Skocz do zawartości
  • Cześć!

    Witaj na forum RootNode - aby pisać u nas musisz się zarejestrować, a następnie zalogować. Posty pisane z kont niezarejestrowanych nie są widoczne publicznie.

Wiadomość dodana przez theqkash

Chcesz znaleźć opinie o home.pl? Jeśli szukasz hostingu w home.pl, serwerów w home.pl lub chcesz uzyskać informację o rejestracji domen w home.pl - ten temat jest idealny.

Rekomendowane odpowiedzi

Opublikowano

@Maxx Serwery dedykowane nie korzystają w subdomen .home.pl, nie ingerujemy w takie rzeczy jak konfiguracja serwera. Klient kupując maszynę sam dba o reputację adresu, który posiada.  

 

To, co wysłał @kafi przekazałem do szerszej analizy przez dział techniczny.

Opublikowano
12 minut temu, home_pl napisał(a):

Serwery dedykowane nie korzystają w subdomen .home.pl ...


Jeśli  serwery dedykowane są w zakresach IP które wymieniłem wcześniej a które są autoryzowane przez rekordy SPF(TXT) dla wysyłki poczty w imieniu Home.pl - nie ma znaczenia z jakich hostów/subdomen zostanie wysłana poczta. Zwłaszcza biorąc pod uwagę iż nie widzę nic (DMARC,DKIM) dla domeny Home.pl które by mogło zmienić wynik weryfikacji SPF. No ale może coś umkneło mojej uwadze ... Dlatego warto aby dział techniczny się temu dokładnie przyjrzał. Bo jak mówi powiedzenie, diabeł tkwi w szczegółach.

 

  • 10 miesięcy temu...
Opublikowano

@home_pl Uściślając: wasi klienci otrzymują taki komunikat po kliknięciu na link aktywacyjny przesłany na adres admin@certyfikowana(sub)domena w przypadku, gdy korzystają z urządzenia mobilnego lub desktopowego monitora o nietypowej rozdzielczości. W tym drugim przypadku, komunikat jest napisany w języku polskim na nieco wyższym poziomie gramatycznym. Ponadto treść powyższego komunikatu wzbudziła czujność klienta i obawy, czy nie kliknął w podejrzany link.

Opublikowano

@Tom X Dzięki za opis. Dodam tylko, że ten link prowadzi standardowo do strony jednostki certyfikującej domeny (Certum) i jest bezpieczny. Zgłosimy tę sprawę do partnera odpowiedzialnego za działanie tego systemu.

  • Lubię 1
  • 1 miesiąc temu...
Opublikowano (edytowane)

Zmigrowałem klienta w ramach tego samego planu cenowego.
 

Założenia:
- obniżenie kosztów (opłaty za „wsparcie” starszych wersji PHP/SQL, których operator nie wspiera jak deklaruje, tylko udostępnia za opłatą),
- sfinansowanie z uzyskanych oszczędności płatnego certyfikatu SSL klasy DV (bezpłatnych operator nie oferuje),
- odświeżenie platformy, aktualizacja CMS’a, ewentualne bonusy związane z oczekiwaną zmianą wydajności (choć pod tym względem nie mieliśmy żadnych powodów do niezadowolenia – przeciwnie, stack zachowywał się bardzo stabilnie, przewidywalnie, generował bardzo dobre wskaźniki wydajnościowe).
 

Źródło: IdeaWebserver, PHP 5.6, MySQL  5.7
Cel: Apache, PHP 8.3, MySQL 8.0, SSL

Skrypt (CMS) minimalistyczny i wydajny, sprawniejszy od gołego Wordpressa prosto z pudełka. Działa na byle czym. Serwis objętościowo lekki, raczej nieprzesadnie często odwiedzany, ot typowa strona firmowa zbudowana wedle klasycznego schematu. Nie liczyliśmy na cuda (ponieważ startowaliśmy z naprawdę dobrego poziomu wydajnościowego - co widać na wykresie), raczej na zachowanie wskaźników wydajnościowych + bonusy związane z odświeżeniem platformy.


Jesteśmy już miesiąc po migracji, mogę się pochwalić efektami:

Apache-1-1.png.40fe1c5cc9bbb0dd1ca23792efcb26ff.png
Apache-1-2.jpg.baffe4acb7e4ceffd33d1d3e099fb284.jpg

Dla porównania, ten sam skrypt (tylko odziany w nieco inny layout) na mocno budżetowym hostingu konkurencji:

porownanie-1-1.png.6d32b9196dae897d89d3a490b67f1160.png
porownanie-1-2.jpg.9bbe52596b1fffcbfbb203c47c28afc5.jpg

Żeby wykluczyć przypadek, sprawdziłem serwis domeny polecaj_pl, hostowany również przez home_pl na platformie Apache:

porownanie-2-1.png.fd253a12e70fd867cc0e5fda498a7e2f.png
porownanie-2-2.jpg.7f6b80e62edf7da1f88fe14ef9f69c1e.jpg

Pomiary wykonano:
webspeed_pl
tools_pingdom_com (lokalizacja: Europe - Germany - Frankfurt)

To, co wyróżnia platformę Apache względem platformy IdeaWebserver w hostingu operatora, to współczynnik "Wait" i jego niepokojące wartości. Czy ktoś mógłby wskazać czynniki wpływające na ten parametr?

Edytowane przez Tom X
Opublikowano (edytowane)

Wait w 99,99% przypadków to po prostu czas jaki poszedł na PHP - od obslużenia zapytania przez handlera przez sam czas wykonania skryptu PHP i zwrócenie odpowiedzi.

Tak więc do weryfikacji czy nie ma tam jakiegoś suphp które jest strasznie wolne w stosunku do innych rozwiązań i kwestie samego PHP i jego konfiguracji - opcache (przy suphp nie działa) i tego typu parametry.

Edytowane przez kix
  • Lubię 1
Opublikowano

Jest to zwykły shared prosto z pudełka.
Dwa pomiary w odstępie 5 min. z obsłużenia prostego skryptu strony głównej (sam skrypt PHP) o objętości 4,8 KB.
Apache-1-3.jpg.abe63346b0b6296a7382968716ce91a8.jpgApache-1-4.jpg.a498735c58eba63875b2fdc9ab253ec4.jpg

Z resztą pomigracyjną czkawkę widać na wykresie wyrysowanym przez webspeed_pl - w zależności od tego, w jaki timing trafi bot, taki wynik zliczy, a że częściej trafia w okolice 2000 ms, to wykres jest taki, jaki jest.

Opublikowano

@Tom X Czy zgłosiłeś ten temat do naszego BOK np. telefonicznie lub przez formularz? Jeśli tak, napisz mi na priv numer zgłoszenia lub ID konta. Jeśli jeszcze nie zgłosiłeś, to proszę o jak najszybszy kontakt ponieważ takie różnice nie powinny występować.

Opublikowano

@home_pl Na razie testuję różne scenariusze.
Wyniki na zielono, to wygenerowana statyczna wersja strony w formacie html. Tak mogłoby zostać.
Kolejne wyniki z dziś, już na czerwono, to powyższa wersja statyczna strony z dodaną jedną linijką kodu php (wywołanie funkcji echo) w każdym pliku. Jeśli wskaźniki utrzymają się przez kolejną dobę, to wasz klient zgłosi się do was już z konkretną argumentacją.
@kix Dzięki za wskazówkę, okazała się pomocna.

Screenshot2024-12-09at21-53-31Historiaszybkocidomenypolstal-kraty_pl-webspeed_pl.png.2dd5bffae4cc780206e8aa66ec085ce0.png
porownanie-3.jpg.65c298245777f8bc8e49b1e30c076acb.jpg

  • 10 miesięcy temu...
Opublikowano (edytowane)

Po 26 latach współpracy, ostatecznie pożegnałem się z operatorem.

Aktualnie jest to firma o profilu bardziej handlowym, w której własny hosting stanowi niewielki fragment oferty.

 

Plusy:

- Wysokie limity objętości pojedynczej wiadomości e-mail oraz objętości skrzynki.

- Dość atrakcyjna cenowo przestrzeń na pocztę (jeśli ktoś potrzebuje hostingu stricte pocztowego, to tu jest niedrogo, choć uczulam na niedostępność backupów poczty).

- Dokumentacja.

- Procedury, Regulaminy, RODO.

- Bezpieczeństwo. Nie odnotowałem awarii skutkujących utratą danych.

- Uprzejmy BOK. Właściciele mniejszych firm hostingowych, którzy samodzielnie obsługują klientów, bywają różni, czasami opryskliwi (bo nikt ich nie rozlicza z ich pracy). Tu jest bardzo w porządku, grzecznie, uprzejmie.

- Powiadomienia o wygasających usługach. Działają bardzo dobrze, z dużym wyprzedzeniem, kilkukrotnie do ostatniej chwili otrzymujesz monity o wygasającej usłudze, drogą e-mail i SMS. Trudno przegapić termin opłacenia usługi (co dodatkowo kosztuje).

- Duża, stabilna firma pod parasolem United Internet.

 

Minusy:

- W usłudze podstawowej (Hosting Start) backup danych z 3 ostatnich dni dotyczy jedynie FTP.

- W usługach z wyższej półki, backup FTP/SQL wciąż z jedynie 3 ostatnich dni. Wyjaśnieniem tego faktu jest istnienie osobnej usługi płatnej, oferującej znacznie szersze możliwości.

- Bardzo przeciętna wydajność podsystemu PHP (usługa Start/Biznes), w zasadzie uniemożliwiająca osiąganie optymalnych wskaźników TTFB (konieczność generowania statycznych plików HTML). Jeśli ktoś pozostał na starej platformie IdeaWebSerwer, to polecam nie migrować nawet ca cenę dodatkowej opłaty za nieaktualne PHP/SQL – stara platforma wydajnościowo przewyższa nową platformę.

- Przeciętny filtr antyspamowy. Filtry operatora nie radzą sobie z dość ordynarnym phishingiem skierowanym w jego stronę.

- Brak dostępu do backupów poczty.

- Nieintuicyjny, wciąż nie do końca spolszczony Panel Administracyjny, zachowuje się jak usługa w wersji przedprodukcyjnej.

- Płatne podstawowe certyfikaty SSL klasy DV.

- Niekompatybilność z CloudFlare (operator oferuje swoją usługę podobnego typu, naturalnie płatną).

- Korzystanie z poczty wymusza przypięcie domeny do hostingu operatora.

- Brak szczelnego 2FA dla poczty (IMAP/POP3/SMTP).

- Elastyczność oferty. Nie da się przejść z pakietu na pakiet „jednym kliknięciem” (klikasz, opłacasz proformę, jesteś w nowej usłudze). Kiedyś była taka możliwość za pośrednictwem BOK, dziś trzeba migrować ręcznie cały majdan lub zlecać operację (usługa dodatkowo płatna).
- Brak informacji o aktualnym statusie usług hostingowych. 

 

Plusominusy:

- Dodatkowe opłaty za odnowienie usługi po terminie. Z uwagi na dobry system powiadomień o wygasających usługach, zazwyczaj nie stanowi to problemu. Ale może stanowić, jeśli coś nieprzewidywalnego wydarzy się w twoim życiu.

- Dodatkowe opłaty za obsługę staroci PHP/SQL.

- Oferty dosprzedaży w Panelu Administracyjnym.

- Brak AuthInfo w Panelu. Proces pozyskiwania kodu nie jest problematyczny.

- Możliwość podpięcia karty płatniczej. W przypadku ulegania ofertom dosprzedaży (BOK potrafi coś wcisnąć, jeśli się dobrze postara), można łatwo przepalić parę stówek za zbędne usługi.

- Możliwość zakupu zewnętrznych usług, w cenach niekoniecznie atrakcyjnych.

 

Uważam, że jest to całkiem dobra oferta jako entry level dla początkującego webmastera, by móc zorientować się w swoich potrzebach i kolejną usługę wybrać już bardziej świadomie.

Edytowane przez Tom X
  • Smutny 1
Opublikowano

Dzięki @Tom X za szczerą i długą recenzję :)  I jeszcze większe podziękowania za te 26 lat stażu, robi to wrażenie. Krytykę przyjmujemy oczywiście ze zrozumieniem i mobilizuje to nas do dalszej pracy, bo cały czas staramy się udoskonalać i poprawiać pewne elementy np. wspomniane przez Ciebie nieprzetłumaczone komunikaty w panelu.

 

Z uwagi na długość plusów i minusów (oraz plusominusów, jak to ładnie nazwałeś) pozwolę sobie odpowiedzieć na wybrane, aby wyjaśnić dlaczego "tak".

 

- Przeciętny filtr antyspamowy. Filtry operatora nie radzą sobie z dość ordynarnym phishingiem skierowanym w jego stronę.


Filtry antyspamowe są regularnie aktualizowane i wiem, że brzmi to banalnie, ale nie każdy phishing jest taki sam, a to utrudnia automatyczne wycinanie takich wiadomości e-mail. Niestety, jest to kwestia ceny bycia bardzo dużym operatorem który jest celem phisherów (skala bazy użytkowników mocno ku temu zachęca). Podobnie ma lub miał Inpost, DHL, operatorzy gazu, prądu itd. Dlatego wszyscy jak jeden mąż edukują, aby po prostu sprawdzać regularnie status pro form/faktur w panelu, a nie tylko poprzez mail. Dodam też, że z takim phishingiem staramy się szybko i skutecznie walczyć. W momencie odnotowania zgłoszenia na BOK nasze zespoły techniczne dokonują szybkiej analizy i potrafią zablokować odbiór takiej wiadomości. Zdecydowana większość użytkowników będących adresatami (powyżej 90%) nie wie, że mogła być na liście phishingowej. I to jest dobry znak :) 

 

- W usłudze podstawowej (Hosting Start) backup danych z 3 ostatnich dni dotyczy jedynie FTP.

 

Doprecyzuję może tutaj, bo wydaje mi się że wprowadzasz mały błąd logiczny w tym zdaniu - najniższy pakiet Hosting Start posiada kopie zapasowe plików, SQL i poczty, aczkolwiek przez brak funkcji SSH dostęp do kopii jest możliwy tylko przez FTP. W wyższych pakietach kopie możesz przywrócić również przez SSH. 

 

- Brak szczelnego 2FA dla poczty (IMAP/POP3/SMTP).

 

Wprowadziliśmy 2FA na poziomie wybranej skrzynki email, które działa przy logowaniu do panelu pocztowego. Dodatkowo uszczelniliśmy możliwość wykorzystania adresu skrzynki i hasła poprzez blokadę wysyłki przez programy pocztowe - https://pomoc.home.pl/baza-wiedzy/jak-wlaczyc-uwierzytelnianie-dwuskladnikowe-w-poczcie-home-pl#2

 

- Możliwość zakupu zewnętrznych usług, w cenach niekoniecznie atrakcyjnych.

 

A to już zależy na co zwracasz uwagę. Pakiety Google Workspace mamy tańsze (warto zwrócić uwagę że Google na swojej stronie pokazuje domyślnie cenę netto przy rabacie z góry na rok). Microsoft 365 też z reguły chodzi taniej, a jeszcze można sporo przyoszczędzić jeśli się poszuka na naszej stronie promocji np. TUTAJ. Niedawno mieliśmy też wyprzedaż kart na Tindera, zeszły jak ciepłe bułeczki. Jasne, nie wszystko co u nas znajdziesz jest wyraźnie tańsze lub tańsze niż u oficjalnego operatora - wynika to często po prostu z umów biznesowych. Ale jeśli chcesz mieć wszystko w jednym miejscu, a nie porozrzucane po kilku firmach to akurat home.pl jest tutaj atutem :) I mamy klientów, którzy to sobie cenią.

 

I na koniec jeszcze fragment, który zwrócił moją uwagę:
 

Aktualnie jest to firma o profilu bardziej handlowym, w której własny hosting stanowi niewielki fragment oferty.

 

Już niemal 10 lat temu przestaliśmy być typową firmą hostingową, dla której hosting i domena to jest tzw. core biznesu. Przestawiliśmy wówczas akcenty rozwoju oferty na inne obszary bo czuliśmy, że bazowanie na tych produktach będzie nas ograniczać w rozwoju. I mieliśmy rację bo jak spojrzysz na branżę hostingową w Polsce - małe firmy wyspecjalizowane w 2-3 produktach bardzo szybko upadają lub są wchłaniane przez większe. Świat się zmienił, klient również. To nie jest też tak, że hosting czy domeny to "ułamek biznesu" bo wciąż stanowią ważny kawałek przychodów firmy, ale uruchomienie dziesiątek ofert dla usług chmurowych, SEO, reklam i innych otworzyło nam drogę do zupełnie innego rynku. Dzisiaj trudno przekonać klienta, aby postawił swoją stronę i korzystał z poczty e-mail w domenie, bo kusi go perspektywa darmowego TikToka, darmowego Facebooka i darmowego Instagrama, gdzie może uruchomić swoje profile i docierać do klientów. 

 

W tej układance trzeba się na nowo ułożyć, a my to robimy nieustannie, bo klient dzisiaj oczekuje rozwiązań, przy których spędzi 5 minut i uzyska pożądany efekt, a nie 50 godzin zastanawiając się czym jest FTP i po co "MySQL". Dlatego łączymy wodę z ogniem np. dodając do hostingu na WordPressie asystenta z AI, który za pomocą prompta zbuduje stronę dla klienta. Mamy też prosty w obsłudze sklep Sellastik, który jest przeciwieństwem wielu SaaS e-commerce na rynku - jest skrojony pod sprzedawcę, który nie potrzebuje na start usługi za 10 tysięcy dla 30 produktów, jakie ma w ofercie. Klient nie musi szukać opcji łączenia sklepu z IG czy płatnościami bo ma to w pakiecie. Nie musi się kontaktować się z operatorem płatności bo w panelu aktywuje gotowego Tpaya i ma wszystko pod ręką. I to nie jest straszne, tylko mobilizujące, bo taka jest rzeczywistość. 

Pozdrawiam

Adam [home.pl]

  • Lubię 1
  • 2 miesiące temu...
Opublikowano

Z treści oficjalnego mailingu:

"Nasz zespół specjalistów samodzielnie opracowuje, a następnie wdraża łatki bezpieczeństwa dla PHP 8.0 i 8.1, zapewniając Twojej witrynie ciągłość działania oraz ochronę przed zagrożeniami."

Gdzie zapoznam się z listą oraz dokumentacją waszych autorskich łatek bezpieczeństwa dla PHP 8.0/8.1?

Opublikowano

sprawdź datę kompilacji w phpinfo to będziesz wiedział. są hostingi co biorą kasę za to dodatkowe PHP twierdząc, że jest łatane tylko build date jest 2-3 lata wstecz ;).

  • Lubię 1
Opublikowano

@kankan Niestety, daty kompilacji niczego nie przesądzają, ponieważ powody kompilacji mogą być różne. Dla wersji 5.x, 7.x i 8.0 są to: marzec, kwiecień i maj 2025.

Opublikowano (edytowane)

ostatnie warte ewentualnej uwagi błędy w PHP 7.x i 8.0  były jakoś w czerwcu 2025 i  z wtedy też np. masz darmowe security backporty remiego dla samego engine php jak i problematycznych modułów jak soap (płatne cloudlinuxa wyszły jakieś 2 miesiące później).

dlatego data kompilacji powinna być co najmniej czerwcowa, żeby te backporty były zaimplementowane.

Edytowane przez kankan
  • Lubię 2
  • 1 miesiąc temu...
Opublikowano

U tego operatora, widełki terminu ważności usługi hostingowej są zawsze precyzyjnie podane na ostatniej FV i one są obligatoryjne dla terminu odnowienia kolejnego abonamentu, nie zaś data pierwotnej rejestracji usługi sprzed 15 lat. 

Opublikowano

Właśnie pisałem do home tu na forum, z czystej ciekawości jak wyglądałoby odzyskanie danych. Jeżeli złomnik zapłaci fakturę - odzyska dane. Tak przynajmniej to zrozumiałem.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.

Proszę nie wysyłać wiadomości na ten adres e-mail: [email protected]