Co se událo na českém hostingovém trhu v říjnu 2020

Přehled zářijových novinek z Twitter účtů českých hostingových firem. Největším tématem října byla zranitelnsot Nette.

Active24

Active24 jako šestí (20.10) upozornili na zranitelnost Nette. Útoky blokovali na úrovni WAF (Web application firewall) a všem zákazníkům aplikovali i záplatu. Jednalo se o více jak 2500 webů. Ne všude se setkali s pochopením. Rozhodně je to zajímavé téma k diskuzi jestli zasáhnout zákazníkovi do skriptů anebo ne.

https://twitter.com/BabkaPodKorenem/status/1318598920231096321

Blueboard

Blueborad na Twitter prozradili, že průměrná velikost databáze u nich je jen 15 MB. Zároveň však oznámili, že zvedají limit databáze z 250 MB na 1 GB, což je už poměrně zajímavé. Pokud si třeba u WordPress přes plugin zapnete nějaké server side měření návštěvnosti, tak stovky MB tam za pár měsíců uděláte.

V říjnu se objevila velmi vážná zranitelnost v Nette (CVE-2020-15227) a Blueboard byl první (12.10) z hostingů, kdo na to upozornil a provedl opatření k zabránění zneužití.

eBola

Pokud používáte eBola, tak v říjnu přidali drobné vylepšení. Můžete si zadat sekundární email, kam vám budou chodit faktury. Tento email neslouží k podpoře ani jiné komunikaci. Prostě dát četní 🙂

Forpsi

Forpsi propagovali začátkem října levná VPS. Jejich VPS small je jedno z nejlevnějších na českém trhu.

Dále ze zaměřili na propagaci .eu za 29 CZK.

Ignum

Roští

Roští slíbili na začátku října PHP 8.0 rc1. Jsou tak druhý hosting, který by svým uživatelům nabídl otestovat si budoucí verzi PHP na sdíleném webhsotingu. Jako první jsem zaznamenal v červenci tohoto roku Subreg (Gransy) PHP8.0 Alpha1. Oficiálně má PHP 8.0 vyjít už 26. listopadu 2020.

Roští byli třetí (14.10) kdo upozornili na zranitelnost Nette. Jako první také upozornili, že detekují zneužítí.

ONEbit

Jako pátý (19.10) upozornil na zranitelnsot Nette ONEbit. Zdali provedli nějaká opatření proti zněužití ale nenapsali.

Váš Hosting

Váš Hosting byli druzí (13.10), kteří upozornili na zranitelnost v Nette a provedli ochranná opatření.

Váš Hosting oslavil 10. narozeniny.

Wedos

Wedos pořádně rozjel reklamní kampaně zaměřené na nTLD, které začal registrovat od poloviny září. Kampaní bylo několik a postupně je spouštěli. Některé se překrývaly. V říjnu to začalo vtipně pojmenovanou akcí Doménobraní, kde se daly s kupónem sehnat vybrané nTLD do 10 CZK. nTLD se objevily k hostingu zdarma. Další silná kampaň byla na domény .online vedená přes emaily. Výherní kupóny, které se generují za nákup a mají různou slevu na nové služby, fungují také na vybrané nTLD jako 100% sleva. nTLD byly propagovány i v newsletteru. Určitě to ale nebylo všechno. V polovině října (cca měsíc od spuštění registrace nTLD) hlásili 3K ntLD.  Ve výsledku koncem října ukazoval ntldstats.com 5,8K nTLD (ve skutečnosti to však bude více). V průběhu listopadu to pak ještě poskočilo a Wedos se stal největším registrátorem nTLD na české kontakty. Momentálně má 6.251 a vede o téměř 250 před druhým Ascio.

Koncem října oznámil Wedos že překročili hranici 370K aktivních domén.

Statistiky komunitního fóra help.wedos.cz:

Nové návody:

Wedos upozornili na zranitelnost Nette jako čtvrtí (15.10). Pokusy o zneužití blokovali přes svou IPS/IDS ochranu a SYN filtr. Dále provedli testování všech webhostingů a upozornili majitele. Celkem nalezli 1378 webhostingů s 2024 zranitelnými instalacemi. Nette je v ČR fakt oblíbené.

Wedos zveřejnil zajímavá čísla a grafy z jejich ochran. Blokují už přes 60 % přístupů, ale přesto méně než dříve. Zajímavá je i statistika přístupů robotů. Více v blogpostu Počet blokovaných přenosů přesáhl 60 % aneb jak jsme pokročili s ochranou vašich webů.

O pár dní později se ještě objevila další statistika k tématu.

Tweet měsíce

Celkem mě překvapilo, že Den statistiky využil jen Wedos. Je to škoda, zajímavá čísla jsou super 🙂


Jak bude reklama vypadat?
-
Nechceš zde reklamu napořád jen za 60 Kč?
Zobrazit formulář pro nákup

5 komentářů

  1. Ta chyba v Nette byl velký problém, který mohl nadělat velkou neplechu. Řešilo se to hodně a šlo tam o hodně. Jak mám Nette rád, tak tady bych čekal větší zapojení komunity. Nakonec se toho musel ujmout Michal Špaček a obeslat hostingy s varováním. Podle mě to ze začátku vůbec nebrali moc vážně, teprve když se do toho vložil influencer jako on, tak začali jednat.

  2. Zranitelnost Nette ukázala jak je kdo připravený na podobnou situaci. Za ty roky by alespoň už mohli být. Není to poprvé. Zablokování přístupu na úrovni .htaccess to beru. Proscanovat a informovat určitě skvělý prozákaznický přístupu. Ale fixovat chybu? Měnit skripty zákazníka na serveru? Kde to jsme? To je amatérské jednání, které může mít klidně dohru u soudu. Do skriptů zákazníka se nikdy nehrabe, to je základní poučka. Když se něco rozbije na serveru anebo v software, tak u soudu s dím nepochodíte, ale pokud je to úmysl nějakého člověka, který tam i v dobré vůli něco změní… To už je žalovatelné. Nechápu že to u nás dělají i profi firmy.

  3. Ve ONEbitu jsme kontaktovali e-mailem konkrétní zákazníky, kterých se Nette zranitelnost dotkla. I když nám všem tady na bezpečnosti záleží, nechtěli jsme zasahovat do webů bez souhlasu, proto jsme nabídli pomoc se záplatou z naší strany po potvrzení zákazníkem.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.