Rubriik: Haldamine

Kiirendame OpenVPN-i Openwrt ruuteris. Alternatiivne versioon ilma jootmis- ja riistvarakuulutusteta.

Tere kõigile! Hiljuti lugesin vanemat artiklit selle kohta, kuidas kiirendada OpenVPN-i ruuteris, viies krüpteerimise üle eraldi riistvarale, mis on ühendatud otse ruuteri sisse. Mul on sama olukord nagu autoril — TP-Link WDR3500, millel on 128 MB RAM-i ja nõrk protsessor, mis ei suuda tunnelite krüpteerimisega toime tulla. Kuid ruuteri sisse sissetoomine ja jootmine on mulle kategooriliselt […]

Töötamine IPv6-ga PHP-s

Hiljuti saime LIR staatuse ja /29 IPv6 ploki. Peale selle tekkis vajadus hallata määratud alamvõrke. Kuna meie arveldusüsteem on kirjutatud PHP-s, pidime natuke teema sisse elama ja mõistma, et see keel ei ole IPv6 töötlemise osas kuigi sõbralik. Allpool on lahendus meie tekkinud probleemidele aadresside haldamisel ja […]

Selgusele jõudmine eSIM-iga (+ intervjuu eksperdiga)

Räägime eSIM-ist (täisnimi embeddedSIM — ehk sisse ehitatud SIM) — seadmesse integreeritud (erinevalt tavalistest eemaldatavatest „sim-kartidest”) SIM-kaartidest. Vaatame, millega need tavalisest SIM-kaardist paremad on ja miks suured mobiilsideoperaatorid uue tehnoloogia rakendamisele vastu töötavad. Artikkel on kirjutatud koostöös ettevõttega EDISON. Me arendame rakendusi Androidile ja iOS-ile, ning saame võtta vastutuse […]

Tõrkeületava IT infrastruktuuri loomine. Osa 2. oVirt 4.3 kihi installimine ja seadistamine

See artikkel on jätk varasemale – „Tõrketaluvate IT-infrastruktuuride loomine. Osa 1 — ettevalmistus oVirt 4.3 klastrite käivitamiseks”. Siin käsitleme oVirt 4.3 klastrite põhinõudete paigaldamise ja seadistamise protsessi, et majutada kõrge kättesaadavusega virtuaalmasinaid, arvestades, et kõik eelnevad infrastruktuuri ettevalmistamise sammud on juba tehtud. Sissejuhatus Artikli peamine eesmärk on […]

DDoS-kaitse ettevõte käivitas ise DDoS-rünnakud, tunnustas selle asutaja.

2016. aastaks oli vDos muutunud maailma populaarseimaks DDoS-rünnakute tellimise teenuseks. Kui uskuda vandenõuteooriaid, levitavad viirusetõrjeettevõtted ise viirusi ja DDoS-rünnakute kaitseteenused algatavad ise neid rünnakuid. Loomulikult on see väljamõeldis… või mitte? 16. jaanuaril 2020 mõistis New Jersey föderaalne ringkonnakohus süüdi 22-aastase Tucker Prestoni, kes on pärit Meykoni linnast, […]

PostgreSQL Antipatterns: anname ägeda JOIN'ile vastu sõnaraamatuga

Jätkame artiklite seeriat, mis on pühendatud vähe tuntud viiside uurimisele, kuidas parandada „näiliselt lihtsate” päringute jõudlust PostgreSQL-is: haruldane kirje jõuab JOIN-i keskpaika viivitus JOIN massiivide kahjulik JOIN ja OR CTE JOIN CTE. Ärge arvake, et ma ei armasta JOIN-e… 🙂 Kuid sageli on päring ilma JOIN-ita tunduvalt efektiivsem kui selle kasutamisel. Seega püüame täna […]

Kolm automaatse skaleerimise taset Kuberneteses: kuidas neid efektiivselt kasutada

Kubernetes'e täielikuks valdamiseks on vaja teada erinevaid klastrite ressursside skaleerimise meetodeid: arendajate sõnul on see Kubernetes'e üks peamisi ülesandeid. Oleme koostanud kõrgetasemelise ülevaate horisontaalsest ja vertikaalsest automaatse skaleerimise mehhanismidest ja klastrite suuruse muutmisest ning soovitused nende efektiivseks kasutamiseks. Artikkel Kubernetes Autoscaling 101: Cluster Autoscaler, Horizontal Autoscaler, and Vertical Pod Autoscaler on tõlgitud meeskonna poolt […]

Avastatud uus H2Miner viiruspuukide laine, mis kuritarvitab Redis RCE

Üks päev tagasi ründas minu projekti serverit sarnane uss. Otsides vastust küsimusele „mis see siis oli?”, leidsin Alibaba Cloud Security meeskonna suurepärase artikli. Kuna ma ei leidnud seda artiklit Habrist, otsustasin selle teie jaoks spetsiaalselt tõlkida <3 Sissejuhatus Hiljuti avastas Alibaba Cloud'i turvameeskond äkilise H2Miner'i puhanguse. […]

Web Application Firewalli evolutsioon: võrgu tõkked pilvepõhiste süsteemide kaitseks masinõppe abil

Meie varasemas pilvematerjalis rääkisime, kuidas kaitsta IT-ressursse avalikes pilvedes ja miks traditsioonilised viirusetõrjed ei sobi nende jaoks täielikult. Selles postituses jätkame pilveserverite turvalisuse teemat ning räägime WAF-i evolutsioonist ning sellest, mida valida: riistvara, tarkvara või pilv. Mis on WAF. Üle 75% häkkerite rünnakutest on suunatud […]

HighLoad++, Andrei Gushchin (Zabbix): kõrge jõudlus ja kohandatud partitsioneerimine.

Uurime Zabbixi tööd andmebaasiga TimescaleDB tagaplaanina. Näitame, kuidas alustada nullist ning kuidas PostgreSQL-ist migreerida. Samuti toome välja kahel konfiguratsioonil põhinevad võrdlevad jõudlustestid. HighLoad++ Siberia 2019. Saal "Tomsk". 24. juuni, 16:00. Teesid ja esitlus. Järgmine konverents HighLoad++ toimub 6. ja 7. aprillil 2020. aastal Peterburis. Üksikasjad ja piletid […]

Veel räägime DevOps'ist ja SRE'st

AWS Minsk Community vestluste põhjal. Viimasel ajal käivad tõelised lahingud DevOpsi ja SRE määratlemise üle. Ehkki arutelud selle teema ümber on juba tüütuks muutunud, soovisin jagada oma seisukohta Habrasügaviku kogukonnaga. Neile, kes on huvitatud, olete teretulnud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster