Archive for the ‘VPS / Server Beheer’ Category

Jira / XLS Optimised Magento en Joomla VPS

donderdag, februari 3rd, 2011

Performance is extreem belangrijk voor commerciële websites. Bezoekers blijven langer naarmate een site sneller is en Google heeft snelheid nu zelfs een factor in de pagerank-berekening gemaakt. Om de hoogste snelheid voor uw hosting te kunnen faciliteren is XLS Hosting een partnership aangegaan met Jira de nummer 1 Magento- en Joomla-consultant.

XLS Hosting biedt de meest stabiele en flexibele hostinginfrastructuur voor zakelijke sites. Voor webshops hadden wij al een geoptimaliseerde Magento-image beschikbaar. De performance kon echter nog beter, zeker in situaties waarbij er na het plaatsen van de website nog gedetailleerde expertise en advies nodig was.

Jira houdt zich al sinds 2005 bezig met Joomla! en vanaf 2008 met Magento. De Magento Maatwerk Workshop is 2 jaar op een rij door het tijdschrift “Winmag Pro” onderscheiden met de MKB Best Choice Award. Hiernaast biedt Jira consultancy en optimalisatie voor bestaande shops en ontwikkelen ze populaire extensies die via hun label Yireo aangeboden worden. De bekendste van deze extensies is Magebridge, een elegante bridge tussen Joomla en Magento.

De afgelopen weken heeft Jira voor Magento, Joomla!, en Magebridge high performance-configuraties samengesteld. Deze images zijn gebaseerd op het Direct Admin-control panel, met Installatron voor het installeren en updaten van de applicaties. De veranderingen die vooraf aan de configuratie zijn gedaan staan in onze wiki beschreven.

Nadat de site draait is er nog een reeks maatregelen mogelijk. Jira zal gratis 1 uur besteden om nog enkele handmatige optimalisaties toe te passen en een advies geven over verdere verbeteringen. Deze kunnen vervolgens door Jira geïmplementeerd worden.

Hieronder staan voorbeelden en performance-analyses van de verschillende images beschreven.

Jira – XLS Optimised Magento VPS
Snelheid voorbeeldsite: max 500 msec per request
GTmetrix raport: http://gtmetrix.com/reports/www.magento-speed.com/1BDfrJ5X

Jira – XLS Optimised Joomla! VPS
Snelheid voorbeeldsite: max 200 msec per request
GTmetrix raport: http://gtmetrix.com/reports/www.joomla-speed.com/bMtSFvQP

Jira – XLS Optimised Magebridge VPS
Snelheid voorbeeldsite: max 300 msec per request
GTmetrix raport: http://gtmetrix.com/reports/www.magebridge-speed.com/x0WyXgxq

Onze samenwerking met Jira heeft nog meer voordelen. Zij geven namelijk ook de beste trainingen op het gebied van Magento en Joomla!. Als u een Magento VPS bij ons bestelt heeft u recht op korting bij één van deze trainingen, lees meer op onze wiki.

Bestel uw geoptimaliseerde VPS door naar de XLS bestelpagina te gaan en vervolgens voor een Applicatie VPS te kiezen.

OpenPanel versie 1.0 released

woensdag, december 15th, 2010

XLS Hosting gelooft in open source. Zo hebben wij ons monitoring programma n2 open source beschikbaar gemaakt. Hiernaast heeft onze development-afdeling het open source control panel OpenPanel ontwikkeld met de hulp van enkele zeer gewaardeerde externen.

Enkele dagen geleden is na een eindsprint van enkele maanden de 1.0 versie van OpenPanel uitgebracht samen met een nieuwe versie van de OpenPanel-website. OpenPanel biedt alle basis hostingdiensten zoals domeinbeheer inclusief DNS, email, websites en databases. Een gelaagd authenticatiesysteem stelt de administrator in staat specifieke rechten aan end-users toe te wijzen. Al de gebruikers zijn in staat hun omgeving te beheren door een intuitieve grafische schil of een krachtige Command Line Interface.

Twee zaken die binnenkort toegevoegd gaan worden zijn beheer van SpamAssassin alsmede IP- en SSL-allocatie. De 1.0-release is op Debian gericht. We zullen in de nabije toekomst packaging voor RPM-gebaseerde distro’s toevoegen.

Probeer OpenPanel uit en doe mee met de OpenPanel-community door anderen te helpen en geholpen te worden. U kunt ook mee doen met de development van OpenPanel zelf met name door het ontwikkelen van nieuwe modules die andere server software aan kunnen sturen.

Om met OpenPanel te beginnen, download de packages en start. We verwelkomen feedback via Twitter, IRC (irc.oftc.net, #openpanel) en ons forum. Als u bugs heeft gevonden kunt u die via de bugtracker rapporteren.

Exim root vulnerability ontdekt

vrijdag, december 10th, 2010

Er is een vulnerability in Exim ontdekt en gepubiceerd op de developer mailing list. Het gaat hier om een redelijk serieuze kwetsbaarheid waar een hacker root toegang mee zou kunnen krijgen. Door speciale mails te gebruiken zijn aanvallers in staat een shell te openen en files op de server te plaatsen. Omdat Exim verregaande privileges heeft kan vervolgens met een omweg root toegang verkregen worden.

We zullen deze post doorlopend updaten om nieuwe ontwikkelingen te verwerken.

De oplossing is afhankelijk van het gebruikte controlpanel.

CPanel:
* rechtsboven op het versienummer klikken en upgraden naar de laatste versie
* als root via ssh inloggen en “/scripts/eximup” draaien

Directadmin:
* wget http://blog.xlshosting.com/download/da_exim-4.72-1.x86_64.rpm; rpm -Uhv da_exim-4.72-1.x86_64.rpm

* chown mail:mail /etc/exim.key

* service exim restart

UPDATE: Wij zijn dit voor alle Direct Admin en Cpanel virtuele server actief aan het oplossen. Wij gaan de overige klanten mailen met een oplossing.

Als wij toegang hebben (met onze ssh-key) tot uw virtuele server zullen wij deze stappen uitvoeren. Wij monitoren de situatie met betrekking tot de linux distributies, voor de kale Linux VPSen. Als dit te lang duurt zullen wij in ieder geval voor Service Level 2 klanten handmatig gaan inloggen om het gat te dichten.

Vernieuwde XLS Interface met VPS Authorisatie

vrijdag, december 10th, 2010

Wij hebben de afgelopen maanden flinke verbeteringen aan de XLS-Interface aangebracht. Bestaande functionaliteit is beter geïntegreerd en er is nieuwe functionaliteit toegevoegd.

Gisteren hebben wij dagelijkse backup-snapshots en VPS-cloning geïntroduceerd. Deze producten zullen voor de relevante klanten in de interface verschijnen. Een andere belangrijke verbetering die we voor alle klanten hebben toegevoegd, is de Authorisation Interface. Hiermee kunt u uw klanten of andere afdelingen van uw bedrijf gelimiteerde toegang geven tot de XLS interface. U kunt bepalen wat deze gebruikers met welke virtuele servers kunnen doen.

Belangrijkste veranderingen
1. Klanten kunnen users aanmaken die toegang hebben tot de interface.
2. Meer overzicht voor klanten met meerdere VPSen.
3. De interface is multi-threadded gemaakt, u kunt tegelijkertijd acties uitvoeren op meerdere virtuele servers.
4. Account beheer, facturen zien en downloaden.
5. Cloning van bestaande virtuele Linux servers en bewaarde snapshots naar een andere VPS.
6. Het mogelijk maken van automatische dagelijks snapshots voor mensen die het snapshot product afnemen.
…..en nog vele kleine verbeteringen..

Wij hopen dat u deze verbeteringen kunt waarderen. U zult binnenkort ook via de interface facturen kunnen betalen en nieuwe VPSen kunnen bestellen.

VPS Cloning in de XLS Interface

donderdag, december 9th, 2010

Het komt steeds vaker voor dat onze klanten snel capaciteit bij willen schalen. Dit kan door het vergroten van de betrokken virtuele servers maar het komt steeds vaker voor dat er nieuwe omgevingen nodig zijn die een exacte kopie zijn van een bestaande virtuele server.

Wij hebben dit recentelijk gemakkelijker gemaakt voor Linux virtuele servers met de introductie van de snapshot-functionaliteit. Bij de bestelling van een nieuwe VPS kan een snapshot van een bestaande virtuele server als basis gebruikt worden.

Het bovenstaande kan nog steeds maar om deze mogelijkheid algemeen beschikbaar te maken hebben onze developers in de vernieuwe XLS Interface een cloning functie toegevoegd. Het is hier voor alle klanten mogelijk een bestaande virtuele server met een onmiddellijke snapshot van een andere vps te installeren. Deze cloning-functie werkt ook met bewaarde snapshots. Als het snapshot-product actief is dan kunt u nu zonder onze tussenkomst virtuele servers met snapshots van andere VPSen installeren.

Wij gaan de komende maanden aan de slag met het mogelijk maken van opleveren zonder menselijke tussenkomst. Als deze functionaliteit af is zult u ten alle tijde razendsnel klonen van virtuele servers bij kunnen schakelen.

XLS introduceert Astaro Internet Security VPS

donderdag, november 18th, 2010

Steeds meer klanten nemen een cluster van virtuele servers af voor een online kantooromgeving of om een zware webapplicatie op te hosten. Deze toepassingen hebben doorgaans hoge security-eisen en dit hebben wij tot nu toe met maatwerk opgelost.

De afgelopen weken hebben wij met een aantal klanten enkele Astaro Internet Security-producten getest en deze voldeden erg goed aan onze verwachtingen. Wij kunnen onze klanten nu een voorgeinstalleerde VPS image bieden waarmee alle internet security-zaken gemakkelijk te beheersen zijn.

Astaro heeft een geavanceerde firewallfunctionaliteit maar biedt ook een gratis basisfirewall. Verder kan de software, afhankelijk van de gekozen modules, mailverkeer beveiligen, vele vormen van beveiligde verbindingen opzetten en zelfs geavanceerde aanvallen op webapplicaties tegenhouden.

Vanaf vandaag bieden wij een menu van Astaro opties aan op de Applicatie VPS-Images sectie van het bestelformulier. Wij leveren Astaro standaard op een VPS 3, er is in vrijwel alle gevallen ook een eigen VLAN van EUR 49.00 per maand nodig om deze Security VPS te kunnen gebruiken. Dit laatste zal over enkele maanden echter niet meer nodig zijn.

Neem contact op met sales@xlshosting.nl als u interesse heeft in één van de betaalde variaties dan kunnen wij controleren welke licentie u nodig heeft. Zie hieronder de verschillende productopties die wij bieden.

Software Essential Firewall

Dit is het gratis basisproduct dat Astaro als instapmodel aanbiedt. Hiermee kunnen heel eenvoudig poorten open en dicht gezet kunnen worden maar niet veel meer.

Astaro Network Security

Dit product omvat een instelbare firewall gecombineerd met een Intrusion Protection systeem en Denial of Service bescherming. VPN en IPSec netwerken, Windows tunnels en SSL Remote Access kunnen met deze oplossing gemakkelijk worden opgezet. Deze versie is ook als load balancer in te zetten.

Network Security datasheet

Astaro Mail Security

Deze oplossing bevat een aantal zeer goede Anti Spam en Anti Virus filters en past encryptie toe om uitgaande mails te beschermen.

Mail Security datasheet

Astaro Web Application Security

Dit is een geavanceerde methode om uw webservers te beveiligen. Met behulp van reverse proxy technologie kunt u precies de beveiliging van de verschillende vormen van connecties beheersen. Deze oplossing stelt u ook in staat de URLs te bepalen die van buiten bezocht kunnen worden en tevens kunt u uw cookies beveiligen. Uitgebreide antivirus en firewallfunctionaliteit is ook meegeleverd. Met Astaro Web Application Security kunt u veilig uw webapplicaties en zaken als Outlook Web Access (OWA) aanbieden en beveiligt u tegen technieken zoals SQL injecties en Cross Site Scripting (XSS).

Web Application Security datasheet

Vulnerability in ASP.NET

donderdag, september 23rd, 2010

Na Linux is nu ook Windows aan de beurt. Er is deze week een “information disclosure vulnerability” in .net aan het licht gekomen. Het is belangrijk deze informatie door te spelen aan uw .NET developer.

De exploit zorgt ervoor dat een aanvaller files kan lezen op de server als web.config en data zoals de View State. Deze informatie kan vervolgens gebruikt worden om een hack uit te voeren waarbij de hacker de server daadwerkelijk binnenkomt.

Er is nog geen fix maar er zijn workarounds te vinden in Scott Guthrie’s blog en op Microsoft Security Advisory. Volg deze links ook voor meer informatie over de precieze aard van de deze vulnerability.

Fix voor Linux kernel exploit

dinsdag, september 21st, 2010

English below

Op de ‘Full Disclosure’ security-mailinglist is vorige week een exploit verschenen voor een veiligheidslek in 64-bits Linux kernels, gerelateerd aan de 32-bits emulatielaag. Deze exploit maakt het mogelijk om vanaf een account zonder privileges root-privileges te verkrijgen. Alle nu bekende 2.6 kernels, inclusief die geleverd zijn door XLS, hebben op dit moment dit probleem.

XLS kernel

Voor mensen die de XLS kernel gebruiken hebben we een patch uitgevoerd voor onze standaardkernels en deze voor onze klanten beschikbaar gemaakt. U kunt overstappen op de gepatchte, veilige, kernel door op een geschikt moment, maar liefst zo snel mogelijk, uw VPS een ‘halt’ te geven vanuit het root-account, waarna de VPS door ons fail-over systeem opnieuw wordt opgebracht met de nieuwe kernel. U kunt ook inloggen op de XLS interface en de VPS stoppen en daarna starten.

Eigen kernel of VPS mag niet down

Mensen die hun eigen kernel gebruiken moeten 32-bits support uitzetten. Er zijn namelijk nog geen officiele nieuwe kernelversies uitgebracht die dit probleem oplossen, waardoor ook de distro’s nog niet allemaal updates ter beschikking hebben kunnen stellen. Voor Debian, Ubuntu en CentOS zijn er inmiddels updates. Let op: op CentOS werkt ‘yum update’ niet zomaar. Neem contact met ons op hierover.

Door het onderstaande commando te geven kunt u tijdelijk support voor 32-bits binaries runtime (dus zonder shutdown/reboot) uitschakelen. Deze oplossing kan ook helpen voor klanten of die om operationele redenen niet onmiddellijk hun VPS down kunnen brengen.

echo ":32bits:M:0:x7fELFx01::/bin/logger:" > /proc/sys/fs/binfmt_misc/register


Fix for Linux kernel exploit

Last week someone posted an exploit to the ‘full disclosure’ mailinglist against the Linux 2.6 kernel, related to a bug in the 32 bits emulation layer. This is a privilege escalation bug that allows non-root users to gain root privileges. The issue affects all 2.6 kernels, including the kernels delivered by XLS.

XLS kernel

For people who use the XLS kernel we applied a patch to our stock kernels and made these available to our customers. You can change over to the patched kernel at a convenient time, although ideally as soon as possible, by issuing a ‘halt’ command from the root account. Our fail-over system will restart your VPS with the new kernel. You can also log in to the XLS interface to stop (and then restart) the VPS.

Custom kernel or critical uptime

People using a custom kernel will have to disable 32 bits support since there are no official new versions released yet by all distros (update: Debian, Ubuntu and CentOS have all released updated kernels). By issuing the following command you can temporarily disable 32 bits support in runtime (i.e., without shutdown/reboot):

echo ":32bits:M:0:x7fELFx01::/bin/logger:" > /proc/sys/fs/binfmt_misc/register

This is also a good temporary solution for people who cannot immediately shut down their VPS for operational reasons.

Geoptimaliseerde Magento Image

woensdag, september 15th, 2010

Magento was al het meest populaire webwinkel programma met X-Cart op de tweede plaats. De laatste maanden is Magento echter nog populairder geworden, wij hebben nu vele honderden Magento-shops op ons platform draaien en dit aantal groeit dagelijks. Veel klanten vragen ons om raad met betrekking tot de juiste configuratie. Om deze mensen beter te kunnen helpen introduceren wij nu een op veiligheid, beheeer en performance geoptimaliseerde Magento VPS.

Omdat er met shops geld verdiend wordt is een virtuele server een ideale omgeving om één of meerdere shops op te hosten. Een VPS is veilig, kan gemakkelijk worden opgeschaald en onze high availability clusters zorgen ervoor dat er geen sales verloren gaat door downtime. Een ander voordeel is dat een VPS ook helemaal voor één doel kan worden geoptimaliseerd.

Niets is zo irritant als winkelen op een trage webshop. Op basis van onze ervaring met Magento-optimalisatie hebben wij een image gemaakt met de performance-tweaks die wij in de praktijk zien werken. Hiernaast hebben wij aanpassingen gemaakt om de image te beveiligen.

U krijgt bij uw Magento VPS zowel Direct Admin als de Installatron plugin. Het Direct Admin control panel is een handige web interface waarmee u uw hosting omgeving kunt beheren. Met de Direct Admin plugin Installatron kunt u Magento en vele andere programma’s installeren en updaten.

Wij hebben deze Magento VPS als image klaarstaan dus kunnen razendsnel opleveren zodat u snel aan de slag kunt.

Uw webshop in 3 gemakkelijke stappen

Het installeren van uw Magento shop gaat in 3 gemakkelijke stappen.
1. Bestel een Geoptimaliseerde Magento Image VPS.
2. Installeer Magento met behulp van Installatron. Dit kan in ongeveer 10 minuten, zie onze howto.
3. Vervolgens kunnen wij nog een aantal optimalisatie stappen toepassen die alleen na de installatie gedaan kunnen worden. Als u wat meer gevorderd bent kunt u deze stappen ook zelf nemen.

Hoeveel geheugen/CPU heeft mijn shop nodig?

De CPU van een XLS vps is vrijwel altijd genoeg maar de vereiste hoeveelheid RAM moet altijd worden ingeschat. Een halve tot een hele Gigabyte geheugen voldoet in het development-stadium, afhankelijk van de grootte van de shop. Als u rustige shops host dan heeft u aan 512 MB meestal genoeg voor de eerste shop en tussen de 256M en 384M per stuk voor de volgende shops. Drukkere shops staan vaak het beste op hun eigen VPS. Qua grootte beginnen bij 1G ram en dit kan oplopen tot meerdere Gigs, wij raden meestal aan om tussen de 1 en 2G te beginnen.

SSL en Bestellen

U kunt uw Magento VPS bestellen door naar de bestel pagina te gaan en vervolgens voor de Applicatie VPS te kiezen. De eerste optie die hier beschreven staat is de Magento image.

Als u een SSL certificaat bij uw shop wilt kunt u dit in het opmerkingenveld bij het bestelformulier aangeven. Ook hier geven wij graag advies over.

Snapshots voor Linux VPSen

donderdag, augustus 19th, 2010

Er is weer een stukje functionaliteit aan onze cloud toegevoegd; Onze development afdeling heeft vandaag snapshotting met Instant Snapback op onze Linux VPSen geïntroduceerd.

Dit is een extra product dat u bij een bestaande of nieuwe vps kunt afnemen. Wij bieden dit product nog niet voor Windows aan maar verwachten dit de komende maanden toe te voegen.

Het nemen van een snapshot is onmiddellijk en vervolgens wordt de snapshot naar een datastore gekopieerd. In deze datastore kunnen 3 snapshots worden opgeslagen. U kunt snapshots in de datastore deleten of u kunt een snapshot uploaden naar de Instant Snapback partitie.

Om de snapshot in gebruik te nemen kan op elk moment de Instant Snapback partitie de boot-partitie gemaakt worden. De oude boot-partitie wordt op dat moment de Instant Snapback partitie zodat u nog terug kunt in geval van nood. Zie onze wiki voor gedetaileerde informatie over dit product.

U kunt ons ook vragen om bestaande VPSen te herinstalleren met een snapshot of om een snapshot te gebruiken voor een nieuwe vps (cloning). Deze acties kunnen binnen korte tijd door onze klanten via de XLS Interface uitgevoerd worden.

De kosten zijn afhankelijk van de grootte van de harddisk, wij bieden dit product nog niet voor hardisks groter dan 200G. Hieronder staan de kosten per maand ex BTW.

10 GB EUR 3.00
20 GB EUR 5.00
40 GB EUR 8.50
80 GB EUR 15.00
160 GB EUR 27.00

U kunt dit product voor nieuwe VPSen in het bestelformulier toevoegen, voor een bestaande VPS kunt u contact opnemen met sales.

Wij hopen dat deze nieuwe functionaliteit u bevalt en blijven ondertussen keihard doorwerken om onze cloud verder te verbeteren. Aarzel niet om contact op te nemen als u zelf ideeën heeft om ons product te verbeteren.