Аўтар: ProHoster

Аўтаматызуем усталёўку WordPress з NGINX Unit і Ubuntu

Ёсць мноства матэрыялаў па ўсталёўцы WordPress, пошук у Google па ключавых словах "WordPress install" выдасць каля паўмільёна вынікаў. Але тым не менш фактычна сярод іх вельмі мала прыдатных кіраўніцтваў, па якіх можна ўсталяваць і наладзіць WordPress і ніжэйлеглую аперацыйную сістэму так, каб яны былі здольныя да падтрымкі на працягу працяглага перыяду часу. Магчыма, правільныя наладкі […]

DevOps'ны C++ і "кухонныя войны", або Як я пачаў пісаць гульні падчас ежы

"Я ведаю, што нічога не ведаю" Сакрат Для каго: для IT-шнікаў, якія плявалі на ўсіх распрацоўшчыкаў і хочуць пагуляць у свае гульні! Аб чым: аб тым, як пачаць пісаць гульні на C/C++, калі раптам вам гэта трэба! Навошта вам гэта чытаць: распрацоўка прыкладанняў - гэта не мая працоўная спецыялізацыя, але я імкнуся кожны тыдзень праграмаваць. […]

Вэбкаст Хабр ПРА #6. Свет ИБ: параноя vs разумны сэнс

У сферы бяспекі лёгка альбо недаглядзець, альбо, наадварот, патраціць занадта шмат сіл у нікуды. Сёння мы запросім у наш вэбкаст топ-аўтара з хаба "Інфармацыйная бяспека" Луку Сафонава (LukaSafonov) і Джабраіла Маціева (djabrail) - кіраўніка кірунку абароны канчатковых прылад у "Лабараторыі Касперскага". Разам з імі мы пагаворым аб тым, як знайсці тую тонкую грань, дзе здаровы […]

Як проста і хутка шукаць дадзеныя з дапамогай Whale

У гэтым матэрыяле распавядаецца аб найпростай і хуткай прыладзе выяўлення дадзеных, працу якога вы бачыце на КДПВ. Цікава, што whale створаны такім чынам, каб размяшчацца на выдаленым git-серверы. Падрабязнасці пад катом. Як інструмент выяўлення дадзеных Airbnb змяніў маё жыццё У маёй кар'еры мне пашчасціла працаваць над некаторымі пацешнымі праблемамі: я вывучаў матэматыку патокаў падчас […]

Устойлівае захоўванне дадзеных і файлавыя API Linux

Я, даследуючы ўстойлівасць захоўвання дадзеных у хмарных сістэмах, вырашыў праверыць сябе, пераканацца ў тым, што разумею базавыя рэчы. Я пачаў з чытання спецыфікацыі NVMe для таго каб разабрацца з тым, якія гарантыі, датычныя ўстойлівага захоўвання дадзеных (гэта значыць – гарантыі таго, што дадзеныя будуць даступныя пасля збою сістэмы), даюць нам NMVe-дыскі. Я зрабіў наступныя асноўныя […]

Шыфраванне ў MySQL: ратацыя Master Key

У перадпачатку старту новага набору на курс "Базы дадзеных" працягваем публікаваць серыю артыкулаў пра шыфраванне ў MySQL. У папярэднім артыкуле гэтай серыі мы абмеркавалі, як працуе шыфраванне з галоўным ключом (Master Key). Сёння, грунтуючыся на атрыманых раней ведах, паглядзім на ратацыю галоўных ключоў. Ратацыя галоўных ключоў заключаецца ў тым, што генеруецца новы галоўны ключ і гэтым новым [...]

Стан DevOps у Расіі 2020

Як увогуле зразумець стан чагосьці? Можна спадзявацца на сваё меркаванне, сфармаванае з розных крыніц інфармацыі, напрыклад, публікацый на сайтах ці досведу. Можна спытаць у калег, знаёмых. Яшчэ варыянт - паглядзець на тэмы канферэнцый: праграмны камітэт - гэта актыўныя прадстаўнікі індустрыі, таму мы ім давяраем у выбары актуальных тэм. Асобны напрамак - гэта даследаванні і справаздачы. […]

Разбіраемся з CAMELK, інструкцыя па кіраўніцтве OpenShift Pipelines, а таксама семінары ў фармаце TechTalk…

Вяртаемся да вас з традыцыйным кароткім дайджэстам карысных матэрыялаў, знойдзеных намі ў сетцы за апошнія два тыдні. Пачні новае: Разбіраемся з CAMELK Два дэвелапер-адваката (так, у нас таксама ёсць такая пасада – разбірацца з тэхналогіямі і расказваць пра іх распрацоўшчыкам простай і зразумелай мовай) усебакова вывучаюць інтэграцыю, Camel, і Camel K! Аўтарэгістрацыя хастоў RHEL на […]

Як ELK дапамагае інжынерам па ИБ змагацца з нападамі на сайты і спаць спакойна

Наш цэнтр кіберабароны адказвае за бяспеку вэб-інфраструктуры кліентаў і адбівае напады на кліенцкія сайты. Для абароны ад нападаў мы выкарыстоўваем файрвалы вэб-прыкладанняў FortiWeb (WAF). Але нават самы круты WAF не панацэя і не абараняе са скрынкі ад мэтавых нападаў. Таму ў дадатак да WAF мы выкарыстоўваем ELK. Ён дапамагае збіраць усе падзеі ў адным […]

Заводзім GNU/Linux на ARM-плаце з нуля (на прыкладзе Kali і iMX.6)

tl;dr: збіраю выяву Kali Linux для ARM-кампутара, у праграме debootstrap, linux і u-boot. Калі вы куплялі які-небудзь не вельмі папулярны аднаплатнік, то маглі сутыкнуцца з адсутнасцю для яго выявы каханага дыстрыбутыва. Прыблізна тое ж самае здарылася з планаваным Flipper One. Kali Linux пад IMX6 проста няма (я рыхтую), таму збіраць даводзіцца самастойна. Працэс загрузкі дастаткова […]

Сетка, якая лечыць сябе сама: магія Flow Label і дэтэктыў вакол ядра Linux. Даклад Яндэкса

У сучасных дата-цэнтрах устаноўлены сотні актыўных прылад, пакрытых рознымі відамі маніторынгаў. Але нават ідэальны інжынер з ідэальным маніторынгам у руках зможа правільна адрэагаваць на сеткавы збой толькі за некалькі хвілін. У дакладзе на канферэнцыі Next Hop 2020 я прадставіў метадалогію дызайну сеткі ДЦ, у якой ёсць унікальная асаблівасць – дата-цэнтр лечыць сябе сам за мілісекунды. […]

Абарона Linux-сервера. Што зрабіць у першую чаргу

Habib M'henni У наш час падняць сервер на хостынгу – справа пары хвілін і некалькіх пстрычак мышы. Але адразу пасля запуску ён трапляе ў варожае асяроддзе, бо адкрыты для ўсяго інтэрнэту як нявінная дзяўчына на рокерскай дыскатэцы. Яго хутка намацаюць сканеры і знойдуць тысячы аўтаматычна скрыптовых робатаў, якія гойсаюць […]