Rubriik: Haldamine

Vana juure sertifikaatide probleem. Järgmine on Let's Encrypt ja nutitelerid.

Kuna brauser saab veebisaidi autentida, esitleb see end kehtiva sertifikaadiketiga. Tüüpiline ahel on esitatud üleval, sellel võib olla rohkem kui üks vahe-sertifikaat. Kehtiva ahela miinimumsertifikaatide arv on kolm. Juuresertifikaat on sertifitseerimiskeskuse süda. See on sõna otseses mõttes sisse ehitatud teie opsüsteemi või brauserisse, see on füüsiliselt kohal teie seadmes. Seda ei saa vahetada […]

10 tüüpilist viga Kubernetes'i kasutamisel

Märkus tõlkijalt: Käesoleva artikli autorid on insenerid väikesest Tšehhi ettevõttest pipetail. Neil on õnnestunud koostada suurepärane nimekiri [kohati banaalsetest, kuid siiski] nii aktuaalsetest probleemidest ja eksimustest, mis on seotud Kubernetes'i klastrite kasutamisega. Aastate jooksul, mil oleme Kubernetes'i kasutanud, oleme töötanud paljude klastritega (nii hallatud kui ka hallamata — GCP, AWS ja Azure ajal). […]

Mälu arhitektuur veebiteenustele: tehnoloogia ja põhiprintsiibid

Mälu arendamine — andmete salvestamise kontseptsioonide kogum, kus need salvestatakse rakenduse mälus, samas kui ketas kasutatakse varundamiseks. Klassikalistes lähenemistes salvestatakse andmed kettale ja mälu on vahemäluna. Näiteks veebirakendus, millel on andmetöötluse taust, küsib andmeid salvestusest: saab, muudab ja edastab palju andmeid võrgus. Mälu töötlemine saadetakse andmete juurde — […]

Elastic lukus: aktiveerime Elasticsearch klastrite turvaoptsioone sise- ja välishoone juurdepääsuks

Elastic Stack — tuntud tööriist SIEM-süsteemide turul (tegelikult mitte ainult nende jaoks). See suudab koguda palju erinevaid andmeid, nii tundlikke kui ka vähem tundlikke. Pole just õige, kui juurdepääs Elastic Stack'i elementidele ei oleks kaitstud. Vaikimisi töötavad kõik box'ist välja tulevad Elastic'i elemendid (Elasticsearch, Logstash, Kibana ja Beats'i kollektorid) avatud protokollide järgi. Ja […]

Kaugdesktopi vaatamine ründaja silmade läbi

1. Ettevõtte tutvustus. Ettevõtted, kellel ei olnud korraldatud kaugjuurdepääsusüsteeme, seadsid need hädaolukorras mõni kuu tagasi käima. Mitte kõik administraatorid ei olnud valmis selliseks "kuumuseks", mistõttu oli tagajärjeks turvalisuse puudujäägid: teenuste vale seadistamine või isegi vananenud tarkvara versioonide installimine, kus olid juba varem tuvastatud haavatavused. Mõnesse neist puudujääkidest on juba tagasi tulnud, teised on olnud õnnelikumad, […]

Veebihosting ja pühendatud serverid: vastame küsimustele. Osa 4

Selles artiklisarjas soovime käsitleda küsimusi, mis tekivad inimestel hostimisteenuse pakkujatega ja pühendatud serveritega töötamisel. Enamik arutelusid oleme pidanud ingliskeelsetel foorumitel, püüdes esmalt aidata kasutajaid nõuannetega, mitte enese reklaamimisega, andes võimalikult üksikasjaliku ja erapooletu vastuse, kuna meie kogemus valdkonnas on juba üle 14 aasta, sadu […]

Kuidas ja miks noatime valik suurendab Linuxi süsteemide jõudlust

atime värskendamine mõjutab süsteemi jõudlust. Mis seal juhtuma hakkab ja mida sellega teha – loe artiklist. Iga kord, kui värskendan Linuxit oma kodutöölaual, pean lahendama teatud ülesandeid. Aastate jooksul on sellest saanud harjumus: teen oma failidest varukoopiaid, kustutan süsteemi, installin kõik nullist uuesti, taastan oma failid, […]

HCI: valmis lahendused paindliku ettevõtte IT-infrastruktuuri loomiseks

IT-s on selline mõisted nagu lõppkasutajakalkulatsioon – kalkulatsioonid lõppkasutajatele. Kuidas, kus ja millega sellised lahendused võivad aidata, millised nad peaksid olema? Tänaste nõudmiste kohaselt soovivad töötajad omada võimalust turvaliselt töötada igast seadmest, igas kohas. Tehnilised aspektid moodustavad kuni 30% kaasatud töötajate motivatsioonist, leiab aruanne […]

Kehaline kasvatus vs informaatika, aidake teha valik

See on teine osa "seeriast" Venemaa koolihariduse ja IT võimaluste kohta selle täiustamiseks erinevates valdkondades. Neile, kes ei ole lugenud, soovitan alustada esimesest osast. Alustuseks ütlen, et see artikkel ei käsitle parimate ainete valikut Ühtse Riigieksami jaoks ega vaenu "kallutajate" ja "pintseldajate" vahel. See käsitleb enamasti korralikkust ja efektiivsust. Lõpus […]

WLAN 6 kõige olulisem. Ei, tõsiselt

Tere. Kui uskuda Einstein'i lihtsuse teooriat, siis peamine mõistmise näitaja on võime seletada teemat võimalikult lihtsalt. Seega püüan ka selles postituses selgitada ühe uue standardi detaili võimalikult lihtsalt ja põhjalikult, mida kuidagi isegi Wi-Fi Alliance ei pea vääriliseks mainida Wi-Fi 6 uute võimaluste infograafikas, kuigi see on, nagu me varsti […]

Lihtsustame töötamist Check Point API-ga Python SDK abil

API-ga suhtlemise tõeline jõud avaldub selle koostöös programmikoodiga, kus tekib võimalus dünaamiliselt luua API-päringuid ja tööriistu API-vastuste analüüsimiseks. Siiski jääb Python Software Development Kit (edaspidi - Python SDK) Check Point Management API jaoks siiani märkamatuks, mis on kahju. See lihtsustab oluliselt elu arendajatele ja automatiseerimise entusiastidele. Python […]

Check Point R80.10 API. Halduse CLI, skriptid ja muud

Olen kindel, et igaühel, kes on kunagi töötanud Check Pointiga, on olnud kaebusi CLI kaudu konfigureerimise võimatuse üle. See on eriti eriline neile, kes on varem töötanud Cisco ASA-ga, kus saab kõike CLI kaudu seadistada. Check Pointis on kõik vastupidine — kõik turbe seadistused tehti ainult graafilisest kasutajaliidesest. Siiski on mõned […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster