Kategorie: Administration

Überlegungen eines Freizeitdenkers zur Kryptographie und zum Datenschutz

Warum über Kryptografie? Ich habe darüber selbst nur Oberflächenwissen. Ja, ich habe das klassische Werk von Bruce Schneier gelesen, aber das ist schon lange her; ja, ich verstehe den Unterschied zwischen symmetrischer und asymmetrischer Verschlüsselung, weiß, was elliptische Kurven sind, aber das ist auch schon alles. Darüber hinaus haben die bestehenden Kryptografiebibliotheken die liebenswerte Eigenheit, die vollständige Bezeichnung des Algorithmus in den Namen jeder Funktion einzufügen […]

Der magnetisch-resonanztherapeutische Tomograph II: Metamaterialien in der MRT.

Eine Schraube sauste an meinem Ohr vorbei. Mit einem lauten Geräusch blieb sie auf dem Gehäuse des Kryostats stehen. Nörgelnd beschloss ich, eine Pause einzulegen. Schrauben im Magnetfeld von 1,5 Tesla mit einemstahlwerkzeug zu lösen, ist keine gute Idee. Das Feld versucht ständig, das Werkzeug aus meinen Händen zu reißen, es entlang seiner Feldlinien auszurichten und so schnell wie möglich zu […]

Aus dem Leben mit Kubernetes: Warum der HTTP-Server der Spanier nicht gefiel

Ein Vertreter unseres Kunden, dessen Anwendungsstack in der Microsoft Cloud (Azure) gehostet wird, hat sich mit einem Problem an uns gewandt: Seit Kurzem kam es bei einigen Anfragen von Klienten aus Europa zu einem Fehler 400 (Bad Request). Alle Anwendungen sind in .NET geschrieben und in Kubernetes implementiert... Eine dieser Anwendungen ist eine API, über die letztendlich der gesamte Datenverkehr geleitet wird. Dieser Datenverkehr wird von einem HTTP-Server gehört […]

Nicht nur mit VPN. Ein Leitfaden, wie man sich und seine Daten schützt

Hallo, Habr. Wir sind der VPN-Dienst HideMy.name. Wir arbeiten zurzeit vorübergehend auf dem Spiegel HideMyna.me. Warum? Am 20. Juli 2018 hat der Roskomnadsor uns auf die Liste der verbotenen Ressourcen gesetzt, aufgrund einer Entscheidung des Medwedew-Gerichts in Joškar-Ola. Das Gericht entschied, dass die Besucher unserer Website unbegrenzten Zugang zu extremistischen Materialien #ohneRegistrierungundSMS haben, und einige fanden sogar ein Buch von Adolf […] auf der Seite.

Wenn Verschlüsselung nicht hilft: Wir erklären den physischen Zugriff auf das Gerät

Im Februar haben wir den Artikel „Nicht nur mit VPN. Ein Leitfaden, wie man sich und seine Daten schützt“ veröffentlicht. Einer der Kommentare hat uns dazu angeregt, eine Fortsetzung des Artikels zu schreiben. Dieser Teil ist eine völlig eigenständige Informationsquelle, wir empfehlen jedoch, beide Beiträge zu lesen. Der neue Artikel behandelt die Sicherheit von Daten (Korrespondenz, Fotos, Videos und so weiter) in Messengern und […]

DDoS zur Hilfe: Wie wir Stress- und Lasttests durchführen

Die Firma Variti entwickelt Schutzmaßnahmen gegen Bots und DDoS-Angriffe und führt auch Stress- und Lasttests durch. Auf der Konferenz HighLoad++ 2018 haben wir darüber gesprochen, wie man Ressourcen gegen verschiedene Arten von Angriffen absichern kann. Kurz gesagt: Isolieren Sie Teile des Systems, nutzen Sie Cloud-Dienste und CDNs und halten Sie sich regelmäßig auf dem neuesten Stand. Aber ohne spezialisierte Unternehmen mit Sicherheitsschutz wird man dennoch nicht zurechtkommen 🙂 Vor dem Weiterlesen [...]

Benutzer in Docker

Andrei Kopylov, unser technischer Direktor, liebt Docker, nutzt es aktiv und propagiert es. In einem neuen Artikel erklärt er, wie man Benutzer in Docker erstellt. Die richtige Arbeit mit ihnen, warum Benutzer nicht mit Root-Rechten belassen werden sollten und wie man das Problem der Unstimmigkeit von Indikatoren im Dockerfile löst. Alle Prozesse im Container laufen unter dem Benutzer Root, es sei denn, man gibt ihn speziell an. Das scheint sehr praktisch zu sein, denn dieser Benutzer [...]

Risikoreduzierung von Downtime durch die Shared Nothing-Architektur

Das Thema der Ausfallsicherheit in Datenspeichersystemen ist immer aktuell, da in unserem Zeitalter der weitverbreiteten Virtualisierung und Ressourcenkonsolidierung die SAN zu dem Glied wird, dessen Ausfall nicht nur zu einem banalen Unfall, sondern zu langen Ausfallzeiten der Dienste führt. Daher verfügen moderne SANs über viele redundante Komponenten (bis hin zu Controllern). Aber reicht dieser Schutz aus? Absolut alle […]

Aufbau einer ausfallsicheren Lösung auf Basis von Oracle RAC und der AccelStor Shared-Nothing Architektur

Eine große Anzahl von Enterprise-Anwendungen und Virtualisierungssystemen verfügt über eigene Mechanismen zur Erstellung von ausfallsicheren Lösungen. Insbesondere ist Oracle RAC (Oracle Real Application Cluster ein Cluster von zwei oder mehr Oracle-Datenbankservern, die gemeinsam arbeiten, um die Lastverteilung und die Ausfallsicherheit auf Server-/Anwendungsebene zu gewährleisten. Für den Betrieb in diesem Modus ist ein gemeinsamer Speicher erforderlich, der die Rolle von […]

Das Mandatmodell zur Verteilung von Rechten in FreeBSD

Einführung Um ein zusätzliches Sicherheitsniveau für den Server zu gewährleisten, kann ein Mandatmodell zur Zugriffsverteilung verwendet werden. In dieser Veröffentlichung wird beschrieben, wie man Apache in einer Jail mit Zugriff nur auf die Komponenten ausführen kann, die für das ordnungsgemäße Funktionieren von Apache und PHP erforderlich sind. Nach diesem Prinzip kann nicht nur Apache eingeschränkt werden, sondern auch jeder andere Stack. Vorbereitung […]

Buildroot – Teil 1. Allgemeine Informationen, Erstellen eines Minimal-Systems, Konfiguration über das Menü

Einführung In dieser Artikelreihe möchte ich das Buildroot-Distributionserstellungssystem näher beleuchten und meine Erfahrungen mit der Anpassung teilen. Hier wird es um praktische Erfahrungen beim Erstellen eines kleinen Betriebssystems mit grafischer Benutzeroberfläche und minimaler Funktionalität gehen. Zunächst einmal sollte man das Buildsystem nicht mit einem Distribution verwechseln. Buildroot kann ein System aus einem Angebot von Paketen erstellen. Buildroot basiert auf Makefiles und daher […]

60GB SSD 8Gb DDR4