freehostua
896 subscribers
191 photos
2 files
386 links
Актуальні новини та акції хостинг-провайдера https://FREEhost.UA. А крім цього найкорисніші новини та кейси з SEO, маркетингу та PHP програмування.
Download Telegram
В 2021 году количество интернет-пользователей превысило 4,6 млрд человек — 59,5% от общего населения планеты. Обширная сеть дата-центров обеспечивает возможности для общения, бизнеса, обмена данными во всех уголках мира. В статье мы расскажем, с чего начиналась история дата-центров и чем они примечательны сейчас.

https://freehost.com.ua/faq/articles/data-tsentri-v-datah-i-tsifrah/

#datacenter
Какая разница между мульти-облаком и гибридным облаком: что выгодней для бизнеса?

Развития облачных вычислений позволило бизнесу пережить революцию цифровых технологий. Благодаря облаку каждое предприятие может сконцентрировать рабочие ресурсы на процессе создания ценности своих продуктов. Обслуживать инфраструктуру, тратить на это время и увеличивать финансовые расходы не обязательно. Технологи используют облака подобно строительным блокам, создают виртуальную структуру нужной конфигурации с сервисом, ориентированным на клиента.

https://freehost.com.ua/faq/articles/kak-podobrat-oblachnie-vichislenija-otvechajuschie-zaprosam-biznesa/

#cloud
Для аренды доступна ограниченная партия серверов Intel Xeon 1230v6 с IPMI, по невероятной стоимости от $44,68 в месяц.

Характеристики процессора:
- 4 ядра х 8 потоков
- базовая частота 3.5 GHz
- Turbo Boost 3.9 GHz
- Оперативная память DDR4-2400

Сервера доступны к заказу в следующих конфигурациях:
2х1 Tb HDD, 16 GB RAM – 1273.42 грн. в месяц
2х480 Gb SSD, 16 GB RAM – 1390.63 грн. в месяц

В тарифный план входит:
- 100 мбит порт подключения;
- 1 IP адрес IPv4
- 100 Гб на сервере резервных копий;
- базовая техническая поддержка 24х7
- первичная настройка сервера с ОС Linux (Centos, debian, Ubuntu)

Подробная информация и заказ по ссылке https://freehost.com.ua/servers/dedicated-server/x3v6/
Централизованное управление логами при помощи rsyslog

В операционной системе Linux, как правило, ведется логирование всех событий и процессов, а также ошибок. Вся эта информация собирается в лог-файлах. Журналы необходимо хранить и обрабатывать. Задача становится менее тривиальной с ростом количества обслуживаемых серверов. Поэтому возникает необходимость централизованной работы с логами. С этой задачей отлично справляется утилита rsyslog.

https://freehost.com.ua/faq/articles/tsentralizovannoe-upravlenie-logami-pri-pomoschi-rsyslog/

#admin #linux #manual
Недавно Google сообщил о том что все пользователи бесплатного G Suit должны перейти на подписку Google Workspace до 1 мая 2022 года, чтоб сохранить работоспособность сервиса. К нам обращаются пользователи в поисках более экономной альтернативы. Хотим рассказать про несколько вариантов работы с электронной почтой в cервисе FREEhost.UA

https://freehost.com.ua/faq/articles/mail-migration/

#hosting #vps #domain
SEO оптимизация изображений и оптимизация скорости загрузки

Картинки, инфографика и диаграммы на сайте важная часть контента. Поэтому продвижение сайта в поисковиках по медиа-контенту входит в список основных задач SEO-специалиста.

В этой статье приведены основные принципы оптимизации изображений для успешного поискового продвижения и оптимизации скорости загрузки.

https://freehost.com.ua/faq/articles/seo-optimizatsija-izobrazhenij-i-optimizatsija-skorosti-zagruzki/

#seo
Критическая уязвимость плагина WordPress "PHP EVERYWHERE" затрагивает более 30 000 сайтов.

https://freehost.com.ua/faq/articles/kriticheskie-nedostatki-rce-v-plagine-php-everywhere-zatragivajut-tisjachi-sajtov-wordpress/

#wordpress #security
Доменная статистика по итогам 2021 года и прогнозы на 2022. Спойлер - доменов в .UA понемногу становится больше :)

https://freehost.com.ua/faq/articles/domennaja-statistika-po-itogam-2021-goda-i-prognozi-na-2022-god/

#domain
Виртуальный хостинг подвергся хакерской атаке. Временно доступ к серверам ограничен. Мы будем информировать по ходу диагностики
Восстановлена работа части впс серверов, а так же почти восстановлена работа днс

Чат, электронная почта и телефония не работают.

Продолжаем восстановительные работы
Еще раз о происшедшем.
Была спланированная атака на всю нашу инфраструктуру. Разные сервера, разные ОС. Большая часть находится в локальной сети, доступа к которой нету из вне. Сервера под управлением разных администраторов. Т.е. это не компрометация паролей или ключей. В результате атаки были удалены данные на серверах, полностью. Были повреждены бекапы. Зачищены даже сервера телефонии. Очевидно что к этой операции хорошо готовились не один день и не случайность, что через несколько часов началась война. Фрихост стал частью того что происходит в нашей стране.

Мы смогли восстановить работу большинства ВПС и части ДНС до начала боевых действий. Мы работали до середины следующего дня, не видя свои семьи при этом видя и понимая обстановку. Далее люди стали просто не выдерживать физически и морально. Админы, почти все разошлись. Удаленно мы продолжили восстановительные работы, но с ухудшением ситуации, увеличилась и паника. Как можно работать, если в соседний дом попадает ракета или по улице на которой ты живешь идут танки?

На данный момент почти все работать не могут. Кто то стоит в пробке пытаясь отправить семью за границу, кто то очень далеко от интернета, кто то в бомбоубежище, а у кого то просто шок. Очевидно что для каждого человека жизнь его близких и его собственная приоритет и их за это винить нельзя.

Работа по восстановлению виртуального хостинга заключается в том, что нужно настроить новый сервер, либо восстановить систему из бекапа, после этого восстановить данные из бекапа. Аналогично и с серверами баз данных. Это большая работа, но в обычной ситуации, все бы сообща сели и работали, но сейчас это невозможно.

Сервера бекапов виртуального хостинга это сложная распределенная система в которой данные хранятся не просто в файлах. Нету возможности просто взять и выложить это куда то. Это будет восстанавливаться прямо на сервера.

Я отлично понимаю переживания каждого у кого сейчас не работает сайт. Поверьте, мне вероятно грустнее всех, поскольку 20 лет работы, бессонных ночей и много чего еще было уничтожено за такой короткий срок. Но на текущий момент каждый из вас может только ждать. Я лично ничем помочь в данный момент не могу. Я в Киеве, за компом и делаю все, что могу, я не уехал как большинство.

Обновлено
Меня спрашивают о сроках и просят не молчать. Я не могу назвать никаких сроков, поскольку с трудом знаю, что будет через час. С администратором, который вчера занимался восстановлением, сейчас нету вообще никакой связи.
Чтоб нормально работать по восстановлению нужно находится рядом с серверами, нужны сетевые администраторы и специалисты по системам и программисты. Теперь я понимаю, что ответить по срокам я не могу, на текущий момент любые сроки, которые я назову будут обманом. Вы же не хотите, чтоб Вас обманывали, ведь так? Поэтому, по мере того что будет получаться (если будет получаться) я буду писать.

Звучали предложения найти админов.. это же не сортировщики АТБ, которых так же не хватает, ошибка может привести к потере данных. Не говоря о том, что кто будет помогать тоже до конца не понятно. Поэтому, пожалуйста, наберитесь терпения. Я могу точно сказать, что когда это закончится, и люди смогут хотя бы частично вернуться к нормальной жизни и работе, восстановление пойдет значительно быстрей.

Если хотите помочь - помогайте нашей армии, только они могут ускорить восстановление работы сайтов!
Було прохання інформувати про відновлення серверів в окремих повідомленнях телеграм-спільноти. Але в зв'язку з обставинами, ми вирішили інформувати власників хостинг-акаунтів про відновлення серверів на контактний e-mail хостинг-акаунту. Окремо буде надходити повідомення про відновлення сервера баз даних і окремо про відновлення http серверу.

Працюємо та докладаємо всі зусилля для якнайшвидшого відновлення. На повідомлення відновлений сервер чи ні я повідомляти не буду.
ВАЖНО! От Держспецзв'язку. Хакерская атака на мыло.

Будьте уважні - ще одна хакерська атака. Цього разу із ЛНР

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв'язку, інформує про розповсюдження серед державних органів України електронних листів з темою «постачання».

⚠️У додатку до листа - захищений паролем архів "ДВТПРОВТ.rar", який містить файл-ярлик "4222 ВП МОУ на лист ДВТПРОВТ від 09.03.22 403-5-1324.rtf.lnk" та EXE-файл з назвою "4222 ВП МОУ на лист ДВТПРОВТ від 09.03.22 403-5-1324.rtf", що буде виконаний у разі відкриття LNK-файлу.

У результаті атаки комп’ютер жертви буде уражено модульною шкідливою програмою SPECTR, що, серед іншого, включає: SPECTR.Usb, SPECTR.Shell, SPECTR.Fs, SPECTR.Info, SPECTR.Archiver та інші компоненти.

Атаку здійснено групою UAC-0020 (Vermin), діяльність якої асоційовано з так званими органами безпеки так званої ЛНР.

Зауважимо, що для атаки 17.03.2022 року використано інфраструктуру, яка застосовувалася групою ще у липні 2019 року. Слід додати, що серверне обладнання групи UAC-0020 (Vermin) вже багато років розміщено на технічному майданчику луганського провайдера vServerCo (AS58271).

Детальніше за посиланням: https://cert.gov.ua/article/37815
За інформацією, отриманою від фахівців Google, проблема індексації сайтів у пошуковій системі Google є технічним збоєм з боку пошукового сервісу. Вона торкнулася не лише нашого хостингу, а й інших українських провайдерів. Сервіс веде роботи щодо усунення проблеми.
Отличная новость, Гугл починил индексацию :)
Для підвищення безпеки облікового запису в панелі керування послугою ми рекомендуємо активувати сервіс дво-факторної авторизації. Працює це наступним чином: спочатку Ви вводите свій логін та пароль облікового запису, а потім одноразовий пароль. Для отримання одноразових паролів можна використовувати програму Google Authenticator або Microsoft Authenticator.

Для активації налаштування необхідно:
1. Перейти до наступного розділу панелі управління:
(для віртуального хостингу): «Ваш акаунт» → «Налаштування панелі керування»
(VPS, реселінг, оренда та розміщення серверів, керування доменами): «Ваш акаунт» → «Зміна пароля».
2. Обрати бажаний спосіб отримання одноразового пароля;
3. Встановити на смартфон програму для отримання одноразових паролів;
4. Зісканувати у додатку QR-код сформований у паналі управління.

А ще згадайте коли Ви востаннє змінювали пароль від особистого кабінету, від адмінки своєї CMS… Рекомендується робити це не рідше одного разу на рік і не використовувати паролі виду 123456, 654321, password, qwerty та аналогічні.
До панелі керування хостингом додана функція обмеження доступу на сайт за країною відвідувача. Блокування здійснюється згідно з базою відповідності «країна-блок IP адрес» GeoIP
До списку країн доступних для блокування додані країни, з яких за останні 12 місяців проводилося найбільше різноманітних атак.

Налаштування доступне в розділі Керування сайтом ->Налаштування PHP та HTTP.

Зміни набирають чинності протягом 3 хвилин. Для користувачів, які намагаються отримати доступ на сайт із заблокованого регіону, повертається помилка 444.
⚠️Увага! Нова кібератака на державні органи України

Зловмисники знову використовують болючі для українців теми. Зокрема, «паразитують» на інформації щодо персональних даних росіян, які скоїли воєнні злочини в нашій країні.

✔️Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка працює при Держспецзв’язку, попереджає про розповсюдження серед державних органів небезпечних електронних листів з темою "Інформація щодо військових злочинців РФ".

✔️Електронний лист містить HTML-файл "Військові злочинці РФ.htm", відкриття якого призведе до створення на комп'ютері RAR-архіву "Viyskovi_zlochinci_RU.rar". Згаданий архів містить файл-ярлик "Військові-злочинці що знищують Україну (домашні адреси, фото, номера телефонів, сторінки у соціальних сетях).lnk". Його відкриття призведе до того, що зловмисники отримають віддалений доступ до комп'ютера жертви.

✔️Активність асоційовано з діяльністю групи UAC-0010 (Armageddon).

Деталі https://cert.gov.ua/article/39138
На облачном VPS произошел программный сбой. Выполняем проверку и анализ проблемы. Как только появится дополнительная информация и сроки восстановления, информация будет обновлена.
Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA у тісній взаємодії з фахівцями Національного банку України (CSIRT-NBU) вжито заходів з дослідження DDoS-атак, для реалізації яких зловмисники розміщують шкідливий JavaScript-код (BrownFlood) у структурі веб-сторінок та файлах скомпрометованих веб-сайтів (переважно, під управлінням WordPress), в результаті чого обчислювальні ресурси комп'ютерів відвідувачів таких веб-сайтів використовуються для генерації аномальної кількості запитів до об'єктів атаки, URL-адреси яких статично визначено в шкідливому JavaScript-коді.

Детальніше за посиланням https://cert.gov.ua/article/39923
Фахівці з безпеки виявили вразливість у популярних WordPress-плагінах Tatsu Builder та Jupiter. Під загрозою понад 200 тисяч сайтів, які використовують ці доповнення. Хоча про проблему було відомо ще на початку квітня, багато власників сайтів не приділили вразливості належної уваги. Докладніше про вразливості за посиланням https://freehost.com.ua/faq/articles/dvi-kritichni-vrazlivosti-u-wordpress-problemi-z-vidomimi-plaginami/

#wordpress