Kategorie: Administration

Wir suchen nach Schwachstellen im UC Browser.

Einführung Ende März berichteten wir, dass wir eine versteckte Möglichkeit entdeckt haben, nicht verifizierten Code im UC Browser zu laden und auszuführen. Heute werden wir im Detail erörtern, wie dieser Ladevorgang abläuft und wie Hacker ihn für ihre Zwecke nutzen können. Vor einiger Zeit wurde der UC Browser sehr aggressiv beworben und verbreitet: Er wurde über Malware auf Benutzergeräte installiert und mit […]

Was ist DevOps

Die Definition von DevOps ist sehr komplex, daher müssen wir jedes Mal die Diskussion neu starten. Allein auf Habr gibt es tausend Veröffentlichungen zu diesem Thema. Aber wenn Sie das hier lesen, wissen Sie wahrscheinlich, was DevOps ist. Denn ich – weiß es nicht. Hallo, ich bin Alexander Titov (@osminog), und wir werden einfach über DevOps sprechen und ich werde meine Erfahrungen teilen. Ich habe lange darüber nachgedacht, wie ich meine Erzählung nützlich gestalten kann, deshalb werden hier viele Fragen auftauchen – solche, […]

Wählen Sie die nächstgelegenen Knoten im Netzwerk aus.

Netzwerklatenzen haben einen erheblichen Einfluss auf die Leistung von Anwendungen oder Diensten, die mit dem Netzwerk interagieren. Je geringer die Latenzen, desto höher die Leistung. Dies gilt für jeden Netzwerkdienst, von einer einfachen Website bis hin zu Datenbanken oder Netzwerkspeichern. Ein gutes Beispiel dafür ist das Domain Name System (DNS). DNS ist von Natur aus ein verteiltes System, dessen Wurzelknoten verbreitet sind […]

Delegierung der Reverse-Zone eines Subnetzes weniger als /24 in BIND. So funktioniert's.

Eines Tages stand ich vor der Aufgabe, einem meiner Kunden das Recht zu geben, PTR-Einträge für das ihm zugewiesene Subnetz /28 zu bearbeiten. Eine Automatisierung für die Bearbeitung von BIND-Einstellungen von außen habe ich nicht. Daher entschloss ich mich, einen anderen Weg zu gehen – dem Kunden einen Teil der PTR-Zone des Subnetzes /24 zu delegieren. Es schien einfach – wir geben das Subnetz richtig an und leiten es an das gewünschte […]

Optimierung der Funktionsweise von E-Mail-Speichern in der Zimbra Collaboration Suite

In einem unserer vorherigen Artikel über die Planung der Infrastruktur bei der Implementierung der Zimbra Collaboration Suite wurde erwähnt, dass die Hauptbeschränkung bei der Verwendung dieser Lösung die Ein- und Ausgabe-Geschwindigkeit von Speichergeräten in den Mail-Speichern ist. Und tatsächlich, wenn mehrere hundert Mitarbeiter eines Unternehmens gleichzeitig auf dasselbe Mail-Storage zugreifen, wird die Bandbreite für […]

Manchmal ist mehr weniger. Wenn eine Verringerung der Last zu einer erhöhten Latenz führt.

Wie in den meisten Beiträgen gab es ein Problem mit dem verteilten Dienst, den wir Elvin nennen. Diesmal habe ich das Problem nicht selbst entdeckt; die Kollegen aus dem Kundenbereich informierten mich. Eines Morgens wurde ich von einer beschwerlichen E-Mail geweckt, die aufgrund großer Verzögerungen bei Elvin, den wir in naher Zukunft starten wollten, einging. Insbesondere hatte der Kunde eine Verzögerung im 99. Perzentil von […]

Exchange-Sicherheitsanfälligkeit: So erkennen Sie das Anheben von Berechtigungen auf Administratorrechte im Domainnetzwerk.

In diesem Jahr entdeckte Schwachstelle in Exchange ermöglicht es jedem Benutzer der Domäne, Administratorrechte zu erlangen und Active Directory (AD) sowie andere angeschlossene Hosts zu kompromittieren. Heute erklären wir, wie dieser Angriff funktioniert und wie man ihn erkennen kann. So funktioniert dieser Angriff: Ein Angreifer übernimmt das Konto eines beliebigen Domänenbenutzers mit aktivem Postfach, um sich für die Funktion […]

Rechenzentrum in Frankfurt: Telehouse

Im Mai eröffnete RUVDS eine neue Germozone in Deutschland, in der größten Finanz- und Telekommunikationsstadt des Landes, Frankfurt. Das hochzuverlässige Rechenzentrum Telehouse Frankfurt ist eines der Rechenzentren des europäischen Unternehmens Telehouse (mit Hauptsitz in London), das wiederum eine Tochtergesellschaft des globalen japanischen Telekommunikationskonzerns KDDI ist. Über unsere anderen Standorte haben wir bereits mehrfach berichtet. Heute erzählen wir […]

Rook oder nicht Rook — das ist hier die Frage

Zu Beginn dieses Monats, am 3. Mai, wurde ein bedeutendes Release des "Managementsystems für verteilte Datenspeicher in Kubernetes" – Rook 1.0.0 – angekündigt. Vor über einem Jahr haben wir bereits eine allgemeine Übersicht über Rook veröffentlicht. Damals wurden wir gebeten, über die praktische Nutzung zu berichten – und nun freuen wir uns, gerade zu diesem wichtigen Meilenstein in der Geschichte des Projekts, […]

Überwachung des Zustands von SSDs in Qsan-Arrays

Die Verwendung von Solid-State-Laufwerken im Bereich der Datenspeicherung überrascht niemanden mehr. SSDs haben sich fest in die IT-Ausrüstung von Personal-Computern und Laptops bis hin zu Servern und Speichersystemen integriert. In dieser Zeit gab es mehrere Generationen von SSDs, die jeweils verbesserte Leistungsmerkmale in Bezug auf Effizienz, Zuverlässigkeit und maximale Kapazität aufwiesen. Doch die Frage des Überwachungsressourcenverbrauchs […]

Wir speichern SSH-Schlüssel sicher

Ich möchte erzählen, wie man SSH-Schlüssel sicher auf einem lokalen Rechner speichert, ohne Angst haben zu müssen, dass eine Anwendung sie stehlen oder entschlüsseln könnte. Dieser Artikel ist besonders nützlich für diejenigen, die nach der Paranoia 2018 keine elegante Lösung gefunden haben und weiterhin Schlüssel in $HOME/.ssh speichern. Zur Lösung dieses Problems schlage ich die Verwendung von KeePassXC vor, einem der besten Passwortmanager […]

Rook — ein „Self-Service“-Datenspeicher für Kubernetes

Am 29. Januar gab das technische Komitee der CNCF (Cloud Native Computing Foundation), die hinter Kubernetes, Prometheus und anderen Open-Source-Produkten aus der Welt der Container und cloud-native Technologien steht, bekannt, dass das Projekt Rook aufgenommen wurde. Ein großartiger Anlass, um diesen „Orchestrator für verteiltes Datenmanagement in Kubernetes“ näher kennenzulernen. Was ist Rook? Rook ist eine in Go geschriebene Software […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster