Доменные имена - это просто!
Июнь 27th, 2007 adminВсем известно, что такое доменное имя, - это адрес сайта в Интернете. Практически все знают, что домен нужно зарегистрировать. То, что некоторые домены регистрируются бесплатно, знают еще меньше. О том, что такое делегирование домена, регистрация собственных NS, знает узкий круг людей. И, наконец, о том, как диагностировать проблему, знают считанные единицы. В этой статье мы рассмотрим эти проблемы, а также определим понятие “парковка домена”.
Как известно, домены необходимо регистрировать. Регистраторы заполняют необходимую информацию для службы whois и регистрируют домен на корневых серверах.
Управление записями доменной зоны может быть предоставлено как на стороне регистратора, так и на самом дедике. В чем же разница? Как правило, иметь доменную зону у себя под рукой гораздо удобнее. Именно для этого и необходима регистрация собственных NS-серверов, которых должно быть минимум два, причем для зоны .ru их IP должны быть из разных подсетей. В некоторых случаях, особенно касающихся интернет провайдеров, домены делегируют - провайдер прописывает у себя зону как slave и дает ей указание принимать все изменения, которые были внесены на стороне клиента. В случае отключения клиентского сервера зона будет продолжать работать.
Каждый сталкивался или столкнется в будущем с проблемами, связанными с доменными именами на своем сервере. Для их исправления существуют универсальные средства диагностики - это whois и dig.
Методика нахождения ошибок крайне проста. Прежде всего, необходимо проверить наличие домена в базе whois, а также зарегистрированные NS:
whois имя.домена
Если проблемы не возникают, то с регистратором все в порядке и их нужно искать на своем сервере. Иначе эта проблема на стороне регистратора. Как правило, они “забывают” прописать NS-серверы или их панель администрирования записями домена сбоит.
Далее проверяем наличие домена у указанных NS-серверов с помощью dig:
dig @ns.сервер.домена домен
В результате должна быть получена запись с IP адресом. Если этого не произошло, значит, не работает bind или порт 53 TCP/UDP заблокирован фаерволом.
Если же запись успешно получена, необходимо проверить соответствие IP-адресов, зарегистрированных NS-серверов и записей на сервере - ошибка именно в них.
Получить список NS-серверов вместе с их IP можно при помощи команды
dig @ns.сервер.домена ns домен
При обращении к сайту через браузер веб-сервер apache анализирует домен и смотрит, к какому сайту он принадлежит.
Очень часто возникает необходимость “парковки” домена. Это означает, что к основному домену сайта в параметрах конфигурации ServerAlias указывается другой домен, который служит “псевдонимом” для основного.
Если домен просто прописать, но не указать его в apache, то при попытке открыть такой сайт будет получена страница по умолчанию на соответствующем IP. Для IP-based сайтов это не проблема, так как на этом IP и размещается этот сайт.
Источник: http://dedic.ru/node/5
Конфиденциальность информации - нюансы защиты
Июнь 26th, 2007 adminПредположим, Вы создали некоторое ПО, которое обеспечивает платный онлайновый сервис, и Вы опасаетесь, что это ПО может быть похищено хостером.
Или иначе - у Вас есть архив собственных фоторабот, который Вы продаете.
Возможно, у Вас на сервере просто сетевой диск с ценной базой данных, за которую конкуренты и мать родную продадут.
Итак, мы определились: есть некоторая информация, представленная в виде файла и требующая хранения на удаленном сервере для нормальной работы, но в то же время требующая защиты от несанкционированного доступа.
Классифицируем уровни возможных рисков:
Локальный несанкционированный доступ к комплектующим сервера.
Локальный несанкционированный доступ к серверу.
Удаленный несанкционированный доступ к серверу авторизированных пользователей.
Удаленный несанкционированный доступ к серверу неавторизированных пользователей.
Под локальным доступом к комплектующим сервера мы подразумеваем возможности физического похищения информации. Например, просто унести дисковый накопитель; возможность внедрить аппаратно-программный комплекс, направленный на получение конфиденциальной информации и прочее.
Это самый простой и эффективный способ похитить информацию. Следовательно, необходимо предусмотреть возможность активных или пассивных мер защиты. Например, срабатывание устройства, генерирующего электромагнитный импульс при вскрытии корпуса - это активная мера защиты. А вот специализированный контроллер диска, который не даст доступа к носителю без ввода пароля, или просто зашифрованный диск - пассивная.
Под локальным доступом к серверу мы подразумеваем физический доступ к серверу без вскрытия корпуса. Обладая физическим доступом, можно перезагрузить сервер, попытаться зайти в служебный режим работы, загрузиться с внешнего носителя, снять пароль в BIOS, поставить black box в разрыв между сетевой картой и витой парой и т.п.
Необходимо предусмотреть возможность входа сотрудников провайдера, однако в то же время необходимо исключить доступ к конфиденциальной информации.
Полностью блокировать загрузку с внешних носителей и локальный вход в служебном режиме работы невозможно. Следовательно, необходимо разделить аппаратно или программно сервер на публичную часть и приватную. Хорошим примером служит зашифрованный диск, представляющий собой обычный файл. Для того, чтобы его примонтировать, необходимо ввести пароль, причем это можно сделать удаленно. Естественно, что целостность публичной части должна быть под контролем. Как минимум, установка tripwire обязательна.
Удаленный доступ к системе авторизированными пользователями наиболее опасен, так как они имеют доступ к конфиденциальным данным и вопрос защиты тут зависит в большей степени от человеческого фактора, чем от технических средств защиты. Для защиты же от кражи пароля у авторизированного пользователя существует достаточно много методов, самый простой из которых - это изоляция пользователя в своей среде (chroot;jail) с эмуляцией прав суперпользователя в ней. Злоумышленник, похитивший пароли, сразу выдаст себя попытками скачать эксплоиты, компиляцией и прочими действиями.
Удаленный доступ к системе неавторизированными пользователями должен быть предотвращен с неменьшим старанием, чем остальные. Классическим примером кражи файла служит взлом через upload. Приведем пример.
Предположим, что на веб-сервере есть директория, куда пользователи могут сохранять файлы. Злоумышленник загружает туда специальный скрипт php, после чего обращается к нему с веб-сервера и получает полный доступ к содержимому сайта. Он может скачать все файлы, узнать доступ к базе данных из незашифрованного конфигурационного файла и пр.
Отметим, что защита должна быть комплексной и разрабатываться специалистами. И естественно, что это достаточно дорогое удовольствие.
Источник: http://dedic.ru/node/193
Как заставить посетителей покупать свой хостинг
Июнь 25th, 2007 adminСуществует ряд факторов, очевидных и не очень, от которых зависит, насколько успешно посетители на Вашем сайте будут заказывать и оплачивать услуги хостинга.
Для начала необходимо ответить самому себе на ряд вопросов:
- Кто Вы и где находитесь?
- Почему Вам должны доверять?
- Это действительно Ваш хостинг?
- Какие задачи помогут решить Ваши услуги?
- Кто уже покупал хостинг и какие это дало результаты?
- В каком виде оформляется услуга?
- Что если хостинг не понравился?
Мы постараемся помочь в поисках ответов на них.
Прежде всего, необходимо опубликовать полную и подробную информацию о возможных видах контактов с Вами, вплоть до почтового и физического адресов и телефонного номера. Большинство заказчиков не будут связываться с Вами по телефону или приходить в офис, но факт того, что эта информация опубликована, говорит им о том, что они, при желании, могут говорить с Вами и убедиться в реальности существования хостинговой компании.
Включите эту информацию в раздел “О нас” или “О компании”. Этот раздел сообщает посетителю, что Вы без всяких проблем показываете себя и у Вас нет никаких оснований скрывать свои данные.
Наличие офиса чрезвычайно важно, но не менее важно само месторасположение офиса. Компания, арендующая комнату на пятом этаже, не вызывает доверия как компания, у которой офис находится на первом этаже и имеет фасадный вход. Также неплохо указать карту и способы подъезда.
Обязательно опубликуйте лицензии, сертификаты и свидетельства экспертов в области хостинга. Зарегистрируйтесь в специализированных ресурсах. На данный момент таких всего два: всем известный ХостОбзор и начинающий Хостерок.
Используйте различные варианты оплаты ваших услуг. Крайне желательно получить аттестат (верификацию) своего аккаунта в системе электронных платежей. Также следует учесть, что многие клиенты захотят оплатить услуги через банк, по безналичному расчету или кредитными картами.
Четко и однозначно опишите систему возврата денег и всегда следуйте ей, даже в убыток себе. Клиент, который уйдет со скандалом, не получив манибэк, будет создавать негативную репутацию. И наоборот, если уход был связан с техническими особенностями, то он может посоветовать Ваш хостинг своим знакомым, как очень надежную и честную компанию.
Не скрывайте своих сотрудников. Опубликуйте фотографии операторов, которые общаются с пользователями. Поместите фотографии администраторов и их сертификаты и дипломы - это также придаст Вам солидности.
Опубликуйте несколько сайтов, которые пользуются Вашим хостингом, естественно, с согласия владельцев. Посетители хотят знать, сможет ли Ваш хостинг обеспечить работу их сайтов. Если они увидят, что Вы успешно размещаете сайты на аналогичных “движках”, то они сделают вывод, что хостинг подходит и для их сайтов.
Это основные, но далеко не все факторы, которые успешно влияют на число продаж.
Источник: http://dedic.ru/node/178
О сфере бизнеса виртуального хостинга
Июнь 24th, 2007 adminЭта статья не о том, как начать свой бизнес в сфере виртуального хостинга и не о том, какие технологии лучше использовать, не о рекламе и маркетинге. И, конечно же, эта статья не о том, что не нужно даже пытаться создавать свой хостинговый бизнес.
О чем же эта статья? Хороший вопрос. Этой статьей мы попытаемся раскрыть причины, почему Ваш хостинговый бизнес будет убыточным, несмотря на хороший бизнес-план, знание технологий, опыт и наличие ресурсов. Хостинговый бизнес все равно будет убыточным. Почему?
Рынок виртуального хостинга - чрезвычайно конкурентная область. Исторически сложилось, что крупные дата-центры, заинтересованные в быстрой распродаже своих ресурсов, передают оптовым покупателям их со скидкой, оптовики перепродают эти ресурсы в розницу и, наконец, владельцы таких серверов сами создают себе конкурентов, приглашая реселлеров по крайне низким ценам к себе на хостинг, дабы окупить первоначальные затраты.
Каждый день появляются и исчезают хостинг-провайдеры, некоторые растут, некоторые, наоборот, уменьшаются, но каждый из них старается охватить свой сектор данного рынка. Рынок виртуального хостинга, переполненный сверхдешевыми предложениями от реселлеров, опережает рынок спроса. На один сайт, которому необходим хостинг, приходится несколько компаний, что создает чрезвычайно жестокий уровень конкуренции.
Конечно, каждая из компаний занимает определенный сегмент рынка на определенном уровне, и Вы можете занять свой сегмент, выбрать целевую группу потенциальных клиентов, которые будут платить за размещение их сайтов на хостинге.
Первый вопрос, который следует задать для представителя любого, а не только хостингового бизнеса: “Почему потребители станут выбирать именно Ваши услуги”?
Как только Вы сможете осознать этот вопрос и дать четкий и полный ответ на него самому себе, то Вы сможете управлять своим хостингом. Этот вопрос включает в себя, но не ограничивается такими задачами, как планирование бюджета, способы рекламы, изучение литературы по управлению серверами. Ответ на вопрос включает решение всех этих и множества других вопросов, которое определяет - быть новому хостингу или нет.
Множество хостингов инвестирует свои ресурсы в массу разнообразных путей развития, рекламных компаний и промо-акций. Однако множество хостеров уходят с рынка ни с чем, так как они не успели набрать необходимое число клиентов для самоокупаемости хостинга. Игнорировать этот факт - значит последовать по пути таких хостингов.
Попробуйте зайти в свой любимый поисковик по запросу “хостинг” или, что еще лучше, на специализированный хостинг-ресурс, и Вы сами поймете, почему так сложно привлечь к себе внимание потенциальной аудитории. Вы можете прибегнуть к черным методам рекламы, чтобы привлечь к себе внимание. Например, заполонять различные форумы рекламой своего хостинга. Это вызывает жалобы посетителей и негативный имидж. А разве хостингу необходим негативный образ?
Но даже получив приток посетителей на свой сайт, Вы можете остаться без клиентов. Почему? Ответ на этот вопрос даст детальная статистика страниц сайта.
Как долго времени посетители рассматривают расценки, списки тарифных планов, контакты или форум клиентов?
Изучение таких данных даст ответ на вопрос, что именно привлекает посетителей.
И наоборот, сколько посетителей не смогло осилить поток информации, понять особенности хостинга или посмотреть объем диска и траффика? С каких страниц посетители уходят “в никуда”? Изучение таких данных даст ответ на вопрос, что именно отталкивает посетителей.
А как насчет расценок? Кажется отличной идеей привлечь внимание посетителей, установив чрезвычайно низкие расценки, например, создав тарифный план “все-за-рубль”! А может быть еще дать бесплатный домен при регистрации?
Наверное, Вы уже присматривались к успешным хостинговым компаниям и обратили внимание на то, что их цены по сравнению с хостингами-одногодками и реселлерами навевают ужас, настолько они высоки. Но, тем не менее, у этих компаний клиенты - солидные и обеспеченные люди, в то время как удел реселлеров - веб-мастера, оплачивающие хостинг за счет денег на школьные завтраки, которые дают им родители.
Попытка привлечения клиентов сверхдешевыми расценками - это удел ленивых и жуликоватых уличных торговцев. Вы же не станете покупать на улице колбасу в десять раз дешевле, чем она стоит в магазине? Наверняка там есть какой-то подвох, может быть, она просроченная.
Точно так же и с Вашими посетителями. Прежде всего, стоит задуматься о самоокупаемости сервера, а так же о психологическом аспекте такой аудитории. Люди, экономящие на всем, - это скряги и попрошайки. Вы будете довольны, если Вас будут часами упрашивать повременить с оплатой или предоставить немного больше места или трафика? А у Вас на сервере разве неограниченное место и резиновый канал? Представьте, что Вы решили приобрести автомобиль. И говорите продавцу, что хотите себе Мерседес, хотя денег у Вас всего лишь на Жигули. Какова будет его реакция? Точно такая же реакция должна быть у Вас к должникам. Лучше потерять 10-15% неплатежеспособных клиентов и сохранить свое время свободным от бесконечных просьб к различным подачкам.
Необходимо осознать: люди, которые выбирают хостинг с дешевыми тарифными планами, - бедные клиенты. Однако они будут требовать точно такой же уровень сервиса, как и VIP-клиенты. Они будут потреблять небольшое число ресурсов, но потребуют много времени. А время - это деньги. Теряя время, Вы теряете деньги. А теряя деньги, Вы теряете клиентов. Круг замкнулся и Ваша компания исчезла.
Ответьте сами себе на следующий вопрос - а что делает Ваш хостинг иным? Почему посетители отдадут предпочтение Вашему хостингу перед другими? Не забывайте, что услуги, по своей сути, одинаковы что у Вас, что у конкурентов.
Если Вы не сможете реализовать иной хостинг, то необходимо сделать хоть что-то, что будет отличать Вашу компанию от других и даст шанс на выживание. Если и это является для Вас непосильной задачей, то Ваш хостинг исчезнет.
Любая хостинг-компания предоставляет однотипный набор услуг своим клиентам. Они оплачивают размещение сайта на сервере, вот и все. Понимая это, каждый хостинг стремится предоставить уникальный сервис или набор дополнительных услуг, которые делают компанию заметной на рынке хостинга. Попробуйте использовать фантазию и придумать нечто новое - то, что не предоставит ни одна другая хостинг-компания. Это и будет уникальный сервис, который позволит выжить Вашему хостингу.
Вы, наверное, заметили, как много всюду обещаний, гарантирующих 100% аптайм или же круглосуточную поддержку 24 часа в сутки и семь дней в неделю. В действительности, успешные хостинг-компании предоставляют свои собственные сопутствующие услуги, которые позволяют им быстро находить клиентов. А Вы действительно можете гарантировать такой аптайм сервера и круглосуточную поддержку?
Что именно Вы можете предоставить, причем предоставить в идеальном виде или не предоставлять вообще? Вы используете панель управления, которая может облегчить создание сайтов клиентам? У Вас есть антивирусное решение, обновляемое ежедневно? А интеллектуальная самообучающаяся антиспам-система?
Множество сервисов - это просто плод Вашей собственной фантазии, это творческий подход к решению самых разнообразных проблем. Что я конкретно имею в виду? Какая особенность хостинга привлечет к Вам посетителя от сверхдешевого хостинга? Что Вы можете предложить ему?
Несмотря на свою простоту, хостинговый бизнес не является уделом бессмысленной перепродажи, как думают многие. Фактически, хостинг - это техническая площадка, на основе которой Вы поддерживаете существование сайтов своих клиентов с целью оказания им сопутствующих услуг. Это включает в себя также общение с клиентами и решение проблем, не связанных напрямую с падением сервера и прочих технических проблем.
Опыт, который получают Ваши клиенты от общения с представителями Вашей компании, - чрезвычайно важный аспект, и стиль общения должен быть всегда подчеркнуто вежливым. Бренд хостинга, который Вы предоставляете своим клиентам, должен вызывать у них только положительные эмоции и доставлять каждый раз удовлетворение от общения с любым представителем хостинга.
Начинать свой хостинг следует с выбора имени. Это еще один важный аспект. Посмотрите, как много хостингов вида host! Неужели Вы хотите пополнить этот ряд безликих …хост-точка-ру? Или Вы хотите быть по-настоящему уникальными и придумать себе такое короткое, звучное и запоминающееся имя и раскрутить его так, чтоб оно ассоциировалось с хостингом?
Ваши тарифные планы разработаны с учетом того, что требуют от Вас посетители целевой группы? А сам процесс заказа - он не слишком сложный? Посетители смогут найти в три щелчка мышью нужную страницу сайта? А оформить заказ в три этапа?
А когда клиенты обращаются в службу поддержки или к менеджерам - получают ли они нужный уровень обслуживания?
Вы хотите знать, какие чувства наполняют Ваших клиентов после общения со специалистом техподдержки? Они довольны ответами на их вопросы?
Дайте им самим сказать об этом! Когда в различных популярных форумах о Вашем хостинге перестают говорить, это часто становится первым шагом на пути к его исчезновению. Наиболее эффективным средством продвижения становится не баннерная реклама, а поддержка бренда хостинга на слуху у посетителей форумов. Но почему стоит упускать бизнес из своих рук и отдавать вопросы своих клиентам на чужие форумы?
Заведите свой форум! Когда Вы открываете собственный хостинг на выделенном сервере, хорошей возможностью рекламы и одновременно средством заработка на хостинг услугах может быть предоставление места разнообразным популярным форумам. Станьте техническим спонсором форума, которому стало “тесно” в рамках его текущего хостинга. Ваш сервер по началу будет абсолютно пуст и незагружен, а трафика будет расходоваться чрезвычайно мало. Почему бы не отдать эти ресурсы владельцу хорошего форума? В благодарность он может разместить объявления или баннеры на своем форуме, а это, в свою очередь, привлечет внимание посетителей.
Помните, никто не знает о Вашем новом чудо-хостиге, о его стабильности и доступных расценках. Пользуйтесь любой возможностью рассказать всем о нем.
Наиболее простой способ получить новых посетителей - это стать привилегированным участником или модератором в разделе популярного форума, напрямую или косвенно связанного с хостингом. Не стоит только рекламировать его при каждом удобном случае. Достаточно действенно, всеми возможными силами помогать участникам. Например, с отладкой скриптов. Если на каком-то хостинге скрипт не работает, попросите посетителя загрузить его на Ваш тестовый аккаунт и сделайте так, чтоб это все заработало.
Несомненно, этот посетитель перейдет к Вам, а также приведет за собой всех знакомых!
И, наконец, когда Вы открыли хостинг, - создайте публичный форум поддержки. И не забывайте его просматривать. Что говорят посетители о Вас? А о Вашей службе техподдержки?
Расширяйте его, не замыкайтесь на своем хостинге. Быть может, в разделе “О домашних животных” десятилетняя девочка захочет создать свой первый сайт о своей кошечке, попросив старшего брата узнать, что для этого надо. Не стоит и говорить, что потенциальным хостинг-провайдером будете именно Вы! Особенно, если у Вас есть красивый кот, фотографию которого Вы не забыли опубликовать в соответствующем разделе ![]()
Большинство успешных рекламных кампаний связано с услугами для разнообразных сфер малого бизнеса, представителями которых являются Ваши клиенты. Узнайте о них больше.
Помните, большой бюджет на рекламу - это не залог успеха.
Успех - это предоставление качественных услуг за адекватную оплату и нахождение пути к получению клиентов, которые в этих услугах нуждаются. Причем оказывать услуги надо так, чтоб о них говорили клиенты своим друзьям.
И, конечно, следует понимать, что хостинг, команду которого составляют один-два приятеля, занимающихся реселлерством на летних каникулах, гарантированно ожидает крах. Для выхода на следующий уровень хостинга Вам понадобится множество услуг от других компаний, а также квалифицированный персонал.
Источник: http://dedic.ru/node/173
Три бесплатных хостинг-панели
Июнь 23rd, 2007 adminСегодня мы рассмотрим три бесплатные панели управления хостингом:
VishwaKarma, vHost и GNU Hosting Helper.
Разработчики VishwaKarma позиционируют свой продукт как свободную панель управления хостингом для GNU/Linux систем. Панель позволяет управлять доменами и почтовыми учетными записями через полноценный веб-интерфейс.
Уровни доступа подразделены на четыре категории: владельца сервера, реселлера, владельца домена и пользователя почтовоги ящика. Все нижестоящие уровни доступны из вышестоящих без релогина.
К несомненным преимуществам можно отнести хранение учетных записей в LDAP. Это позволяет избежать хранения таких важных данных, как путей и хешей, в системной базе учетных записей.
Домены также подразделяются на 4-е категории: привязанные к выделенному IP, привязанные к общему IP, паркованные и просто IP без домена.
Автоматическое обновление системы будет немалым плюсом, так как избавит от необходимости обновлять ПО вручную.
Онлайн-демо, к сожалению, отсутствует.
vHost, по словам создателей, - это простое решение для всех виртуальных хостингов. Позволяет использовать Linux/BSD сервер с одним или несколькими IP-адресами для предоставления неограниченного виртуального хостинга с HTTP, FTP, SMTP, POP3, IMAP и прочими сервисами, расширяемыми модульно. Позволяет использовать как интерфейс командной строки, так и веб для управления доменными владельцами. Имеются такие немаловажные особенности как различные уровни доступа, квотирование и кластеринг. Поддерживаются дистрибутивы Linux, FreeBSD и NetBSD. Интегрированная установка/обновление с нулевым даунтаймом. Модульная архитектура. Четыре уровня доступа: root, реселлер, владелец хоста и виртуальный пользователь. Квотирование учитывает дисковое пространство для почты, владельца и виртуального пользователя. Встроенная поддержка round-robin DNS. Ротация логов. Встроенная авторизация “POP before SMTP”. Веб-почта для каждого хоста. Веб-статистика. Простая миграция. Не требуется база данных для хранения информации.
Попробуйте онлайн-демо vHost.
Создатели GNU Hosting Helper заявляют о своем ПО как о будущем управления веб-хостингом.
В настоящее время система поддерживает следующее ПО: Apache 1.3x/2x, Sendmail/Postfix/MySQL виртуальной почтовой системой, большинство FTP серверов, BIND 8x/9x/ MyDNS, MySQL 3x/4.0.x.
Уровень администрирования включает в себя:
- управление серверными задачами, управление безопасностью, мониторингом сервисов, системой тикетов, базы знаний и новостей;
- управление доменами и пользователями, биллингом, пакетами и тарифными планами;
- управление хостинговыми серверами, клиентскими интерфейсами, почтовыми и DNS сервисами, установкой серверов и серверным пулом, администраторами и системным конфигурированием.
Клиентский уровень включает в себя информацию об учетной записи и ресурсах, системную информацию, управление почтовыми записями, ftp, субдоменами, SSL сертификатами, веб-сайтами, расширениями FrontPage, доступом к статистике, логам и биллингу.
Онлайн-демо GNU Hosting Helper.
Источник: http://dedic.ru/node/100