Autor: Yuri Gagarin

CRI-O als Ersatz für Docker als Laufzeitumgebung für Kubernetes: Einrichtung auf CentOS 8

Hallo! Mein Name ist Sergey, ich bin DevOps bei Surf. Die DevOps-Abteilung bei Surf hat nicht nur die Aufgabe, die Interaktion zwischen den Fachleuten zu verbessern und Arbeitsprozesse zu integrieren, sondern auch aktive Forschung und Implementierung aktueller Technologien sowohl in unserer Infrastruktur als auch in der Infrastruktur der Kunden durchzuführen. Im Folgenden werde ich ein wenig über die Veränderungen im Technologiestack für Container erzählen, mit denen wir […]

Aktualisierung des DNS-Servers BIND 9.11.22, 9.16.6, 9.17.4 zur Behebung von 5 Sicherheitsanfälligkeiten

Es wurden Korrekturupdates für die stabilen Versionen des DNS-Servers BIND 9.11.22 und 9.16.6 sowie für die in Entwicklung befindliche experimentelle Version 9.17.4 veröffentlicht. In den neuen Versionen wurden 5 Sicherheitsanfälligkeiten behoben. Die gefährlichste Sicherheitsanfälligkeit (CVE-2020-8620) ermöglicht es, einen Denial-of-Service-Angriff aus der Ferne durch das Senden eines bestimmten Satzes von Paketen an den TCP-Port, an dem BIND Verbindungen entgegennimmt, zu verursachen. Das Senden von ungewöhnlich großen AXFR-Anfragen an den TCP-Port kann dazu führen, […]

Microsoft hat die WSL2 (Windows Subsystem for Linux)-Unterstützung in Windows 10 1903 und 1909 portiert

Das Unternehmen Microsoft hat die Unterstützung des WSL2 (Windows-Subsystem für Linux) in den Windows 10-Versionen 1903 und 1909 bekannt gegeben, die im Mai und November letzten Jahres veröffentlicht wurden. Ursprünglich wurde das WSL2-System, das die Ausführung von Linux-Programmen unter Windows ermöglicht, mit dem Windows 10-Update 2004 eingeführt. Nun hat Microsoft dieses Subsystem in die früheren Windows 10-Updates übertragen, die […]

Release von openITCOCKPIT 4.0

openITCOCKPIT — eine Open-Source-Software zur Konfiguration von Nagios oder Naemon. Die bedeutendsten Änderungen dieser Version: Datensammlung über einen eigenen Agenten, Frontend und Backend interagieren vollständig über API, Benachrichtigungen über verschiedene Chat-Systeme (Slack, RocketChat, Mattermost, …), automatische Umrechnung von Maßeinheiten in einfachere Einheiten, zahlreiche Verbesserungen in der Benutzeroberfläche und vieles […]

Kopieren von Volumes auf ein SAN über einen Linux-Server mit XCOPY

Es kann vorkommen, dass man eine vollständige Kopie eines Volumes innerhalb eines Datenmanagementsystems (DMS) erhalten möchte, nicht nur ein Snapshot oder Klon, sondern ein echtes Volume. Doch nicht immer ermöglicht das DMS dies mit seinen eigenen Mitteln. Der scheinbar einzige Weg ist, über einen Server zu kopieren, wobei dabei das gesamte Datenvolumen durch den Server, das Netzwerk zum DMS und die Ports des DMS geleitet wird, […]

Wie man ruhig schläft, wenn man einen Cloud-Service hat: Grundlegende architektonische Tipps

LOST von sophiagworld In diesem Artikel sind einige allgemeine Vorlagen zusammengestellt, die Ingenieuren helfen, mit umfangreichen Diensten zu arbeiten, auf die Millionen von Benutzern zugreifen. Nach den Erfahrungen des Autors handelt es sich hierbei nicht um eine vollständige Liste, sondern um wirklich effektive Tipps. Lassen Sie uns beginnen. Übersetzt mit Unterstützung von Mail.ru Cloud Solutions. Grundlage Die unten aufgeführten Maßnahmen sind relativ einfach umzusetzen, bringen jedoch eine hohe Rendite. Wenn […]

PostgreSQL-Monitoring mit Zabbix

Bericht von Darja Wilkowa für Zabbix Meetup Online Ich möchte Ihnen ein Überwachungswerkzeug für PostgreSQL und Betriebssysteme vorstellen, das von unserem Unternehmen unter Nutzung von Zabbix entwickelt wird. Wir haben Zabbix schon vor langem als Überwachungsinstrument gewählt, weil es sich um eine Open-Source-Plattform handelt, die von einer aktiven Gemeinschaft unterstützt wird und in Russland sehr beliebt ist. Wir haben einen aktiven Agenten erstellt […]

Mesosphere veröffentlicht — das Open-Source-Betriebssystem für Nintendo Switch

Hallo, LOR! Mesosphere – eine Open-Source-Variante des Kernels des Betriebssystems Horizon für die Spielkonsole Nintendo Switch, kompatibel mit dem Original. Die Entwicklung wird vom Autor der benutzerdefinierten Firmware Atmosphere und einer Gruppe von Entwicklern durchgeführt. Derzeit wird der Kernel auf der Konsole geladen und funktioniert, Spiele laufen ebenfalls. Dennoch gibt es immer noch eine große Anzahl von Fehlern und fehlenden Funktionen. Der Quellcode wurde unter […]

Paragon Software hat seine Implementierung von NTFS in das upstream Linux angeboten.

Mitbegründer und CEO der Paragon Software Group, Konstantin Komarov, hat in der Mailingliste Linux-Fsdevel einen Patch veröffentlicht, der einen NTFS-Dateisystemtreiber implementiert, der alle grundlegenden Operationen unterstützt – Lesen, Schreiben, Arbeiten mit Sparse- und komprimierten Dateien, erweiterten Attributen sowie Daten- und Dateisystemprotokollwiederherstellung. Der Code wurde unter der GPL-Lizenz bereitgestellt und erfüllt alle grundlegenden Anforderungen zur Annahme von Patches […]

VPN zum Heimnetzwerk

TL;DR: Ich installiere Wireguard auf einem VPS, verbinde mich mit meinem Heimrouter mit OpenWRT und erhalte Zugriff auf mein Heimnetzwerk mit meinem Telefon. Wenn Sie eine persönliche Infrastruktur auf einem Heimserver betreiben oder zu Hause viele IP-gesteuerte Geräte haben, möchten Sie sicher von der Arbeit, aus dem Bus, Zug oder der U-Bahn darauf zugreifen. Häufig […]

Mail.ru beginnt im Testmodus, MTA-STS-Richtlinien anzuwenden.

Kurz gesagt, MTA-STS ist eine Methode, um E-Mails während der Übertragung zwischen Mail-Servern zusätzlich vor Abhörattacken (d.h. Vorfälle von Man-in-the-Middle aka MitM) zu schützen. Es löst teilweise die geerbten Architekturprobleme der E-Mail-Protokolle und ist in einem relativ neuen Standard, RFC 8461, beschrieben. Mail.ru ist der erste große E-Mail-Anbieter im Runet, der diesen Standard implementiert. Eine ausführlichere Beschreibung findest du […]

Der Wurm FritzFrog wurde entdeckt, der Server über SSH angreift und ein dezentrales Botnetz aufbaut.

Das Unternehmen Guardicore, das auf den Schutz von Rechenzentren und Cloud-Systemen spezialisiert ist, hat neue hochentwickelte Malware namens FritzFrog entdeckt, die Linux-basierte Server angreift. FritzFrog kombiniert einen Wurm, der sich durch Bruteforce-Angriffe auf Server mit offenem SSH-Port verbreitet, mit Komponenten zur Erstellung eines dezentralen Botnetzes, das ohne Steuerknoten funktioniert und keinen einzelnen Ausfallpunkt hat. Für den Aufbau des Botnetzes wird ein eigener […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster