Beget Official
Это официальный канал облачного провайдера Beget. Это официальный чат с сотрудниками и пользователями Бегет - https://t.me/beget_chat Это правила - beget.com/s/8t9Lr Читайте новости, обсуждайте новости, наслаждайтесь :)
Ko'proq ko'rsatish📈 Telegram kanali Beget Official analitikasi
Beget Official (@beget_official) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 034 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 766-o'rinni va Rossiya mintaqasida 63 401-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 10 034 obunachiga ega bo‘ldi.
11 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 151 ga, so‘nggi 24 soatda esa 0 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlangan (Telegram tomonidan rasmiy tasdiq)
- Jalb etish (ER): Auditoriya o‘rtacha 47.69% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 20.97% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 4 785 marta ko‘riladi; birinchi sutkada odatda 2 104 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 54 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent beget, vps, begetcloud, n8n, конфигурация kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Это официальный канал облачного провайдера Beget.
Это официальный чат с сотрудниками и пользователями Бегет - https://t.me/beget_chat
Это правила - beget.com/s/8t9Lr
Читайте новости, обсуждайте новости, наслаждайтесь :)”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 17 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 10 Sentabr | +13 | |||
| 09 Sentabr | +4 | |||
| 08 Sentabr | +3 | |||
| 07 Sentabr | +10 | |||
| 06 Sentabr | +5 | |||
| 05 Sentabr | +3 | |||
| 04 Sentabr | +12 | |||
| 03 Sentabr | +4 | |||
| 02 Sentabr | +6 | |||
| 01 Sentabr | +9 |
| 2 | За последние месяцы у нас накопилось довольно много обновлений в маркетплейсе готовых решений для VPS.
Собрали самые важные из них 👇
🟪 Обновили до версии 6.0 и перевели Django на Ubuntu 24.04
Django – веб-фреймворк для ускорения разработки веб-приложений
Что нового:
🟢 встроенная защита Content Security Policy от XSS и инъекций;
🟢 фоновые задачи через django.tasks, @task и .enqueue();
🟢 переиспользуемые фрагменты шаблонов через {% partialdef %} и {% partial %}.
🟪 Обновили WordPress до версии 7.0.2
WordPress – система управления содержимым сайта
Что нового:
🟢 исправлены критические уязвимости SQL-инъекции и REST API с возможностью RCE;
🟢 PHP 8.5 – pipe-оператор, расширение URI, clone with, array_first() / array_last() и другие нововведения.
🟪 Обновили Jitsi Meet до версии 2.0.11031
Jitsi Meet – платформа для проведения видеоконференций
Что нового:
🟢 транскрипция и перевод – новые настройки и уведомления, ID спикера в расшифровке;
🟢 улучшены доступность, навигация с клавиатуры и пользовательские горячие клавиши;
🟢 усовершенствованы виртуальные фоны, демонстрация экрана, whiteboard и стабильность.
🟪 Заменили у n8n фиксированную версию 2.17.7 на тег “stable” для автоматического использования актуальной версии
n8n – платформа для автоматизации бизнес-процессов
Что нового:
🟢 актуальная стабильная версия устанавливается автоматически без ручного обновления номера;
🟢 добавлены маппинг ролей из IdP и настройка инстанса через переменные окружения;
🟢 добавлен триггер Microsoft Agent 365 для AI-агентов в Microsoft 365.
🟪 Обновили Coolify до версии 4.1.2
Coolify – платформа для управления виртуальной инфраструктурой
Что нового:
🟢 усилены безопасность и изоляция ресурсов, улучшена работа API-токенов и деплой-ключей;
🟢 добавлены Railpack в beta, просмотр изменений перед редеплоем, skip ci/cd и audit-логи;
🟢 исправлены ошибки деплоя, улучшена работа с репозиториями и логами, добавлен поиск и новые one-click сервисы.
🟪 Обновили версию Gitea с 1.23.8 до 1.27.2
Gitea – легковесный Git-сервис
Что нового:
🟢 устранены уязвимости, связанные с эскалацией привилегий, токенами, SSRF, авторизацией и OAuth2;
🟢 расширены reusable workflows и CI/CD, добавлены concurrency-группы, release notes и Terraform State Registry;
🟢 добавлены рендеринг Jupyter, OpenAPI 3.0 и новые возможности для задач, PR и API.
🟪 Обновили версию Portainer с 2.33.5 до 2.39.2
Portainer – веб-интерфейс для управления Docker-контейнерами
Что нового:
🟢 Fleet Governance Policies автоматически применяют единые политики безопасности и конфигурации;
🟢 алерты переведены в GA, добавлены уведомления о сбоях и высоком потреблении ресурсов;
🟢 добавлен деплой Helm-чартов из Git с синхронизацией и предпросмотром манифестов.
🟪 Обновили для поддержания совместимости, безопасности и стабильной работы приложения версии компонентов стека: Magento – до 2.4.8-p5, Composer – до 2.10.1, Elasticsearch – до 8.19.16
Magento – система управления сайтами
🟪 Обновили OpenClaw до версии 2026.7.1
OpenClaw – ИИ-агент
Что нового:
🟢 обновлен установщик, улучшена работа с Node.js, SQLite, pnpm/Corepack и временными файлами;
🟢 добавлены GPT-5.6, Tencent Hy3 и Meta Muse Spark 1.1, улучшена поддержка других моделей и приложений;
🟢 исправлены сбои гейтвея, улучшены планировщик, браузер, терминалы и интеграции с мессенджерами.
С радостью ответим на все ваши вопросы в комментариях.
#обновления #ПО #инфраструктура #IT #сервер #VPS #Beget #BegetCloud | 3 693 |
| 3 | Как мы рассказывали ранее, с 1 сентября 2026 года вступает в силу Федеральный закон от 29.12.2025 № 569-ФЗ, который предполагает подтверждение администраторов доменов через Госуслуги (ЕСИА).
В соответствии с данным законом услуги по регистрации доменов и управлению ими смогут предоставлять только регистраторы, которые внесены в специальный перечень.
Порядок включения в этот перечень на данный момент правительством Российской Федерации не определен.
Обратите внимание:
До определения правительством этих требований возможность работать с доменом без Госуслуг сохраняется в полном объеме.
Со своей стороны мы уже подготовили все необходимые инструменты – добавили возможность идентификации через Госуслуги для физических лиц, а для юридических лиц она станет доступна как только будут утверждены нормативные требования.
Для физических лиц пройти идентификацию можно в панели управления, с помощью подробной инструкции.
Всем физическим лицам мы рекомендуем пройти идентификацию заранее, особенно если срок продления вашего домена – поздняя осень или зима. Как только идентификация станет доступна для юридических лиц, мы сообщим отдельно – следите за обновлениями.
Если в данный момент у вас нет возможности пройти идентификацию через Госуслуги, мы рекомендуем продлить домен сейчас – как только станет доступно его продление.
Готовы ответить на любые ваши вопросы.
#домены #госуслуги #инфраструктура #администрирование #Beget #BegetCloud | 5 878 |
| 4 | В маркетплейсе готовых решений для VPS теперь доступна NocoDB – no-code платформа с открытым исходным кодом, которая позволяет работать с базами данных через удобный интерфейс без программирования.
С помощью NocoDB вы можете:
🔷 создавать различные представления данных – Kanban-доски, формы обратной связи, галереи, списки, календари и диаграммы Ганта;
🔷 работать над данными в команде и управлять доступом к ним – на уровне рабочей области, баз данных, таблиц, полей и записей;
🔷 импортировать данные из популярных форматов (CSV, Excel) или подключить существующие базы данных – MySQL, PostgreSQL, SQLite и др.;
🔷 автоматизировать рабочие процессы – через настройку вебхуков и скриптов.
Интерфейс NocoDB максимально приближен к работе с электронными таблицами и при этом использует возможности полноценных СУБД. Таким образом, можно работать с данными без написания SQL-запросов и сложного администрирования, сохраняя полный контроль над инфраструктурой.
Развернуть готовый и настроенный сервер с NocoDB можно уже сейчас.
➡️ Попробовать NocoDB
С удовольствием ответим на любые ваши вопросы.
#NocoDB #управление_данными #автоматизация #готовое_решение #Beget #VPS | 7 005 |
| 5 | Какие аддоны добавить в Kubernetes? | 6 218 |
| 6 | Бывают ситуации, когда базовых возможностей Kubernetes уже недостаточно – например, нужно подключить мониторинг, организовать хранение данных, добавить сетевые плагины и управление сертификатами.
Для этих и других задач могут пригодиться аддоны – готовые компоненты, которые избавляют от ручной настройки сервисов, помогая ускорить развертывание и сопровождение кластера.
Уже сейчас вы можете подключить K8s у нас и использовать такие аддоны:
🔹 Cilium – CNI-плагин, который обеспечивает сетевое взаимодействие между подами, сервисами и внешним трафиком, а также сетевую безопасность;
🔹 CoreDNS – позволяет сервисам находить друг друга по DNS-именам внутри кластера;
🔹 Konnectivity-agent – обеспечивает защищенный канал связи между worker-нодами и control plane;
🔹 Cert-manager – автоматически выпускает и продлевает TLS-сертификаты;
🔹 Cert-manager CSI Driver – передает сертификаты в приложения через Kubernetes Volume;
🔹 Kube-state-metrics – экспортирует данные о состоянии объектов Kubernetes;
🔹 Metrics Server – собирает метрики использования CPU и памяти;
🔹 Prometheus Node Exporter – экспортирует системные метрики нод: CPU, память, диск и сеть;
🔹 Prometheus Process Exporter – собирает метрики отдельных процессов на узлах;
🔹 Trust Manager – централизованно управляет доверенными сертификатами в кластере;
🔹 VictoriaMetrics Operator – разворачивает и управляет VictoriaMetrics в K8s.
Мы планируем регулярно расширять каталог аддонов – и уже на прошлой неделе добавили в Kubernetes еще два:
1️⃣ Kyverno – автоматизирует применение политик безопасности и помогает поддерживать единые требования ко всем приложениям и ресурсам Kubernetes;
2️⃣ Envoy Gateway – упрощает публикацию сервисов и гибкое управление входящим трафиком, маршрутами и TLS через современный стандарт Gateway API.
Мы продолжаем развивать Kubernetes и хотим учесть ваше мнение: пожалуйста, пройдите опрос ниже, выбрав аддоны, которые могут быть полезны для ваших задач, а если нужного варианта нет – расскажите о нем в комментариях.
Ваше мнение поможет нам сделать Kubernetes удобнее.
#Kubernetes #K8s #аддоны #инфраструктура #облако #Beget #BegetCloud #опрос | 5 467 |
| 7 | В маркетплейсе готовых решений для VPS теперь доступен Hermes Agent – открытый автономный AI-агент, который работает на сервере, выполняет задачи в терминале, учится на результатах своей работы и становится эффективнее с каждым запуском.
В отличие от плагинов для IDE, это полноценная система с собственным терминалом, файловой системой, доступом в интернет и механизмом памяти.
Hermes Agent может:
🔶 выполнять код и команды;
🔶 собирать и анализировать данные;
🔶 искать информацию в сети;
🔶 планировать задачи по расписанию;
🔶 делегировать работу субагентам.
А еще Hermes Agent – это:
🟠 возможность работать с любым OpenAI-совместимым LLM-провайдером – вы сами выбираете, какую модель использовать;
🟠 удобное управление – через встроенный веб-дашборд, где есть чат с агентом прямо в браузере, история и полнотекстовый поиск по сессиям;
🟠 более 40 встроенных инструментов – веб-поиск, работа с файлами, компьютерное зрение, генерация изображений и синтез речи;
🟠 библиотека из 150+ готовых навыков с возможностью автоматически создавать новые;
🟠 встроенный планировщик задач с доставкой результатов в любой мессенджер;
🟠 система памяти с профилями пользователей и возможность подключать внешние инструменты через MCP.
Hermes Agent уже настроен и доступен к развертыванию.
👉 Развернуть VPS с Hermes Agent
Также мы подготовили статью о том, для каких задач может пригодиться этот агент, как его установить и использовать.
Обратите внимание: Hermes Agent – автономный агент, который может выполнять команды в терминале вашего сервера, работать с файлами и обращаться в интернет, поэтому мы рекомендуем выдавать ему доступ к внешним сервисам (API-ключи, токены мессенджеров) только по мере необходимости и использовать изолированные окружения для задач, где важна безопасность.
С радостью ответим на любые ваши вопросы.
#HermesAgent #VPS #AI #автоматизация #ИИ #готовое_решение #Beget #BegetCloud | 6 254 |
| 8 | Связка из двух уязвимостей (CVE-2026-63030 / CVE-2026-60137) позволяет злоумышленнику без авторизации выполнить произвольный код на сайте, создать пользователя с правами администратора и загрузить веб-шелл. Плагины и особая конфигурация для эксплуатации не нужны – уязвима установка WordPress из коробки.
Затронутые версии:
- полная цепочка RCE: WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1
- только SQL-инъекция: WordPress 6.8.0–6.8.5
Исправлено в 6.8.6, 6.9.5 и 7.0.2 (вышли 17 июля).
⚠️ Обратите внимание! Публичный PoC появился в течение суток после раскрытия, массовая эксплуатация началась примерно через 48 часов. 21 июля обе CVE добавлены в каталог активно эксплуатируемых уязвимостей CISA. Обновление закрывает вход, но не удаляет бэкдор, установленный до патча.
Что делать прямо сейчас
1️⃣ Обновите WordPress
Консоль → Обновления. WordPress включил принудительные автообновления, но не считайте, что они точно применились – проверьте версию вручную. Проверить сайт можно на wp2shell.com.
2️⃣ Проверьте список администраторов
Первый признак взлома – не веб-шелл, а лишний администратор. Атака часто срывается на середине, а процедура зачистки у злоумышленника отрабатывает только при полном успехе – поэтому созданная учетная запись остается. Встречались логины вида wpsvc_<hex>, wp2_<hex>, w2s_<hex>, а также адреса почты на сторонних доменах. Незнакомый администратор без единого вредоносного файла на диске – не ложное срабатывание.
3️⃣ Проверьте файлы и логи
- неизвестные плагины в wp-content/plugins/, особенно каталоги с префиксом fun-proof-
- PHP-файлы в случайных путях внутри wp-content/, не относящиеся ни к одному установленному плагину
в логах доступа: ответы HTTP 207 от /wp-json/batch/v1, часто с тройными слешами в пути
User-Agent со строками wp2shell или rezwp2shell (признак слабый, легко подделывается)
Если нашли следы взлома
📍 Восстановитесь из резервной копии
Если есть бэкап за дату, когда сайт заведомо не был заражен, – это самый надежный вариант. Восстановитесь из него, а затем сразу обновите ядро и все компоненты. Копия, снятая уже со взломанного сайта, содержит учетку злоумышленника – восстановление из нее заново заражает сайт, поэтому ориентируйтесь на дату до 17 июля или до первых подозрительных записей в логах.
📍 Удалите вредоносные файлы и лишних администраторов, проверьте задачи cron/wp-cron и измененные файлы ядра, тем и mu-plugins.
📍 Смените пароли и ключи. SQL-инъекция позволяет вычитать хеши паролей из wp_users, поэтому сброс нужен для всех учетных записей – плюс ротация API-ключей и соль-ключей в wp-config.php. Отдельно – пароли от БД, FTP и панели управления.
#уязвимость #WordPress #IT #Beget #BegetCloud | 5 911 |
| 9 | Латвийская локация окончательно отключена.
Доступ ко всем ресурсам, размещённым в данной локации, более невозможен.
К сожалению, мы не имеем возможности повлиять на это решение или продлить срок работы площадки.
Благодарим за понимание. | 5 546 |
| 10 | Обновление по латвийской локации
Мы получили новую информацию от партнёра: сегодня, 28 июля, в 14:30 по московскому времени латвийская локация будет полностью отключена.
После отключения размещённые в ней серверы и данные станут недоступны.
После отключения локации связанные с ней IP-адреса будут удалены из панели управления.
Мы будем публиковать ключевые обновления по мере появления новой информации. | 8 947 |
| 11 | Миграция проекта из Латвии в Санкт-Петербург
В связи с приостановкой работы латвийской площадки мы получаем множество вопросов о переносе проектов. Рекомендуем в качестве целевой площадки локацию в Санкт-Петербурге: она работает в штатном режиме, обеспечивает высокую стабильность и предоставляет полный набор ресурсов, необходимых для размещения и обслуживания ваших сервисов.
Доступность внешних ресурсов
Из локации в Санкт-Петербурге доступны ключевые сервисы, репозитории и реестры, используемые при разработке и эксплуатации:
— api.anthropic.com
— api.deepseek.com
— api.openai.com
— intel.com
— dell.com
— www.ibm.com
— docker.elastic.co
— habr.com
— habrastorage.org
— figma.com
— miro.com
И другие.
Доступ к пакетным репозиториям, контейнерным реестрам и инструментам развёртывания сохраняется в полном объёме.
Если вам требуется только скопировать файлы, вы можете выгрузить данные с сервера по протоколу SFTP, используя следующие параметры подключения:
Хост: ip_вашего_vps
Логин: root
Пароль: пароль_от_root_пользователя
В FileZilla укажите в поле «Хост» адрес sftp://ip_вашего_vps. Дополнительно доступна инструкция по работе с WinSCP.
Если пароль root-пользователя утерян, его можно сбросить в разделе «Настройки сервера». Новый пароль будет направлен на контактный email аккаунта. Обращаем внимание, что изменения вступают в силу только после перезагрузки сервера.
Для полного переноса сервера на новую локацию мы подготовили пошаговую инструкцию по клонированию.
Пользователям n8n отдельно рекомендуем выполнить экспорт и импорт сценариев в соответствии с официальной документацией: https://docs.n8n.io/build/manage-workflows/export-and-import
В связи с большой нагрузкой на службу поддержки, мы очень просим вас ознакомиться с данными инструкциями и самостоятельно осуществить все необходимые операции и миграцию. | 9 000 |
| 12 | Matn yo'q... | 7 587 |
| 13 | О ситуации с нашей инфраструктурой в Латвии
Наш латвийский партнёр и оператор дата-центра уведомил нас о приостановке предоставления услуг до момента, когда будут определены возможные условия дальнейшего взаимодействия с Beget в связи с введёнными ограничениями.
В результате инфраструктура Beget, размещённая на площадке в Латвии приостанавливает работу в самое ближайшее время.
Мы уже работаем с партнёрами и юридическими специалистами и прорабатываем альтернативные сценарии размещения инфраструктуры.
Если на латвийской площадке находятся необходимые вам данные, рекомендуем как можно скорее скачать наиболее важные файлы.
При этом просим скачивать только действительно необходимые данные. Сейчас большое количество пользователей одновременно может начать переносить значительные объёмы информации, что создаёт риск перегрузки сетевой инфраструктуры и ухудшения доступности сервисов для всех клиентов площадки.
По этой причине мы ограничиваем возможность создания снапшотов, скачивания образов и больших объёмов данных. Это вынужденная мера, которая позволит сохранить доступ к инфраструктуре максимально долго и дать возможность как можно большему числу пользователей забрать критически важные данные.
Что рекомендуем сделать сейчас:
— сохранить наиболее важные файлы и данные с ресурсов, размещённых в Латвии;
— не запускать массовое скачивание всей инфраструктуры, если в этом нет необходимости;
— учитывать, что после приостановки работы площадки доступ к размещённым на ней ресурсам будет отсутствовать неопределённое время.
Остальная инфраструктура и сервисы Beget продолжают работать в штатном режиме.
Спасибо за понимание. | 11 529 |
| 14 | Наша компания была включена в санкционный список Европейского союза.
На текущий момент мы не ожидаем, что это решение окажет влияние на работу наших сервисов и инфраструктуры. Все услуги продолжают предоставляться в штатном режиме.
Мы внимательно анализируем ситуацию и возможные последствия.
Если появятся изменения, которые могут повлиять на наших пользователей или работу сервисов, мы оперативно сообщим об этом по официальным каналам.
На данный момент всё работает в штатном режиме. | 7 349 |
| 15 | Чтобы увеличить скорость загрузки сайта, может быть полезно подключить CDN.
Это распределенная сеть серверов, которая хранит копии вашего контента и доставляет их пользователям из ближайшей точки, что положительно влияет на скорость загрузки и улучшает ранжирование сайтов в поисковиках.
Серверы CDN Beget расположены в 207+ дата-центрах на 5 континентах, обеспечивая быструю загрузку сайтов в России и по всему миру.
Каким проектам CDN необходим в первую очередь – разбираем на карточках, а подключить решение в пару кликов можно прямо в панели управления.
С радостью ответим на любые ваши вопросы.
#CDN #ускорение_сайта #инфраструктура #серверы #Beget #BegetCloud | 8 789 |
| 16 | Мы добавили возможность подтверждать домены .ru, .рф и .su через Госуслуги прямо в панели управления.
Это важно, поскольку с 1 сентября 2026 года вступает в силу Федеральный закон от 29.12.2025 № 569-ФЗ – и операции с доменами в зонах .ru, .рф и .su станут возможны только после того, как администратор домена подтвердил свою личность через Госуслуги (ЕСИА).
Без подтверждения домена сам домен и сайт продолжат работать, но его продление и любые другие операции (смена администратора, передача другому регистратору и т. п.) будут заблокированы до прохождения процедуры подтверждения администратора.
Возможность подтвердить домен через Госуслуги доступна на вкладке “Администраторы” раздела “Домены и поддомены” – сделать это можно двумя способами:
🔵 войти в Госуслуги самому;
🔵 отправить отдельную ссылку владельцу домена.
Также для вашего удобства мы подготовили подробное руководство о том, как подтвердить домен через Госуслуги, где мы по шагам разбираем, что нужно сделать, какие могут быть сложности и как их преодолеть.
👉🏻 Подтвердить домен через Госуслуги 👈🏻
Обратите внимание: В данный момент привязать домен через Госуслуги могут только физические лица, для юридических лиц эта возможность станет доступна позже – следите за обновлениями.
Готовы ответить на любые ваши вопросы.
#домены #госуслуги #инфраструктура #администрирование #Beget #BegetCloud | 7 301 |
| 17 | Пока команда развивает продукт, часть рутинных операций в PostgreSQL может выполняться автоматически.
В этом помогают триггеры – они позволяют поддерживать целостность данных, снизить риск ошибок и упростить поддержку проекта.
На карточках разбираем, что такое триггеры PostgreSQL, какие они бывают и для чего могут быть полезны, а в базе знаний вы найдете базовый синтаксис и пример использования триггера для автоматического ведения истории изменений данных.
Желаем приятного чтения!
С радостью пообщаемся в комментариях и ответим на все ваши вопросы.
#PostgreSQL #триггеры #SQL #администрирование #автоматизация #база_знаний #Beget #BegetCloud | 6 093 |
| 18 | Matn yo'q... | 0 |
| 19 | Стартуем серию материалов о том, как устроены дата-центры, где мы размещаем оборудование.
Сегодня разберем, как работают системы охлаждения серверов.
Мы подготовили статью, где совместно с нашими партнерами из дата-центров “Миран”, “РТК-ЦОД” и NLS рассказываем:
🟣 какие устройства для охлаждения позволяют поддерживать оптимальную температуру;
🟣 для чего нужны системы с холодными и горячими коридорами;
🟣 какая температура оптимальна для серверного зала;
🟣 как контролируются воздушные потоки в серверных стойках.
Желаем приятного чтения!
С удовольствием ответим на все ваши вопросы об охлаждении серверов и будем рады пожеланиям для будущих материалов о работе дата-центров.
#серверы #охлаждение #ДЦ #хостинг #инфраструктура #IT #облачные_решения #Beget #BegetCloud | 6 384 |
| 20 | Уязвимость позволяет злоумышленникам без авторизации удалять произвольные файлы на сайте, записывать данные за пределы папки шаблона и подменять настройки шаблона, что в конечном итоге приводит к внедрению и выполнению вредоносного кода. Затронуты сайты, на которых установлен фреймворк Helix 3 версии ниже 3.1.1.
Мы уже приняли меры: у всех сайтов, где обнаружен уязвимый плагин, мы временно изменили конфигурацию nginx и ограничили доступ к уязвимому обработчику. Изменения применены для виртуального хостинга и для выделенных серверов под нашим администрированием — VPS-серверы он не затрагивает.
⚠️ Обратите внимание! Это лишь усложняет эксплуатацию, но не устраняет уязвимость, а также может нарушить работу самого шаблона – часть функций перестанет отвечать.
📩 Владельцам всех сайтов, на которые мы установили ограничение, мы отправили письмо. Если письмо пришло – значит, на вашем сайте есть уязвимый плагин, и нужно обновиться (а затем написать в поддержку, чтобы сняли ограничения).
Что делать прямо сейчас:
1️⃣ Обновите Helix 3 до последней версии
Перейдите в Расширения → Управление → Обновления, очистите кэш и установите версию не ниже 3.1.1. Если обновление не отображается, скачайте актуальный шаблон Helix 3 с официального сайта разработчика (JoomShaper) и установите через Расширения → Управление → Установить.
2️⃣ Напишите в поддержку для снятия ограничений
После обновления плагина изменения в nginx больше не нужны. Обратитесь в поддержку через панель управления и попросите удалить внесенные ограничения – после этого сайт заработает в полном объеме.
3️⃣ Проверьте директории templates и images
Проверьте папку вашего шаблона на измененные файлы настроек (.json), а директорию images и ее поддиректории – на наличие подозрительных файлов с расширениями .php, .phtml, а также файлов с подозрительными названиями. Убедитесь, что на месте файлы защиты (index.html, .htaccess).
В случае обнаружения подозрительной активности:
📍 Устраните последствия эксплуатации уязвимости
- удалите вредоносные файлы
- восстановите удаленные или подмененные файлы шаблона и защиты
📍 Смените пароли:
- администратора Joomla
- пользователей Joomla
- от базы данных сайта
📍 Проведите аудит системы – проверьте:
- список администраторов
- статьи и шаблоны на внедренный код
💾 Если есть резервная копия
Если у вас есть бэкап до инцидента – лучше восстановиться из него и затем обновить все компоненты.
#уязвимость #Joomla #плагин_Helix_3 #it #Beget #BegetCloud | 6 563 |
