Извештај о безбедносним инцидентима у Цлоудфлареу

Важно безбедносно обавештење:

Као што можда знате, Вултр користи Цлоудфларе ЦДН производ да побољша брзину наше веб странице широм света и заштити од разних злонамерних напада на нашу веб локацију.

Цлоудфларе је недавно открио безбедносну рањивост која је можда резултирала приватним подацима са сајтова чији подаци стоје иза Цлоудфларе ЦДН-а. Према Цлоудфларе-овом безбедносном тиму, највећи период утицаја био је од 13. до 18. фебруара са око 1 од сваких 3.300.000 ХТТП захтева преко Цлоудфларе-а што је потенцијално довело до цурења меморије. Иако је Цлоудфларе брзо закрпио откривени проблем, било је могуће да су осетљиви подаци процурили у претраживаче трећих страна који кеширају податке као што је Гоогле.цом.

Цлоудфларе је радио са тимом за безбедност из Гоогле-а на претраживању кешираних података за све релевантне Вултр везе и потврдио је да подаци нису пронађени. На основу овога немамо разлога да верујемо да су било које Вултр корисничке информације компромитоване преко ове Цлоудфларе грешке.

Ово је добра прилика да вас подсетим на најбоље безбедносне праксе за заштиту налога:

  • Омогућите аутентификацију са два фактора за пријаву на ваш главни вултр.цом налог.
  • Промените лозинку за контролну таблу сваких 90 дана (или мање).
  • Увек промените подразумевану лозинку ваше инстанце након почетног постављања.
  • Ако користите АПИ услугу, уверите се да су ваши АПИ ИП АЦЛ-ови исправно конфигурисани.
  • Рутински скенирајте рачунар у потрази за малвером, шпијунским софтвером, екстензијама претраживача и Вирии-има који би могли да угрозе или процуре приватне информације.

Наставићемо да пажљиво пратимо ситуацију и остаћемо у блиском контакту са Цлоудфлареом ако дође до било какве промене у чињеницама које смо до сада примили. Безбедност вашег налога је наш главни приоритет овде у Вултр-у.

Додатне основне информације:

хттпс://блог.цлоудфларе.цом/инцидент-репорт-он-мемори-леак-цаусед-би-цлоудфларе-парсер-буг/

хттпс://бугс.цхромиум.орг/п/пројецт-зеро/иссуес/детаил?ид=1139


Прикључивање Блоцк Стораге

Прикључивање Блоцк Стораге

Блок меморијски волумени се прилажу инстанцама као додатни дискови. Морате приложити волумен на инстанцу пре него што се може користити. Више томова може б

Виндовс прилагођени ИСО са ВиртИО драјверима

Виндовс прилагођени ИСО са ВиртИО драјверима

Изградња Виндовс ИСО (само верзије сервера) Набавите најновије бинарне ВиртИО драјвере за Виндовс, упаковане у ИСО датотеку,

Режим опоравка за Виндовс Сервер 2016

Режим опоравка за Виндовс Сервер 2016

Када приступите режиму опоравка на Виндовс Сервер 2016, можда ћете доживети грешку заустављања (плави екран). Заобилазно решење је приступ опцији Репаир Цомпутер

Инсталирајте Нгинк + ПХП ФПМ + Цацхинг + МиСКЛ на Убунту 12.04

Инсталирајте Нгинк + ПХП ФПМ + Цацхинг + МиСКЛ на Убунту 12.04

Вероватно ће многи људи користити своје Вултр ВПС-ове као веб сервере, добар избор би био Нгинк као веб сервер. У овој теми ћу описати о

Како приступити вашем Вултр ВПС-у

Како приступити вашем Вултр ВПС-у

Вултр пружа неколико различитих начина за приступ вашем ВПС-у за конфигурисање, инсталирање и коришћење. Приступни акредитиви Подразумевани приступни акредитиви за ваш ВПС ар

Убунту 16.04 Слике пријављују грешке о ЕЦ2 услузи метаподатака

Убунту 16.04 Слике пријављују грешке о ЕЦ2 услузи метаподатака

Приликом покретања, неке старије инстанце Убунту 16.04 могу показати следеће упозорење: ***************************************** **************************************

Омогућите Виндовс Аудио на инстанци Виндовс сервера

Омогућите Виндовс Аудио на инстанци Виндовс сервера

Напомена: Овај водич ће радити за Виндовс 2012 Р2 и Виндовс 2016 инстанце. Виндовс сервери, подразумевано, немају омогућену услугу Виндовс Аудио.

Вултр Водич за преносивост података

Вултр Водич за преносивост података

Како могу да преузмем своје податке у облаку са Вултр-а? Преносивост података на Вултр платформи Нудимо неколико једноставних решења за преузимање

Како креирати обрнути ДНС или ПТР записе на Вултр контролној табли

Како креирати обрнути ДНС или ПТР записе на Вултр контролној табли

Увод у Вултр Реверсе ДНС Да бисте додали ПТР или Реверсе ДНС запис за ИП адресу ваше инстанце, морате да пратите кораке наведене у наставку:

Увод у Вултр ДНС

Увод у Вултр ДНС

Вултр нуди бесплатан ДНС хостинг за домене клијената. Сервери имена су на АниЦАСТ мрежи и обезбеђују брзу ДНС резолуцију. Да бисте користили Вултрс ДНС, желели бисте

Решења за надгледање за ваш ВПС

Решења за надгледање за ваш ВПС

У овом чланку ћете сазнати о избору решења за праћење доступних за ваш Вултр сервер. У зависности од вашег избора оперативног система, тхер

Аутоматизација ажурирања Убунту 16 са Вултр скриптама за покретање

Аутоматизација ажурирања Убунту 16 са Вултр скриптама за покретање

Убунту 16 и новији извршавају периодичне задатке у вези са апт-ом (као што је ажурирање листе пакета и примена надоградњи без надзора) користећи системски тајмер. Тхи

Извештај о безбедносним инцидентима у Цлоудфлареу

Извештај о безбедносним инцидентима у Цлоудфлареу

Важно безбедносно обавештење: Као што можда знате, Вултр користи Цлоудфларес ЦДН производ да побољша брзину наше веб странице широм света и заштити од

Коришћење двофакторске аутентификације за пријаву на Вултр контролну таблу

Коришћење двофакторске аутентификације за пријаву на Вултр контролну таблу

Двофакторска аутентикација, или 2ФА, је техника која додаје ниво безбедности захтевајући додатни корак за потврду идентитета за пријављивање. За јаку безбедност

Конфигурисање приватне мреже

Конфигурисање приватне мреже

Ако додељујете приватну мрежу постојећој машини (или примењујете сопствени оперативни систем), мораћете да конфигуришете ИП адресе на приватној

Конфигурисање ИПв6 на вашем ВПС-у

Конфигурисање ИПв6 на вашем ВПС-у

Сваки од ових примера претпоставља ИПв6 подмрежу 2001:дб8:1000::/64. Мораћете да их ажурирате са подмрежом која вам је додељена. Бићемо у употреби

Исправљање времена на Виндовс серверу

Исправљање времена на Виндовс серверу

Подразумевано, Вултр ВПС са Виндовс Сервером 2012 има системско време подешено на УТЦ временску зону. Можете да промените временску зону како желите, али промените је т

Поправка Виндовс ВПС-а након инсталирања ажурирања управљачког програма

Поправка Виндовс ВПС-а након инсталирања ажурирања управљачког програма

Мицрософт је недавно објавио управљачке програме преко Виндовс Упдате-а који могу спречити да се Вултр ВПС инстанце под којима се покреће Виндовс правилно покрену. Ови драјвери се зову:

Ресетујте Виндовс Сервер администраторску лозинку

Ресетујте Виндовс Сервер администраторску лозинку

Постоје случајеви када сте заборавили лозинку локалног администратора на Виндовс-у и морате да је ресетујете. Лако је могуће ресетовати ову лозинку и

Клонирање виртуелног сервера са Вултр

Клонирање виртуелног сервера са Вултр

Повремено ћете морати да клонирате виртуелни сервер или у сврху скалирања или да промените регион сервера, на пример. На Вултру је ово лако, а

Успон машина: Примене вештачке интелигенције у стварном свету

Успон машина: Примене вештачке интелигенције у стварном свету

Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.

ДДОС напади: кратак преглед

ДДОС напади: кратак преглед

Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.

Да ли сте се икада запитали како хакери зарађују новац?

Да ли сте се икада запитали како хакери зарађују новац?

Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Гоогле-ови револуционарни изуми који ће вам олакшати живот.

Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Фридаи Ессентиал: Шта се десило са аутомобилима које покреће вештачка интелигенција?

Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…

Технолошка сингуларност: далека будућност људске цивилизације?

Технолошка сингуларност: далека будућност људске цивилизације?

Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.

Еволуција складиштења података – Инфографика

Еволуција складиштења података – Инфографика

Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.

Функционалности слојева референтне архитектуре великих података

Функционалности слојева референтне архитектуре великих података

Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

6 невероватних предности поседовања паметних кућних уређаја у нашим животима

У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Ажурирање додатка за мацОС Цаталина 10.15.4 изазива више проблема него што их решава

Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више