Rubriik: Haldamine

DNSi turvajuht

Mille jĂ€rgnevaga tegeleb ettevĂ”te, peab DNS-i turvalisus olema lahutamatu osa selle turvaplplanist. Nimi teenused, mis muudavad vĂ”rgu sĂ”lmede nimed IP-aadressideks, kasutatakse sĂ”na otseses mĂ”ttes kĂ”igis rakendustes ja teenustes internetis. Kui rĂŒndaja suudab kontrollida organisatsiooni DNS-i, vĂ”ib ta probleemideta: vĂ”tta ĂŒle juurdepÀÀs avalikele ressurssidele, suunata sissetulevad […]

WSL eksperimendid. Osa 1

Tere, Habr! Oktoobris alustab OTUS uut kursust „Linuxi turvalisus“. Kursuse alguse eel jagame teiega artiklit, mille on kirjutanud meie Ă”petaja — Aleksandr Kolosenkov. 2016. aastal tutvustas Microsoft IT kogukonnale uut tehnoloogiat WSL (Windows Subsystem for Linux), mis pidi tulevikus ĂŒhendama varem omavahel vastuolus olnud konkurente, kes vĂ”itlesid populaarsuse eest […]

Alates vÀikesest viki-portaalist kuni majutamiseni

Eelalugu Olen ĂŒritanud kirjutada artiklit paarile viki-projektile, kuid nad kustutati, kuna need ei oma entsĂŒklopeedilist vÀÀrtust, ja nĂ€ib, et kui kirjutad millestki uuest ja tundmatust — peetakse seda reklaamiks. MĂ”ne aja pĂ€rast kustutati mu artikkel. Alguses olin pettunud, kuid arutelus kutsuti mind teisele vĂ€ikesele […]

Teave avatud andmete pÔhimÔtetel

Pakutud teabevahetus on omamoodi detsentraliseeritud sotsiaalne vĂ”rgustik. Kuid erinevalt paljusid olemasolevaid lahendusi - see keskkond omab mitmeid kasulikke omadusi, lisaks detsentraliseerimisele, ja on loodud piisavalt lihtsate ja standardsete tehniliste lahenduste (e-kirjad, JSON, tekstifailid ja veidi plokiahelat) alusel. Mis vĂ”imaldab igal soovijal, kellel on baasprogrammeerimise teadmised, luua oma teenuseid selle jaoks […]

Kuidas pÀÀseda juurde Kubernetes Pod'i ressurssidele

The Reward by Tohad Alguses Kubernetesega töötades unustatakse tihti konteinerite ressursside seadistamise. Selles etapis piisab, kui veenduda, et Docker-pilt töötab ja seda saab Kubernetes klastris juurutada. Kuid hiljem on vaja rakendus juurutada tootmis-klassis koos teiste rakendustega. Selleks tuleb mÀÀrata konteineri ressursid ja veenduda, et neid on piisavalt […]

Teadusliku meetodi kasutamine ehk kuidas leida andmebaasi konfiguratsioon benchmarkide ja optimeerimisalgoritmi abil

Tere. Otsustasin jagada oma leid - mĂ”tete, katsete ja vigade vilju. Suures plaanis pole see muidugi mingi leid - see peaks olema pikka aega teada neile, kes tegelevad andmete rakendusliku statistilise töötlemise ja sĂŒsteemide (mitte tingimata just andmebaaside) optimeerimisega. Ja jah, nad teavad, kirjutavad huvitavaid artikleid oma uurimistöödest, nĂ€iteks (UPD.: kommentaarides […]

NĂ€otuvastuse terminalid juurdepÀÀsukontrolli sĂŒsteemides

NĂ€otuvastus juurdepÀÀsukontrolli sĂŒsteemides rahuldab kasvavat nĂ”udlust kontaktivabade lahenduste jĂ€rele identifitseerimise valdkonnas. TĂ€na on see bioloogilise identifitseerimise meetod ĂŒlemaailmne trend: nĂ€otuvastus sĂŒsteemide turu keskmine aastane kasv mÀÀratakse analĂŒĂŒtikute poolt 20%-le. Prognooside kohaselt kasvab see number 2023. aastal 4 miljardi USD-ni. Terminalide integreerimine juurdepÀÀsukontrolli sĂŒsteemiga NĂ€otuvastus […]

Interaktsioon Check Point SandBlastiga lÀbi API

See artikkel on kasulik neile, kes on tuttavad Check Pointi failide emulatsiooni (Threat Emulation) ja failide proaktiivse puhastamise (Threat Extraction) tehnoloogiatega ning soovivad teha sammu nende ĂŒlesannete automatiseerimise suunas. Check Pointil on Threat Prevention API, mis töötab nii pilves kui ka kohalikes seadmetes, ning funktsionaalselt on see identne failide kontrollimisega […]

Internetihimu, osa 1: eksponentsiaalne kasv

<< Enne seda: Fragmendi ajastu, osa 4: anarhistid 1990. aastal avaldas John Quarteman, vĂ”rgutehnoloogia konsultant ja UNIXi ekspert, kĂ”ik-ĂŒlevaate arvutivĂ”rkude seisust toona. VĂ€ikeses jaotises, mis puudutab arvutussĂŒsteemide tulevikku, ennustas ta ĂŒhtse globaalse vĂ”rgu loomist "elektronilise posti, konverentside, failide edastamise, kaug-sĂŒsteemiga sisenemise jaoks – nii […]

Ilmus minimalistlik Linuxi distributsioon Bottlerocket, et kÀivitada konteinerid. KÔik olulisemad faktid selle kohta.

Amazon teatas Bottlerocketi lĂ”plikust vĂ€ljalaskmisest — spetsialiseeritud jaotust, mille eesmĂ€rk on konteinerite kĂ€itamine ja tĂ”hus haldamine. Bottlerocket (muide, nii nimetatakse vĂ€ikeseid isetehtud rakette suitsupĂŒssirohul) ei ole esimene konteinerite operatsioonisĂŒsteem, kuid on tĂ”enĂ€oline, et see saadakse laialdaselt kasutusele tĂ€nu vaikimisi integreerimisele AWS-i teenustega. Kuigi sĂŒsteem on orienteeritud Amazon Cloudile, on avatud lĂ€htekoodiga […]

VictoriaMetrics ja privaatsete pilvede jÀlgimine. Pavel Kolobaev

VictoriaMetrics — kiire ja skaleeritav andmebaas ajarealiste andmete salvestamiseks ja töötlemiseks (salvestus loob aja ja sellele vastava vÀÀrtuste kogumi, nĂ€iteks andurite oleku perioodilist jĂ€lgimist vĂ”i mÔÔdikute kogumisi). Minu nimi on Kolobaev Pavel. DevOps, SRE, LeroyMerlin, kĂ”ik kui kood – see on kĂ”ik meie kohta: minu ja teiste töötajate kohta […]

(Peaaegu) kasutu veebikaamera voogesitus brauserist. Osa 2. WebRTC

Kord kirjutasin ĂŒhes vanas ja juba mahajĂ€etud artiklis, kui lihtne ja vaevatu on voogesitada videot canvas'ilt lĂ€bi websockets. Selles artiklis rÀÀkisin pinnapealselt, kuidas salvestada videot kaamerast ja heli mikrofonist MediaStream API abil, kuidas saadud voog kodeerida ja saata lĂ€bi websockets serverisse. Kuid […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster