Rubriik: Haldamine

Otsime UC Browser'is haavatavusi.

Sissejuhatus. Märtsi lõpus teatasime, et UC Browseris on leitud peidetud võimalus kinnitamata koodi laadimiseks ja käivitamiseks. Täna vaatame lähemalt, kuidas see laadimine toimub ja kuidas häkkerid saavad seda enda kasuks kasutada. Mõni aeg tagasi reklaamiti ja levitati UC Browserit äärmiselt agressiivselt: seda paigaldati kasutajate seadmetesse pahavara kaudu, levitati koos […]

Mis on DevOps

DevOps'i määratlemine on väga keeruline, mistõttu peame iga kord selle üle arutelu alustama. Ainult Habr'is on sellel teemal tuhandeid publikatsioone. Kuid kui te seda loete, siis teate kindlasti, mis on DevOps. Sest mina ei tea. Tere, minu nimi on Alexander Titov (@osminog), ja me räägime lihtsalt DevOps'ist ning jagan oma kogemusi. Olen kaua mõelnud, kuidas teha oma jutustus kasulikuks, seega tuleb siin palju küsimusi — neid, […]

Valime võrgu lähedal olevad sõlmed

Verkkoviiveet vaikuttavat merkittävästi sovellusten tai palveluiden suorituskykyyn, jotka vuorovaikuttavat verkon kanssa. Mitä pienempi viive, sitä parempi suorituskyky. Tämä pätee mihin tahansa verkkopalveluun, tavallisesta verkkosivustosta aina tietokantoihin tai verkkotallennukseen. Hyvän esimerkin tarjoaa nimipalvelujärjestelmä (DNS). DNS on luonteeltaan hajautettu järjestelmä, jonka juurisolmut ovat hajallaan […]

Alamissubneti tagasilöögi delegatsioon BIND-is vähem kui /24. Kuidas see töötab

Eräänä päivänä haasteeni oli myöntää yhdelle asiakkaalle oikeus muokata annetun /28 aliverkon PTR-tietueita. Minulla ei ole automatiikkaa BIND-asetusten muokkaamiseksi ulkopuolelta. Siksi päätin lähteä toiselle tielle – delegoida asiakkaalle osa PTR-alueesta /24 aliverkosta. Näyttää siltä, ​​että mitä voi olla helpompaa? Kirjoitetaan aliverkko oikealla tavalla ja ohjataan tarvittavaan […]

E-postihoiustamise töö optimeerimine Zimbra Collaboration Suite'is

Ühes meie varasemas artiklis, mis käsitleb infrastruktuuri planeerimist Zimbra Collaboration Suite'i juurutamisel ettevõttes, mainiti, et peamine piirang selle lahenduse puhul on e-posti salvestusseadmete sisendi/ väljundi kiirus. Tõepoolest, hetkel, mil sadakond töötajat samal ajal juurdepääsu ühele ja samale e-posti salvestusele, ei piisa antud kanali laiusest […]

Mõnikord tähendab rohkem vähem. Kui koormuse vähendamine viib latentsuse suurenemiseni

Nagu enamikus postitustes, ilmselt oli probleem hajutatud teenusega, nimetame seda teenust Elvin. Seekord ei avastanud ma probleemi ise, vaid teatasid sellest kliendi poole töötajad. Ühel hommikul ärkasin rahulolematust kirjast, mille autor kurtis suurte viivituste üle Elvini, mille käivitamist olime kavandanud lähitulevikus. Eriti seisis klient silmitsi 99. protsendilisest viivitusega […]

Exchange'i haavatavus: kuidas tuvastada õiguste kõrgendamist domeeni administraatoriks.

Sel aastal avastatud haavatavus Exchange'is võimaldab igal domeeni kasutajal saada domeeni administraatori õigused ning kompromiteerida Active Directory (AD) ja teisi ühendatud hoste. Täna räägime, kuidas see rünnak toimib ja kuidas seda tuvastada. Nii toimib see rünnak: Küberkurjategija saab endale kätte iga domeeni kasutaja, kellel on aktiivne meilikonto, et registreeruda funktsiooni […]

Andmekeskus Frankfurtis: Telehouse'i andmekeskus

Mais avas RUVDS Saksamaal uue hermotsoon, riigi suurimas finants- ja telekommunikatsioonilinnas Frankfurtis. Küberkindel andmekeskus Telehouse Frankfurt on üks andmekeskustest Euroopa ettevõttest Telehouse (peakorter Londonis), mis omakorda on globaalse Jaapani telekommunikatsioonikorpuse KDDI tütarettevõte. Me oleme juba korduvalt kirjutanud meie teistest asukohtadest. Täna räägime […]

Rook või mitte Rook — see on küsimus

Käesoleva kuu, 3. mail, kuulutati välja suur versioon 'jaotatud andmesalvestussüsteemide haldamiseks Kuberneteses' — Rook 1.0.0. Üle aasta tagasi avaldasime juba Rooki ülevaate. Siis paluti meil rääkida oma praktilisest kogemusest selle kasutamisel — ja just nüüd, sellise olulise verstapostiga projekti ajaloos, oleme rõõmsad […]

Qsan massiivide SSD-de oleku jälgimine

Keenustõhiste salvestusseadmete kasutamine andmesalvestuse valdkonnas ei üllata enam kedagi. SSD-d on kindlalt juurdunud IT-seadmetesse, ulatudes isiklikest arvutitest ja sülearvutitest serverite ja andmesalvestussüsteemideni. Selle aja jooksul on mitu SSD põlvkonda vahetunud, millest igaühel on paranenud omadused jõudluse, usaldusväärsuse ja maksimaalse mahutavuse osas. Kuid küsimus kirjutamisressursi jälgimise kohta […]

Hoia SSH-võtmed turvaliselt.

Soovin rääkida, kuidas hoida SSH-võtmeid turvaliselt kohaliku masina peal, kartmata, et mõni rakendus võib need varastada või dekodeerida. Artikkel on kasulik neile, kes ei ole leidnud elegantset lahendust pärast 2018. aasta paranoia ja jätkavad võtmete hoidmist $HOME/.ssh. Probleemi lahendamiseks soovitan kasutada KeePassXC-d, mis on üks parimaid haldureid […]

Rook — „isehaldav“ andmehälli lahendus Kubernetesile

29. jaanuaril kuulutas CNCF (Cloud Native Computing Foundation), mis vastutab Kubernetes, Prometheus ja teiste avatud lähtekoodiga toodete eest konteinerite ja cloud native valdkonnas, välja projekti Rook vastuvõtmise oma ridadesse. Suurepärane võimalus tutvuda lähemalt selle "jaotatud andmete ladustamise süsteemide orkestreerijaga Kuberneteses". Mis on Rook? Rook on Go keeles kirjutatud programm […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster