Autor: Yuri Gagarin

19,4 % der 1000 beliebtesten Docker-Container haben ein leeres root-Passwort

Jerry Gamblin wollte herausfinden, wie verbreitet das kürzlich entdeckte Problem in den Docker-Images der Alpine-Distribution ist, das mit der Angabe eines leeren Passworts für den Benutzer root zusammenhängt. Die Analyse von tausend der beliebtesten Container im Docker Hub zeigte, dass in 194 von ihnen (19,4 %) für root ein leeres Passwort ohne Sperrung des Kontos eingestellt ist ("root:::0:::::" statt "root:!::0:::::"). Bei Anwendung in […]

Nextcloud im Inneren, OpenLiteSpeed im Äußeren: einrichten des Reverse Proxys

Wie konfiguriert man OpenLiteSpeed für das Reverse-Proxying in Nextcloud, das sich im internen Netzwerk befindet? Überraschenderweise liefert die Suche auf Habr zu dem Stichwort OpenLiteSpeed nichts! Ich beeile mich, diese Ungerechtigkeit zu beheben, denn LSWS ist ein würdiger Webserver. Ich liebe ihn für seine Geschwindigkeit und die moderne Web-Administrationsoberfläche: Obwohl OpenLiteSpeed am bekanntesten als "Beschleuniger" für WordPress ist, handelt dieser Artikel von […]

In 19 % der beliebtesten Docker-Images gibt es kein Passwort für root

Am vergangenen Samstag, dem 18. Mai, hat Jerry Gamblin von Kenna Security die 1000 beliebtesten Images von Docker Hub auf das verwendete Passwort für den Benutzer root überprüft. In 19 % der Fälle war es leer. Die Vorgeschichte mit Alpine Der Anlass für die durchgeführte Mini-Studie war der zuvor in diesem Monat veröffentlichte Talos Vulnerability Report (TALOS-2019-0782), dessen Autoren dank der Entdeckung von Peter […]

Prinzipien der Entwicklung moderner Anwendungen von NGINX. Teil 1

Hallo, Freunde. In der Vorbereitung auf den Start des Kurses „Backend-Entwickler auf PHP“ teilen wir traditionell eine Übersetzung von nützlichem Material mit euch. Software löst immer mehr alltägliche Aufgaben und wird dabei zunehmend komplexer. Wie Marc Andreessen einmal sagte, erobert sie die Welt. Infolgedessen haben sich in den letzten Jahren die Ansätze zur Entwicklung und Bereitstellung von Anwendungen ernsthaft […]

Release von Memcached 1.5.15 mit Unterstützung für Authentifizierung im ASCII-Protokoll

Die Version 1.5.15 des In-Memory-Daten-Caching-Systems Memcached wurde veröffentlicht, das Daten im Schlüssel/Wert-Format verarbeitet und sich durch Benutzerfreundlichkeit auszeichnet. Memcached wird normalerweise als leichtgewichtige Lösung zur Beschleunigung von stark frequentierten Websites eingesetzt, indem der Zugriff auf relationale Datenbanken und Zwischenspeicherdaten gecached wird. Der Code wird unter der BSD-Lizenz bereitgestellt. In der neuen Version wurde experimentelle Unterstützung für die Authentifizierung des ASCII-Protokolls implementiert. Die Authentifizierung wird aktiviert […]

Continuous Monitoring – Automatisierung der Softwarequalitätsprüfungen im CI/CD-Pipeline

Im Moment ist das Thema DevOps sehr angesagt. Continuous Integration und Continuous Delivery (CI/CD) werden von allen implementiert, die nicht faul sind. Doch die meisten schenken der Gewährleistung der Zuverlässigkeit von Informationssystemen in verschiedenen Phasen des CI/CD-Pipelines nicht immer die nötige Aufmerksamkeit. In diesem Artikel möchte ich über meine Erfahrungen mit der Automatisierung von Softwarequalitätsprüfungen und der Implementierung möglicher Szenarien für das „Selbstwiederherstellen“ sprechen. Quelle […]

Sicherung, Teil 2: Überblick und Test von rsync-basierten Sicherungswerkzeugen

Dieser Artikel setzt den Zyklus über Backup fort. Backup, Teil 1: Warum ist Backup notwendig, Überblick über Methoden und Technologien. Backup, Teil 2: Übersicht und Test von rSync-basierten Backup-Lösungen. Backup, Teil 3: Übersicht und Test von Duplicity, Duplicaty, Deja Dup. Backup, Teil 4: Übersicht und Test von Zbackup, Restic, Borgbackup. Backup, Teil 5: Test […]

AMD hat kurz vor der Einführung von Zen 2 die Sicherheit und Unverwundbarkeit ihrer CPUs gegen neue Angriffe erklärt.

Seit mehr als einem Jahr macht der Markt für Prozessoren nach der Entdeckung von Spectre und Meltdown aufgrund immer neuer Schwachstellen, die mit spekulativen Berechnungen zusammenhängen, eine schwierige Zeit durch. Besonders betroffen sind die Intel-Chips, einschließlich der neuesten ZombieLoad-Variante. Natürlich hat AMD dies zu seinem Vorteil genutzt und betont die Sicherheit seiner CPUs. Auf der Seite, die sich den Spectre-ähnlichen Schwachstellen widmet, gab das Unternehmen stolz bekannt: „Wir bei AMD […]

QA: Hackathons

Der letzte Teil der Trilogie über Hackathons. Im ersten Teil habe ich über die Motivation zur Teilnahme an solchen Veranstaltungen gesprochen. Der zweite Teil war den Fehlern der Organisatoren und deren Ergebnissen gewidmet. Der abschließende Teil wird auf Fragen antworten, die in den ersten beiden Teilen keinen Platz fanden. Erzähl mir, wie du angefangen hast, an Hackathons teilzunehmen. Ich studierte im Master an der Lappeenranta-Universität und nahm gleichzeitig an Wettkämpfen teil, um […

Was gibt es sonst noch im Radio? Rundfunk auf Kurzwelle (DXing)

Diese Veröffentlichung ergänzt den Zyklus von Artikeln „Was hört man im Radio?“ mit einem Thema über das Rundfunkwesen im Kurzwellenbereich. Die Massenbewegung der Radioamateure in unserem Land begann mit dem Bau der einfachsten Radioreceiver zum Anhören von Sendungen öffentlicher Rundfunkstationen. Zum ersten Mal wurde das Design eines Detektorempfängers in der Zeitschrift „Radioliebhaber“, Nr. 7, 1924, veröffentlicht. Der Massenrundfunk in der UdSSR begann 1922 auf „Welle dreitausend […

Wie wir versucht haben, im Team zusammenzuarbeiten und was daraus geworden ist.

Lass uns der Reihe nach vorgehen. Was dieses Bild bedeutet, später mehr, aber jetzt lass mich mit einer Einführung beginnen. An einem kalten Februartag kündigte nichts Unheil an. Eine Gruppe unschuldiger Studenten kam zum ersten Mal zu einer Vorlesung in ein Fach, das sie „Methodologie der Organisation von Entwurf und Entwicklung von Informationssystemen“ nannten. Es war eine gewöhnliche Vorlesung, der Dozent sprach über agile […

Wie man Mikrotransaktionen in seiner Anwendung startet

Die letzte Woche habe ich damit verbracht, mein erstes öffentliches Programm zu entwickeln – einen Telegram-Bot, der als Bitcoin-Wallet fungiert und es ermöglicht, anderen Teilnehmern von Gruppenchats „Münzen zu werfen“ sowie externe Bitcoin-Zahlungen an sich selbst oder anderen sogenannten „Lightning Apps“ zu tätigen. Ich gehe davon aus, dass der Leser im Allgemeinen mit Bitcoin und Telegram vertraut ist, da ich versuchen werde, mich kurz zu halten und nicht auf die Details einzugehen. […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster