Rubriik: Haldamine

Tühjad mõtted tühja inimese kohta krüptograafiast ja andmekaitsest

Miks krüptograafia? Minul on sellest piisavalt pinnapealsed teadmised. Jah, ma olen lugenud Bruce Schneieri klassikalist teost, kuid juba ammu; jah, ma saan aru erinevusest sümbiootilise ja asümmetrohvise krüptimise vahel, mõistan, mis on elliptilised kõverad, aga see ongi kõik. Veelgi enam, olemasolevad krüptograafilised raamatukogud, millel on armas komme lisada iga funktsiooni nimele algoritmi täisnimi […]

Uurime magnetresonantsi tomograafi II: Metamaterjalid MRT-s

Kruvikeeraja lendas kõrva kõrval. Kõva kolksuga jäi ta kergemasse paika kriosüvatil. Enda sees tarvitasin ma, et võtaksin pausi. Poldid 1,5 tesla magnetväljas lahti keerata terasest tööriistaga — see on viimane asi, mida teha. Väli kui nähtamatu vaenlane püüab pidevalt võtta tööriista käest, suunata seda mööda oma jõujooni ja proovida […]

Elu Kubernetesega: Kuidas hispaanlased HTTP-serverit ei armastanud

Meie kliendi esindaja, kelle rakenduste virn elab Microsofti (Azure) pilves, pöördus probleemiga: hiljuti hakkasid osa Euroopa klientide päringud lõppema 400 (Bad Request) veaga. Kõik rakendused on kirjutatud .NET-is, rakendatud Kuberneteses… Üks rakendustest on API, mille kaudu jõuab kogu liiklus. Seda liiklust kuulab HTTP-server […]

Ei ainult VPN. Kuidas end ja oma andmeid kaitsta

Tere, Habr. See oleme meie, VPN-teenus HideMy.name. Tööme praegu ajutiselt peegeldusel HideMyna.me. Miks? 20. juulil 2018 lisas Roskomnadzor meid keelatud ressursside nimekirja Medvedjevski rajoonikohtu otsuse tõttu Yoshkar-Olas. Kohus leidis, et meie saidi külastajatel on piiramatu juurdepääs äärmuslikele materjalidele #ilma registreerimise ja SMS-ita, ja kuidagi leidsid nad sealt Adolphi […]

Kui krüpteerimine ei aita: räägime füüsilisest juurdepääsust seadmele

Veebruaris avaldasime artikli „Ei ainult VPN. Kuidas end ja oma andmeid kaitsta. Spikker“. Üks kommentaar kutsus meid üles kirjutama artikli jätkuks. See osa on täiesti iseseisev teabeallikas, kuid soovitame siiski tutvuda mõlema postitusega. Uus postitus käsitleb andmete kaitset (suhtlused, fotod, videod, see kõik) sõnumirakendustes ja […]

DDoS abi: kuidas me läbime stressi- ja koormustestid

Ettevõte Variti arendab kaitset robotite ja DDoS-rünnakute vastu ning viib läbi stressi- ja koormusteste. Konverentsil HighLoad++ 2018 rääkisime, kuidas kaitsta ressursse erinevate rünnakute eest. Lihtsalt öeldes: isoleerige süsteemi osad, kasutage pilveteenuseid ja CDN-i ning värskendage regulaarselt. Kuid spetsialiseeritud kaitseettevõteteta ei õnnestu teil ikkagi toime tulla 🙂 Enne lugemist […]

Kasutaja Dockeris

Andrei Kopylov, meie tehniline direktor, armastab, kasutab aktiivselt ja propageerib Dockerit. Uues artiklis räägib ta, kuidas luua Dockeris kasutajaid. Õige töö nendega, miks kasutajaid ei tohi jätta root õigustega ja kuidas lahendada Dockerfile'i indikaatorite mittenõudmine. Kõik protsessid konteineris töötavad root kasutaja alt, kui seda ei määrata eriliselt. See tundub väga mugav, kuna sellel kasutajal […]

Downtime riskide vähendamine arhitektuuri Shared Nothing abil

Andmete salvestussüsteemide talitlushäirete teemad on alati relevantsed, kuna meie ajastul, kui virtualiseerimine ja ressursside konsolideerimine on laialdaselt levinud, on andmesalvestussüsteem see lüli, mille katkemine viib mitte lihtsalt tavalise õnnetuseni, vaid teenuste pikaajaliste seisakuteni. Seetõttu sisaldavad kaasaegsed andmesalvestussüsteemid paljusid dubleeritud komponente (kuni kontrolleriteni). Kuid kas see kaitse on piisav? Absoluutselt kõik […]

Tõrgeteta lahenduse ehitamine Oracle RAC-i ja AccelStor Shared-Nothing arhitektuuri põhjal

Paljude ettevõtete rakendustel ja virtualiseerimissüsteemidel on omad mehhanismid, et luua tõrkeotsingulahendusi. Näiteks Oracle RAC (Oracle Real Application Cluster) on klaster, kus on kaks või enam Oracle'i andmebaasiserverit, mis töötavad koos koormuse tasakaalustamiseks ja tõrkeotsingu tagamiseks serveri/rakenduse tasemel. Sellises režiimis töötamiseks on vajalik ühine salvestusruum, mille rolli täidab […]

Happy Party või lühike mälestus sektsioneerimisest PostgreSQL10-s

Eessõna või kuidas tekkis sektsioneerimise idee Loo algus on siin: Kas sa mäletad, kuidas kõik algas. Kõik oli esmakordne ja jälle uus. Pärast seda, kui peaaegu kõik ressursid päringu optimeerimiseks olid ammendatud, tõusis küsimus — mis edasi? Nii tekkis idee sektsioneerimisest. Liriline kõrvalepõige: Just 'sel hetkel', sest […]

FreeBSD-s õiguste jaotamise mandaadimudel

Sissejuhatus Serveri täiendava turvataseme tagamiseks saab kasutada mandaadi jagamise mudelit. Selles publikatsioonis käsitletakse, kuidas saab apache't käivitada jail'is, kus on juurdepääs ainult neile komponentidele, millele on vajalik juurdepääs apache ja php korrektseks tööks. Selle põhimõtte kohaselt saab piirata mitte ainult apache't, vaid ka mis tahes muud steki. Ettevalmistus […]

Buildroot — osa 1. Ülevaade, minimaalse süsteemi koostamine, seadistamine menüü kaudu

Sissejuhatus Selles artiklite sarjas tahan arutada buildroot'i distributsioonisisest koostamismudelit ja jagada oma kogemusi selle kohandamisel. Siin on praktilised kogemused väikese operatsioonisüsteemi loomisel graafilise liidese ja minimaalsete funktsioonidega. Kõigepealt ei tohiks segi ajada koostamismudelit ja distributsiooni. Buildroot suudab ehitada süsteemi komplekti pakettidest, mida talle pakutakse. Buildroot põhineb make-failidel ja seetõttu […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster