Рубрика: Администрирование

[Опрос и зло] Хостинги, будь они неладны

Привет, Хабр! Я — сисадмин по вызову, а точнее, аутсорсер, который консультирует и обслуживает как частных лиц, так и организации разного профиля в плане IT-инфраструктуры. Это тяжёлая, нервная, почти бешеная работа, внутри которой я видел всё: от разлитой на ноут водки до падения серьёзных серверов в компаниях, которым на сервер денег хватило, а на мозги, […]

DCF77: как работает система передачи сигналов точного времени?

Привет Хабр. Наверное многие, приобретающие часы или метеостанцию, видели на упаковке логотип Radio Controlled Clock или даже Atomic Clock. Это весьма удобно, ведь достаточно поставить часы на стол, и они через некоторое время автоматически настроятся на точное время. Разберемся как это работает и напишем декодер на языке Python. Существуют разные системы синхронизации времени. Наиболее популярная […]

Raspberry Pi Zero внутри брайлевского дисплея Handy Tech Active Star 40

Автор поместил Raspberry Pi Zero, Bluetooth-«свисток» и кабель внутрь своего нового брайлевского дисплея Handy Tech Active Star 40. Встроенный USB-порт обеспечивает питание. Получился самодостаточный безмониторный компьютер на ARM с операционной системой Linux, оборудованный клавиатурой и брайлевским дисплеем. Можно заряжать/питать его через USB, в т.ч. от пауэрбанка или солнечного зарядного устройства. Поэтому он может обходиться без […]

Все ваши потребкредиты и персональные данные «в одном месте»…

Продолжаем марафон утечек из российских баз данных, оставленных их владельцами в открытом доступе. На этот раз была обнаружена база MongoDB, не требующая аутентификации, с персональными данными и фотографиями заемщиков из Южного, Уральского и Приволжского федеральных округов и всеми их заявками на кредиты. Дисклеймер: вся информация ниже публикуется исключительно в образовательных целях. Автор не получал доступа […]

Я просканировал Украину

В феврале австриец Christian Haschek в своем блоге опубликовал интересную статью под названием «Я просканировал всю Австрию». Конечно, мне стало интересно, что будет, если повторить это исследование, но уже с Украиной. Несколько недель круглосуточного сбора информации, еще пару дней на то, чтобы оформить статью, а в течение этого исследования беседы с различными представителями нашего общества, […]

Анализ атак на ханипот Cowrie

Статистика за 24 часа после установки ханипота на узле Digital Ocean в Сингапуре Пиу-пиу! Начнём сразу с карты атак Наша суперклассная карта показывает уникальные ASN, которые подключались к нашему ханипоту Cowrie за 24 часа. Жёлтый соответствует SSH-соединениям, а красный — Telnet. Такие анимации часто впечатляют совет директоров компании, что позволяет выбить больше финансирования на безопасность и […]

Ловушка (тарпит) для входящих SSH-соединений

Не секрет, что интернет — очень враждебная среда. Как только вы поднимаете сервер, он мгновенно подвергается массированным атакам и множественным сканированиям. На примере ханипота от безопасников можно оценить масштаб этого мусорного трафика. Фактически, на среднем сервере 99% трафика может быть вредоносным. Tarpit — это порт-ловушка, который используется для замедления входящих соединений. Если сторонняя система подключается […]

Как все начиналось: оптические диски и их история

В общем доступе оптические компакт-диски появились в 1982 году, прототип увидел свет еще раньше — в 1979. Изначально компакты разрабатывали в качестве замены виниловым дискам, как более качественный и надежный носитель. Считается, что лазерные диски являются результатом совместной работы команд двух технологических корпораций — японской Sony и голландской Philips. При этом базовая технология «холодных лазеров», […]

Диски катятся и катятся

К весне 1987 года оптическая революция стала реальностью. Лазерная технология позволила де­ся­ти­крат­но об­ста­вить бли­жай­ше­го кон­ку­рен­та — Винчестер (так и писали, с большой буквы). Тог­даш­ние воз­бу­ди­те­ли умов Optimem и Verbatim го­то­ви­ли про­то­ти­пы пе­ре­за­пи­сы­ва­е­мых оп­ти­че­ских на­ко­пи­те­лей, а экс­пер­ты и аналитики строили перспективные планы. Один из ми­ро­вых столпов научпопа, бла­го­по­луч­но здрав­ст­ву­ю­щий и по­ны­не, Popular Science в статье «Erasable optical […]

Как прошло открытие Zabbix в России

14 марта в Москве открылся первый российский офис Zabbix. Праздник открытия прошел в формате мини-конференции, собрав более 300 клиентов и заинтересованных пользователей. Мероприятие началось с экзамена. Запланированная заранее сессия дала возможность доказать свои знания и получить сертификат сертифицированного специалиста или сертифицированного профессионала Zabbix, не проходя соответствующий учебный курс. Поздравляем тех, кто справился! Впечатлил средний бал […]

DHCP+Mysql сервер на Python

Целью данного проекта было: Изучение протокола DHCP при работе в сети IPv4 Изучение Python (немножко более чем с нуля 😉 ) замена серверу DB2DHCP (мой форк), оригинал здесь, который собирать под новую ОС всё труднее и труднее. Да и не нравится, что бинарник, который нет возможности «поменять прям щас» получение работоспособного сервера DHCP с возможностью […]

Повышение уровня защиты сети путём использования облачного анализатора

В представлении неискушённых людей работа администратора безопасности выглядит как захватывающий поединок антихакера со злыми хакерами, которые то и дело вторгаются в корпоративную сеть. А наш герой в режим реального времени ловким и быстрым введением команд отбивает дерзновенные выпады и в итоге выходит блестящим победителем. Прямо королевский мушкетёр с клавиатурой вместо шпаги и мушкета. А на […]