Categoría: Administración

Zabbix — ampliando los límites de los macros

Al crear una solución para el cliente, surgieron 2 tareas que queríamos resolver de manera elegante utilizando las funcionalidades existentes de Zabbix. Tarea 1. Seguimiento de la versión actual del firmware en los routers Mikrotik. Esta tarea se resuelve fácilmente — añadiendo un agente HTTP al template. El agente obtiene la versión actual del sitio web de Mikrotik, y un trigger compara la versión actual con la versión vigente y, en caso de discrepancia, genera una alerta. Cuando […]

Snort o Suricata. Parte 2: instalación y configuración inicial de Suricata

Si creemos en las estadísticas, el volumen de tráfico de red aumenta aproximadamente un 50% cada año. Esto provoca un aumento en la carga del hardware y, en particular, incrementa los requisitos de rendimiento de IDS/IPS. Se puede comprar hardware especializado muy costoso, pero hay una opción más económica: implementar uno de los sistemas de código abierto. Muchos administradores novatos piensan que instalar y configurar un IPS gratuito […]

Encuentro de Avito Analytics

¡Hola, Habr! El 30 de junio a las 18:00, hora de Moscú, llevaremos a cabo un meetup en línea para analistas. Los ponentes hablarán sobre pruebas A/B regionales, gestión de la presentación de productos en tiendas en línea, predicción de beneficios de nuevas características y ciencia de datos en la entrega de productos. En el post, como siempre, se incluirán los puntos clave de las presentaciones y todos los enlaces necesarios. Ponencias Pruebas A/B regionales. ¿Por qué son necesarias y cómo funcionan? — Igor Kralovski, Avito Qué hacer si el grupo de prueba en una prueba A/B se encuentra exactamente […]

Revisión de interfaces gráficas para Kubernetes

Para un funcionamiento completo del sistema, es importante conocer las utilidades de línea de comandos: en el caso de Kubernetes, se trata de kubectl. Por otro lado, las interfaces gráficas bien diseñadas y pensadas pueden realizar la mayoría de las tareas habituales y ofrecer oportunidades adicionales en la operación de los sistemas. El año pasado publicamos una traducción de un breve resumen de la interfaz web de Kubernetes, coincidiendo con el anuncio de la interfaz web de Kubernetes […]

Experiencia en el uso de la tecnología RUTOKEN para el registro y la autorización de usuarios en el sistema (parte 3)

¡Buen día! En la parte anterior, creamos con éxito nuestro centro de certificación. ¿Para qué puede ser útil en nuestras metas? Con un centro de certificación local, podemos emitir certificados y también llevar a cabo la verificación de la firma de estos certificados. Al emitir un certificado al usuario, el centro de certificación utiliza una solicitud especial para la emisión de certificados Pkcs#10, que tiene el formato de archivo ‘.csr’. […]

Sistema MMS en el centro de datos: cómo automatizamos la gestión del mantenimiento técnico.

Imagina que tienes un completo equipo de ingeniería de servidores: docenas de acondicionadores de aire, un montón de grupos electrógenos y SAI. Para que el hardware funcione correctamente, verificas regularmente su operatividad y no olvidas el mantenimiento: realizas arranques de prueba, revisas el nivel de aceite, cambias componentes. Incluso para un solo servidor, es necesario almacenar mucha información: el registro del equipo, la lista de consumibles en inventario, el calendario de mantenimiento, […]

¿Cómo hacer la transición de macOS a Linux de la manera más sencilla?

Linux permite hacer casi lo mismo que macOS. Y más aún: esto se ha hecho posible gracias a una comunidad de código abierto muy desarrollada. Una de las historias de la transición de macOS a Linux en esta traducción. Ha pasado casi dos años desde que cambié de macOS a Linux. Antes de eso, usé el sistema operativo de […]

¿Transmisión de datos a distancias de hasta 20 km a través de cables convencionales? Fácil, si se trata de SHDSL…

A pesar de la amplia difusión de las redes Ethernet, las tecnologías de comunicación basadas en DSL no han perdido relevancia hasta el día de hoy. Todavía se puede encontrar DSL en las redes de última milla para conectar equipos del abonado a las redes de proveedores de Internet, y últimamente esta tecnología se utiliza cada vez más en la construcción de redes locales, por ejemplo, en aplicaciones industriales, donde DSL actúa como […]

Sistemas de aislamiento de corredores aéreos en centros de datos: reglas básicas de instalación y operación. Parte 1. Contenerización

Uno de los métodos más efectivos para aumentar la eficiencia energética de un centro de datos moderno y reducir los costos de su operación son los sistemas de aislamiento. También se les conoce como sistemas de contenedorización de pasillos fríos y calientes. Esto se debe a que el principal consumidor de potencia excesiva en el centro de datos es el sistema de refrigeración. Por lo tanto, cuanto menor sea la carga sobre este sistema (reducción de las facturas de electricidad, distribución uniforme de la carga, disminución del desgaste de la ingeniería […]

Bhunter — nodos de redes bot que pueden ser hackeados.

Los analistas de virus y los investigadores en seguridad informática buscan recopilar la mayor cantidad posible de muestras de nuevos botnets. Para ello, utilizan honeypots.… Pero, ¿qué pasa si se quiere observar el malware en condiciones reales? ¿Poner en riesgo su servidor, enrutador? ¿Y si no hay un dispositivo adecuado? Precisamente estas preguntas me llevaron a crear bhunter, una herramienta para obtener acceso […]

Semana de transmisiones en línea de JUG Ru Group #6

¡Nuestra temporada de conferencias ha comenzado con éxito, pero el espectáculo sobre tecnologías continúa! Esta semana hablaremos sobre Java, DevOps, pruebas y sistemas distribuidos. La programación de esta semana es: Miércoles: noche de Java y distribuidos — Primera taza de café con JPoint / Ivan Uglanski; — Las cabezas de la Hidra / Andrey Sataryn. Jueves: DevOps — DevOops en […]

¿Qué es un Service Mesh?

¡Hola de nuevo!.. Con el inicio del curso 'Arquitecto de Software', hemos preparado otra traducción útil. Service Mesh es un nivel de infraestructura configurable con baja latencia que se necesita para manejar un gran volumen de comunicaciones inter-proceso en red entre las interfaces de programación de aplicaciones (API). Service Mesh garantiza una comunicación rápida, fiable y segura entre los servicios en contenedores, que a menudo son efímeros, en la infraestructura de aplicaciones. […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster