Kategorie: Administration

Ein Kernel-Shell über ICMP

TL;DR: Ich schreibe ein Kernel-Modul, das Befehle aus dem ICMP-Payload liest und sie auf dem Server ausführt, selbst wenn Ihre SSH-Verbindung zusammengebrochen ist. Für die Ungeduldigen ist der gesamte Code auf GitHub. Achtung! Erfahrene C-Programmierer könnten in Tränen ausbrechen! Ich kann mich bei der Terminologie irren, aber jegliche Kritik ist willkommen. Der Beitrag richtet sich an diejenigen, […]

Merkmale des Schutzes von drahtlosen und kabelgebundenen Netzwerken. Teil 2 – Indirekte Schutzmaßnahmen

Wir setzen das Gespräch über Methoden zur Erhöhung der Netzwerksicherheit fort. In diesem Artikel besprechen wir zusätzliche Sicherheitsmaßnahmen und die Organisation sichererer drahtloser Netzwerke. Vorwort zum zweiten Teil In dem vorherigen Artikel „Besonderheiten des Schutzes von drahtlosen und kabelgebundenen Netzwerken. Teil 1 – Direkte Schutzmaßnahmen“ wurden die Sicherheitsprobleme von WLAN-Netzen und direkte Schutzmaßnahmen gegen unbefugten Zugriff behandelt. Es wurden […]

Zur wachsenden Popularität von Kubernetes

Hallo, Habr! Zum Ende des Sommers möchten wir daran erinnern, dass wir das Thema Kubernetes weiterverfolgen und einen Artikel aus Stackoverflow veröffentlichen, der den Stand der Dinge in diesem Projekt zu Beginn des Juni zeigt. Viel Spaß beim Lesen! Zum Zeitpunkt der Erstellung dieses Artikels ist Kubernetes etwa sechs Jahre alt, und in den letzten zwei Jahren ist seine Popularität so gewachsen, dass es konstant in […]

5. NGFW für kleine Unternehmen. Cloud-Management SMP

Ich begrüße die Leser in unserem Artikelzyklus, der sich mit SMB Check Point beschäftigt, insbesondere mit der Modellreihe der Serie 1500. Im ersten Teil wurde die Möglichkeit erwähnt, Ihre NGFW der Serie SMB über den Cloud-Service Security Management Portal (SMP) zu verwalten. Nun ist es an der Zeit, näher darauf einzugehen und die verfügbaren Optionen und Verwaltungstools zu zeigen. Für diejenigen, die gerade erst hinzukommen […]

Grafana+Zabbix: Visualisierung der Produktionslinie

In diesem Artikel möchte ich meine Erfahrungen mit den Open-Source-Systemen Zabbix und Grafana zur Visualisierung der Leistung von Produktionslinien teilen. Die Informationen könnten nützlich sein für diejenigen, die nach einer schnellen Möglichkeit suchen, gesammelte Daten in Projekten der industriellen Automatisierung oder IoT visuell darzustellen oder zu analysieren. Der Artikel ist kein ausführliches Handbuch, sondern vielmehr ein Konzept für ein auf Open-Source-Software basierendes Überwachungssystem […]

Nick Bostrom: Leben wir in einer Computersimulation (2001)

Ich sammle alle wichtigen Texte aller Zeiten und Kulturen, die unser Weltbild und unsere Weltanschauung beeinflussen ("Ontol"). Dabei kam mir der Gedanke, dass dieser Text in unserem Verständnis der Welt revolutionärer und bedeutender ist als die kopernikanische Revolution und Kant's Arbeiten. Im russischen Internet war dieser Text (die vollständige Version) in einem erschreckenden Zustand, […]

Hardware des Projekts: Wie wir einen Raum für ein Hacker-Event aufgebaut haben

Vor ein paar Wochen haben wir einen Online-Quest für Hacker veranstaltet: Wir haben einen Raum erstellt, den wir mit smarten Geräten gefüllt haben, und von dort aus eine YouTube-Übertragung gestartet. Die Spieler konnten die IoT-Geräte über die Website des Spiels steuern; das Ziel war es, eine in dem Raum versteckte Waffe (einen leistungsstarken Laserpointer) zu finden, sie zu hacken und einen Kurzschluss im Raum zu verursachen. Um die Spannung zu erhöhen, haben wir einen Schredder in den Raum gestellt, in den wir […]

Wer hat den Schredder gestoppt oder wie man den Quest zur Server-Zerstörung hätte durchlaufen müssen

Vor ein paar Tagen haben wir eines der emotionalsten Ereignisse abgeschlossen, das wir im Rahmen unseres Blogs durchführen durften – ein Online-Hacking-Spiel mit der Zerstörung eines Servers. Die Ergebnisse haben all unsere Erwartungen übertroffen: Die Teilnehmer haben sich nicht nur engagiert, sondern schnell ein gut organisiertes Community von 620 Personen im Discord gebildet, die das Quest innerhalb von zwei Tagen ohne Pause regelrecht gestürmt haben […]

Entwickeln Sie eine Videoplattform innerhalb von 90 Tagen.

In diesem Frühling fanden wir uns in einer sehr amüsanten Situation wieder. Wegen der Pandemie wurde schnell klar, dass unsere Sommerkonferenzen ins Internet verlegt werden mussten. Um sie online mit Qualität abzuhalten, waren fertige Softwarelösungen nicht passend; wir mussten unsere eigene entwickeln. Und dafür hatten wir drei Monate Zeit. Es war klar, dass dies drei spannende Monate waren. Von außen betrachtet […]

Modellierung von ausfallsicheren Clustern basierend auf PostgreSQL und Pacemaker

Einleitung Vor einiger Zeit wurde mir die Aufgabe übertragen, einen ausfallsicheren Cluster für PostgreSQL zu entwickeln, der in mehreren Rechenzentren innerhalb einer Stadt über Glasfaser verbunden ist und in der Lage ist, den Ausfall (zum Beispiel von Stromausfällen) eines Rechenzentrums zu überstehen. Als Software, die für die Ausfallsicherheit verantwortlich ist, habe ich Pacemaker ausgewählt, weil es die offizielle Lösung von RedHat zur Erstellung von ausfallsicheren Clustern ist. Es hat den Vorteil, dass […]

Überwachung des Kubernetes-Clusters: Allgemeine Übersicht und Einführung in Prometheus

Lassen Sie uns das Konzept des Kubernetes-Monitorings betrachten, das Tool Prometheus kennenlernen und über Alerting sprechen. Das Thema Monitoring ist umfassend und kann in einem einzigen Artikel nicht vollständig behandelt werden. Ziel dieses Textes ist es, einen Überblick über Werkzeuge, Konzepte und Herangehensweisen zu geben. Der Inhalt des Artikels ist eine Zusammenfassung aus einem offenen Vortrag der Schule Slurm. Wenn Sie eine vollständige Ausbildung absolvieren möchten, melden Sie sich für den Kurs über Monitoring und Logging von Infrastrukturen an […]

DevSecOps: Arbeitsprinzipien und Vergleich von SCA. Teil eins

Die Bedeutung der Analyse von Drittanbieter-Softwarekomponenten (engl. Software Composition Analysis — SCA) im Entwicklungsprozess nimmt mit den jährlichen Berichten über Schwachstellen in Open-Source-Bibliotheken zu, die von Unternehmen wie Synopsys, Sonatype, Snyk und White Source veröffentlicht werden. Laut dem Bericht The State of Open Source Security Vulnerabilities 2020 ist die Anzahl der entdeckten Schwachstellen in Open Source im Jahr 2019 um fast das 1,5-Fache gestiegen […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster