Ispmanager — сайты, хостинг, безопасность – Telegram
Ispmanager — сайты, хостинг, безопасность
1.08K subscribers
389 photos
5 videos
367 links
Общаемся тут - t.me/ispmanager_community

Мы в ispmanager.ru разрабатываем софт для управления веб-сервисами: сайтом, базами данных, почтой и другим.

Пишем про сайты, хостинг, маркетинг и нашу панель.
Download Telegram
Как сэкономить на SSL-сертификате

У SSL-сертификатов есть дополнительные опции, которые помогут сэкономить.

Рассказали в статье:
▫️Об опциях SAN, Wildcard, SANWC, IP Address SSL и MS Exchange.
▫️Как опции SSL-сертификата помогают сократить расходы.
▫️Как выбрать нужную опцию именно для вашего проекта.

Будет полезно и тем, кто хочет прокачаться в выборе SSL-сертификатов, и тем, чей проект уже защищен, но хочется уменьшить расходы.

Читать статью в нашем блоге ➡️
👍1154
Как настроить автоматическую очистку логов сайта

Обычно логи быстро «съедают» свободное место на диске. Чтобы не чистить их каждый раз вручную, можно настроить автоматическую очистку логов в панели ispmanager.

Как настроить очистку логов:

1️⃣Выбираем нужный сайт.
2️⃣ Нажимаем «Изменить».
3️⃣ В дополнительных настройках включаем опции «Журнал запросов» и «Журнал ошибок».
4️⃣Выбираем «Период ротации журналов» — каждый день, неделю, месяц или ротацию по размеру логов.

Теперь логи самоликвидируются удалятся автоматически и не будут занимать место на диске.

Подробнее о ротации журналов рассказали в документации →
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9553
EOL CentOS 7. Что делать пользователям ispmanager

EOL CentOS 7 наступит 30 июня.

Мы:
✓ Продолжим выпускать обновления для панели управления ispmanager на CentOS 7 до конца 2024 года.

✓Подготовили скрипт миграции с CentOS 7 на AlmaLinux 8. Скрипт уже протестировали, завершаем доку — сообщим, когда все будет готово.

Как работает скрипт (мы использовали Elevate Tool) — запускаем скрипт в консоли и контролируем процесс =)

Важно — даунтайм сервера может длиться несколько минут.

Если во время миграции возникнут ошибки  — в документации расскажем, как все поправить.

👍 — Оке, ждем-с
🤔 — Мне неактуально
👍25🤔853👎1🔥1
Без спама

Рассмотрели способы, как настроить безопасный почтовый сервер и защитить его от спама на примере Linux Debian 11 bullseye и ispmanager.

В статье рассказали:

▫️Как установить Exim и Dovecot.
▫️Как настроить DNS, rDNS записи и smtp_banner.
▫️Какие инструменты в панели ispmanager помогут защититься от спама: Whitelist, Blacklist, DNS Blacklist.

Будет полезно, если вы используете ОС Ubuntu 22.04 LTS (Jammy Jellyfish), Ubuntu 20.04 LTS (Focal Fossa) и Debian 10 (buster).

Приходите читать на Хабре ➡️
👍7443
Уязвимость OpenSSH — чем рискуют пользователи ispmanager

Ничем.

Рискуют пользователи OpenSSH — если не обновятся.

Уязвимость regreSSHion распространяется на конфигурации версии OpenSSH 8.5 и выше на системах со стандартной библиотекой Glibc. regreSSHion позволяет добиться удаленного выполнения кода с правами root без прохождения аутентификации.


Забирайте патч →

UPD. Добрый совет от Арсения Любогащинского, руководителя отдела IT ispmanager:

«На самом деле все пользователи ispmanager — это пользователи OpenSSH. Кажется, редакция погорячилась.

Лучше всего обновить пакет openssh после выпуска корректирующего обновления в репозитории ОС.

Вот ссылки на отслеживание исправления regreSSHion:
→ Debian
→ Ubuntu
→ Red Hat

Временная мера до выхода обновления — поменять параметр LoginGraceTime в конфигурационном файле на 0 (LoginGraceTime=0) в sshd_config и перезапустить SSH командой systemctl restart sshd. Это прикроет дыру, хотя и повысит риск DDoS-атаки».
👍553🔥2
Защита c BitNinja в ispmanager

С 3 июля на сайте ispmanager можно купить BitNinja — платформу серверной безопасности.

6 ситуаций, когда BitNinja защитит:

Подозрительные входящие запросы

WAF блокирует подозрительные входящие запросы, а специальный модуль проверяет, не заражены ли базы данных. Так BitNinja защищает сервер от атак с использованием SQL-инъекций и межсайтового скриптинга (XSS)

Заражение вирусами

BitNinja мгновенно обнаружит, изолирует или удалит вредоносное ПО — без нагрузки на инфраструктуру. А если включить облачное сканирование, данные остаются на ваших серверах в безопасности — BitNinja придет сам

Злоумышленники обошли WAF

Если злоумышленник проскочил мимо WAF, его остановят ловушки BitNinja. Они эмулируют работу обычных приложений и не позволят запустить вредоносный код.

Сервер пытаются использовать для спам-атак

Если злоумышленники попытаются использовать формы на вашем сайте для рассылки спама, вы сразу об этом узнаете. AI BitNinja вычисляет атаки, потому что анализирует заголовки, емейл-адреса, скрипты и периоды между отправками писем

Пользователи с IP-адресами из черных и серых баз

Часть атак BitNinja предотвращает уже в момент подключения злоумышленников, потому что проверяет все IP-адреса посетителей. В списках черных и серых IP-адресов — миллионы записей.

Множественные подключения (DoS)

BitNinja автоматически блокирует IP-адреса, с которых запущено слишком много сессий. Их предельное количество можно настроить вручную

Важно. BitNinja не защитит от DDoS-атак в полной мере. Здесь поможет DDoS-Guard →

Стоимость — 990 ₽ в месяц.


Подробности в нашем блоге →

Обсудить в сообществе ispmanager
7👍6🔥531👎1🎉1
Как продвинуть сайт в поисковиках

Один из способов — использовать ЧПУ-URL, человекопонятный URL. Он состоит из привычных слов вместо нечитаемого набора символов.

Как выглядят URL:
Человекопонятный: https://example.com/blog/how-to-create-friendly-urls

Стандартный: https://example.com/index.php?id=123&cat=4

Важно: перейти на ЧПУ лучше сразу после создания сайта — пока поисковые системы не начали индексировать страницы по URL-адресам с идентификаторами стандартного URL.


▫️Как включить ЧПУ-URL в панели ispmanager:

1. Переходим в раздел «Сайты».
2. Выбираем нужный домен.
3. Нажимаем «Изменить».
4. Выбираем «Обработчик (PHP)» и нажимаем «Включить обработку ЧПУ».

Если в CMS предусмотрена работа с ЧПУ — например, в Wordpress, то включенная опция в панели добавит соответствующую директиву в конфигурационный файл сайта и опция начнет работать. В случае конфликта между URL, заданными в CMS и панели ispmanager, приоритет будет у CMS.


▫️Как перейти на ЧПУ-URL через консоль:

1. Открываем конфигурационный файл Nginx:


/etc/nginx/vhosts/<ПОЛЬЗОВАТЕЛЬ>/<САЙТ>.conf


Пользователь — владелец сайта.
Сайт — имя сайта.

2. Добавляем в конфигурационный файл строку:


try_files $uri $uri/ /index.php?$args;


3. Перезапускаем службу Nginx.


Подробнее о том, как включить человекопонятный URL, рассказали в документации ➡️

Каким способом пользуетесь вы?

Обсудить в сообществе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9431
Скрипт миграции с ОС CentOS 7

Подготовили скрипт миграции с ОС CentOS 7 на AlmaLinux 8. Рассказали в документации, как подготовиться и запустить конвертацию, какие есть ограничения и как исправить возможные ошибки.

▫️Скрипт для ispmanager 6 lite, pro, host

▫️Cкрипт для ispmanager 6 business

Если нужна помощь с миграцией или другими задачами — ispmanager может взять хлопоты на себя.

Подробнее об администрировании панели →
Please open Telegram to view this post
VIEW IN TELEGRAM
👍853
Нашли замену Confluence

В статье рассказали, почему мы решили мигрировать с Confluence еще до того, как это стало мейнстримом Atlassian ушел из РФ и зачем пошли по сложному пути — разработали свой аналог.

А еще — что пошло не по плану, какой получился продукт и почему мы отказались вкладывать в его развитие 10 миллионов рублей.

Приходите читать на Хабре ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥99👍5👌31😁1👀1😎1
Что делать с ошибками 403 Forbidden и Connection time out

Пользователи могут видеть такие ошибки во время загрузки сайтов. Одна из возможных причин — ПО активно отправляет запросы, а служба Fail2ban распознает их как подозрительные и банит нужный IP-адрес.

Что делать — найти заблокированный IP-адрес и обезвредить вытащить из бана. Сделать это можно двумя способами — вручную через консоль или в панели управления ispmanager.

▫️Как разблокировать IP-адрес в панели управления ispmanager:

1️⃣Переходим в «Менеджер файлов».
2️⃣Открываем журнал логов
/var/log/fail2ban.log

и находим заблокированный IP-адрес.
3️⃣Возвращаемся в раздел «Мониторинг и журналы».
4️⃣Нажимаем «Сетевые службы».
5️⃣Выбираем службу, для которой нужно настроить правила Fail2Ban. Нажимаем «Настройки Fail2ban» и в поле «Никогда не банить» указываем нужный IP-адрес.

▫️Как разблокировать IP-адрес в консоли:

1️⃣Переходим в журнал логов Fail2ban:


sudo cat /var/log/fail2ban.log


2️⃣Находим IP-адрес, который служба банит.

Используем команду grep:


sudo grep "ваш IP-адрес" /var/log/fail2ban.log


3️⃣Разблокируем IP-адрес:


sudo fail2ban-client set JAIL_NAME unbanip ваш IP-адрес


Меняем JAIL_NAME на имя jail, в котором IP-адрес заблокирован — например, ssh или Apache.

Как настроить отдельные службы сервиса Fail2ban в панели ispmanager — рассказали в документации ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍632🔥21
Нужные письма падают в спам

Поверьте — возможно, SpamAssassin, определил важное письмо в Слизерин в спам.

Как решить проблему:

1️⃣ Проверяем заголовок письма.

▫️Скачиваем письмо в формате .eml — в почтовых сервисах это можно сделать разными способами. Например, в Gmail открываем письмо ➡️«Еще» ➡️«Свойства письма»➡️ «Сохранить как» ➡️ выбираем формат .eml.

▫️В техническом заголовке письма оцениваем параметр X-Spam-Status.

Он может выглядеть так:
X-Spam-Status: Yes, score=7.8 required=5.0 tests=HTML_MESSAGE,BAYES_99,URIBL_BLACK


Yes — письмо отмечено как спам.
score=7.8 — общий балл оценки SpamAssassin.
required=5.0 — пороговое значение SpamAssassin.
tests=HTML_MESSAGE,BAYES_99,URIBL_BLACK — сработавшие правила.

2️⃣ Меняем пороговое значение оценки. Оценка по умолчанию — 5 баллов.

Оценка SpamAssassin — число, которое помогает распознать, с какой вероятностью письмо попадет в спам. Каждое письмо проходит серию тестов от SpamAssassin — по результатам тестов письму присваиваются баллы.

Ниже 5 баллов — письмо не попадет в спам.

✖️Выше 5 баллов — большая вероятность, что письмо попадет в спам.


Как поменять оценку:
▫️Открываем файл настроек:
/etc/mail/spamassassin/local.cf


▫️Меняем строку required_score на нужное значение, например, с 5 на 6:
required_score 6.0


Параметр сработает для всех писем — фильтр спама SpamAssassin будет менее строгим.

Подробнее о настройке SpamAssassin — в документации ispmanager ➡️

Обсудить в сообществе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥33👌1🤝1
Как поменять версию PHP в ispmanager

Проблема. Бывает, что проект работает на новой CMS, а панель — на нативной версии PHP, где не получается поставить новые расширения.

Например, для проекта нужно расширение soap — в нативной версии PHP 7.4.33 его нет. Нужна версия PHP 8.1.

Менять нативную версию PHP не стоит — панель и ее компоненты — например, phpMyAdmin и Roundcube, работать не будут или откроются с ошибками.

Решение. Установить альтернативную версию PHP.

Как сделать:
1. Переходим в «Настройки».

2. Выбираем «Конфигурация ПО» → «Альтернативная версия PHP».

3. Нажимаем «Изменить».

5. Выбираем нужные параметры и нажимаем «Сохранить».

6. Возвращаемся в список конфигурации ПО → три точки в конце строки → «Установить».

7. В списке конфигураций ПО напротив установленной версии PHP появится зеленая лампочка — значит, все получилось.

Подробнее об установке альтернативных версий PHP ➡️
👍85🔥411
Собрали для вас квиз из 10 разношерстных вопросов о хостинге — справитесь?

Тест создали при поддержке коллег из FirstVDS. На каждый вопрос даем по 30 секунд. А ваши результаты и отзывы ждем в комментариях.

Показать, кто тут папка, а кто просто файлик🚀

Вкусное, для внимательных — у FirstVDS акция! Можно взять ispmanager 6 lite бесплатно на первый месяц, почти для любого нового сервера.

Обсудить квиз в сообществе 👈
🔥86👍522👎1
Сисадмины могут из ничего сделать три вещи: провести интернет, поднять серверы и собрать ПК.

Они — повелители любой техники и самые крутые программисты по версии их бабушек.

Они 150 раз в день слышат фразу: «Оно само».

Они — системные администраторы.

Сегодня ваш день, товарищи сисадмины. Спасибо за ваше терпение! Пусть в работе будет меньше неожиданных багов и забытых паролей 🎉
14🎉7🤣2👍11
Защищаем сервер с IP2Location

В релизе 6.102 ispmanager вышла альтернатива MaxMind — IP2Location. Сервис блокирует IP-адреса из нежелательных стран.

Например, если сервер брутфорсят из Афганистана, вы быстро сможете заблокировать IP-адреса по геолокации — никто из выбранной страны не сможет зайти на сайт и подключиться к серверу.

Как настроить IP2Location — рассказали и показали в блоге ispmanager ➡️

В ispmanager по-прежнему можно использовать MaxMind, если у вас есть лицензионный ключ. Подробнее в документации ispmanager →
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63👌32👎1🤝1
Почтовый сервер — тестирование и настройка безопасности

Опубликовали завершающую часть цикла статей о настройке почтового сервера.

Расскажу о тестировании настроек почтового сервера и настройке его безопасности с помощью AppArmor, iptables и Fail2ban. Инструкция применима для Debian Linux и дистрибутива Ubuntu.


Читать на Хабре →


Ссылка на первую часть «Как настроить почтовый сервер в Debian и Ubuntu с ispmanager, чтобы защититься от спама» есть внутри второй части =)
👍822🔥1
Отключаем Dr.Web в ispmanager

Модуль Dr.Web не получил достаточного спроса у клиентов ispmanager и мы совместно с вендором решили прекратить сотрудничество. Сегодня, 1 августа, останавливаем продажи Dr.Web, а работать модуль прекратит с 1 сентября.

Если ваша лицензия на модуль Dr.Web в ispmanager заканчивается после 1 сентября 2024 года, возвращаем деньги или бесплатно предлагаем платформу серверной безопасности BitNinja.

BitNinja защищает от SQL-инъекций, исходящих спам-атак, межсайтового скриптинга, вирусов и множественных подключений.

Что делать. Написать на help@ispmanager.com и выбрать один из двух вариантов:

→ Возврат денег за неиспользованное время лицензии Dr.Web.

→ Модуль BitNinja взамен — бесплатно. Лицензия BitNinja стоит дороже, чем Dr.Web, но доплачивать не нужно.

BitNinja — больше чем антивирус.

Платформа умеет:

✓ Защищать от вредоносного ПО и вирусов.
✓ Блокировать SQL и XSS-инъекции в CMS и на сервере.
✓ Проверять IP-адреса по 5 черным спискам — они состоят из миллионов записей.
✓ Определять настоящие IP-адреса, стоящие за атакой и не блокировать реальных пользователей.
✓Пресекать спам-атаки с использованием форм на сайте.
✓ Распознавать DoS на уровне приложений.

Важно: для работы BitNinja требует 1 ГБ свободной ОЗУ.
Что дальше:
1 августа — отключится возможность продления и покупки лицензий Dr.Web. В одном из ближайших релизов модуль станет недоступным для установки.

1 сентября — установленный модуль перестанет сканировать систему на вирусы и отправлять файлы в карантин.

Защита с BitNinja заработает с 1 сентября, если заявку на замену отправить до 1 сентября. Или с даты обращения, если написать письмо позже. Предложение актуально до 1 октября 2024 года.

Возврат денег за неиспользованный остаток Dr.Web — рассчитаем сумму с 1 сентября, если заявку отправить до 1 сентября. Или с даты обращения, если написать письмо позже.

Пожалуйста, напишите нам на help@ispmanager.com сегодня и укажите, что вы хотите — возврат денег за неиспользованный остаток или лицензию BitNinja
🤝5👍32🔥211
Свои советы себе посоветуй

Когда пятницу ждут уже с понедельника, то можно провериться на выгорание — пройти классический профтест по Маслач — ссылка в конце поста.

А здесь описываем модель выгорания по Маслач и Буришу — и их советы, как быстро выбраться. Законспектировали по Agile Life Катерины Ленгольд.

→ Первая стадия выгорания — сверхоптимист: «Я все могу! Это будет прорыв! Все восхитятся!».
Не замечаем первые звоночки: легкая возбудимость, неспособность фокусировать внимание.


Что делать:
— Фокусируемся на телесных ощущениях.
— Два часа оффлайн режима (после пробуждения, до сна).
— Получасовая прогулка ежедневно.
— Ограничиваем рабочий день — не больше семи часов.
— Отказываемся от 20% необязательных дел.
— Горизонт планирования не больше трех недель.

→ Вторая стадия — новатор: «Старое не работает, дайте мне что-то новенькое».
Силы заканчиваются, результат не наступает. Ищем новые методы: скупаем книги и курсы, идем на коучинг, записываемся в спортзал. Новая волна дофамина, за которой не видно, что концентрация теряется, хочется сладкого, в голове — туман.


Что делать (плюс к предыдущему):
— Никаких новых проектов — сейчас это стремление убежать от реальности.
— Сутки диджитал-детокса, чтобы успокоить миндалину.
— Присваиваем свои достижения, чтобы обеспечить приток легитимного дофамина. Для этого фиксируем результат.

Схема:
1. Что было — стартовая позиция.
2. Что сделали — описание конкретных шагов с оборотами «я сделал», а не «было подготовлено».
3. Что стало — какие получили результаты.

Третья стадия — прокурор: «Вот кто виноват, вот кто не прав».
Силы закончились, нет надежды на перемены, нет сил ставить цели и видеть будущее. Энергию дает поиск виноватых. Все бесит. Начались «суперпарадоксальные реакции»: взрыв вызывают не крупные, а мелкие неприятности. Раздражают позитивные люди.


Что делать (плюс к предыдущему):
— Разгрузить лимбическую систему: два-три дня отпуска.
— Проводить время в «стае» — среди близких людей, которые создают ощущение безопасного пространства. Это способ выработать окситоцин, который успокоит перевозбужденную миндалину.
— Работать руками: от «построить гараж» или «вязать крючком» до хотя бы «перебирать крупу».

Четвертая стадия — зомби: «Лежать и смотреть в потолок».
Жизнь на автопилоте, все вызывает отвращение.

Что делать:
— Идти к врачу.

Опросник профессионального выгорания Маслач, MBI/ПВ

👍 Полезновое
🤔 Свои советы себе посоветуй
🔥 Давайте еще
👍7🤔4🔥3👎2🌚2
Debian 12 в ispmanager

Теперь ispmanager поддерживает Debian 12 — поддержка ОС стала доступна в релизе 6.103.

Как перейти на Debian 12рассказываем в документации →

Ограничения. Пока нет поддержки OpenLiteSpeed и PageSpeed — они появятся в следующих релизах.

Полный список поддерживаемых ОС
7👍54🔥1🤬1