0.00
0 читателей, 32 топика

С наступающим Новым Годом!

Коллектив хостинга www.cishost.ru поздравляет Вас с новым 2016 годом. Мы желаем Вам здоровья, счастья, семейного и финансового благополучия.
В новом 2016 году мы так же будем стараться сохранять неизменные рублевые цены, несмотря на любые кризисы.
Спасибо за то, что Вы с нами!

Уязвимость в Joomla 1.5, 2.5, 3

И вновь внимание владельцам сайтов на CMS Joomla версий 1.5, 2.5 3!

В версиях Joomla 1.5-2.5-3 была обнаружена серьезная уязвимость, позволяющая хакеру при помощи манипуляции с параметрами REMOTE_ADDR, HTTP_USER_AGENT, HTTP_X_FORWARDED_FOR получить контроль над вашим сайтом, следовательно после чего, сделать с Вашим сайтом что угодно.

Joomla оперативно выпустила обновление. Вам нужно заменить всего лишь один файл session.php в папке /libraries/joomla/session/.

Ссылка на session.php для Joomla: docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions

Рекомендуем поддерживать сайты в актуальном состоянии и своевременно обновлять ПО.

Первый сервер во Франции

Уважаемые пользователи хостинга!
Мы запустили первый сервер во Франции, датацентр RBX. Вы можете попробовать пинг до хоста f1.cishost.ru.



Каждому клиенту предоставляется выделенный IPv6 адрес.

IPv6

Новое оборудование

Уважаемые пользователи хостинга!
Рады сообщить Вам, что несмотря на кризис, мы продолжаем развиваться.
В этот раз мы купили новые серверы под VDS хостинг

Напоминаем Вам, что стоимость услуг VDS хостинга остается неизменной. Спасибо за то, что выбираете нас!

С Уважением, коллектив CISHost.ru

Поздравляем наших партнеров!


10 февраля нашему главному поставщику ПО для автоматизации работы хостинга исполнилось 11 лет.
Несомненно, если бы не существовало ISPsystem, нам было бы очень тяжело, ведь только они стоят в одному ряду с ведущими западными разработчиками ПО для предоставления услуг хостинга.
Мы очень любим ISPsystem и от всей души поздравляем их с 11-и летием!
Спасибо Вам за замечательное и полезное ПО, которое позволяет развивать Российский сегмент хостинга!
#ispsystem

Внимание! Изменение цен на услуги.

Уважаемые пользователи хостинга!
Информируем вас о повышении цен на выделенные IP-адреса с 9-го февраля 2015 года.
В связи с инфляцией, мы вынуждены повысить цены на выделенные IP-адреса.
Мы прилагаем все возможные усилия, чтобы не повышать цены на услуги и рады сообщить, что цены на виртуальный хостинг и VDS хостинг остаются без изменений.

С наступающим Новым годом!

Уважаемые пользователи хостинга!

Коллектив хостинга CISHost поздравляет Вас с наступающим Новым 2015 годом и Рождеством!

В наступающем году мы желаем Вам новых достижений, неисчерпаемого источника идей и реализации всех намеченных проектов и планов, Пусть для Вас и ваших близких праздники и новый год будут наполнены большой радостью, счастьем и успехом. Пусть удача сопутствует во всех начинаниях, а все желания обязательно сбудутся!

Всегда рады сотрудничать с Вами!




Подробнее

Критическая уязвимость в OpenSSL 1.0.1 и 1.0.2-beta

08.04.2014 сотрудники The OpenSSL Project выпустили бюллетень безопасности, в котором сообщается о критической уязвимости CVE-2014-0160 в популярной криптографической библиотеке OpenSSL.

Уязвимость связана с отсутствием необходимой проверки границ в одной из процедур расширения Heartbeat (RFC6520) для протокола TLS/DTLS. Из-за этой маленькой ошибки одного программиста кто угодно получает прямой доступ к оперативной памяти компьютеров, чьи коммуникации «защищены» уязвимой версией OpenSSL. В том числе, злоумышленник получает доступ к секретным ключам, именам и паролям пользователей и всему контенту, который должен передаваться в зашифрованном виде. При этом не остается никаких следов проникновения в систему.

Некто, знавший об уязвимости, мог прослушивать «зашифрованный» трафик почти во всем интернете с марта 2012 года, когда вышла версия OpenSSL 1.0.1. В то время была продемонстрирована успешная атака на TLS (BEAST), и многие перешли на защищенную версию TLS 1.2, появление которой совпало с выходом OpenSSL 1.0.1.

Уязвимая версия OpenSSL используется в популярных веб-серверах Nginx и Apache, на почтовых серверах, IM-серверах, VPN, а также во множестве других программ. Ущерб от этого бага исключительно велик.

Некоторые дистрибутивы операционных систем с уязвимой версией OpenSSL:
  • Debian Wheezy (стабильная), OpenSSL 1.0.1e-2+deb7u4)
  • Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11)
  • CentOS 6.5, OpenSSL 1.0.1e-15)
  • Fedora 18, OpenSSL 1.0.1e-4
  • OpenBSD 5.3 (OpenSSL 1.0.1c) и 5.4 (OpenSSL 1.0.1c)
  • FreeBSD 8.4 (OpenSSL 1.0.1e) и 9.1 (OpenSSL 1.0.1c)
  • NetBSD 5.0.2 (OpenSSL 1.0.1e)
  • OpenSUSE 12.2 (OpenSSL 1.0.1c)

Дистрибутивы с более ранними версиями OpenSSL: Debian Squeeze (oldstable), OpenSSL 0.9.8o-4squeeze14, SUSE Linux Enterprise Server.

Баг присутствует во всех версиях веток OpenSSL 1.0.1 и 1.0.2-beta, включая 1.0.1f и 1.0.2-beta1. Исправленная версия — 1.0.1g, которую всем пострадавшим необходимо установить немедленно, после чего сгенерировать новые ключи и сертификаты и предпринять прочие меры безопасности. Пользователей следует предупредить о возможной утечке их паролей. В случае невозможности немедленного апдейта на исправленную версию следует перекомпилировать OpenSSL с флагом -DOPENSSL_NO_HEARTBEATS.

Уязвимость обнаружили специалисты по информационной безопасности из компании Codenomicon, а также, независимо от них, Нил Мехта (Neel Mehta) из подразделения Google Security. Именно последний сообщил разработчикам The OpenSSL Project, что нужно срочно исправить код. Ребята из компании Codenomicon подготовили подробное описание бага и даже открыли для него отдельный сайт Heartbleed.com с изображением кровоточащего сердца.

Пользователям shared-хостинга нет повода для беспокойства. Утром OpenSSL был обновлен на всех серверах, где использовалась эта версия. Владельцев виртуальных выделенных серверов и физических серверов в дата центре просим обратить внимание на данную уязвимость и обновить OpenSSL.

possible.lv/tools/hb/ — этот сервис проверит наличие уязвимости.
  • 0

Изменение положения о регистрации доменов .RU и .РФ (Неделегированные домены)

Уважаемые господа!

Согласно документации координационного центра национального домена сети Интернет (http://www.cctld.ru/ru/docs/ Раздел — «Документы, вступающие в силу 21 апреля 2014 года»), необходимо делегировать доменные имена .RU и.РФ в течении 20 (двадцати) дней с момента регистрации.

Доменные имена, не прошедшие процедуру делегирования на NS-серверы провайдера будут заблокированы в связи с неиспользованием.

В настоящее время у клиентов CISHost более 400 доменов в зоне .RU находятся в статусе «Не делегирован». Эти доменные имена могут перестать существовать с 21 апреля. Проверьте, в каком статусе Ваши домены. Рассылки из биллинговой системы приходят не всегда и не всем.

Если Вы не хотите в данный момент пользоваться доменом, но и не хотите его лишиться — мы предлагаем новую возможность «Паркинг доменов».
Чтобы воспользоваться бесплатной услугой установите в качестве DNS Вашего домена наши серверы:
  1. park1.cishost.ru
  2. park2.cishost.ru

Данные серверы содержат уникальное ПО, которое не требует настройки и автоматически распознает Ваше доменное имя и не позволит ему быть заблокированным и снятым с регистрации.

Можете проверить работоспособность серверов при помощи команд:
  • nslookup ваш_домен.ru park1.cishost.ru
  • nslookup ваш_домен.ru park2.cishost.ru
Команды действуют аналогично в Windows и Linux системах.

Напоминаем, что услуга предоставляется бесплатно (без скрытых платежей и комиссий).

Новое оборудование

Уважаемые пользователи!
Наша компания всегда стремится повысить качество предоставляемых услуг и теперь уже в новом году мы будем предоставлять Вам хостинг на SSD дисках в России.
Все новые серверы будут укомплектованы SSD дисками.
Рады работать для Вас!