Ispmanager — сайты, хостинг, безопасность – Telegram
Ispmanager — сайты, хостинг, безопасность
1.08K subscribers
389 photos
5 videos
367 links
Общаемся тут - t.me/ispmanager_community

Мы в ispmanager.ru разрабатываем софт для управления веб-сервисами: сайтом, базами данных, почтой и другим.

Пишем про сайты, хостинг, маркетинг и нашу панель.
Download Telegram
Скрипт миграции с ОС CentOS 7

Подготовили скрипт миграции с ОС CentOS 7 на AlmaLinux 8. Рассказали в документации, как подготовиться и запустить конвертацию, какие есть ограничения и как исправить возможные ошибки.

▫️Скрипт для ispmanager 6 lite, pro, host

▫️Cкрипт для ispmanager 6 business

Если нужна помощь с миграцией или другими задачами — ispmanager может взять хлопоты на себя.

Подробнее об администрировании панели →
Please open Telegram to view this post
VIEW IN TELEGRAM
👍853
Нашли замену Confluence

В статье рассказали, почему мы решили мигрировать с Confluence еще до того, как это стало мейнстримом Atlassian ушел из РФ и зачем пошли по сложному пути — разработали свой аналог.

А еще — что пошло не по плану, какой получился продукт и почему мы отказались вкладывать в его развитие 10 миллионов рублей.

Приходите читать на Хабре ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥99👍5👌31😁1👀1😎1
Что делать с ошибками 403 Forbidden и Connection time out

Пользователи могут видеть такие ошибки во время загрузки сайтов. Одна из возможных причин — ПО активно отправляет запросы, а служба Fail2ban распознает их как подозрительные и банит нужный IP-адрес.

Что делать — найти заблокированный IP-адрес и обезвредить вытащить из бана. Сделать это можно двумя способами — вручную через консоль или в панели управления ispmanager.

▫️Как разблокировать IP-адрес в панели управления ispmanager:

1️⃣Переходим в «Менеджер файлов».
2️⃣Открываем журнал логов
/var/log/fail2ban.log

и находим заблокированный IP-адрес.
3️⃣Возвращаемся в раздел «Мониторинг и журналы».
4️⃣Нажимаем «Сетевые службы».
5️⃣Выбираем службу, для которой нужно настроить правила Fail2Ban. Нажимаем «Настройки Fail2ban» и в поле «Никогда не банить» указываем нужный IP-адрес.

▫️Как разблокировать IP-адрес в консоли:

1️⃣Переходим в журнал логов Fail2ban:


sudo cat /var/log/fail2ban.log


2️⃣Находим IP-адрес, который служба банит.

Используем команду grep:


sudo grep "ваш IP-адрес" /var/log/fail2ban.log


3️⃣Разблокируем IP-адрес:


sudo fail2ban-client set JAIL_NAME unbanip ваш IP-адрес


Меняем JAIL_NAME на имя jail, в котором IP-адрес заблокирован — например, ssh или Apache.

Как настроить отдельные службы сервиса Fail2ban в панели ispmanager — рассказали в документации ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
👍632🔥21
Нужные письма падают в спам

Поверьте — возможно, SpamAssassin, определил важное письмо в Слизерин в спам.

Как решить проблему:

1️⃣ Проверяем заголовок письма.

▫️Скачиваем письмо в формате .eml — в почтовых сервисах это можно сделать разными способами. Например, в Gmail открываем письмо ➡️«Еще» ➡️«Свойства письма»➡️ «Сохранить как» ➡️ выбираем формат .eml.

▫️В техническом заголовке письма оцениваем параметр X-Spam-Status.

Он может выглядеть так:
X-Spam-Status: Yes, score=7.8 required=5.0 tests=HTML_MESSAGE,BAYES_99,URIBL_BLACK


Yes — письмо отмечено как спам.
score=7.8 — общий балл оценки SpamAssassin.
required=5.0 — пороговое значение SpamAssassin.
tests=HTML_MESSAGE,BAYES_99,URIBL_BLACK — сработавшие правила.

2️⃣ Меняем пороговое значение оценки. Оценка по умолчанию — 5 баллов.

Оценка SpamAssassin — число, которое помогает распознать, с какой вероятностью письмо попадет в спам. Каждое письмо проходит серию тестов от SpamAssassin — по результатам тестов письму присваиваются баллы.

Ниже 5 баллов — письмо не попадет в спам.

✖️Выше 5 баллов — большая вероятность, что письмо попадет в спам.


Как поменять оценку:
▫️Открываем файл настроек:
/etc/mail/spamassassin/local.cf


▫️Меняем строку required_score на нужное значение, например, с 5 на 6:
required_score 6.0


Параметр сработает для всех писем — фильтр спама SpamAssassin будет менее строгим.

Подробнее о настройке SpamAssassin — в документации ispmanager ➡️

Обсудить в сообществе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥33👌1🤝1
Как поменять версию PHP в ispmanager

Проблема. Бывает, что проект работает на новой CMS, а панель — на нативной версии PHP, где не получается поставить новые расширения.

Например, для проекта нужно расширение soap — в нативной версии PHP 7.4.33 его нет. Нужна версия PHP 8.1.

Менять нативную версию PHP не стоит — панель и ее компоненты — например, phpMyAdmin и Roundcube, работать не будут или откроются с ошибками.

Решение. Установить альтернативную версию PHP.

Как сделать:
1. Переходим в «Настройки».

2. Выбираем «Конфигурация ПО» → «Альтернативная версия PHP».

3. Нажимаем «Изменить».

5. Выбираем нужные параметры и нажимаем «Сохранить».

6. Возвращаемся в список конфигурации ПО → три точки в конце строки → «Установить».

7. В списке конфигураций ПО напротив установленной версии PHP появится зеленая лампочка — значит, все получилось.

Подробнее об установке альтернативных версий PHP ➡️
👍85🔥411
Собрали для вас квиз из 10 разношерстных вопросов о хостинге — справитесь?

Тест создали при поддержке коллег из FirstVDS. На каждый вопрос даем по 30 секунд. А ваши результаты и отзывы ждем в комментариях.

Показать, кто тут папка, а кто просто файлик🚀

Вкусное, для внимательных — у FirstVDS акция! Можно взять ispmanager 6 lite бесплатно на первый месяц, почти для любого нового сервера.

Обсудить квиз в сообществе 👈
🔥86👍522👎1
Сисадмины могут из ничего сделать три вещи: провести интернет, поднять серверы и собрать ПК.

Они — повелители любой техники и самые крутые программисты по версии их бабушек.

Они 150 раз в день слышат фразу: «Оно само».

Они — системные администраторы.

Сегодня ваш день, товарищи сисадмины. Спасибо за ваше терпение! Пусть в работе будет меньше неожиданных багов и забытых паролей 🎉
14🎉7🤣2👍11
Защищаем сервер с IP2Location

В релизе 6.102 ispmanager вышла альтернатива MaxMind — IP2Location. Сервис блокирует IP-адреса из нежелательных стран.

Например, если сервер брутфорсят из Афганистана, вы быстро сможете заблокировать IP-адреса по геолокации — никто из выбранной страны не сможет зайти на сайт и подключиться к серверу.

Как настроить IP2Location — рассказали и показали в блоге ispmanager ➡️

В ispmanager по-прежнему можно использовать MaxMind, если у вас есть лицензионный ключ. Подробнее в документации ispmanager →
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63👌32👎1🤝1
Почтовый сервер — тестирование и настройка безопасности

Опубликовали завершающую часть цикла статей о настройке почтового сервера.

Расскажу о тестировании настроек почтового сервера и настройке его безопасности с помощью AppArmor, iptables и Fail2ban. Инструкция применима для Debian Linux и дистрибутива Ubuntu.


Читать на Хабре →


Ссылка на первую часть «Как настроить почтовый сервер в Debian и Ubuntu с ispmanager, чтобы защититься от спама» есть внутри второй части =)
👍822🔥1
Отключаем Dr.Web в ispmanager

Модуль Dr.Web не получил достаточного спроса у клиентов ispmanager и мы совместно с вендором решили прекратить сотрудничество. Сегодня, 1 августа, останавливаем продажи Dr.Web, а работать модуль прекратит с 1 сентября.

Если ваша лицензия на модуль Dr.Web в ispmanager заканчивается после 1 сентября 2024 года, возвращаем деньги или бесплатно предлагаем платформу серверной безопасности BitNinja.

BitNinja защищает от SQL-инъекций, исходящих спам-атак, межсайтового скриптинга, вирусов и множественных подключений.

Что делать. Написать на help@ispmanager.com и выбрать один из двух вариантов:

→ Возврат денег за неиспользованное время лицензии Dr.Web.

→ Модуль BitNinja взамен — бесплатно. Лицензия BitNinja стоит дороже, чем Dr.Web, но доплачивать не нужно.

BitNinja — больше чем антивирус.

Платформа умеет:

✓ Защищать от вредоносного ПО и вирусов.
✓ Блокировать SQL и XSS-инъекции в CMS и на сервере.
✓ Проверять IP-адреса по 5 черным спискам — они состоят из миллионов записей.
✓ Определять настоящие IP-адреса, стоящие за атакой и не блокировать реальных пользователей.
✓Пресекать спам-атаки с использованием форм на сайте.
✓ Распознавать DoS на уровне приложений.

Важно: для работы BitNinja требует 1 ГБ свободной ОЗУ.
Что дальше:
1 августа — отключится возможность продления и покупки лицензий Dr.Web. В одном из ближайших релизов модуль станет недоступным для установки.

1 сентября — установленный модуль перестанет сканировать систему на вирусы и отправлять файлы в карантин.

Защита с BitNinja заработает с 1 сентября, если заявку на замену отправить до 1 сентября. Или с даты обращения, если написать письмо позже. Предложение актуально до 1 октября 2024 года.

Возврат денег за неиспользованный остаток Dr.Web — рассчитаем сумму с 1 сентября, если заявку отправить до 1 сентября. Или с даты обращения, если написать письмо позже.

Пожалуйста, напишите нам на help@ispmanager.com сегодня и укажите, что вы хотите — возврат денег за неиспользованный остаток или лицензию BitNinja
🤝5👍32🔥211
Свои советы себе посоветуй

Когда пятницу ждут уже с понедельника, то можно провериться на выгорание — пройти классический профтест по Маслач — ссылка в конце поста.

А здесь описываем модель выгорания по Маслач и Буришу — и их советы, как быстро выбраться. Законспектировали по Agile Life Катерины Ленгольд.

→ Первая стадия выгорания — сверхоптимист: «Я все могу! Это будет прорыв! Все восхитятся!».
Не замечаем первые звоночки: легкая возбудимость, неспособность фокусировать внимание.


Что делать:
— Фокусируемся на телесных ощущениях.
— Два часа оффлайн режима (после пробуждения, до сна).
— Получасовая прогулка ежедневно.
— Ограничиваем рабочий день — не больше семи часов.
— Отказываемся от 20% необязательных дел.
— Горизонт планирования не больше трех недель.

→ Вторая стадия — новатор: «Старое не работает, дайте мне что-то новенькое».
Силы заканчиваются, результат не наступает. Ищем новые методы: скупаем книги и курсы, идем на коучинг, записываемся в спортзал. Новая волна дофамина, за которой не видно, что концентрация теряется, хочется сладкого, в голове — туман.


Что делать (плюс к предыдущему):
— Никаких новых проектов — сейчас это стремление убежать от реальности.
— Сутки диджитал-детокса, чтобы успокоить миндалину.
— Присваиваем свои достижения, чтобы обеспечить приток легитимного дофамина. Для этого фиксируем результат.

Схема:
1. Что было — стартовая позиция.
2. Что сделали — описание конкретных шагов с оборотами «я сделал», а не «было подготовлено».
3. Что стало — какие получили результаты.

Третья стадия — прокурор: «Вот кто виноват, вот кто не прав».
Силы закончились, нет надежды на перемены, нет сил ставить цели и видеть будущее. Энергию дает поиск виноватых. Все бесит. Начались «суперпарадоксальные реакции»: взрыв вызывают не крупные, а мелкие неприятности. Раздражают позитивные люди.


Что делать (плюс к предыдущему):
— Разгрузить лимбическую систему: два-три дня отпуска.
— Проводить время в «стае» — среди близких людей, которые создают ощущение безопасного пространства. Это способ выработать окситоцин, который успокоит перевозбужденную миндалину.
— Работать руками: от «построить гараж» или «вязать крючком» до хотя бы «перебирать крупу».

Четвертая стадия — зомби: «Лежать и смотреть в потолок».
Жизнь на автопилоте, все вызывает отвращение.

Что делать:
— Идти к врачу.

Опросник профессионального выгорания Маслач, MBI/ПВ

👍 Полезновое
🤔 Свои советы себе посоветуй
🔥 Давайте еще
👍7🤔4🔥3👎2🌚2
Debian 12 в ispmanager

Теперь ispmanager поддерживает Debian 12 — поддержка ОС стала доступна в релизе 6.103.

Как перейти на Debian 12рассказываем в документации →

Ограничения. Пока нет поддержки OpenLiteSpeed и PageSpeed — они появятся в следующих релизах.

Полный список поддерживаемых ОС
7👍54🔥1🤬1
Защищаем сервер с BitNinja

Открыли продажи модуля BitNinja — платформы серверной безопасности.

BitNinja защищает от SQL-инъекций, исходящих спам-атак, межсайтового скриптинга, вирусов и множественных подключений.

Купить за 990 ₽ в месяц →

Чем отличается модуль от лицензии, как установить BitNinja в панели ispmanager и что для этого нужно — рассказали в блоге ➡️

А еще, если у вас есть действующий после 1 сентября модуль Dr.Web — взамен бесплатно предлагаем лицензию BitNinja. Подробнее на нашем сайте
322👍2👎2
Обновили бэкапы в ispmanager

Вы просили — мы сделали: улучшили интерфейс и гибкость настроек бэкапов в бета-релизе 6.103.

Теперь можно выбрать любой день для полного резервного копирования, настроить удобное время и параметры под свои задачи.

А еще — разделили настройки бэкапов на стандартные и расширенные, и добавили возможность выбрать размер тома.

Посмотреть, как изменилась система бэкапов — в блоге ispmanager ➡️


👍 — кайф, иду обновляться

❤️ — обожаю делать бэкапы только по воскресеньям

👎 — верните как было, скандал учиню!
👍1655
Что делать с ошибкой Incorrect format parameter

Возможная причина — попытка экспортировать большую базу данных через phpMyAdmin. Например, во время миграции с CentOS7 на другую ОС.

Что делать. Увеличить значения параметров PHP.

Как увеличить значение параметров PHP в панели ispmanager:

1. Переходим в меню «Настройки».
2. Выбираем настройки PHP → ваша нативная версия PHP (native).
3. Нажимаем на три точки в конце строки и выбираем «Расширенные настройки».
4. Настраиваем значения параметров:
max_execution_time — по умолчанию 30 секунд,

upload_max_filesize — по умолчанию 2 МБ,

post_max_size — по умолчанию 8МБ.


Важно:
▫️значение post_max_size должно быть минимум в 2 раза больше upload_max_filesize

▫️значение memory_limit должно быть не меньше upload_max_filesize

Например, если upload_max_filesize 100 МБ, то post_max_size — 200 МБ.


Подробнее о настройке PHP рассказали в документации ➡️
Please open Telegram to view this post
VIEW IN TELEGRAM
311👍1
Роскомнадзор объяснил сбой в работе Telegram и WhatsApp

Причина сбоев — DDoS-атака на российских операторов связи, сообщает РБК со ссылкой на представителя РКН.

Кроме мессенджеров не работали Steam и «Википедия», Skype, Github, Discord, сервис для отслеживания сбоев сбой.рф. Пользователи жаловались на проблемы в работе VK, «Ростелекома» и «Госуслуг».

Жалобы на работу Telegram поступали также из Казахстана и Финляндии.

Дайте мне DDoS-Guard
😁6👍321
Необычные приложения для Linux

X (Тwitter) и прогноз погоды в консоли, тренажер для «слепой» печати или графический редактор — выбирайте, что больше нравится.

▫️Googler CLI — ищите в Google прямо из терминала. Фильтры по ключевым словам, диапазон поиска, возможность открывать ссылки в GUI.

Для установки выполните команду:

sudo apt install googler

Запустите Googler и введите поисковый запрос:
googler 'ваш запрос'


▫️Rainbowstream — X (Тwitter)-клиент в терминале. Читайте ленту, отслеживайте твиты и управляйте аккаунтом без графического интерфейса.

Для установки выполните команду:

pip install rainbowstream

Запускаем утилиту:
rainbowstream

и привязываем учетную запись в X (Тwitter) =)

▫️Wttr.in — прогноз погоды сразу в консоли.

Для установки выполните команду:

curl wttr.in


▫️Mapscii — карта мира в ASCII-формате, синхронизируется с OpenStreetMap.

Для установки выполните команду:

npm install -g mapscii

Запускаем утилиту:
mapscii


▫️Tux Paint — графический редактор для детей. Пусть приучаются к прекрасному с детства =)

Для установки выполните команду:

sudo apt install tuxpaint

Запускаем утилиту:
tuxpaint


▫️KTouch — тренажер для «слепой» печати. Развивайте скорость и точность печати.

Для установки выполните команду:

sudo apt install ktouch

Запускаем утилиту:
ktouch


🔥 — иду ставить и проверять

👍 — хочу весь день листать X (Тwitter) в консоли, а не работать

👎 — приду в сообщество и расскажу, какие приложения в Linux на самом деле необычные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👎21
Как защитить код и бизнес, если используете Open source

Как не потерять права на ПО и правильно выбирать лицензии Open source — рассказывает юрист ispmanager Олег Макаров.

Эта статья будет полезна всем, кто зарабатывает на ПО с открытым кодом. Расскажу, как безопасно работать с лицензиями Open source и что бывает с нарушителями — а уже попадались D-Link и Cisco Systems. Российский разработчик Антон Мамичев выиграл дело о нарушении его авторских прав на открытый код у Veeam Software, дочерней компании Amazon.


Больше всего рискуют разработчики коммерческого кода — умные конкуренты обязательно сделают ревизию кода. Если найдут копилефтную часть, то могут потребовать раскрыть код и сделать его доступным всем. И по закону будут правы. Пострадают все — собственники бизнеса, разработчики, продакты и юристы.

Что такое копилефт, как его безопасно использовать, какие еще бывают лицензии и каковы условия их использования — обо всем подробно на Хабре →
👍4🔥2111