Категория: Администриране

Двуфакторна автентикация на потребителите на VPN чрез MikroTik и SMS

Здравейте колеги! Днес, когато страстите около "удалёнката" леко утихнаха, повечето администратори преодоляха задачата за отдален достъп до корпоративната мрежа. Време е да споделя моята стара разработка за повишаване на безопасността на VPN. В тази статия няма да се говори за модните в момента IPSec IKEv2 и xAuth. Ще обсъдим изграждането на система за двуфакторна автентикация (2FA) на потребителите на VPN, където MikroTik играе роля в […]

Сравнение на платформи за разработка на 1С и Клиент Коммуникатор

В тази статия ще разгледам 1С и КлиК не като готово за внедряване решение, а като платформи за създаване на индивидуално решение. 1С Клиент Коммуникатор Безплатни версии. Липсват. Достъпна е безплатна учебна версия с множество ограничения. Всяка конфигурация може да се използва в еднопотребителски режим безплатно и без ограничения. Инсталация Файлов вариант (не се препоръчва за работа в мрежа): […]

Преглед на хибридната система за мониторинг Okerr

Пред две години вече публикувах пост за Прост failover за уебсайт относно okerr. Сега проектът има известно развитие, а също така публикувах сорс кода на сървърната част на okerr под отворена лицензия, поради което реших да напиша този малък обзор на Хабър. [ full size ] На кого би могло да е интересно? Може да е интересно за вас, ако […]

Прост failover за уебсайт (мониторинг + динамичен DNS)

В тази статия искам да покажа как лесно и безплатно може да се направи схема за failover за уебсайт (или всяка друга интернет услуга) на базата на мониторинг на okerr и динамична DNS услуга. Тоест, в случай на каквито и да е проблеми с основния сайт (от проблем с "PHP Error" на страницата до недостатъчно пространство или просто подозрително малък брой поръчки […]

Ускоряваме интернет заявките и спим спокойно

Netflix — лидер на пазара на интернет телевизия — компания, която създаде и активно развива този сегмент. Netflix е известен не само със своя обширен каталог от филми и сериали, достъпни от почти всяка точка на планетата и всяко устройство с дисплей, но и с надеждна инфраструктура и уникална инженерна култура. Нагледен пример за подхода на Netflix към разработването и поддържането на сложни системи представи на DevOops 2019 […]

Какво се промени в Capacity Tier, когато Veeam стана v10

Capacity Tier (или както ние го наричаме в нашата терминология — каптир) се появи още по времето на Veeam Backup and Replication 9.5 Update 4 под името Archive Tier. Основната идея е да се предостави възможност за преместване на резервни копия, които са извън така наречения operational restore window, в обектни хранилища. Това помогна за освобождаването на дисковото пространство на тези […]

Как синхронизацията на времето стана безопасна

Как да направите така, че времето per se да не лъже, ако имате милион големи и малки устройства, свързващи се чрез TCP/IP? Защото на всяко от тях има часовници, а времето трябва да бъде точно на всички. Тази проблема не може да се избегне без ntp. Да си представим за една минута, че в един сегмент на промишлената ИТ инфраструктура са възникнали трудности […]

Проблема с остарелите кореневи сертификати. На ред е Let's Encrypt и умните телевизори

За да може браузърът да удостоверява уебсайта, той трябва да представи валидна верига от сертификати. Типична верига е показана по-горе, в нея може да има повече от един междинен сертификат. Минималният брой сертификати във валидна верига е три. Кореновият сертификат е сърцето на центъра за сертификация. Той е буквално вграден в вашата ОС или браузър, физически присъства на вашето устройство. Не може да бъде заменен с […]

10 типични грешки при използване на Kubernetes

Прим. прев.: авторите на тази статия са инженери от малка чешка компания pipetail. Те успяха да съберат забележителен списък от [понякога банални, но все пак] толкова актуални проблеми и заблуди, свързани с експлоатацията на Kubernetes клъстери. През годините на използване на Kubernetes, успяхме да работим с много клъстери (както управляеми, така и неуправляеми — на GCP, AWS и Azure). […]

In-memory архитектура за уеб услуги: основи на технологията и принципи

In-Memory — набор от концепции за съхранение на данни, когато те се съхраняват в оперативната памет на приложението, а дискът се използва за резервно копие. В класическите подходи данните се съхраняват на диска, а паметта — в кеша. Например, уеб приложение с бекенд за обработка на данни запитва хранилището: получава, трансформира, а по мрежата се предават големи обеми данни. В In-Memory изчисленията се отправят към данните — […]

Elastic под ключ: активираме опции за сигурност на Elasticsearch кластера за достъп отвътре и отвън

Elastic Stack — известен инструмент на пазара за SIEM системи (всъщност, не само техни). Може да събира много различни данни, както чувствителни, така и не много. Не е напълно правилно, ако достъпът до самите елементи на Elastic Stack не бъде защитен. По подразбиране всички опаковъчни елементи Elastic (Elasticsearch, Logstash, Kibana и колекторите Beats) работят по открити протоколи. А […]

Отдалечен Desktop през погледа на атакуващия

1. Въведение Компаниите, които не бяха организирали системи за отдалечен достъп, спешно ги разгръщаха преди няколко месеца. Не всички администратори бяха готови за такова “горещо” време, като следствие — пропуски в сигурността: невярна конфигурация на услугите или дори инсталиране на остарели версии на софтуер с вече установени уязвимости. На едни тези пропуски вече им се върнаха като бумеранг, на други им повезе повече […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster