Rubriik: Haldamine

MikroTiki ja SMS abil VPN kasutajate kahefaktoriline autentimine

Tere kolleegid! TĂ€na, kui emotsioonid „kaugjuhtimise” ĂŒmber on natuke rahunenud, on enamik administraatoreid lahendanud töötajate kaugjuurdepÀÀsu ettevĂ”tte vĂ”rgule, ja on aeg jagada oma pikaajalisi kogemusi VPN-i turvalisuse suurendamisel. Selles artiklis ei rÀÀgita praegu moes olevatest IPSec IKEv2 ja xAuth tehnoloogiatest. Juttu on kahesuguse autentimise (2FA) sĂŒsteemi loomise vajadusest VPN-i kasutajatele, kus MikroTik mĂ€ngib rolli […]

1C arendusplatvormide ja Klient Kommunikatori vÔrdlus

Selles artiklis kĂ€sitlen 1C-d ja Klika mitte kui rakenduste vĂ€ljatöötamise lahendust, vaid platvorme individuaalse lahenduse loomiseks. 1C Klient Kommunikaator Tasuta versioonid puuduvad. Saadaval on tasuta Ă”ppeversioon mitmete erinevate piirangutega. Iga konfigureerimist saab kasutada ĂŒhekasutusreĆŸiimis tasuta ja piiranguteta. Paigaldamine Failiversioon (mitte soovitatav vĂ”rgu tööks): […]

Okerr-i hĂŒbriidmonitoringu ĂŒlevaade

Kaks aastat tagasi tegin juba postituse Lihtne failover veebisaidi okerr jaoks. Praegu on projekti areng edasi liikunud ning olen avaldanud ka okerri serveri koodi avatud litsentsi all, seega otsustasin kirjutada sellele vĂ€ikese ĂŒlevaate Habrile. [ full size ] Kellele see vĂ”ib huvi pakkuda? Teile vĂ”ib see huvi pakkuda, kui […]

Lihtne failover veebisaidi jaoks (monitooring + dĂŒnaamiline DNS)

Selles artiklis tahan nĂ€idata, kui lihtsalt ja tasuta on vĂ”imalik luua failover skeem veebisaidi (vĂ”i mistahes muu internetiteenuse) jaoks, kasutades okerri jĂ€lgimist ja dĂŒnaamilise DNS teenust. See tĂ€hendab, et kui tekivad probleemid peamise saidiga (alates „PHP Error” probleemist lehel kuni ruumi puudumiseni vĂ”i lihtsalt kahtlaselt vĂ€ikse arvu tellimusteni […]

Kiirendame internetipÀringuid ja magame rahulikult

Netflix on liider interneti teleside turul — ettevĂ”te, mis on loonud ja aktiivselt arendanud seda segmenti. Netflix on tuntud mitte ainult oma ulatusliku filmide ja sarjade katalooge poolest, mis on kergesti ligipÀÀsetavad praktiliselt igast maailma nurgast ja igast ekraaniga seadmest, vaid ka usaldusvÀÀrse infrastruktuuri ja ainulaadse insenerikultuuri poolest. Selge nĂ€ide Netflixi lĂ€henemisest keerukate sĂŒsteemide vĂ€ljatöötamisele ja hooldamisele esitles DevOops 2019 […]

Mis on muutunud Capacity Tieris, kui Veeam sai v10

Mahutikatase tier (vĂ”i nagu me ise seda nimetame - kaptir) ilmus Veeam Backup and Replication 9.5 Update 4 ajal nime all Archive Tier. Selle pĂ”hikontseptsioon on vĂ”imaldada varukoopiate liigutamist, mis on vĂ€lja langenud nii-öelda operatiivsetest taastamisakendest, objektihoidlatest. See aitas vabastada kettaruumi neile […]

Kuidas ajasĂŒnkroonimine sai turvaliseks

Kuidas teha nii, et aeg per se ei petaks, kui teil on miljon suurt ja vĂ€ikest seadet, mis suhtlevad TCP/IP kaudu? Igal ĂŒhel neist on kell, ja aeg peab olema kĂ”ikjal Ă”ige. Seda probleemi ei saa ilma NTP-ta lahendada. Kujutage ette hetkeks, et ĂŒhes tööstuslikus IT infrastruktuuris on tekkinud raskused […]

Vana juure sertifikaatide probleem. JĂ€rgmine on Let's Encrypt ja nutitelerid.

Kuna brauser saab veebisaidi autentida, esitleb see end kehtiva sertifikaadiketiga. TĂŒĂŒpiline ahel on esitatud ĂŒleval, sellel vĂ”ib olla rohkem kui ĂŒks vahe-sertifikaat. Kehtiva ahela miinimumsertifikaatide arv on kolm. Juuresertifikaat on sertifitseerimiskeskuse sĂŒda. See on sĂ”na otseses mĂ”ttes sisse ehitatud teie opsĂŒsteemi vĂ”i brauserisse, see on fĂŒĂŒsiliselt kohal teie seadmes. Seda ei saa vahetada […]

10 tĂŒĂŒpilist viga Kubernetes'i kasutamisel

MĂ€rkus tĂ”lkijalt: KĂ€esoleva artikli autorid on insenerid vĂ€ikesest TĆĄehhi ettevĂ”ttest pipetail. Neil on Ă”nnestunud koostada suurepĂ€rane nimekiri [kohati banaalsetest, kuid siiski] nii aktuaalsetest probleemidest ja eksimustest, mis on seotud Kubernetes'i klastrite kasutamisega. Aastate jooksul, mil oleme Kubernetes'i kasutanud, oleme töötanud paljude klastritega (nii hallatud kui ka hallamata — GCP, AWS ja Azure ajal). […]

MÀlu arhitektuur veebiteenustele: tehnoloogia ja pÔhiprintsiibid

MĂ€lu arendamine — andmete salvestamise kontseptsioonide kogum, kus need salvestatakse rakenduse mĂ€lus, samas kui ketas kasutatakse varundamiseks. Klassikalistes lĂ€henemistes salvestatakse andmed kettale ja mĂ€lu on vahemĂ€luna. NĂ€iteks veebirakendus, millel on andmetöötluse taust, kĂŒsib andmeid salvestusest: saab, muudab ja edastab palju andmeid vĂ”rgus. MĂ€lu töötlemine saadetakse andmete juurde — […]

Elastic lukus: aktiveerime Elasticsearch klastrite turvaoptsioone sise- ja vÀlishoone juurdepÀÀsuks

Elastic Stack — tuntud tööriist SIEM-sĂŒsteemide turul (tegelikult mitte ainult nende jaoks). See suudab koguda palju erinevaid andmeid, nii tundlikke kui ka vĂ€hem tundlikke. Pole just Ă”ige, kui juurdepÀÀs Elastic Stack'i elementidele ei oleks kaitstud. Vaikimisi töötavad kĂ”ik box'ist vĂ€lja tulevad Elastic'i elemendid (Elasticsearch, Logstash, Kibana ja Beats'i kollektorid) avatud protokollide jĂ€rgi. Ja […]

Kaugdesktopi vaatamine rĂŒndaja silmade lĂ€bi

1. EttevĂ”tte tutvustus. EttevĂ”tted, kellel ei olnud korraldatud kaugjuurdepÀÀsusĂŒsteeme, seadsid need hĂ€daolukorras mĂ”ni kuu tagasi kĂ€ima. Mitte kĂ”ik administraatorid ei olnud valmis selliseks "kuumuseks", mistĂ”ttu oli tagajĂ€rjeks turvalisuse puudujÀÀgid: teenuste vale seadistamine vĂ”i isegi vananenud tarkvara versioonide installimine, kus olid juba varem tuvastatud haavatavused. MĂ”nesse neist puudujÀÀkidest on juba tagasi tulnud, teised on olnud Ă”nnelikumad, […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster