Categoría: Blog

Instrucciones: cómo probar roles de ansible y detectar problemas antes de la producción

¡Hola a todos! Trabajo como ingeniero DevOps en el servicio de reservas de hoteles Ostrovok.ru. En este artículo quiero compartir nuestra experiencia probando roles de ansible. En Ostrovok.ru, utilizamos ansible como herramienta de gestión de configuraciones. Recientemente, nos dimos cuenta de la necesidad de probar los roles, pero, como resultó, no existen muchas herramientas para ello; la más popular, quizás, sea el marco Molecule, por eso […]

El servicio de mensajería anónima Matrix fue hackeado debido a un componente desactualizado

Los desarrolladores del sistema descentralizado de mensajería Matrix han anunciado que desactivan los servidores Matrix.org y Riot.im debido a una violación de la infraestructura. Como se descubrió, los servidores fueron comprometidos en dos ocasiones, y los hackers publicaron en la página principal del proyecto información completa sobre la configuración del servidor. También aclararon que habían copiado la base de datos con hashes de contraseñas de casi cinco millones y medio de usuarios de Matrix. Y como prueba […]

¿Docker es un juguete o no? ¿O sí lo es?

¡Hola a todos! Realmente tengo muchas ganas de entrar de inmediato en el tema, pero lo correcto será contar un poco sobre mi historia: Introducción Soy programador con experiencia desarrollando aplicaciones web de una sola página, y en scala/java y nodejs en el servidor. Durante bastante tiempo (ya un par de años), he sostenido la opinión de que docker es una maravilla y es una herramienta realmente genial, y que absolutamente todos […]

Planificación de la infraestructura para la implementación de Zimbra Collaboration Suite

La implementación de cualquier solución de TI en una empresa comienza con el diseño. En esta etapa, el gerente de TI debe calcular la cantidad y características de los servidores, asegurándose de que, por un lado, sean suficientes para todos los usuarios, y por otro, que la relación calidad-precio de estos servidores sea óptima y que los costes de crear la infraestructura informática para un nuevo sistema de información no sean desmesurados […]

De la modelización de procesos al diseño de un sistema automatizado (Parte 1)

«Un día en la vida de una ardilla» o de la modelización de procesos al diseño del sistema automatizado de contabilización de bienes materiales «Ardilla-1.0» (Parte 1) Se utilizó una ilustración de «El cuento del rey Saltán» de A.S. Pushkin, ed. «Literatura Infantil», Moscú, 1949, Leningrado, dibujos de K. Kuznetsov ¿Qué tiene que ver la «ardilla»? Permítanme aclarar qué tiene que ver la «ardilla». Al encontrar en la red proyectos divertidos para estudiar UML con […]

Mikrotik. Control a través de SMS mediante un servidor WEB

¡Buen día a todos! Esta vez decidí describir una situación que, aunque parece no estar bien documentada en Internet, tiene algunas pistas al respecto, pero la mayor parte se obtuvo a través de largos y metódicos estudios del código y de la wiki de Mikrotik. La tarea en sí: implementar el control de varios dispositivos mediante SMS, utilizando como ejemplo la activación y desactivación de puertos. Se cuenta con: Un enrutador secundario […]

Nueva versión del intérprete GNU Awk 5.0

[:es] Se presenta una nueva versión significativa de la implementación del lenguaje de programación AWK del proyecto GNU — Gawk 5.0.0. AWK fue desarrollado en los años 70 y no ha sufrido cambios significativos desde mediados de los años 80, en los cuales se definió la estructura básica del lenguaje, lo que ha permitido mantener su estabilidad y simplicidad a lo largo de las últimas décadas. A pesar de su edad, […]

Seguridad de la información en pagos bancarios sin efectivo. Parte 8 — Modelos típicos de amenazas

Sobre la investigación Enlaces a otras partes de la investigación Seguridad de la información en pagos electrónicos bancarios. Parte 1 - Fundamentos económicos. Seguridad de la información en pagos electrónicos bancarios. Parte 2 - Infraestructura IT típica de un banco. Seguridad de la información en pagos electrónicos bancarios. Parte 3 - Formación de requisitos para el sistema de protección. Seguridad de la información en pagos electrónicos bancarios. Parte 4 - Revisión de estándares de modelado de amenazas. Información […]

Seguridad de la información en soluciones de hardware USB over IP

Recientemente compartí mi experiencia al buscar una solución para organizar el acceso centralizado a las llaves de protección electrónica en nuestra organización. En los comentarios se planteó una cuestión grave sobre la seguridad de la información en soluciones de hardware USB over IP, que también nos preocupa. Así que, primero, aclaremos las condiciones iniciales. Gran cantidad de llaves de protección electrónica. El acceso a ellas es necesario desde diversas ubicaciones geográficas […]

8. Check Point Introducción a R80.20. NAT

Bienvenido a la octava lección. La lección es muy importante, ya que al finalizarla podrás configurar el acceso a Internet para tus usuarios. Debo admitir que muchos concluyen la configuración aquí 🙂 Pero nosotros no somos de ese grupo. ¡Y nos espera mucho más interesante! Ahora, pasemos al tema de nuestra lección. Como ya sabes, probablemente […]

Lanzamiento del entorno de escritorio Trinity R14.0.6

[:es] El 30 de marzo de 2019, se lanzó una nueva versión de Trinity DE (DE) — un fork de KDE 3. Esta versión contiene principalmente correcciones de errores. Entre los principales cambios anunciados se menciona un funcionamiento más adecuado con gerentes de pantalla de terceros. Fuente: linux.org.ru [:en] El 30 de marzo de 2019, se lanzó una nueva versión de Trinity DE (DE) — un fork de KDE 3. […]

Microsoft se niega a corregir la vulnerabilidad de día cero en Internet Explorer

El viernes 12 de abril, el especialista en seguridad informática John Page publicó información sobre una vulnerabilidad no corregida en la versión actual de Internet Explorer y demostró su explotación. Esta vulnerabilidad podría permitir a un atacante acceder al contenido de archivos locales de usuarios de sistemas Windows, eludiendo el sistema de seguridad del navegador. La vulnerabilidad radica en la forma en que Internet Explorer maneja archivos en formato MHTML, que generalmente tienen la extensión […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster