Ispmanager — сайты, хостинг, безопасность – Telegram
Ispmanager — сайты, хостинг, безопасность
1.08K subscribers
389 photos
5 videos
367 links
Общаемся тут - t.me/ispmanager_community

Мы в ispmanager.ru разрабатываем софт для управления веб-сервисами: сайтом, базами данных, почтой и другим.

Пишем про сайты, хостинг, маркетинг и нашу панель.
Download Telegram
Нам всегда была интересна мотивация вирусописателей. Зачем они это делают? Какие бенефиты имеют со своей деятельности? Что ими движет, в конце концов? Ведь если явление существует, значит это кому-то нужно.

Вечная борьба вирусов и вакцин от них не затихает ни на минуту. В мире хостинга на защиту от вирусов тратятся безумные ресурсы. Разновидности угроз множатся, становясь все опаснее и острее. Использованием XSS или SQL injections никого уже не удивишь. В тренде Fileless attacks.

Что делать, как эффективно защититься, и все, что нужно знать об этой напасти в нашей статье «Вирусы на сайтах: что это, откуда и как проверить».

Читайте, применяйте, не игнорируйте! Ведь кто информирован, тот защищен.
👍5
Среди айтишников давно ходит миф о том, что Linux-серверы не подвержены заражениями и вирусам. Даже есть шутка, что вирус на эту операционную систему нужно устанавливать несколько часов подряд. Но не все так радужно. Несмотря на особенности архитектуры, защищающие Linux от атак, есть причины, по которым мы не можем считать ее полностью безопасной.

- Во-первых, это уязвимости, которые время от времени обнаруживаются. Например, в 2014 году была найдена уязвимость в OpenSSL под названием Heartbleed, которая позволяла получить доступ к любому серверу, в 2018 году – уязвимости Spectre и Meltdown в процессорах.

- Во-вторых, Linux часто используют с серверами, устройствами интернета вещей, роутерами и камерами. Хакеры легко создают вирусы под эти платформы, поэтому расслабляться не стоит. Например, ботнет Mirai в свое время заразил огромное количество устройств, использующих незащищенную службу telnet.

- В-третьих, постепенно Linux движется к универсализации – появляются пакеты snap и flatpack, окружение рабочего стола Gnome. Это значительно снижает безопасность использования ОС.одтверждением этого стал вирус EvilGnome, который мог скачивать личные файлы, записывать звук с микрофона и делать снимки экрана.

Чтобы обезопасить себя, вовремя обновляйте систему и программное обеспечение. А еще используйте хорошие антивирусы, например Dr.Web. Он полностью или выборочно сканирует систему, лечит файлы или отправляет их на карантин. Первый месяц пользоваться антивирусом Dr.Web в ispmanager можно бесплатно.
👍71
Внимательные читатели сообщества могут помнить, что мы обещали протестировать GPT-чат и рассказать о результатах. И вот, делаем! Краткий пересказ перед вами, а подробности — в нашем блоге.
😁11👍1
От ботов и хакеров в интернете не застрахован никто. Особенно тот, кто пользуется выделенными серверами, VPS или VDS. Обычно провайдеры имеют только базовую защиту от атак на свою инфраструктуру, поэтому о безопасности сервера нужно думать самому.

Вот некоторые способы защиты, которые вы можете использовать:

- двухфакторная аутентификации в личном кабинете хостера и/или панели управления хостингом;
- настройка программного пакета Fail2Ban, который отслеживает журнал входов и помогает заметить подозрительные IP-адреса;
- использование SSH-ключей для идентификации клиента при подключении к серверу по SSH-протоколу;
- мониторинг логов для выявления нежелательной активности на арендованном сервере;
- подмена номеров ключевых портов и отключение неработающих;
- использование антивируса, например, решения Dr.Web, которое уже есть в панели ispmanager.

А какие еще способы защиты виртуального сервера вы знаете? Расскажите о них в комментариях.
👍6😁1
Блокировки сессий в PHP

Многие из нас любят открыть сразу несколько страниц сайта в браузере. Проблема в том, что у сайтов, разработанных на PHP, вторая и последующая страницы часто начинают виснуть и открываются только после полной загрузки первой. Виной всему файл сессии, который PHP автоматически блокирует для записи, что вызывает очередь из простаивающих в ожидании процессов.

Как бороться с этой проблемой?

Первый вариант – писать код таким образом, чтобы сразу после проделанных с сессией операций она закрывалась.

Второй вариант – использовать нестандартное хранилище. Например базу данных Redis, в которой при хранении сессии не блокируются.

А как вы боретесь с блокированием сессий в PHP?
👍52😱1
Уважаемые пользователи

В связи с техническими работами на стороне провайдера доступ пользователей в раздел Community, возможность оплаты на сайте и другие формы для сайта ispmanager.ru будут временно недоступны.

Проблему решим максимально быстро и с минимальным неудобством для вас. Надеемся на понимание. Когда все будет в порядке, обязательно сообщим вам об этом.

Оставайтесь на связи!

Работы завершены
👌6👍1
UPD: технические работы завершены

Для успешного завершения технических работ нам необходимо обновить сайт.

Обновление займет около двух часов. В это время сайт ispmanager.ru будет недоступен.

Личные кабинеты и техническая поддержка продолжат свою работу в стандартном режиме.

О завершении работ мы также сообщим. Надеемся на ваше понимание.
👍2
С момента появления твердотельных накопителей сравнения между SSD и HDD возникают постоянно. Пора расставить точки над i.

В чем лучше HDD

- Соотношение цены к объему памяти у HDD всегда будет значительно выше, чем у SSD. Например, за накопитель на 1 Тб производства WD вы заплатите от 3500 рублей в случае HDD и от 5800 рублей – за SSD.
- Заметить постепенное «умирание» жесткого диска несложно, восстановить данные с него тоже достаточно просто.
- Срок службы HDD не привязан к количеству циклов чтений и перезаписей. В идеальных условиях его ресурс очень сложно исчерпать. Жесткие диски обычно выходят из строя из-за внутренних повреждений, которые неизбежно возникают в процессе эксплуатации.

Преимущества SSD

- У твердотельных накопителей нет подвижных механических частей, поэтому они намного лучше выдерживают нагрузки (вибрации, падения, перемещения с места на место). Из-за этого SSD предпочтительнее для ноутбуков.
- Высокая скорость работы. Часто она в 2-3 раза быстрее, чем у HDD. Например, запись на SSD может выполняться на скорости от 380 Мбайт/сек, в то время как жесткий диск передает данные на 150 Мбайт/сек.

Универсального ответа на вопрос, что лучше, нет. Выбор носителя зависит от ситуации. Если нужно установить ОС, выбирайте SSD – он обеспечит отличное быстродействие и короткое время загрузки. Если нужно хранить информацию на домашнем ПК или сервере, подойдут HDD.

При частной эксплуатации (для работы или отдыха) почти невозможно исчерпать ресурс ни жесткого диска, ни твердотельного накопителя, если они не были повреждены изначально. Использование в серверах изнашивает HDD и SSD с примерно одинаковой скоростью.
👍6
Мы знаем, что вы этого ждали. И у нас для вас отличные новости.

Мы договорились с компанией Dr.Web, теперь каждая новая лицензия ispmanager сможет попробовать антивирус. Действует пробная версия 30 дней.

Но не забывайте о паре простых условий:

- триалка ранее не устанавливалась для текущей лицензии
- у вас не установлены модули CloudLinux и/или Imunify

Ваш сервер должен быть надежно защищен!

Если вы уже попробовали модуль - делитесь своим опытом в комментариях.
🔥5👍2
UPD: проблема решена

Уважаемые пользователи,

Наблюдаем проблемы с личным кабинетом после последнего обновления. В данный момент медленно проходит обновление статусов лицензий, в том числе, заказ, удаление, перенос IP.
Например, заказанная лицензия не сможет активироваться при установке, поскольку информация о ней ещё не появилась. Задержка касается как прямых запросов, так и запросов по API.

Мы уже работаем над решением проблемы совместно с вендором.

Благодарим за понимание. Мы будем держать вас в курсе ситуации.
Как получить доступ к удаленному серверу без дополнительных программ и браузера? Нужно всего лишь воспользоваться веб-диском. Он представляет собой способ доступа к вашей директории через протокол webDAV.

➡️ Благодаря webDAV вы сможете добавить на свой ПК директорию с удаленного сервера. Она будет выглядеть как отдельный диск.
➡️ Веб-диск может использоваться как альтернатива подключения к серверу по FTP. Вы сможете не только просматривать, но и изменять, удалять, записывать и скачивать файлы.
➡️ Веб-диск позволяет организовать совместный доступ нескольких пользователей к одним и тем же файлам.

Чтобы пользоваться веб-диском с помощью панели ispmanager, нужно установить веб-сервер Apache ITK и применить модуль apache mod_dav.

Еще не пробовали ispmanager? У нас есть бесплатная пробная версия – подробнее о ней можете прочитать здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Существуют понятия, которые используются не очень часто, но означают вещи, которыми мы пользуемся каждый день. Среди них GUI и CLI, о которых мы сегодня и поговорим.

🔤🔤🔤 (Graphical User Interface) – любое графическое ПО, которым можно управлять мышью, сенсорным экраном или тачпадом. Если вы видите иконки, виджеты, текстуры, а взаимодействие с программой можно описать как «последовательность кликов мышкой», то перед вами GUI.

Ваш файловый менеджер, проигрыватель VLC, браузер Firefox и многое другое – все это ПО с графическим пользовательским интерфейсом. Иногда в айтишных сообществах используется русскоязычно-простоязычный термин "гуй". Поэтому не пугайтесь, если вас пошлют сделать что-то в гуй 😉

🔤🔤🔤 (Command Line Interface) – программа в командной строке, управление которой осуществляется при помощи текстовых команд. CLI – наследие времен, когда еще не было манипуляторов для работы с операционной системой, а взаимодействие ограничивалось только текстовым вводом и выводом. У этого понятия есть еще один наиболее часто используемый синоним — консоль.

Однако такой интерфейс нельзя назвать устаревшим, потому что по сравнению с GUI он обладает рядом преимуществ и из-за них широко используется до сих пор. Например, CLI позволяет изменять поведение программ за счет ключей и параметров, объединять несколько программ с помощью пайпов, автоматизировать работу ПО за счет скриптов.

В комментариях расскажите, часто ли вы в своей работе прибегаете к использованию CLI?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Праздник, девушки, IT

Сегодня, мы хотим поздравить с 8 марта всех женщин 🥳
В честь праздника мы задали 10 глупых вопросов нашим айтишницам и записали все на камеру.

В этом скандальном видео вас ждет: холодная постель, нелегальные пути для выхода из ситуации и много интересного про айтишную бороду 🧔‍♀️
🔥134👍2
Программный пакет Fail2ban можно описать как инструмент для защиты сервера от грубых атак вида brute force и denial of service. Эти стратегии используются достаточно часто, поэтому во многих случаях Fail2ban является необходимой мерой предосторожности.

Как работает программный пакет?

⭐️ Fail2ban отслеживает логи и помогает обнаружить IP-адреса, с которых злоумышленники подозрительно часто пытались войти на сервер. Инструмент пресекает попытки подобрать пароль, автоматически блокируя эти IP путем внесения изменений в правила iptables. Таким образом Fail2ban помогает находить ботов, пресекает их деятельность и тем самым повышает защиту вашего VPS.

⭐️ Настройка Fail2ban не зависит от того, каким дистрибутивом Linux вы пользуетесь. Файл конфигурации находится в директории /etc/fail2ban/jail.conf, но менять его не рекомендуется, чтобы всегда можно было откатиться к настройкам по умолчанию. Поэтому все изменения вносятся в подключаемые файлы из каталога /etc/fail2ban/jail.d. В этом каталоге лежат файлы настроек jail. Каждый jail вFail2ban определяет то, какой сервис мониторится, и с какими условиями и правилами блокируется попытка взлома сервиса.

⭐️ В настройках Fail2ban вы можете задать: количество попыток подключения, время блокировки и IP-адреса, которые не надо блокировать. Глобальные параметры можно задать всего за 4 шага.

Чтобы попробовать инструмент в работе — воспользуйтесь бесплатной 14-дневной пробной версией панели здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
This is Sparta!

Хотя в нашем случае правильнее сказать ispmanager 😅 Ведь пришло время квиза! Сегодня мы наконец выясним, кто лучше всех знает наш продукт и первым верно ответит на все вопросы. А их немало — целых 14!

Чтобы все было по-честному, принять участие в тесте смогут только пользователи — наших коллег из ispmanager приглашаем на зрительские трибуны.

Давайте же проверим, кто лучше всех знает нашу панельку. Да начнется битва!
👍31
Деплой – «разворачивание» веб-сервиса в рабочем окружении. Под рабочим окружением понимается то место, где сервис работает и доступен для запросов извне (серверная инфраструктура, готовый хостинг). Деплой происходит с любыми сетевыми продуктами: это могут быть сайты, приложения и любые другие проекты, доступные по сети, в том числе локальной. Во время деплоя готовый код перемещается в продакшен. Причем продакшен может представлять собой как один сервер, так и тысячи серверов, если речь идет о по-настоящему сложных приложениях.

Как происходит деплой

Разработчик в ходе своей работы добавляет код в репозиторий, тестирует его и в определенный момент переносит его в продакшен. Обычно это случается по расписанию, например, раз в неделю или месяц. В некоторых проектах обновления выпускаются на сервер несколько раз в день.

Перед деплоем разработчики создают релиз – обычно это тег в Git, отсекающий часть кода, которая отправится в продакшен. Все изменения, которые будут добавлены после этого тега, не повлияют на код, который отправится в деплой. Если речь идет о статических сайтах или отдельном фронтенде, достаточно обновить код на сервере.

Деплой станет намного проще с использованием автоматизации. Панель управления ispmanager позволяет переносить изменения на сервер – все процессы стандартизированы, поэтому справится даже начинающий.
🔥5👍2👀1
Привет! У нас отличная новость для любителей контейнеризации: теперь ispmanager версий Pro и Host поддерживает Docker! Голубой кит с контейнерами на спине доплыл до нас 🙂

Docker – это инструмент для создания, запуска и управления приложениями в изолированных средах. С ним вы легко развернете свой проект, не беспокоясь о зависимостях и конфигурации.

В нашей статье мы расскажем вам, как использовать Docker в ispmanager. Вы узнаете, как запускать контейнеры и как их настраивать в интерфейсе.

Читайте нашу статью, присоединяйтесь к клубу Docker-энтузиастов!
🔥7👍3
А ещё, 17 марта всемирный день сна далекого 2004 года вышла первая публичная версия панели управления — ispmanager 4.

Историческая справка:
Компания ISPsystem была основана в феврале 2005, через год после запуска первой версии продукта.
В мае 2022 года компании ispmanager и ISPsystem разделились. 🙂

Как сказал наш продакт-менеджер - Ярослав Забагонский, дата первого релиза – по праву может считаться ДР продукта и компании в целом.

Нынче нам 19, с чем мы поздравляем и вас, и нас! 🎉
🎉203👍2
Дисклеймер: Будет ничего непонятно, но очень интересно! А в конце вы все поймете :)

Это история о том, куда пропала пятая версия протокола IP. В ней вы узнаете о таинственных масках и окетах, запутаетесь в комбинаторике битов и блоков. И наконец-то найдёте ответы на вопросы:

- Какая организация руководит непростыми процессами, достойными интриг Игры Престолов?
- Как устроена иерархия сети и кто в ней главный?
- Кто переводит сложное в простое?
- Для каких целей применяют зарезервированные адреса?
- Почему эпоха шестой версии протокола неотвратима?

Надеемся, теперь вы заинтригованы достаточно, чтобы погрузиться в династические интриги протоколов, о которых наша новая статья :)
👍10
А давно у нас не было холиваров :) Соскучились?

Спорить будем не на банальные темы вроде «Linux против Windows» или «Android против iPhone», а на изящную «RHEL-based OS против Debian-based OS».

🎙 Чем лучше RHEL-based OS?
🎙 Чем лучше Debian-based OS?
🎙 Чем лучше FreeBSD?

О нюансах использования, преимуществах и недостатках, предлагаем поспорить в комментариях к новой статье .
Please open Telegram to view this post
VIEW IN TELEGRAM