Rubriik: Haldamine

Ahned mõtted ahne inimese kohta krüptograafiast ja andmekaitses

Miks krüptograafia? Mind ennast on selle kohta piisavalt pindmine teadlikkus. Jah, ma olen lugenud Bruce Schneieri klassikalist tööd, kuid sellest on möödunud kaua; jah, ma mõistan erinevust sümmeetrilise ja asümmeetrilise krüpteerimise vahel, tean, mis on elliptilised kõverad, aga sellega asi piirdub. Pealegi on olemasolevad krüptograafilised raamatukogud, kellega on meeldiv tava lisada algoritmi täisnimi iga funktsiooni nime sisse […]

Uurime magnetresonantsitomograafi II: Metamaterjalid MRT-s

Umbes kõrvade juurest sähvas kruvikeeraja. Valju löök saadeti kriostaatraami. Endamisi needes, otsustasin teha pausi. Poldi lahti keeramine 1,5 tesla suuruses magnetväljas terasest vahendiga — pole just hea idee. Väljakutsete vormis vaenlane üritab pidevalt tööriista käest välja rebida, suunata teda mööda oma jõujooni ja edaspidi saata nii kaugele kui […]

Elu Kubernetesega: Kuidas hispaanlaste HTTP-serverit ei kiidetud

Meie kliendi esindaja, kelle rakenduste komplekt asub Microsofti (Azure) pilves, pöördus probleemiga: hiljuti on osa mõnede Euroopa klientide päringutest hakanud lõppema veaga 400 (Vale päring). Kõik rakendused on kirjutatud .NET-is, need on juurutatud Kuberneteses… Üks rakendustest on API, mille kaudu lõpuks kogu liiklus tuleb. Seda liiklust kuulab HTTP-server […]

Ei ole ainult VPN. Patsäpõhikaitse, kuidas end ja oma andmeid kaitsta

Tere, Habr. See oleme meie, VPN-teenus HideMy.name. Tällä hetkellä töötame ajutiselt peeglis HideMyna.me. Miks? 20. juulil 2018 lisas Roskomnadzor meid keelatud ressursside nimekirja Medvedevi ringkonnakohtu otsuse tõttu Joškar-Olas. Kohus otsustas, et meie saidi külastajatele on piiramatu juurdepääs äärmuslikule sisule #ilmaregistreerimiseta, ja kuidagi leiti sealt ka Adolfi «Mein Kampf» […]

Kui krüpteerimine ei aita: räägime füüsilisest ligipääsust seadmele

Veebruaris avaldasime artikli „Ärge toetuge vaid VPN-ile. Juhend, kuidas end ja oma andmeid kaitsta“. Üks kommentaar sundis meid kirjutama artikli jätkust. See osa on täiesti iseseisev teabeallikas, kuid soovitame siiski tutvuda mõlema postitusega. Uus postitus käsitleb andmekaitse küsimust (vestlused, fotod, videod, see kõik) sõnumivahendites ja […]

DDoS abistamisel: kuidas me teeme stressi- ja koormusteste

Variti ettevõte arendab kaitset robotite ja DDoS-rünnakute vastu ning viib läbi stressi- ja koormusteste. HighLoad++ 2018 konverentsil rääkisime, kuidas kaitsta ressursse erinevate rünnakute eest. Lühidalt öeldes: isoleerige süsteemi osad, kasutage pilveteenuseid ja CDN-i ning värskendage end regulaarselt. Kuid ilma spetsialiseeritud kaitsefirmadeta ei saa te ikkagi hakkama 🙂 Enne lugemist […]

Kasutaja Dockeris

Andrei Kopylov, meie tehniline direktor, armastab, kasutab aktiivselt ja propageerib Dockerit. Uues artiklis räägib ta, kuidas luua kasutajaid Dockeris. Õige töö nendega, miks ei tohiks kasutajaid jätta root õigustega ja kuidas lahendada Dockerfile'i indikaatorite mitteühtivuse probleem. Kõik protsessid konteineris töötavad root kasutaja all, kui seda ei määrata eriliselt. See tundub väga mugav, kuid selle kasutajaga […]

TÕHUSTAMINE downtime'i riskide vähendamisel Shared Nothing arhitektuuri abil

Andmete salvestussüsteemide töökindluse teema on alati aktuaalne, kuna meie virtuaalsuse ja ressursside konsolideerimise ajastul on salvestuslahendus see lüli, mille tõrge toob kaasa mitte ainult hariliku õnnetuse, vaid ka teenuste pikka seiskamist. Seetõttu sisaldavad modernsed salvestuslahendused palju dubleeritud komponente (kuni kontrolleriteni). Kuid kas selline kaitse on piisav? Absoluutselt kõiki […]

Oracle RAC ja AccelStor Shared-Nothing arhitektuuri põhjal usaldusväärse lahenduse loomine

Paljude ettevõtte rakenduste ja virtualiseerimissüsteemide ülesehitusel on olemas oma mehhanismid, et luua tõrketaluvate lahenduste lahendusi. Eriti Oracle RAC (Oracle Real Application Cluster) on klaster, mis koosneb kahest või rohkemast Oracle andmebaasi serverist, mis töötavad koos koormuse tasakaalustamiseks ja serveri/rakenduse tasemel tõrketaluvuse tagamiseks. Selle režiimis töötamiseks on vajalik ühine salvestusruum, mille rolli täidab […]

Happy Party või paar rida meenutusi PostgreSQL10 sektsioonide tundmaõppimisest

Eessõna või kuidas tekkis ideede jaotamine Alustame lugu siit: Kas sa mäletad, kuidas kõik algas. Kõik oli esmakordselt ja taas. Pärast seda, kui peaaegu kõik ressursid päringu optimeerimiseks olid selleks hetkeks ammendatud, tekkis küsimus — mis nüüd edasi? Nii sai alguse idee jaotamisest. Luuletuslik kõrvalhüpe: Just 'sellel hetkel', sest nagu […]

Mandate model for the distribution of rights in FreeBSD

Sissejuhatus Serveri täiendava turvalisuse tagamiseks on võimalik kasutada juurdepääsu jaotamise mandaadi mudelit. Selles postituses kirjeldatakse, kuidas saab apache't käivitada jail'is, ligipääsuga ainult neile komponentidele, mis on vajalikud apache ja php korrektseks tööks. Selle põhimõtte alusel on võimalik piirata mitte ainult apache't, vaid ka igasuguseid teisi tehnoloogiaid. Ettevalmistus […]

Buildroot — osa 1. Üldteave, minimaalsete süsteemide koostamine, seadistamine menüü kaudu

Sissejuhatus Selles artiklisarjas tahan arutada buildroot'i jaotuse kogumisse süsteemi ning jagada oma kogemusi selle kohandamisel. Siin on praktiline kogemus väikese OS-i loomisel graafilise liidese ja minimaalsete funktsioonidega. Esiteks, ei tohiks segi ajada kogumisse süsteemi ja jaotust. Buildroot suudab kokku panna süsteemi komplektist pakettidest, mille see on saanud. Buildroot põhineb make-failidel ja seetõttu […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster