Rubriik: Haldamine

Andmete konfidentsiaalsuse probleem Active Directorys

Olen teinud sissetungitestimist PowerView abil ja kasutanud seda teabe väljavõtmiseks kasutajatest Active Directory's (edaspidi AD). Sel ajal keskendusin turvagruppide liikmeinfo kogumisele ja kasutasin seda teavet võrgu kaudu navigeerimiseks. Igatahes sisaldab AD konfidentsiaalset teavet töötajate kohta, mõned […]

Kaitske oma dongleid: Logitech traadita klaviatuuride turvalisuse uuring

Ajalooliselt on enamik töötajaid kasutanud Logitech'i juhtmevabu klaviatuure ja hiiri. Taaskord, kui sisestasime oma paroole, küsisime - Raccoon Security tiimi spetsialistid - kui keeruline on juhtmevabade klaviatuuride kaitsemehhanisme petta? Tehtud uuringud paljastasid arhitektuursed puudused ja tarkvaravead, mis võimaldavad ligipääsu sisestatud andmetele. Üksikasjad allpool […]

PostgreSQL antipatternid: kahjulikud JOIN ja OR

Kartke operatsioone, mis toovad kaasa füüsilisi ja vaimseid vahejuhtumeid... Võtame väikese päringu näite ja vaatame mõningaid universaalseid lähenemisviise PostgreSQL päringute optimeerimiseks. Kas kasutada neid või mitte — otsus on teie, aga teada tasub neist. Tulevastes PG versioonides võib olukord muutuda, kui planeerija tõukab edasi, kuid versioonide 9.4/9.6 puhul näeb see välja enam-vähem sama, nagu näidatud siin. Vaatame täiesti reaalset päringut: SELECT […]

Kubernetes 1.17: ülevaade peamistest uuendustest

Eile, 9. detsembril, toimus järgmine Kubernetes'i versiooniuuendus — 1.17. Meie blogi traditsioonide kohaselt räägime me uusima versiooni kõige olulisematest muudatustest. Käesoleva materjali koostamiseks on kasutatud teavet ametlikust teadaandest, Kubernetes'i täiustuste jälgimise tabelist, CHANGELOG-1.17'st ja seotud probleemidest, tõmbenõuetest ning Kubernetes'i täiustamise ettepanekutest (KEP). Niisiis, mis on uut?.. Marsruutimine […]

Sissejuhatus SSD-dele. Osa 1. Ajalugu

Kettahistory uurimine on tee alustus, et mõista tahkete mälu seadmete tööpõhimõtteid. Meie "SSD-sissejuhatuse" artiklite seeria esimene osa viib ajalukku ning aitab visuaalselt mõista erinevust SSD ja selle lähima konkurendi — HDD vahel. Hoolimata erinevate andmesalvestusseadmete rohkusest on HDD ja SSD populaarsus tänapäeval vaieldamatu. Erinevused […]

VPN-blokeerimise tööriistade jõudluse võrdlus

Kuna juurdepääs erinevatele ressurssidele veebis muutub üha keerulisemaks, on üha aktuaalsem küsimus, kuidas blokeeringutest mööda hiilida, ja seega muutub üha aktuaalsemaks küsimus «Kuidas siis kiiremini blokeeringutest mööda hiilida?». Jätame efektiivsuse teema DPI valge ja musta nimekirja ületamise osas teiseks korraks ja võrreldame populaarsete blokeeringute ületamise tööriistade jõudlust. Oluline: Artiklis […]

Discordi boti loomine .NET Core'is VPS-serverile rakendamisega

Tere, Habrovvaatajad! Täna saate tutvuda artikliga, kus räägitakse, kuidas luua bot C# keeles .NET Core'i abil ja kuidas see serverisse seadistada. Artikkel koosneb eelloost, ettevalmistusprotsessist, loogika kirjutamisest ja boti üleviimisest kaugserverisse. Loodan, et see artikkel aitab paljusid algajaid. Eelloogika Kõik algas ühel unetul […]

PostgreSQL antipatternid: CTE x CTE

Oma töö iseloomu tõttu satun olukordadesse, kus arendaja kirjutab päringu ja mõtleb: «andmebaas on nutikas, ta saab kõigega ise hakkama!» Mõnes olukorras (osaliselt teadmatusest andmebaasi võimalustest, osaliselt enneaegsetest optimeerimistest) toob selline lähenemine kaasa «frankensteini» loomise. Alustuseks tooge välja sellise päringu näide: — iga võtme-paariga otsime seotud väljade väärtused WITH RECURSIVE cte_bind AS […]

Tutvustame programmeeritavat AWS Landing Zone Terraform moodulis

Tere kõigile! Detsembris käivitab OTUS uue kursuse — Cloud Solution Architecture. Kursuse alguse eel jagame teiega huvitava teema tõlget. AWS Landing Zone on lahendus, mis aitab klientidel kiiresti seadistada turvalist AWS keskkonda mitme kontoga, tuginedes parimatele praktikatele. Üle viie aasta eksisteerimise jooksul meie […]

Kuidas kasutada MySQL-i ilma paroolita (ja turvariskita)

Ütlevad, et parim parool on see, mida ei pea mäletama. MySQL-i puhul on see tõenäoliselt võimalik auth_socket pistiku ja selle MariaDB versiooni — unix_socket — abil. Need pistikud ei ole sugugi uued, neist on palju räägitud ka selles blogis, näiteks artiklis selle kohta, kuidas muuta MySQL 5.7 paroolid auth_socket pistiku abil. […]

Interneti-kanalite tõeline koondamine — OpenMPTCPRouter

Kas on võimalik ühendama mitut internetikanalit üheks? Selle teema ümber on palju väärarusaamu ja müüte, isegi kogenud võrguinsenerid ei pruugi teada, et see on võimalik. Enamasti nimetatakse kanalite ühendamist ekslikult NAT-tasandi tasakaalustamiseks või varuühenduseks. Kuid tõeline summamine võimaldab ühte TCP-ühendust korraga läbi kõigi internetikanalite, näiteks videovoo kaudu, nii […]

Kuidas Linuxis ühendada ettevõtte VPN-i openconnecti ja vpn-slice'i kaudu

Soovite kasutada Linuxi tööl, kuid ettevõtte VPN ei luba? Siis võib see artikkel olla abiks, kuigi see ei ole kindlasti kindel. Soovin eelnevalt hoiatada, et ma ei mõista võrguadministreerimist eriti hästi, seetõttu ei ole välistatud, et ma olen kõik valesti teinud. Teisest küljest on võimalik, et suudan kirjutada juhendi nii, et see oleks tavalistele inimestele arusaadav, nii […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster