Autor: Yuri Gagarin

CRI-O kui Docker'i asendaja Kubernetes'e täitmisvõimekuses: seadistus CentOS 8 peal

Tere! Minu nimi on Sergei, ma olen DevOps Surfis. DevOpsi osakonna eesmärk Surfis on mitte ainult spetsialistide omavaheline koostöö ja töövoogude integreerimine, vaid ka aktuaalsete tehnoloogiate aktiivne uurimine ja rakendamine nii enda infrastruktuuris kui ka klientide infrastruktuuris. Allpool räägin natuke muudatustest tehnoloogilises soodustuses konteinerite jaoks, millega me […]

DNS-serveri BIND 9.11.22, 9.16.6, 9.17.4 värskendus, mis kõrvaldab 5 haavatavust

On avaldatud DNS-serveri BIND stabiilsete harude versioonide 9.11.22 ja 9.16.6 ning arenduses oleva eksperimentaalse haru versioon 9.17.4 parandavad uuendused. Uutes väljaannetes on eemaldatud 5 haavatavust. Kõige ohtlikum haavatavus (CVE-2020-8620) võimaldab kaugest teenuse tõkestamist, saates öömaja BIND-ile konkreetse pakettide kogumi TCP-porti, kuhu ühendusi vastu võetakse. Ahnuslikele suurtele AXFR-päringutele saatmine TCP-pordile võib põhjustada […]

openITCOCKPIT 4.0 väljaanne

openITCOCKPIT on avatud lähtekoodiga tarkvara Nagiose või Naemoni konfigureerimiseks. Selle versiooni kõige olulisemad muudatused: Andmete kogumine oma agendi kaudu Frontendi ja tagatise täielik API kaudu suhtlemine Teated erinevate vestlussüsteemide kaudu (Slack, RocketChat, Mattermost jne) Automaatne mõõtühikute konverteerimine lihtsamatesse ühikutesse Rohkem webi liidese tööparendusi ja palju […]

Mahtude kopeerimine salvestusseadmest Linuxi serverisse kasutades XCOPY

Juhtub, et tuleb saada täiskopeerimine mahtudest ühes andmesalvestussüsteemis (SAN), mitte lihtsalt snapshot, klon, vaid just täisväärtuslik maht. Kuid alati ei võimalda SAN seda teha enda vahenditega. Näib, et ainus võimalus on kopeerida serveri kaudu, kuid sel juhul peab kogu andmemaht kõndima läbi serveri, võrgu SAN-ini ja SAN-i pordid, […]

Kuidas rahulikult magada, kui teil on pilveteenus: põhiarhitektuuri näpunäited

LOST autorilt sophiagworld Selles artiklis on kokku kogutud mõned üldised mallid, mis aitavad inseneridel töötada suuremahuliste teenustega, millele teevad taotlusi miljonid kasutajad. Autorite kogemuste põhjal ei ole see ammendav nimekiri, kuid tõeliselt tõhusad nõuanded. Alustame. Tõlgitud Mail.ru Cloud Solutionsi toetusel. Algusaste Üksikasjalikult allpool loetletud meetmed on suhteliselt lihtsad rakendada, kuid annavad kõrge tootluse. Kui […]

PostgreSQL-i jälgimine Zabbixiga

Daria Vilkova ettekande Zabbix Meetup Online kohta Tahan tutvustada teid meie ettevõtte arendatava PostgreSQL ja operatsioonisüsteemi jälgimistööriistaga, kasutades Zabbixit. Oleme juba pikka aega Zabbixi jälgimisvahendina valinud, kuna see on avatud lähtekoodiga platvorm, mida toetab aktiivne kogukond ja mis on Venemaal väga populaarne. Oleme loonud aktiivse agendi […]

Avaldatud Mesosphere - avatud OS tuum Nintendo Switchile

Tere, LOR! Mesosphere on avatud operatsioonisüsteemi Horizon variantrisüsteem Nintendo Switchi mängukonsoolile, mis on ühilduv originaaliga. Arendust juhib Atmosphere'i kohandatud püsivara autor ja arendajate grupp. Praegu laadib südamik üles ja töötab konsoolis, samuti töötavad mängud. Siiski on veel palju vigu ja puuduvad funktsioonid. Allikas on avaldatud […]

Paragon Software pakkus välja oma NTFS rakenduse upstream Linuxis

Paragon Software Groupi kaasasutaja ja tegevjuht Konstantin Komarov avaldas Linux-Fsdeveli postitusse NTFS-failisüsteemi draiveri rakenduse patši, mis toetab kõiki põhitoiminguid — lugemine, kirjutamine, töötamine haruldaste ja kokku pakitud failidega, laiendatud atribuutide ja andmete taastamise ning failisüsteemi logimise. Kood on antud GPL-litsentsi alusel ja vastab kõigile põhinõuetele patšide vastuvõtmiseks […]

VPN koduse lokaalse võrgu jaoks

TL;DR: ma seadistan Wireguard VPS-ile, ühendan end kodus oleva OpenWRT ruuteriga ja pääsen telefoniga koduvõrgule juurde. Kui sul on kodus isiklik infrastruktuur või palju IP kaudu hallatavaid seadmeid, siis soovid kindlasti neile tööl, bussis, rongis ja metrosse juurdepääsu. Tihti […]

Mail.ru algab testrežiimis MTA-STS poliitikate rakendamisega

Kokkuvõttes on MTA-STS viis, kuidas lisakaitsta kirju häkkerite keskel peetavate rünnakute (tuntud kui MitM) eest, samal ajal kui need liiguvad postiserverite vahel. See lahendab osaliselt e-posti protokollide pärandlikke arhitektuuri probleeme ning on kirjeldatud suhteliselt uues standardis RFC 8461. Mail.ru on esimene suur e-posti teenus Ruunetis, mis rakendab seda standardit. Ainult edasi räägitakse […]

Avastati FritzFrog uss, mis ründab servereid SSH kaudu ja loob detsentraliseeritud botnet'i.

Guardicore, mis on spetsialiseerunud andmekeskuste ja pilvesüsteemide kaitsele, avastas uue kõrgtehnoloogilise pahavara FritzFrog, mis ründab Linuxi-servereid. FritzFrog kombineerib endas ussi, mis levib bruteforce-rünnaku kaudu avatud SSH-pordiga serveritesse, ja komponente detsentraliseeritud botneti loomiseks, mis töötab ilma juhtseisundita ja ei oma ühtegi riket punkt. Botneti loomiseks kasutatakse spetsiaalset […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster