Kategorie: Administration

Haben Sie nach einem Hinweis gefragt? Wir geben Ihnen einen.

UPD LASER WURDE GEHACKT! Eine Kugel fliegt in das Aquarium des Servers, seine Zerstörung, Kurzschluss und Brand nach anderthalb Stunden, der Countdown läuft. Genießen Sie die Show! Zuschauer können sich im Discord anschließen. Sie sind weit gekommen und haben fast alle Rätsel gelöst, aber sind am einfachsten und gleichzeitig schwierigsten stehen geblieben. Alles, was Sie tun mussten, war, mehr […]

Angriff der Woche: Sprachanrufe in LTE (ReVoLTE)

Vom Übersetzer und TL;DR TL;DR: Es scheint, dass VoLTE noch schlechter geschützt ist als die ersten Wi-Fi-Clients mit WEP. Ein rein architektonischer Fehler, der es ermöglicht, etwas zu XORen und den Schlüssel wiederherzustellen. Ein Angriff ist möglich, wenn man in der Nähe des Anrufers ist und dieser häufig Anrufe tätigt. Danke für den Hinweis und TL;DR Klukonin Forscher haben eine Anwendung entwickelt, um zu bestimmen, ob Ihr Anbieter anfällig ist, mehr dazu […]

Das Buch „BPF für das Monitoring von Linux“

Hallo, Habr-Bewohner! Die BPF-VM ist eine der wichtigsten Komponenten des Linux-Kernels. Ihr sachkundiger Einsatz ermöglicht es Systemingenieuren, Fehler zu finden und selbst die komplexesten Probleme zu lösen. Sie lernen, Programme zu erstellen, die das Verhalten des Kernels überwachen und modifizieren, können sicher Code zur Überwachung von Ereignissen im Kernel einfügen und vieles mehr. David Kalavera und Lorenzo Fontana helfen Ihnen dabei, […]

Wie man die heimische IPsec VPN Fehlersuche durchführt. Teil 1

Situation Ausgang. Ich trinke Kaffee. Ein Student hat eine VPN-Verbindung zwischen zwei Punkten eingerichtet und ist verschwunden. Ich überprüfe: Der Tunnel ist tatsächlich vorhanden, aber es gibt keinen Verkehr im Tunnel. Auf Anrufe reagiert der Student nicht. Ich setze den Wasserkocher auf und tauche in die Fehlersuche mit dem C-Terra-Gateway ein. Ich teile meine Erfahrungen und Methodik. Ausgangsdaten Zwei geografisch getrennte Standorte sind durch einen GRE-Tunnel verbunden. GRE muss verschlüsselt werden: Ich überprüfe die Funktionalität von GRE […]

Auf dem Weg zu serverlosen Datenbanken – wie und warum

Hallo zusammen! Mein Name ist Nikolai Golov. Früher habe ich bei Avito gearbeitet und sechs Jahre die Data Platform geleitet, das heißt, ich habe mich um alle Datenbanken gekümmert: analytische (Vertica, ClickHouse), Streaming und OLTP (Redis, Tarantool, VoltDB, MongoDB, PostgreSQL). In dieser Zeit habe ich mich mit einer großen Anzahl von Datenbanken beschäftigt – von den unterschiedlichsten und ungewöhnlichsten bis hin zu den nonkonformen Anwendungsfällen. Jetzt […]

Wir schreiben einen Telegram-Bot in der Programmiersprache R (Teil 1): Wir erstellen den Bot und senden mit ihm Nachrichten an Telegram

Die Telegram-Zielgruppe wächst täglich exponentiell. Das liegt an der Benutzerfreundlichkeit des Messengers, der Verfügbarkeit von Kanälen, Chats und insbesondere der Möglichkeit, Bots zu erstellen. Bots können für ganz verschiedene Zwecke eingesetzt werden, von der Automatisierung der Kommunikation mit Ihren Kunden bis hin zur Verwaltung Ihrer eigenen Aufgaben. Grundsätzlich kann man über einen Bot mit Telegram beliebige Operationen durchführen: Daten senden oder anfordern, Aufgaben auf einem Server starten, […]

Vollwertiges Kubernetes von Grund auf auf Raspberry Pi

Vor kurzem gab ein bekanntes Unternehmen bekannt, dass es seine Produktreihe von Laptops auf die ARM-Architektur umstellt. Bei dieser Nachricht fiel mir ein: Als ich erneut die Preise für EC2 bei AWS durchgesehen habe, bemerkte ich die Graviton-Prozessoren zu sehr attraktiven Preisen. Der Haken war natürlich, dass dies ARM ist. Damals kam mir nicht in den Sinn, dass ARM […]

Versteckter Passwort-Hack mit Smbexec

Wir berichten regelmäßig darüber, wie Hacker oft auf Methoden des Angriffs ohne schädlichen Code zurückgreifen, um einer Entdeckung zu entgehen. Sie leben buchstäblich "von der Hand in den Mund" und nutzen die Standardmittel von Windows, wodurch sie Antivirenprogramme und andere Tools zur Erkennung von schädlicher Aktivität umgehen. Wir, als Verteidiger, sind jetzt gezwungen, uns mit den traurigen Konsequenzen solcher raffinierten Angriffstechniken auseinanderzusetzen: Erfolgreich platziert […]

VPS unter Linux mit grafischer Benutzeroberfläche: Wir starten den X2Go-Server auf Ubuntu 18.04

Die Einrichtung von VNC und RDP auf einem virtuellen Server haben wir bereits erlernt, nun bleibt es, eine weitere Option für die Verbindung zu einem virtuellen Linux-Desktop zu erforschen. Die Möglichkeiten des von NoMachine entwickelten NX-Protokolls sind ziemlich interessant, zumal es gut über langsame Verbindungen funktioniert. Proprietäre Serverlösungen sind teuer (die Clients sind kostenlos), aber es gibt auch eine offene Implementierung, über die wir in […] sprechen werden.

VPS auf Linux mit einer grafischen Benutzeroberfläche: Wir richten einen VNC-Server auf Ubuntu 18.04 ein

Einige Benutzer mieten relativ günstige VPS mit Windows, um einen Remote-Desktop-Service zu betreiben. Das gleiche kann auch unter Linux erfolgen, ohne eigene Hardware in einem Rechenzentrum bereitzustellen oder einen dedizierten Server zu mieten. Manche benötigen eine gewohnte grafische Benutzeroberfläche für Tests und Entwicklung oder einen Remote-Desktop mit einer breiten Bandbreite für die Arbeit von mobilen Geräten aus. Es gibt viele Optionen […]

VPS unter Linux mit grafischer Benutzeroberfläche: RDP-Server auf Ubuntu 18.04 starten

Im vorherigen Artikel haben wir den Start eines VNC-Servers auf einer virtuellen Maschine beliebigen Typs besprochen. Dieses Modell hat viele Nachteile, von denen der wichtigste die hohen Anforderungen an die Bandbreite der Datenübertragungswege sind. Heute werden wir versuchen, uns über RDP (Remote Desktop Protocol) mit einer grafischen Benutzeroberfläche auf Linux zu verbinden. Das VNC-System basiert auf der Übertragung von Pixelarrays über das RFB-Protokoll […]

Wir erstellen einen Deployment-Plan in GKE ohne Plugins, SMS und Registrierung. Ein kurzer Blick unter Jenkins' Jackett.

Alles begann damit, dass der Teamleiter eines unserer Entwicklungsteams darum bat, deren neue Anwendung, die am Vortag containerisiert wurde, testweise nach außen hin bereitzustellen. Ich habe es bereitgestellt. Ungefähr 20 Minuten später kam die Bitte, die Anwendung zu aktualisieren, da etwas sehr Nützliches hinzugefügt worden war. Ich habe aktualisiert. Ein paar Stunden später… na ja, Sie ahnen schon, was passiert ist […]

60GB SSD 8Gb DDR4