Привет!
Решили всеми силами продлить лето. Давайте с нами! Всего-то и нужно: солнце, яркие впечатления и занятия, которые мы обычно планируем на жаркий сезон. Так что если вы не успели поесть арбуза или выбраться на природу, планируйте на сентябрь. Время точно есть!
А пока можно добрать витамина D в ближайшем парке за приятным чтением нашего дайджеста. Собрали отличный урожай за август и спешим им поделиться.

В этом выпуске: итоги совместного исследования о DDoS-атаках, переезд в новый дата-центр в Нидерландах, много свежего ПО для автоустановки на сервер и тысячная статья на Хабре. Читаем и заряжаемся летним настроением если не до снега, то хотя бы до следующего дайджеста.
Статьи и инструкции
Анатомия дата-центра: как устроены ЦОДы изнутри
Чтобы лето было бесконечным, можно переехать в южную страну. А чтобы к бесконечности стремился аптайм, при выборе хостинг-провайдера стоит обращать внимание на дата-центр, в котором размещаются серверы. В статье заглянем внутрь ЦОДа, разберём «по косточкам» его устройство и определимся с параметрами выбора.
Установка Hermes Agent на VPS
Hermes Agent — это умный AI-сервис на вашем сервере. Он самостоятельно подключается к разным LLM, работает с API и интегрируется в любые сценарии — от мессенджеров и приложений до внутренних систем. В статье разберём, как установить его на Ubuntu пошагово и без сложностей.
Забрать инструкцию по установке
Habr: самое интересное за август
Эта подборка — особенная. В августе в нашем блоге на Хабре вышла тысячная статья!
Всё началось в 2013 году с материала про Хакатон, а сегодня у нас уже 1000 статей. Мы писали про серверы и сети, разработку в Linux и DevOps-практики. Проводили нескучные DIY-эксперименты, готовили гайды для новичков и глубокие разборы для профи, развлекали вас научпопом и заставляли задуматься о вечном. Охватили множество тем и получили кучу ваших комментариев и правок. Спасибо, что вы с нами! В честь этого события собрали немного познавательной статистики — можно посмотреть здесь.
А теперь — лучшие статьи августа. Рассказываем об эволюции Vue, безопасной работе с секретами в Docker, LoRa-ретрансляторах своими руками и SQL-антипаттернах, которые тормозят запросы.




Новости августа
Новые функции и обновление адресов S3

Продолжаем делать хранилище S3 удобнее и надёжнее. И у нас сразу два важных обновления.
Новые функции
В августовский релиз вошли три функции:
- Временные ссылки без ограничения срока действия. Теперь вы сами выбираете, сколько будет действовать ссылка — от нескольких минут до месяцев.
- Правила жизненного цикла в интерфейсе. Можно настроить автоматическое удаление объектов и незавершённых мультипарт-загрузок через нужное количество дней.
- Мультипарт-загрузки синхронизируются между устройствами. Начали загружать большой файл на одном устройстве — сможете найти и продолжить загрузку на другом.
Обновление адресов
Мы выводим объектное хранилище S3 на выделенные домены второго уровня, чтобы повысить отказоустойчивость, улучшить балансировку и изолировать инфраструктуру. Теперь публичные ссылки на файлы генерируются по новому адресу: вместо s3.firstvds.ru используется firsts3.ru.
Если вы используете публичные ссылки на файлы из нашего S3-хранилища, пожалуйста, обновите адреса до 28 августа — иначе ссылки перестанут работать. Новые домены уже работают, со старых настроен редирект. Вы можете начать обновление уже сейчас — доступ к файлам сохранится.
Доступна тестовая идентификация доменов через Госуслуги
С 1 сентября владельцам доменов в зонах .RU, .РФ и .SU нужно будет проходить идентификацию через Госуслуги. Наш партнёр Webnames уже запустил тестовую возможность для физлиц — можно пройти процедуру заранее и убедиться, что всё работает.
И главное: если срок действия вашего домена заканчивается в ближайшие 60 дней, продлите его сейчас. До 1 сентября это можно сделать без идентификации — и у вас будет целый год, чтобы спокойно разобраться с новыми требованиями.
Новые рецепты для автоустановки на сервере

Продолжаем пополнять базу наших рецептов. В последний месяц лета добавили сразу три готовых решения:
- Docker — платформа для упаковки приложений в контейнеры, чтобы они работали одинаково на любом сервере.
- Dockhand — веб-панель для управления Docker-инфраструктурой: запуск, остановка, просмотр логов и метрики. Работать в терминале можно прямо из браузера.
- Mattermost — корпоративный мессенджер с открытым исходным кодом. Альтернатива Slack на вашем сервере.
При заказе виртуального сервера выберите нужный рецепт и получите VDS с уже установленным ПО, готовым для работы.
Кто в зоне риска: подводим итоги исследования DDoS-атак

Помните, мы запускали опрос среди клиентов и обещали поделиться результатами? Вместе с DDoS-Guard провели большое исследование: изучили глобальную статистику — более 7,5 млн инцидентов за 3 года, опросили больше 200 клиентов (спасибо всем, кто участвовал!), проанализировали данные наших пользователей. Теперь готовы показать, что получилось.
Главные выводы:
- за три года число атак выросло с 2,2 до 2,5 млн, их распределённость — на 480%, а сами атаки стали умнее и длиннее;
- 40% атак приходятся на первые два месяца после запуска проекта;
- атаки сместились на прикладной уровень, а Pulse Wave стал массовым инструментом.
Подробно о том, кто попадает под удар чаще всего и как защититься — в нашей статье.
Переезд в Нидерландах: финишная прямая

В июле мы объявили о переезде в дата-центр NorthC Amsterdam 1 — площадку уровня Tier III. Причина была серьёзной: охлаждение в старом ЦОДе работало на резервном чиллере без дополнительного питания, и ждать восстановления было небезопасно для ваших проектов.
А спустя некоторое время начался процесс миграции, который идёт полным ходом весь август. Работаем по графику, без сбоев и задержек. К началу сентября планируем уже завершить переезд.
Все работы проводятся с минимальным воздействием на сервисы. IP-адреса сохраняются, DNS-настройки менять не нужно. Статус работы сервисов в реальном времени можно отслеживать здесь, а связаться с поддержкой по любым вопросам — в Личном кабинете.
Ещё немного — и отпразднуем новоселье :)
Новости из мира технологий и безопасности

Увы, в августе не только солнце было активным, но и злоумышленники. Поэтому, собирая урожай в последний месяц лета, мы не забыли и об уязвимостях. Всё самое громкое из мира инфобезопасности — в двух наших подборках.
- Побег из контейнера с root, снова червь в npm, обход Spectre v2 и атака ИИ-агента: дайджест уязвимостей
- Коротко за неделю: уязвимости в GitLab и crates.io, ботнет Evooo1Bot и релиз ядра Linux
А как вы продлеваете лето?
Писала дайджест, напевая Summertime Sadness — Алёна М.

