Я негодую → Провайдеры и судебные решения
Доброго времени суток, уважаемые читатели Хабра!
Хочу поделиться историей, которая может быть интересна владельцам и администраторам веб-ресурсов, использующим виртуальный хостинг, или тем, кто собирается.
Сайт проекта ttools.ru расположен на сервере виртуального хостинга, что на данном этапе вполне соответствует его требованиям к ресурсам и текущей нагрузке. Некоторое время назад я стал наблюдать заметный отток аудитории по непонятным причинам. Ничего тревожного в этом не усмотрел, бывает, сезонность, не очень выгодные обновления выдачи поисковиков, и и.т.д., в общем, особого значения не придал.
Спустя некоторое время совершенно случайно обнаружил, что сайт не доступен для пользователей крупного провайдера проводной Билайн. Ни пинг, ни трассировка, ни коннекты на http порт не проходят. При использовании других провайдеров всё в норме.
Хочу поделиться историей, которая может быть интересна владельцам и администраторам веб-ресурсов, использующим виртуальный хостинг, или тем, кто собирается.
Сайт проекта ttools.ru расположен на сервере виртуального хостинга, что на данном этапе вполне соответствует его требованиям к ресурсам и текущей нагрузке. Некоторое время назад я стал наблюдать заметный отток аудитории по непонятным причинам. Ничего тревожного в этом не усмотрел, бывает, сезонность, не очень выгодные обновления выдачи поисковиков, и и.т.д., в общем, особого значения не придал.
Спустя некоторое время совершенно случайно обнаружил, что сайт не доступен для пользователей крупного провайдера проводной Билайн. Ни пинг, ни трассировка, ни коннекты на http порт не проходят. При использовании других провайдеров всё в норме.
Блог компании Rusonyx → Тестируем хостинг нового поколения

Привет, Хабр!
Сегодня мы хотим рассказать о своем новом виртуальном хостинге четвертого поколения (мы его так у нас называем), который мы не так давно внедрили, и который до сегодняшнего дня находился в закрытом тестировании.
Сразу хочу сказать, что данная система разработана нашими коллегами из компании Parallels.
Наша заслуга в том, что мы первые, кто внедрили этот солюшн в России.
Блог компании ColoBridge → Новый продукт VDS-KVM от ColoBridge

Друзья, здравствуйте!
Сегодня мы хотим предложить вашему вниманию новую линейку виртуальных серверов VDS-KVM (Kernel-based Virtual Mashine) от ColoBridge. Мы сравним ее с группой продуктов VPS-OpenVZ, представленной нами в начале 2011 года, обозначим целевую аудиторию, для которой интересна новая серия, и поделимся причинами выбора именно этого монитора виртуальных машин.
Почему KVM
Те, кто читал наш первый пост, возможно, вспомнят, что мы планировали выпустить на рынок в начале весны VDS на платформе виртуализации XEN. Но после посещения весной IT-выставки CeBIT и последовавшими за ней встречами с ребятами из RedHat, мы радикально поменяли стратегию и окунулись в KVM.
Подкасты → Рунетология (114): основатель группы компаний .masterhost Леонид Филатов
Леонид Филатов — о том, как выглядит сегодня российский хостинг-бизнес, как зацепить клиента, а затем сделать его счастливым, о себе и конкурентах, а также о том, в чем суть объединения .masterhost с Reg.ru, чем отличается отечественный хостинг от зарубежного и придут ли западные игроки этого рынка в Россию.
прослушан 90 раз
Блог компании ИТ-ГРАД → Как приручить облака: примеры практического использования. Светлое будущее
Седьмой, заключительный пост, написанный Михаилом Михеевым по его практическому опыту работы в vCloud IT-GRAD:
"Одно из направлений развития описанной облачной инфраструктуры – это автоматизация мониторинга и реакции на получаемые данные. В перспективе стоит ожидать более интересных вариантов биллинга. Для начала разные тарифы для разного времени суток."
"Одно из направлений развития описанной облачной инфраструктуры – это автоматизация мониторинга и реакции на получаемые данные. В перспективе стоит ожидать более интересных вариантов биллинга. Для начала разные тарифы для разного времени суток."
Блог компании ИТ-ГРАД → Как приручить облака: примеры практического использования. Что там с технической стороны?
Пятый пост, написанные Михаилом Михеевым по его практическому опыту работы в vCloud IT-GRAD:
«С технической точки зрения, vCloud Director это приложение-надстройка над vSphere. Оно имеет информацию о кластерах и пулах, распределенных коммутаторах и группах портов, о хранилищах. Задачу, которую решает эта надстройка, состоит в удобном выделении вышеназванных ресурсов под группы виртуальных машин – суть в предоставлении интерфейса.
«С технической точки зрения, vCloud Director это приложение-надстройка над vSphere. Оно имеет информацию о кластерах и пулах, распределенных коммутаторах и группах портов, о хранилищах. Задачу, которую решает эта надстройка, состоит в удобном выделении вышеназванных ресурсов под группы виртуальных машин – суть в предоставлении интерфейса.
Информационная безопасность → Виртуальный хостинг, так ли он безопасен?

Вечер добрый, Хабражители!
Вы уверены в используемой вами CMS/CMF или же при написании кода вашего веб-проекта были очень осторожны? Но насколько вы доверяете своему виртуальному хостингу? Ведь по личному опыту могу сказать, что поиск вашего уязвимого «соседа» занимает не более получаса. Тех кому приходится работать с виртуальным хостингом и не безразлична безопасность оного, прошу под кат.
Блог компании ИТ-ГРАД → Как приручить облака: примеры практического использования. Что мы получили?
Четвертый пост, написанные Михаилом Михеевым по его практическому опыту работы в vCloud IT-GRAD: Проект вступил в прикладную стадию. Согласованы условия, выделены ресурсы, дан доступ. Что теперь?"
Вопросы безопасности в веб-технологиях → Анализ проникновения бота через эксплоит в старых версиях phpmyadmin и рекомендации по настройкам безопасности php-хостинга
Имею на администрировании несколько серверов, на которых хостятся восновном свои проекты, но кроме них ещё довольно много пришлось разместить левых сайтов — клиентов, знакомых, знакомых знакомых и т.п. За время администрирования встречались разные проблемы, поэтому настроены кое-какие мониторинги (zabbix и самописные скрипты).
И вот вчера на одном из серверов скрипт, проверяющий активные соединения, забил тревогу: постоянно висит исходящее соединение на неизвестный хост на порт 433, уже более 9 часов на момент когда я осилил прочитать почту в понедельник утром ;)
При беглом просмотре кроме этого активного соединения больше никаких аномалий и левых процессов в системе не было обнаружено, резкого роста трафика на интерфейсе тоже не обнаружено, но это меня не успокоило, поэтому пришлось выяснять подробнее.
По результатам анализа я выяснил что подобная дыра в безопасности может быть на большинстве серверов с базовыми настройками PHP, поэтому решил сделать пост на хабре чтобы обезопасить остальных владельцев серверов с хостингом от подобных случаев, а также описал способы поиска источников попадания заразы на сервер.
И вот вчера на одном из серверов скрипт, проверяющий активные соединения, забил тревогу: постоянно висит исходящее соединение на неизвестный хост на порт 433, уже более 9 часов на момент когда я осилил прочитать почту в понедельник утром ;)
При беглом просмотре кроме этого активного соединения больше никаких аномалий и левых процессов в системе не было обнаружено, резкого роста трафика на интерфейсе тоже не обнаружено, но это меня не успокоило, поэтому пришлось выяснять подробнее.
По результатам анализа я выяснил что подобная дыра в безопасности может быть на большинстве серверов с базовыми настройками PHP, поэтому решил сделать пост на хабре чтобы обезопасить остальных владельцев серверов с хостингом от подобных случаев, а также описал способы поиска источников попадания заразы на сервер.