Archive for januari, 2012

Onmiddellijk opleveren, dagelijkse contracten en nieuwe ontwikkelingen

dinsdag, januari 31st, 2012

Naast de naamsverandering kunnen wij u vandaag ook enkele verbeteringen presenteren. Dit zal tevens het laatste blog vanaf de XLS-site zijn.

De meeste Linux-configuraties kunnen vanaf nu onmiddellijk opgeleverd worden na bestellen. Voor Windows zal dit binnenkort het geval zijn. Alle VPS-gerelateerde contracten zijn vanaf nu ook dagelijks te wijzigen in plaats van maandelijks. Tot slot willen wij u ook op de hoogte stellen van aankomende verbeteringen in onze dienstverlening.

Onmiddellijk Opleveren

Vanaf vandaag kunnen wij de de meeste Linux virtuele servers onmiddellijk opleveren. Dit was tot nu toe een proces waar nog handmatige acties voor nodig waren. U kunt van het onmiddellijk opleveren gebruik maken als u de eerste factuur gelijk betaalt via iDEAL, credit card of PayPal. Als u regelmatig nieuwe virtuele servers nodig heeft dan kunt u ook gebruik maken van onmiddellijk opleveren zonder gelijk te betalen. Dit kan worden aangevraagd met een mail naar sales@cloudvps.com.

De enige Linux virtuele servers die op dit moment nog handmatig moeten worden opgeleverd zijn Astaro Firewall virtuele servers. Binnenkort zullen ook Windows virtuele servers onmiddelijk opgeleverd kunnen worden.

Dagelijkse Contracten

U kunt vanaf nu dagelijks wijzigingen aanbrengen in de configuratie van uw virtuele servers. Tot nu toe gebruikten wij maandcontracten maar wij willen het flexibel gebruik van onze cloud graag faciliteren. U betaalt standaard uw facturen per maand maar als u voor de betaalde periode voorbij is opgezegd of downgrade dan zult u een pro-rata toevoeging op uw kortingssaldo krijgen. Dit zal automatisch van de eerstvolgende facturen afgaan.

In de pijplijn

U kunt binnenkort de volgende verbeteringen van ons verwachten:

* Alleen facturen per de eerste van de maand.
* Automatisch opleveren voor Windows virtuele servers.
* Een OpenApp firewall en load balancing image.
* SSD-caching voor onze Linux clusters.

Wij willen u bedanken voor het volgen van de XLS twitter en het XLS blog en hopen dat u ook regelmatig op de nieuwe Engelstalige versie blog.cloudvps.com te vinden zal zijn.

Nieuwe naam, stijl en algemene voorwaarden.

dinsdag, januari 31st, 2012


Wij zijn trots u te kunnen presenteren met een nieuwe naam en een nieuwe stijl. Ook hebben wij een compleet nieuwe set nieuwe algemene voorwaarden

Nieuwe Naam en Huisstijl

Wij gaan vanaf vandaag verder onder de naam CloudVPS met een geheel nieuwe huisstijl. De reden voor de verandering is dat onze nieuwe naam beter aansluit bij wat wij zijn; de nummer 1 cloudspecialist van Nederland. Toch vinden wij het jammer afscheid te nemen van de naam XLS Hosting, een naam die wij jaren lang met trots gevoerd hebben.

Onze nieuwe site is te vinden op [cloudvps.nl]. Wij hebben vanaf nu ook een Engelse site: [cloudvps.com].

Wij hebben twee nieuwe twitter-accounts gecreëerd: @cloud_vps voor nieuws en @cloudvpsnetwork voor netwerk updates en nieuws over de support-flow. Dit blog is voortaan te vinden op blog.cloudvps.com. Zowel op ons blog als op Twitter zal onze voertaal vanaf nu Engels worden.

Nieuwe Algemene Voorwaarden

Wij hebben ook een compleet nieuwe versie van onze algemene voorwaarden. Ze zijn beter gestructureerd dan de vorige versie en er is speciale aandacht besteed aan zaken als privacybescherming.

De nieuwe algemene voorwaarden zijn hier te vinden: https://www.cloudvps.com/general-terms-and-conditions

Als u de nieuwe algemene voorwaarden niet wilt accepteren, dan kunt u dit de komende dertig dagen per email aangeven. In dat geval zullen de oude algemene voorwaarden op u van toepassing blijven.

Linux vulnerability >2.6.39 local root escalation bug

maandag, januari 23rd, 2012

== Dit artikel zullen wij updaten als er meer informatie beschikbaar komt. ==

Er is gisteren een nieuwe exploit bekend geworden, die het mogelijk maakt om lokaal root te worden. Door een slecht geimplementeerde controle in de versie van de kernel, nieuwe dan 2.6.39) blijkt het vrij makkelijk te zijn om een stuk van het geheugen dat door een bepaald proces gebruikt wordt te overschrijven. Met wat extra stappen was het mogelijk in het geheugen van suid processen te schrijven en op die manier root te verkrijgen. Redhat heeft deze bug ook gebackport naar zijn kernel en zodoende is deze bug ook in de CentOS6-kernel gekomen.
Binnen de XLS infrastrucuur zijn alleen de volgende kernels kwetsbaar. Andere kernels zijn hier dus niet gevoelig voor.
- Centos 6 (vanaf kernel versie 2.6.32-220.el6, nieuwe kernel is beschikbaar)
- Ubuntu 11.10 (met pygrub/eigen kernel, update beschikbaar)
- XLS-kernel 3.0.1 (Hier staat een nieuwe kernel klaar, reboot is noodzakelijk om deze te activeren)

We wachten op de updates van de verschillende distributie en zullen dan uitleggen hoe de update gedaan moet worden. Voor de XLS-kernel moeten we wachten op de port van de patch naar de 3.0.x kernel (als dit te lang duurt zullen we deze zelf backporten).
Ubuntu 11.10 (Oneiric) procedure (indien je pygrub/eigen kernel gebruikt):

  • wget http://download.cloudvps.com/pygrub/ubuntu/oneiric/10_linux -O /etc/grub.d/10_linux
  • wget http://download.cloudvps.com/pygrub/ubuntu/oneiric/grub -O /etc/default/grub
  • apt-get update
  • apt-get dist-upgrade
  • reboot

XLS-Kernel 3.0.1

Voor deze kernel hebben we een update naar 3.0.17 gedaan en zelf de patch toegepast op deze versie. Voor alle VPSen die nu op 3.0.1-xls draaien, hebben we deze setting omgezet naar de 3.0.17-xls kernel en is een reboot noodzakelijk om deze te activeren.

Centos 6

yum update en reboot

Meer leesvoer

Eerste bekendmaking: http://blog.zx2c4.com/749
Redhat: https://access.redhat.com/kb/docs/DOC-69129
Ubuntu: https://bugs.launchpad.net/ubuntu/lucid/+source/linux-ti-omap4/+bug/919115
Debian: http://security-tracker.debian.org/tracker/CVE-2012-0056