Autor: Yuri Gagarin

19.4% 1000 kõige populaarsemast Docker konteinerist sisaldavad tühja root parooli

Jerry Gamblin otsustas uurida, kui laialt levinud on hiljuti avastatud probleem Docker'i Alpine'i distributsiooni piltides, mis on seotud root kasutaja tühja parooliga. Ülevaade tuhandest kõige populaarsemast konteinerist Docker Hub'i kataloogis näitas, et 194 (19,4%) neist on root kasutajale määratud tühja parool, ilma konto lukustamiseta ("root:::0:::::\

Nextcloud sees, kuid väljas OpenLiteSpeed: seadistame pöördproxiesi

Kuidas seadistada OpenLiteSpeed pöördproxiesi Nextcloudis, mis asub sisemises võrgus? Üllatav, kuid otsimine Habrast OpenLiteSpeed'i päringuga ei anna midagi! Kiirustan seda ebaõiglust parandama, sest LSWS on väärikas veebiserver. Mulle meeldib selle kiirus ja stiilne haldusliides: kuigi OpenLiteSpeed on kõige tuntum kui "kiirendaja" WordPressile, käsitleb käesolev artikkel […]

19% populaarseimates Docker-piltides ei ole root'i parooli

Eelmisel laupäeval, 18. mail, kontrollis Jerry Gamblin Kenna Securityst 1000 kõige populaarsemat pilti Docker Hubis kasutatava root kasutaja parooli. 19% juhtudel oli see tühi. Alpine'i eellugu Käesoleva mini-uuringu põhjuseks oli varasem talos haavatavusaruande (TALOS-2019-0782) ilmumine, mille autorid - Peter […]

NGINX-i kaasaegsete rakenduste arendamise põhimõtted. Osa 1

Tere, sõbrad. Enne meie PHP tagapõhja arendaja kursuse käivitamist jagame traditsiooniliselt teiega kasulikku materjali tõlget. Tarkvara lahendab järjest enam igapäevaseid ülesandeid, samal ajal muutudes järjest keerulisemaks. Nagu ütles Mark Andreessen, sööb see maailm üles. Seetõttu on viimastel aastatel rakenduste arendamise ja tarnimise lähenemisviisid tõsiselt

Memcached 1.5.15 väljaanne ASCII protokolli autentimise toetusega

Vabastati mäluandmete vahemälu süsteemi Memcached 1.5.15, mis toimib võtme/väärtuse vormingus ja paistab silma kasutusmugavuse poolest. Memcached kasutatakse tavaliselt kergena lahendustena kõrge koormusega veebisaitide töö kiirendamiseks, kattes juurdepääsu andmebaasile ja vaheandmetele. Kood jagatakse BSD litsentsi alusel. Uues versioonis on rakendatud eksperimentaalne autentimise tugi ASCII protokollile. Autentimine aktiveeritakse

Jätkuv Jälgimine – tarkvara kvaliteedi kontrolli automatiseerimine CI/CD torustikus

Praegu on DevOps'i teema kuum. CI/CD pideva integraatsiooni ja tarnimise torud rakendavad kõik, kellel on vaid soov. Kuid enamik ei pööra alati piisavat tähelepanu infotehnoloogiliste süsteemide töö usaldusväärsuse tagamisele CI/CD toru erinevatel etappidel. Selles artiklis sooviksin rääkida oma kogemustest tarkvara kvaliteedi kontrollimise automatiseerimise ja selle "ise taastumise" stsenaariumide rakendamise valdkonnas. Allikas

Varundamine, osa 2: rsync-põhiste varundustööriistade ülevaade ja testimine

See märklaud jätkab varundamise tsüklit. Varundamine, osa 1: Miks on vajalik varundamine, meetodite ja tehnoloogia ülevaade. Varundamine, osa 2: rsync-põhiste varundusvahendite ülevaade ja testimine. Varundamine, osa 3: duplicity, duplicaty, deja dup ülevaade ja testimine. Varundamine, osa 4: zbackup, restic, borgbackup ülevaade ja testimine. Varundamine, osa 5: Testimine

AMD teatas, et nende protsessorid on uute rünnakute suhtes turvalised ja haavatamatud just enne Zen 2 turuletoomist.

Üle aasta on möödunud pärast Spectre'i ja Meltdowni avastamist ning protsessoriturul on pidevalt esile kerkinud uusi haavatavusi, mis on seotud spekuleeriva arvutusega. Eriti haavatavad nende seas, sealhulgas viimane ZombieLoad, on olnud Intel'i kiibid. Loomulikult kasutas AMD sellest võimalust, rõhutades oma protsessorite turvalisust. Spectre'iga seotud haavatavustele pühendatud lehel teatas ettevõte uhkelt: "Me AMD […]"

QA: Hackathonid

Hackathonide trilogia viimane osa. Esimeses osas rääkisin motivatsioonist osaleda sellistes üritustes. Teine osa oli pühendatud korraldajate vigadele ja nende tagajärgedele. Viimane osa vastab küsimustele, mis esimesse kahte ossa ei mahtunud. Räägi, kuidas sa hackathonidel osalema hakkasid. Õppisin Lappeenranta ülikoolis magistrantuuris, samal ajal osaledes võistlustel […]

Mis veel raadiolaineil kostab? Lühilaine raadiosaatmine (DXing)

See post adds to the series "What’s new in radio broadcasting?" by discussing shortwave broadcasting. The mass amateur radio movement in our country began with assembling simple radios for listening to broadcasts from radio stations. The design of the detector receiver was first published in the magazine "Radiolovers," No. 7, 1924. Mass radio broadcasting in the USSR started in 1922 on "wave three thousand […]

Kuidas me proovisime meeskonnatööd ja mis välja tuli

Alustame järjekorras. Mis tähendab see joonis, sellest hiljem, aga kõigepealt lubage alustada sissejuhatusega. Külmal veebruarikuu päeval ei ennustanud miski häda. Rühm süüdistamatuid üliõpilasi tuli esmakordselt tunnile aine, mida nad otsustasid nimetada "Infotehnoloogiate süsteemide projekteerimise ja arendamise metodoloogia". Oli tavaline loeng, õpetaja rääkis paindlikest […]

Kuidas käivitada mikro-makse oma rakenduses

Eelmise nädala veetsin, töötades välja oma esimest avalikku programmi — Telegram-boti, mis toimib Bitcoin-i rahakotina ja võimaldab "visata mündid" teistele grupivestluste osalejatele ning teha väliseid Bitcoin-makse enda või teiste jaoks, nn. "Lightning Apps". Eeldan, et lugeja on üldiselt tuttav Bitcoin-i ja Telegramiga, kuna püüan kirjutada lühidalt, süvenemata detailidesse. […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster