Не так давно появилась заметка с рассказом о большом количестве скомпрометированных серверов FirstVDS. Мы встрепенулись, провели собственное расследование по горячим следам, и хотим рассказать о его результатах.
Читать полностью »
Рубрика «ispmanager» - 2
О взломе серверов FirstVDS
2016-10-03 в 9:56, admin, рубрики: cli.php, ispmanager, взлом, информационная безопасность, метки: cli.phpМассовый взлом FirstVDS
2016-09-21 в 11:47, admin, рубрики: firstvds, ispmanager, информационная безопасность, массовый взлом, черное SEO, метки: массовый взломМинимум 3000 сайтов на 1000 серверов скомпрометировано на уровне супер-пользователя.
Несколько дней назад мы обнаружили, что файлы наших сайтов были не санкционировано изменены. Оказалось — взлом. Вроде бы ничего интересного, но в результате небольшого расследования нам удалось обнаружить сотни взломанных серверов в сети FirstVDS.
Основной целью злоумышленника является реклама казино «Вулкан». Из инфицированных сайтов он создает перелинкованные друг с другом ссылочные сети с рекламными веб-страницами, тем самым влияя на алгоритмы поисковых систем. Эти страницы завлекают ботов по запросам вроде «лучшее казино в интернете», и при переходе пользователя на такую страницу, его переносят в казино. Работа оригинального сайта, как правило, полностью не нарушается, и поэтому проблемы остаются незамеченными администраторами большинства серверов.
Это негативно сказывается на поисковой оптимизации сайтов. Поисковики понижают позиции инфицированных сайтов и рекламные бюджеты улетают в трубу. Кроме того, взломанные серверы работают в режиме нештатной нагрузки, что влияет на их стабильность.
Обнаруженные серверы являются полностью скомпрометированными. Нет никаких гарантий, что файлы и данные не украдены, или не внедрена лазейка для удержания контроля над сервером в будущем, после лечения сайтов.
Читать полностью »
Полное руководство по веб-консолям 2016: cPanel, Plesk, ISPmanager и другие
2016-09-19 в 15:39, admin, рубрики: Ajenti, BlueOnyx, CentOS web panel, Core-Admin, cpanel, directadmin, Froxlor, iMSCP, InterWorx, ispconfig, ispmanager, Plesk, Sentora, vesta, Virtualmin, Webmin, ZPanel, Блог компании RUVDS.com, ит-инфраструктура, Серверное администрирование, хостинг Многим из тех, кто сегодня нуждается в веб-хостинге, необходим простейший метод управления серверами. Обычно предполагается, что вместе с хостингом предоставляется и графический интерфейс (GUI). И действительно, нередко хостеры предлагают лучшие панели управления – веб-консоли. Они представляют собой веб-интерфейс, позволяющий администраторам и/или пользователям управлять различными сервисами сервера в комфортной среде веб-браузера.
Читать полностью »
Оптимизация ISPmanager под проекты на Битриксе или как я скрестили ISPmanager и VMBitrix (Битрикс окружение)
2015-03-28 в 17:07, admin, рубрики: 1С-Битрикс, ispmanager, nginx, php, vmbitrix, Битрикс24, Веб-разработка, Настройка Linux, хостингА зачем?
Возможно вы уже знакомы с таким продуктом, как «1С-Битрикс: Веб-окружение» — Linux. Очень часто это идеальное решение для проектов на базе CMS «Битрикс», но, иногда, чисто «консольное» меню не обладает необходимым функционалом для людей, работающими над проектами.
Для примера, другой популярный продукт — ISPmanager, позволяет создавать FTP аккаунты из удобной веб-панели для администраторов всего за пару кликов мышкой, в то время как из консоли вам необходимы навыки администратирования Linux. Порой просто хочется управлять своим сервером и проектами из вкладки в браузере, без помощи ssh консоли.
Однако, ISPmanager, в нашем случае его последняя версия под номером пять, не готов «из коробки» работать с сайтами на Битрикс, не говоря уже о Битрикс24, корпоративных порталах. Часть функционала недоступна, проекты работают довольно медленно. Приходится долго время изучать рекомендации из документации по Битриксу, которая, к сожалению, иногда сильно запаздывает с обновлением актуальной информацией.
В связи с необходимым требованием работать с проектами через "user-friendly" интерфейс ISPmanager 5 и не потерять в скорости и функционале проектов, было принято решение о неком «скрещивание» этих двух систем.
Установка, настройка и использование сканера уязвимостей сервера rkhunter
2014-11-11 в 7:21, admin, рубрики: bash, CentOS, Debian, freebsd, ispmanager, perl, rkhunter, Блог компании «FirstVDS/ FirstDEDIC», информационная безопасность, Серверное администрированиеНа хабре не раз было упомянуто приложение под названием rkhunter. Хотелось бы остановиться на нем по подробней.
Rkhunter — это сканер различных видов локальных (потенциальных) уязвимостей (бэкдоров, эксплоитов и руткитов) со своей регулярно обновляемой базой.
Он написан на bash и perl, поэтому будет работать под любой серверной ОС на базе unix без каких-либо проблем.
Выбираем панель управления хостингом
2014-10-03 в 8:21, admin, рубрики: ajenti-v, control panel, cpanel, ispconfig, ispmanager, plesk manager, selectel, vesta, Блог компании Селектел, панель управления хостингом, селектел, системное администрирование, хостинг
Панелью управления хостингом называется программный инструмент, позволяющий через графический интерфейс управлять веб-сервером и размещенными на нем сайтами. C помощью панели управления можно выполнять такие операции, как управление почтовыми сервисами, FTP-аккаунтами, базами данных, добавление и удаление доменов и поддоменов, загрузка файлов, просмотр статистики по трафику, настройка предустановленных скриптов и другие.
Как отдельный продукт панели управления хостингом стали широко использоваться в конце 1990-х годов. За прошедшее с тех пор время они очень изменились и усовершенствовались. Сегодня на рынке представлено огромное количество решений для управления хостингом — как свободных, так и проприетарных. Как из всего этого многообразия выбрать действительно стоящий продукт?
В Интернете можно найти публикации, в которых сравниваются имеющиеся панели (вот, например, неплохой переводной материал; см. также здесь). Мы решили составить собственный обзор, в котором акценты расставлены несколько по-иному, чем в опубликованных ранее. Одним из основных критериев, положенных в основу нашего обзора, является поддержка панелями веб-серверов и их комбинаций. Кроме того, в нашей статье мы рассматриваем продукты, в публикации по ссылкам выше не вошедшие.
Читать полностью »
Несколько версий PHP в ISPmanager
2014-08-12 в 11:55, admin, рубрики: Debian, ispmanager, linux, php, phpfarm, хостинг Зачастую возникает необходимость обеспечить поддержку сразу нескольких разных версий PHP на одном сервере хостинга, управляемом панелью ISPmanager. В этой панели поддержки такой функции нет, разработчики неоднократно объясняли почему: http://forum.ispsystem.com/ru/showpost.php?p=48511&postcount=2 Поэтому попробуем устранить этот недостаток самостоятельно.
Читать полностью »
Одна задача, три инструмента: cPanel, ISPmanager и Plesk
2013-03-26 в 4:17, admin, рубрики: cpanel, cpanel хостинг, ispmanager, linux, parallels plesk panel, виртуальный хостинг, интерфейсы, панель управления хостингом, хостинг, метки: cpanel, cpanel хостинг, ispmanager, parallels plesk panel, виртуальный хостинг, панель управления хостингом, хостинг Это наш римэйк Il buono, il brutto, il cattivo. Хотя хаб, посвященный хостингу, на Хабре достаточно многочисленный, я не припомню здесь ни одной попытки сравнения коммерческих хостинг-панелей. Исключение составляет разве что переводной обзор в трех частях (1, 2, 3), но в нем не учтены российские реалии.
В частности, в переводном обзоре отсутствует один из популярных в нашей стране продуктов. Поскольку я уже более трех лет занимаюсь как раз темой шаред хостинга, средствами его организации и управления хостинговыми услугами, то решил проанализировать три популярных именно в России решения. Перед вами субъективное сравнение трех платных хостинг-панелей. Всех интересующихся прошу под кат.
Защита от спама на серверах с ISPmanager
2012-10-17 в 3:35, admin, рубрики: dkim, ispmanager, spamassassin, Блог компании ISPsystem, хостинг, метки: dkim, ispmanager, spamassassinПроблема защиты сервера от спама часто встаёт перед нами даже сейчас, несмотря на длительную историю борьбы с ней. Панель управления ISPmanager позволяет использовать практически все достижения, выработанные в этой области. В их числе:
- Серые списки (Greylisting)
- DNSBL
- Чёрные списки
- Spamassassin
- DKIM
Как использовать все эти средства для наиболее эффективного решения проблемы нежелательной корреспонденции? Читать полностью »
Необычное переполнение жесткого диска или как удалить миллионы файлов из одной папки
2012-09-25 в 12:43, admin, рубрики: bash, ispmanager, mysql, php, системное администрирование, метки: bash, c++, ispmanager, mysql, PHPПредисловие
Скорей всего, матерым системным администраторам статья будет не очень интересна. В первую очередь она ориентирована на новичков, а также на людей, которые столкнулись с подобной проблемой — необходимостью удалить огромное количество файлов из одной папки в ОС Linux (Debian в моем случае), а также с закончившимся местом на диске, когда df -h выдает что почти 30% свободно.
Читать полностью »