<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог хостинг Via.su</title>
	<atom:link href="http://via.su/blog/feed" rel="self" type="application/rss+xml" />
	<link>http://via.su/blog</link>
	<description>Via.su</description>
	<lastBuildDate>Tue, 24 Jan 2012 09:09:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Как вставить видео на сайт wordpress.</title>
		<link>http://via.su/blog/347</link>
		<comments>http://via.su/blog/347#comments</comments>
		<pubDate>Tue, 24 Jan 2012 09:09:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=347</guid>
		<description><![CDATA[          Рассказывать о возможностях  wordpress можно много, однако в данной статье Вы найдете руководство, которое поможет встроить видео на сайт wordpress.  Вот три основных плагина, позволяющие разнообразить Ваши заметки интересными и забавными роликами: FlashVideoPlayer, VideoEmbedder и Viper’sVideoQuicktags.
       FlashVideoPlayer [...]]]></description>
			<content:encoded><![CDATA[<p>          Рассказывать о возможностях  wordpress можно много, однако в данной статье Вы найдете руководство, которое поможет встроить видео на сайт wordpress.  Вот три основных плагина, позволяющие разнообразить Ваши заметки интересными и забавными роликами: FlashVideoPlayer, VideoEmbedder и Viper’sVideoQuicktags.<br />
       FlashVideoPlayer – после скачивания с http://ваш_сайт/wp-content/plugins и активации позволяет производить вставки видеофайлов на сайт. Для этого необходимо прописать путь к нужному видео. Запись в HTML выглядит так: [flashvideofilename=***/]. Вместо «***» прописываем прямую (важно!) ссылку на видео.<br />
       Причем такая запись позволяет вставку одиночного файла или даже целого плейлиста.<br />
      При помощи скачанного и активированного VideoEmbedder возможно внедрение роликов с любого сайта сети. Этот плагин совместим со всеми версиями движка WordPress, в том числе и старыми. При использовании VideoEmbedder запись выглядит так: [***]video_id[/****], где вместо «***» прописываем имя источника, будь то RuTube, Smotri, Youtube или Google или иной ресурс.<br />
При вставке с RuTube использовать надо ссылку «Кода ролика\код плейера». Для этого следует набрать [rutube]5218b8aea4968b29ea8c69213b690131[/rutube], где центральная запись, ограниченная ] [ , и есть код ролика.<br />
     Благодаря Viper’sVideoQuicktags, совместимому с новой рабочей версией вордпресс, можно просто и быстро залить на свой сайтвидео. При активации плагина в разделе «Создание записи» уже имеются прямые ссылки на нужный видео-ресурс. Остается только выбрать его и вставить url желаемого файла. Кликаем «ОК» и наслаждаемся результатом.</p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/347/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не значительные ошибки wordpress не мешают этому движку занять первое место в квартальном отчете DoNanza.</title>
		<link>http://via.su/blog/340</link>
		<comments>http://via.su/blog/340#comments</comments>
		<pubDate>Mon, 28 Nov 2011 14:39:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/340</guid>
		<description><![CDATA[Недавно всем известный производитель поиска фриланс проектов DoNanza произвел публикацию своего последнего квартального отчета по трендам рынка фрилансеров. С представленной статистики выходит, что хоть имея небольшие ошибки wordpress  все же, занимает первое место в этом квартальном отчете DoNanza. Опираясь на предоставленные данные,  было сделано вывод, wordpress &#8211; это лучший движок на сегодняшний день, не имеющий [...]]]></description>
			<content:encoded><![CDATA[<p>Недавно всем известный производитель поиска фриланс проектов DoNanza произвел публикацию своего последнего квартального отчета по трендам рынка фрилансеров. С представленной статистики выходит, что хоть имея небольшие ошибки wordpress  все же, занимает первое место в этом квартальном отчете DoNanza. Опираясь на предоставленные данные,  было сделано вывод, wordpress &#8211; это лучший движок на сегодняшний день, не имеющий конкурентов на своем пути. Он смог преодолеть в шесть раз Джумлу и даже Друпал по количеству своих проектов. Кроме этого wordpress еще является и самым дешевым по сравнению свыше указанными движками, стоимость одного среднего проекта на нем 455$, в то время как на Joomla 473$, а на Drupal вообще 915$.</p>
<p>Еще одним весьма интересным, но не менее важным фактом в этой статистике есть, то, что по процентам заказов на всю разработку сайта WordPress занимает последнее место,  всего лишь 18% пользователей решили найти разработчика сайта. И хоть другие движки не на много впереди, но все же, они хуже. Это может говорить лишь об одном, пользователи WordPress движка могут самостоятельно создавать свои сайты, не прибегая к помощи профессионалов этого дела, в то время как пользователи, к примеру, Друпал заранее ищут разработчиков сайта. WordPress оказывается прост в освоение и пользовании по &#8211; этому спрос на него значительно растет. Может, конечно, в нем еще требуются доработки и устранение некоторых проблем, но уже сейчас точно ясно, что этот движок набирает все больше оборотов и популярности среди своих пользователей. Временно или постоянно WordPress будет находиться в этом списке на первом месте, покажет лишь только время, а сейчас факт остается фактом и другим движкам приходиться уступать столь прогрессирующей программе.</p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/340/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Вордпресс для чайников поможет новичку сделать сайт</title>
		<link>http://via.su/blog/337</link>
		<comments>http://via.su/blog/337#comments</comments>
		<pubDate>Tue, 01 Nov 2011 02:58:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=337</guid>
		<description><![CDATA[Хороший сайт – это мощный инструмент воздействия на читателей, с его помощью можно заявить о себе или своей фирме, заработать деньги, продавая товар или даже услуги, завоевать популярность на просторах сети. Да мало ли чего можно сделать, имея собственный сайт! Если Вы не знаете, как его сделать, но есть большое желание создать собственную интернет-страницу в [...]]]></description>
			<content:encoded><![CDATA[<p>Хороший сайт – это мощный инструмент воздействия на читателей, с его помощью можно заявить о себе или своей фирме, заработать деньги, продавая товар или даже услуги, завоевать популярность на просторах сети. Да мало ли чего можно сделать, имея собственный сайт! Если Вы не знаете, как его сделать, но есть большое желание создать собственную интернет-страницу в сети, в этом Вам поможет известная и популярная программа для создания сайтов – Вордпресс. Если не имеете о ней представления – данная статья для Вас.<br />
Практически все сайты, особенно динамические, создаются с использованием так называемого «движка». Говоря проще, это система управления сайтом, с помощью которой можно не только создавать интернет-страницы, но и вносить в них изменения и дополнения, в общем, это полноценный инструмент для работы веб-дизайнера. Некоторые специалисты считают Вордпресс  движком для начинающих, в какой-то степени они правы, для создания порталов и серьезных сайтов нужны более серьезные программы, но для начинающих подойдет и этот движок. Прочитав нижеследующий Вордпресс для чайников, вы сможете создать собственный сайт в течение часа, не прикладывая при этом серьезных усилий.<br />
Для начала нужно зарегистрировать доменное имя, выбрать хостинг и скачать файлы Вордпресс на официальном сайте программы – MyWordPress.ru. Затем создаем базу данных и регистрируем ftp-пользователя. После этого необходимо разархивировать файлы Вордпресса и закачать их на сервер, после чего инсталлировать их. Если у вас возникают трудности с этой частью работы, почитайте более <a href="http://via.su/wordpress.php">подробную информацию о том, как это сделать</a>. Мы же переходим непосредственно к созданию сайта.<br />
Тут не предвидится никаких сложностей, все делается интуитивно и с такой работой справится даже ребенок. В Интернете имеется множество шаблонов для Вордпресса, они помогут выбрать стиль и оформление, которые будут использоваться на сайте. Коллекция шаблонов постоянно пополняется, будьте уверены, что всегда можно найти то, что понравится именно Вам. Интуитивный интерфейс Вордпресса поможет установить дополнительные плагины, которые сделают сайт поистине уникальным и неповторимым. Если все же Вы испытываете сложности с их установкой, в Интернете можно найти много подробной информации о том, как это сделать. Потратив на их прочтение несколько часов, Вы сможете советовать другим, как создавать собственный сайт с помощью Вордпресс.</p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/337/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Самый популярный хостинг на via.su</title>
		<link>http://via.su/blog/328</link>
		<comments>http://via.su/blog/328#comments</comments>
		<pubDate>Sat, 01 Oct 2011 01:22:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=328</guid>
		<description><![CDATA[Наша компания специализируется на предоставлении популярного на рынке вида хостинга , так называемый виртуальный хостинг. Благодаря интернету мы можем предоставить наши услуги всем жителям нашей страны независимо от их месторасположения.  Мы также предоставляем услуги по раскрутке сайтов, их создания. На нашем сайте вы можете проверить свободно ли выбранное вами доменное имя.
Если вы большой любитель [...]]]></description>
			<content:encoded><![CDATA[<p>Наша компания специализируется на предоставлении популярного на рынке вида хостинга , так называемый виртуальный хостинг. Благодаря интернету мы можем предоставить наши услуги всем жителям нашей страны независимо от их месторасположения.  Мы также предоставляем услуги по раскрутке сайтов, их создания. На нашем сайте вы можете проверить свободно ли выбранное вами доменное имя.<br />
Если вы большой любитель скидок  – то рады вас видеть тем более! У нас множество различных поощряющих программ и акций.  Например, оплачивая хостинг на несколько месяцев вперед, мы предоставим вам бесплатное доменное имя!<br />
Также есть льготные условия для тех, кто решил сменить хостинг на наш!<br />
Итак, проведем обзор  о том, что мы предоставляем.<br />
Конечно, основная специализация – виртуальный хостинг и хостинг почтовых серверов. Все они используются на платформе linux.<br />
Мы предоставляем хостинг для совершенно различных целей: для домашних страниц, игрового сервера, музыкального сервера, для учебных заведений, для чата, интернет-магазина и даже обычных магазинов, для выставления фото. Все просто как для профессионала, так и для новичка.<br />
Наши специалисты могут разработать сайт по вашему заказу, разместят его на нашем хостинге и раскрутят его.<br />
А самая лучшая реклама для нас – это отзывы благодарных клиентов, которые рекламируют и советуют нас своим знакомым.<br />
Тестовый период.<br />
В вашем распоряжении будет 30 дней,  чтобы убедиться в хорошем качестве нашего хостинга и сделать правильный выбор.<br />
Оплату наших услуг можно производить с помощью  web money, яндекс-деньги, либо традиционно – через банки.<br />
Реселлинг.<br />
Можете стать нашим партнером. Просто покупаете оптом у нас хостинг, а потом продаете в розницу. Не важно в какой точки земли вы находитесь, по интернету можете найти своих покупателей!</p>
<p>Особенности хостинга.<br />
Мы предоставляем вам возможность разместить на одном хостинг аккаунте одновременно два сайта. Почтовые ящики на каждый домен у нас не ограничены.<br />
Еще одна особенность нашего хостинга – неограниченный трафик. То есть качаете и выставляете все что хотите, не задумываясь о лимите или цене.<br />
Наша техническая служба поддержки работает круглосуточно. Проконсультируем вас по любым вопросам.<br />
Панель управления достаточна удобна и понятна, содержит все необходимые функции пользователя.<br />
Вы являетесь нашим анонимным клиентом, то есть ваши данные ми никуда не выставляем.<br />
На нашем сайте ограниченно выставление информации, противоречащей закону – детской порнографии, спама, файлов, нарушающих авторские права. За это мы блокируем ваш аккаунт.<br />
Наши программисты непрестанно разрабатывают все новые скрипты для улучшения работы нашего хостинга, так как наша цель гибкость, надежность и удобство хостинга для клиента.  Мы может подстроить наш хостинг специально для вас, вплоть до оборудования. Есть даже возможность предоставить вам отдельный выделенный сервер.<br />
Может у вас возникло желание иметь то чего мы не предоставляем? Такого не может быть! Хотите домен в определенной зоне? Может в кредит? Необходимо зеркало вашему сайту? Нуждаетесь в ircd, ssl? Мы найдем компромисс в любом вопросе. </p>
<p>Можно автоматизировать некоторые действия с помощью функции cron.<br />
Итак, есть только множество «ЗА», чтобы выбрать наш хостинг.<br />
Еще несколько не озвученных фактов:<br />
- при желании составляем договор о предоставлении хостинг услуг, присылая его по электронной почте.<br />
- наша деятельность лицензирована.<br />
- демократичные цены. За небольшую сумму вы получаете все необходимое.<br />
-неограниченный трафик<br />
- ежемесячное предупреждение об оплате. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/328/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Виртуальный хостинг apache и настройка на хостинге htaccess</title>
		<link>http://via.su/blog/330</link>
		<comments>http://via.su/blog/330#comments</comments>
		<pubDate>Thu, 24 Feb 2011 05:25:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=330</guid>
		<description><![CDATA[Наиболее массовый продукт из веб-серверов является хостинг Apache. Данный сервер имеет широкие возможности конфигурации, очень производителен и поддерживает все популярные протоколы для работы с веб-серверами. Именно  для Apache создавались такие версии языков программирования как PHP и Perl. Сервер Apache хорошо интегрируется с популярными СУБД (к примеру, MySQL).
Официальный сайт данного хостинга – httpd.apache.org.
Если ваш хостинг [...]]]></description>
			<content:encoded><![CDATA[<p>Наиболее массовый продукт из веб-серверов является хостинг Apache. Данный сервер имеет широкие возможности конфигурации, очень производителен и поддерживает все популярные протоколы для работы с веб-серверами. Именно  для Apache создавались такие версии языков программирования как PHP и Perl. Сервер Apache хорошо интегрируется с популярными СУБД (к примеру, MySQL).<br />
Официальный сайт данного хостинга – httpd.apache.org.<br />
Если ваш хостинг массовый, то Apache упрощает работу с сервером, так как вы можете самостоятельно регулировать и конфигурировать веб-сервер.<br />
Индексный файл. Данный файл открывается по умолчанию, когда пользователь адресуется через сервер к каталогу, а не к отдельному файлу. По умолчанию таковыми являются index.  с расширением .html, .htm, .php, .php4, .phtml. В любом случае вы можете сами задать нужный вам индексный файл.<br />
Для чего нужен файл .htaccess<br />
С помощью этого файла сервером может управлять непосредственно конечный пользователь. Данный файл помещают в директивы, затем при обращении в них обрабатывает заданные команды. Файл .htaccess может быть размещен также в корневом каталоге сервера. При этом все нижестоящие команды заменяются данным – первостепенным. То есть здесь идет по принципу – сверху –вниз.<br />
Почему директива выдает ошибку и не используется? Возможно вы задали некорректное действие или данное действие невозможно применить в виртуальном хостинге. В любом случае напишите в службу поддержки о своей проблеме, получив наиболее верный ответ.<br />
Что можно автоматизировать при помощи .htaccess файла.<br />
1. Например, вам необходимо чтобы сервер кодировал все выдаваемые документы не в привычной кодировке, а в иной. Следовательно задаете определенную команду, которая и будет это выполнять без каких-либо дополнительных действий.<br />
2. допустим, вам надо установить пароль для доступа к определенным файлам.  В этом случае вам необходимо создать комбинации логинов и паролей при помощи которых только некоторые смогут открывать файлы. При этом на каждого пользователя – отдельный логин и отдельный пароль.<br />
Затем созданный файл со значениями загружаете на сервер.<br />
3. можно переделать порядок появления фалов при поиске. Загружаете определенную команду и в следующий раз на ваш запрос первым выйдет именно тот файл, который вы предопределили.<br />
4. Запрещение и разрешение выдачи листинга. С помощью команды вы можете разрешить или, наоборот, ограничить вывод всего списка файлов в данном рассмотренном каталоге. Эта команда указывается непосредственно в самом каталоге, где это необходимо, это также распространяется и на подкаталоги.<br />
5. вы можете создать собственную страницу ошибок. Если пользователь ссылается на некорректную страницу или устаревший документ, вы можете задать свой шаблон вывода данной страницы.<br />
6. запрещение доступа к отдельным файлам. Возможно продвинутые пользователи захотят сами получить доступ к вашим файлам, содержащие пароли или реквизиты баз данных. В этом случае целесообразнее установить запрет на такие важные страницы. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/330/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Скидки на хостинг</title>
		<link>http://via.su/blog/326</link>
		<comments>http://via.su/blog/326#comments</comments>
		<pubDate>Sun, 13 Feb 2011 06:56:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=326</guid>
		<description><![CDATA[Наша компания специализируется на предоставлении популярного на рынке вида хостинга , так называемый виртуальный хостинг. Благодаря интернету мы можем предоставить наши услуги всем жителям нашей страны независимо от их месторасположения.  Мы также предоставляем услуги по раскрутке сайтов, их создания. На нашем сайте вы можете проверить свободно ли выбранное вами доменное имя.
Если вы большой любитель [...]]]></description>
			<content:encoded><![CDATA[<p>Наша компания специализируется на предоставлении популярного на рынке вида хостинга , так называемый виртуальный хостинг. Благодаря интернету мы можем предоставить наши услуги всем жителям нашей страны независимо от их месторасположения.  Мы также предоставляем услуги по раскрутке сайтов, их создания. На нашем сайте вы можете проверить свободно ли выбранное вами доменное имя.<br />
Если вы большой любитель скидок  – то рады вас видеть тем более! У нас множество различных поощряющих программ и акций.  Например, оплачивая хостинг на несколько месяцев вперед, мы предоставим вам бесплатное доменное имя!<br />
Также есть льготные условия для тех, кто решил сменить хостинг на наш!<br />
Итак, проведем обзор  о том, что мы предоставляем.<br />
Конечно, основная специализация – виртуальный хостинг и хостинг почтовых серверов. Все они используются на платформе linux.<br />
Мы предоставляем хостинг для совершенно различных целей: для домашних страниц, игрового сервера, музыкального сервера, для учебных заведений, для чата, интернет-магазина и даже обычных магазинов, для выставления фото. Все просто как для профессионала, так и для новичка.<br />
Наши специалисты могут разработать сайт по вашему заказу, разместят его на нашем хостинге и раскрутят его.<br />
А самая лучшая реклама для нас – это отзывы благодарных клиентов, которые рекламируют и советуют нас своим знакомым.<br />
Тестовый период.<br />
В вашем распоряжении будет 30 дней,  чтобы убедиться в хорошем качестве нашего хостинга и сделать правильный выбор.<br />
Оплату наших услуг можно производить с помощью  web money, яндекс-деньги, либо традиционно – через банки.<br />
Реселлинг.<br />
Можете стать нашим партнером. Просто покупаете оптом у нас хостинг, а потом продаете в розницу. Не важно в какой точки земли вы находитесь, по интернету можете найти своих покупателей!</p>
<p>Особенности хостинга.<br />
Мы предоставляем вам возможность разместить на одном хостинг аккаунте одновременно два сайта. Почтовые ящики на каждый домен у нас не ограничены.<br />
Еще одна особенность нашего хостинга – неограниченный трафик. То есть качаете и выставляете все что хотите, не задумываясь о лимите или цене.<br />
Наша техническая служба поддержки работает круглосуточно. Проконсультируем вас по любым вопросам.<br />
Панель управления достаточна удобна и понятна, содержит все необходимые функции пользователя.<br />
Вы являетесь нашим анонимным клиентом, то есть ваши данные ми никуда не выставляем.<br />
На нашем сайте ограниченно выставление информации, противоречащей закону – детской порнографии, спама, файлов, нарушающих авторские права. За это мы блокируем ваш аккаунт.<br />
Наши программисты непрестанно разрабатывают все новые скрипты для улучшения работы нашего хостинга, так как наша цель гибкость, надежность и удобство хостинга для клиента.  Мы может подстроить наш хостинг специально для вас, вплоть до оборудования. Есть даже возможность предоставить вам отдельный выделенный сервер.<br />
Может у вас возникло желание иметь то чего мы не предоставляем? Такого не может быть! Хотите домен в определенной зоне? Может в кредит? Необходимо зеркало вашему сайту? Нуждаетесь в ircd, ssl? Мы найдем компромисс в любом вопросе. </p>
<p>Можно автоматизировать некоторые действия с помощью функции cron.<br />
Итак, есть только множество «ЗА», чтобы выбрать наш хостинг.<br />
Еще несколько не озвученных фактов:<br />
- при желании составляем договор о предоставлении хостинг услуг, присылая его по электронной почте.<br />
- наша деятельность лицензирована.<br />
- демократичные цены. За небольшую сумму вы получаете все необходимое.<br />
-неограниченный трафик<br />
- ежемесячное предупреждение об оплате. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/326/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Хостинг SSH</title>
		<link>http://via.su/blog/324</link>
		<comments>http://via.su/blog/324#comments</comments>
		<pubDate>Tue, 08 Feb 2011 11:36:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=324</guid>
		<description><![CDATA[1. Под протоколом SSH  понимают протокол безопасной оболочки, который  передается через протокол зашифровывается. Тем самым  уменьшается вероятность взлома вашего сайта. Благодаря SSH  осуществляется работа с удаленным сервером при помощи командной строки — отлаживание, запуск программ при помощи командной строки UNIX. Так же по этому протоколу можно передавать файлы. 
2. Самой популярной [...]]]></description>
			<content:encoded><![CDATA[<p>1. Под протоколом SSH  понимают протокол безопасной оболочки, который  передается через протокол зашифровывается. Тем самым  уменьшается вероятность взлома вашего сайта. Благодаря SSH  осуществляется работа с удаленным сервером при помощи командной строки — отлаживание, запуск программ при помощи командной строки UNIX. Так же по этому протоколу можно передавать файлы. </p>
<p>2. Самой популярной программой для соединения с сервером при помощи протокола ssh, считается программа Putty,  а также программа WinSCP2, которая может служить  ftp-менеджером для передачи файлов. </p>
<p>3. Настройки программы Putty. Первоначально скачиваем с официального сайта данную программу Putty. После запуска, вводите ваше доменное имя или технический хост в появившемся поле «Host Name(or IP address)». При этом выбрав  SSH  в поле «Protocol». </p>
<p>После этого нажимаете кнопку «Open», программа соединяет вас с сервером. В новом окне вводите сначала ваш логин, затем от вас требуют пароль. Если вы хотите затем просто автоматически входить на ваш сервер, нажимаете  Saved Sessions, предварительно присовоив какое-либо имя. После проверки данных перед вами высветится:<br />
Copyright © 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994<br />
The Regents of the University of California. All rights reserved.<br />
hostXXXXXX.servXX.hostworld.ru<br />
-bash.no_hist-2.05b$<br />
Наиболее часто используемые команды описаны в пункте 5.<br />
Если вам не удалось связаться с сервером, обратитесь в службу поддержки, указав ваше доменное имя и появляющееся сообщение об ошибке.<br />
4. для работы с WinSCP3, скачиваете программу с официального сайта winscp.net/. Запускаете приложение и настраиваете новый аккаунт с помощью кнопки New (Новое).<br />
Вводите доменное имя, догин и пароль. Для удобства можете сохранить настройки для быстрого входа.  Для доступа к файловому менеджеру нажимаете кнопку Login (Войти).<br />
В случае появления разнообразных сообщений об ошибке, обратитесь в службу поддержки.<br />
5. наиболее популярные shell-команды.<br />
- man command. Для вызова руководства пользователя<br />
- mc. Файловый менеджер<br />
- cd directory . Навигация по каталогам<br />
- rm.  Удаление файлов или директорий<br />
- pwd. Точный путь каталога<br />
- cp ~/from/ ~/to/ . Копирование файлов или директорий<br />
- mv ~/from/ ~/to/. Перемещение.<br />
- ls -al . Список файлов в текущем каталоге. Вы можете также просмотреть владельцев , размер, имя, а также когда редактировался файл.<br />
Также можно изменять владельцев файлов или директорий, изменять права на них, архивировать файлы и, наоборот, разархивировать. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/324/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как выбрать хостинг-компанию?</title>
		<link>http://via.su/blog/322</link>
		<comments>http://via.su/blog/322#comments</comments>
		<pubDate>Fri, 28 Jan 2011 18:57:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=322</guid>
		<description><![CDATA[Не смотря на все суровые будни и светлые вечера, каждый день мы находимся в поиске. Ищем компании, которые, как мы думаем, дадут нам все необходимое и не будет ни подвоха с их стороны, ни упрека с нашей стороны. Но, к большому сожалению, это далеко не так. Всегда есть фирмы, которые хотят под небольшое вознаграждение предоставить [...]]]></description>
			<content:encoded><![CDATA[<p>Не смотря на все суровые будни и светлые вечера, каждый день мы находимся в поиске. Ищем компании, которые, как мы думаем, дадут нам все необходимое и не будет ни подвоха с их стороны, ни упрека с нашей стороны. Но, к большому сожалению, это далеко не так. Всегда есть фирмы, которые хотят под небольшое вознаграждение предоставить максимум услуг, отвлекая наше внимание на красивые рекламные ролики, множеством дополнительных бонусов, гарантируя качество и добросовестное обслуживание. Возможно, все это есть на самом деле, но на деле может получиться совсем иначе. </p>
<p>Как уберечь себя от недобросовестных компаний? Нужно знать необходимые тонкости и лазейки, на которые обычный неосведомленный человек никогда не обратит внимания.<br />
О какой в данном случае информации идет речь, читайте ниже.</p>
<p>Как узнать какая скорость обработки данных на сервере? Как ее измерить? Ответ – никак. Такую информацию вряд ли компания – провайдер Вам предоставит.  Единственное, что Вы узнаете – это количество рабочих серверов, месте нахождения и их возможности. А сколько сайтов размещены на сервере, как быстро происходит ответ сервера, Вы узнаете только после оплаты услуг данной компании. </p>
<p>Какие шаги нужно предпринять не в ущерб кошельку, чтобы все выяснить?<br />
Посмотрите форумы о хостинге, посоветуйтесь с пользователями данной компании.<br />
Но! Сегодня давно уже практикуется рекламная акция через форумы. Где многие  и необязательно пользователи хвалят или наоборот пишут негативные отклики по поводу и без повода о предоставляемых услугах компании. Конкуренты пишут негатив, свои – позитив. Так что, доверяй, но проверяй!</p>
<p>О договоре и дополнительных предписаниях.</p>
<p>Как и 10 лет назад, так и сегодня, многие пользователи халатно относятся к подписанию договора и очень часто в силу физических недостатков или нехватки времени стараются ограничить себя в прочтении всего договора. Веб – мастеры упускают, тем самым, дополнительные предписания, которые в свою очередь специально пишутся мелким шрифтом или на самой последней странице или выглядят как ссылка на дополнительное соглашение, которое не оглашено в общем документе. В данном случае речь может идти о сроках предоставленных услуг, вступление ограничений и другого. Допустим, в нужный момент Вам понадобилось обновление сайта, исправление необходимых ссылок или дополнение видео материалов, для чего необходимо больше занимаемого места на сервере.  А в договоре сказано, что изменение или расширение места ограничено  определенным количеством места, и дополнительное место необходимо оплачивать. Тогда веб-мастеру придется согласиться или менять провайдера. А это затратно. </p>
<p>О сервисном обслуживании хостинг-компании.</p>
<p>Уважающая себя компания, как пишет в рекламе, так и делает. То есть, если сказано &#8211; круглосуточная техподдержка, то так и должно быть. Вопросы возникают чаще всего уже во время работы сайта, что делать, если «весит» сервер, или вас интересует техническая сторона вопроса. Как убедится в надежности сервиса? Это очень просто, достаточно 1 или несколько раз обратиться туда, и проконтролировать ответы. Если заботливые консультанты сразу придут вам на помощь, то такой компании можно доверять. А если на ваши просьбы вяло скажут &#8211; смотрите на сайте или купите литературу. </p>
<p>Повышение популярности сайта и ее влияние на качество обслуживания. </p>
<p>Если Вы выбрали незнакомую компанию провайдера, которая еще только развивается, то такая компания не всегда сможет справиться при резком наплыве посетителей сайта. Канал доступа контролируется службой технического обеспечения. Контролируется программами и не всегда небольшие фирмы способны справляться с такой нагрузкой, и поэтому советуем Вам остановить свой выбор на компаниях, которые не только давно предоставляют услуги на рынке хостинга, но и зарекомендовали себя, как компания, которой можно доверять. </p>
<p>При правильном выборе хостинг-провайдера Вы избавите себя от раздражений и лишних растрат на ненужные дополнительные услуги, которые нормальные фирмы предоставляют бесплатно или учитывают сразу ваши запросы в договоре о сотрудничестве. ПЛЮС, популярность вашего сайта за счет высокоскоростного обеспечения работы сервера, постоянного техобслуживания, будет только расти, привлекая все новых и новых клиентов. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/322/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Системы хостинг-защиты от сетевых атак.</title>
		<link>http://via.su/blog/317</link>
		<comments>http://via.su/blog/317#comments</comments>
		<pubDate>Thu, 27 Jan 2011 06:59:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=317</guid>
		<description><![CDATA[В тех сферах, где необходимы очень высокие надежность и информационная безопасность, взамен интернет-хостинг провайдеров приходят дата-центры. Это совершенно новое явление, основная функция – обработка и хранение большого количества важной и конфиденциальной информации, а также предоставление к ней доступа с помощью Интернета. Кроме того, одна из важнейших функций дата-центров – передача приложений в аренду. Таким образом [...]]]></description>
			<content:encoded><![CDATA[<p>В тех сферах, где необходимы очень высокие надежность и информационная безопасность, взамен интернет-хостинг провайдеров приходят дата-центры. Это совершенно новое явление, основная функция – обработка и хранение большого количества важной и конфиденциальной информации, а также предоставление к ней доступа с помощью Интернета. Кроме того, одна из важнейших функций дата-центров – передача приложений в аренду. Таким образом вы видите, что защита и информационная безопасность для центров обработки данных выходят на первое место.<br />
Общеизвестный факт, что Интернет таит в себе немало опасностей. Одна из самых грозных – хакерские атаки. По заявлениям СМИ они приносят миллиардные убытки. Однако лишать себя возможностей Интернета бизнесмены не спешат. И даже наоборот –  число компаний, которые используют в своей работе Интернет, неумолимо растет.  Это и понятно. Бизнес становится все более распределенным и глобальным, ему нужно единое пространство, чтобы работать с данными. На данный момент более-менее достойной альтернативы Интернету пока нет.<br />
Так получается, что на сегодняшний день сеть Интернет является единственным и уникальным пространством открытым и доступным  для всех, которое дает возможность спокойно работать с информацией – не только ее хранить, но и обрабатывать, передавать, имеет хорошую инфраструктуру. Большим плюсом Интернета является то, что он доступен практически везде.<br />
Что могло бы стать альтернативой? Это сети X.25. Однако развитие их прекратилось из-за многих причин, на данный момент использование этих сетей ограничено. Если нужно, с помощью Интернета можно организовать связь с подобными иными сетями. В итоге это дает возможность пользоваться дополнительными функциями. Такими как прием и передача телексных,  факсимильных, телетайпных сообщений, пересылка обычной почтой электронных сообщений, отправка с помощью электронной почты SMS на мобильные телефоны, использование услуг специализированных банковских сетей.<br />
Нельзя отнять у интернета и то, что с помощью него идет внутрикорпоративная связь, и члены компании получают доступ к данным, зачастую критичным. В ситуации, когда необходимы удобство и оперативность доступа к информации из любого места на земле, выбор останавливается на Интернете. Государственным объектам в этом смысле повезло больше: дипломатические и военные ведомства могут пользоваться закрытыми, изолированными от остальных, сетями. Бизнесмены же не могут себе этого позволить по причине нецелесообразности и невыгодности.<br />
Как следствие всего этого современные дата-центры получают все большее распространение. Они предполагают надежный хостинг и увеличение безопасности информации. Приведем в пример удаленную работу с использованием приложений по схеме Application Service Provision. При таком варианте благодаря комплексной системе защиты, которая состоит из системы аудита журнальных файлов, сканеров обнаружения вторжений, межсетевых экранов, а также системы обработки статистических данных трафика, обеспечивается высокая степень безопасности.<br />
Что главное для любого вида безопасности, в том числе и безопасности информационной, о которой говорим мы? Основная задача – предвидение и предотвращение любых негативных воздействий, а при их неизбежности – максимальное снижение ущерба.<br />
Исходя из этого, обеспечение информационной безопасности включает в себя выявление объектов, наиболее подверженных угрозе, а также определение возможных и реально существующих угроз и их источников, тщательная и детальная оценка рисков, определение средств и методов выявления враждебного воздействия, способов защиты от уже выявленных угроз, вариантов действия при инцидентах.<br />
Давайте выясним, что в информационных системах может быть наиболее подвержено угрозе?<br />
Конечно, в первую очередь и непосредственно это информация как таковая. С ней может быть произведено очень много ненужных нам действий. Прежде всего, информацию можно просто и банально украсть. Кроме того, ее можно уничтожить, заблокировать, изменить или с помощью нее скомпрометировать. Но не надо забывать, что сама по себе информация весьма пассивна. Чтобы произвести с ней какое-то действие, необходимо оказать воздействие непосредственно на систему или носитель, где информация «обитает». Чтобы этого не произошло (раскрытие информации и ее изменение), часто применяют методы криптозащиты, которые в последнее время получили серьезное развитие.<br />
Также вполне вероятно угрозе могут быть подвержены элементы инфраструктуры и оборудование. Это активное сетевое оборудование, серверы, электропитание, кабельные системы и вспомогательные системы. Физическое воздействие – наиболее реальная угроза для подобных объектов. Оно может повлечь за собой как повреждение объекта либо утрату функциональности, так и появлению чужеродных объектов в системе, которые будут влиять на ее работу или производить съем необходимых данных. Есть и еще один риск – воровства объектов защиты. И ведет он к значительным материальным потерям. Так, в 2000 году кража лэптов привела к ущербу в 10 миллионов долларов. Это усредненная цифра. Чтобы максимально снизить этот риск, обычно используют физическую защиту, большинство из методов которой широко известны. В частности это ограниченный доступ персонала и пропускная система, защитный периметр, видео наблюдение, сигнализация, действующая служба безопасности и вооруженная охрана. Иногда еще говорят и о вирусах, которые выжигают оборудование. К всеобщему счастью, на данный момент это является ни чем иным, как сказкой. Однако не факт, что в будущем этот статус не перерастет в реальность.<br />
Переходим к программному обеспечению. К нему относятся прикладные программы, операционные системы, а также сервисы. Классические атаки нацелены как раз на них, они же и являются наиболее уязвимыми звеньями.  Подобные атаки могут иметь очень печальные последствия – от краха системы в принципе, полной или частичной утрате функциональности до действий нападающих внутри системы и их контроля над системой.<br />
Для классических систем безопасности информации основной задачей как раз и является защита от возможных атак, которые используют уязвимость непосредственно программного обеспечения.<br />
Не стоит забывать, что влияние и воздействие может быть оказано и напрямую на системного администратора – человека, который как раз и занимается функционированием системы. Причем воздействие может иметь как психологическую, так и физическую форму. Однако этот момент не входит в рамки нашей статьи – мы лишь кратко о нем упомянем.  Если обсуждать безопасность серьезно, то администратор, занимающийся серьезной информационной системой, обязательно должен быть защищен. Служба безопасности должна уделять этому человеку особое внимание. Случайное либо целенаправленное воздействие на персонал может привести к появлению серьезных рисков. Необходимо заметить, что часто в таких случаях речь может идти о сумме, которая сопоставима с ценой всей системы.<br />
Таким образом, мы изучили, какие объекты могут подвергаться угрозам, если речь идет об информационной безопасности.<br />
Теперь настала пора обсудить, что именно или кто именно может эту информационную угрозу представлять. Кто он – субъект подобного рода воздействия? Какие средства применяются при этом?<br />
Первый тип нападающих назовем «злоумышленник». Это человек, который сознательно производит действия, способные нанести реальный ущерб и имеет для этого вполне определенные мотивы. Они, кстати, могут быть совершенно различные – начиная от обиды на руководство до банального спортивного интереса. Однако чаще всего это мотив – исполнение служебных обязанностей работником организации, которой на руку подобные действия.<br />
Второй тип это «администратор». Он имеет статус суперпользователя и непосредственно работает с системой. Это человек, лояльный к компании и нанесший ущерб непреднамеренно. Причины могут быть совершенно различными. Начиная от простого отсутствия необходимого уровня квалификации, до «человеческого фактора» – чрезмерная загрузка, усталость, невнимательность. Как пример можно привести команду известную как rm -rf / * в UNIX (без запроса подтверждения автоматически удаляются все файлы, даже включая вложенные директории). Она периодически запускается, не смотря на то, что уже стала темой множества анекдотов. А системе администратор имеет почти неограниченные полномочия и возможности. Даже в случае, если какие-либо данные имею защиту от изменения, уничтожение их предотвратить очень сложно.<br />
Третий тип, о котором необходимо упомянуть – «вирусы».  Здесь мы объединим все многочисленные «самовоспроизводящиеся» программы, которые были созданы человеком, но на самом деле они подчиняются заложенному в них определенному алгоритму и практически живут собственной жизнью. Сюда относятся и черви, и вирусы, и «троянские кони», которые распространяются с ними. Отметим, что со стороны создателя контроль за «вирусами» может быть утерян полностью (в пример приведем сетевого червя Морриса) или сохранен лишь частичного (здесь хорошим примером послужит Code Red). Определить при вирусной атаке автора программы и первоначальный очаг заражения в большинстве случаев нереально.<br />
Это основные источники угроз. Однако, не стоит упускать из виду и так называемые «форс-мажоры» – под ними объединяем обстоятельства, имеющие непреодолимую силу и которые выходят за пределы предвидения и какого-либо контроля. Однако этот вопрос относится уже скорее к юриспруденции. Мы не спорим, что форс-мажорным обстоятельства как то стихийные действия и различные катастрофы, действия властей  и правительства, террористические акты и так далее, естественно, представляют прямую угрозу для информации (как и для специалистов по безопасности данных), но это уже немного другой вид опасности.<br />
Для наглядности приведем рейтинг угроз, который составил и обнародовал Институт Компьютерной безопасности. Согласно этим данным, по числу зафиксированных случаев первое место занимают именно вирусные атаки. Второе место досталось хищению ЛЭПов. Почетное третье место за действиями внутри сети инсайдеров. И лишь четвертое место, причем с очень большим отрывом занимают проникновения извне в сеть. Вот такие данные.<br />
О финансовом ущербе говорить столь же достоверно не приходится. Потому что с одной стороны, об ущербе, нанесенном атаками, заявляют далеко не все, так как логично боятся, что у компании будет подмочена репутация из-за этого. Но с другой стороны, на сетевых червей и хакеров можно списать очень многое, что в реальности к ним не относится. Разброс имеющихся цифр весьма велик. Если говорить об удаленных атаках, то озвученная сумма причиненного ущерба на каждую хакерскую атаку колеблется от минимальных 100 долларов до максимальных 10 миллионов.  А относительно вирусных атак сумма ущерба составляет от тех же минимальных 100 долларов до максимальных 20 миллионов, при этом средний показатель – около 200 долларов.<br />
Но есть и отдельные случаи, когда приходится говорить о реально больших финансовых потерях. К ним относятся хищение информации и финансовое мошенничество.  Почти 4,5 тысячи долларов, а при совокупном ущербе  ни больше, ни меньше – 100 тысяч долларов, – именно так оценивается средняя величина при мошенничестве. Подтверждается эта информация и данными и банкротством нескольких фирм, которые занимались именно интернет-торговлей.<br />
То, что на дата-центр или хостинг-провайдера будет направлена атака, имеет очень большую вероятность. Конечно, это имеет свои причины, главная из которых – большое количество размещаемых ресурсов. Что касается дата-центров, здесь существенное значение имеет и критичность и цена размещаемой информации. При этом варианте нельзя не учитывать возможность специально подготовленной атаки, которая была направлена на получение над ресурсом контроля или уничтожения либо получения информации.<br />
При «классическом» хостинге (имеем виду под этим названием компании, которые специализируются на виртуальном веб-хостинге) малую вероятность имеет профессиональная атака, однако неизбежно большое число «brute force» (лобовых) атак, конечно, атак, при которых используются хорошо известные всем слабые места. Также большую вероятность  имеют атаки на почтовые серверы для того, чтобы безнаказанно и значительном объеме передавать спам (информацию, которая не является запрошенной и имеет рекламный характер). Относительно сложных атак, подготовленных профессионалами, для их подготовки необходимы серьезные усилия, а зачастую и привлечение инсайдеров к работе, стоимость акции получится значительно дороже, чем результат, даже если атака завершится успешно.<br />
У разных систем и организаций политика безопасности может быть различна.  Ведь каждый объект в нашей реальной жизни (торговы йцентр, банк, жилой дом или государственная организация) по-разному выстраивает свою систему безопасности. Также и дата-центры, корпоративные информационные системы и хостинг-провайдеры исходят из своих предпочтений и возможностей при решении этого вопроса.<br />
Развитие сети и развитие в этих сетях бизнеса привело к рождению нового явления – ЦОД (Центры Обработки Данных) или, как их чаще называют – дата-центры. В Интернет приходят крупные компании, для которых большую роль играет высокий уровень предоставления услуг и обеспечение безопасности.  Хостинговые компании, которые сейчас существуют, в большинстве своем ориентированы в работе на иной сегмент рынка и обладают собственной спецификой. В основной массе они не готовы да и не имеют особого желания решать подобные задачи. Вспомним нашу аналогию и сравним в этом смысле жилой дом и банк.<br />
Хостинговые компании возникали раньше, чем дата-центры. Тогда было иное время и иная экономическая ситуация, как у нас, так и за рубежом. Основная задача подобных компаний заключается в предоставлении профессиональных и относительно недорогих услуг по поддержке и размещению веб-сайтов, а также почтовых систем. Среди их клиентов совершенно разные личности и организации – маленькие компании, частные лица, представители шоу-бизнеса и так далее. Что касается крупных фирм, а также организаций, связанных с серьезным бизнесом, управлением или властью, они предпочитают не иметь дела с хостинговыми компаниями как раз из-за негарантированности высокого уровня предоставления услуг и малой защищенности.<br />
У  «классического хостера» структура системы информации во многом зависит от поставленной задачи: минимилизация себестоимости.  Именно вследствие этого используются небрендовые серверы Free-BSD или  Linux, базы данных Postgress, MySQL, веб-серверы Apache, а скрипты на PHP и Perl. Плю здесь неоспоримый и существенный – отсутствие финансовых затрат. Но минус не менее существенен – нет нормальной технической поддержки.<br />
Заметьте, что зачастую хостинг-провайдеры не обладают своим сетевым оборудованием и своими каналами связи, они пользуются непосредственно инфраструктурой провайдера. Такой вариант ликвидирует саму возможность держать под контролем, что влечет за собой ограничение уровня безопасности. Но, конечно, в значительной степени снижает стоимость услуги.<br />
В среднем стоимость размещаемой информации и вероятные угрозы соизмеримы с заявленным уровнем защиты хостера. Как правило, Политика безопасности не разрабатывается, администраторы проводят в системе все изменения. Небольшие штаты и отсутствие со стороны вендоров поддержки значительно снижает уровень защиты и возможности, но зато способствует тому, что системные администраторы всегда находятся в хорошей форме.<br />
Однако, напоминаем, что каждому объекту нужен свой уровень защиты. Поэтому, если этот фактор не является особо значимым – не стоит уделять ему повышенное внимание.<br />
Непосредственно дата-центры начали появляться относительно недавно. В прямом смысле их нельзя считать хостинговыми компаниями. Они ориентированы на профессиональное предоставление комплексных услуг, отличающихся сложностью, которые необходимы заказчику(обычно корпоративному). Отметим, что одной из главных особенностей дата-центров – это их надежная защищенность – во всех смыслах: относительно технических средств, территории и мер безопасности.<br />
Дата-центры имеют свою специфику в обеспечении безопасности информации. Прежде всего, это сочетание жестких требований обеспечению информационной безопасности и обеспечение для клиентов «прозрачного» доступа. Есть и другая особенность дата-центров: ими используются приложения и платформы различных видов, что имеет вполне конкретную цель – такой метод не дает возможность сконцентрироваться полностью на безопасности какой-либо одной линии продуктов или одной платформы. Также большое значение имеет и то, что к конкретной категории информации клиентов не имеет доступ никто, даже непосредственно администраторы системы.<br />
Необходимо отметить здесь, что режим ASP для многих коммерческих продуктов появился относительно недавно. Исходя из этого понятно, что подобные продукты в принципе не могут иметь значительной истории использования в разделенном удаленном доступе.  Конечно, по этой же причине они не могут похвастаться тщательным и подтвержденным историей тестированием на уязвимости. Обращаем ваше внимание, что еще и поэтому обязательно нужна долгая и серьезная процедура конфигурирования и тестирования непосредственно перед запуском ASP-продукта. Чтобы настройки брандмауэров определить, обязательно нужны анализ трафика, а также определение статистических свойств  трафика в различных режимах и диапазона открытых портов.<br />
Как же осуществляется защита? Наверняка, вам как потенциальным (или реальным) клиентам это чрезвычайно интересно. Предлагаем вам ознакомиться с несколькими из составляющих элементов защиты, а также рассмотреть возможные реализации их и действительную необходимость применения в конкретных ситуациях.<br />
Итак, «нулевой» (есть и такой)  рубеж обороны представляет собой имитационную защиту, если проще и понятнее – сокрытие структуры сети. Уязвимости, сервера и сетевые сегменты эмулирует специальное программное обеспечение. А источники угроз дают возможность выявить непрекращающийся тотальный контроль за несуществующей сетью и атаками на нее. К тому же такая имитационная защита потенциальных агрессоров вводит в заблуждение и доставляет им массу трудностей при определении настоящей структуры системы и, как следствие, планирование нападений.<br />
Переходим к IDS, детектору вторжений – он является первым рубежом защиты. Основа: появление сигнатур популярных и выявленных типов атак отслеживает система, ведя анализ и изучение входящего трафика. Система адаптивной защиты также устанавливается в ряде случаев, в ней происходит замена на сетевом экране списков доступа при выявлении определенных сигнатур. И благодаря этому происходит моментальное блокирование атаки. Добавим, что в подобном случае разумно количество сигнатур, подлежащих проверке, ограничивать (это свойственно, к примеру, Cisco IDS — NetRanger). Это дает возможность уменьшитьвозможность ложных тревог и увеличить быстроту действия. То, что количество выявленных нападений уменьшается, имеет компенсацию в виде действия дополнительных систем поиска вторжений в контурах защиты (обычно применяется детектор SNORT).<br />
Конечно, невозможно обойтись без проблем. Ряд их связан и с применением IDS. Прежде всего, это заведомо ложные срабатывания.  Конечно, данная проблема имеет способы решения, однако всегда надо учитывать в принципе вероятность этого.<br />
По причине высокой стоимости компании, которые занимаются виртуальным веб-хостингом в классическом виде, почти не используют аппаратные IDS.  Детекторы, которые считаются программными «легкими» также применяются очень и очень редко, причина этому – им необходимы большие системные ресурсы. Путем анализа и отслеживания  журнальных файлов выявляется основное количество атак.  А разбор пакетов (анализ трафика) делается вручную, применяется утилит типа tcpdump.<br />
При этом применение программных и аппаратных IDS в дата-центрах является неизбежным.<br />
Дифференциация зон безопасности, которые закрыты сетевыми экранами, относится ко второму уровню защиты. К нему же относится и разделение трафика при помощи применения виртуальных сетей VLAN.<br />
Стандартным решением здесь является трехуровневая структура: «внутренняя зона», «демилитаризованная зона» и внешняя зона». О межсетевых экранах уже сказано многое – это классика, про которую известно все досконально. А вот виртуальные сети (VLAN) используются в классическом хостинге не в пример реже. Как правило, в упоре на хостинг виртуального характера и из-за другой структуры сети. Непосредственно цель обособленности  трафика клиента в UNIX-системах хостинга достигается с помощью программных средств.<br />
Если мы имеем сеть  сложной структуры, то настройка сетевых экранов станет нетривиальной задачей. В данном случае, в принципе, используются все возможные методы.<br />
Кроме того, из методов защиты антивирусную защиту можно выделить. В этом случае есть идеальный вариант: антивирусный централизованный мониторинг, отметим, что очень широк выбор программного обеспечения, оно полностью зависит от финансовых возможностей и вкуса. Некоторые раздумывает над антивирусным контролем почты, который включает в себя удаление зараженных сообщений автоматически – это очень сомнительный вариант. Большинство предпочитают, чтобы почта приходила в неизменном виде. Потому что вносит сильное напряжение, а зачастую очень мешает, если антивирусник без запросов автоматически поглощает сообщение, которое содержало сигнатуры вирусов либо сообщения, где говорится о вероятности атаки вирусов и подозрительный файл прикреплен. Но с другой стороны, то, что большинство пользователей имеют едва заметный «гигиенический» уровень, и наличие регулярных вирусных атак говорят «за» вирусный контроль над электронными почтовыми ящиками. У пользователя хотя бы должен иметься выбор, и разные типы реагирования нужны для различных категорий пользователей.<br />
Независимо от того, к какому уровню и классу принадлежит компания, обязательной составляющей системы безопасности является анализ журнальных файлов. Подробно останавливаться на этом мы не будем.<br />
Также большому вниманию и бурному обсуждению  подвергается и еще одна обязательная составляющая системы безопасности информации – идентификация пользователей и контроль доступа. Мы сейчас остановимся конкретно на контроле доступа касаемо операторов и администраторов, которые имеют какие-либо административные полномочия в системе. Относительно этого направления острой и вечной проблемой имеет место быть генерация и постоянная смена паролей данными лицами, т.е. суперпользователями. Уделяя внимание безопасности, менять их нужно реально очень часто. К сожалению, этого либо не происходит, либо в итоге пароли root записаны везде, где только можно, в том числе, на доступных для всех поверхностях. Относительно удачный выход в данной ситуации – применение для контроля доступа и идентификации современных средств. Используется действительно на данный момент несколько методов, если конкретнее – за основу берутся смарт-карты (например, Schlumberger и подобные им), за основу принимаются бесконтактные элементы питания (так называемые «таблетки»), а кроме того – системы биометрического контроля. Именно последние считаются гораздо более предпочтительными. Причина на поверхности: часть тела теряют гораздо реже, чем брелок или иной элемент. Поэтому определенная гарантия, что в систему проникнет уполномоченный пользователь, а не счастливый обладатель ключа, который ему достался случайно или обманным путем<br />
Наиболее популярны среди систем биометрического контроля сканеры отпечатка пальцев (Identix, Compaq Fingerprint, &laquo;Hamster«). Обычно они недорогие и по своему бюджету редко превышают цифру в 100 долларов. Что касается сканеров радужки глаза – пока они еще недостаточно надежны, чтобы использовать их спокойно и при этом гораздо дороже первых.<br />
Конечно, мы не будем перечислять здесь все существующие технические  методы обеспечения безопасности, т.к. в этом нет смысла.<br />
Однако необходимо отметить, что исключительно технических методов, какую бы мощность они не имели, для поддержания даже самого начального безопасного уровня все равно недостаточно.<br />
Имейте ввиду, что если администратор не профессионал, то это очень опасно. Его некорректные действия способны нанести гораздо более серьезный ущерб, чем любая вирусная атака. Все старания, приложенные к обеспечению безопасности, способна ликвидировать лишь одна-единственная ошибка, сделанная пользователем, который администрирует свои приложения самостоятельно.  Обратите внимание, что пароли «test», «54321»и «sdfgh» встречаются удивительно часто, это же относится и к логину «demo».<br />
Также для центров обработки данных характерны разработанная система документации, жесткая регламентация и разработанная политика безопасности информации.<br />
Конечно, есть определенные минусы в жесткой регламентации работы системных администраторов и всего остального персонала. Так, самый явный из них, сильное снижение оперативности действий в случае, когда нужно действовать нестандартно.  Однако при этом вам гарантировано, что все необходимые и предписанные действия будут исполнены. К тому же, в этом случае если специалист, обладающий административными полномочиями, будет уволен, это не снизит уровень безопасности и не повлияет на нормальную работу системы. Также свести к минимуму ущерб, который может нанести обладающий административными полномочиями персонал, поможет присутствие системы собственной безопасности.<br />
Не менее значимым моментом является корпоративная этика и политика. Обычно в дата-центрах очень большое количество людей работает. Зависят от них и вопросы, касающиеся непосредственно безопасности. Если удастся добиться, что технический персонал и администраторы более преданы организации и малая вероятность, что они станут инсайдерами, помогающими конкурентам, – это уже очень значительный вклад в безопасность системы.<br />
Здесь чрезвычайно важно реагирование на происходящие инциденты. Дата-центры должны обеспечить своих клиентов максимальной защитой, и если угрозы будут реализованы, принять адекватные и необходимые меры.<br />
В большинстве случает определить настоящий источник угрозы возможно, хотя, конечно, подчас это бывает очень трудно. Административным реагированием пренебрегать нельзя.  Прежде всего, есть общепринятые правила и такое понятие как сетевой этикет, их придерживаются практически все провайдеры. В случае, если им предоставить доказательные материалы, которые наглядно подтверждают, что из их сети была произведена атака, обычно реакция следует адекватная и жесткая. Однако лишь в том случае, когда доказательства, предоставленные им, действительно веские. К тому же, во многих развитых государствах действуют организации, которые как раз и занимаются борьбой с сетевыми преступлениями. Обычно они реагируют, когда их резидентам нанесен ущерб или само преступление произошло на их территории. Однако учитывая то, что политика тотального контроля за сетью Интернет значительно ужесточилась из-за угрозы терроризма, можно быть уверенным, что если произойдут реально серьезные события, нужное расследование обязательно будет проведено.<br />
Но при любом раскладе у дата-центра служба безопасности информации может на инциденты административно реагировать.  Шанс на нужную реакцию имеет очень большую вероятность, если есть знание законодательства, структуры  национальных и международных органов общей и сетевой безопасности, а также определенная настойчивость. Нельзя забывать, что безопасность представляет собой аналитические изыскания по многочисленным критериям, сбор информации и определение нужной, синтез, а не только навыки и технические средства.<br />
Для примера мы приведем статистику детектора вторжений (IDS), который контролирует проект DATA FORT, точнее, одну из его сетей. Более 50 тысяч сигнатур атак было зафиксировано в течение четырех октябрьских дней. «Черви» Nimda произвели основную массу из них, а точнее – около 40 тысяч из обнаруженных сигнатур. Необходимо отметить, что большинство из них шли из одного и того же источника, а конкретнее – сети ISP-провайдера (немецкого). После того, как администраторы сети были уведомлены, атака прекратилась. Благодаря тому, что «червь» Nimda  использует всем известные уязвимости, а администраторы DATA FORT закрыли их сразу после обнаружения, вирусная атака ущерба никакого не нанесла.<br />
Кроме того, было зафиксировано две попытки воспользоваться старыми уязвимости в FTP из иных попыток проникновения и еще на почтовые системы три атаки (здесь тоже были использованы прекрасно всем известные уязвимости). Конечно, они не принесли результата. В данных случаях не были приняты административные меры, так как попытки носили уж очень любительский характер.<br />
Также были зафиксированы определения версии DNS – 149 попыток (источники в разных сетях), кроме того, сканирования портов – 40 попыток (источники аналогично разные). По большому счету явно противозаконного ничего в подобном сканировании нет. Это просто банальные попытки, они не имели цели обнаружить в сети слабое место. Однако источники сканирования, которые были зафиксированы, занесены как потенциально угрожающие в базу данных.<br />
Правильно идентифицированы и обнаружены были все смоделированные атаки: атаки на уязвимости IIS, «лобовые атаки»,  а также сканирование сети.<br />
Если заглянуть в будущее, какие угрозы могут появиться в данной области?<br />
Прежде всего нельзя упускать из внимания тот факт, что «вирусоподобные» программы писать становится значительно проще, к тому же, они делаются значительно мобильнее и способны работать практически на любой платформе. Большинство новых «троянских коней» и, конечно, «червей» не обладают разрушительной функцией, они в первую очередь предназначены получить над пораженным узлом контроль. Нередко как раз для создания «боевых сетей» и устроения массовых распределенных атак.<br />
Все более и более частыми и гораздо более опасными становятся распределенные массовые атаки. Например, атаки «отказ в обслуживании» DDoS являются весьма серьезной новой угрозой. Это нападение реализуют троянские программы (т.н. «зомби»), которые работают на пораженных компьютерах, и регулируются мастер-программами, которые также на  «взломанных» компьютерах функционируют. «Центр управления», настоящий источник угрозы получается в результате практически нереально выследить. К тому же, весьма затруднительно защитить систему от атаки, которая одновременно идет с тысяч источников порой.<br />
Вычисления тоже становятся распределенными. Скажем больше: подобные вычисления вполне могут производиться и при условии, что владельцы ничего об этом не знают. И подобные прецеденты уже имеются.  Не смотря на то, что в известных нам случаях сама цель была мирной вполне (компьютерные ресурсы использовались с целью поиска и обнаружения сигналов от внеземных цивилизаций), но гарантии, что привлекательные скринсейверы, используя несколько тысяч машин, не займутся в чьих-то интересах криптографическим анализом, никто не даст.<br />
Стремление при помощи косвенных методов обойти крипзащиту – это еще одна из интереснейших  тенденций. Совсем недавно был опубликован реальный пример. Сама такая попытка взлома смотрится скорее курьезом: обход протокола SSH, который был защищен, благодаря анализу промежутков времени между посылками. Однако она наталкивает на невеселые мысли относительно того, во что может развиться. Защищенность информации может значительно упасть из-за роста мощности компьютеров в совокупности с возможностью проведения параллельных  вычислений и математическими современными методами.<br />
И последнее. Все возрастает вероятность проведения войн в киберпространстве. Соперник может оказаться не только сильным, но и анонимным – это доказали американские события. Дата-центры и системы информации крупных корпораций как раз могут превратиться в первоочередную мишень. И в таком случае столкнуться предстоит с хорошо подготовленными и массированными атаками, а противостоять им получится лишь у отлаженной и очень хорошо продуманной системы защиты.<br />
Дата-центры на данный момент представляют собой первопроходцев в создании как раз таких систем безопасности – комплексных, относительно огромного числа их клиентов. </p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/317/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сервисное бизнес пространство</title>
		<link>http://via.su/blog/343</link>
		<comments>http://via.su/blog/343#comments</comments>
		<pubDate>Wed, 26 Jan 2011 16:51:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Хостинг]]></category>

		<guid isPermaLink="false">http://via.su/blog/?p=343</guid>
		<description><![CDATA[Для того чтобы хостинг привлекал пользователей и создавало хорошую клиентскую базу, необходимо от 100 до 200 тысяч долларов. Этой суммы будет достаточно, чтобы осуществлять расходы на рекламу, технические решения предоставляемые множеству компьютеров и многому другому, а так же службу технической поддержки.
Есть условия, которые сделают хостинг в Екатеринбурге &#8211; лучшим.
1.Почти 100% времени непрерывной работы сервера. Реализация [...]]]></description>
			<content:encoded><![CDATA[<p>Для того чтобы хостинг привлекал пользователей и создавало хорошую клиентскую базу, необходимо от 100 до 200 тысяч долларов. Этой суммы будет достаточно, чтобы осуществлять расходы на рекламу, технические решения предоставляемые множеству компьютеров и многому другому, а так же службу технической поддержки.</p>
<p>Есть условия, которые сделают <a href="http://hostoni.ru">хостинг в Екатеринбурге</a> &#8211; лучшим.<br />
1.Почти 100% времени непрерывной работы сервера. Реализация этого времени возможна, если на компьютер, обеспечивающий работу, хотя бы первые два года, присоединять 100 клиентов. Этого будет достаточно. Устанавливать новые, более мощные компьютеры, которые позволят обеспечить надлежащую работу нескольких служб одновременно. Так же, требуется установка программы, которая непрерывно, будет производить анализ целевого ресурса по заданным параметрам, блокировать пользователей из-за чрезмерной нагрузки на центральный процессор. </p>
<p>2.Обеспечивать своевременную техническую поддержку части Всемирной паутины, принадлежащую к национальному российскому домену. Многие пользователи пишут, что на Западе данная тема развита очень хорошо, поле постановки вопроса, пользователь получает ответ в течение двух минут. Один из важнейших факторов, это круглосуточная тех поддержка, причем, менеджерами выступают девушки, что очень ценится клиентами. При этом они должны быть, что называется в теме и дружелюбны к клиентам. </p>
<p>К дополнительным пунктам хостинга, скорее можно отнести следующее: </p>
<p>В первую очередь – удобство сервиса, процесс определения стоимости предоставляемых услуг. Удобное и оперативное решение любых вопросов в режиме реального времени. Уровень оптимизация должна быть на таком уровне, чтобы нагрузка на тех поддержку была раз в пять меньше, скажем с очень дешевым процессом определения стоимости предоставляемых услуг со счет выпиской.</p>
<p>Второе. Возможность переезда не представляющая никаких трудностей. Куда входят как доступные способы по оплате, и даже услуга по автоматическому переносу учётной записи предыдущей услуги по предоставлению ресурсов (дискового пространства) для физического размещения информации на сервере. Одновременно с этим, возможна так же какая-либо акция, направленная на возможных будущих клиентов, в таком случае, будет дополнительная мотивация для переезда.</p>
<p>Вышеприведенное, есть составляющие, которые достаточно легко реализуемы, для чего необходимо вхождение услуги по предоставлению ресурсов (дискового пространства) для физического размещения информации на сервере, в 50 лучших на протяжении двух лет, а так же в 30 лучших на протяжении 5 лет – гарантированно. </p>
<p>И так, выполняя все пункты, клиент довольный хостингом и <a href="http://hostoni.ru/domains.html">регистрацией доменов</a>, рекомендует его другим. Рекомендуют либо через ICQ, либо, общаясь на тематических форумах, что дает 20% прироста новых клиентов. Такой прирост дают отзывы существующих клиентов, что уже является рекламой. Но вложение денег в хороший сервис все равно необходимо, что обеспечивает качественный сервис и удерживает уже имеющихся клиентов.</p>
]]></content:encoded>
			<wfw:commentRss>http://via.su/blog/343/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

