Kategorie: Administration

Gedanken eines unbeschäftigten Menschen über Kryptografie und Datensicherheit

Почему о криптографии? Сам я имею о ней достаточно поверхностные знания. Да, я читал классический труд Брюса Шнайера, но очень давно; да, я понимаю разницу между симметричным и асимметричным шифрованием, понимаю что такое эллиптические кривые, но и только. Более того, существующие криптографические библиотеки, с их милым обычаем включать полное название алгоритма в имя каждой функции […]

Wir untersuchen den Magnetresonanztomographen II: Metamaterialien in der MRT.

Мимо уха просвистела отвертка. С громким звоном она замерла на корпусе криостата. Чертыхнувшись про себя, я решил взять перерыв. Откручивать болты в магнитном поле величиной 1.5 тесла, при помощи стального инструмента — так себе затея. Поле как невидимый противник постоянно пытается вырвать инструмент из рук, сориентировать его вдоль своих силовых линий и устремить как можно […]

Ein Leben mit Kubernetes: Wie der HTTP-Server der Spanier nicht gemocht wurde

Ein Vertreter unseres Kunden, dessen Anwendungsstack in der Microsoft Cloud (Azure) betrieben wird, wandte sich mit einem Problem an uns: Seit kurzem enden einige Anfragen von Kunden aus Europa mit dem Fehler 400 (Bad Request). Alle Anwendungen sind in .NET geschrieben und in Kubernetes bereitgestellt… Eine der Anwendungen ist ein API, über das letztendlich der gesamte Traffic geleitet wird. Dieser Traffic wird von einem HTTP-Server verarbeitet […]

Nicht nur mit VPN. Ein Leitfaden, wie Sie sich und Ihre Daten schützen können

Hallo, Habr. Hier sind wir, der VPN-Dienst HideMy.name. Momentan arbeiten wir vorübergehend über das Spiegelangebot HideMyna.me. Warum? Am 20. Juli 2018 hat der Roskomnadzor uns aufgrund einer Entscheidung des Gerichts in Medwedewskij in die Liste der verbotenen Ressourcen aufgenommen. Das Gericht entschied, dass die Besucher unserer Website unbegrenzten Zugang zu extremistischen Materialien #ohneRegistrierungundSMS haben, und fand zudem irgendwie das Buch „Mein Kampf“ von Adolf […]

Wenn Verschlüsselung nicht hilft: Wir informieren über physischen Zugang zu Geräten

Im Februar veröffentlichten wir den Artikel „Nicht nur VPN – Ein Leitfaden, wie man sich und seine Daten schützen kann“. Ein Kommentar motivierte uns, einen Fortsetzungsartikel zu schreiben. Dieser Teil ist eine weitgehend eigenständige Informationsquelle, dennoch empfehlen wir, beide Beiträge zu lesen. Der neue Artikel behandelt die Sicherheit von Daten (Nachrichten, Fotos, Videos, all das) in Messenger-Diensten und […]

DDoS zur Hilfe: wie wir Stress- und Lasttests durchführen

Das Unternehmen Variti entwickelt Schutzlösungen gegen Bots und DDoS-Angriffe und führt außerdem Stress- und Lasttests durch. Auf der Konferenz HighLoad++ 2018 haben wir vorgestellt, wie man Ressourcen gegen verschiedene Arten von Angriffen absichert. Kurz gesagt: Isolieren Sie Teile des Systems, nutzen Sie Cloud-Dienste und CDN und halten Sie sich regelmäßig auf dem neuesten Stand. Aber ohne spezialisierte Unternehmen mit Schutzmaßnahmen wird es trotzdem schwierig 🙂 Bevor Sie weiterlesen […]

Benutzer in Docker

Andrei Kopylov, unser technischer Direktor, liebt Docker, nutzt es aktiv und propagiert es. In seinem neuen Artikel erklärt er, wie man Benutzer in Docker erstellt. Er behandelt die richtige Handhabung, warum Benutzer nicht mit Root-Rechten belassen werden sollten, und wie man das Problem von nicht übereinstimmenden Indikatoren im Dockerfile löst. Alle Prozesse im Container laufen unter dem Benutzer root, es sei denn, dieser wird speziell angegeben. Das scheint sehr praktisch zu sein, da dieser Benutzer […]

Reduzierung von Ausfallrisiken dank der Shared-Nothing-Architektur

Das Thema der Ausfallsicherheit in Datenspeichersystemen ist stets aktuell, da im Zeitalter der weit verbreiteten Virtualisierung und Ressourcenbündelung das Speichersystem der Punkt ist, dessen Ausfall nicht nur zu einem normalen Vorfall, sondern zu längeren Ausfällen von Dienstleistungen führen kann. Daher verfügen moderne Speichersysteme über zahlreiche redundante Komponenten (bis hin zu Controllern). Aber ist dieser Schutz ausreichend? Absolut alle […]

Der Aufbau einer ausfallsicheren Lösung auf Basis von Oracle RAC und der AccelStor Shared-Nothing-Architektur.

Eine beträchtliche Anzahl von Enterprise-Anwendungen und Virtualisierungssystemen verfügt über eigene Mechanismen zur Schaffung ausfallsicherer Lösungen. Insbesondere Oracle RAC (Oracle Real Application Cluster) stellt einen Cluster aus zwei oder mehr Oracle-Datenbankservern dar, die zusammenarbeiten, um die Last zu verteilen und die Ausfallsicherheit auf Server-/Anwendungsebene zu gewährleisten. Für den Betrieb in diesem Modus ist ein gemeinsamer Speicher erforderlich, der als […]

Happy Party oder ein paar Zeilen Erinnerung an die Einführung in das Partitionieren in PostgreSQL10.

Einführung oder wie die Idee der Segmentierung entstand. Die Geschichte beginnt hier: Erinnerst du dich, wie alles begann? Alles war neu und aufregend. Nachdem fast alle Ressourcen zur Optimierung der Anfrage zu diesem Zeitpunkt erschöpft waren, stellte sich die Frage – was kommt als Nächstes? So entstand die Idee der Segmentierung. Ein lyrischer Einschub: Es war genau ‘zu diesem Zeitpunkt’, denn wie […

Das mandatorische Berechtigungsmodell in FreeBSD

Einführung Um ein zusätzliches Sicherheitsniveau des Servers zu gewährleisten, kann ein mandatmodelliertes Zugriffsmanagement verwendet werden. In dieser Veröffentlichung wird beschrieben, wie apache in einer Jail-Umgebung gestartet werden kann, mit Zugriff nur auf die Komponenten, die für den ordnungsgemäßen Betrieb von apache und php erforderlich sind. Nach diesem Prinzip kann nicht nur apache, sondern auch jeder andere Stack eingeschränkt werden. Vorbereitung […

Buildroot — Teil 1. Allgemeine Informationen, Aufbau eines minimalen Systems, Konfiguration über das Menü

Einleitung In dieser Artikelreihe möchte ich das Buildroot-System zur Erstellung von Distributionen betrachten und Erfahrungen über dessen Anpassung teilen. Es wird praktische Erfahrungen zur Erstellung eines kleinen Betriebssystems mit grafischer Benutzeroberfläche und minimaler Funktionalität geben. Zunächst sollte man das Build-System nicht mit einer Distribution verwechseln. Buildroot kann ein System aus einem Satz von Paketen erstellen, die ihm angeboten werden. Buildroot basiert auf Makefiles und daher […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster