Kategorie: Blog

Veröffentlichung des Linux-Kernels 5.4

Die bemerkenswertesten Änderungen: Ein Lockdown-Modul, das den Zugriff des Root-Benutzers auf Dateien und Kernel-Schnittstellen einschränkt. Weitere Details. Das virtiofs-Dateisystem, das das Durchreichen bestimmter Host-Verzeichnisse an Gastsysteme ermöglicht. Die Interaktion erfolgt nach dem 'Client-Server'-Modell über FUSE. Weitere Details. Der fs-verity-Integritätsprüfmechanismus. Er funktioniert ähnlich wie dm-verity, jedoch auf der Ebene der Dateisysteme Ext4 und F2FS und nicht auf Blockgeräten. Weitere Details. […]

Tricks zur Verarbeitung von Metriken in Kapacitor

Heutzutage stellt sich wohl niemand mehr die Frage, warum es wichtig ist, die Metriken von Dienstleistungen zu erfassen. Der nächste logische Schritt besteht darin, ein Alarmierungssystem für die gesammelten Metriken einzurichten, das über jegliche Abweichungen in den Daten über Ihnen passende Kanäle (E-Mail, Slack, Telegram) informiert. Bei dem Online-Buchungsdienst Ostrovok.ru fließen alle Metriken unserer Dienste in InfluxDB und werden in Grafana angezeigt, […]

Was tun, wenn Newsletter im Spam-Ordner landen: 5 praktische Schritte

Bild: Unsplash Bei der Arbeit mit E-Mail-Newslettern können unerwartete Situationen auftreten. Eine häufige Situation ist: Alles lief perfekt, doch plötzlich sinkt die Öffnungsrate der E-Mails drastisch, und die Postmaster der E-Mail-Systeme beginnen zu signalisieren, dass Ihre Newsletter im „Spam“ landen. Was ist in dieser Situation zu tun und wie kann man aus dem „Spam“ herauskommen? Schritt #1. Überprüfung der Erfüllung bestimmter Kriterien Zunächst ist es notwendig, […]

Easily and effortlessly deploying applications on Tarantool Cartridge (Part 1)

Wir haben bereits über Tarantool Cartridge berichtet, das die Entwicklung verteilter Anwendungen ermöglicht und diese verpackt. Es bleibt nicht viel zu tun: Lernen Sie, wie man diese Anwendungen bereitstellt und verwaltet. Keine Sorge, wir haben alles bedacht! Wir haben alle Best Practices für die Arbeit mit Tarantool Cartridge zusammengestellt und eine Ansible-Rolle geschrieben, die das Paket auf den Servern installiert, Instanzen startet, sie zu einem Cluster zusammenführt und […]

Wie ich die Urban Tech 2019 besucht habe. Bericht vom Event.

Urban Tech Moscow — ein Hackathon mit einem Preisfonds von 10.000.000 Rubel. 250 Teams, 60 Stunden Code und 800 Stück Pizza. Wie es aus erster Hand war, erfahren Sie in diesem Artikel. Kommen wir gleich zur Sache und alles der Reihe nach. Einreichung der Bewerbungen Der Auswahlprozess bleibt für uns ein Rätsel. Wir sind eine Gruppe von Jungs aus einer kleinen Stadt und einem […]

Proxmox VE 6.1 Release, eine Distribution zur Verwaltung von virtuellen Servern

Die Proxmox Virtual Environment 6.1 wurde veröffentlicht, ein spezialisierter Linux-Distrubution auf der Basis von Debian GNU/Linux, die auf die Bereitstellung und Verwaltung virtueller Server mit LXC und KVM ausgerichtet ist und als Ersatz für Produkte wie VMware vSphere, Microsoft Hyper-V und Citrix XenServer dienen kann. Die Größe des Installations-ISO-Bildes beträgt 776 MB. Proxmox VE bietet Tools zur Bereitstellung eines vollständig einsatzbereiten Systems für virtuelle […]

Einführung in GitOps für OpenShift

Heute erläutern wir die Prinzipien und Modelle von GitOps sowie deren Umsetzung auf der OpenShift-Plattform. Ein interaktives Handbuch zu diesem Thema ist über den Link verfügbar. Kurz gesagt ist GitOps eine Sammlung praktischer Methoden zur Verwaltung von Infrastruktur- und Anwendungs-Konfigurationen mit Hilfe von Git-Pull-Requests. Das Git-Repository wird im Rahmen von GitOps als eine einzige Informationsquelle betrachtet […]

Die Schlacht der WEB-Server. Teil 1 – abgehobenes HTTP:

In diesem Artikel werden wir uns gewissermaßen im Reverse Engineering versuchen. Wir werden mit unseren schmutzigen Händen unter die Haube jedes der Webserver schauen und sie so ausnutzen, wie es niemals jemand tun würde. Dieser Test ist eine Messung eines sphärischen Pferdes im Vakuum, nicht mehr als Daten, die erhalten wurden, und wir wissen jetzt nicht, was wir damit tun sollen. Die Methodik […]

Der Graph, der es immer noch nicht geschafft hat

Wie oft sehen wir in den Medien "Nachrichten aus der Zukunft", in denen stolz die geplanten Erfolge der Wissenschaft zum Wohle der Volkswirtschaft des Landes angekündigt werden? Oft findet man in den Kommentaren zu solchen Meldungen und Berichten Skepsis und Aufrufe, nur über bereits eingetretene Ereignisse zu berichten. An hellen und inspirierenden Plänen glauben wir nur wenig. Nun, solche Publikationen sind im heimischen Informationsfeld nicht einzigartig. […]

Haustier (fantastische Erzählung)

In der Regel schreiben wir in unseren Blogs über die Besonderheiten verschiedener komplexer Technologien oder berichten darüber, woran wir selbst arbeiten, und teilen Einblicke. Heute möchten wir Ihnen jedoch etwas Besonderes anbieten. Im Sommer 2019 schrieb der bekannte Science-Fiction-Autor Sergey Zhigarev zwei Geschichten für das Literaturprojekt Selectel und RBC, aber nur eine wurde in die endgültige Redaktion aufgenommen. Die zweite als […]

Cockos Reaper 6

Es gab ein großes Update für die digitale Workstation Reaper 6, die von der Firma Cockos entwickelt wird, die aktuell aus einer einzigen Person besteht. Die vorherige Version war bemerkenswert durch die Veröffentlichung einer Version des Programms für Linux, und das neue Update setzt die Erschließung des Marktes für Linux-basierte Plattformen fort. Die Builds werden in Tarballs geliefert, begleitet von Installationsskripten und sind nicht von distributionsspezifischen Paketformaten abhängig. Die Installationsabbilder sind für Plattformen […]

Sicherheitsanfälligkeit, die es ermöglicht, sich in TCP-Verbindungen einzuschleusen, die über VPN-Tunnel hergestellt werden.

Eine Angriffstechnik (CVE-2019-14899) wurde veröffentlicht, die es ermöglicht, Pakete in TCP-Verbindungen, die durch VPN-Tunnel geleitet werden, zu ersetzen, zu modifizieren oder einzufügen. Das Problem betrifft Linux, FreeBSD, OpenBSD, Android, macOS, iOS und andere Unix-ähnliche Systeme. Linux unterstützt den Mechanismus rp_filter (reverse path filtering) für IPv4, dessen Aktivierung im „Strict“-Modus dieses Problem neutralisiert. Die Methode ermöglicht das Einfügen von Paketen auf der Ebene der TCP-Verbindungen, die innerhalb der verschlüsselten […]

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster