Rubriik: Haldamine

Tuuma shell ICMP peal

TL;DR: kirjutan tuumamoodulit, mis loeb kĂ€ske ICMP koormusest ja tĂ€idab need serveris isegi siis, kui teie SSH on maha kukkunud. KĂ”igile, kes ei suuda oodata, on kogu kood githubis. Ole ettevaatlik! Kogenud C programmeerijad vĂ”ivad nutma hakata veretuks pisaraks! Ma vĂ”in terminoloogias eksida, kuid kĂ”ik kriitika on teretulnud. Postitus on suunatud neile, […]

Traadita ja traadiga vĂ”rkude kaitse omadused. Osa 2 — Kaudsed kaitsemeetmed

JĂ€tkame juttu vĂ”rgu turvalisuse tĂ”stmise meetoditest. KĂ€esolevas artiklis rÀÀgime tĂ€iendavatest turvameetmetest ja kuidas korraldada turvalisemaid traadita vĂ”rke. EessĂ”na teisele osale. Eelnevas artiklis "Traadita ja kantud vĂ”rgu kaitse eripĂ€rad. Osa 1 - Otsesed kaitsemeetmed" kĂ€sitlesime WiFi vĂ”rgu turbeprobleeme ja otseseid kaitsemeetmeid volitamata juurdepÀÀsu vastu. Oli […]

Kubernetesi kasvava populaarsuse kohta

Tere, Habr! Suve lĂ”pus tahame meelde tuletada, et jĂ€tkame teemade töötlemist Kubernetesest ja otsustasime avaldada artikli Stackoverflow'ist, mis demonstreerib olukorda selles projektis juuni alguses. Head lugemist! Artikli kirjutamise ajal on Kubernetes umbes kuus aastat vana ja viimase kahe aasta jooksul on selle populaarsus kasvanud nii palju, et see on stabiilselt esindatud […]

5. NGFW vÀikeettevÔtetele. Pilvehaldus SMP

Tere tulemast meie artiklite seeriasse, mis kĂ€sitleb SMB Check Point'i, nimelt 1500-seeria mudelivalikut. Esimeses osas mainiti vĂ”imalust hallata oma SMB seeria NGFW'id pilveteenuse Security Management Portal (SMP) kaudu. LĂ”puks on aeg rÀÀkida sellest lĂ€hemalt, nĂ€idata saadaval olevaid valikuid ja haldustööriistu. Neile, kes alles liituvad […]

Grafana+Zabbix: Tootmisliini töö visualiseerimine

Selles artiklis tahan jagada kogemust avatud lĂ€htekoodiga sĂŒsteemide Zabbix ja Grafana kasutamisel tootmisliinide töö visualiseerimiseks. Teave vĂ”ib olla kasulik neile, kes otsivad kiiret viisi kogutud andmete visuaalseks kuvamiseks vĂ”i analĂŒĂŒsiks tööstusautomaatika vĂ”i IoT projektides. Artikkel ei ole pĂ”hjalik juhend, pigem on see kontseptsioon jĂ€lgimissĂŒsteemist, mis pĂ”hineb avatud tarkvaral […]

Nick Bostrom: Kas me elame arvutisimulatsioonis (2001)

Kogun kĂ”ik tĂ€htsaimad tekstid lĂ€bi ajaloo, mis mĂ”jutavad maailmavaadet ja maailmapildi kujundamist («Ontol»). Ja siin mĂ”tlesin natuke ja esitan julge hĂŒpoteesi, et see tekst on meie arusaamade revolutsioonilisem ja olulisem kui kopernikaaniline revolutsioon ja Kant'i teosed. Venemaal oli see tekst (tĂ€ielik versioon) kohutavas seisukorras, […]

Kes jĂ€i ĆĄredderisse kinni vĂ”i kuidas oleks pidanud lĂ€bi viima serveri hĂ€vitamise ĂŒlesande

MĂ”ni pĂ€ev tagasi lĂ”petasime ĂŒhe emotsionaalsete sĂŒndmuste seas, mida meil oli au korraldada blogi raames — hĂ€kkerite veebimĂ€ngu serveri hĂ€vitamisega. Tulemused ĂŒletasid kĂ”ik meie ootused: osalejad mitte ainult ei osalenud, vaid organiseerusid kiiresti kohe 620 inimese kogukonnaks Discordis, kes rĂŒndas ĂŒlesannet kaks pĂ€eva katkematult ilma […]

PostgreSQL ja Pacemaker pÔhinevate tÔrkeaatust peetavate klastrite modelleerimine

Sissejuhatus MĂ”ni aeg tagasi pandi mulle ĂŒlesanne arendada PostgreSQL-i jaoks tĂ”rkeaatust peetav klaster, mis töötab mitmes andmekeskuses, mis on ĂŒhinud kiudoptiliste kaablitega ĂŒhe linna raames, ja mis suudab taluda ĂŒhe andmekeskuse rikke (nt elektrikatkestus). TĂ”rkeaatuse haldamiseks valisin Pacemakeri, kuna see on RedHati ametlik lahendus tĂ”rkeaatust peetavate klastrite loomiseks. See on hea, kuna […]

Kubernetes klastrite jĂ€lgimine: ĂŒldine ĂŒlevaade ja tutvustus Prometheus'ega

Vaatame ĂŒle Kubernetes'i jĂ€lgimise mĂ”iste, tutvume tööriistaga Prometheus ja rÀÀgime alerteerimisest. JĂ€lgimise teema on ulatuslik, ĂŒhes artiklis seda ei kĂ€sitleta. Selle teksti eesmĂ€rk on anda ĂŒlevaade tööriistadest, mĂ”istetest ja lĂ€henemistest. Artikli materjal on kokkuvĂ”te avatud loengust «Slёrm» koolis. Kui soovite lĂ€bida tĂ€ielikku koolitust — registreeruge infrastruktuuri jĂ€lgimise ja logimise kursusele […]

DevSecOps: tööpÔhimÔtted ja SCA vÔrdlus. Esimene osa

Kolmandate osapoolte tarkvarakomponentide analĂŒĂŒsi (ingl. Software Composition Analysis — SCA) tĂ€htsus arendustegevuses kasvab koos igaaastaste aruannetega avatud lĂ€htekoodiga teekide haavatavustest, mida avaldavad ettevĂ”tted Synopsys, Sonatype, Snyk, White Source. Vastavalt aruandele The State of Open Source Security Vulnerabilities 2020 kasvas 2019. aastal avatud lĂ€htekoodiga haavatavuste arv peaaegu 1,5 korda […]

Kuidas me korraldasime kÔrgelt efektiivse ja soodsa DataLake'i ning miks just nii

Me elame hĂ€mmastavas ajas, mil on vĂ”imalik kiiresti ja lihtsalt ĂŒhendada mitu valmis avatud tööriista, seadistada need „vĂ€lja lĂŒlitatud teadvusega“ vastavalt stackoverflow nĂ”uannetele, sĂŒvenemata „paljude tĂ€htedesse“, ning kĂ€ivitada need kommertskasutusse. Ja kui tuleb aeg vĂ€rskendada/laieneda vĂ”i keegi kogemata taaskĂ€ivitab paar masinat — mĂ”ista, et on alanud mingi pealetĂŒkkiv halb unenĂ€gu Ă€rkvelolekus, kĂ”ik on jĂ€rsku keerulisemaks muutunud […]

Plokiahel on hÀmmastav lahendus, kuid mille jaoks?

MĂ€rkus: see provokatiivne artikkel plokiahela kohta kirjutati ja avaldati umbes kaks aastat tagasi hollandikeelsena. Hiljuti tĂ”lgiti see inglise keelde, mis pĂ”hjustas uue huvi tĂ”usu veelgi suurema IT-kogukonna seas. Kuigi mĂ”ned numbrid on selle aja jooksul ajale jalgu jÀÀnud, jÀÀb autori pĂŒĂŒdlus edastada sĂ”num samaks. Plokiahel muudab kĂ”ik: tööstuse […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster