Рубрика: Администрирование

Я просканировал Украину

В феврале австриец Christian Haschek в своем блоге опубликовал интересную статью под названием «Я просканировал всю Австрию». Конечно, мне стало интересно, что будет, если повторить это исследование, но уже с Украиной. Несколько недель круглосуточного сбора информации, еще пару дней на то, чтобы оформить статью, а в течение этого исследования беседы с различными представителями нашего общества, […]

Поиск на скорости 1 ТБ/с

TL;DR: Четыре года назад я покинул Google с идеей нового инструмента для мониторинга серверов. Идея состояла в том, чтобы объединить в одну службу обычно изолированные функции сбора и анализа логов, сбора метрик, оповещений и панели мониторинга. Один из принципов — сервис должен быть действительно быстрым, обеспечивая девопсам лёгкую, интерактивную, приятную работу. Это требует обработки наборов данных […]

Анализ атак на ханипот Cowrie

Статистика за 24 часа после установки ханипота на узле Digital Ocean в Сингапуре Пиу-пиу! Начнём сразу с карты атак Наша суперклассная карта показывает уникальные ASN, которые подключались к нашему ханипоту Cowrie за 24 часа. Жёлтый соответствует SSH-соединениям, а красный — Telnet. Такие анимации часто впечатляют совет директоров компании, что позволяет выбить больше финансирования на безопасность и […]

Firefox начал импортировать корневые сертификаты из Windows

Хранилище сертификатов Firefox С выходом Mozilla Firefox 65 в феврале 2019 года при подключении к сайтам HTTPS некоторые пользователи стали замечать ошибки типа “Your Connection is not secure” or “SEC_ERROR_UNKNOWN_ISSUER”. Причина оказалась в антивирусах типа Avast, Bitdefender и Kaspersky, которые для MiTM-внедрения в HTTPS-трафик пользователя устанавливают на компьютере свои корневые сертификаты. А поскольку у Firefox […]

Ловушка (тарпит) для входящих SSH-соединений

Не секрет, что интернет — очень враждебная среда. Как только вы поднимаете сервер, он мгновенно подвергается массированным атакам и множественным сканированиям. На примере ханипота от безопасников можно оценить масштаб этого мусорного трафика. Фактически, на среднем сервере 99% трафика может быть вредоносным. Tarpit — это порт-ловушка, который используется для замедления входящих соединений. Если сторонняя система подключается […]

Как все начиналось: оптические диски и их история

В общем доступе оптические компакт-диски появились в 1982 году, прототип увидел свет еще раньше — в 1979. Изначально компакты разрабатывали в качестве замены виниловым дискам, как более качественный и надежный носитель. Считается, что лазерные диски являются результатом совместной работы команд двух технологических корпораций — японской Sony и голландской Philips. При этом базовая технология «холодных лазеров», […]

Диски катятся и катятся

К весне 1987 года оптическая революция стала реальностью. Лазерная технология позволила де­ся­ти­крат­но об­ста­вить бли­жай­ше­го кон­ку­рен­та — Винчестер (так и писали, с большой буквы). Тог­даш­ние воз­бу­ди­те­ли умов Optimem и Verbatim го­то­ви­ли про­то­ти­пы пе­ре­за­пи­сы­ва­е­мых оп­ти­че­ских на­ко­пи­те­лей, а экс­пер­ты и аналитики строили перспективные планы. Один из ми­ро­вых столпов научпопа, бла­го­по­луч­но здрав­ст­ву­ю­щий и по­ны­не, Popular Science в статье «Erasable optical […]

Как прошло открытие Zabbix в России

14 марта в Москве открылся первый российский офис Zabbix. Праздник открытия прошел в формате мини-конференции, собрав более 300 клиентов и заинтересованных пользователей. Мероприятие началось с экзамена. Запланированная заранее сессия дала возможность доказать свои знания и получить сертификат сертифицированного специалиста или сертифицированного профессионала Zabbix, не проходя соответствующий учебный курс. Поздравляем тех, кто справился! Впечатлил средний бал […]

DHCP+Mysql сервер на Python

Целью данного проекта было: Изучение протокола DHCP при работе в сети IPv4 Изучение Python (немножко более чем с нуля 😉 ) замена серверу DB2DHCP (мой форк), оригинал здесь, который собирать под новую ОС всё труднее и труднее. Да и не нравится, что бинарник, который нет возможности «поменять прям щас» получение работоспособного сервера DHCP с возможностью […]

Повышение уровня защиты сети путём использования облачного анализатора

В представлении неискушённых людей работа администратора безопасности выглядит как захватывающий поединок антихакера со злыми хакерами, которые то и дело вторгаются в корпоративную сеть. А наш герой в режим реального времени ловким и быстрым введением команд отбивает дерзновенные выпады и в итоге выходит блестящим победителем. Прямо королевский мушкетёр с клавиатурой вместо шпаги и мушкета. А на […]

Quick Draw Doodle Recognition: как подружить R, C++ и нейросетки

Привет, Хабр! Осенью прошлого года на Kaggle проходил конкурс по классификации нарисованных от руки картинок Quick Draw Doodle Recognition, в котором среди прочих поучаствовала команда R-щиков в составе Артема Клевцова, Филиппа Управителева и Андрея Огурцова. Подробно описывать соревнование не будем, это уже сделано в недавней публикации. С фармом медалек в этот раз не сложилось, но […]

Поточная конвертация баз Firebird 2.5 в формат ODS12 (Firebird 3.0)

У каждой версии Firebird есть собственная версия формата дисковых структур базы данных – O(n)D(isk)S(tructure). До версии 2.5 включительно, движок Firebird мог работать с ODS предыдущих версий, то есть базы от старых версий открывались новой версией и работали в режиме совместимости, но движок Firebird 3.0 работает только с БД в собственной ODS версии 12.0. Чтобы перейти […]