Kategorie: Blog

Wir stellen Contour vor: Leiten Sie den Datenverkehr zu Anwendungen in Kubernetes

Wir freuen uns, Ihnen mitteilen zu können, dass Contour im Projektinkubator der Cloud Native Computing Foundation (CNCF) platziert wurde. Falls Sie noch nicht von Contour gehört haben – es handelt sich um einen einfachen und skalierbaren Ingress-Controller mit Open-Source-Code zur Verkehrslenkung zu Anwendungen, die in Kubernetes ausgeführt werden. Wir werden genau untersuchen, wie es funktioniert, und die "Roadmap" für die Entwicklung auf den bevorstehenden Kubecon-Konferenzen zeigen […]

Bericht des Tor-Sicherheitsrates: Bösartige Exit-Knoten haben sslstrip verwendet.

Zusammenfassung des Vorfalls Im Mai 2020 wurde eine Gruppe von Exit-Knoten entdeckt, die in ausgehende Verbindungen eingriffen. Insbesondere ließen sie fast alle Verbindungen unberührt, aber sie fangen Verbindungen zu einer kleinen Anzahl von Kryptowährungsbörsen ab. Wenn Benutzer die HTTP-Version der Website (d. h. unverschlüsselt und nicht authentifiziert) besuchten, verhinderten die bösartigen Knoten die Weiterleitung zur HTTPS-Version (d. h. verschlüsselt und authentifiziert). Wenn der Benutzer die Manipulation nicht bemerkte […]

Ein wenig über SMART und Überwachungstools

Im Internet gibt es viele Informationen zu SMART und den Werten seiner Attribute. Aber ich habe keine Erwähnungen über einige wichtige Punkte gefunden, von denen ich von Leuten, die sich mit der Untersuchung von Speichermedien beschäftigen, erfahren habe. Als ich einem Bekannten erneut erzählte, warum man den SMART-Werten nicht blind vertrauen sollte und warum es besser ist, traditionelle 'SMART-Monitoring-Tools' nicht ständig zu verwenden, kam das in […]

Inventarisierung von RAID-Arrays LSI in GLPI

In meiner Arbeit habe ich oft Obsessionen bezüglich des Mangels an Informationen über die Infrastruktur, und mit der zunehmenden Anzahl der verwalteten Server wird das zu einer echten Qual. Selbst als ich in kleinen Organisationen administrierte, wollte ich immer wissen, was wo steht, wo etwas eingesteckt ist, wer für welches Gerät oder welchen Dienst verantwortlich ist, und am wichtigsten — Änderungen zu dokumentieren […]

Ausführen von JMeter-Tests in OpenShift unter Verwendung von Jenkins Pipeline

Hallo zusammen! In diesem Artikel möchte ich eine der Möglichkeiten vorstellen, wie man Leistungstests von JMeter in OpenShift mit Jenkins als Automatisierung startet. Zunächst werden wir alle notwendigen Schritte (Erstellung von ImageStreams, BuildConfig, Jobs usw.) manuell durchführen. Danach werden wir einen Jenkins-Pipeline schreiben. Als Ausgangspunkt sollten wir haben: einen funktionierenden OpenShift (v3.11) Jenkins-Cluster […]

Notepad++ ist in China blockiert

Die Entwickler von Notepad++, dem freien (GPLv3) Code-Editor für die Windows-Plattform, haben die Einführung einer Blockade des Projekts auf dem Gebiet Chinas bekannt gegeben. Trotz der Unterstützung nur für die Windows-Plattform erfreut sich der Editor Notepad++ großer Beliebtheit bei Ubuntu-Nutzern und belegt den 5. Platz unter den beliebtesten Snap-Paketen für Entwickler (lässt sich über Wine ausführen). Es wird vermutet, dass der Grund für die Blockade von Notepad++ die Teilnahme des Projekts an Aktionen gegen […]

Hacking eines Build-Servers und Kompromittierung der Libretro-Community-Repositories, die RetroArch entwickeln

Die Libretro-Community, die den Emulator für Spielkonsolen RetroArch und die Distribution zur Erstellung von Spielkonsolen namens Lakka entwickelt, hat vor dem Hack der Infrastruktur des Projekts und Vandalismus in den Repositories gewarnt. Eingedrungene konnten auf den Build-Server (buildbot) und die Repositories auf GitHub zugreifen. Auf GitHub erhielten die Angreifer Zugriff auf alle Repositories der Libretro-Organisation, indem sie das Konto eines vertrauenswürdigen Teilnehmers des Projekts nutzten. […]

Wie man zufällig ein Web-GUI für Haproxy weiterentwickelt

Es sind zwei Jahre und 4 Tage vergangen, seit ich geschrieben habe, wie man zufällig ein Web-GUI für Haproxy erstellt, und die Welt ist längst nicht mehr dort – alles verändert sich und entwickelt sich weiter und HAProxy-WI versucht, dieser Tendenz gerecht zu werden. In den letzten zwei Jahren wurde viel erreicht, und über die wichtigsten Änderungen möchte ich jetzt berichten, also: Willkommen im ‚cat‘. 1. Ich beginne […]

Wie man zufällig ein Web-GUI für Haproxy erstellt

Die moderne Welt der Systemadministratoren hat uns durch ansprechende Web-Oberflächen verwöhnt, sodass wir sogar keine Software installieren wollen, die dieses ‚GUI‘ nicht hat (ich spüre schon, wie die Steine von den rechtschaffenen Programmierern fliegen werden), aber muss man wirklich ständig über die Konsole dorthin gehen, oder? Es wäre alles schön und gut, wenn man die Software installiert, konfiguriert und dann vergisst, aber was tun, wenn man ständig darauf zugreifen, es anpassen und […]

Haben Sie nach einem Hinweis gefragt? Wir geben Ihnen einen.

UPD LASER WURDE GEHACKT! Eine Kugel fliegt in das Aquarium des Servers, seine Zerstörung, Kurzschluss und Brand nach anderthalb Stunden, der Countdown läuft. Genießen Sie die Show! Zuschauer können sich im Discord anschließen. Sie sind weit gekommen und haben fast alle Rätsel gelöst, aber sind am einfachsten und gleichzeitig schwierigsten stehen geblieben. Alles, was Sie tun mussten, war, mehr […]

Angriff der Woche: Sprachanrufe in LTE (ReVoLTE)

Vom Übersetzer und TL;DR TL;DR: Es scheint, dass VoLTE noch schlechter geschützt ist als die ersten Wi-Fi-Clients mit WEP. Ein rein architektonischer Fehler, der es ermöglicht, etwas zu XORen und den Schlüssel wiederherzustellen. Ein Angriff ist möglich, wenn man in der Nähe des Anrufers ist und dieser häufig Anrufe tätigt. Danke für den Hinweis und TL;DR Klukonin Forscher haben eine Anwendung entwickelt, um zu bestimmen, ob Ihr Anbieter anfällig ist, mehr dazu […]

Instagram wird von Nutzern verlangen, die Identität von "verdächtigen" Kontoinhabern zu bestätigen.

Das soziale Netzwerk Instagram verstärkt weiterhin seine Bemühungen, gegen Bots und Konten vorzugehen, die zur Manipulation der Nutzer der Plattform eingesetzt werden. Dieses Mal wurde angekündigt, dass Instagram von Kontoinhabern, die des "potenziell unzuverlässigen Verhaltens" verdächtigt werden, die Bestätigung ihrer Identität verlangen wird. Laut Instagram wird die neue Politik den Großteil der Nutzer des sozialen Netzwerks nicht betreffen, da sie […]

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster