Категория: Администриране

Аз съм root. Разбираме за повишаване на привилегиите в OS Linux

През първото тримесечие на 2020 г. прекарах времето си в подготовка за изпита OSCP. Търсенето на информация в Google и множеството „слепи“ опити отнемаха всичкото ми свободно време. Особено трудни се оказаха механизмите за повишаване на правата. Курсът PWK акцентира много на тази тема, но методическите материали винаги са недостатъчни. В интернет има куп ръководства с полезни команди, но аз […]

CI/CD в Github Actions за проект с Flask + Angular

В тази статия ще споделя опита си от настройването на CI/CD с помощта на контролния панел Plesk и Github Actions. Днес ще се учим да разгръщаме прост проект с не особено сложно име „Helloworld“. Той е написан с Python-фреймворка Flask, с работници на Celery и фронтенд на Angular 8. Връзки към репозитории: бекенд, фронтенд. В първата част на статията ще разгледаме нашия проект […]

VxLAN фабрика. Част 2

Здравейте, Хабр. Продължавам цикъла от статии по технологията VxLAN EVPN, написани специално за старта на курса „Мрежов инженер“ от OTUS. Днес ще разгледаме интересна част от задачите — маршрутизацията. Каквото и да изглежда, в рамките на работата на мрежовата фабрика всичко може да бъде много по-сложно. Част 1 от цикъла — L2 свързаност между сървърите В […]

От аутсорса в разработка (Част 1)

Здравейте на всички, аз съм Сергей Емелянчик. Аз съм ръководител на компанията Аудит-Телеком, главен разработчик и автор на системата Veliam. Реших да напиша статия за това как аз и моя приятел създадохме аутсорсингова компания, разработихме софтуер за себе си и впоследствие започнахме да го разпространяваме на всички желаещи чрез система SaaS. За това как аз категорично не вярвах, че това […]

От аутсорсинга до разработки (Част 2)

В предишната статия разказах за историята на създаването на Veliam и решението му да се разпространява в системата SaaS. В тази статия ще ви разкажа какво беше необходимо, за да стане продуктът публичен, а не локален. Как започнахме разпространението и с какви проблеми се сблъскахме. Планиране Текущата сървърна част за потребителите беше на Linux. Почти […]

Отказваме се от платени RPA платформи и се основаваме на OpenSource (OpenRPA)

Въведение Ранее на Хабре много подробно се разглеждаше темата за автоматизацията на десктопни GUI приложения на Python. Тогава силно ми привлече тази статия, защото разкрива елементи, подобни на елементите за създаване на роботи. А тъй като по своето професионално задължение се занимавам с роботизация на бизнес процесите на компанията (RPA — област, в която не е имало пълнофункционални […]

Автоматизиране на десктопен GUI на Python + pywinauto: как да се съчетаят c MS UI Automation

Библиотеката на Python pywinauto е проект с отворен код за автоматизация на десктопни GUI приложения на Windows. През последните две години в нея се появиха нови големи функции: Поддръжка на технологията MS UI Automation. Интерфейсът остава същият и сега се поддържат: WinForms, WPF, Qt5, Windows Store (UWP) и така нататък — почти всичко, което има на Windows. Системата от бекенди/плагини (в момента те […]

Snort или Suricata. Част 1: избираме безплатна IDS/IPS за защита на корпоративната мрежа

В миналото за защита на локалната мрежа беше достатъчен обикновен защитен екран и антивирусни програми, но срещу атаките на съвременните хакери и нарасналия напоследък злонамерен софтуер, този набор вече не е достатъчно ефективен. Старият добър защитен екран анализира само заглавията на пакетите, пропускайки или блокирайки ги в съответствие с набор от формални правила. За съдържанието на пакетите той не знае нищо и затова не […]

Опит в прилагането на технологията Рутокен за регистрация и авторизация на потребители в системата (част 2)

Добър ден! Нека продължим да разглеждаме тази тема (предишната част можете да намерите по линка). Днес ще преминем към практическата част. Нека започнем с настройката на собствен сертификатен център, базиран на пълноценна криптографска библиотека с отворен код openSSL. Този алгоритъм е тестван с използване на Windows 7. След като инсталираме openSSL, можем да извършваме различни криптографски операции (например, създаване на ключове и […]

WAL-G: резервни копия и възстановяване на СУБД PostgreSQL

Отдавна е известно, че правенето на резервни копия в SQL-дампове (използвайки pg_dump или pg_dumpall) не е най-добрата идея. За резервно копиране на СУБД PostgreSQL е по-добре да се използва командата pg_basebackup, която създава бинарно копие на WAL журналите. Но когато започнете да изучавате целия процес на създаване и възстановяване на копия, ще разберете, че трябва да напишете поне няколко триточкови велосипеда, за да може всичко това […]

GitHub реши да се откаже от името „master“ за основните клонове

Тази статия ще помогне на два типа хора: На тези, които искат да сменят работата си, умеят да пишат прост код и знаят за строежи и чертежи не по чуто. На тези, които учат в строителна факултет и мислят накъде да се стремят. BIM-мениджъри могат да получават 100 000 ₽. Това е почти четири пъти повече от заплатата на типичния руснак — най-разпространената е 23 500 […]

Как да защитите публичния си сайт с ESNI

Здравейте, Хабр, казвам се Илия и работя в платформения екип на компанията Exness. Разработваме и внедряваме основни инфраструктурни компоненти, които използват нашите екипи по разработка на продукти. В тази статия бих искал да споделя опита си в прилагането на технологията encrypted SNI (ESNI) в инфраструктурата на публични уебсайтове. Използването на тази технология ще повиши нивото на сигурност при работа с публичен уебсайт и […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster