Надёжен ли ваш сайт по мнению Google?

"This connection is not secure” — “Незащищенное подключение”

Если вы видите такое предупреждение — ваш сайт небезопасен для пользователей.

В январе 2017 года браузеры Chrome и Firefox введут подключение по протоколу https как стандарт безопасной передачи данных. Этот протокол поддерживает технологию SSL, которая шифрует информацию и защищает данные пользователей при передаче.

Подробнее

Как мы на RIW 16 ездили

Атлант на RIW16

С первого по третье ноября мы представляли FirstVDS в Москве на 9 ежегодной выставке RIW16 (Russian Interactive Week). Мы уже участвовали в RIW в 2013 и в 2015 году. Первый раз привозили стенд, во второй — просто как слушатели. В этих поездках меня поразило количество посетителей конференции — 20 000 человек. Полагая, что в этом году народа будет не меньше, решили всех удивить.

Подробнее

Как защитить свой бюджет от интернет-мошенников

FierstVDS против мошенничества в интернете

Покупать в интернете выгоднее, чем в обычных магазинах. В стоимость покупки не включены рекламные и хозяйственные расходы магазина. Не нужно стоять в очередях, ездить на противоположный конец города. Не нужно выходить из дома вообще.

Но есть и капля дегтя. Заказывая товар в интернете, все мы немного рискуем. Например, я боюсь, что оплачу товар, но не получу его, а сисадмин Слава — что номер карты перехватят и снимут деньги, накопленные на новую машину.

В этой статье расскажем о проверенных способах «вычисления» мошеннических сайтов.

Подробнее

Истории успеха партнерской программы

Как заработать миллион с FirstVDS

Знакома ли вам фраза «зарабатывать в интернете»? Клиенты партнерской программы FirstVDS знают об этом не понаслышке. Реселлеры, обзорщики и просто хорошие люди с помощью реферальной программы зарабатывают до 30 000 рублей в месяц. Как у них это получается? Узнали наши корреспонденты.

Подробнее

Процессор Intel Xeon E5-2630v3: обзор характеристик

Intel Xeon E5-2630v3

Популярным решением для хостингов являются серверы на базе процессоров Intel. На проекте FirstVDS мы используем серверные платформы на процессорах Intel Xeon E5-2630. Уже в следующем году выйдет 4-я версия процессора под кодовым названием Broadwell, однако Haswell останется актуальным ещё долгое время. Давайте подробнее рассмотрим особенности этого процессора, спроектированного для высокопроизводительных вычислений.

Подробнее

Решение для конкурса "Почини сломанный VDS"

Конкурс администраторов VDS

Конкурс администраторов «Почини сломанный VDS» вызвал неожиданное количество откликов — многим хотелось попробовать свои силы в тестовых заданиях, подготовленных нашими администраторами. За сутки, отведенные на проведение конкурса, с заданием смогли справиться 8 человек! Мы публикуем пошаговое руководство, на случай если вы хотите повысить свою квалификацию администратора или просто узнать, где допустили ошибку.

Подробнее

Как выбрать DNS-сервер

Что такое DNS сервер и какие они бывают, какие DNS серверы использовать в вашей ситуации. Узнайте плюсы и минусы различных решений.

Подробнее

Windows или Linux – что выбрать для своего виртуального сервера?

При аренде виртуального выделенного сервера его администратору приходится сделать выбор: какая операционная система будет установлена на сервере. В большинстве случаев, предлагается 2 варианта: Windows Server или одна из ОС семейства Linux. Если речь идет о последующем запуске на виртуальном сервере сайта или блога, интернет магазина или корпоративного портала,  скорее всего, выбор падет в пользу ОС Linux, однако ОС Windows также подходит для управления своим хостингом, а также является незаменимой для решения ряда сложных и специфических задач.

Подробнее

Распределенная командная оболочка

Системным администраторам и владельцам нескольких серверов, порой необходимо выполнять ряд одинаковых действий в консоли на этих серверах. И для упрощения этой задачи был создан инструмент под названием DSH, который позволяет выполнять команды на нескольких серверах одновременно. DSH это сокращение от “Распределенный шелл” или “Шелл танцора”, который свободно доступен для всех основных дистрибутивов Linux.

Подробнее

Что делать если повредилась база данных MySQL

Очень много движков сайтов и сервисов используют для хранения информации базы данных и наиболее популярной, на мой взгляд, считается MySQL. Для предотвращения потери информации следует делать регулярные резервные копии, но что делать, если таблица повредилась вследствие программного или аппаратного сбоя, или аварийного завершения сервиса MySQL в силу каких-либо причин?

Подробнее

Таблица соотношения диапазона с количеством IPv6-адресов

Смерть IPv4 предрекается уже давно. Но каждый год из закромов достают припрятанные резервы и все вздыхают с облегчением. Тем не менее, IPv6 уже прочно вошел в нашу жизнь.

Возможно, это трудно представить, но общее количество IPv6-адресов превышает количество IPv4 в 7,28×1028. Это просто космическая цифра. С таким количеством адресов, можно назначать IP-адреса не только серверам и сайтам, но и каждому атому на нашей планете.

Подробнее

Генератор файла репозиториев для Ubuntu

Если Вы используете Linux Ubuntu (да и любой другой популярный дистрибутив) для домашнего компьютера, или в качестве серверной системы, то знаете, что все программное обеспечение, доступное для установки, хранится в репозиториях. О них система знает только в случае их подключения в настройках. В CentOS - это текстовые файлы, которые находятся в директории /etc/yum.repo.d/. В Ubuntu - это файл /etc/apt/sources.list.

Подробнее

Caddy – небольшой портативный веб-сервер

Caddy веб-сервер

Чаще стал встречать в сети небольшие сайты-визитки или лендинги, разработанные в визуальных html/графических-редакторах типа Adobe Dreamviewer, Microsoft FrontPage или Adobe Muse СС.

Преимущества таких сайтов в том, что они необычайно легки и просты в обслуживании, не требуют больших ресурсов от сервера. Может хватить даже VDS-Разминки для пары-тройки сайтов-визиток с небольшой посещаемостью.

Подробнее

Хакерские атаки в реальном времени на карте мира

В виртуальном мире все практически как и в реальном мире. К сожалению, существует и кибер-преступники. Они совершают различные преступления в информационной нише: кража кредитных карт, кража данных доступа к почтовым ящикам, социальным сетям, другим сервисам, взлом серверов и сайтов с целью заражения компьютеров посетителей.

Также есть и различные организации, которые предоставляют услуги по безопасности в интернете. Одна из таких - Check Point.

Подробнее

Установка веб-антивируса Манул от Яндекс

Совместно с компанией Revisium, Яндекс выпустили антивирус для сайтов под названием Манул. Этот антивирус позволяет сканировать и удалять обнаруженные на сайте вирусы на стороне сервера.

После установки антивирус Манул сканирует файлы сайта, в корневой директории которого он расположен. При сканировании файлы проверяются на наличие вредоносного кода. После окончания проверки антивирус сохраняет отчет, к которому прикладывает подозрительные участки кода.

Подробнее

Рост популярности использования PuTTY с трояном

Компания Symantec, специализирующая разработке программного обеспечения и безопасности обратила внимание на рост возникновения проблем связанных с появлением версии PuTTY, которая используется для подключения к серверу по ssh в Windows, с трояном, который перехватывает вводимые данные для авторизации к серверу. Как такое могло произойти? Открытые исходные коды программного обеспечения имеют не только плюсы, но и минусы. Один из таких минусов в том, что злоумышленники тоже могут воспользоваться исходниками с целью добавления вредоносных функций. Так случилось и с PuTTY.

Подробнее

Как посмотреть память ОЗУ в FreeBSD

Популярность операционной системы FreeBSD несравненно ниже, чем у Linux. Но списывать со счетов ее рано.

Linux-администратор, очутившись в терминале FreeBSD может обратить внимание на отсутствие некоторых команд и программ, которые есть в Linux, но отсутствуют по умолчанию в FreeBSD.

Одна из таких команд - free. Эта команда позволяет вывести в терминал информацию о свободной и занятой оперативной памяти, об использовании раздела подкачки или буферов, используемых ядром.

Подробнее

Выход новой версии Linux ядра 4.0

В почтовой рассылке, посвященной разработке ядра Linux, главным разработчиком Линусом Торвальдсом было объявлено о выходе нового стабильного выпуска ядра 4.0 под кодовым названием “Hurr durr I’m sheep”. В нем содержится небольшое количество улучшений поддержки аппаратной части, драйверов, увеличение производительности, исправления ошибок и тому подобное. Более подробная новость доступна на opennet.ru

Подробнее

Как исключить поддиректорию из подсчета размера директории

При работе в терминале с сервером нередко возникает потребность узнать размер дискового пространства, которое занимает конкретная директория со всеми вложенными поддиректориям. Для этого существует команда du. Но что делать, если нужно исключить из подсчета размера директории какие-либо из вложенных директорий?

Подробнее

10 вариантов генерации паролей в командной строке

Продолжая тему использования различных методов для достижения одной цели в Linux, рассмотрим несколько вариантов генерации пароля. Изначально тема этой статьи возникла из-за того, что на сервере под управлением Debian не оказалось pwgen, когда мне потребовалось в консоли сгенерировать пароль.

Подробнее

Как закрыть tcp-соединение из терминала с помощью tcpkill

В Linux существуют команды, с помощью которых можно закрыть TCP-соединение. Одна из них TCPKill, которую и рассмотрим.

Команда tcpkill используется для завершения указанных установленных TCP-соединений.

Подробнее

Международный день резервного копирования

Международный день резервного копирования

Начиная с 31 марта 2011 года, повсеместно отмечается международный день резервного копирования. История создания этого дня уходит корнями в те времена, когда были популярны вирусные программы, срабатывающие в определенные дни. Очень часто создатели подобных вирусов пытались быть остроумными и приводили в действия такие “бомбы” 1 апреля в день дураков.

Подробнее

25 марта - день свободы документов

Document Freedom Day / День Свободы Документов

Сегодня отмечается международный день свободы форматов данных, который был принят европейским фондом свободного ПО в 2008 году и проводится ежегодно в последнюю среду марта. Этот день призван обратить на проблему хранения и передачи информации в открытых форматах. У этого мероприятия есть свой официальный сайт - https://documentfreedom.org/.

Подробнее

Автоматическая оптимизация php.ini для Linux

Автоматическая оптимизация php.ini для Linux

Наиболее распространенным языком для создания веб-сайтов можно смело считать php. Но мало использовать его, нужно еще и правильно настроить. Настройка php на сервере обеспечит не только безопасность, но и увеличит скорость работы сайтов.

Подробнее

Microsoft отказывается от Internet Explorer

Microsoft Spartan

Уже начиная с релиза операционной системы Microsoft Windows 10, браузер Internet Explorer официально будет исключен ОС. Он будет заменен абсолютно новой разработкой компании. Для совместимости с корпоративным сектором, название Internet Explorer будет сохранено. Об этом заявила глава отдела маркетинга компании Microsoft - Крис Капосела.

Подробнее

Мартовский выбор проекта сообществом sourceforge

Каждый месяц сообщество sourceforge выбирает проект и присуждает премию "Community Choice". В этом месяце выбор пал на программное обеспечение под названием GnuCash. Это свободное приложение, основанное на стандартных принципах подсчета финансов, предполагающий как использование для личных нужд, так и для небольших компаний (вроде владельцев хостелов или сервиса мгновенных займов).

Подробнее

Выход новой версии PuTTY для удаленной работы с серверами по SSH

PuTTY – SSH-клиент для Windows

Приложение для удаленного доступа к серверу по SSH – PuTTY стало уже де-факто программой по умолчанию для администрирования юникс-серверов. Есть некоторое количество его ответвлений сторонних разработчиков, из которых можно отметить KiTTY (из наиболее отличительной черты – минимизация в трей, сохранение паролей, распознавание ссылок) и проект по локализации KiTTY на русский язык – http://putty.org.ru/.

Подробнее

Как определить сколько памяти занимает процесс

Сколько памяти занимает процесс на Linux

Линукс – довольно гибкая штука и задачи здесь можно выполнить разными способами. Сегодня мы рассмотрим, как узнать сколько ОЗУ используется определенным процессом. Сделаем это на примере процесса веб-сервера apache.

Подробнее

Интерфейс рабочего стола

Интерфейс рабочего стола Linux

Даже сейчас, когда разговор заходит об альтернативных операционных системах для десктопа (Linux или FreeBSD), отличных от тех, что предоставляют компании Microsoft или Apple, все представляют их себе как операционные системы для гиков, где кроме командной строки ничего и нет.

Подробнее

Как запустить команду при входе или выходе из консоли?

Как запустить команду при входе или выходе из консоли?

Немногие знают, что существует возможность выполнения команды в консоли сервера в момент входа или выхода из сессии. Этот специфический функционал относится к командной строке unix-систем. Это может быть команда на удаление файла или запуска какого-либо сервиса.

Рассмотрим вариант с использованием bash, как наиболее популярного командного интерпретатора в Linux и csh/tsch - для FreeBSD.

Подробнее

Windows. Работа с файрволом из командной строки

Windows firewall

Чем плотней я знакомлюсь с серверной редакцией ОС Windows, тем меньше у меня смешных эпитетов для тех, кто администрирует windows серверы и о самой операционной системе.  В ней есть все инструменты, позволяющие гибко конфигурировать систему как в графическом интерфейсе с помощью мыши, так и в консоли терминала. И сегодня я расскажу о том, как блокировать в файрволе по IP-адресам из консоли.

Подробнее

Использование индексных дескрипторов

Файлы! Файлы! Файлы!

Совсем недавно я писал про то, как искать файловые дескрипторы и сегодня в продолжение этой темы, расскажу об использовании инодов.

Подробнее

Использование команды free в Linux

Команда free предоставляет информацию об использованной и неиспользованной памяти, а так же о разделе подкачки (swap). В этой статье разберем несколько полезных примеров использования этой команды.

Подробнее

Выход новой версии SA-MP 0.3.7

Как оказалось, разработчики SAMP пока не готовы резко перейти к версии 0.4 и продолжают работу над 0.3-веткой. 15 января 2015 года они анонсировали выход новой версии 0.3.7, которая еще находится в нестабильном состоянии, популярной сетевой многопользовательской бесплатной игрой San Andreas MultiPlayer (SAMP). Что же нового они подготовили на этот раз?

Подробнее

Выход новой версии дистрибутива Debian 7.8

Debian Linux

На официальном сайте разработчиков опубликована новость о выходе новой (восьмой) версии дистрибутива Debian c кодовым названием “wheezy”. В него включены все обновления пакетов и исправления ошибок в инсталляторе, доступные на момент выхода дистрибутива.

Подробнее

Золотая память

Золотая оперативная память

Нефтяные миллиардеры - шейхи показывают статус, используя золото не только в одежде и носимых аксессуарах, гаджетах, но и оформляя свои автомобили соответствующим образом.

Подробнее

Защита от брут-форса с помощью sshguard

SSHguard

На мой взгляд, sshguard самое простое приложение, которое я видел в последнее время, для защиты от массового подбора паролей к различным сервисам.

SSHGuard интересен не только своей простотой, но и тем, что написан на C (в отличие от других похожих демонов, написанных на bash, python, perl), поэтому он работает на порядок быстрее, а так же у него отсутствуют проблемы с безопасностью, которые могут потенциально возникнуть при использовании других обработчиков лог-файлов.

Подробнее

Как создать игровой сервер с минимальными усилиями?

Как создать игровой сервер

Несколько провокационное название выбрал, но оно отображает получившийся в итоге тестирования результат.

Изначально подразумевалась шуточная статья про то, как в результате взлома можно получить настроенный игровой сервер. Но после я задумался и решил расширить тему. Рассказать о том, какие пароли категорически использовать нельзя, а какие наиболее взломостойкие и в то же время легко запоминаемые.

Подробнее

Почему следует отказаться от варезных шаблонов и плагинов для сайтов

Хорошо или плохо брать платные скрипты бесплатно? Все знают, что бесплатный сыр бывает только в мышеловке.

Сегодня поговорим о платных плагинах, расширениях и темах оформлений, которые в некоторых местах можно взять бесплатно. Отбросим нравственные аспекты этой темы и обратим внимание на техническую.

Подробнее

Как установить и настроить W3 Total Cache для Wordpress

Хотите узнать секрет быстрой загрузки сайтов на Wordpress? Помимо хорошего хостинга и правильно написанных расширений, используйте кэширование и CDN (content delivery network, сеть доставки контента). К примеру, плагин W3 Total Cache.

В этой статье мы рассмотрим установку и настройку W3 Total Cache для максимальной производительности. Также приведем пример комбинации использования кэширования и сервисов CDN для максимального ускорения загрузки сайта.

Подробнее

Куда делись файловые дескрипторы?

В работе сервера можно отследить, какие выполняются процессы и количество используемых файловых дескрипторов. В основном процессы открывают файлы типа:

  • Используемые лог-файлы
  • Файлы устройств из /dev
  • UNIX-сокеты
  • Сетевые сокеты
  • Файлы библиотек /lib /lib64
  • Выполняющиеся процессы и другие программы

В этой заметке мы разберем, как подсчитать количество используемых в данный момент файловых дескрипторов на сервере с Linux.

Подробнее

Установка Python 2.7/3.3 в CentOS 6.x

VPS с Python

CentOS ветки 6.x поставляется с версией Python 2.6 и ее невозможно просто так заменить на, к примеру 2.7, так как последний глубоко интегрирован в систему. Но можно установить параллельно другую версию. В статье я расскажу как это сделать.

Подробнее

Новая версия TeamSpeak Server 3.0.11.1

Разработчики анонсировали выход новой версии популярного сервера для голосового сетевого общения TeamSpeak 3 Server 3.0.11.1. Она доступна на официальном сайте в разделе Download. К обновлению следует подойти со всем вниманием.

В плагине для работы с базой данных MySQL были произведены большие изменения относительно клиентских запросов и прав доступа. Крайне рекомендуется перед обновлением сделать резервную копию базы данных.

Подробнее

Критическое обновление безопасности Drupal 7 и 6

Debian VDS / VPS update

19 ноября 2014 вышло критическое обновление безопасности для Drupal 7 и 6 Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2014-006

Первая уязвимость - подделка и перехват сессии

В обеих ветках Drupal можно перехватить сессию другого пользователя запросом, сформированным специальным образом. Эта атака возможна в случаях работы сайта и шифрования соединения (http и https) одновременно (смешанный режим).

Подробнее

Выход новой версии FreeBSD 10.1. Обновление

15 ноября наконец-то официально представлен релиз популярной серверной ОС - FreeBSD 10.1. Подробное русское описание всех нововведений есть на сайте opennet.ru. Для поддержания своих серверов на виртуализации KVM с установленной FreeBSD в актуальном состоянии рекомендую сделать обновление.

Подробнее

Показатели жизни SSD-дисков

SSD диск

Развитие технологий позволяет изменить мнение о ненадежности SSD-дисков. Конечно, их технологический ресурс может быть несколько ниже, чем у SAS или SATA. Но их неоспоримый плюс – молниеносная скорость работы – перекрывает не только это, но и их небольшие объемы, и высокую стоимость.

SSD-диски очень хорошо показывают себя в условиях, когда скорость работы приложений более важна, чем дисковое пространство. К примеру, интернет-магазины или крупные интернет-порталы, которые выросли из ресурсов виртуального хостинга и виртуальных серверов. Различные игровые сервера также не требовательных к объему дискового пространства, но крайне зависимы от производительности.

Подробнее

Критическая уязвимость в Windows

В ходе внутреннего тестирования, сотрудниками Microsoft была выявлена потенциально критическая уязвимость в канале безопасности удаленного выполнения кода (Schannel Remote Code Execution Vulnerability).

Данной уязвимости подвержены как серверные редакции Windows (2003-2012), так и пользовательские начиная с Windows Vista.

Критическая ошибка в SChannel (реализация SSL/TLS от Microsoft) позволяет злоумышленнику выполнить произвольный код на сервере удаленно.

Подробнее

Дисковые хранилища для хостинга: технологии и проблемы

Наиболее популярной задачей в плане аренды серверов является хостинг сайтов и виртуальных серверов. И хотелось бы рассмотреть одну важную деталь, которую нередко выпускают из виду в процессе выбора в силу отсутствия базовых знаний о дисковой подсистеме и хранении данных. При подборе аппаратного обеспечения сервера для хостинга следует обратить пристально внимание на дисковую подсистему.

Подробнее

Нагрузочное тестирование: ApacheBench, httperf и siege

Какое количество посетителей одновременно выдержит ваш сайт и сервер? При каком количестве посетителей скорость работы сайта начнет уменьшаться? Если вы задавались такими вопросами, то этот материал будет полезен для вас.

В первой части статьи мы рассмотрим консольные утилиты для нагрузочного тестирования. Это ApacheBench, httperf и siege.

Подробнее

Против кого дружат Google, Mozilla и Microsoft? Или SHA-1 уходит в прошлое

Еще 5 сентября 2014 года разработчики браузера Chromium в своем блоге объявили о том, что к 1 января 2017 года их браузер перестанет поддерживать алгоритм хеширования SHA-1. Это алгоритм используется (и использовался) для выпуска SSL-сертификатов. Все браузеры на основе Chromium (в том числе и Google Chrome) перестанут поддерживать SHA-1. Эту инициативу Google поддержали так же Mozilla и Microsoft. Началом отсчета можно считать выход браузера Chrome версии 39 в конце ноября 2014 г. 

Подробнее

Go to Sicilia или немного о родине Макиавелли!

Сегодня в день рождения одного из выдающихся политологов в истории человечества, Его Высокопреосвященство кардинал Джузеппе Гаспаро Меццофанти, мы хотим рассказать вам об одном счастливчике!

Напомним, что в конце июня компания FirstVDS объявила о старте акции «Back to FirstVDS». Которая проводилась, среди тех клиентов, которые по тем или иным причинам ушли от нас. И во время этой акции была разыграна путевка на Сицилию!

Подробнее

Как компания FirstVDS отметила день системного администратора

Как известно, в минувшую пятницу в России отмечался день системного администратора. В честь этого праздника компания FirstVDS решила поздравить всех своих сотрудников, клиентов и просто админов, пригласив их к себе в офис!

Подготовка началась еще за месяц: специально для этого дня нами был разработаны дизайн футболок, который выполнила замечательный дизайнер Анна Уляшина, а также в подарок всем гостям мы сделали пивные кружки.

Подробнее

Кто он, человек, который пересек финишную черту "Юбилейного автомарафона"?

Вот и закончился наш автомарафон, который стартовал 29 апреля 2012 года в честь десятилетия компании FirstVDS. Было куплено 23 056 287 билетов, но только один из них оказался счастливым!

Итак, вот он, наш победитель: Степанов Алексей Борисович

Алексей Борисович является клиентом FirstVDS уже в течение шести лет, он использует сервер под собственные нужды, периодически докупает второй и третий серверы. Лотерейных билетов у него было несколько тысяч и шансы на победу составляли примерно 1%.

Подробнее

Как клиенты FirstVDS на ЕВРО ездили

В начале февраля хостинг-провайдер FirstVDS объявил о запуске акции "Спаси ЕВРО-2012". Клиенты FirstVDS могли выиграть путёвку на финал чемпионата Европы по футболу 2012, который проходил на центральной арене Киева!

Более 200 человек вступили в борьбу за главный приз. Участникам было дано 4 недели на то, чтобы справиться с логическими заданиями разной сложности. До финального уровня дошёл 71 человек. И вот, 29 февраля 2012 г. в 12.13, когда мир еще не знал, что Испания сразится с Италией за титул чемпиона, у нас уже появился свой Победитель!

Подробнее