантирует. Кроме того, официальная документация не успевает за развитием технологии.

Помните: Docker меняет правила игры. Но это не универсальное решение.
Согласны с пунктами выше?
👍9🐳42
В нашем сообществе уже более пятиста человек. Давайте познакомимся ближе :)
Выберите роль, которая вам больше всего подходит:
Anonymous Poll
39%
Веб-разработчик
26%
Linux-администратор
19%
Представитель хостинга
32%
Я тот, кого нельзя называть
2%
Напишу свой вариант в комментариях
Ispmanager — сайты, хостинг, безопасность pinned «В нашем сообществе уже более пятиста человек. Давайте познакомимся ближе :)
Выберите роль, которая вам больше всего подходит:
»
Нам всегда была интересна мотивация вирусописателей. Зачем они это делают? Какие бенефиты имеют со своей деятельности? Что ими движет, в конце концов? Ведь если явление существует, значит это кому-то нужно.

Вечная борьба вирусов и вакцин от них не затихает ни на минуту. В мире хостинга на защиту от вирусов тратятся безумные ресурсы. Разновидности угроз множатся, становясь все опаснее и острее. Использованием XSS или SQL injections никого уже не удивишь. В тренде Fileless attacks.

Что делать, как эффективно защититься, и все, что нужно знать об этой напасти в нашей статье «Вирусы на сайтах: что это, откуда и как проверить».

Читайте, применяйте, не игнорируйте! Ведь кто информирован, тот защищен.
👍5
Среди айтишников давно ходит миф о том, что Linux-серверы не подвержены заражениями и вирусам. Даже есть шутка, что вирус на эту операционную систему нужно устанавливать несколько часов подряд. Но не все так радужно. Несмотря на особенности архитектуры, защищающие Linux от атак, есть причины, по которым мы не можем считать ее полностью безопасной.

- Во-первых, это уязвимости, которые время от времени обнаруживаются. Например, в 2014 году была найдена уязвимость в OpenSSL под названием Heartbleed, которая позволяла получить доступ к любому серверу, в 2018 году – уязвимости Spectre и Meltdown в процессорах.

- Во-вторых, Linux часто используют с серверами, устройствами интернета вещей, роутерами и камерами. Хакеры легко создают вирусы под эти платформы, поэтому расслабляться не стоит. Например, ботнет Mirai в свое время заразил огромное количество устройств, использующих незащищенную службу telnet.

- В-третьих, постепенно Linux движется к универсализации – появляются пакеты snap и flatpack, окружение рабочего стола Gnome. Это значительно снижает безопасность использования ОС.одтверждением этого стал вирус EvilGnome, который мог скачивать личные файлы, записывать звук с микрофона и делать снимки экрана.

Чтобы обезопасить себя, вовремя обновляйте систему и программное обеспечение. А еще используйте хорошие антивирусы, например Dr.Web. Он полностью или выборочно сканирует систему, лечит файлы или отправляет их на карантин. Первый месяц пользоваться антивирусом Dr.Web в ispmanager можно бесплатно.
👍71
Внимательные читатели сообщества могут помнить, что мы обещали протестировать GPT-чат и рассказать о результатах. И вот, делаем! Краткий пересказ перед вами, а подробности — в нашем блоге.
😁11👍1
От ботов и хакеров в интернете не застрахован никто. Особенно тот, кто пользуется выделенными серверами, VPS или VDS. Обычно провайдеры имеют только базовую защиту от атак на свою инфраструктуру, поэтому о безопасности сервера нужно думать самому.

Вот некоторые способы защиты, которые вы можете использовать:

- двухфакторная аутентификации в личном кабинете хостера и/или панели управления хостингом;
- настройка программного пакета Fail2Ban, который отслеживает журнал входов и помогает заметить подозрительные IP-адреса;
- использование SSH-ключей для идентификации клиента при подключении к серверу по SSH-протоколу;
- мониторинг логов для выявления нежелательной активности на арендованном сервере;
- подмена номеров ключевых портов и отключение неработающих;
- использование антивируса, например, решения Dr.Web, которое уже есть в панели ispmanager.

А какие еще способы защиты виртуального сервера вы знаете? Расскажите о них в комментариях.
👍6😁1
Блокировки сессий в PHP

Многие из нас любят открыть сразу несколько страниц сайта в браузере. Проблема в том, что у сайтов, разработанных на PHP, вторая и последующая страницы часто начинают виснуть и открываются только после полной загрузки первой. Виной всему файл сессии, который PHP автоматически блокирует для записи, что вызывает очередь из простаивающих в ожидании процессов.

Как бороться с этой проблемой?

Первый вариант – писать код таким образом, чтобы сразу после проделанных с сессией операций она закрывалась.

Второй вариант – использовать нестандартное хранилище. Например базу данных Redis, в которой при хранении сессии не блокируются.

А как вы боретесь с блокированием сессий в PHP?
👍52😱1
Уважаемые пользователи

В связи с техническими работами на стороне провайдера доступ пользователей в раздел Community, возможность оплаты на сайте и другие формы для сайта ispmanager.ru будут временно недоступны.

Проблему решим максимально быстро и с минимальным неудобством для вас. Надеемся на понимание. Когда все будет в порядке, обязательно сообщим вам об этом.

Оставайтесь на связи!

Работы завершены
👌6👍1
UPD: технические работы завершены

Для успешного завершения технических работ нам необходимо обновить сайт.

Обновление займет около двух часов. В это время сайт ispmanager.ru будет недоступен.

Личные кабинеты и техническая поддержка продолжат свою работу в стандартном режиме.

О завершении работ мы также сообщим. Надеемся на ваше понимание.
👍2
С момента появления твердотельных накопителей сравнения между SSD и HDD возникают постоянно. Пора расставить точки над i.

В чем лучше HDD

- Соотношение цены к объему памяти у HDD всегда будет значительно выше, чем у SSD. Например, за накопитель на 1 Тб производства WD вы заплатите от 3500 рублей в случае HDD и от 5800 рублей – за SSD.
- Заметить постепенное «умирание» жесткого диска несложно, восстановить данные с него тоже достаточно просто.
- Срок службы HDD не привязан к количеству циклов чтений и перезаписей. В идеальных условиях его ресурс очень сложно исчерпать. Жесткие диски обычно выходят из строя из-за внутренних повреждений, которые неизбежно возникают в процессе эксплуатации.

Преимущества SSD

- У твердотельных накопителей нет подвижных механических частей, поэтому они намного лучше выдерживают нагрузки (вибрации, падения, перемещения с места на место). Из-за этого SSD предпочтительнее для ноутбуков.
- Высокая скорость работы. Часто она в 2-3 раза быстрее, чем у HDD. Например, запись на SSD может выполняться на скорости от 380 Мбайт/сек, в то время как жесткий диск передает данные на 150 Мбайт/сек.

Универсального ответа на вопрос, что лучше, нет. Выбор носителя зависит от ситуации. Если нужно установить ОС, выбирайте SSD – он обеспечит отличное быстродействие и короткое время загрузки. Если нужно хранить информацию на домашнем ПК или сервере, подойдут HDD.

При частной эксплуатации (для работы или отдыха) почти невозможно исчерпать ресурс ни жесткого диска, ни твердотельного накопителя, если они не были повреждены изначально. Использование в серверах изнашивает HDD и SSD с примерно одинаковой скоростью.
👍6
Мы знаем, что вы этого ждали. И у нас для вас отличные новости.

Мы договорились с компанией Dr.Web, теперь каждая новая лицензия ispmanager сможет попробовать антивирус. Действует пробная версия 30 дней.

Но не забывайте о паре простых условий:

- триалка ранее не устанавливалась для текущей лицензии
- у вас не установлены модули CloudLinux и/или Imunify

Ваш сервер должен быть надежно защищен!

Если вы уже попробовали модуль - делитесь своим опытом в комментариях.
🔥5👍2